负载均衡技术白皮书

合集下载

曙光集群负载均衡系统DCLB-1100技术白皮书V1.0

曙光集群负载均衡系统DCLB-1100技术白皮书V1.0

曙光 DCLB-1100集群负载均衡系统是曙光公司为用户精心设计的智能化负载均衡产品,具有高可用性、高透明性和高性能的优势。

作为一款出色的负载均衡管理系统,可提供业内高智能,最具适应性的解决方案来保护、优化和交付应用,从而确保企业能够在保持高效运营的同时提高其竞争力。

概述 ● 灵活的部署模式 系统支持网络地址转换(NAT )和直接路由(DR )两种部署模式。

可以适应不同的网络环境、应用特点,灵活部署。

● 丰富的负载调度策略 适应大部分网络需求,并提供轮询、最小连接数、基于地址的最小连接数、目的地址/源地址哈希算法等多种调度算法,以及相应的性能加权算法。

● 完善的冗余高可用性 曙光DCLB 集群负载均衡系统从设备、服务器(物理/虚拟)、应用等各个层面全面保证应用系统的可用性,保证服务的持续性。

● 全面的应用状态检查 提供了先进的监视器来检查设备、应用的可用性。

并动态隔离/恢复故障节点 ● 完善的日志管理模块 日志监控模块管理的日志内容包括:当前状态日志、历史状态日志和事件日志,帮助用户了解系统运行状态。

● 安全的系统保护 集成了多种安全技术,可阻止外部网络恶意攻击包,自动监测所有协议。

该机制还内建扫描和攻击防护功能。

● 广泛的应用支持 支持大部分基于TCP/UDP 的服务的负载均衡,比如HTTP 、FTP 、Email (SMTP 、POP3)、VOD (RTSP 、MMS )、TELNET 、DNS 等服务及用户自行开发的应用服务(Weblogic 、Websphere 等)。

● 操作系统平台全面支持 支持Linux 、BSD 、Unix 、MS Windows 、VMware ESX 等32位/64位操作系统。

● 界面友好,可远程管理 基于友好的B/S 架构,采用HTTPS 协议,用户可通过浏览器远程配置DCLB 信息并管理监控DCLB 系统状态,无需在客户端安装其他软件,方便用户使用。

华为FusionStorage技术白皮书

华为FusionStorage技术白皮书

华为FusionStorage技术白皮书文档版本V3.02发布日期2014-11-20版权所有© 华为技术有限公司2013。

保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

商标声明和其他华为商标均为华为技术有限公司的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。

除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。

除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:目录1 简介 (3)2 解决方案 (4)2.1 ServerSA N介绍 (5)2.2 ServerSA N形态 (5)3 FusionStorage介绍 (6)3.1 软件特点 (6)3.2 应用场景 (7)3.3 架构原理 (7)3.4 软件部署 (9)3.5 关键业务流程 (15)3.5.1 数据路由 (15)3.5.2 Cache机制 (16)3.5.3 读IO流程 (17)3.5.4 写IO流程 (18)3.6 特性介绍 (18)3.6.1 精简配置 (18)3.6.2 快照 (19)3.6.3 链接克隆 (19)3.6.4 弹性扩展 (20)3.6.5 高可靠 (23)3.6.6 同步容灾 (26)3.6.7 管理简便 (28)4 兼容性 (29)4.1 硬件平台 (29)4.2 虚拟化软件 (29)4.3 操作系统 (29)4.4 兼容列表 (29)5 规格参数 (30)6 缩略语表/Acronyms and Abbreviations (31)1 简介虚拟化与云计算技术正在引领IT技术的发展方向,越来越多的企业采用虚拟化与云计算技术来构建新一代IT系统,以提升IT系统的资源利用率,并在保证服务级别水平的前提下降低成本;同时帮助业务更加具有敏捷性,加速新业务的上线时间。

福州电信流媒体服务器负载均衡解决方案技术白皮书

福州电信流媒体服务器负载均衡解决方案技术白皮书

福州电信流媒体服务器负载均衡解决方案一、客户(项目)背景福州市是福建省的省会城市,福州电信也是福建省内规模最大、为公众提供服务内容最丰富的电信分公司之一。

其为市内电信宽带用户所提供的VOD应用也以片源充足、影音质量优良而广受欢迎。

随着用户数量的增加,VOD应用的核心—-流媒体服务器的压力也越来越大。

为了更好地为广大VOD用户服务,必须对流媒体服务系统进行升级改造。

二、客户需求为了保证流媒体服务器系统的高可用性、高性能和安全性,福州电信提出了下列需求:提高流媒体服务器的可靠性:由于服务器硬件的稳定性、流量压力超载、网络攻击等情况经常会出现意外宕机的情况,从而无法保证网络应用的7x24 小时的持续性服务。

需要自动的基于应用的流媒体服务可用性检查,保证流媒体应用的7x24 小时的持续性服务。

提高流媒体应用的性能:在传统的解决方案中,通常会采用多台服务器同时提供相同服务的方式来提高整个系统的性能。

但是由于网络中的流量并不均衡,因此经常会出现某台服务器由于访问量过大而宕机,造成网络应用性能的不稳定,从而影响到整个网络应用系统的性能。

因此,需要采用智能负载均衡技术来提高流媒体应用的性能。

对流媒体应用的支持:通过多种手段正确判断流媒体服务器的健康状况,识别不同的会话,支持会话保持功能。

三、Radware解决方案本方案中,Radware公司向福州电信提供AppDirector智能应用交换以实现对流媒体服务器的基于应用的智能负载均衡。

AppDirector是提供本地的服务器群负载均衡和容错的产品,主要目的其实是为了使多台主机协同对外提供服务,而从外部看来就好像是一台主机一样(虚拟服务器),从而提高服务器的处理性能。

在本方案中,AppDirector采用单臂方式进行部署,以使用部署工作最简单并做到对现有系统的影响最小化。

在AppDirector上采用了Radware智能应用交换产品所特有的三角传输技术,以确保流媒体应用的最快的响应速度。

radware服务器负载均衡解决方案

radware服务器负载均衡解决方案

radware服务器负载均衡解决方案篇一:Radware LinkProof多链路负载均衡解决方案技术白皮书Radware-LinkProof 多链路解决方案Radware China目录1 需求分析 ................................................ ................................................... . (3)单一链路导致单点故障和访问迟缓 ................................................ . (3)传统解决方案无法完全发挥多链路优势 ................................................ .. (3)2 Radware LinkProof(LP)解决方案................................................. . (5)方案拓扑图 ................................................ (5)链路优选方案 ................................................ ................................................... (6)链路健康检测 ................................................ ................................................... (6)流入(Inbound)流量处理 ................................................ (7)流出(Outbound)流量处理 ................................................ (8)独特优势 ................................................ ................................................... .. (9)增值功能 ................................................ (9)流量(P2P)控制和管理 ................................................ .. (9)应用安全 ................................................ ................................................... (10)接入方式 ................................................ ................................................... (10)3 设备管理 ................................................ ................................................... (11)4 总结................................................. ................................................... (12)1 需求分析近年来,Internet 作为一种重要的交流工具在各种规模的商业机构和各个行业中得到了普遍应用。

