在 LoadRunner 中使用防火墙

clt_c 贡献于2017-09-25

作者 owner  创建于2009-01-15 06:54:00   修改者owner  修改于2009-01-16 01:14:00字数6022

文档摘要:检查该代理已安装在防火墙内运行 Vuser 的计算机上,还是要监控的服务器上。LoadRunner 代理可以在 Windows 或 Unix 计算机上运行。请参阅第 230 页“在防火墙内安装 LoadRunner 代理” 。在防火墙内安装 LoadRunner 代理要穿越防火墙运行 Vuser,则防火墙内运行 Vuser 的负载生成器计算机上必须安装 LoadRunner 代理。该代理可作为 Windows 服务或作为从Startup 文件夹中运行的可执行程序添加。
关键词:

在 LoadRunner 中使用防火墙 1 在防火墙内运行 Vuser 的计算机上或要监控的服务器上安装 LoadRunner 代理。 检查该代理已安装在防火墙内运行 Vuser 的计算机上,还是要监控的服务器上。 LoadRunner 代理可以在 Windows 或 Unix 计算机上运行。请参阅第 230 页 “在防火墙内安装 LoadRunner 代理” 。 在防火墙内安装 LoadRunner 代理 要穿越防火墙运行 Vuser,则防火墙内运行 Vuser 的负载生成器计算机上必须安 装 LoadRunner 代理。该代理可作为 Windows 服务或作为从 Startup 文件夹中 运行的可执行程序添加。 如果已经通过安装程序运行了负载生成器安装,则 LoadRunner 代理可能已经安 装在防火墙内的负载生成器计算机上。 要检查是否已安装,请选择:“开始” > “程序” > “Mercury LoadRunner” > “LoadRunner 代理服务/ 进程”。 如果“代理服务”或“代理进程”出现在 LoadRunner 选项的列表上,则表示 已经安装了该代理。 如果没有安装代理,需要在防火墙内运行 Vuser 的计算机上使用 LoadRunner 安 装 CD 来安装负载生成器组件。有关负载生成器组件的安装位置的信息,请参阅 第 222 页“配置系统” 中的图表。 TCP 配置 TCP 配置要求防火墙后的每个 LoadRunner 代理计算机都能够打开防火墙上的端 口来进行传出通信 HTTPS 配置 在 HTTPS 配置中,仅有一台计算机(即代理服务器)可以打开防火墙上的端 口。因此,必须通过代理服务器传送所有的传出通信。 注意: 您可以不使用 MI 侦听器和 LoadRunner 代理,而穿越防火墙将 Controller 连接到负载生成器。要执行此操作,需要打开负载生成器的 LAN 和 Controller 的 LAN 中的防火墙上的端口 54345,以便能够传入和传出数据。 2 将 LoadRunner 代理配置为穿越防火墙进行操作。 在运行 Vuser 的计算机上或为要监控的服务器充当介体的计算机上配置 LoadRunner 代理。有关说明,请参阅第 231 页“配置防火墙内的 LoadRunner 代理” 。 配置防火墙内的 LoadRunner 代理 防火墙内的计算机可以是运行 Vuser 的负载生成器计算机,也可以是连接到 Controller 要监控的服务器的介体计算机。您可以将防火墙内的 LoadRunner 代 理配置为可以穿越防火墙进行操作。Controller 计算机位于防火墙之外。 配置并运行 Windows LoadRunner 代理 要在 Windows 计算机上配置 LoadRunner 代理,请执行下列操作: 1 在系统任务栏中右键单击 LoadRunner 代理的图标,然后选择“关闭”以停止 该代理。 2 单击“开始” > “程序” > “Mercury LoadRunner” > “高级设置”运行“代 理配置”,或者运行 \launch_service\bin\AgentConfig.exe。 3 选中“启用防火墙代理”复选框,然后单击“设置”。 将打开“代理配置”对话框。 4 按第 237 页“代理配置设置” 中所述设置每个选项。 