深信服应用交付AD负载均衡
信服云_应用交付概述和介绍V1
四层虚拟化服务
四层:纯转发。不解析协议,不修改包内容;前端(PC-AD)和后端(AD-SRV)是同一条连接,类似端口映射,只 做NAT。抓包分析时:转发前后TCP层的tcp.id、tcp.seq和tcp.ack都不会变化,所以很容易通过这几个字段找到相对 应的前后端连接。
第10页
七层虚拟化服务
第13页
SSL卸载
SSL卸载技术是通过将应用访问过程中SSL的加解密过程转到深信服AD设备之上,从而减少服务器端的性能压力,提升客 户端的访问响应速度。深信服AD设备具有强劲的SSL处理能力,不但能够实现端到端的SSL加密,同时支持全面的加密算 法配置,并可管理服务器证书。如下图所示。深信服AD设备通过对服务器的SSL卸载处理,在减少服务器性能消耗的同 时,节省应用系统服务器数量,降低了业务系统的硬件投资,并大幅度缩短用户请求的响应时间从而极大提升了用户的 访问体验。
第14页
SSL加密
为了保证做了SSL卸载后的内网数据安全或代理访问加密的SSL应用,我们可以配置[SSL加密策略]对访问该虚拟服务的流 量做SSL加密处理后再和节点进行通信 仅TCP文流量经AD后做SSL加密成加密流量去访问服务器端
第15页
第19页
HTTP改写策略
改写类型:配置改写的类型,可选请求改写或应答改写。 源IP范围:配置访问虚拟服务的用户来源IP地址,可选所有地址、IP地址(单个IP、子网或地址范围)、用户地址集。 高级匹配条件:配置匹配HTTP请求行、请求头部、应答行、应答头部或请求的证书变 量的匹配条件,匹配上则执行相应的动作。 若[高级匹配条件]选择请求行,则可选的字段包括 URI、METHOD 和 VERSION。 [URI]字段可设置条件是否等于、是否包含、是否通配符和是否正则匹配等,并设 置相应的值;[METHOD]字段可设置条件为 GET 或者 POST;[VERSION]字段 可设置条件为 HTTP/1.0 或者 HTTP/1.1。 若[高级条件匹配]选择请求头部,则可选的字段包括 HOST、COOKIE、 USER_x0002_AGENT 和自定义。[HOST]、[COOKIE]、[USER-AGENT]和自定义字段,均可设 置条件等于、包含、通配符和正则匹配,并设置相应的值。 若[高级条件匹配]选择证书变量,则可选的字段包括 Version、Issuer、Subject、Common Name、EmailAddress、 Organization、Organizational Unit、Locality、State or Province、Country,其中[VERSION]字段可设置条件为 V1、 V2 或 V3
负载均衡---SANGFOR_AD与radware、F5产品对比
国内外主流负载均衡产品对比分析负载均衡设备厂家对比分析厂商名称深信服radware F5公司介绍深信服科技目前是中国成长最快、创新能力最强的前沿网络设备供应商,致力于通过创新和技术领先的网络产品,帮助用户提升网络带宽的价值。
目前其产品已经应用于1万4千多家客户,主要在政府单位和大型企业中应用,其中包括公安部在内,近200家省厅及国家部委单位。
深信服的VPN产品国内市场占有率第一,是国家VPN加密标准的起草单位。
Radware 是以色列一家领先的智能化解决方案供应商,致力于确保在IP上快速、可靠而安全地交付网络或基于Web的应用程序。
产品系列中包括为满足IP应用服务器、防火墙、cache 服务器和W AN 链接而开发和设计的产品。
其在国内的客户主要集中在运营商、金融、电子商务企业。
F5是美国著名的应用交付设备厂家,致力于帮助客户在整个企业范围发挥虚拟化的威力,提高业务水平。
解决方案可以优化网络、服务器、以及存储环境。
目前其在国内主要的客户群主要包括了金融、大型企业集团、网站等。
服务介绍深信服是总部设于深圳的中国企业,在全国有30多个办事处。
设有中国负载均衡行业最大的CTI呼叫中心,拥有坐席70人,提供7*24小时服务。
而在河南郑州设有直属办事处,以及一个服务中心,有专业产品工程师5人。
Radware 目前在国内有4个办事处,分别位于上海、广州、北京、成都。
为所有用户提供5*8小时本地电话及在线支持服务。
目前在河南还没有建立直属办事处,售后服务主要由其代理商负责。
F5 目前在国内有4个办事处,分别位于上海、广州、北京、成都。
为所有用户提供5*8小时本地电话及在线支持服务。
目前在河南还没有建立直属办事处,售后服务主要由其代理商的认证工程师负责。
提供收费的原厂售后支持服务。
产品介绍深信服的负载均衡是目前国内唯一的专业负载均衡设备厂家,其设备专注在为用户提供高性价比的负载均衡解决方案,实现把应用负载和链路负载二合一的功能。
深信服负载均衡AD彩页解决方案
深信服应用交付AD深信服,作为中国最大最有竞争力的前沿网络设备供应商,为3万多家客户提供了稳定可靠的访问,每秒钟经过深信服AD处理的业务交易量高达数千万笔,在中国入选世界500强的企业中,85%以上企业都是深信服的客户。
中国第一品牌全球知名分析机构Frost & Sullivan发布的《2013年中国应用交付产品(ADC)市场分析报告》显示:深信服应用交付AD在2013年依然保持强劲增长,在中国市场占比中,超越Radware,升至第二,与F5再次缩小距离,并继续保持国产厂商第一的领导地位。