迪普科技-DNS负载均衡技术白皮书

迪普科技-DNS负载均衡技术白皮书

ADX产品DNS负载均衡功能杭州迪普科技有限公司Hangzhou DPtech Technologies Co., Ltd目录1 前言: (3)2 概述 (3)3 功能分析 (3)3.1 DNS解析实现流程: (3)3.2 多链路环境下的负载均衡应用: (4)3.2.1 Inbound(源负载均衡): (4)3.2.2 就近性(RTT算法): (4)3.2.3 目的负载均衡: (5)3.3 多服务器环境下的负载均衡应用: (5)3.3.1 DNS重定向: (6)3.3.2 地理分布算法: (6)3.3.3 全局负载均衡: (7)1前言:随着服务器负载均衡和链路负载均衡技术的日益发展,人们的关注点大多集中在了链路和服务器存在瓶颈和冗余性的问题,而DNS负载均衡技术为解决这一问题提供了更多、更灵活的解决思路。

2概述DNS 是域名系统(Domain Name System) 的缩写,是一种组织成域层次结构的计算机和网络服务命名系统。

DNS 命名用于TCP/IP 网络,如Internet,用来通过用户友好的名称定位计算机和服务。

当用户在应用程序中输入DNS 名称时,DNS 服务可以将此名称解析为与此名称相关的其他信息,如IP 地址。

在链路方面,为解决单一链路所带了的网络单点故障以及脆弱性和国内所存在跨运营商的问题的,目前大部分的企业都部署了多条互联网链路,来提升网络链路的可靠性。

传统的多链路接入依靠复杂的设计,解决了一些接入链路存在单点故障的问题。

但是,它远远没有把多链路接入的巨大优势发挥出来。

链路负载均衡技术即通过对这些链路的管理,以使其达到最大利用率。

在服务器方面,由于用户访问量的增大,使得单一的网络服务设备已经不能满足需要了,由此需要引入服务器的负载平衡,实现客户端同时访问多台同时工作的服务器,实现动态分配每一个应用请求到后台的服务器,并即时按需动态检查各个服务器的状态,根据预设的规则将请求分配给最有效率的服务器。

SANGFORAD技术白皮书

SANGFORAD技术白皮书

深信服应用交付产品技术白皮书深信服科技有限公司2013年版权声明深圳市深信服电子科技有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其着作权或其它相关权利均属于深圳市深信服电子科技有限公司。

未经深圳市深信服电子科技有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。

免责条款本文档仅用于为最终用户提供信息,其内容如有更改,恕不另行通知。

深圳市深信服电子科技有限公司在编写本文档的时候已尽最大努力保证其内容准确可靠,但深圳市深信服电子科技有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。

信息反馈如果您有任何宝贵意见,请反馈:信箱:广东省深圳市学苑大道1001号南山智园A1栋邮编:518055电话:9传真:9您也可以访问深信服科技网站:获得最新技术和产品信息缩写和约定英文缩写英文全称中文解释ACL Access Control List访问控制列表ADC Application Delivery Controller应用交付设备BRAS Broadband Remote Access Server宽带接入服务器DNAT Destination NAT目的地址NATDNS Domain Name Service域名服务DR Direct Route直达路由FTP File Transfer Protocol文件传输协议HA High Availability高可用性HTTP Hypertext Transfer Protocol超文本传输协议ICMP Internet Control Message Protocol因特网控制报文协议ISP Internet Service Provider Internet服务提供商MAC Media Access Control介质访问控制NAT Network Address Translation网络地址转换OSPF Open Shortest Path First开放最短路径优先RADIUS Remote Authentication Dial In UserService 远程用户拨号认证系统RIP Routing Information Protocol路由信息协议RTT Round Trip Time往返时间STP Spanning Tree Protocol生成树协议SNAT Source NAT源地址NAT SNMP Simple Network Management Protocol简单网络管理协议SOA Service Oriented Architecture面向服务架构SSL Secure Socket Layer安全套接层TCP Transmission Control Protocol传输控制协议UDP User Datagram Protocol用户数据报协议URI Uniform Resource Identifier统一资源标识符URL Uniform Resource Locator统一资源定位符VLAN Virtual Local Area Network虚拟局域网目录第1章应用交付,后负载均衡时代的选择 ......... 错误!未定义书签。

白皮书 PAS-K2824-负载均衡

白皮书 PAS-K2824-负载均衡

派凌科技公司专注于亚洲应用交付市场,为了更加积极地支持本地合作伙伴,更好的为客户提供产品技术研 发改善和售后服务。派凌科技在中国,日本,韩国等亚洲国家都设有子公司及分支机构。在中国,派凌公司 目前在北京,上海,广州,福州,合肥,长沙,成都,西安,济南,沈阳,郑州等大部分省会城市设有分支 机构,销售及售后服务网络遍布全国。
PAS-K 负载均衡产品作为服务系统的核心满足以下业务需求:
1)冗余的系统实施方案,任何单点故障不影响系统的正常运营 在接入系统的设计中,对于所有的设备,均采用冗余设计和实施,充分考虑到各种设备和线路的中断或故障 情况,在发生故障时系统能迅速切换,保证系统的正常运营。
2) 链路的负载均衡和冗余: 要求在正常情况下将用户对外的访问流量和外部用户对内部服务器的访问流量负 载均衡到两条链路上,在某链路故障时自动将其流量切换到另外的链路,自动的透明容错,当链路恢复时自
派凌科技公司的愿景目标是 “在2015年成为亚洲一流的应用交付公司” 。 尽管在应用交付领域取得了一些成绩, 派凌科技还将继续加大对网络应用交付领域研究开发及售后上的投入, 保持产品及技术的领先性, 继续研发 出解决实际网络问题及优化网络性能产品。派凌科技将一如既往地以客户为中心,以先进的技术、高性价比 的产品、以优良的服务回报用户、回报社会。
PAS-K系列产品可以同时支持链路和服务器负载均衡功能,下面的图为解决方案的典型拓扑。
PIOLINK链路加服务器负载均衡解决方案描述 如上图所示,我们对整个网络的构建如下: 1、 对于一个每天都在增长的网络, 内部服务器数目的增长是非常之快, 为了能够平滑稳定的扩展内部网络,
8
PIOLINK Application Switch PAS-K2424/2824 白皮书

服务器负载均衡技术

服务器负载均衡技术

HUAWEI USG6000V系列NFV防火墙技术白皮书之---服务器负载均衡技术白皮书华为技术有限公司Huawei Technologies Co., Ltd.目录1背景和概述 (2)2全局服务器负载均衡(GSLB) (3)3本地服务器负载均衡(LSLB) (4)3.1使用目的MAC地址转换的服务器负载均衡(DR) (4)3.2使用网络地址转换实现的服务器负载均衡(L4 SLB) (5)3.3使用轻量代理和网络地址转换的服务器负载均衡(L4 lwProxy SLB) (7)3.4使用全量Socket 代理的服务器负载均衡(L7 Socket Proxy SLB) (9)3.4.1socket代理加业务会话关联保持 (9)3.4.2根据URL类型不同的分担,静态资源访问和动态计算访问分开多种服务器103.4.3SSL卸载 (10)3.4.4链路优化:压缩、协议优化、本地cache、多路复用 (11)3.5业务保持技术 (13)4华为USG防火墙支持的SLB功能列表 (14)1 背景和概述随着互联网的快速发展,用户访问量的快速增长,使得单一的服务器性能已经无法满足大量用户的访问,企业开始通过部署多台服务器来解决性能的问题,由此就产生了服务器负载均衡的相关技术方案。

