? 負載均衡算法-深信服AD設備根據設定的策略機制將來自業務訪問的數據流量調度到不同的真實服務,例如對應服務器負載均衡中的服務器、鏈路負載均衡中的鏈路、以及全局負載均衡中的站點,用以調度的策略機制被通稱為負載均衡算法。 ? 健康檢查-深信服AD設備對服務器以及鏈路進行主動探測,依據不同的健康性檢測方法,可以判斷服務器或鏈路的健康狀況是否能正常提供服務。 ? 就近性-在多鏈路負載均衡的場景中,深信服AD設備通過訪問端的地理位置,鏈路隸屬的運營商,以及實時探測的鏈路健康狀況等因素進行分析比對,并根據判斷結果選擇比較好鏈路,保證數據流量經由比較好鏈路來傳輸。 先...
無論是面向多數據中心的全局訪問調度,還是針對多鏈路和服務器群的負載均衡,深信服AD設備都扮演著一個關鍵的控制節點角色,其設備的穩定性和安全性則直接影響到業務交付網絡的可用性。為了避**點故障的問題,采用雙機熱備是保證業務連續性的一種有效解決方案,能夠在很大程度上避免了網絡業務的中斷。 兩臺深信服AD設備部署在網絡中,在此種模式下通常把正在執行負載均衡調度的AD設備稱為主機,而另一臺處于待命狀態的AD設備則稱為備機。主機在處理業務的同時,會將業務產生的會話信息同步到備機,從而確保雙機切換后,新發起的業務訪問能繼續得到響應處理,當前正在進行的業務訪問也不會因此而中斷。此種模式適合...
基于七層內容的調度機制,使得管理員可以通過應用層的內容交換來分配服務器資源,以實現用戶請求調度的多元化和個性化,業務應用的場景十分多方位。例如,基于URI、HOST、COOKIE、USER_AGENT等HTTP頭部內容的匹配策略來選擇服務器,或者通過對HTTP頭部進行請求改寫和應答改寫,執行頁面跳轉和丟棄等操作,實現不同業務系統之間的交互聯動。在L7服務器負載均衡的場景中,AD設備先與客戶端建立TCP連接,獲取到訪問請求的報文之后,再根據報文中所帶的應用層內容來選擇合適的服務器并與之建立TCP連接,此時AD設備所扮演的角色類似于一臺代理服務器。擁有多條同一運營商的互聯網鏈路,各條鏈路的帶寬也相...
通過多臺AD設備組成集群的方式,即可以擴容整個系統的處理性能,并且充分利用集群中的每一臺設備,發布不同的服務,同時又能互為備份,保證故障發生時的**小業務中斷。即只要集群中仍有一臺設備可用,就不會導致任何一個服務停擺。在此基礎上,實現均衡的故障切換和動態切換機制。 ? 高可用性集群 ? 多臺AD設備組成高可用性集群,支持主備、雙主、多主、M+N等多種模式 ? 與雙機模式相比,集群提供更高的冗余性(N備一 vs 一備一)和更低的成本控制(1+N vs 2×N)AD設備之間互為備份,同步會話鏡像(session mirror)...
深信服AD應用交付系列產品提供腳本編程功能iPro,通過Lua語言實現用戶自定義的流量編排處理,支持流量調度、會話保持和DNS等子功能。它基于事件驅動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應用數據包的不定址不定長特征碼,實現7層內容交換,主要應用于未知協議的解析和基于消息的負載均衡,很多特殊場景下以往無法實現的用戶需求,都可以通過iPro輕松搞定。 TCP協議通訊開始時client會跟server建立連接,待連接建立完成后才會傳輸消息,消息一旦傳輸完成,client與server的連接會在短時間內斷開。而長連接就是消息傳輸完成后,client與...
實現機制-將所有網絡鏈路放在一個隊列當中,按順序依次返回給用戶隊列中下一個網絡鏈路的IP地址。 適用場景-擁有多條同一運營商的互聯網鏈路,各條鏈路的帶寬也相近。 1. 加權輪詢(Weighted Round Robin) 實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此可以為各條鏈路分配不同的加權值。根據這個比例,把數據用戶請求輪詢分配到每條鏈路。 適用場景-擁有多條同一運營商的互聯網鏈路,但各條鏈路的帶寬存在差異。 2. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各條鏈...
