長連接的應用同樣需要負載均衡,對于很多C/S應用來說,其協議私有,不對外公開,傳統方式無法識別到協議內容,只能實現基于連接的負載均衡。這種方式缺點比較明顯: 1.調度不合理。傳統方式的負載均衡只能按連接調度,而長連接一旦建立就很難中斷重連,同一個連接內的不同消息會發往同一臺服務器,造成服務器壓力過大,而這種情況下其他服務器節點可能處于空閑狀態。 2.故障切換慢。當服務器發生故障時,客戶端并不會立即重新發起新的連接,而是一直等待連接超時,通常來說這個時間非常長,造成故障切換非常慢。 深信服AD應用交付產品的iPro功能,可結合用戶應用的具體特征編寫腳本,分析出連接中單個消息...
單邊加速的**技術理念在于,通過自動、實時、持續、動態地偵測網絡路徑中的延遲、丟包、重傳的情況,改變傳出機制和改善傳輸擁塞機制,避免數據報文的過度重發,從而減少應用響應時間并提升TCP傳輸效率。由于是針對所有TCP數據流進行優化,因此不僅文件、電子郵件、網站等應用可以通過該技術實現加***果,而且只要運行于TCP之上的應用,都可以通過深信服AD單邊加速技術提升用戶的訪問體驗。 隨著業務系統對網絡的依賴程度越來越大,對IT管理維護人員的要求也越來越高。為應對日趨復雜的用戶訪問需求,深信服AD提供智能路由技術、DNS透明代理技術以及鏈路繁忙控制技術,實現基于鏈路的負荷情況、時間段、用戶群...
當需要進行系統維護或者服務器升級時,通過服務器平滑退出機制,深信服AD設備能夠保證服務器退出時不會造成用戶的訪問中斷。一旦管理人員選定某臺服務器要從服務器組內退出服務后,深信服AD設備將不會把新的用戶分配到該服務器。當該服務器處理完當前用戶的訪問之后,就可以開始進行對服務器的相應管理和維護了。 將新購置或維護后的服務器添加到服務器組時,深信服AD設備可以通過溫暖上線方式,避免新服務器由于激增流量的沖擊而導致系統故障,實現服務器的平滑進入。當新服務器上線后,在其恢復時間內,AD設備不會向該服務器發送請求;而在隨后的溫暖時間以內,AD設備則會逐漸地增加分配到該服務器的請求,使新服務器的壓...
1. 實現方式 深信服AD設備支持基于 IP 地址、應用類型和內容等因素實現流量負載。通過這種方式管理員可以為不同類型的應用類型分配不同的服務器資源。應用類型調度支持基于不同協議上的多種應用,包括 TCP、UDP、IP、DNS、E-mail、FTP、HTTP、RADIUS等等。在實現L4服務器負載均衡的場景中,AD設備負責將客戶端的請求轉發給服務器,然后客戶端與服務器之間建立TCP連接,此時AD設備所扮演的角色類似于一臺路由器。在NAT方式下,AD設備調度訪問請求時,先進行目的IP地址轉換,再將訪問請求轉發給后端的每臺服務器。 深信服AD設備提供有一種稱為會話保持(Session P...
1. 實現方式 深信服AD設備支持基于 IP 地址、應用類型和內容等因素實現流量負載。通過這種方式管理員可以為不同類型的應用類型分配不同的服務器資源。應用類型調度支持基于不同協議上的多種應用,包括 TCP、UDP、IP、DNS、E-mail、FTP、HTTP、RADIUS等等。在實現L4服務器負載均衡的場景中,AD設備負責將客戶端的請求轉發給服務器,然后客戶端與服務器之間建立TCP連接,此時AD設備所扮演的角色類似于一臺路由器。在NAT方式下,AD設備調度訪問請求時,先進行目的IP地址轉換,再將訪問請求轉發給后端的每臺服務器。 擁有多條同一運營商的互聯網鏈路,各條鏈路的帶寬也相近。上...
深信服AD應用交付系列產品提供腳本編程功能iPro,通過Lua語言實現用戶自定義的流量編排處理,支持流量調度、會話保持和DNS等子功能。它基于事件驅動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應用數據包的不定址不定長特征碼,實現7層內容交換,主要應用于未知協議的解析和基于消息的負載均衡,很多特殊場景下以往無法實現的用戶需求,都可以通過iPro輕松搞定。 TCP協議通訊開始時client會跟server建立連接,待連接建立完成后才會傳輸消息,消息一旦傳輸完成,client與server的連接會在短時間內斷開。而長連接就是消息傳輸完成后,client與...