在实际的服务器负载均衡应用中,由于需要均衡的业务种类以及实际服务器部署场景的不同(比如是否跨地域、跨ISP数据中心等),存在多种负载均衡的技术。

如下典型的组网方式如图所示:服务提供方为了支撑大批量的用户访问,以及跨不同地域、不同接入ISP的用户都能够获得高质量的业务访问体验,其已经在不同地域、不同ISP数据中心搭建了服务器,这样就带来一个需求,也就是客户的访问能够就近、优先选择同一个ISP数据中心的服务器,从而获得高质量的业务访问体验。

同时,基于单台服务器能够提供的业务访问并发是有限的,那么就自然想到使用多台服务器来形成一个“集群”,对外展现出一个业务访问服务器,以满足大量用户访问、而且可以根据业务访问量的上升可以动态的进行业务能力扩容的需要。

阿里巴巴网站全局负载均衡及DDOS攻击防范解决方案技术白皮书

阿里巴巴网站全局负载均衡及DDOS攻击防范解决方案技术白皮书

阿里巴巴网站全局负载均衡及DDOS攻击防范解决方案一、客户(项目)背景A()是全球企业间(B2B)电子商务的著名品牌,是目前全球最大的网上贸易市场。

良好的定位,稳固的结构,优秀的服务使A成为全球首家拥有210万商人的电子商务网站,成为全球商人网络推广的首选网站,被商人们评为"最受欢迎的B2B网站"。

四次被美国权威财经杂志《福布斯》选为全球最佳B2B站点之一,多次被相关机构评为全球最受欢迎的B2B网站、中国商务类优秀网站、中国百家优秀网站、中国最佳贸易网,被国内外媒体、硅谷和国外风险投资家誉为与Yahoo,Amazon,eBay,AOL比肩的五大互联网商务流派代表之一。

二、客户需求在网络建设的初期,A网站的服务器集群位于美国的数据中心,提供集中式的在线服务。

随着Internet 网络及用户的飞速发展,A在用户越来越多,公司盈利健康增长的同时,面临的问题越来越显著的表现在以下几个方面:如何保证客户服务的稳定性。

很直接的一个问题是,一旦美国访问入口的服务器集群停止工作或美国方面的ISP服务中断,如何保证B-to-B的服务始终在线呢?这将直接关系到A网站在客户中的信誉和公司的受益。

如何为客户提供最及时的响应。

所有用户都必须访问美国站点,无论是用户位于中国、亚洲其它国家还是其它大洲的国家。

虽然现在的网络状况越来越好,但是仍旧无法保证客户得到最及时的响应。

美国站点的负载也会不断增长。

而用户始终会越来越挑剔,响应因此必须通过更快的响应速度来满足客户的需求。

网络安全。

越知名和盈利越高的网站往往更容易受到黑客的恶意攻击,特别是危害极大的DOS和DDOS攻击。

因此,交换级别的安全服务和攻击防范能力是网站及客户急需的服务之一。

因此,A急需建立世界范围内的CDN(Content Delivery Network)网络,在保证客户服务稳定的基础上提供最快、最佳的响应,并同时确保网站安全,免于遭受DOS/DDOS攻击的侵害。

负载均衡技术白皮书

负载均衡技术白皮书

应用交付产品技术白皮书目录第一章应用交付产品的概念及核心价值 (4)1.1ADN应用交付网络的概念 (4)1.2应用交付产品的核心价值 (5)第二章天清ADC应用交付解决方案总体介绍 (6)2.1方案构成 (6)服务器负载均衡 (7)全局负载均衡 (8)链路负载均衡 (9)2.2部署方式 (11)串行部署三层接入 (11)串行透明部署 (11)旁路部署三层接入 (12)旁路部署透明接入 (12)旁路部署之三角传输 (13)第三章服务器负载分担 (13)3.1服务器负载分担 (13)3.1.1负载分担算法 (14)3.1.2健康检查策略 (15)3.1.3会话保持策略 (16)3.2七层内容交换 (19)3.3HA高可靠性与设备集群 (20)3.3.1HA高可靠性 (20)3.3.2设备集群 (22)第四章应用优化与加速 (23)4.1SSL硬件加速和卸载 (24)4.2本地RAM Cache (24)4.3内容压缩 (25)4.4TCP连接复用 (25)4.5TCP单边加速 (26)4.6HTTP管线(Pipelining) (27)4.7窄带用户应用加速 (29)4.8重写Rewrite (29)第五章链路负载分担 (30)5.1出站流量负载均衡(Outbound方向) (30)负载分担算法 (30)链路健康检查 (32)出站流量会话保持和NAT (32)5.2入站流量负载均衡(Inbound方向) (33)智能DNS解析流程 (34)第六章全局负载分担 (35)6.1全局负载分担策略 (36)6.2动态就近性 (36)6.3静态就近性策略 (39)6.4IP Anycast技术 (39)6.5基于HTTP重定向的全局负载均衡 (40)第七章应用安全防护 (41)7.1应用安全防护 (41)7.2启明星辰应用交付解决思路 (42)7.3主要安全功能 (43)第一章应用交付产品的概念及核心价值1.1ADN应用交付网络的概念Internet本质上是一种端到端(end-to-end)的技术,任何一个复杂的应用,最终都会归根于在Client和Server之间的数据交互,而其所经过Internet的环节却纷繁复杂,对于应用的运营者来说,其中的任何一个环节处理不好,都会导致业务的无法正常提供或者效率低下。

天融信网络负载均衡系统白皮书

天融信网络负载均衡系统白皮书

天融信网络负载均衡系统白皮书目录1产品功能描述 (3)1.1负载均衡系统 (3)1.1.1系统概述 (3)1.1.2功能描述 (3)2产品硬件规格及性能参数 (5)2.1负载均衡:TopApp-81238-NLB-R (5)3产品测试方案 (6)3.1负载均衡系统测试方案 (6)3.1.1测试目的 (6)3.1.2测试内容 (6)3.1.3测试环境 (7)3.1.4测试用例设计 (8)3.1.5测试结论 (24)1 产品功能描述1.1 负载均衡系统1.1.1 系统概述随着云计算、虚拟化等技术的兴起,用户对负载均衡设备提供了更高的要求,负载均衡还要负担应用的优化加速、安全等功能,来提高用户体验,适应各种复杂的场景,比如适配数据中心,对数据中心的虚拟机进行管理等。

用户希望简化部署方式,根据应用所需性能增加或者减少服务器,增加数据中心的利用率,减少运营成本。

应用交付是负载均衡、广域网优化、WEB防火墙等技术的融合,通过这些技术来保证用户关键业务应用能可靠、安全的交付到用户手中。

天融信负载均衡设备能为用户提供数据中心的全套解决方案,包括单数据中心的链路负载均衡和服务器负载均衡、以及多数据中心的全局负载均衡。

支持直连、单臂透明、单臂反向、三角等组网模式,丰富的负载均衡方法,能适用各种场景下的服务负载均衡需求。

通过压缩、缓存、SSL卸载、HTTP优化等技术加速应用的处理,提供全方位防DDOS攻击、WEB应用防火墙等安全防护,为应用安全保驾护航,丰富的统计数据、定制化的报表,用户能实时了解应用运行状态。