SSL卸載技術是通過將應用訪問過程中SSL的加解壓過程轉到深信服AD設備之上,從而減少服務器端的性能壓力,提升客戶端的訪問響應速度。深信服AD設備具有強勁的SSL處理能力,不但能夠實現端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務器證書。 深信服AD設備通過對服務器的SSL卸載處理,在減少服務器性能消耗的同時,節省應用系統服務器數量,降低了業務系統的硬件投資,并大幅度縮短用戶請求的響應時間從而極大提升了用戶的訪問體驗。 應用交付概念的誕生。普陀區智能負載均衡供應商家 ? 虛擬服務-深信服AD設備對外發布的服務被稱為虛擬服務。虛擬服務包含了服...
深信服AD設備基于內存的反向代理Cache功能,在內存中緩存網站等相關資源的頁面內容;采用內存緩存和包存儲結構的方式,通過動態調整緩存空間提供遠比其它緩存產品更快速的響應速度。 深信服AD設備緩存功能可降低用戶訪問對后臺服務器的負載壓力,在減少了后臺服務器投資成本的同時,提高了系統的處理能力和用戶的訪問體驗。 深信服AD設備的HTTP壓縮功能,可通過標準的HTTP壓縮規范自動識別客戶端對gzip或deflate壓縮算法的支持情況,并能夠實現對數據動態壓縮。 深信服AD設備的壓縮功不僅能在很大程度上節省組織的互聯網帶寬,縮短用戶下載內容的等待時間,更減輕了Web服務...
SANGFOR AD產品支持在單一設備上劃分配置多個虛擬vAD設備,按需分配給多個租戶(部門)使用,在實現管理隔離和網絡數據隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設備的計算資源。 l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結合服務器虛擬化架構,可快速構建高靈活、易管理的各類業務應用系統 ü 可基于業務劃分需要,自行創建創建、刪除、啟停單獨的vAD ü 支持為每個vAD分配CPU、內存、網卡,并配置新建與并發性能...
深信服AD應用交付設備集成智能路由、DNS透明代理和智能DNS解析等技術,通過輪詢、加權輪詢、靜態就近性、動態就近性等算法,解決多鏈路網絡環境中流量分擔的問題,充分提高多鏈路的帶寬利用率,節約企事業單位對通信鏈路的投資;并且通過為用戶分配比較好的通信線路,使用戶獲得較好的訪問體驗。此外,深信服AD應用交付設備還利用鏈路健康檢查及會話保持技術,實現了在某條鏈路中斷的情況下任然可以提供訪問鏈接能力,充分利用了多條鏈路帶來的可靠性保障,使對于用戶的訪問達到了**多方位的支持。解決多鏈路網絡環境中流量分擔的問題。寶山區口碑好的負載均衡信息推薦 1. 實現方式 DR方式又稱為三角傳輸模式,在該模式...
SSL卸載技術是通過將應用訪問過程中SSL的加解壓過程轉到深信服AD設備之上,從而減少服務器端的性能壓力,提升客戶端的訪問響應速度。深信服AD設備具有強勁的SSL處理能力,不但能夠實現端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務器證書。 深信服AD設備通過對服務器的SSL卸載處理,在減少服務器性能消耗的同時,節省應用系統服務器數量,降低了業務系統的硬件投資,并大幅度縮短用戶請求的響應時間從而極大提升了用戶的訪問體驗。 可以判斷服務器或鏈路的健康狀況是否能正常提供服務。楊浦區水性負載均衡供應商家 SANGFOR AD產品支持在單一設備上劃分配置多個虛擬vAD...
? 負載均衡算法-深信服AD設備根據設定的策略機制將來自業務訪問的數據流量調度到不同的真實服務,例如對應服務器負載均衡中的服務器、鏈路負載均衡中的鏈路、以及全局負載均衡中的站點,用以調度的策略機制被通稱為負載均衡算法。 ? 健康檢查-深信服AD設備對服務器以及鏈路進行主動探測,依據不同的健康性檢測方法,可以判斷服務器或鏈路的健康狀況是否能正常提供服務。 ? 就近性-在多鏈路負載均衡的場景中,深信服AD設備通過訪問端的地理位置,鏈路隸屬的運營商,以及實時探測的鏈路健康狀況等因素進行分析比對,并根據判斷結果選擇比較好鏈路,保證數據流量經由比較好鏈路來傳輸。 基...