代理配置设置 5 单击“确定”保存更改,或者单击“取消”取消更改。 6 通过双击桌面上的快捷图标或通过“开始” > “程序” > “Mercury LoadRunner” > “LoadRunner 代理服务/ 进程”重新启动 LoadRunner 代理。 7 检查 LoadRunner 代理和 MI 侦听器之间的连接状态。 系统任务栏中“LoadRunner 代理”图标 旁边的绿灯点亮表示 LoadRunner 代 理和 MI 侦听器之间连接成功。红灯点亮表示该代理和 MI 侦听器之间尚未连接。 3 配置防火墙。 将防火墙配置为允许防火墙内的代理与防火墙外的计算机之间进行通信。请参阅 第 239 页“将防火墙配置为允许代理访问” 。 将防火墙配置为允许代理访问 您可以通过修改防火墙设置来启用防火墙内的计算机和防火墙外的计算机之间的 通信。 TCP 配置 LoadRunner 代理将尝试使用端口 443 与 MI 侦听器建立连接。要建立此连接, 需要启用防火墙的端口 443 上的 HTTPS 服务的传出连接。这样,代理将在代理 配置的“连接超时”字段中指定的时间间隔(以秒为单位)内连续尝试与 MI 侦 听器进行连接。成功连接后, MI 侦听器将连接回代理。从这一刻起,代理将侦 听来自 MI 侦听器的命令。 HTTPS 配置 LoadRunner 代理通过使用在“代理端口”字段中指定的代理端口来尝试与 MI 侦听器建立连接。要建立此连接,需要启用防火墙的端口 443 上的 HTTPS 服务 的传出连接。这样,代理将在代理配置的“连接超时”字段中指定的时间间隔 (以秒为单位)内连续尝试与 MI 侦听器进行连接。成功连接后,代理服务器上 的代理将连接到 MI 侦听器,而 MI 侦听器将通过代理服务器连接回代理。从这 一刻起,代理将侦听来自 MI 侦听器的命令。 注意: 您可以不使用 MI 侦听器和 LoadRunner 代理,而穿越防火墙将 Controller 连接到负载生成器。要执行此操作,需要打开负载生成器的 LAN 和 Controller 的 LAN 中的防火墙上的端口 54345,以便能够传入和传出数据。 但是,如果您使用 RSH 从 Controller 启动 Unix 负载生成器计算机上的代理, 则此代理会使用动态端口加载。在这种情况下,检查所加载的端口,并在 Unix 负载生成器计算机上打开该端口。 4 安装穿越防火墙进行监控组件(仅穿越防火墙进行监控)。 要穿越防火墙监控服务器,需要在防火墙内的代理计算机上安装该组件。此计算 机将在 Controller 和监控的服务器之间用作介体。有关在何处安装穿越防火墙进 行监控组件的信息,请参阅第 222 页“配置系统” 中的图表。有关配置说明, 请参阅第 246 页“安装防火墙监控器” 。 安装防火墙监控器 使用下列方法之一在介体计算机上安装防火墙监控器: ➤ 通过 LoadRunner CD 对 LoadRunner 进行自定义安装,仅选择“防火墙监控 器”选项。 有关执行 LoadRunner 自定义安装的说明,请参阅《Mercury LoadRunner 安 装指南》。 ➤ 从 Mercury 客户支持网站 (http://support.mercury.com) 获取 Monitors over Firewall 文件。防火墙监控器可以单独下载安装。它以自解压安装程序文件的形 式存在。 有关防火墙监控器组件的安装位置的信息,请参阅第 222 页“配置系统” 中的 图表。 5 在防火墙外的计算机上安装 MI 侦听器。 有关安装 MI 侦听器的信息,请参阅《LoadRunner 安装指南》。有关在何处安 装 MI 侦听器的信息,请参阅第 222 页“配置系统” 中的图表。 6 配置 MI 侦听器计算机。 在每个 MI 侦听器计算机上配置安全属性。请参阅第 240 页“安装并配置防火墙 外的 MI 侦听器” 。 安装并配置防火墙外的 MI 侦听器 要穿越防火墙运行 Vuser 或进行监控,需要在防火墙外与 Controller 在同一 LAN 中的一台或多台计算机上安装 MI 侦听器。有关安装说明,请参阅 《Mercury LoadRunner 安装指南》。 