基于Cookie Insert的會話保持機制-也被稱為插入式Cookie會話保持,其原理是利用Cookie持續性,通過在客戶端存儲的Cookie信息來作為訪問請求的調度依據。對于用戶發起的HTTP請求,深信服AD設備會在轉發服務器回復時插入用于識別的特殊Cookie,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調度到同一臺服務器,以實現會話保持的效果, 基于Cookie Passive的會話保持機制-也被稱為被動式Cookie會話保持,實現機制與Cookie Insert類似,都是通過客戶端存儲的Cookie信息來作為訪問請求的調度依據;不同的地方在于,對用戶發起的HTT...
1.帶寬比例(BandwidthRatio)實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此將為各條鏈路的帶寬大小作為權值;根據這個比例(每條鏈路帶寬大小的比值),把數據流量分配到每條鏈路上。適用場景-擁有多條同一運營商的互聯網鏈路,但鏈路之間的帶寬差異較大。2.哈希(Hing)實現機制-基于LOCALDNSIP地址的哈希算法,將不同的用戶訪問調度到不同的鏈路之上。適用場景-擁有多條互聯網鏈路,需要保證來自同一個用戶的請求分發到同一條鏈路。3.主備(Primary/Secondary)實現機制-即可以為網絡設定主備鏈路,當主鏈路出現故障時,用戶的訪問請求才會被調度備用鏈路之上適用...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
深信服AD應用交付系列產品提供腳本編程功能iPro,通過Lua語言實現用戶自定義的流量編排處理,支持流量調度、會話保持和DNS等子功能。它基于事件驅動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應用數據包的不定址不定長特征碼,實現7層內容交換,主要應用于未知協議的解析和基于消息的負載均衡,很多特殊場景下以往無法實現的用戶需求,都可以通過iPro輕松搞定。 TCP協議通訊開始時client會跟server建立連接,待連接建立完成后才會傳輸消息,消息一旦傳輸完成,client與server的連接會在短時間內斷開。而長連接就是消息傳輸完成后,client與...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發送端可以用來提高發送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接**初發送數據和還原丟失段時,這些算法可以增大發送窗口,即發送端可以發送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發送窗口。利用這些算法增大發送窗口的速...
無論是面向多數據中心的全局訪問調度,還是針對多鏈路和服務器群的負載均衡,深信服AD設備都扮演著一個關鍵的控制節點角色,其設備的穩定性和安全性則直接影響到業務交付網絡的可用性。為了避**點故障的問題,采用雙機熱備是保證業務連續性的一種有效解決方案,能夠在很大程度上避免了網絡業務的中斷。 兩臺深信服AD設備部署在網絡中,在此種模式下通常把正在執行負載均衡調度的AD設備稱為主機,而另一臺處于待命狀態的AD設備則稱為備機。主機在處理業務的同時,會將業務產生的會話信息同步到備機,從而確保雙機切換后,新發起的業務訪問能繼續得到響應處理,當前正在進行的業務訪問也不會因此而中斷。此種模式適合...
1.**快響應(FastResponse)實現機制-按照響應時間大小對服務器重新分配權值,響應時間小的服務器權值大,響應時間大的服務器權值小,從而響應時間小的服務器獲得更多的連接請求,但又照顧一部分響應時間大的服務器,避免負載傾斜。適用場景-服務器集群的拓撲分散,訪問用戶需要就近選擇服務器。2.動態反饋(DynamicFeedback)實現機制-通過檢測服務器的CPU、I/O、Memory等影響業務的多個因素來確定負載均衡的標準,進而動態調整各臺服務器的權值,在調度新連接時選擇**合適的服務器。適用場景-服務器集群中每臺服務器的處理能力、訪問業務存在差異,并且不易確定服務器之間的權值比...
內網的用戶訪問互聯網訪問資源時,深信服AD接收到用戶的訪問流量后,通過預先設定鏈路負載策略將用戶訪問流量分配到不同的互聯網鏈路之上,實現出站流量負載均衡,提升互聯網鏈路帶寬利用率。 深信服AD接收到內網用戶訪問的流量以后,根據預先設定負載策略將訪問流量分配到指定的鏈路之上,并做源地址的NAT,(指定某一合法IP地址進行源地址的NAT,或者用AD設備的接口地址自動映射),保證數據包返回時能夠正確接收;同理,其它的訪問的流量會通過相應策略會被分配到其它的鏈路之上。 快速、智能的應用交付網絡。崇明區新能源負載均衡售后保障 當需要進行系統維護或者服務器升級時,通過服務器平滑退出機制,深信服...
