深信服全局負載均衡設備的健康狀況檢查可以保證用戶獲得比較好的服務站點。?鏈路的健康檢查-深信服全局負載均衡設備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務的健康檢查-深信服全局負載均衡設備在部署網絡中,每臺AD設備都會對所有數據中心的虛擬服務進行監測,這樣不僅可以實時發現出現故障的數據中心,同時也可以監視虛擬服務在IP、TCP、UDP、應用和內容等所有協議層上的工作狀態。一旦發現某個...
深信服AD設備支持如下算法,管理員能夠根據自身需求選擇相應的鏈路分配策略,支持更多個性化的鏈路使用規則。 實現機制-根據數據包特征、端口號和IP地址等條件,對用戶的上網流量進行應用識別,并根據應用類型進行數據分流(如將視頻流量分流至線路1,游戲流量分流至線路2),實現帶寬資源的合理利用。 適用場景-擁有多條互聯網鏈路,各條鏈路的帶寬和質量不同。 實現機制-內置海外域名信息庫,根據用戶訪問的目標域名進行匹配,可將訪問海外域名的數據流量引流至指定線路,提高用戶對海外資源的訪問成功率和訪問質量。 適用場景-擁有多條互聯網鏈路,其中一條用于對海外資源...
深信服全局負載均衡解決方案能夠幫助組織將相同應用系統的服務內容部署在不同地理位置之上,保證承載應用系統的多數據中心能夠具備更高的持續性和可用性以及快速性,使得用戶不管身處全球任何位置都能獲得更快速、更穩定的訪問體驗。 通過多方位的健康檢查機制,AD設備能夠實時的監控各個數據中心的運行狀況,及時發現出現故障的數據中心或者其內部服務器,從而保證將用戶后續訪問請求都分配到其他的正常數據中心或者服務器之上。不但使多站點之間形成冗余,保障用戶訪問穩定,還提升了各站點的資源利用率。 在多鏈路負載均衡的場景中,深信服AD設備通過訪問端的地理位置,鏈路隸屬的運營商。閔行區現代化負載均衡質量服務 ...
將深信服AD設備通過網關模式串接在用戶網絡鏈路中,所有流量都通過AD處理,當用訪問請求到達深信服AD時,深信服AD設備將根據預先設定的策略,將用戶流量分配到比較好的互聯網鏈路之上,同時在服務器群組中為用戶提供性能比較好的服務器,保證用戶訪問體驗,提高用戶滿意度。此種部署模式適合于鏈路負載、服務器負載以及全局負載需求。 ? 路由部署Ⅰ-常規的AD設備部署模式,可以同時實現服務器負載和多鏈路負載,AD設備上做NAT,防火墻做透明模式。 ? 路由部署Ⅱ-防火墻上做NAT(WAN1-LAN1 / WAN2-LAN2),AD設備做路由,可以同時實現服務器負載和...
SSL卸載技術是通過將應用訪問過程中SSL的加解壓過程轉到深信服AD設備之上,從而減少服務器端的性能壓力,提升客戶端的訪問響應速度。深信服AD設備具有強勁的SSL處理能力,不但能夠實現端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務器證書。 深信服AD設備通過對服務器的SSL卸載處理,在減少服務器性能消耗的同時,節省應用系統服務器數量,降低了業務系統的硬件投資,并大幅度縮短用戶請求的響應時間從而極大提升了用戶的訪問體驗。 深信服應用交付解決方案。嘉定區現代化負載均衡客戶至上基于七層內容的調度機制,使得管理員可以通過應用層的內容交換來分配服務器資源,以實現用戶請求...
深信服AD系列應用交付產品支持路由、旁路兩種部署模式,支持VLAN、STP等局域網協議,并可與動態路由協議(例如OSPF、RIPv1、RIPv2)網絡進行對接,以幫助用戶應對各種復雜的網絡環境。在業務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署AD設備予以優化。 在AD設備上啟動SNMP服務后,用戶可使用SNMP客戶端軟件查詢到AD設備的CPU負載、內存占用、新建連接、并發連接、吞吐量等各種信息,方便地監控設備的硬件負載狀況。此外,AD設備也支持ACL功能,允許用戶根據連接的五元組對訪問進行精確的控制。 服務器負載均衡原先被創造出來用以解決網絡方面的問題。徐匯...
