先进的应用交付产品(ADC)能帮助用户缓解来自于当今复杂应用环境部署和交付的挑战。过去的十年,伴随着企业级应用以业务流程和用户生产力为目标,向基于浏览器模式的大量迁移,同时也见证了面向服务架构(SOA)、Web2.0和现今云计算模型被多方位采用。 基于改善业务应用环境的理念,应用交付产品提供了一系列功能以应付复杂的网络环境。在业务持久性、终端用户访问体验、数据中心可用性等多个应用领域,均可通过部署应用交付产品予以优化。此外,应用交付产品能够帮助减少所需部署的服务器数量,提供实时的控制机制助力于数据中心虚拟化,降低数据中心的供电和冷却方面的要求,使用户的业务更好地顺应紧凑、节能、环保的...
深信服AD设备支持包括基于硬件运行状况的主动检查,基于应用类型的主动检查,基于观测方式的被动检查,以及自定义的健康检查机制。 ? 基于硬件运行状况的主动检查-通过PING、SNMP等方式监控服务器的运行状况,一旦出现ping无回包、服务器资源消耗过高、死机等情况,都可以实时将访问请求分配到其他正常的服务器之上。 ? 基于应用类型的主动检查-深信服AD支持根据不同应用类型交互机制设定相应的健康检查机制,如HTTP、FTP、E-mail、DNS、RADIUS等都可以通过相应的健康机制监控应用的运行状况,如果发现故障,用户即被透明地分配到其它正常工作的服务器上。 ...
运用多台服务器集群的机制,深信服AD应用交付设备能将所有真实服务器配置成虚拟服务来实现负载均衡,对外直接发布一个虚拟服务IP。当用户请求到达应用交付设备的时候,根据预先设定的基于多重四、七层负载均衡算法的调度策略,能够合理的将每个连接快速的分配到相应的服务器,从而合理利用服务器资源。不仅在减少硬件投资成本情况下解决单台服务器性能瓶颈,同时方便后续扩容,为大并发访问量的系统提供性能保障。 通过对服务器健康状况的多方位监控,深信服AD应用交付设备能实时地发现故障服务器,并及时将用户的访问请求切换到其他正常服务器之上,实现多台服务器之间冗余。从而保证关键应用系统的稳定性,不会由于某台服务器...
1. 加权**少连接(Weighted Least Connection) 实现机制-根据事先为各服务器设定的权值,在调度新连接时尽可能的使服务器的已建立连接数和其权值成比例,AD把新的连接请求分配到当前比例**小的服务器上。 适用场景-各台服务器的性能存在差异,并且不同用户发起的连接保存时长差异较大。 2. 加权**少流量(Weighted Least Traffic) 实现机制-根据事先为各服务器设定的权值,在调度新连接时尽可能的使服务器的已建立连接数和实时流量与权值成比例,把新的连接请求分配到当前比例**小的服务器上。 适用场...
1. 实现方式 通过动态路由协议在多个站点发布虚拟服务IP,利用网络中的路由信息实现用户的就近访问和站点冗余。当多个站点同时在线提供服务时,用户访问虚拟服务会根据路由信息来选择出**近站点。当某个站点出现故障时,OSPF路由会删除到该站点的路由,因此用户访问虚拟服务时会将该站点排出选择,待该站点恢复以后,OSPF路由则会重新将该站点的路由加入。路由通知的快慢取决于网络的规模,一般情况下在1分钟内。 OSPF路由向DC1站点的深信服AD设备获取该站点的动态路由信息 降低组织的IT投资成本。奉贤区节能负载均衡推荐咨询通过智能路由技术,管理人员即使对负载算法和策略不熟悉,只要选择自己对...
? 负载均衡算法-深信服AD设备根据设定的策略机制将来自业务访问的数据流量调度到不同的真实服务,例如对应服务器负载均衡中的服务器、链路负载均衡中的链路、以及全局负载均衡中的站点,用以调度的策略机制被通称为负载均衡算法。 ? 健康检查-深信服AD设备对服务器以及链路进行主动探测,依据不同的健康性检测方法,可以判断服务器或链路的健康状况是否能正常提供服务。 ? 就近性-在多链路负载均衡的场景中,深信服AD设备通过访问端的地理位置,链路隶属的运营商,以及实时探测的链路健康状况等因素进行分析比对,并根据判断结果选择比较好链路,保证数据流量经由比较好链路来传输。 在...