? 基于觀測方式的被動檢查-根據觀測到的服務器連接數,上下行數據報文等參數,判定服務器節點是否有效。例如,通過監控到業務流中的HTTP403、404錯誤等內容,或者感知到大量的RST關閉連接、零窗口等異常TCP傳輸行為,判斷出服務器已經失效,進而將用戶的訪問請求分配到其他有效的服務器之上。 ? 自定義內容檢查機制-是通過預設自定義字符串,來判斷服務器應用是否運行正常;如對某個應用用戶通過預先設定該應用正常返回包中應該包含的字符串,深信服AD檢驗服務器返回數據包內是否包含了該特定內容,如果沒有包含該內容,就認定該服務器故障,將用戶的訪問請求分配到其他健康的服...
1. 實現方式 利用智能DNS解析技術,以獨一的域名的方式為所有發布相同服務的數據中心提供統一的入口,根據管理人員預先設定的負載策略將用戶的訪問請求分配到不同數據中心之上,從而實現多站點的負載均衡調度。 當用戶通過域名方式進行訪問時,可以根據用戶使用的Local DNS位置進行就近性計算,將比較好站點的IP地址解析給用戶。同時結合AD設備所配備的全球IP地址庫,進一步提高用戶請求就近分配的準確性,從而徹底解決用戶跨國、跨運營訪問速度慢的問題。 應用交付概念的誕生。奉賢區智能負載均衡客戶至上 1. 實現方式 DR方式又稱為三角傳輸模式,在該模式下實現服務器負載均衡,需要后...
SSL卸載技術是通過將應用訪問過程中SSL的加解壓過程轉到深信服AD設備之上,從而減少服務器端的性能壓力,提升客戶端的訪問響應速度。深信服AD設備具有強勁的SSL處理能力,不但能夠實現端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務器證書。 深信服AD設備通過對服務器的SSL卸載處理,在減少服務器性能消耗的同時,節省應用系統服務器數量,降低了業務系統的硬件投資,并大幅度縮短用戶請求的響應時間從而極大提升了用戶的訪問體驗。 虛擬服務包含了服務類型(協議)、節點池(一臺或多臺服務器的IP地址和端口的**)等配置屬性。徐匯區智能負載均衡供應商家 實現...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
無論是面向多數據中心的全局訪問調度,還是針對多鏈路和服務器群的負載均衡,深信服AD設備都扮演著一個關鍵的控制節點角色,其設備的穩定性和安全性則直接影響到業務交付網絡的可用性。為了避**點故障的問題,采用雙機熱備是保證業務連續性的一種有效解決方案,能夠在很大程度上避免了網絡業務的中斷。 兩臺深信服AD設備部署在網絡中,在此種模式下通常把正在執行負載均衡調度的AD設備稱為主機,而另一臺處于待命狀態的AD設備則稱為備機。主機在處理業務的同時,會將業務產生的會話信息同步到備機,從而確保雙機切換后,新發起的業務訪問能繼續得到響應處理,當前正在進行的業務訪問也不會因此而中斷。此種模式適合...
1. 實現方式 DR方式又稱為三角傳輸模式,在該模式下實現服務器負載均衡,需要后臺服務器在環回接口上配置虛擬服務IP。AD設備在分發訪問請求時不改變目的IP地址,而是將目的MAC替換為服務器的MAC后,再將訪問請求轉發給后端的服務器,服務器的回復會直接通過交換機返回給用戶。由于服務器的響應回復無需經過AD設備轉發,從而減少了AD設備的吞吐壓力,有效的避免了整個業務系統的性能瓶頸。 深信服AD設備接收到訪問請求后,根據預先定義的負載均衡調度算法判斷出應該將訪問請求分發給哪臺服務器 深信服AD應用交付設備集成智能路由、DNS透明代理和智能DNS解析等技術。上海高科技負載均衡供應商家...