運用多臺服務器集群的機制,深信服AD應用交付設備能將所有真實服務器配置成虛擬服務來實現負載均衡,對外直接發布一個虛擬服務IP。當用戶請求到達應用交付設備的時候,根據預先設定的基于多重四、七層負載均衡算法的調度策略,能夠合理的將每個連接快速的分配到相應的服務器,從而合理利用服務器資源。不僅在減少硬件投資成本情況下解決單臺服務器性能瓶頸,同時方便后續擴容,為大并發訪問量的系統提供性能保障。 通過對服務器健康狀況的多方位監控,深信服AD應用交付設備能實時地發現故障服務器,并及時將用戶的訪問請求切換到其他正常服務器之上,實現多臺服務器之間冗余。從而保證關鍵應用系統的穩定性,不會由于某臺服務器...
面對愈加復雜的業務系統,主動探測式的服務器健康檢查機制逐漸暴露出一定的局限性。尤其是在業務訪問涉及到多層應用系統之間交互的情況下,當中途某個環節出了問題時,無法直接針對業務流程是否正常進行檢測。此外,主動探測的方式對于未知協議、私有協議的應用支持往往表現欠佳,無法對服務器的健康狀況做出準確判斷。針對傳統方法的不足,深信服AD設備提供了一套基于服務器健康度的彈性調控機制,可通過監控業務流中的TCP傳輸異常來衡量服務器節點的有效性,嘗試對性能不足的服務器臨時開啟過載保護,動態調節服務器的負載,進而保障整個業務系統的高可用性。深信服實現一個域名綁定多個運營商的公網地址。金山區水性負載均衡認真負責 ...
先進的應用交付產品(ADC)能幫助用戶緩解來自于當今復雜應用環境部署和交付的挑戰。過去的十年,伴隨著企業級應用以業務流程和用戶生產力為目標,向基于瀏覽器模式的大量遷移,同時也見證了面向服務架構(SOA)、Web2.0和現今云計算模型被多方位采用。 基于改善業務應用環境的理念,應用交付產品提供了一系列功能以應付復雜的網絡環境。在業務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署應用交付產品予以優化。此外,應用交付產品能夠幫助減少所需部署的服務器數量,提供實時的控制機制助力于數據中心虛擬化,降低數據中心的供電和冷卻方面的要求,使用戶的業務更好地順應緊湊、節能、環保的...
1.帶寬比例(BandwidthRatio)實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此將為各條鏈路的帶寬大小作為權值;根據這個比例(每條鏈路帶寬大小的比值),把數據流量分配到每條鏈路上。適用場景-擁有多條同一運營商的互聯網鏈路,但鏈路之間的帶寬差異較大。2.哈希(Hing)實現機制-基于LOCALDNSIP地址的哈希算法,將不同的用戶訪問調度到不同的鏈路之上。適用場景-擁有多條互聯網鏈路,需要保證來自同一個用戶的請求分發到同一條鏈路。3.主備(Primary/Secondary)實現機制-即可以為網絡設定主備鏈路,當主鏈路出現故障時,用戶的訪問請求才會被調度備用鏈路之上適用...
1. 實現方式 深信服AD設備支持基于 IP 地址、應用類型和內容等因素實現流量負載。通過這種方式管理員可以為不同類型的應用類型分配不同的服務器資源。應用類型調度支持基于不同協議上的多種應用,包括 TCP、UDP、IP、DNS、E-mail、FTP、HTTP、RADIUS等等。在實現L4服務器負載均衡的場景中,AD設備負責將客戶端的請求轉發給服務器,然后客戶端與服務器之間建立TCP連接,此時AD設備所扮演的角色類似于一臺路由器。在NAT方式下,AD設備調度訪問請求時,先進行目的IP地址轉換,再將訪問請求轉發給后端的每臺服務器。 深信服實現一個域名綁定多個運營商的公網地址。金山區現代化...
通過多臺AD設備組成集群的方式,即可以擴容整個系統的處理性能,并且充分利用集群中的每一臺設備,發布不同的服務,同時又能互為備份,保證故障發生時的**小業務中斷。即只要集群中仍有一臺設備可用,就不會導致任何一個服務停擺。在此基礎上,實現均衡的故障切換和動態切換機制。 ? 高可用性集群 ? 多臺AD設備組成高可用性集群,支持主備、雙主、多主、M+N等多種模式 ? 與雙機模式相比,集群提供更高的冗余性(N備一 vs 一備一)和更低的成本控制(1+N vs 2×N)AD設備之間互為備份,同步會話鏡像(session mirror)...
先進的應用交付產品(ADC)能幫助用戶緩解來自于當今復雜應用環境部署和交付的挑戰。過去的十年,伴隨著企業級應用以業務流程和用戶生產力為目標,向基于瀏覽器模式的大量遷移,同時也見證了面向服務架構(SOA)、Web2.0和現今云計算模型被多方位采用。 基于改善業務應用環境的理念,應用交付產品提供了一系列功能以應付復雜的網絡環境。在業務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署應用交付產品予以優化。此外,應用交付產品能夠幫助減少所需部署的服務器數量,提供實時的控制機制助力于數據中心虛擬化,降低數據中心的供電和冷卻方面的要求,使用戶的業務更好地順應緊湊、節能、環保的...