通过全方位的负载均衡,增加了数据中心的服务器和网络的利用率,增加了应用的安全性和可靠性,从而减少了用户服务器成本和网络运维成本。

1.1.2 功能描述⏹页面加速通过自动修改HTML页面及其引用的资源如CSS、JavaScript、图片的内容,利用精简、合并、嵌入原始文件内容,转换图片格式等手段来减少HTTP请求,从而加快整个页面的响应速度,最终提升用户体验⏹丰富的服务器负载均衡算法TopAD设备支持的负载均衡算法种类达到13种,这些高效实用的负载均衡算法,能够让用户根据实际的应用场景,选择最佳的负载均衡算法,从而合理分担各个服务器的负载,提高服务器的有效利用率。

天融信网络负载均衡系统白皮书

天融信网络负载均衡系统白皮书

天融信网络负载均衡系统白皮书目录1产品功能描述 (3)1.1负载均衡系统 (3)1.1.1系统概述 (3)1.1.2功能描述 (3)2产品硬件规格及性能参数 (5)2.1负载均衡:TopApp-81238-NLB-R (5)3产品测试方案 (6)3.1负载均衡系统测试方案 (6)3.1.1测试目的 (6)3.1.2测试内容 (6)3.1.3测试环境 (7)3.1.4测试用例设计 (8)3.1.5测试结论 (24)1 产品功能描述1.1 负载均衡系统1.1.1 系统概述随着云计算、虚拟化等技术的兴起,用户对负载均衡设备提供了更高的要求,负载均衡还要负担应用的优化加速、安全等功能,来提高用户体验,适应各种复杂的场景,比如适配数据中心,对数据中心的虚拟机进行管理等。

用户希望简化部署方式,根据应用所需性能增加或者减少服务器,增加数据中心的利用率,减少运营成本。

应用交付是负载均衡、广域网优化、WEB防火墙等技术的融合,通过这些技术来保证用户关键业务应用能可靠、安全的交付到用户手中。

天融信负载均衡设备能为用户提供数据中心的全套解决方案,包括单数据中心的链路负载均衡和服务器负载均衡、以及多数据中心的全局负载均衡。

支持直连、单臂透明、单臂反向、三角等组网模式,丰富的负载均衡方法,能适用各种场景下的服务负载均衡需求。

通过压缩、缓存、SSL卸载、HTTP优化等技术加速应用的处理,提供全方位防DDOS攻击、WEB应用防火墙等安全防护,为应用安全保驾护航,丰富的统计数据、定制化的报表,用户能实时了解应用运行状态。

通过全方位的负载均衡,增加了数据中心的服务器和网络的利用率,增加了应用的安全性和可靠性,从而减少了用户服务器成本和网络运维成本。

1.1.2 功能描述⏹页面加速通过自动修改HTML页面及其引用的资源如CSS、JavaScript、图片的内容,利用精简、合并、嵌入原始文件内容,转换图片格式等手段来减少HTTP请求,从而加快整个页面的响应速度,最终提升用户体验⏹丰富的服务器负载均衡算法TopAD设备支持的负载均衡算法种类达到13种,这些高效实用的负载均衡算法,能够让用户根据实际的应用场景,选择最佳的负载均衡算法,从而合理分担各个服务器的负载,提高服务器的有效利用率。

负载均衡技术白皮书汇总

负载均衡技术白皮书汇总

负载均衡技术白皮书汇总负载均衡(又称为负载分担),英文名称为Load Balance,其意思就是将负载(工作任务)进行平衡、分摊到多个操作单元上进行执行,例如Web服务器、FTP服务器、企业关键应用服务器和其它关键任务服务器等,从而共同完成工作任务。

搜索了一些WatchStor存储论坛关于负载均衡方面的技术资料分享给大家希望对大家有帮助!注:咱们坛子里资料很丰富如果您想下载更多关于负载均衡方面的技术资料可以用论坛搜索搜索“负载均衡”即可。

用LVS在Linux上搭建负载均衡集群/thread-41598-1-1.htmlCitrix+XenApp负载均衡安装配置/thread-60845-1-1.html负载均衡技术的实现/thread-61750-1-1.html浅谈负载均衡技术在长庆互联网的应用/thread-59243-1-1.html福州电信流媒体服务器负载均衡解决方案技术白皮书/thread-55876-1-1.htmlLVS负载均衡Windows2008客户端配置/thread-62441-1-1.htmlLVS集群中的IP负载均衡技术/thread-62440-1-1.htmlweb 集群系统的负载均衡算法/thread-62439-1-1.html并行数据库的负载均衡与其实现机制/thread-62438-1-1.html大型视频点播系统的一种负载均衡算法/thread-62437-1-1.html电力行业GIS、安全生产MIS负载均衡/thread-62436-1-1.html非等价带宽负载均衡/thread-62435-1-1.html服务器间的负载均衡功能/thread-62434-1-1.html负载均衡及ha 高可用集群/thread-62433-1-1.html负载均衡解决方案/thread-62432-1-1.html广域网应用负载均衡交换机广域网应用负载均衡/thread-62431-1-1.html联通某省分公司VASP流量负载均/thread-62430-1-1.html辽宁网通综合服务系统应用服务负载均衡/thread-62429-1-1.html某省福利彩票系统vpdn负载均衡/thread-62428-1-1.html某运营商省分公司DNS服务器负载均衡/thread-62427-1-1.html全局负载均衡解决方案/thread-62426-1-1.html 群集对象的负载均衡/thread-62425-1-1.html实现负载均衡测试/thread-62424-1-1.html梭子鱼负载均衡机/thread-62423-1-1.htmlF5+负载均衡实施方案/thread-40250-1-1.html实现双出口NAT负载均衡和备份/thread-37329-1-1.html麒麟天平Netsphere负载均衡集群方案书/thread-38162-1-1.html看异地分支机构如何实现多链路负载均衡/thread-36320-1-1.html双出口NAT热备份及负载均衡/thread-32934-1-1.htmlNetapp 3140A存储与华三交换机负载均衡实施方案/thread-33714-1-1.html看异地分支机构如何实现多链路负载均衡/thread-34212-1-1.html数据库服务器负载均衡器/thread-38191-1-1.htmlRadware服务器实施负载均衡方案技术白皮书/thread-55928-1-1.htmlRadware成功解决建行应用服务器的负载均衡问题技术白皮书/thread-55927-1-1.html零售贷款在线审批系统应用Radware实现负载均衡技术白皮书/thread-55926-1-1.htmlHIS系统WEB以及图像服务器负载均衡应用实例技术白皮书/thread-55925-1-1.htmlRadware负载均衡提高广东金融学院网络性能技术白皮书/thread-55924-1-1.html阿里巴巴网站全局负载均衡及DDOS技术白皮书/thread-55922-1-1.htmlRadware LinkProof多链路负载均衡解决方案技术白皮书/thread-55870-1-1.htmlWeb2.0网站该如何实现负载均衡技术白皮书/thread-55853-1-1.html梭子鱼WebLogic服务器负载均衡服务稳定性技术白皮书/thread-55852-1-1.html梭子鱼负载均衡方案从容应对网络视频技术白皮书/thread-55851-1-1.htmlRadware负载均衡为银联支付提供切实保障技术白皮书/thread-55850-1-1.htmlBlue Coat负载均衡方案保障阿里巴巴快速高效网络交易服务/thread-55769-1-1.htmlRadware负载均衡为公安事业保驾护航技术白皮书/thread-55949-1-1.htmlRadware负载均衡助武汉铁路局客票系统成功升级技术白皮书/thread-55941-1-1.htmlRadware为升级提供高效的负载均衡方案技术白皮书/thread-55940-1-1.html中山电信IDC Web服务器采用Radware负载均衡方案技术白皮书/thread-55934-1-1.html中国移动DSMP负载均衡应用实例技术白皮书/thread-55933-1-1.htmlRadware WSD负载均衡BOSS系统的容灾技术白皮书/thread-55932-1-1.html综合服务系统应用服务负载均衡成功案例技术白皮书/thread-55930-1-1.html上海电信商务领航应用Radware WSD实现负载均衡技术白皮书/thread-55929-1-1.htmlaws4-cluster负载均衡方案/thread-62442-1-1.html其他推荐:集群存储技术文档全攻略/thread-60527-1-3.htmlLinux从入门到精通(存储技术)/thread-61798-1-1.htmlSAN存储技术白皮书汇总/thread-61742-1-1.html存储入门之NAS资料大全/thread-60747-1-2.html更能多请访问WatchStor存储论坛。