面对愈加复杂的业务系统,主动探测式的服务器健康检查机制逐渐暴露出一定的局限性。尤其是在业务访问涉及到多层应用系统之间交互的情况下,当中途某个环节出了问题时,无法直接针对业务流程是否正常进行检测。此外,主动探测的方式对于未知协议、私有协议的应用支持往往表现欠佳,无法对服务器的健康状况做出准确判断。针对传统方法的不足,深信服AD设备提供了一套基于服务器健康度的弹性调控机制,可通过监控业务流中的TCP传输异常来衡量服务器节点的有效性,尝试对性能不足的服务器临时开启过载?;ぃ鹘诜衿鞯母涸?,进而保障整个业务系统的高可用性。应用交付层面的种种性能优化特性,在这种环境中会愈加地凸显出来,甚至被一定程...
深信服AD设备以旁路模式部署到网络之中,此种模式不会改变客户的网络结构,同时设备上架时不会造成业务的中断,可以实现设备的快速简单部署。当用户请求到达深信服AD设备,根据预先设定的负载据策略为用户选择比较好服务器,提升服务器利用率,避免服务器任务分配不均的情况出现,此种模式适合于服务器负载均衡需求。 ? 旁路部署Ⅰ-防火墙做端口映射或直通到AD设备,只要DNS请求能够到达设备就可实现对入站流量的链路负载均衡,同时也可以实现对服务器的负载均衡。 ? 旁路部署Ⅱ-此种旁路多线的部署模式,要求前端防火墙支持策略路由功能,并针对AD的WAN口地址做策略路由,可...
深信服全局负载均衡设备的健康状况检查可以保证用户获得比较好的服务站点。?链路的健康检查-深信服全局负载均衡设备通过多e站点的可达性,来共同判断一条链路的状况。例如,通过电信线路检查、、以及80端口,并对检查结果做“或”运算。这样,只要其中一个站点可达,即可表明链路状态良好。该方法即避免了ICMP检查的局限性,也避免了单一站点检查带来的单点失误。?虚拟服务的健康检查-深信服全局负载均衡设备在部署网络中,每台AD设备都会对所有数据中心的虚拟服务进行监测,这样不仅可以实时发现出现故障的数据中心,同时也可以监视虚拟服务在IP、TCP、UDP、应用和内容等所有协议层上的工作状态。一旦发现某个...
1.加权最小流量(WeightedLeastTraffic)实现机制-根据事先为各条链路设定的权值,在调度新连接时尽可能的使各条链路的实时流量与权值成比例,把新的连接请求分配到当前比例**小的链路上。适用场景-拥有多条互联网链路,并且各链路之间的带宽差异较大。2.静态就近性(Staticximity)实现机制-按照预先为某个目标定义的静态比较好路径来选择链路,或者根据设备内置的全球IP地址库来判断目标IP属于哪个互联网运营商,进而选择相应的ISP链路。适用场景-拥有多条不同运营商的互联网链路,业务流量多为入站访问流量。3.动态就近性(Dynamicximity)实现机制-在选择链路时...
基于Cookie Insert的会话保持机制-也被称为插入式Cookie会话保持,其原理是利用Cookie持续性,通过在客户端存储的Cookie信息来作为访问请求的调度依据。对于用户发起的HTTP请求,深信服AD设备会在转发服务器回复时插入用于识别的特殊Cookie,待用户下次访问时便可将带有相同Cookie信息的请求始终调度到同一台服务器,以实现会话保持的效果, 基于Cookie Passive的会话保持机制-也被称为被动式Cookie会话保持,实现机制与Cookie Insert类似,都是通过客户端存储的Cookie信息来作为访问请求的调度依据;不同的地方在于,对用户发起的HTT...
1.带宽比例(BandwidthRatio)实现机制-由于各条互联网链路的吞吐量可能不一,因此将为各条链路的带宽大小作为权值;根据这个比例(每条链路带宽大小的比值),把数据流量分配到每条链路上。适用场景-拥有多条同一运营商的互联网链路,但链路之间的带宽差异较大。2.哈希(Hing)实现机制-基于LOCALDNSIP地址的哈希算法,将不同的用户访问调度到不同的链路之上。适用场景-拥有多条互联网链路,需要保证来自同一个用户的请求分发到同一条链路。3.主备(Primary/Secondary)实现机制-即可以为网络设定主备链路,当主链路出现故障时,用户的访问请求才会被调度备用链路之上适用...