④报告数据显示,Sangfor(深信服)2013年在中国地区应用交付市场的份额达到14.1%,排名升至第二位。
④自2009年推出到市场上以来,深信服AD产品由第九名一跃进入三甲,在国产厂商中名列前茅。
AD产品广泛应用于国家部委单位的核心系统与电信运营商的生产网。
④优异的市场表现,也促使深信服成为唯一入选Gartner应用交付魔力象限的国产厂商,分析师对深信服产品的安全性评价尤为突出。
面向未来的应用交付产品随着大数据时代的来临,即便是当前强劲的10Gbps性能设备在面对数十G业务量的并发处理时,也难免也会捉襟见肘。
顺应网络发展的趋势,深信服AD系列产品采取基于原生64位系统的软硬架构设计,在确保高性能处理能力的同时,提供电信级的设备可靠性。
深信服AD可帮助用户有效提升✓应用系统的处理性能与高可用性✓多条ISP出口线路的访问通畅、均衡利用✓分布式数据中心的全局调度、业务永续✓业务应用的安全发布与高效访问④兼顾高性能与高稳定性的架构设计,原生64位内核OS,数据面与控制面相分离,确保软件系统的稳定高效。
④非对称多处理架构发挥出多核硬件平台的极致性能,实现高达60Gbps的单机性能处理性能。
④提供100Gbps 以上业务量的性能扩容方案,以满足运营商和金融行业对于扩展性与高可用性的追求。
典型客户案例国家税务总局:SSL加速确保全国网上报税的安全发布国家税务总局所建设的的金税三期工程,面对全国纳税人提供7x24小时便捷网上报税服务。
深信服负载均衡AD日常维护手册
深信服负载均衡AD 日常维护手册文档仅供参考,不当之处,请联系改正。
深信服科技AD日常维护手册深信服科技大客户服务部04月■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第1章 SANGFOR AD设备的每天例行检查 (5)1.1例行检查前需准备: (5)1.2设备硬件状态例行检查项 (5)1.2.1设备状态灯的检查 (5)1.2.2接口指示灯的检查 (6)1.2.3设备CPU运行检查 (6)1.2.4设备异常状况检查 (7)1.3日常维护注意事项 (7)1.4升级客户端的使用 (8)第2章 SANGFOR AD设备的每周例行检查 (12)2.1控制台账号安全性检查 (12)2.2关闭远程维护 (12)2.3设备配置备份 (12)第3章常见问题排错 (14)3.1无法登陆设备控制台 (14)3.2 AD新建了虚拟服务,但是无法访问? (14)3.3链路负载,上网时快时慢,DNS有时解析不了域名 (15)3.4 DNS策略不生效 (16)3.5 DNS代理不生效 (17)3.6智能路由不生效 (17)3.7登陆应用系统,一会儿弹出并提示重新登陆 (17)技术支持 (18)第1章SANGFOR AD设备的每天例行检查1.1 例行检查前需准备:(1)安装了WINDOWS系统的电脑一台(2)设备与步骤1所描述的电脑在网络上是可连通的(3)附件中所带的工具包一份(包括:升级客户端程序)1.2 设备硬件状态例行检查项为了保证设备的稳定运行,工作人员需要以天为周期对设备进行检查,例行检查的项目如下:1.2.1设备状态灯的检查SANGFOR AD系列硬件设备正常工作时电源灯常亮,设备的状态指示灯(设备面板左上角标示“状态”字样)只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。
SANGFOR_AD应用负载产品介绍
CPU 应用吞吐量 最大并发会话数 四层处理能力(/秒) 七层处理能力(/秒) 内存实配(单位M) 存储介质(单位M) SSL卸载和加速 SSL对称加密吞吐量
双核/2.0 GHz
6.0Gbps 8,000,000 220,000 600,000 8G 320G 缺省500TPS 未知
6.0Gbps 8,000,000 230,000 660,000 16G 500G 缺省6500TPS 1.3Gbps
英文界面
服务器性能优化 / 压力卸载
TCP连接复用-减少服务器的性能开销,从而提高服务器的处理能力 Cache缓存-降低服务器的负载压力,提升用户请求的响应速度 HTTP压缩-减少网络中实际传输数据量,改善用户的访问体验 SSL卸载-从服务器端卸除SSL处理计算负荷,解决业务系统性能问题
型号对比
TCP 单边加速
Hale Waihona Puke SANGFOR AD加速广域网上的业务交付
• 跨国、跨运营商、移劢互联网访问存在丢包、延迟在存在丢包延迟网 络,传统TCP协议效率低下,影响用户访问速度 • TCP单边加速改进拥塞控制算法和丢包重传机制,提升TCP协议效率 • 服务器端单边部署,客户端零安装,对用户透明 网络传输效率提升至少30%以上
深信服应用交付解决方案
——SANGFOR AD应用交付产品
2011年大中华区应用交付产品市场份额
SANGFOR AD特色技术
服务器健康检查
应用级健康检查
SANGFOR AD提供应用级服务器检查机制 • 提供四、七层健康监测,尤其是针对七层应用层的健康监测功能,有 效防止服务器正常但应用出问题的情况(四层健康监测无法识别该情 形),全面保障业务系统的稳定性、提高负载均衡的效率 减少宕机时间,实现业务级高可用
深信服AD负载均衡原理介绍
静态就近性
Local DNS
116.52.1.30
?