深信服AD設備基于內存的反向代理Cache功能,在內存中緩存網站等相關資源的頁面內容;采用內存緩存和包存儲結構的方式,通過動態調整緩存空間提供遠比其它緩存產品更快速的響應速度。 深信服AD設備緩存功能可降低用戶訪問對后臺服務器的負載壓力,在減少了后臺服務器投資成本的同時,提高了系統的處理能力和用戶的訪問體驗。 深信服AD設備的HTTP壓縮功能,可通過標準的HTTP壓縮規范自動識別客戶端對gzip或deflate壓縮算法的支持情況,并能夠實現對數據動態壓縮。 深信服AD設備的壓縮功不僅能在很大程度上節省組織的互聯網帶寬,縮短用戶下載內容的等待時間,更減輕了Web服務...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
1. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和其權值成比例,AD把新的連接請求分配到當前比例**小的服務器上。 適用場景-各臺服務器的性能存在差異,并且不同用戶發起的連接保存時長差異較大。 2. 加權**少流量(Weighted Least Traffic) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和實時流量與權值成比例,把新的連接請求分配到當前比例**小的服務器上。 適用場...
? 虛擬服務-深信服AD設備對外發布的服務被稱為虛擬服務。虛擬服務包含了服務類型(協議)、節點池(一臺或多臺服務器的IP地址和端口的**)等配置屬性。客戶的訪問請求通過網絡到達深信服AD設備,并匹配到虛擬服務后,再由AD設備按照設定的負載均衡策略調度到真實服務器。 ? 會話保持-深信服AD設備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務器之間交互過程的關連性,在實現負載均衡的同時,還可保證一系列相關連的訪問請求會保持分配到同一臺服務器之上。在這種特定情況下,AD設備將放棄原有的負載均衡算法。 ? IP地址庫-深...
有別于傳統的加速解決方案,深信服AD系列應用交付設備的單邊加速解決方案只需要在發布業務應用的中心端處部署AD設備,用戶端無需安裝任何的軟件客戶端或瀏覽器插件,對訪問終端的設備形式,操作系統、瀏覽器種類等方面沒有任何兼容性要求,對用戶完全透明。而組織機構可以在不升級帶寬的前提下,通過減少應用程序的響應時間,增強用戶的訪問體驗,進而提升自身業務競爭力。 在諸如手機炒股,運營商3G上網,用戶跨國訪問等各類的網絡環境之中,深信服AD的單邊加速技術都能夠提升用戶的至少30%訪問速度,進而改善用戶的訪問體驗,使組織機構在交付應用的同時,提升內部業務的生產力和外部業務的競爭力。 可以判斷服...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
無論是面向多數據中心的全局訪問調度,還是針對多鏈路和服務器群的負載均衡,深信服AD設備都扮演著一個關鍵的控制節點角色,其設備的穩定性和安全性則直接影響到業務交付網絡的可用性。為了避**點故障的問題,采用雙機熱備是保證業務連續性的一種有效解決方案,能夠在很大程度上避免了網絡業務的中斷。 兩臺深信服AD設備部署在網絡中,在此種模式下通常把正在執行負載均衡調度的AD設備稱為主機,而另一臺處于待命狀態的AD設備則稱為備機。主機在處理業務的同時,會將業務產生的會話信息同步到備機,從而確保雙機切換后,新發起的業務訪問能繼續得到響應處理,當前正在進行的業務訪問也不會因此而中斷。此種模式適合...
深信服AD系列應用交付產品支持路由、旁路兩種部署模式,支持VLAN、STP等局域網協議,并可與動態路由協議(例如OSPF、RIPv1、RIPv2)網絡進行對接,以幫助用戶應對各種復雜的網絡環境。在業務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署AD設備予以優化。 在AD設備上啟動SNMP服務后,用戶可使用SNMP客戶端軟件查詢到AD設備的CPU負載、內存占用、新建連接、并發連接、吞吐量等各種信息,方便地監控設備的硬件負載狀況。此外,AD設備也支持ACL功能,允許用戶根據連接的五元組對訪問進行精確的控制。 深信服AD設備提供有一種稱為會話保持(Session P...
