? 負(fù)載均衡算法-深信服AD設(shè)備根據(jù)設(shè)定的策略機制將來自業(yè)務(wù)訪問的數(shù)據(jù)流量調(diào)度到不同的真實服務(wù),例如對應(yīng)服務(wù)器負(fù)載均衡中的服務(wù)器、鏈路負(fù)載均衡中的鏈路、以及全局負(fù)載均衡中的站點,用以調(diào)度的策略機制被通稱為負(fù)載均衡算法。 ? 健康檢查-深信服AD設(shè)備對服務(wù)器以及鏈路進行主動探測,依據(jù)不同的健康性檢測方法,可以判斷服務(wù)器或鏈路的健康狀況是否能正常提供服務(wù)。 ? 就近性-在多鏈路負(fù)載均衡的場景中,深信服AD設(shè)備通過訪問端的地理位置,鏈路隸屬的運營商,以及實時探測的鏈路健康狀況等因素進行分析比對,并根據(jù)判斷結(jié)果選擇比較好鏈路,保證數(shù)據(jù)流量經(jīng)由比較好鏈路來傳輸。 深...
基于Cookie Insert的會話保持機制-也被稱為插入式Cookie會話保持,其原理是利用Cookie持續(xù)性,通過在客戶端存儲的Cookie信息來作為訪問請求的調(diào)度依據(jù)。對于用戶發(fā)起的HTTP請求,深信服AD設(shè)備會在轉(zhuǎn)發(fā)服務(wù)器回復(fù)時插入用于識別的特殊Cookie,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調(diào)度到同一臺服務(wù)器,以實現(xiàn)會話保持的效果, 基于Cookie Passive的會話保持機制-也被稱為被動式Cookie會話保持,實現(xiàn)機制與Cookie Insert類似,都是通過客戶端存儲的Cookie信息來作為訪問請求的調(diào)度依據(jù);不同的地方在于,對用戶發(fā)起的HTT...
雖然應(yīng)用交付產(chǎn)品能提供如此豐富的優(yōu)化功能,可以改善用戶的業(yè)務(wù)應(yīng)用性能與安全性,但是國內(nèi)用戶在實際使用中還是以傳統(tǒng)負(fù)載均衡的方面居多。然而在中國乃至整個亞洲市場,在線上業(yè)務(wù)和電子商務(wù)等方面都逐漸涌現(xiàn)出更復(fù)雜的應(yīng)用交付需求,這對發(fā)布業(yè)務(wù)應(yīng)用的服務(wù)商而言也意味著將面臨更多的挑戰(zhàn)。與歐美發(fā)達(dá)國家相比,國內(nèi)在寬帶普及率和線路質(zhì)量等方面都還存在一定的差距,因此用戶訪問體驗還存在很大的優(yōu)化空間。換言之,應(yīng)用交付層面的種種性能優(yōu)化特性,在這種環(huán)境中會愈加地凸顯出來,甚至被一定程度地放大。 應(yīng)用交付技術(shù)發(fā)展至今已經(jīng)十分成熟,各廠商的產(chǎn)品之間基本上都是大同小異,只是側(cè)重點有所不同;有的走得是集中方案,有...
運用多臺服務(wù)器集群的機制,深信服AD應(yīng)用交付設(shè)備能將所有真實服務(wù)器配置成虛擬服務(wù)來實現(xiàn)負(fù)載均衡,對外直接發(fā)布一個虛擬服務(wù)IP。當(dāng)用戶請求到達(dá)應(yīng)用交付設(shè)備的時候,根據(jù)預(yù)先設(shè)定的基于多重四、七層負(fù)載均衡算法的調(diào)度策略,能夠合理的將每個連接快速的分配到相應(yīng)的服務(wù)器,從而合理利用服務(wù)器資源。不僅在減少硬件投資成本情況下解決單臺服務(wù)器性能瓶頸,同時方便后續(xù)擴容,為大并發(fā)訪問量的系統(tǒng)提供性能保障。 通過對服務(wù)器健康狀況的多方位監(jiān)控,深信服AD應(yīng)用交付設(shè)備能實時地發(fā)現(xiàn)故障服務(wù)器,并及時將用戶的訪問請求切換到其他正常服務(wù)器之上,實現(xiàn)多臺服務(wù)器之間冗余。從而保證關(guān)鍵應(yīng)用系統(tǒng)的穩(wěn)定性,不會由于某臺服務(wù)器...