注意: ➤ 安装 Controller 时将自动包括 MI 侦听器,所以您可以将 Controller 指定为 MI 侦听器计算机。 ➤ MI 侦听器只能安装在 Windows 计算机上。 要配置 MI 侦听器安全属性,请执行下列操作: 1 打开端口 443 的传入 HTTPS 服务。该端口的设置需要由系统管理员完成。 2 在系统任务栏上右键单击 MI 侦听器计算机上的“LoadRunner 代理”图标并从 弹出菜单中选择“关闭”将其关闭。 3 单击“开始” > “程序” > “Mercury LoadRunner” > “高级设置”运行“MI 侦听器配置”,或者运行 \launch_service\bin\ MILsnConfig.exe。 4 按下面第 241 页“MI 侦听器配置设置” 中所述设置每个选项。 5 单击“确定”保存更改,单击“取消”取消更改,或者单击“使用默认值”。 6 通过双击桌面上的快捷图标或通过“开始” > “程序” > “Mercury LoadRunner”运行 LoadRunner 代理来重新启动 LoadRunner 代理。 7 确保 MI 侦听器计算机上的端口 443 是闲置的。 注意: 请确保没有 Web 服务器正运行在 MI 侦听器或穿越防火墙监控器计算机 上。这些服务器使用端口 443 并且不允许侦听和监控进程所要求的访问。 MI 侦听器配置设置 7 配置 Controller 计算机。 将 Controller 计算机配置为识别代理计算机和 MI 侦听器计算机。请参阅。 将 Controller 配置为运行或监控 Vuser 穿越防火墙 要在防火墙内运行 Vuser 或监控服务器,需要在 Controller 和代理计算机之间 创建唯一连接。此连接是通过 MI 侦听器建立的,它在 Controller 和 LoadRunner 代理之间作为路由器使用。要建立此连接,需要配置 Controller 计 算机以将代理计算机定义为负载生成器。 要将 Controller 配置为穿越防火墙运行 Vuser 或进行监控,请执行下列操作: 1 单击“开始” > “程序” > “Mercury LoadRunner” > “应用程序” > “Controller”运行 Controller 并新建一个场景,或者加载现有场景。 2 单击“生成器”以显示“负载生成器”窗口。在“名称”字段中,输入服务器 的符号名。就是在“代理配置”的“本地计算机密钥”设置中输入的那个名称。 (请参阅第 237 页“代理配置设置” 。)在下面示例中,服务器名为 gumbi。 如果服务器是 UNIX 服务器,请将“平台”字段更改为“UNIX”。 3 选择负载生成器,然后单击“详细信息”以显示“负载生成器信息”。 4 在“防火墙”选项卡中的“MI 侦听器”字段中,输入 MI 侦听器计算机的名 称。该名称即是在“代理配置”对话框的“MI 侦听器名”设置中输入的名称。 在此示例中, MI 侦听器名称为 bunji。 5 在“防火墙设置”部分,可以选择下列某一选项: ➤ 实现穿越防火墙运行 Vuser:将穿越防火墙运行 Vuser。 ➤ 实现穿越防火墙进行监控:将穿越防火墙监控 Vuser。 注意: 如果您使用了 WAN 仿真,则应该向 WAN 仿真的“排除 IP”列表中添 加 MI 侦听器计算机的 IP 地址。有关详细信息,请参阅第 89 页的“从 WAN 仿 真中排除主机”。 6 单击“确定”,返回到“负载生成器”对话框。 7 选择负载生成器并单击“连接”。 注意: 切记,不能更改穿越防火墙运行或监控 Vuser 的主机上的临时目录。 8 配置服务器监控器属性(仅穿越防火墙进行监控)。 配置服务器监控器属性和度量频率。请参阅第 247 页“配置服务器监控器属 性” 、第 249 页“添加和删除度量” 和第 250 页“配置度量频率” 。 配置服务器监控器属性 安装并配置了 LoadRunner 代理、防火墙监控器组件、MI 侦听器和 Controller 计算机之后,需要选择要让介体计算机监控的服务器度量。 您可以使用“监控器配置”对话框配置介体计算机的服务器监控器属性。