雖然應用交付產品能提供如此豐富的優化功能,可以改善用戶的業務應用性能與安全性,但是國內用戶在實際使用中還是以傳統負載均衡的方面居多。然而在中國乃至整個亞洲市場,在線上業務和電子商務等方面都逐漸涌現出更復雜的應用交付需求,這對發布業務應用的服務商而言也意味著將面臨更多的挑戰。與歐美發達國家相比,國內在寬帶普及率和線路質量等方面都還存在一定的差距,因此用戶訪問體驗還存在很大的優化空間。換言之,應用交付層面的種種性能優化特性,在這種環境中會愈加地凸顯出來,甚至被一定程度地放大。 應用交付技術發展至今已經十分成熟,各廠商的產品之間基本上都是大同小異,只是側重點有所不同;有的走得是集中方案,有...
1. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和其權值成比例,AD把新的連接請求分配到當前比例**小的服務器上。 適用場景-各臺服務器的性能存在差異,并且不同用戶發起的連接保存時長差異較大。 2. 加權**少流量(Weighted Least Traffic) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和實時流量與權值成比例,把新的連接請求分配到當前比例**小的服務器上。 適用場...
1. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和其權值成比例,AD把新的連接請求分配到當前比例**小的服務器上。 適用場景-各臺服務器的性能存在差異,并且不同用戶發起的連接保存時長差異較大。 2. 加權**少流量(Weighted Least Traffic) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和實時流量與權值成比例,把新的連接請求分配到當前比例**小的服務器上。 適用場...
實現機制-將所有網絡鏈路放在一個隊列當中,按順序依次返回給用戶隊列中下一個網絡鏈路的IP地址。 適用場景-擁有多條同一運營商的互聯網鏈路,各條鏈路的帶寬也相近。 1. 加權輪詢(Weighted Round Robin) 實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此可以為各條鏈路分配不同的加權值。根據這個比例,把數據用戶請求輪詢分配到每條鏈路。 適用場景-擁有多條同一運營商的互聯網鏈路,但各條鏈路的帶寬存在差異。 2. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各條鏈...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
基于七層內容的調度機制,使得管理員可以通過應用層的內容交換來分配服務器資源,以實現用戶請求調度的多元化和個性化,業務應用的場景十分多方位。例如,基于URI、HOST、COOKIE、USER_AGENT等HTTP頭部內容的匹配策略來選擇服務器,或者通過對HTTP頭部進行請求改寫和應答改寫,執行頁面跳轉和丟棄等操作,實現不同業務系統之間的交互聯動。在L7服務器負載均衡的場景中,AD設備先與客戶端建立TCP連接,獲取到訪問請求的報文之后,再根據報文中所帶的應用層內容來選擇合適的服務器并與之建立TCP連接,此時AD設備所扮演的角色類似于一臺代理服務器。充分利用了多條鏈路帶來的可靠性保障,使對于用戶的訪...
SANGFOR AD產品支持在單一設備上劃分配置多個虛擬vAD設備,按需分配給多個租戶(部門)使用,在實現管理隔離和網絡數據隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設備的計算資源。 l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結合服務器虛擬化架構,可快速構建高靈活、易管理的各類業務應用系統 ü 可基于業務劃分需要,自行創建創建、刪除、啟停單獨的vAD ü 支持為每個vAD分配CPU、內存、網卡,并配置新建與并發性能...
通過深信服AD設備的會話保持技術,可以為訪問用戶選擇曾連接上的特定服務器,實現無縫地處理用戶請求;另一方面可以減少新建連接的數量,有助于減小負載均衡設備的系統開銷。基于Source IP的會話保持機制-也被稱為基于簡單會話保持,是指深信服AD設備在作負載均衡時是根據訪問請求的源地址作為判斷關聯會話的依據,對來自同一IP地址的所有訪問請求在做負載均時都會被保持到一臺服務器上去。另外一個很重要的參數就是連接超時值,AD設備會為每一個進行會話保持的會話設定一個時間值,從一個會話上一次完成到這個會話下次再來之前的間隔如果小于這個超時值,AD設備會將新的連接進行會話保持,但如果這個間隔大于該超時值,...
深信服AD設備支持如下算法,管理員能夠根據自身需求選擇相應的鏈路分配策略,支持更多個性化的鏈路使用規則。 實現機制-根據數據包特征、端口號和IP地址等條件,對用戶的上網流量進行應用識別,并根據應用類型進行數據分流(如將視頻流量分流至線路1,游戲流量分流至線路2),實現帶寬資源的合理利用。 適用場景-擁有多條互聯網鏈路,各條鏈路的帶寬和質量不同。 實現機制-內置海外域名信息庫,根據用戶訪問的目標域名進行匹配,可將訪問海外域名的數據流量引流至指定線路,提高用戶對海外資源的訪問成功率和訪問質量。 適用場景-擁有多條互聯網鏈路,其中一條用于對海外資源...