面對愈加復(fù)雜的業(yè)務(wù)系統(tǒng),主動探測式的服務(wù)器健康檢查機制逐漸暴露出一定的局限性。尤其是在業(yè)務(wù)訪問涉及到多層應(yīng)用系統(tǒng)之間交互的情況下,當(dāng)中途某個環(huán)節(jié)出了問題時,無法直接針對業(yè)務(wù)流程是否正常進行檢測。此外,主動探測的方式對于未知協(xié)議、私有協(xié)議的應(yīng)用支持往往表現(xiàn)欠佳,無法對服務(wù)器的健康狀況做出準(zhǔn)確判斷。針對傳統(tǒng)方法的不足,深信服AD設(shè)備提供了一套基于服務(wù)器健康度的彈性調(diào)控機制,可通過監(jiān)控業(yè)務(wù)流中的TCP傳輸異常來衡量服務(wù)器節(jié)點的有效性,嘗試對性能不足的服務(wù)器臨時開啟過載保護,動態(tài)調(diào)節(jié)服務(wù)器的負(fù)載,進而保障整個業(yè)務(wù)系統(tǒng)的高可用性。充分利用了多條鏈路帶來的可靠性保障,使對于用戶的訪問達(dá)到了**多方位的支持。...
基于七層內(nèi)容的調(diào)度機制,使得管理員可以通過應(yīng)用層的內(nèi)容交換來分配服務(wù)器資源,以實現(xiàn)用戶請求調(diào)度的多元化和個性化,業(yè)務(wù)應(yīng)用的場景十分多方位。例如,基于URI、HOST、COOKIE、USER_AGENT等HTTP頭部內(nèi)容的匹配策略來選擇服務(wù)器,或者通過對HTTP頭部進行請求改寫和應(yīng)答改寫,執(zhí)行頁面跳轉(zhuǎn)和丟棄等操作,實現(xiàn)不同業(yè)務(wù)系統(tǒng)之間的交互聯(lián)動。在L7服務(wù)器負(fù)載均衡的場景中,AD設(shè)備先與客戶端建立TCP連接,獲取到訪問請求的報文之后,再根據(jù)報文中所帶的應(yīng)用層內(nèi)容來選擇合適的服務(wù)器并與之建立TCP連接,此時AD設(shè)備所扮演的角色類似于一臺代理服務(wù)器。深信服AD設(shè)備根據(jù)設(shè)定的策略機制將來自業(yè)務(wù)訪問的數(shù)...
1.**快響應(yīng)(FastResponse)實現(xiàn)機制-按照響應(yīng)時間大小對服務(wù)器重新分配權(quán)值,響應(yīng)時間小的服務(wù)器權(quán)值大,響應(yīng)時間大的服務(wù)器權(quán)值小,從而響應(yīng)時間小的服務(wù)器獲得更多的連接請求,但又照顧一部分響應(yīng)時間大的服務(wù)器,避免負(fù)載傾斜。適用場景-服務(wù)器集群的拓?fù)浞稚?,訪問用戶需要就近選擇服務(wù)器。2.動態(tài)反饋(DynamicFeedback)實現(xiàn)機制-通過檢測服務(wù)器的CPU、I/O、Memory等影響業(yè)務(wù)的多個因素來確定負(fù)載均衡的標(biāo)準(zhǔn),進而動態(tài)調(diào)整各臺服務(wù)器的權(quán)值,在調(diào)度新連接時選擇**合適的服務(wù)器。適用場景-服務(wù)器集群中每臺服務(wù)器的處理能力、訪問業(yè)務(wù)存在差異,并且不易確定服務(wù)器之間的權(quán)值比...
1. 加權(quán)**少連接(Weighted Least Connection) 實現(xiàn)機制-根據(jù)事先為各服務(wù)器設(shè)定的權(quán)值,在調(diào)度新連接時盡可能的使服務(wù)器的已建立連接數(shù)和其權(quán)值成比例,AD把新的連接請求分配到當(dāng)前比例**小的服務(wù)器上。 適用場景-各臺服務(wù)器的性能存在差異,并且不同用戶發(fā)起的連接保存時長差異較大。 2. 加權(quán)**少流量(Weighted Least Traffic) 實現(xiàn)機制-根據(jù)事先為各服務(wù)器設(shè)定的權(quán)值,在調(diào)度新連接時盡可能的使服務(wù)器的已建立連接數(shù)和實時流量與權(quán)值成比例,把新的連接請求分配到當(dāng)前比例**小的服務(wù)器上。 適用場...
1. 實現(xiàn)方式 DR方式又稱為三角傳輸模式,在該模式下實現(xiàn)服務(wù)器負(fù)載均衡,需要后臺服務(wù)器在環(huán)回接口上配置虛擬服務(wù)IP。AD設(shè)備在分發(fā)訪問請求時不改變目的IP地址,而是將目的MAC替換為服務(wù)器的MAC后,再將訪問請求轉(zhuǎn)發(fā)給后端的服務(wù)器,服務(wù)器的回復(fù)會直接通過交換機返回給用戶。由于服務(wù)器的響應(yīng)回復(fù)無需經(jīng)過AD設(shè)備轉(zhuǎn)發(fā),從而減少了AD設(shè)備的吞吐壓力,有效的避免了整個業(yè)務(wù)系統(tǒng)的性能瓶頸。 深信服AD設(shè)備接收到訪問請求后,根據(jù)預(yù)先定義的負(fù)載均衡調(diào)度算法判斷出應(yīng)該將訪問請求分發(fā)給哪臺服務(wù)器 先進的應(yīng)用交付產(chǎn)品(ADC)能幫助用戶緩解來自于當(dāng)今復(fù)雜應(yīng)用環(huán)境部署和交付的挑戰(zhàn)。上海專業(yè)性負(fù)載均衡...