1.加权最小流量(WeightedLeastTraffic)实现机制-根据事先为各条链路设定的权值,在调度新连接时尽可能的使各条链路的实时流量与权值成比例,把新的连接请求分配到当前比例**小的链路上。适用场景-拥有多条互联网链路,并且各链路之间的带宽差异较大。2.静态就近性(Staticximity)实现机制-按照预先为某个目标定义的静态比较好路径来选择链路,或者根据设备内置的全球IP地址库来判断目标IP属于哪个互联网运营商,进而选择相应的ISP链路。适用场景-拥有多条不同运营商的互联网链路,业务流量多为入站访问流量。3.动态就近性(Dynamicximity)实现机制-在选择链路时...
SSL卸载技术是通过将应用访问过程中SSL的加解压过程转到深信服AD设备之上,从而减少服务器端的性能压力,提升客户端的访问响应速度。深信服AD设备具有强劲的SSL处理能力,不但能够实现端到端的SSL加密,同时支持多方位的加密算法配置,并可管理服务器证书。 深信服AD设备通过对服务器的SSL卸载处理,在减少服务器性能消耗的同时,节省应用系统服务器数量,降低了业务系统的硬件投资,并大幅度缩短用户请求的响应时间从而极大提升了用户的访问体验。 应用交付,后负载均衡时代的选择。普陀区高科技负载均衡行业标准 深信服全局负载均衡解决方案能够帮助组织将相同应用系统的服务内容部署在不同地理位...
基于HTTP Header的会话保持机制-某些HTTP应用不支持或者不完全支持Cookie会话保持,但是用户的会话信息是可以带在HTTP Header里面的,例如移动用户进行WAP浏览时,使用Call-ID来**用户的手机号码。在此种情况下,深信服AD设备会记录HTTP Header的会话信息,待用户下次访问时便可将带有相同会话信息的请求始终调度到同一台服务器,以实现会话保持的效果, 基于RADIUS的会话保持机制-宽带用户的RADIUS请求通过BRAS(宽带接入服务器)发送到RADIUS服务器,AD设备在对RADIUS服务器实现负载均衡的同时,也会通过RADIUS属性来维护会话的一...
深信服AD应用交付系列产品提供脚本编程功能iPro,通过Lua语言实现用户自定义的流量编排处理,支持流量调度、会话保持和DNS等子功能。它基于事件驱动,继承了Lua语言的基本特性,并加入了一定的扩展。通过iPro编写脚本,可提取应用数据包的不定址不定长特征码,实现7层内容交换,主要应用于未知协议的解析和基于消息的负载均衡,很多特殊场景下以往无法实现的用户需求,都可以通过iPro轻松搞定。 TCP协议通讯开始时client会跟server建立连接,待连接建立完成后才会传输消息,消息一旦传输完成,client与server的连接会在短时间内断开。而长连接就是消息传输完成后,client与...
有别于传统的加速解决方案,深信服AD系列应用交付设备的单边加速解决方案只需要在发布业务应用的中心端处部署AD设备,用户端无需安装任何的软件客户端或浏览器插件,对访问终端的设备形式,操作系统、浏览器种类等方面没有任何兼容性要求,对用户完全透明。而组织机构可以在不升级带宽的前提下,通过减少应用程序的响应时间,增强用户的访问体验,进而提升自身业务竞争力。 在诸如手机炒股,运营商3G上网,用户跨国访问等各类的网络环境之中,深信服AD的单边加速技术都能够提升用户的至少30%访问速度,进而改善用户的访问体验,使组织机构在交付应用的同时,提升内部业务的生产力和外部业务的竞争力。 各条链路的...
1.加权最小流量(WeightedLeastTraffic)实现机制-根据事先为各条链路设定的权值,在调度新连接时尽可能的使各条链路的实时流量与权值成比例,把新的连接请求分配到当前比例**小的链路上。适用场景-拥有多条互联网链路,并且各链路之间的带宽差异较大。2.静态就近性(Staticximity)实现机制-按照预先为某个目标定义的静态比较好路径来选择链路,或者根据设备内置的全球IP地址库来判断目标IP属于哪个互联网运营商,进而选择相应的ISP链路。适用场景-拥有多条不同运营商的互联网链路,业务流量多为入站访问流量。3.动态就近性(Dynamicximity)实现机制-在选择链路时...
