Quản lý cấu hình cho các thiết bị CDN

Một phần của tài liệu Nghiên cứu thiết lập mạng cung cấp nội dung (Trang 74)

Để cho các mạng CDN có thể hoạt động một cách hiệu quả, thì các thiết bị cấu hình thành nên chúng cần được cấu hình thích hợp. Một mạng CDN có thể bao gồm một số các bộ phận định tuyến, bộ cân bằng tải, cái filewall, và các server. Một số mạng CDN đơn giản có thể chỉ bao gồm một thiết bị đơn. Bất kể sự phức tạp nào của một mạng CDN, mỗi thiết bị trong mạng phải được cấu hình để tham gia vào hoạt động của mạng CDN đó.

Đối với một mạng CDN tương đối lớn, có thể có một hoặc nhiều nhà quản lý cục bộ thực hiện nhiệm vụ điều khiển và quản lý các thiết bị khác nhau trong mạng CDN đó. Đối với các mạng CDN nhỏ hơn, cụ thể là các mạng mà chỉ có một thiết bị thì chi phí cho một nhà quản lý cục bộ là rất đắt. Trong các trường hợp này, có thể chỉ cần quản lý các thiết bị từ xa. Tuy nhiên, thiết bị mà cho phép một nhà quản lý được đăng nhập từ xa rất dễ vi phạm bảo mật.

Một phương pháp cho vấn đề quản lý bảo mật từ xa là có một đường dẫn bảo mật mà nhà quản lý có thể sử dụng để truy cập vào các thiết bị trong mạng CDN không được quản lý. Ví dụ mạng riêng thứ cấp ở giữa các mạng CDN có thể cung cấp một đường bảo mật cho nhà quản lý truy cập tới thiết bị đó. Một phương pháp khác là có một modem kết nối điện thoại trong mạng CDN đó. Nhà quản lý quay số tới modem đó (modem này hoạt động tại một số điện thoại bảo mật) để truy cập tới các chức năng của nhà quản lý trong mạng CDN. Sau đó mạng CDN sẽ yêu cầu mật khẩu đối với nhà quản lý hoặc sử dụng một số sơ đồ nhận thực khác và cho phép truy nhập thành công trong quá trình nhận thực. Hạn chế chính của phương pháp này là nó dựa vào bảo mật trong một đường bí mật và mạng CDN có thể rơi vào tình trạng một người nào đó vô tình quay số nhầm vào số của modem.

Một phương pháp khác là đối với một thiết bị trong mạng CDN không được quản lý không cho phép bất kì cuộc gọi vào nào, nhưng khởi tạo một kết nối tới mạng CDN được quản lý. Phần mềm của mạng CDN này được cấu hình trước cho vị trí mạng CDN kết nối tới. Khi một mạng CDN được kết nối tới mạng CDN được quản lý, thì một trong các nhà quản lý của mạng CDN được quản lý thực hiện cấu hình thiết bị được yêu cầu.

Nhà thiết bị lý tưởng trong mạng CDN không được quản lý sẽ có khả năng tự cấu hình. Nó sẽ không yêu cầu bất kì nhà quản lý nào cho việc thiết lập cấu hình của nó và nên bắt đầu hoạt động khi nó được bật nguồn tại mạng CDN đó. Trong trường hợp có lỗi hoạt động thiết bị này sẽ bắt đầu hoạt động đúng sau khi nó được bật nguồn lại (nghĩa là tắt nguồn đi và sau đó bật lại). Trong trường hợp ít lý tưởng, sẽ có một thiết bị phải trải qua một giai đoạn cấu hình trước đơn giản, thực hiện cấu hình từng phần, và sau đó có thiết bị tự cấu hình đầy đủ khi nó được bật nguồn. Một ví dụ về cấu hình trước các thiết bị trong mạng CDN không được quản lý cấu hình tại trung tâm với một bộ phần mềm khởi tạo chuẩn, một định dạng duy nhất, và các tham số cần cho kết nối mạng cơ bản, như là một địa chỉ IP, một địa chỉ DNS và một router mặc định. Khi các thiết bị này được cài đặt trong một mạng CDN, chúng sử dụng các tham số được cấu hình trước để đạt được kết nối mạng và sau đó liên lạc với một server cấu hình để xác định các thành phần còn lại của cấu hình.

Để một thiết bị có thể cấu hình một cách tự động, nó cần có một nhận dạng duy nhất toàn cầu, tìm ra vai trò của nó trong toàn bộ hệ thống CDN và sau đó tự cấu hình theo vai trò đó. Đối với mỗi nhiệm vụ lại có một số phương pháp cấu hình khác nhau. Cách dễ dàng nhất để có được một nhận dạng duy nhất là dựa vào một nhãn, nhãn này sẽ được kiểm soát bằng mạch điện tử trong thiết bị đó. Các card giao diện mạng trên hầu hết các hệ thống đều mang một nhận dạng duy nhất theo các quy ước trong hệ thống mạng lưới. Cách đơn giản nhất là để sử dụng nhận dạng duy nhất là sử dụng địa chỉ của card giao diện mạng đó. Khi một thiết bị có nhiều card giao diện, có thể tùy chọn một trong số đó. Miễn là nhận dạng của card giao diện đó là duy nhất, bước này có thể được thực hiện tương đối dễ dàng. Mặt khác, nhận dạng có thể được ấn định như là một phần của thủ tục cấu hình trước.

Sau khi nguồn được bật, thiết bị cần có được địa chỉ IP và các tham số cấu hình khác cho nó có thể giao tiếp với thế giới bên ngoài. Nếu thiết bị này nằm trong một mạng CDN lớn có server DHCP, thì một địa chỉ IP và các tham số cấu hình khác có thể đạt được từ một thiết bị từ server DHCP. Nếu thiết bị đó đang hoạt động trong môi trường mà server DHCP không khả dụng thì cấu hình cơ bản được yêu cầu cho hoạt động của mạng sẽ là một phần của cấu hình trước.

Khi một thiết bị đã được kết nối mạng, nó có thể có được một nhận dạng duy nhất bằng cách liên lạc với một server cấu hình. Việc định vị server cấu hình cần là một phần của cấu hình trước. Server cấu hình chứa một bản ánh xạ về nhận dạng duy nhất của cấu hình đó. Bản ánh xạ này có thể được tạo ra bởi một nhà quản lý của một trong số các mạng CDN được quản lý. Cấu hình phù hợp cho các thiết bị này có thể nhận được từ server cấu hình.

Một phần của tài liệu Nghiên cứu thiết lập mạng cung cấp nội dung (Trang 74)