技术白皮书 网神 SecFox 安全审计系统

技术白皮书 网神 SecFox 安全审计系统

技术白皮书网神SecFox安全审计系统本文档解释权归网神信息技术(北京)股份有限公司产品中心所有目录1产品概述 (1)2产品功能说明 (2)2.1系统架构 (2)2.2引入4A管理理念 (2)2.3SSO单点登录 (4)2.4集中账号管理 (4)2.5集中身份认证 (5)2.6统一资源授权 (6)2.7细粒度访问控制 (6)2.8运维操作审计 (7)3产品技术特色和优势 (9)3.1独有功能 (9)3.1.1智能运维脚本 (9)3.1.2管理多种运维操作方式 (9)3.1.3真正意义的智能负载均衡 (10)3.2优势功能 (11)3.2.1高成熟性和安全性 (11)3.2.2良好的扩展性 (12)3.2.3强大的审计功能 (13)3.2.4使用简单,适应各种应用 (13)3.2.5绿色部署、迅速上线 (13)3.2.6实现运维命令的实时审计和拦截控制 (14)3.2.7加密协议审计 (14)4关键技术 (14)4.1逻辑命令自动识别技术 (14)4.2智能负载均衡技术 (15)4.3Syslog日志处理 (16)4.4正则表达式匹配技术 (17)4.5图形协议代理 (17)4.6多进程/线程与同步技术 (17)4.7通信数据加密技术 (17)4.8审计查询检索功能 (17)4.9操作还原技术 (18)5为用户带来的收益 (18)5.1统一平台管理 (19)5.2全面操作审计 (19)5.3提高设备可用性,网络安全性 (19)5.4完善责任认定体系 (20)5.5规范操作管理 (20)5.6规避操作风险 (20)1产品概述网神SecFox安全审计系统(简称:安全审计系统)是一种被加固的可以防御进攻的计算机,具备坚强的安全防护能力。

网神安全审计系统扮演着看门者的职责,所有对网络设备和服务器的请求都要从这扇大门经过。

网神安全审计系统能够拦截非法访问和恶意攻击,对不合法命令进行阻断、过滤掉所有对目标设备的非法访问行为。

信安世纪NSAE-LT链路负载均衡产品技术白皮书V1[1].3

信安世纪NSAE-LT链路负载均衡产品技术白皮书V1[1].3

信安世纪应用安全网关链路负载均衡系列产品(NSAE-LT)技术白皮书信安世纪科技有限公司INFOSEC TECHNOLOGIES CO.LTD二零零八年知识产权声明本白皮书中的内容是信安世纪NSAE-LT产品技术说明书。

本材料的相关权利归信安世纪公司所有。

白皮书中的任何部分未经本公司许可,不得转印、影印或复印及传播。

© 2007 信安世纪科技有限公司All rights reserved.NSAE-LT链路负载均衡产品技术白皮书信安世纪科技有限公司北京市西城区南礼士路二条甲1号月坛理想大厦6层电话:(86-10) 6802 5518传真:(86-10) 6802 5519邮编:100045网址:电子信箱:support@目录前言 (1)第1章产品概述 (3)1.1产品背景 (3)1.2产品简介 (4)1.3产品型号 (4)1.4NSAE-LT产品应用 (5)第2章产品功能 (6)2.1功能特性 (6)2.1.1基本功能:链路负载均衡(LLB) (7)2.1.2其他功能 (9)2.2部署方式 (14)2.3产品优势 (14)第3章技术特性 (17)3.1产品特性 (17)3.2性能特性 (19)第4章总结 (20)前言当前,无论在政府网、金融网、企业网、校园网还是在广域网如Internet上,业务量的发展都超出了过去最乐观的估计,用户大量的信息请求,不断更新的应用需求以及对业务不间断的持续访问,成为应用服务商解决互联网服务,获得用户认可的关键因素,即使按照当时最优条件配置建设的网络,面对不间断、快速的用户增长,服务器也会无法承担。

原有链路也会因为用户量的不断增大导致用户访问速度过慢,链路拥塞,网络故障频繁,尤其是各个网络的核心部分,其数据流量和计算强度之大,使得单一设备根本无法承担,而如何在完成同样功能的多个链路及网络设备之间实现合理的业务量分配,使之不至于出现一台设备过忙、而别的设备却未充分发挥处理能力的情况,成为信息提供商及应用服务商必须克服的问题,负载均衡机制也因此应运而生。

梭子鱼负载均衡机白皮书

梭子鱼负载均衡机白皮书

梭子鱼负载均衡机梭子鱼负载均衡机概述梭子鱼负载均衡机(Barracuda Load Balancer)提供强大、易于使用、成本效益高的企业级服务器负载均衡设备,是当前负载均衡设备中最活跃、最易推广、最易普及的服务器负载均衡机品牌。

随着计算机技术的快速发展及互联网应用的广泛普及,企业需要越来越多地服务器提供互联网或内部网络服务,如何简单有效的管理这些服务器群,使其具备高性能、高扩展性、高可用性的特性,是企业的迫切需求,梭子鱼负载均衡机能够满足企业的这些要求。

您可以使用梭子鱼构建负载均衡服务器集群,所有外部的请求将先连接在梭子鱼上,梭子鱼通过特定算法将服务请求分发到多台服务器上。

在这种架构下,对外部而言,梭子鱼(Barracuda)如同一台高性能的服务器;如果用户需要进一步扩大系统规模,只需要在梭子鱼下增加服务器即可,扩展十分方便。

而梭子鱼更通过以下功能帮助企业实现高可用性:服务器状态自动监测功能。

服务器故障时容错功能。

流量分发(提供多种分发算法,如权重轮循、权重最少连接等算法)。

集成入侵检测防护。

梭子鱼负载均衡机提供强大的企业级的解决方案,它可以用于为任何基于IP的应用程序提供IP负载均衡,它监控服务器的健康状态,并在服务器故障时自动容错,而梭子鱼本身还可以部署成主/次模式,如果主设备故障,次负载均衡设备能自动切换成主设备,最大程度的减小了整个负载均衡服务器集群的风险。

