從 F5 或 NetScaler 遷移到 Progress Kemp LoadMaster:實用指南

如果你正在使用 F5 或 NetScaler 負載均衡器,並且因為產品淘汰、授權變更或成本上漲而感到壓力,那你並不是唯一一個。在一次現場演示中,Progress 的產品專家解釋了為什麼許多組織轉向 Progress Kemp LoadMaster 解決方案,以及遷移的過程。他們介紹了一個經過驗證的四階段方法(探索、平行部署、切換和驗證),分享了來自真實客戶遷移的經驗教訓,並演示了 LoadMaster 界面,展示了你可以多快啟動虛擬服務、管理憑證和配置內容規則。無論你是在考慮 2027 年 1 月 F5 I-series 的結束支援截止日期,還是因為 NetScaler 授權變更而重新思考支出,這場網路研討會都提供了一個替代方案的視角。

觀看完整的網路研討會錄影

如果你想直接從網路研討會的錄音中獲取Kurt和Mike所分享的資訊,可以使用下面的連結。

從 F5 和 NetScaler 遷移:真實世界的策略與客戶成功案例

想了解他們討論的內容摘要嗎?請繼續閱讀。

為什麼組織開始遠離 F5 和 NetScaler

這次示範以市場力量為背景,探討組織為何重新考量他們的負載平衡供應商。對於 F5 來說,主要推動力是 I 系列設備在 2027 年 1 月 1 日的支持終止截止日期。目前許多 I 系列設備仍在生產環境中運作,因此 F5 的客戶面臨一個決定:要麼升級到 R 系列,要麼考慮其他選擇。無論哪條路都需要進行遷移,因為即使有 F5 提供的工具,轉換到 R 系列也並非簡單的操作。在 NetScaler 方面,最近終止永久授權和基於檔案的授權截止日期,迫使客戶轉向他們未選擇的消費模型。 除了授權問題,Kurt 強調了運營複雜性作為一個反覆出現的主題。F5 和 NetScaler 環境往往依賴一兩位專家來理解 iRules 和配置細節,如果這些專家離職,將對組織造成實質性的風險。我們經常聽到組織希望有更多 IT 團隊成員能夠管理負載平衡器,而不僅僅依賴幾位專家。成本也是促使客戶從 F5 和 NetScaler 遷移的三大動機之一。F5 確實提供了獨特的功能,但大部分客戶只使用其中一小部分,卻需支付完整功能集的費用;而新的 NetScaler 授權選項並不符合每個組織的需求。 

LoadMaster 負載平衡器是一個更簡單、更具彈性的替代方案,擁有更低的總擁有成本,同時在當今應用程式和威脅環境中,並不犧牲所需的功能和安全性。

LoadMaster 的適用範圍

LoadMaster 解決方案無論在您的應用程式運行的地方皆可運行。在本地硬體設備上,起始速度為 1 Gbps,可擴展至 100 Gbps,未來將有更高吞吐量的型號推出。虛擬部署支援所有主要的虛擬機管理程式,並且提供與硬體型號相同的完整功能。目前公共雲客戶可以直接從 AWS 和 Azure 市場進行部署,對於透過虛擬機部署至 Google Cloud,亦提供相應指導。

LoadMaster 360 提供了您整個車隊的統一視圖,包括 許可證與備份管理、增強的 WAF 功能、應用程式交付可觀察性等等。

授權方式在各種設備上保持 彈性。對於硬體、虛擬和雲端部署,仍然提供永久授權選項。訂閱方案涵蓋單年及多年的合約。透過 LoadMaster 360 管理的共享授權模式,團隊可在可用的頻寬池內快速啟用新的 LoadMaster 實例,而無需每次都經過採購程序。隨著應用需求的變化,頻寬也可以在不同的 LoadMaster 實例之間進行調整。

功能分為三個層級。標準層級包含了核心的負載平衡、TLS/SSL 終端、流量限制和存取控制(ACLs)。企業層級則增加了預先驗證、單一登入、Kubernetes 入口、零信任能力以及網路性能監控。企業加層級包含全球伺服器負載平衡(相當於 F5 的 GTM)及 WAF 以保護後端工作負載。我們的專業團隊能夠 協助您選擇最符合需求的層級