為了保障當全球范圍的用戶在訪問資源時,能夠被引導至“比較好”的數據中心,全局負載均衡設備需要對用戶到各站點之間的距離、延時及當前數據中心的負荷等眾多因素進行分析判斷。深信服全局負載均衡支持靜態和動態兩種就近性方法,兩種方式可以并存使用。 ? 靜態就近性-深信服全局負載均衡設備中都搜集了全球的IP地址形成地址庫,并能夠實現實時更新;當用戶訪問目標IP屬于哪個運營商(或地區),就為用戶選擇這個運營商(或地區)的數據中心(或鏈路)。當用戶請求沒有包含在設備的地址庫中時,深信服全局負載均衡設備將會主動查詢該地址所屬地區(或運營商),匹配之后再根據靜態就近性為用戶選擇數據中心...
1. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和其權值成比例,AD把新的連接請求分配到當前比例**小的服務器上。 適用場景-各臺服務器的性能存在差異,并且不同用戶發起的連接保存時長差異較大。 2. 加權**少流量(Weighted Least Traffic) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和實時流量與權值成比例,把新的連接請求分配到當前比例**小的服務器上。 適用場...
1.帶寬比例(BandwidthRatio)實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此將為各條鏈路的帶寬大小作為權值;根據這個比例(每條鏈路帶寬大小的比值),把數據流量分配到每條鏈路上。適用場景-擁有多條同一運營商的互聯網鏈路,但鏈路之間的帶寬差異較大。2.哈希(Hing)實現機制-基于LOCALDNSIP地址的哈希算法,將不同的用戶訪問調度到不同的鏈路之上。適用場景-擁有多條互聯網鏈路,需要保證來自同一個用戶的請求分發到同一條鏈路。3.主備(Primary/Secondary)實現機制-即可以為網絡設定主備鏈路,當主鏈路出現故障時,用戶的訪問請求才會被調度備用鏈路之上適用...
通過智能路由技術,管理人員即使對負載算法和策略不熟悉,只要選擇自己對于鏈路利用所期望達到的效果,就可通過配置向導實現對負載策略的輕松配置。例如,用戶的網絡出口部署有多條的鏈路,管理者為保證各條鏈路的利用率,常常要指定專門的鏈路用于特定的業務訪問,利用智能路由就可以實現根據訪問的目的域名選擇出站鏈路;或者配置基于時間段的負載均衡,即在不同的時間段采用不同的負載均衡策略,實現網絡和服務器資源利用率的比較大化。負責解析來自多個運營商用戶的域名解析請求。黃浦區機械負載均衡鑄造輝煌深信服AD應用交付設備集成智能路由、DNS透明代理和智能DNS解析等技術,通過輪詢、加權輪詢、靜態就近性、動態就近性等算法,...
通過深信服AD設備的會話保持技術,可以為訪問用戶選擇曾連接上的特定服務器,實現無縫地處理用戶請求;另一方面可以減少新建連接的數量,有助于減小負載均衡設備的系統開銷。基于Source IP的會話保持機制-也被稱為基于簡單會話保持,是指深信服AD設備在作負載均衡時是根據訪問請求的源地址作為判斷關聯會話的依據,對來自同一IP地址的所有訪問請求在做負載均時都會被保持到一臺服務器上去。另外一個很重要的參數就是連接超時值,AD設備會為每一個進行會話保持的會話設定一個時間值,從一個會話上一次完成到這個會話下次再來之前的間隔如果小于這個超時值,AD設備會將新的連接進行會話保持,但如果這個間隔大于該超時值,...
通過多臺AD設備組成集群的方式,即可以擴容整個系統的處理性能,并且充分利用集群中的每一臺設備,發布不同的服務,同時又能互為備份,保證故障發生時的**小業務中斷。即只要集群中仍有一臺設備可用,就不會導致任何一個服務停擺。在此基礎上,實現均衡的故障切換和動態切換機制。 ? 高可用性集群 ? 多臺AD設備組成高可用性集群,支持主備、雙主、多主、M+N等多種模式 ? 與雙機模式相比,集群提供更高的冗余性(N備一 vs 一備一)和更低的成本控制(1+N vs 2×N)AD設備之間互為備份,同步會話鏡像(session mirror)...