梭子鱼负载均衡机的特性1 梭子鱼负载均衡机使用TCP/UDP协议和IP负载平衡调度,支持所有基于IP的应用程序负载均衡。

包括:高流量的网站,如HTTP,HTTPs,FTP,流媒体等。

使用瘦客户端的主机应用程序,如:Citrix、Windows终端服务。

其他IP服务,如:SMTP、DNS、TFTP、RADIUS、LDAP等。

2 易于安装和维护十分钟!梭子鱼(Barracuda)提供给用户是非常易于使用的产品。

用户打开包装箱,把梭子鱼安装在19英寸标准机架上,进行简单的配置后梭子鱼立刻开始提供高性能的负载均衡服务。

NetMizer链路负载均衡白皮书V3.0

NetMizer链路负载均衡白皮书V3.0

网优先锋(NetMizer)链路负载均衡产品技术白皮书北京灵州网络技术有限公司2012年4月目录一、市场需求分析 (3)二、解决方案 (4)2.1产品特点 (4)2.2部署方式 (4)三、功能特点 (6)四、关键技术介绍 (8)4.1智能的均衡算法 (8)4.2完善的流量均衡方式 (9)4.3链路健康状态 (11)4.4应用牵引功能 (11)4.5智能DNS技术 (12)4.6网络及每用户实时监控 (14)4.7应用层流量整形管理(可选模块) (14)五、产品系列 (15)六、解决方案 (17)6.1 高校解决方案 (17)6.2 运营商解决方案 (18)一、市场需求分析随着信息化建设的发展,互联网已逐渐作为一种基本的通讯工具在各种规模的商业机构和各个行业中得到了普遍应用。

而互联网接入的稳定性对于一个用户来说日见重要的今天,网络链路接入一直存在以下一些问题:1,仅通过单一服务商接入显然无法保证它提供的Internet链路的持续可用性。

此外,由于历史原因,不同运营商间的互连互通一直存在着很大的问题(所以大多数用户一般采用同时接入多条运营商链路以解决此类问题,例如:一个高校可同时有电信、网通、CERNET等多条出口链路);2,单纯根据目标地址的静态路由进行选路,无法解决网络中的复杂问题,如目标地址段归纳不准确,运营商地址段频繁更改等,会无形增加网络管理员的维护工作量,如何准确为接入用户选择最优的目标地址,且当运营商目标地址段发生变化时,可以自动为用户更改目标地址池,成为二级运营商及高校网络出口面临的新问题;3,链路质量存在优劣之分,如何在保证接入用户上网体验的同时,又能充分利用各链路带宽资源,做到多条优劣链路流量的均衡呢?针对现在网络中存在的这三个问题,作为业界领先的网络资源优化厂商,北京灵州网络技术有限公司推出了多链路网络资源智能优化解决方案-NetMizer 负载均衡系列产品。

二、解决方案2.1产品特点NetMizer链路负载均衡系列产品部署在网络总出口处。

MMB负载均衡产品白皮书

MMB负载均衡产品白皮书

金御 GM-MLB 负载均衡产品白皮书 前言随着计算机技术的快速发展以及应用的广泛深入,计算机技术被广泛地使用在企事业单位的各个业务环节,越来越多的依赖于计算机技术的应用系统成为我们日常工作的得力伙伴。

在给我们带来方便和效率的同时,也使得各行各业对于计算机技术的依赖程度越来越高。

尽管随着计算机技术以日新月异的速度发展,单台计算机的性能和可靠性越来越好,但还是有许多现实的要求是单台计算机难以满足的。

比如以下例子:1某企业需要一台服务器存储ERP数据。

企业运作没有休息的日子,当然也要求支持企业运作的服务器不能有任何理由停机,保证任何时候各个运营点都能访问;2某企业业务前景看好,但经营者不想马上投入数千万元一台的数据库服务器,而是希望随着业务的扩展,采取逐步增加数据库服务器的方式,逐步升级到具有200GHz计算能力(相当于100颗2GHZ的奔腾4处理器)的数据库服务器来运行数据库管理运算。

3某电子商务公司在市场策动下突然涌入大量的用户,经营者需要有一种简单方法能够迅速扩充其应用服务器系统,不需要的时候再把扩充的设备去掉。

在这种情况下,往往需要将多台计算机组织起来进行协同工作,用来模拟一台功能更强大的计算机解决问题。

这种技术称为集群(Cluster)技术。

集群就是一组通过协同工作方式运行同一套应用程序并针对客户端及应用程序提供单一系统映像的独立计算机。

集群技术的目标在于通过多层网络结构进一步提高扩展性、可用性与可靠性。

目前应用最为广泛的集群计算技术包括高可用集群技术、高性能并行数据库集群技术和高扩展负载均衡集群技术,这三种技术在实际应用中有可能会存在同一个应用中。

技术概念负载均衡集群:英文原文为Load Balance Cluster,简称LB Cluster或者LB高扩展集群,是指以维持可接受性能的前提下处理不断提高的工作负载为目标的服务器集群技术。

负载均衡集群主要使用在Web服务器以及中间件应用服务器中,用来提高系统的高性能、可扩展性与高可用性;在集群中增加服务器可以提升集群系统的处理能力,每个服务器的配置不要求完全一致。

负载均衡技术白皮书

负载均衡技术白皮书

负载均衡技术白皮书关键词:服务器,网关,链路,负载均衡,Load Balance,SLB,LLB摘要:本文介绍了负载均衡技术的应用背景,描述了负载均衡技术的实现与运行机制,并简单介绍了负载均衡技术在实际环境中的应用。

目录1 概述1.1 负载均衡产生背景1.1.1 服务器负载均衡产生背景1.1.2 网关负载均衡产生背景1.1.3 链路负载均衡产生背景1.2 负载均衡技术优点2 技术实现2.1 概念介绍2.2 服务器负载均衡2.2.1 NAT方式的服务器负载均衡2.2.2 DR方式的服务器负载均衡2.3 网关负载均衡2.4 服务器负载均衡和网关负载均衡融合2.5 链路负载均衡2.5.1 Outbound链路负载均衡2.5.2 Inbound链路负载均衡2.6 LB设备的双机热备2.7 负载均衡的部署方式2.7.1 直联方式2.7.2 旁挂模式及OAA3 负载均衡技术特色3.1 丰富的负载均衡调度算法3.1.1 静态调度算法3.1.2 动态调度算法3.2 灵活的就近性算法3.3 丰富的健康性检测方法3.4 持续性功能3.4.1 具有显式关联关系持续性功能3.4.2 具有隐式关联关系持续性功能3.5 4~7层的负载均衡4 典型组网应用4.1 企业园区网应用4.2 数据中心和大型门户网站应用1 概述1.1 负载均衡产生背景1.1.1 服务器负载均衡产生背景随着Internet的快速发展和业务量的不断提高,基于网络的数据访问流量迅速增长,特别是对数据中心、大型企业以及门户网站等的访问,其访问流量甚至达到了10Gb/s的级别;同时,服务器网站借助HTTP、FTP、SMTP等应用程序,为访问者提供了越来越丰富的内容和信息,服务器逐渐被数据淹没;另外,大部分网站(尤其电子商务等网站)都需要提供不间断24小时服务,任何服务中断或通信中的关键数据丢失都会造成直接的商业损失。