深信服AD系列應用交付產品支持路由、旁路兩種部署模式,支持VLAN、STP等局域網協議,并可與動態路由協議(例如OSPF、RIPv1、RIPv2)網絡進行對接,以幫助用戶應對各種復雜的網絡環境。在業務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署AD設備予以優化。 在AD設備上啟動SNMP服務后,用戶可使用SNMP客戶端軟件查詢到AD設備的CPU負載、內存占用、新建連接、并發連接、吞吐量等各種信息,方便地監控設備的硬件負載狀況。此外,AD設備也支持ACL功能,允許用戶根據連接的五元組對訪問進行精確的控制。 降低組織的IT投資成本。青浦區微型負載均衡推薦咨詢基于七...
通過智能路由技術,管理人員即使對負載算法和策略不熟悉,只要選擇自己對于鏈路利用所期望達到的效果,就可通過配置向導實現對負載策略的輕松配置。例如,用戶的網絡出口部署有多條的鏈路,管理者為保證各條鏈路的利用率,常常要指定專門的鏈路用于特定的業務訪問,利用智能路由就可以實現根據訪問的目的域名選擇出站鏈路;或者配置基于時間段的負載均衡,即在不同的時間段采用不同的負載均衡策略,實現網絡和服務器資源利用率的比較大化。負載均衡專注的領域。青浦區威力負載均衡售后保障 1. 實現方式 利用智能DNS解析技術,以獨一的域名的方式為所有發布相同服務的數據中心提供統一的入口,根據管理人員預先設定的負載策略將用...
深信服全局負載均衡設備的健康狀況檢查可以保證用戶獲得比較好的服務站點。?鏈路的健康檢查-深信服全局負載均衡設備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務的健康檢查-深信服全局負載均衡設備在部署網絡中,每臺AD設備都會對所有數據中心的虛擬服務進行監測,這樣不僅可以實時發現出現故障的數據中心,同時也可以監視虛擬服務在IP、TCP、UDP、應用和內容等所有協議層上的工作狀態。一旦發現某個...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發送端可以用來提高發送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接**初發送數據和還原丟失段時,這些算法可以增大發送窗口,即發送端可以發送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發送窗口。利用這些算法增大發送窗口的速...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
運用多臺服務器集群的機制,深信服AD應用交付設備能將所有真實服務器配置成虛擬服務來實現負載均衡,對外直接發布一個虛擬服務IP。當用戶請求到達應用交付設備的時候,根據預先設定的基于多重四、七層負載均衡算法的調度策略,能夠合理的將每個連接快速的分配到相應的服務器,從而合理利用服務器資源。不僅在減少硬件投資成本情況下解決單臺服務器性能瓶頸,同時方便后續擴容,為大并發訪問量的系統提供性能保障。 通過對服務器健康狀況的多方位監控,深信服AD應用交付設備能實時地發現故障服務器,并及時將用戶的訪問請求切換到其他正常服務器之上,實現多臺服務器之間冗余。從而保證關鍵應用系統的穩定性,不會由于某臺服務器...
運用多臺服務器集群的機制,深信服AD應用交付設備能將所有真實服務器配置成虛擬服務來實現負載均衡,對外直接發布一個虛擬服務IP。當用戶請求到達應用交付設備的時候,根據預先設定的基于多重四、七層負載均衡算法的調度策略,能夠合理的將每個連接快速的分配到相應的服務器,從而合理利用服務器資源。不僅在減少硬件投資成本情況下解決單臺服務器性能瓶頸,同時方便后續擴容,為大并發訪問量的系統提供性能保障。 通過對服務器健康狀況的多方位監控,深信服AD應用交付設備能實時地發現故障服務器,并及時將用戶的訪問請求切換到其他正常服務器之上,實現多臺服務器之間冗余。從而保證關鍵應用系統的穩定性,不會由于某臺服務器...
有別于傳統的加速解決方案,深信服AD系列應用交付設備的單邊加速解決方案只需要在發布業務應用的中心端處部署AD設備,用戶端無需安裝任何的軟件客戶端或瀏覽器插件,對訪問終端的設備形式,操作系統、瀏覽器種類等方面沒有任何兼容性要求,對用戶完全透明。而組織機構可以在不升級帶寬的前提下,通過減少應用程序的響應時間,增強用戶的訪問體驗,進而提升自身業務競爭力。 在諸如手機炒股,運營商3G上網,用戶跨國訪問等各類的網絡環境之中,深信服AD的單邊加速技術都能夠提升用戶的至少30%訪問速度,進而改善用戶的訪問體驗,使組織機構在交付應用的同時,提升內部業務的生產力和外部業務的競爭力。 深信服AD...