先选择 要运行的监控器类型和要监控其资源的服务器,再添加每台服务器要监控的度 量,然后指定报告被监控的度量的频率。 要配置服务器监控器属性,请执行下列操作: 1 选择“开始”> “程序”>“Mercury LoadRunner” >“高级设置”>“监控器 配置”。对于没有完整安装 LoadRunner 的计算机,请选择“开始” > “程序” > “服务器监控器” > “监控器配置”。将打开“监控器配置”对话框。 2 单击“添加服务器”按钮。将打开“新监控的服务器的属性”对话框。 3 在“监控的服务器”框中,键入要监控其资源的服务器的名称或 IP 地址。 注意: 如果需要同时添加几个服务器,请使用逗号分隔服务器名或 IP 范围。例 如:255.255.255.0-255.255.255.5, server1, server2。 4 从“可用监控器”列表中,选择与被监控的服务器相应的监控器。 注意: 只可以查看使用 LoadRunner 许可证密钥启动的监控器的数据。要预览您 的许可证密钥信息,可以单击“开始” > “程序” > “Mercury LoadRunner”。 将打开 Mercury LoadRunner。再单击“许可证”按钮,就可以显示 LoadRunner 许可证信息。 5 单击“确定”关闭“新监控的服务器的属性”对话框。“监控的服务器”列表将 显示在“监控器配置”对话框中。 对于某些监控器, LoadRunner 会在“要监控的度量”部分显示默认的度量。您 可以在“度量属性”部分中指定 LoadRunner 报告度量的频率。有关选择度量 的详细信息,请参阅第 249 页“添加和删除度量” 。 6 要向列表中添加其他被监控的服务器,请重复步骤 1 - 5。 7 要编辑服务器的监控器配置属性,请单击“编辑”按钮。将打开“监控的服务 器的属性”对话框,在其中可以编辑正在监控其资源的服务器的监控器。 8 单击“应用”保存设置。 添加和删除度量 配置一台或多台要监控的服务器计算机后,需要向每台服务器添加要监控的度 量。如果 LoadRunner 添加了默认的度量,则可以按照需要编辑它们。 若要添加要监控的度量,请执行下列操作: 1 从“监控的服务器”列表中选择一个服务器。 2 单击“添加度量”按钮。选择适当的监控器。将打开一个对话框,在其中可以为 选定的监控器选择度量。 3 选择要监控的度量,然后单击“确定”。 4 单击“应用”保存设置。 有关为每台服务器监控器配置度量的信息,请参阅《Mercury LoadRunner 监控 器参考》中的相关章节。 要从度量列表中删除度量,请执行下列操作: 1 选择度量,然后单击“删除”按钮。 2 单击“应用”保存设置。 配置度量频率 只要您配置了监控器度量,便可以配置度量频率。 在“度量属性”部分,需要为要报告的每个度量设置度量计划。 要为度量设置度量计划,请执行下列操作: 1 选择要计划的已配置的服务器度量。 2 指定 LoadRunner 报告度量的频率。 3 单击“应用”保存设置。 克隆监控的服务器的属性 如果要监控不同服务器计算机上的相同属性,您可以使用“克隆被监控服务器的 属性”对话框来克隆选定服务器的属性。 要克隆监控的服务器的属性,请执行下列操作: 1 在“监控器配置”对话框中,右键单击要克隆的服务器,然后选择“克隆”。将 打开“克隆被监控服务器的属性”对话框。 2 在“监控的服务器”框中,键入要创建的克隆服务器的名称或 IP 地址。 注意: 如果要同时创建几台服务器,请使用逗号分隔服务器名或 IP 范围。例如: 255.255.255.0-255.255.255.5, server1, server2。 3 “可用监控器”列表显示了为克隆的服务器选择的监控器。您还可以为克隆服务 器选择其他适当的监控器。 4 单击“确定”关闭“克隆被监控服务器的属性”对话框。被克隆的服务器将显 示在“监控的服务器”列表中。 5 单击“应用”保存设置。 注意,只有在穿越防火墙进行监控时,才需要执行步骤 4 和 8。

下载文档到电脑,查找使用更方便

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 10 金币 [ 分享文档获得金币 ] 0 人已下载

下载文档