所有这些都对应用服务提出了高性能和高可靠性的需求。

F5负载均衡会话保持技术及原理技术白皮书

F5负载均衡会话保持技术及原理技术白皮书

F5负载均衡会话保持技术及原理技术白皮书1.什么是会话保持?在大多数电子商务的应用系统或者需要进行用户身份认证的在线系统中,一个客户与服务器经常经过好几次的交互过程才能完成一笔交易或者是一个请求的完成。

由于这几次交互过程是密切相关的,服务器在进行这些交互过程的某一个交互步骤时,往往需要了解上一次交互过程的处理结果,或者上几步的交互过程结果,服务器进行下一步操作时需要这就要求所有这些相关的交互过程都由一台服务器完成,而不能被负载均衡器分散到不同的服务器上。

而这一系列的相关的交互过程可能是由客户到服务器的一个连接的多次会话完成,也可能是在客户与服务器之间的多个不同连接里的多次会话完成。

不同连接的多次会话,最典型的例子就是基于http的访问,一个客户完成一笔交易可能需多次点击,而一个新的点击产生的请求,可能会重用上一次点击建立起来的连接,也可能是一个新建的连接。

会话保持就是指在负载均衡器上有这么一种机制,可以识别做客户与服务器之间交互过程的关连性,在作负载均衡的同时,还保证一系列相关连的访问请求会保持分配到一台服务器上。

2.F5支持什么样的会话保持方法?F5 BigIP支持多种的会话保持方法,其中包括:简单会话保持(源地址会话保持)、HTTP Header的会话保持,基于SSL Session ID的会话保持,I-Rules会话保持以及基于HTTP Cookie的会话保持,此外还有基于SIP ID以及Cache设备的会话保持等,但常用的是简单会话保持,HTTP Header的会话保持以及HTTP Cookie会话保持以及基于I-Rules的会话保持。

2.1 简单会话保持简单会话保持也被称为基于源地址的会话保持,是指负载均衡器在作负载均衡时是根据访问请求的源地址作为判断关连会话的依据。

对来自同一IP地址的所有访问请求在作负载均时都会被保持到一台服务器上去。

在BIGIP设备上可以为“同一IP地址”通过网络掩码进行区分,比如可以通过对IP地址192.168.1.1进行255.255.255.0的网络掩码,这样只要是来自于192.168.1.0/24这个网段的流量BIGIP都可以认为他们是来自于同一个用户,这样就将把来自于192.168.1.0/24网段的流量会话保持到特定的一台服务器上。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

负载均衡技术白皮书关键词:服务器,网关,链路,负载均衡,Load Balance,SLB,LLB摘要:本文介绍了负载均衡技术的应用背景,描述了负载均衡技术的实现与运行机制,并简单介绍了负载均衡技术在实际环境中的应用。

目录1 概述1.1 负载均衡产生背景1.1.1 服务器负载均衡产生背景1.1.2 网关负载均衡产生背景1.1.3 链路负载均衡产生背景1.2 负载均衡技术优点2 技术实现2.1 概念介绍2.2 服务器负载均衡2.2.1 NAT方式的服务器负载均衡2.2.2 DR方式的服务器负载均衡2.3 网关负载均衡2.4 服务器负载均衡和网关负载均衡融合2.5 链路负载均衡2.5.1 Outbound链路负载均衡2.5.2 Inbound链路负载均衡2.6 LB设备的双机热备2.7 负载均衡的部署方式2.7.1 直联方式2.7.2 旁挂模式及OAA3 负载均衡技术特色3.1 丰富的负载均衡调度算法3.1.1 静态调度算法3.1.2 动态调度算法3.2 灵活的就近性算法3.3 丰富的健康性检测方法3.4 持续性功能3.4.1 具有显式关联关系持续性功能3.4.2 具有隐式关联关系持续性功能3.5 4~7层的负载均衡4 典型组网应用4.1 企业园区网应用4.2 数据中心和大型门户网站应用1 概述1.1 负载均衡产生背景1.1.1 服务器负载均衡产生背景随着Internet的快速发展和业务量的不断提高,基于网络的数据访问流量迅速增长,特别是对数据中心、大型企业以及门户网站等的访问,其访问流量甚至达到了10Gb/s的级别;同时,服务器网站借助HTTP、FTP、SMTP等应用程序,为访问者提供了越来越丰富的内容和信息,服务器逐渐被数据淹没;另外,大部分网站(尤其电子商务等网站)都需要提供不间断24小时服务,任何服务中断或通信中的关键数据丢失都会造成直接的商业损失。

所有这些都对应用服务提出了高性能和高可靠性的需求。

但是,相对于网络技术的发展,服务器处理速度和内存访问速度的增长却远远低于网络带宽和应用服务的增长,网络带宽增长的同时带来的用户数量的增长,也使得服务器资源消耗严重,因而服务器成为了网络瓶颈。

传统的单机模式,也往往成为网络故障点。

图1 现有网络的不足针对以上情况,有以下几种解决方案:1. 服务器进行硬件升级:采用高性能服务器替换现有低性能服务器。

该方案的弊端:l高成本:高性能服务器价格昂贵,需要高额成本投入,而原有低性能服务器被闲置,造成资源浪费。

l可扩展性差:每一次业务量的提升,都将导致再一次硬件升级的高额成本投入,性能再卓越的设备也无法满足当前业务量的发展趋势。

l无法完全解决现在网络中面临的问题:如单点故障问题,服务器资源不够用问题等。

2. 组建服务器集群,利用负载均衡技术在服务器集群间进行业务均衡。

多台服务器通过网络设备相连组成一个服务器集群,每台服务器都提供相同或相似的网络服务。

服务器集群前端部署一台负载均衡设备,负责根据已配置的均衡策略将用户请求在服务器集群中分发,为用户提供服务,并对服务器可用性进行维护。

该方案的优势:l低成本:按照业务量增加服务器个数即可;已有资源不会浪费,新增资源无需选择昂贵的高端设备。

l可扩展性:当业务量增长时,系统可通过增加服务器来满足需求,且不影响已有业务,不降低服务质量。

l高可靠性:单台服务器故障时,由负载均衡设备将后续业务转向其他服务器,不影响后续业务提供,保证业务不中断。

图2 负载均衡技术1.1.2 网关负载均衡产生背景SSL VPN网关、IPsec网关、防火墙网关等网关设备,因为业务处理的复杂性,往往成为网络瓶颈。

以防火墙网关为例:防火墙作为网络部署的“警卫”,在网络中不可或缺,但其往往不得不面临这样的尴尬:网络防卫越严格,需要越仔细盘查过往的报文,从而导致转发性能越低,成为网络瓶颈。