电信 移动
=link电信
深信服 AD
联通
ISP地址段 电信:116.52.1.1-116.52.1.254 铁通:59.1.2.3-59.1.2.100 网通:210.22.19.10-210.22.19.254
A
2
Local DNS
3 4A
6
IP
5 IP
1
A
AD设备
第五步:AD根据配置的策略返回一 个IP给Local DNS 第六步:Local DNS将IP告诉客户端
客户端
智能DNS和虚拟服务工作原理
2.虚拟服务工作原理
使用AD设备对3台WEB服务器做负载,端口80
目标IP是 212.10.204.26,目
SG
代 理 网通:61.139.2.34
监视器判断节点状态
A1
A2 A3
Y
N
Y
节点A2故障,不参与调度
智能DNS和虚拟服务工作原理
2.虚拟服务工作原理
使用AD设备对3台WEB服务器做负载,端口80
目标IP是 212.10.204.26,目
标端口80
用户再次访问
访问,假 设该用户解析出的IP是 212.10.204.26
智能DNS和虚拟服务工作原理
1.智能DNS工作原理
域名 NS A 212.10.204.26
LDNS
26
4A
1
A
AD设备
网通:61.139.2.34
发现请求域名是 ,匹配DNS 映射。根据DNS映射,再
AD_V5.1_解决方案_服务器负载均衡解决方案
4.6.3 HTTP 压缩.......................................................................................12
4.6.4 SSL 加速..........................................................................................12
5.1.2 广西质监部署深信服 AD 应用交付.............................................. 15
5.2 更多成功客户............................................................................................ 17
3、由于是对外发布的应用,存在部门用户的网络质量差、跨运营商访问的情况,造成
访问速度变慢,希望通过一种对用户端透明方式(不需提升用户的访问体验。
4、希望能够通过相应优化机制来节省服务器的性能消耗,减少硬件投资成本,提升服
第 5 章 客户案例.................................................................................................... 13
5.1.1 最高法选择深信服 AD 打造稳定的对外发布平台...................... 13
4.6.5 智能路由技术..................................................................................13
深信服应用交付AD(负载均衡)幻灯片
选择最佳计算资源,分担任务处理
七层内容交换
c.jsp a.gif index.htm
c.jsp
JSP server
a.gif index.htm
GIF server HTML server
ISP 1 ISP 2
SANGFOR AD提供链路健康检查机制
• SANGFOR AD通过多个Internet站点的可达性,来共同判断一条链路的状况 • 内置多种协议TCP、UDP、ICMP、HTTP等 • 支持用户自定义,基于内容的链路健康检测机制 • 一旦链路出现问题,立即切换。
SANGFOR AD实现出站访问的链路负载均衡
• SANGFOR AD接收到内网的访问流量后,通过预先设定链路负载策略将用户访问流量分配到不同 的互联网链路之上。
• 静态就近性:根据目标网络进行NAT,内置全球地址库,实时动态更新 • 动态就近性:通过综合考虑与目标网络之间的网络延迟(Latency)和链路的实时负载(Load),
SANGFOR AD提供全面的七层调度策略
• 分析HTTP请求,基于URI、Cookies、HOST、HTTP-Head进行调度 • 将不同的HTTP请求交给不同的或多个服务器来响应以分担负载 • 支持HTTP请求改写和应答改写,以及页面跳转和丢弃
实现业务架构灵活配置和扩展
会话保持(Session Persistence)
深信服应用交付解决方案
——SANGFOR AD系列应用交付产品
目录
Sangfor AD 功能介绍 Sangfor AD 特色技术介绍 Sangfor AD 业务场景介绍
深信服应用交付(负载均衡)解决方案
服务器
数据库
Database Database Database
Database Database Database
物理架构
&
WEB层
APP层
数据库
Database Database Database
Database Database Database
虚拟化 OpenStack管理
链路负载解决方案
SSL加密和SSL卸载
支持SSL加密技术,能够通 过加密算法实现端到端的加 密,同时通过SSL卸载减轻
后端服务器压力。
证书透传
支持证书字段的信息透传与过滤 (HTTP Header、Cookie、URL
等方式),保持认证一致性
安全
RSA算法和国密算法
支持国际通用密码算法(RSA算 法),支持国家商用密码算法 SM1-SM4, 并拥有国家密码管理 局批准的《商用密码产品型号证 书》
重要信息被监听和 窃取
应用访问慢,影响 用户体验
影响网络和应用高பைடு நூலகம்量交付因素
客户端
Data
ISP
SEVER
base
链路故障,应用不可用 跨运营访问,访问体验差
应用受到哪些威胁 服务器故障,应用不可用
服务器故障,服务器不响应
应用假死,应用无响应
数据库故障,应用无响应
HTTP访问,应用不安全
写入压力大,应用响应慢
应用交付价值:提升应用访问的高效性
灵活的算法
通过各种灵活的算法保障 在大流量、高并发的场景 下也能合理分配,提升访
问的高效性。
TCP连接复用
加快了客户端与后台服务 器之间的连接处理速度, 提高应用系统的处理能
深信服负载均衡方案
一、概述随着互联网技术的不断发展,企业开始更多地使用互联网来交付其关键业务应用,企业生产力的保证越来越多的依赖于企业IT架构的高可靠运行,尤其是企业数据中心关键业务应用的高可用性,所以企业越来越关注如何在最大节省IT成本的情况下维持关键应用7×24小时工作,保证业务的连续性和用户的满意度。
然而,由于中国电信发展的历史问题,使得不同运营商之间的互连互通一直存在着很大的问题。
例如,通过电信建立的应用服务器,如果是网通的用户访问该资源的时候,Ping的延时有几百甚至上千毫秒,用户访问时,可能会出现应用响应缓慢甚至没有响应造成无法访问的问题。
这样企业在建立应用服务器时,如果用户采用单条接入链路,无论是采用电信还是网通网络链路,势必都会造成相应的网通或电信用户访问非常缓慢。
如果只保持一条到公共网络的连接链路则意味着频繁的单点故障和脆弱的网络安全性。
在互联网链路的稳定性日益重要的今天,显然,单个互联网无法保证应用服务的质量和应用的可用性以及可靠性,而应用服务的中断,将会带来重大损失。
因此,采用多条链路已成为保证互联网链路稳定性和快速性的必然选择。
而传统的多链路的解决方案也不能完全保证应用的可靠性和可用性;传统多归路方案通过每条互联网链路为内网分配一个不同的IP地址网段来实现对链路质量的保证。
这样来解决方案虽然能够解决一些接入链路的单点故障问题,但是这样不仅没有实现真正上的负载均衡,而且配置管理复杂。
1.路由协议不会知道每一个链路当前的流量负载和活动会话。
此时的任何负载均衡都是很不精确的,最多只能叫做“链路共享”。
2.出站访问,有的链路会比另外的链路容易达到。
虽然路由协议知道一些就近性和可达性,但是他们不可能结合诸如路由器的HOP数和到目的网络延时及链路的负载状况等多变的因素,做出精确的路由选择。
3.入站流量,有的链路会比另外的链路更好地对外提供服务。
没一种路由机制能结合DNS,就近性,路由器负载等机制做出判断哪一条链路可以对外部用户来提供最优的服务。
AD应用交付解决方案介绍
负载均衡
多台服务器运行同一业务系统
分配哪个服务器?