四階段遷移方法

接著,發表者討論了從 F5 或 NetScaler 遷移到 LoadMaster 解決方案的四個階段方法。 Mike 介紹了 Progress 與客戶合作的遷移過程。這個過程從一次發現與評估的電話會議開始,期間團隊會審查您目前的環境(不論是 NetScaler、F5、Brocade 或其他供應商),並確認所有內容能夠一對一地對應到 LoadMaster 解決方案。Mike 提到,這種直接的對映在 99% 的情況下都能順利進行,而不需要進行劇烈的架構調整。接下來會提供一個免費的 30 天試用,該試用包含完整的功能和支持。客戶可以根據需要部署多個試用實例,以便在承諾購買許可證和支持包之前驗證設計。第三階段是與專業服務支持的並行部署。兩個負載平衡器的部署會同時進行,LoadMaster 解決方案會配置到新的 IP 地址上,不會與現有設置衝突。這樣團隊能在任何流量轉移之前進行全面測試。轉換可以透過更改 LoadMaster 解決方案上的 IP 地址,並隨時隔離舊設備,或通過更改 DNS 記錄來進行。在專業服務協議下,平日或假日的轉換均不會產生額外費用。最後一階段是驗證。團隊監控流量數週,只有在確認穩定運行後,才會停用舊的負載平衡器。如果在轉換過程中有什麼遺漏(這一情況 Mike 認為很少見),回滾的時間只需要幾分鐘,因為原始環境仍然保持完整。在整個過程中,客戶的 IT 團隊(或其 MSP)會與 Progress 團隊一同合作,而不是將專案完全交給他們。配置工作通常會被記錄下來,因此客戶團隊在遷移過程中會學習 LoadMaster 平台,而不是事後再學。提供的訓練內容涵蓋管理、整合、監控(例如 syslog 和 SNMP)以及使用 PowerShell 和 REST API 的自動化。

真實遷移範例與示範

Mike 討論了一個他參與的較大規模專案範例,這是一個包含超過 100 台虛擬伺服器的遷移專案。在啟動會議和預檢查後,完整的遷移(配置創建、訓練和切換)大約花了六週的時間,最終成功切換一次且沒有回滾。他還提到了與一家多地點律所進行的遷移,涉及約 300 台虛擬伺服器,雖然花了更長的時間,但遵循了相同的操作手冊。Mike 示範了如何快速在 LoadMaster 平台上啟動虛擬服務。雖然 F5 和 NetScaler 通常需要為 VIP、伺服器池、健康檢查和 TLS/SSL 配置分別執行不同步驟,但 LoadMaster 解決方案能在單一畫面上處理所有這些操作。他創建了一個 VIP,新增了一台真實伺服器,觀察內建的 HTTP 健康檢查通過,並在不到一分鐘內就擁有了一個正常運行的負載平衡網站。他還介紹了更廣泛的配置選項:持久性和排程方法、服務品質、TLS/SSL 輕載與重新加密、內容切換、防火牆 (WAF)(一些客戶即使沒有進行負載平衡也會購買 LoadMaster 解決方案)以及邊緣安全包 (ESP),用以為原生缺乏的應用程序添加身份驗證服務。

Mike 介紹了證書管理,展示了這項技術的簡單性。LoadMaster 解決方案原生支援 PFX 和 PEM 匯入,且證書可以直接分配給虛擬服務,而不需要單獨的 TLS/SSL 配置映射。LoadMaster 解決方案同時支援 基於 ACME 的證書續期,包括 Let's Encrypt 和 DigiCert,這點隨著證書有效期縮短至 2029 年預計的 47 天窗口而顯得越來越重要。


內容規則使用正規表達式,而不是像 F5 iRules 和 NetScaler 政策那樣的程式語言風格。Mike 承認,這可能會讓複雜的內容切換邏輯的遷移變得更加困難,這也是為什麼專業服務的參與對於較大型的遷移流程有幫助的一個原因。加密套件配置是完全可自訂的:內建的套件像 FIPS 可以即插即用,但安全團隊可以複製並修改任意套件以符合特定的合規要求。

最後的想法

從 F5 或 NetScaler 遷移到 LoadMaster 解決方案,可能跟遷移到不同的 F5 產品一樣簡單,或是適應 NetScaler 強加的新授權模式(NetScaler 也已轉向此模式給 Citrix)。

我們鼓勵您觀看這場網路研討會的錄影,聽聽Kurt和Mike對於此主題的深入介紹,並觀看示範。想了解更多關於LoadMaster解決方案的資訊,請瀏覽我們的產品頁面

文章來源: Migrating to Progress Kemp LoadMaster from F5 or NetScaler: A Practical Guide

You cannot copy content of this page