? 虛擬服務-深信服AD設備對外發布的服務被稱為虛擬服務。虛擬服務包含了服務類型(協議)、節點池(一臺或多臺服務器的IP地址和端口的**)等配置屬性。客戶的訪問請求通過網絡到達深信服AD設備,并匹配到虛擬服務后,再由AD設備按照設定的負載均衡策略調度到真實服務器。 ? 會話保持-深信服AD設備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務器之間交互過程的關連性,在實現負載均衡的同時,還可保證一系列相關連的訪問請求會保持分配到同一臺服務器之上。在這種特定情況下,AD設備將放棄原有的負載均衡算法。 ? IP地址庫-深...
深信服AD設備以旁路模式部署到網絡之中,此種模式不會改變客戶的網絡結構,同時設備上架時不會造成業務的中斷,可以實現設備的快速簡單部署。當用戶請求到達深信服AD設備,根據預先設定的負載據策略為用戶選擇比較好服務器,提升服務器利用率,避免服務器任務分配不均的情況出現,此種模式適合于服務器負載均衡需求。 ? 旁路部署Ⅰ-防火墻做端口映射或直通到AD設備,只要DNS請求能夠到達設備就可實現對入站流量的鏈路負載均衡,同時也可以實現對服務器的負載均衡。 ? 旁路部署Ⅱ-此種旁路多線的部署模式,要求前端防火墻支持策略路由功能,并針對AD的WAN口地址做策略路由,可...
通過智能路由技術,管理人員即使對負載算法和策略不熟悉,只要選擇自己對于鏈路利用所期望達到的效果,就可通過配置向導實現對負載策略的輕松配置。例如,用戶的網絡出口部署有多條的鏈路,管理者為保證各條鏈路的利用率,常常要指定專門的鏈路用于特定的業務訪問,利用智能路由就可以實現根據訪問的目的域名選擇出站鏈路;或者配置基于時間段的負載均衡,即在不同的時間段采用不同的負載均衡策略,實現網絡和服務器資源利用率的比較大化。擁有多條互聯網鏈路,其中一條用于對海外資源的訪問。普陀區質量負載均衡供應商家 傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降...
對于采用HTTP協議的應用系統,深信服AD設備可以將眾多客戶端訪問請求捆綁處理,通過復用相對較少的服務器端TCP連接,將客戶端請求依次轉發到服務器,而不必通過一對一的方式將每一個客戶端的HTTP請求通過專門建立的TCP連接轉發到服務器。如此,在不需要改變任何網絡構造也不需要增加組織的硬件投資成本的情況下,減少服務器的工作負荷,從而提高服務器的處理能力。 深信服AD設備保持先前用戶訪問時與后臺服務器之間建立的TCP連接,以供后續訪問使用,如此便明顯減少了后臺服務器需要處理的用戶端連接數(減少量比較高可以達到90%),加快了客戶端與后臺服務器之間的連接處理速度,提高應用系統的處理能力,節...
深信服AD設備支持多重負載均衡算法將所有流量均衡的分配到各個服務器,不僅充分利用所有的服務器資源,而且各個服務器均衡的承擔流量處理任務,從而有效地避免服務器處理任務“不平衡”現象的發生。 1. 輪詢(Round Robin) 實現機制-按照請求的先后順序將用戶請求循環地分配到每臺服務器。一旦某臺服務器出現故障將不在為其分配任務,直至服務器恢復正常。 適用場景-服務器集群中各臺服務器的性能相當。 2. 加權輪詢(Weighted Round Robin) 實現機制-由于集群中混用了不同規格服務器,因此可以針對各個服務器的處理性...
SANGFOR AD產品支持在單一設備上劃分配置多個虛擬vAD設備,按需分配給多個租戶(部門)使用,在實現管理隔離和網絡數據隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設備的計算資源。 l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結合服務器虛擬化架構,可快速構建高靈活、易管理的各類業務應用系統 ü 可基于業務劃分需要,自行創建創建、刪除、啟停單獨的vAD ü 支持為每個vAD分配CPU、內存、網卡,并配置新建與并發性能...