多种算法,最佳分配 健康检查,及时调整
负载均衡
多个数据中心发布同一业务
去哪个数据中心?
数据中心A
数据中心B
负载均衡可根据用户访问位置 分配数据中心 数据中心故障时,可自动切换
负载均衡
及时了解故障信息,快速反应,降低运维工作量
典型业务场景
解决方案类型汇总
入站链路 负载均衡 性能优化 出站链路 负载均衡
面向用户的销售场景 业务系统升级,互联网出口改造(已 有网络要改造,有一定销售难度)
AD
单边加速
全局负载 服务器负 载均衡
替换竞争对手(竞争对手产品服务到
期,需更新设备,销售难度小) 新建业务系统(从头规划开始建设, 各方面限制少,销售较简单)
SSL加速
HTTP压缩
AD主要功能介绍
主要功能 链路负载均衡 服务器负载均衡 全局负载均衡 服务器性能优化 简单介绍 内网用户上网和外网用户接入选择最佳访问链路
链路冗余,访问速度快、质量好
通过L4/L7层算法,选择不同的服务器 服务器资源利用率提升,服务器冗余 通过算法智能引导用户访问合适的数据中心 智能分流,智能引导,提供数据中心应用级冗余 通过SSL卸载、TCP连接复用等技术,减轻服务器业务压力
深信服 AD应用交付解决方案介绍
培训内容
AD相关技术 典型业务场景 竞争优势和话术 AD案例介绍 产品选型指导 附:AD产品功能详述
AD相关技术
负载均衡
内部人员上网 链路故障 电信链路
选哪条?
电信走电信 时时检测,避走故障路线 联通走联通
深信服应用交付AD(负载均衡)幻灯片
VMware虚拟机自动化配置与迁移
VMware ESXi & ESX
调整VM 修改配置
自动添加 简化操作
VM Configure
vCenter Server
获取VM配置信息
• 报表定制化:提供报表定制服务
IT架构和业务决策提供直观数据和决策依据
服务器弹性负载
RST关闭连接、零窗口
14
2 57
3 68
SANGFOR AD提供基于TCP行为观测的动态调控机制
• 智能判断:SANGFOR AD通过持续观测发现,某服务器节点的状态满足失效条件时,即将该节点 标记为无效,并不再向此节点转发来自客户端的请求
13 57
13 57
24 68
SANGFOR AD提供全面的会话保持算法
24 68
• SANGFOR AD会话保持用以识别客户与服务器之间交互过程的关联性,在作负载均衡的同时,还 保证一系列相关联的访问请求会保持分配到一台服务器上,以确保应用不会出错
• 支持的会话保持方式:基于源IP保持、Cookie(插入、被动、改写)、HTTP-Header、Radius、 SSL Session ID
SANGFOR AD实现出站访问的链路负载均衡
• SANGFOR AD接收到内网的访问流量后,通过预先设定链路负载策略将用户访问流量分配到不同 的互联网链路之上。
• 静态就近性:根据目标网络进行NAT,内置全球地址库,实时动态更新 • 动态就近性:通过综合考虑与目标网络之间的网络延迟(Latency)和链路的实时负载(Load),
深信服AD应用交付产品
到处都是机会
注:摸清客户的网络情况和业务模式之后,就不难推敲出客户的网络现状和 未来规划可能会带来什么样的销售机会
客户买了负载均衡设备咋办
注:链路负载通常只有一套,所以我们的目标是替换和补充
客户买了负载均衡设备咋办
注:服务器负载均衡通常是一种应用一套设备,所以每新上一个系统,就意 味着新的服务器负载需求机会,如中国移动每年都会购买F5几千万的设备
出站流量负载
出站流量负载
出站流量负载
出站流量负载
某广电运营商案例
来自用户的所有访问流量由深信服AD设 备统一进行调度,在用户访问特定域名的 服务(如视频点播)时,深信服AD设备会 调度流量从业务专属的广电链路出站。
深信服AD设备的网络健康检测机制能实 时监控各条链路的健康状况,使三条链路 之间互为冗余备份,并且实时控制各条链 路的流量负荷情况,最大程度上提升带宽 的利用率。
单边加速功能项目机会
性能优化功能项目机会
市场竞争引导
主要有哪些竞争对手
与竞争对手有何区别
负载均衡算法适用场景
AD产品差异化优势
考虑到今后用户数量上升所带来的访问 流量增加,广电届时需要进行带宽扩容以 满足业务发展的需要,深信服AD设备能提 供详细、直观智能分析报表,作为网络运 维人员制定IT规划的数据参考。
服务器负载均衡解决方案
服务器负载均衡解决方案
服务器负载均衡解决方案
服务器负载均衡解决方案价值
服务器负载
服务器负载
……回来后…… 我方:我跟X主任聊过了,他们那里没有负载均衡的需求…
直接问客户是否需要负载均衡,没有深入交流,也没有结合客户的业务进行引导
与客户沟通的问题表现
•不成功的典型场景(对话二)
深信服AD应用交付销售指导书