1.**快响应(FastResponse)实现机制-按照响应时间大小对服务器重新分配权值,响应时间小的服务器权值大,响应时间大的服务器权值小,从而响应时间小的服务器获得更多的连接请求,但又照顾一部分响应时间大的服务器,避免负载倾斜。适用场景-服务器集群的拓扑分散,访问用户需要就近选择服务器。2.动态反馈(DynamicFeedback)实现机制-通过检测服务器的CPU、I/O、Memory等影响业务的多个因素来确定负载均衡的标准,进而动态调整各台服务器的权值,在调度新连接时选择**合适的服务器。适用场景-服务器集群中每台服务器的处理能力、访问业务存在差异,并且不易确定服务器之间的权值比...
1. 实现方式 利用智能DNS解析技术,以独一的域名的方式为所有发布相同服务的数据中心提供统一的入口,根据管理人员预先设定的负载策略将用户的访问请求分配到不同数据中心之上,从而实现多站点的负载均衡调度。 当用户通过域名方式进行访问时,可以根据用户使用的Local DNS位置进行就近性计算,将比较好站点的IP地址解析给用户。同时结合AD设备所配备的全球IP地址库,进一步提高用户请求就近分配的准确性,从而彻底解决用户跨国、跨运营访问速度慢的问题。 深信服AD设备提供有一种称为会话保持(Session Persistence)的机制。虹口区水性负载均衡质量服务 实现...
通过深信服AD设备的会话保持技术,可以为访问用户选择曾连接上的特定服务器,实现无缝地处理用户请求;另一方面可以减少新建连接的数量,有助于减小负载均衡设备的系统开销。基于Source IP的会话保持机制-也被称为基于简单会话保持,是指深信服AD设备在作负载均衡时是根据访问请求的源地址作为判断关联会话的依据,对来自同一IP地址的所有访问请求在做负载均时都会被保持到一台服务器上去。另外一个很重要的参数就是连接超时值,AD设备会为每一个进行会话保持的会话设定一个时间值,从一个会话上一次完成到这个会话下次再来之前的间隔如果小于这个超时值,AD设备会将新的连接进行会话保持,但如果这个间隔大于该超时值,...
通过深信服AD设备的会话保持技术,可以为访问用户选择曾连接上的特定服务器,实现无缝地处理用户请求;另一方面可以减少新建连接的数量,有助于减小负载均衡设备的系统开销?;赟ource IP的会话保持机制-也被称为基于简单会话保持,是指深信服AD设备在作负载均衡时是根据访问请求的源地址作为判断关联会话的依据,对来自同一IP地址的所有访问请求在做负载均时都会被保持到一台服务器上去。另外一个很重要的参数就是连接超时值,AD设备会为每一个进行会话保持的会话设定一个时间值,从一个会话上一次完成到这个会话下次再来之前的间隔如果小于这个超时值,AD设备会将新的连接进行会话保持,但如果这个间隔大于该超时值,...
传统TCP协议是基于局域网设计,一旦运用到互联网这种不稳定环境中的时候,就会使得数据的传输效率降低,特别在延时比较大、有丢包的时候尤为明显。单边加速技术通过对拥塞算法做优化处理,解决一些TCP协议本身的缺点,以实现加速的效果;其**部分是对拥塞算法做优化,如慢启动,拥塞避免,快速重传,快速恢复等。 ? 拥塞避免-能够快速的准确的预估出网络中可用带宽,并根据估计值确定拥塞避免窗口,从而比较大限度的利用网络带宽。 ? 快速重传-允许接收端通过使用 SACK TCP 选项指示**多四个接收数据的非邻接块。RFC 2883 定义用于确认重复的数据包的 SACK TCP...
服务器负载均衡原先被创造出来用以解决网络方面的问题,例如将访问请求在一组负责特定Web应用交付的服务器之间进行分配。**初是通过简单的DNS轮询来实现的,但是这种方法有其局限性。因此市场上出现了特定功能的负载均衡设备,通过分析入站的应用请求,将这些请求动态地映射到可用的服务器之上。 为了应对用户日趋复杂的访问需求,负载均衡方面的革新一直在持续,**初是集中于入站方面的问题,例如动态识别服务器的工作负荷和故障,以及确保用户访问操作不会丢失的会话保持功能。然而,市场很快又发生了演变,并开始着眼于其他问题,诸如应用和服务器的效率方面,比较好的例子便是SSL卸载技术的采用。 更可切实改善用户的访...