深信服全局負載均衡解決方案能夠幫助組織將相同應用系統的服務內容部署在不同地理位置之上,保證承載應用系統的多數據中心能夠具備更高的持續性和可用性以及快速性,使得用戶不管身處全球任何位置都能獲得更快速、更穩定的訪問體驗。 通過多方位的健康檢查機制,AD設備能夠實時的監控各個數據中心的運行狀況,及時發現出現故障的數據中心或者其內部服務器,從而保證將用戶后續訪問請求都分配到其他的正常數據中心或者服務器之上。不但使多站點之間形成冗余,保障用戶訪問穩定,還提升了各站點的資源利用率。 信服AD設備支持如下算法,管理員能夠根據自身需求選擇相應的鏈路分配策略,支持更多個性化的鏈路使用規則。楊浦區品質負...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發送端可以用來提高發送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接**初發送數據和還原丟失段時,這些算法可以增大發送窗口,即發送端可以發送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發送窗口。利用這些算法增大發送窗口的速...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發送端可以用來提高發送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接**初發送數據和還原丟失段時,這些算法可以增大發送窗口,即發送端可以發送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發送窗口。利用這些算法增大發送窗口的速...
深信服AD設備基于內存的反向代理Cache功能,在內存中緩存網站等相關資源的頁面內容;采用內存緩存和包存儲結構的方式,通過動態調整緩存空間提供遠比其它緩存產品更快速的響應速度。 深信服AD設備緩存功能可降低用戶訪問對后臺服務器的負載壓力,在減少了后臺服務器投資成本的同時,提高了系統的處理能力和用戶的訪問體驗。 深信服AD設備的HTTP壓縮功能,可通過標準的HTTP壓縮規范自動識別客戶端對gzip或deflate壓縮算法的支持情況,并能夠實現對數據動態壓縮。 深信服AD設備的壓縮功不僅能在很大程度上節省組織的互聯網帶寬,縮短用戶下載內容的等待時間,更減輕了Web服務...
? 基于觀測方式的被動檢查-根據觀測到的服務器連接數,上下行數據報文等參數,判定服務器節點是否有效。例如,通過監控到業務流中的HTTP403、404錯誤等內容,或者感知到大量的RST關閉連接、零窗口等異常TCP傳輸行為,判斷出服務器已經失效,進而將用戶的訪問請求分配到其他有效的服務器之上。 ? 自定義內容檢查機制-是通過預設自定義字符串,來判斷服務器應用是否運行正常;如對某個應用用戶通過預先設定該應用正常返回包中應該包含的字符串,深信服AD檢驗服務器返回數據包內是否包含了該特定內容,如果沒有包含該內容,就認定該服務器故障,將用戶的訪問請求分配到其他健康的服...
1.加權最小流量(WeightedLeastTraffic)實現機制-根據事先為各條鏈路設定的權值,在調度新連接時盡可能的使各條鏈路的實時流量與權值成比例,把新的連接請求分配到當前比例**小的鏈路上。適用場景-擁有多條互聯網鏈路,并且各鏈路之間的帶寬差異較大。2.靜態就近性(Staticximity)實現機制-按照預先為某個目標定義的靜態比較好路徑來選擇鏈路,或者根據設備內置的全球IP地址庫來判斷目標IP屬于哪個互聯網運營商,進而選擇相應的ISP鏈路。適用場景-擁有多條不同運營商的互聯網鏈路,業務流量多為入站訪問流量。3.動態就近性(Dynamicximity)實現機制-在選擇鏈路時...
實現機制-將所有網絡鏈路放在一個隊列當中,按順序依次返回給用戶隊列中下一個網絡鏈路的IP地址。 適用場景-擁有多條同一運營商的互聯網鏈路,各條鏈路的帶寬也相近。 1. 加權輪詢(Weighted Round Robin) 實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此可以為各條鏈路分配不同的加權值。根據這個比例,把數據用戶請求輪詢分配到每條鏈路。 適用場景-擁有多條同一運營商的互聯網鏈路,但各條鏈路的帶寬存在差異。 2. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各條鏈...
當外部用戶訪問內部資源時,深信服AD通過智能DNS解析技術將一個域名綁定多個運營商的公網地址,負責解析來自不同運營商用戶的域名解析請求;深信服AD根據不同負載均衡策略為不同運營商的用戶返回比較好的訪問地址,實現用戶入站流量的負載均衡。 通過在域名注冊提供商處修改域名NS記錄,深信服AD設備獲得域名解析權,深信服實現一個域名綁定多個運營商的公網地址,負責解析來自多個運營商用戶的域名解析請求。 根據實現設定負載策略可以實現,如電信的用戶通過電信的線路訪問內部資源,聯通的用戶通過聯通的線路訪問內部資源;深信服AD還可以通過兩條鏈路做反向查詢,根據RTT時間判斷鏈路的好壞,并且...