深信服AD应用交付销售指导书AD能够解决什么样的问题链路负载均衡解决方案一、实现链路冗余当用户网络存在多条互联网链路的时候,如果实现链路的自动切换是需要解决的一个问题,比如内网用户上网,一条链路中断之后,就能够从另外一条链路出去上网;再比如外网用户访问内网资源,一条链路中断之后,该用户可以通过另外一条链路来访问内网资源二、充分合理利用带宽资源比如客户网络环境中,有一条10M和一条20M线路,可能存在这样的情况10M的链路流量已经跑满了,20M的线路还很空闲,这样就会造成一部分访问速度过慢,如果部署了AD设备的话,就可以充分利用每一条带宽的资源避免这种情况出现三、解决外网访问内网资源选路的问题如果客户对外发布的应用提供多条互联网链路,那么如何为这些选择一条最快的链路的,如果采用的链路负载均衡的设备,就能将电信用户分到电信链路之上来访问内网资源,网通也是一样能被分配到网通的链路之上同样,在一条链路忙,另外一条链路闲的情况下,外网访问用户肯定就会被分配到闲置的链路之上,保证用户的访问速度通过上面的方式,这样就能为外网用户访问时提供最佳的访问链路,提高用户的访问体验四、解决内网用户上网选路的问题内网用户上网的智能选路的问题,之前我们的AC就可以实现电信的用户走电信的链路出去上网,网通的用户通过网通链路上网;AD也可以实现这样的功能,同时AD的选择的机制更加灵活;比如两条电信链路,那就会为用户选择最快的链路;或者其他用户需要链路选择的策略,保证用户访问速度总而言之,用户对于链路负载均衡设备的需求点是其中的一个或者几个组合,和客户沟通的时候要快速寻求到用户的关注点加以引导服务器负载均衡解决为了保证应用系统的稳定,很多可以开始使用多台服务器来跑同一个应用,一方面是为解决性能问题,另一方面是为了解决稳定性问题一、解决应用访问系统的性能问题随着用户群体不断增多,往往都会通过部署多台服务器来解决性能的问题,如果没有负载均衡相关的设备,则会存在一些问题,举个例子,在某个劳保客户,他们为一个应用系统部署了5台服务器,但是没有使用负载设备,他的实现方法是2-3县的用户访问一台服务器,这些服务器之间是不同步,有时候就存在这样一种情况,因为各个县的人数不一,造成有的服务器负载特别高,有的服务器的负荷比较低;这样直接就造成有的人访问很慢,有人访问正常;如果使用了负载均衡设备,用户访问请求到达我们的设备,负载均衡设备就可以按照预先设定的策略为用户选择性能最佳最适合该用户的服务;这样就可以充分利用各台服务器的资源,提升用户的访问速度,保证用户的访问体验实现服务器之间的冗余,保证应用系统的稳定性如果没有使用负载均衡设备,就有可能存在一种问题,当某台服务器宕机之后,照样会有很多用户的访问请求被分配到该台服务器之上,造成部分人员的访问中断;如果采用负载均衡的解决则可以通过健康检查的机制来检查各台服务器的运行状态,一台发现某台服务器出现故障,则用户请求将不在被分配到该台服务器之上,而是被分配到其他正常服务器之上,这样就保障了整个应用系统稳定什么样的客户可能有需求1、客户有多条Internet线路可以引导客户实现“链路冗余”、“上网选路”、“带宽合理利用”等功能,具体说明参见上述链路负载均衡解决方案2、客户有多条链路,而且有对外发布的网站,oa,email等服务可以引导客户实现“外网访问内网资源链路选择和冗余的问题”,具体说明参见上述链路负载均衡解决方案3、客户有数据中心(尤其是有新建计划)可以引导客户投资链路负载和服务器负载,保证数据中心的稳定性4、客户有某种应用有多个服务器(尤其是新建大型业务系统的时候)可以引导客户投资链路负载和服务器负载,保证业务系统的稳定性5、听说客户正在采购F5、Radware、array(非ssl)这个时候就参与到项目竞争之中,深信服将给予最大的支持6、客户希望扩展应用性能,比如目前单台服务器性能不足,需要增加新的服务器形成集群可以推荐应用负载均衡解决方案7、客户希望提高整个业务系统可靠性可以推荐链路和应用负载均衡解决方案8、听说客户在大量采购服务器、存储客户肯定在做什么系统的建设,必定会有应用负载均衡方面的建设,可以推荐应用负载均衡解决方案9、。
应用交付(负载均衡)
服务器
1 2 6
3 8
4
5
10
9
连接数
SINFOR TECHNOLOGIES CO.,LTD.
99
30应用负载解决方案之关键技术
•
应用负载算法之加权最小连接 客户端 Internet
Sinfor AD
交换机
服务器 权值 连接数
SINFOR TECHNOLOGIES CO.,LTD.
SINFOR TECHNOLOGIES CO.,LTD.
3
数据集中带来的问题
系统稳定性差 多处出现性能瓶颈 用户响应速度慢 用户访问业务系统存在跨 没有解决链路冗余链路, 服务器分担不均衡,造成
运营商的现象
过多的用户访问被分配到
了相同的互联网链路或服 务器之上
某条链路宕断掉之后,造 成无法访问
192.200.0.2
10.0.0.3
ISP2 SINFOR AD 192.200.0.3
ISP3 10.0.0.2
12
192.200.0.4
SINFOR TECHNOLOGIES CO.,LTD.