SANGFOR AD产品支持在单一设备上划分配置多个虚拟vAD设备,按需分配给多个租户(部门)使用,在实现管理隔离和网络数据隔离的同时,让所有租户(部门)能够充分的共享并利用AD设备的计算资源。 l 多租户管理平台-解决客户的多租户使用需求,将一台AD设备的硬件资源划分成多个vAD提供给不同的租户使用,vAD之间相互隔离,不受影响;结合服务器虚拟化架构,可快速构建高灵活、易管理的各类业务应用系统 ü 可基于业务划分需要,自行创建创建、删除、启停单独的vAD ü 支持为每个vAD分配CPU、内存、网卡,并配置新建与并发性能...
内网的用户访问互联网访问资源时,深信服AD接收到用户的访问流量后,通过预先设定链路负载策略将用户访问流量分配到不同的互联网链路之上,实现出站流量负载均衡,提升互联网链路带宽利用率。 深信服AD接收到内网用户访问的流量以后,根据预先设定负载策略将访问流量分配到指定的链路之上,并做源地址的NAT,(指定某一合法IP地址进行源地址的NAT,或者用AD设备的接口地址自动映射),保证数据包返回时能够正确接收;同理,其它的访问的流量会通过相应策略会被分配到其它的链路之上。 负责解析来自不同运营商用户的域名解析请求。上海微型负载均衡欢迎选购 基于HTTP Header的会话保持机制-某些HTTP...
运用多台服务器集群的机制,深信服AD应用交付设备能将所有真实服务器配置成虚拟服务来实现负载均衡,对外直接发布一个虚拟服务IP。当用户请求到达应用交付设备的时候,根据预先设定的基于多重四、七层负载均衡算法的调度策略,能够合理的将每个连接快速的分配到相应的服务器,从而合理利用服务器资源。不仅在减少硬件投资成本情况下解决单台服务器性能瓶颈,同时方便后续扩容,为大并发访问量的系统提供性能保障。 通过对服务器健康状况的多方位监控,深信服AD应用交付设备能实时地发现故障服务器,并及时将用户的访问请求切换到其他正常服务器之上,实现多台服务器之间冗余。从而保证关键应用系统的稳定性,不会由于某台服务器...
1.**快响应(FastResponse)实现机制-按照响应时间大小对服务器重新分配权值,响应时间小的服务器权值大,响应时间大的服务器权值小,从而响应时间小的服务器获得更多的连接请求,但又照顾一部分响应时间大的服务器,避免负载倾斜。适用场景-服务器集群的拓扑分散,访问用户需要就近选择服务器。2.动态反?。―ynamicFeedback)实现机制-通过检测服务器的CPU、I/O、Memory等影响业务的多个因素来确定负载均衡的标准,进而动态调整各台服务器的权值,在调度新连接时选择**合适的服务器。适用场景-服务器集群中每台服务器的处理能力、访问业务存在差异,并且不易确定服务器之间的权值比...
1.带宽比例(BandwidthRatio)实现机制-由于各条互联网链路的吞吐量可能不一,因此将为各条链路的带宽大小作为权值;根据这个比例(每条链路带宽大小的比值),把数据流量分配到每条链路上。适用场景-拥有多条同一运营商的互联网链路,但链路之间的带宽差异较大。2.哈希(Hing)实现机制-基于LOCALDNSIP地址的哈希算法,将不同的用户访问调度到不同的链路之上。适用场景-拥有多条互联网链路,需要保证来自同一个用户的请求分发到同一条链路。3.主备(Primary/Secondary)实现机制-即可以为网络设定主备链路,当主链路出现故障时,用户的访问请求才会被调度备用链路之上适用...
当需要进行系统维护或者服务器升级时,通过服务器平滑退出机制,深信服AD设备能够保证服务器退出时不会造成用户的访问中断。一旦管理人员选定某台服务器要从服务器组内退出服务后,深信服AD设备将不会把新的用户分配到该服务器。当该服务器处理完当前用户的访问之后,就可以开始进行对服务器的相应管理和维护了。 将新购置或维护后的服务器添加到服务器组时,深信服AD设备可以通过温暖上线方式,避免新服务器由于激增流量的冲击而导致系统故障,实现服务器的平滑进入。当新服务器上线后,在其恢复时间内,AD设备不会向该服务器发送请求;而在随后的温暖时间以内,AD设备则会逐渐地增加分配到该服务器的请求,使新服务器的压...