在这种情况,如果废弃现有设备去做大量的硬件升级,必将造成资源浪费,随着业务量的不断提升,设备也将频繁升级。

频繁升级的高成本是相当可怕的。

因此将网关设备等同于服务器,组建网关集群的方案应运而生:将多个网关设备并联到网络中,从而形成集群,提高网络处理能力。

1.1.3 链路负载均衡产生背景信息时代,工作越来越离不开网络,为了规避运营商出口故障带来的网络可用性风险,和解决网络带宽不足带来的网络访问问题,企业往往会租用两个或多个运营商出口(如:电信、网通等)。

如何合理运用多个运营商出口,既不造成资源浪费,又能很好的服务于企业?传统的策略路由可以在一定程度上解决该问题,但是策略路由配置不方便,而且不够灵活,无法动态适应网络结构变化,且策略路由无法根据带宽进行报文分发,造成高吞吐量的链路无法得到充分利用。

链路负载均衡技术通过动态算法,能够在多条链路中进行负载均衡,算法配置简单,且具有自适应能力,能很好的解决上述问题。

1.2 负载均衡技术优点负载均衡提供了一种廉价、有效、透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力,提高网络的灵活性和可用性。

负载均衡技术具有如下优点:高性能:通过调度算法,将客户端请求合理地均衡到后端各台服务器上,消除系统可能存在的瓶颈。

可扩展性:当服务的负载增长时,系统能被扩展来满足需求,且不降低服务质量。

高可用性:通过健康性检测功能,能实时监测应用服务器的状态,保证在部分硬件和软件发生故障的情况下,整个系统的服务仍然可用。

透明性:高效地使由多个独立计算机组成的松耦合的服务系统构成一个虚服务器;客户端应用程序与服务系统交互时,就像与一台高性能、高可用的服务器交互一样,客户端无须作任何修改。

部分服务器的切入和切出不会中断服务,而用户觉察不到这些变化。

2 技术实现2.1 概念介绍虚服务负载均衡设备对外提供的服务称为虚服务。

虚服务由VPN实例、虚服务IP地址、服务协议、服务端口号唯一标识,配置在负载均衡设备上。

客户的访问请求通过公共或私有网络到达负载均衡设备,匹配到虚服务后,由负载均衡设备按照既定策略分发给真实服务。

实服务实服务是真实服务器提供的一种服务。

该服务含义比较广泛,可以是传统的FTP、HTTP等业务应用,也可以是广义的转发服务,如防火墙网关负载均衡中,实服务只是报文转发路径。

OAAOAA即开放应用架构,是华三通信技术有限公司(以下简称H3C)提出的一个开放的软硬件体系,它以路由器或以太网交换机这样的传统网络设备为基础,并在此基础上,提供一套完整的软、硬件标准接口。

任何厂商只要按照这样的接口来生产软件或硬件,这些新开发的软硬件就可以和H3C系列路由器或以太网交换机等构成一个完整的系统,为客户创造更大的价值。

持续性功能持续性功能将属于同一个应用层会话的多个连接定向到同一服务器,从而保证同一业务由同一个服务器处理(或链路转发),并减少LB设备对服务和流量进行分发的次数。

负载均衡调度算法负载均衡设备需要将业务流量根据某种算法分发给不同的实服务(实服务对应服务器负载均衡中的服务器、网关负载均衡中的网关设备和链路负载均衡中的链路),这个分发算法就是负载均衡调度算法。

就近性算法就近性算法是指在链路负载均衡中,实时探测链路的状态,并根据探测结果选择最优链路,保证流量通过最优链路转发。

健康性检测功能健康性功能是指负载均衡设备对真实的服务器是否能够提供服务进行探测。

依据不同的探测方法(即健康性检测方法)可以探测出服务器是否存在,以及是否可以正常提供服务。

2.2 服务器负载均衡服务器负载均衡,顾名思义就是对一组服务器提供负载均衡业务。

这一组服务器一般来说都处于同一个局域网络内,并同时对外提供一组(或多组)相同(或相似)的服务。

服务器负载均衡是数据中心最常见的组网模型。

服务器负载均衡包括以下几个基本元素:l LB Device:负责分发各种服务请求到多个Server的设备。

l Server:负责响应和处理各种服务请求的服务器。

l VSIP:对外提供的虚拟IP,供用户请求服务时使用。

l Server IP:服务器的IP地址,供LB Device分发服务请求时使用。

依据转发方式,服务器负载均衡分为NAT方式和DR方式。

两种方式的处理思路相同:LB 设备提供VSIP,用户访问VSIP请求服务后,LB设备根据调度算法分发请求到各个实服务。

而在具体的处理方式上有所区别:l NAT方式:LB设备分发服务请求时,进行目的IP地址转换(目的IP地址为实服务的IP),通过路由将报文转发给各个实服务。

l DR方式:LB设备分发服务请求时,不改变目的IP地址,而将报文的目的MAC替换为实服务的MAC后直接把报文转发给实服务。

以下将分别对两种方式进行详细介绍。

2.2.1 NAT方式的服务器负载均衡NAT方式组网灵活,后端服务器可以位于不同的物理位置,不同的局域网内。

NAT方式典型组网如图3所示。

图3 NAT方式的服务器负载均衡1. 实现原理客户端将到VSIP的请求发送给服务器群前端的负载均衡设备,负载均衡设备上的虚服务接收客户端请求,依次根据持续性功能、调度算法,选择真实服务器,再通过网络地址转换,用真实服务器地址重写请求报文的目标地址后,将请求发送给选定的真实服务器;真实服务器的响应报文通过负载均衡设备时,报文的源地址被还原为虚服务的VSIP,再返回给客户,完成整个负载调度过程。

2. 工作流程NAT方式的服务器负载均衡的工作流程图如图4所示。

图4 NAT方式的服务器负载均衡流程图流程简述请参见表1。

表1 NAT从以上一系列的说明可以看出——在负载均衡时使用网络地址转换技术,NAT方式因此而得名。

3. 技术特点组网灵活,对服务器没有额外要求,不需要修改服务器配置,适用于各种组网。

2.2.2 DR方式的服务器负载均衡相对于NAT组网方式,DR组网方式中只有客户端的请求报文通过LB,服务器的响应报文不经过LB,从而减少了LB的负载,有效的避免了LB成为网络瓶颈。

DR方式典型组网如图5所示。

图5 DR方式的服务器负载均衡1. 实现原理DR方式的服务器负载均衡时,除了LB设备上配置了VSIP,真实服务器也都配置了VSIP,配置的VSIP要求不能响应ARP请求,例如在环回接口上配置VSIP。

实服务除了VSIP,还需要配置一个真实IP,用于和LB通信,LB设备和真实服务器在同一个链路域内。

发送给VSIP的报文,由LB分发给相应的真实服务器,从真实服务器返回给客户端的报文直接通过交换机返回。

2. 工作流程DR方式的服务器负载均衡的工作流程图如图6所示。

图6 DR方式的服务器负载均衡流程图流程简述请参见表2。

表2 DR从以上一系列的说明可以看出——负载均衡设备没有采用传统的转发方式(查找路由表)来分发请求报文,而是通过修改目的MAC直接路由给服务器,DR方式也因此而得名。

相关文档
最新文档