SINFOR AD链路负载均衡关键技术
链路负载均衡算法之轮询
1 4
ISP1 AD设备通过轮询算法 将用户连接依次循环 的分配到每条链路上
10.0.0.3
AD设备通过算法将用 户连接依次循环的分 配到每条链路上
192.200.0.2
3
权值为 1 ISP2
SINFOR AD
192.200.0.3
4
权值为 1 ISP3
10.0.0.2
14
192.200.0.4
SINFOR TECHNOLOGIES CO.,LTD.
深信服 上网行为及负载均衡 技术方案
技术方案本方案包含两个部分,上网行为管理技术方案和负载均衡技术方案一、上网行为管理技术方案1、需求概述背景介绍随着互联网技术的发展,组织的业务模式和员工的工作模式、行为习惯都在不断发生改变:⏹网上业务:组织建设了更多的网上业务平台,通过互联网来开展业务;⏹沟通桥梁:内部员工也更加依赖互联网与外部的合作伙伴、人员进行沟通和交流,提升工作效率,获取资讯和知识,维系人脉关系;⏹移动互联网:移动互联网的消费化趋势也逐渐影响到组织内部的IT系统,员工更喜欢通过WLAN、移动终端类开展工作;因此,在员工的日常工作中,ISD需要针对互联网出口平台的如下上网行为管理、上网安全防护需求进行改造,提供一个更安全、更高效的上网环境.上网行为管理需求员工访问互联网的习惯正在发生变化,从最早使用PC、有线局域网,到更多使用移动终端、WLAN来进行办公,如果过度开放的上网环境会带来以下问题: 工作效率低下网络的普及改变了传统的办公方式,而内网中总有部分用户在上班时间有意无意的做与工作无关的网络行为,比如聊天、炒股、玩网游、看视频、网购等,而且越来越多的员工正在通过企业无线网络来使用移动APP版的淘宝、陌陌.这严重影响工作效率,从而导致企业竞争力的下降。
所以,组织需要针对PC、移动终端等各种应用、APP进行更有效的识别和管控。
带宽滥用和浪费互联网中充斥着P2P下载、在线视频、游戏、在线小说等耗费带宽的非关键业务应用,用户在使用这些应用的过程中必然会占用大量的带宽,而关键的业务应用、关键人员角色则得不到足够的资源。
此外,传统的带宽管理策略都是静态的,当带宽空闲时,依然会限制用户的流量,带宽价值被大大浪费。
所以,IT部门需要针对各种应用类型、用户角色、带宽占用情况等,提供更加灵活、细致、动态的带宽管理策略,提升用户上网体验。
BYOD难管理随着移动终端的普及,员工往往会采用PC、智能手机、Pad等多种终端,通过有线和无线网络,在不同的位置(办公座位、会议室等),接入企业IT系统。
深信服负载均衡ad-4000-bs参数
支持非对称式部署的TCP协议优化技术,提升远端用户访问应用服务的速度。无需在用户终端或应用服务器上安装任何插件和软件,不受操作系统类型、浏览器版本等兼容性因素限制,并且用户首次访问应用服务即可产生加速效果。
支持图片优化技术,通过对图片格式的转换,减少传输流量,提升web页面加载速度。无需改动服务器端的图片源文件,可根据浏览器种类自动识别转换类型,将图片转换为对应支持的WebP或JPEG格式,优化加速效果。
链路健康检查
支持多种链路检测方法,能够通过PING、TCP、HTTP等方式监控链路的连通性。
支持链路冗余机制,当某一条链路故障时,可将访问流量切换到其它链路,保障用户业务的持久通畅。
服务器健康检查
支持常见的主动式健康检查功能,提供基于SNMP、ICMP、TCP/UDP、FTP、HTTP、DNS、RADIUS,ORACLE/MSSQL/MYSQL数据库等多种类型的探测判断机制。
设备形态
独立专业负载设备,非插卡式扩展的负载均衡设备。
高可用性
支持双机热备部署,设备之间同步会话信息。
负载均衡算法
支持轮询、加权轮询、加权最小连接、动态反馈、最快响应、最小流量、带宽比例、哈希、主备、首个可用、UDP强行负载等算法。
会话保持机制
支持源IP、Cookie(插入/被动/改写)、HTTP-Header、Radius、SSL Session ID等多种会话保持机制。
服务器性能优化
支持SSL卸载和加速功能,卸除服务器端的密集型运算任务,释放服务器计算资源,并提升SSL业务的处理速度。
支持HTTP缓存功能,利用内存Cache缓存用户频繁访问的web内容,降低后台服务器的负载压力,提升用户访问的响应速度。
支持HTTP压缩功能,采用工业标准的GZIP或Deflate算法来压缩HTTP数据,从而减少传输数据量并降低带宽消耗,缩短客户端访问的下载等待时间。
深信服负载均衡AD日常维护手册
深信服科技AD日常维护手册深信服科技大客户服务部2015年04月■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。
任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录第1章SANGFOR AD设备的每天例行检查 (4)1.1例行检查前需准备: (4)1.2设备硬件状态例行检查项 (4)1.2.1设备状态灯的检查 (4)1.2.2接口指示灯的检查 (4)1.2.3设备CPU运行检查 (5)1.2.4设备异常状况检查 (5)1.3日常维护注意事项 (5)1.4升级客户端的使用 (6)第2章SANGFOR AD设备的每周例行检查 (10)2.1控制台账号安全性检查 (10)2.2关闭远程维护 (10)2.3设备配置备份 (10)第3章常见问题排错 (11)3.1无法登陆设备控制台 (11)3.2 AD新建了虚拟服务,但是无法访问? (11)3.3链路负载,上网时快时慢,DNS有时解析不了域名 (12)3.4 DNS策略不生效 (12)3.5 DNS代理不生效 (12)3.6智能路由不生效 (13)3.7登陆应用系统,一会儿弹出并提示重新登陆 (13)技术支持 (13)第1章SANGFOR AD设备的每天例行检查1.1 例行检查前需准备:(1)安装了WINDOWS系统的电脑一台(2)设备与步骤1所描述的电脑在网络上是可连通的(3)附件中所带的工具包一份(包括:升级客户端程序)1.2 设备硬件状态例行检查项为了保证设备的稳定运行,工作人员需要以天为周期对设备进行检查,例行检查的项目如下:1.2.1设备状态灯的检查SANGFOR AD系列硬件设备正常工作时电源灯常亮,设备的状态指示灯(设备面板左上角标示“状态”字样)只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。
如果在使用过程中此灯长亮(注意双机热备的备机此灯会以闪烁),且设备无法正常使用请按照如下步骤进行操作:(1)请立即将设备断电关闭,将系统切换到备机;(2)半小时后将设备重启,若重启后红灯仍一直长亮不能熄灭,请速与我司技术支持取得联系。
Sangfor应用交付与服务器商的集成负载均衡的对比
深信服和其他服务器厂商负载产品比较浪潮、曙光、宝德是国内知名的专业服务器解决方案厂商,而负载均衡类的基于网络技术的产品为他们的非重点关注领域,在重要行业内,他们一般不参与用户的专业负载均衡体系建设,而在中小企业领域,以上三个厂商通常会采用服务器集群+服务器内嵌负载均衡软件的方式进行解决方案的搭配,正由于在专业的负载均衡领域内他们参与极少,因此针对他们的相关资料也非常有限,甚至其厂商内部的人都不清楚,所以以下仅根据我们对其简单了解作出比对,供参考。
一、综合说明:
二、性能方面:
三、功能方面
除深信服专业负载均衡产品外,浪潮、曙光、宝德的产品都比较类似,在部分功能上不支持或不完善,具体如下:。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
业务量减少,AD通过vCenter关闭一些虚拟机,并在节点池中删除相应虚拟机
在不影响业务访问的情况下,最大限度的提升虚拟机资源的利用率
VMware虚拟机故障感知与应急
处理
自动重启 VM上线
VMware ESXi & ESX
业务故障 VM离线
VM Health Monitor
vCenter Server
• 静态就近性:根据Local DNS所属运营商的地址返回IP,内置全球地址库,实时动态更新
• 动态就近性:通过综合考虑与Local DNS之间的网络延迟(Latency)和链路的实时负载(Load) ,准确计算出最佳路径。
出站流量负载
静态、动态负载算法
ISP 1
根据目标网络进 行智能NAT
ISP 2
• 能在最大程度上节省组织的互联网带宽,缩短用户下载内容的等待时间,更减轻了Web服务器的压 力,节省硬件投资成本,提升用户的访问体验。
减少网络中实际传输数据量,提升访问速度
全局负载均衡
ISP 1 ISP 2
ISP 1
SANGFOR AD提供数据中心级的负载均衡
• 站点间调度方式:智能DNS、IP-ANYCAST • 多站点动态切换:全业务实时监测健康 • 最佳用户体验:动态最优路径选择
网络传输效率提升至少30%以上
可视化报表
用户访问偏好
负载均衡效果
SANGFOR AD提供业务层面可视化报表 • 负载均衡效果:提供单条或多条链路的详细报表,包括链路上下行流量报表、会话连接链路分布报
表、链路IP访问量报表、链路质量报表等 • 用户访问偏好:支持按时间段、地理地域、服务资源分析各服务的访问量;可以统计URL页面的平
是否有效 • 自定义内容检查机制:是通过预设自定义字符串,来判断服务器应用是否运行正常
减少宕机时间,实现业务级高可用
四层转发调度
IP:PORT
14 25
SANGFOR AD提供全面的四层调度策略
36
• SANGFOR AD接收到用户的访问流量后,分析目的IP和端口,通过预先设定负载策略将用户访问 流量分配到不同的服务器节点之上。
入站选路
SANGFOR AD提供出站、入站双向链路负载均衡
• 入站负载:智能DNS选路 • 出站负载:DNS透明代理 • 链路健康检测:所有的用户引导到仍然可以对外提供服务的链路上 • 静态、动态负载算法:链路使用率最大化
提供最快访问链路,保障用户
ISP 2
链路健康检查
动态链路探测
ISP 1 ISP 2
ISP 2
应用级容灾,实现用户访问最优路径
VMware服务器虚拟化环境
VMware虚拟机自动化配置与迁
移
调整VM 修改配置
VMware ESXi & ESX
自动添加 简化操作
VM Configure
vCenter Server
获取VM配置信息
SANGFOR AD
管理员在vCenter上对虚拟机进行添加或者关闭,AD设备自动获取配置 通过获取的配置,AD自动在设备节点池内对相应虚拟机进行添加或者删除 针对服务器虚拟化环境引入配置自动化功能,简化管理员的运维配置工作
• 基于内存的反向代理Cache功能,在内存中以数据包的形式缓存网站等相关资源的页面内容; • 采用内存缓存和包存储结构的方式,通过动态调整缓存空间提供远比其它缓存产品更快速的响应速
度; • 降低用户访问对后台服务器的负载压力。
降低服务器负载,提升响应速度
SSL卸载(SSL Offload)
CA服务器证书
HTTP压缩
压缩数据: ×&×…&%…& Ygh’gThkjdf*&
明文数据: <acc>2234234234234234234 234James2342342342342356 5679</acc>
Response:20KB
Response:100KB
SANGFOR AD提供HTTP压缩功能
• 通过标准的HTTP压缩规范自动识别客户端对Gzip或Deflate压缩算法的支持情况,并能够实现对数 据动态压缩。
SANGFOR AD实现出站访问的链路负载均衡
• SANGFOR AD接收到内网的访问流量后,通过预先设定链路负载策略将用户访问流量分配到不同 的互联网链路之上。
• 静态就近性:根据目标网络进行NAT,内置全球地址库,实时动态更新 • 动态就近性:通过综合考虑与目标网络之间的网络延迟(Latency)和链路的实时负载(Load),
• 过载保护:当判断为服务器性能不足时,SANGFOR AD只对该服务器进行会话保持,而不进行任 务分配,一段时间后再恢复调度,实现服务器压力弹性卸载
VMware虚拟机资源动态调度 Onff--lliinnee 增补VM节点 扩充系统性能 VMware ESXi & ESX
业务高峰期 系统压力增大
VM Workload
vCenter Server
Байду номын сангаас监控VM负载状态
SANGFOR AD
业务量增加,AD通过vCenter开启更多虚拟机,并在节点池中添加相应虚拟机
减少宕机时间并规模应用
服务器健康检查
应用级健康检查
SANGFOR AD提供应用级服务器检查机制 • 基于硬件运行状况的主动检查:通过PING、SNMP等方式监控服务器的运行状况 • 基于应用类型的主动检查:TCP、UDP、HTTP、DNS、Radius等都可以通过相应的检测机制监控
应用的运行状况 • 基于观测方式的被动检查:根据观测到的服务器连接数,上下行数据报文等参数,判定服务器节点
SANGFOR AD提供链路健康检查机制
• SANGFOR AD通过多个Internet站点的可达性,来共同判断一条链路的状况 • 内置多种协议TCP、UDP、ICMP、HTTP等 • 支持用户自定义,基于内容的链路健康检测机制 • 一旦链路出现问题,立即切换。
带宽管理 • 支持带宽管理QoS,支持为每个服务发布分别划分各条链路的上行/下行带宽占用量和连接数。 • 支持服务器每秒新建连接和会话数限制,保证服务器分担任务不超过其负载能力。
系统高可用性 • 支持双机热备,系统切换时间<1秒;支持连接会话镜像(session mirror) • 支持服务器温暖上线和平滑退出;支持双网卡冗余
均响应时间;支持按用户时段、地域、类别分析 • 报表定制化:提供报表定制服务
IT架构和业务决策提供直观数据和决策依据
服务器弹性负载
RST关闭连接、零窗口
14
2 57
3 68
SANGFOR AD提供基于TCP行为观测的动态调控机制
• 智能判断:SANGFOR AD通过持续观测发现,某服务器节点的状态满足失效条件时,即将该节点 标记为无效,并不再向此节点转发来自客户端的请求
与应用系统无缝结合,保障业务连续性
服务器性能优化
TCP复用 RAM Cache
SSL加速
HTTP压缩
SANGFOR AD为服务器分担负载 • 降低服务器负载 • 减少服务器访问量 • 集中卸载管理SSL • 有效提升用户访问速度
降低服务器负载30%
TCP连接复用
HTTP 1.1
基于连接的 TCP复用机制 SANGFOR AD提供基于连接的TCP复用机制 • 通过将众多客户端连接请求捆绑后,复用相对较少的服务器TCP连接。 • 不需要改变任何网络构造,也不需要增加组织的硬件投资成本。 • 适用与大量的连接建立/拆卸的应用。
SANGFOR AD提供全面的七层调度策略
• 分析HTTP请求,基于URI、Cookies、HOST、HTTP-Head进行调度 • 将不同的HTTP请求交给不同的或多个服务器来响应以分担负载 • 支持HTTP请求改写和应答改写,以及页面跳转和丢弃
实现业务架构灵活配置和扩展
会话保持(Session Persistence)
密文数据
明文数据
SANGFOR AD提供SSL卸载功能
• SSL加密通道提供高级别安全加密 • 高端平台内置有SSL卸载芯片,轻松应对数万级TPS的业务量处理 • 完善的SSL 证书验证体系支持,支持标准格式证书导入,客户端证书认证,提供加密通道 • 卸载服务器SSL处理性能问题
释放服务器计算资源, 节省硬件投资成本
深信服应用交付解决方案
——SANGFOR AD系列应用交付产品
目录
Sangfor AD 功能介绍 Sangfor AD 特色技术介绍 Sangfor AD 业务场景介绍
Sangfor AD 功能介绍
SANGFOR AD应用交付技术
外网用户
终端
广域网
数据中心
内网用户
TCP单边加速 在跨国访问和移动互联网 等在存在丢包和延迟的网 络条件下,通过单边加速 能 提 升至 少 30% 以 上的 传输速度度
• 静态算法:IP、轮询、加权轮询、优先级、首个可用 • 动态就近性:动态反馈、最快响应 • 其他负载算法:Hash算法、UDP强行负载
选择最佳计算资源,分担任务处理
七层内容交换
c.jsp a.gif index.htm
c.jsp
JSP server
a.gif index.htm
GIF server HTML server
全局负载均衡 智能报表 全局负载
多链路负载均衡 链路负载 动态探测
互联网应用
服务器负载均衡 健康检查 L4-L7层负载均衡算法 会话保持策略 TCP 复用、SSL卸载 压缩卸载 内容缓存 智能告警 带宽管理 防DoS攻击、ARP防护
内部应用
多链路负载均衡
静、动态负载算法