1. 實現(xiàn)方式 通過動態(tài)路由協(xié)議在多個站點發(fā)布虛擬服務(wù)IP,利用網(wǎng)絡(luò)中的路由信息實現(xiàn)用戶的就近訪問和站點冗余。當(dāng)多個站點同時在線提供服務(wù)時,用戶訪問虛擬服務(wù)會根據(jù)路由信息來選擇出**近站點。當(dāng)某個站點出現(xiàn)故障時,OSPF路由會刪除到該站點的路由,因此用戶訪問虛擬服務(wù)時會將該站點排出選擇,待該站點恢復(fù)以后,OSPF路由則會重新將該站點的路由加入。路由通知的快慢取決于網(wǎng)絡(luò)的規(guī)模,一般情況下在1分鐘內(nèi)。 OSPF路由向DC1站點的深信服AD設(shè)備獲取該站點的動態(tài)路由信息 負(fù)責(zé)解析來自多個運營商用戶的域名解析請求。上海電話負(fù)載均衡業(yè)務(wù) 基于HTTP Header的會話保持機制-某些HTT...
面對愈加復(fù)雜的業(yè)務(wù)系統(tǒng),主動探測式的服務(wù)器健康檢查機制逐漸暴露出一定的局限性。尤其是在業(yè)務(wù)訪問涉及到多層應(yīng)用系統(tǒng)之間交互的情況下,當(dāng)中途某個環(huán)節(jié)出了問題時,無法直接針對業(yè)務(wù)流程是否正常進行檢測。此外,主動探測的方式對于未知協(xié)議、私有協(xié)議的應(yīng)用支持往往表現(xiàn)欠佳,無法對服務(wù)器的健康狀況做出準(zhǔn)確判斷。針對傳統(tǒng)方法的不足,深信服AD設(shè)備提供了一套基于服務(wù)器健康度的彈性調(diào)控機制,可通過監(jiān)控業(yè)務(wù)流中的TCP傳輸異常來衡量服務(wù)器節(jié)點的有效性,嘗試對性能不足的服務(wù)器臨時開啟過載保護,動態(tài)調(diào)節(jié)服務(wù)器的負(fù)載,進而保障整個業(yè)務(wù)系統(tǒng)的高可用性。在多鏈路負(fù)載均衡的場景中,深信服AD設(shè)備通過訪問端的地理位置,鏈路隸屬的運...
單邊加速的**技術(shù)理念在于,通過自動、實時、持續(xù)、動態(tài)地偵測網(wǎng)絡(luò)路徑中的延遲、丟包、重傳的情況,改變傳出機制和改善傳輸擁塞機制,避免數(shù)據(jù)報文的過度重發(fā),從而減少應(yīng)用響應(yīng)時間并提升TCP傳輸效率。由于是針對所有TCP數(shù)據(jù)流進行優(yōu)化,因此不僅文件、電子郵件、網(wǎng)站等應(yīng)用可以通過該技術(shù)實現(xiàn)加***果,而且只要運行于TCP之上的應(yīng)用,都可以通過深信服AD單邊加速技術(shù)提升用戶的訪問體驗。 隨著業(yè)務(wù)系統(tǒng)對網(wǎng)絡(luò)的依賴程度越來越大,對IT管理維護人員的要求也越來越高。為應(yīng)對日趨復(fù)雜的用戶訪問需求,深信服AD提供智能路由技術(shù)、DNS透明代理技術(shù)以及鏈路繁忙控制技術(shù),實現(xiàn)基于鏈路的負(fù)荷情況、時間段、用戶群...
深信服AD應(yīng)用交付系列產(chǎn)品提供腳本編程功能iPro,通過Lua語言實現(xiàn)用戶自定義的流量編排處理,支持流量調(diào)度、會話保持和DNS等子功能。它基于事件驅(qū)動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應(yīng)用數(shù)據(jù)包的不定址不定長特征碼,實現(xiàn)7層內(nèi)容交換,主要應(yīng)用于未知協(xié)議的解析和基于消息的負(fù)載均衡,很多特殊場景下以往無法實現(xiàn)的用戶需求,都可以通過iPro輕松搞定。 TCP協(xié)議通訊開始時client會跟server建立連接,待連接建立完成后才會傳輸消息,消息一旦傳輸完成,client與server的連接會在短時間內(nèi)斷開。而長連接就是消息傳輸完成后,client與...
1.**快響應(yīng)(FastResponse)實現(xiàn)機制-按照響應(yīng)時間大小對服務(wù)器重新分配權(quán)值,響應(yīng)時間小的服務(wù)器權(quán)值大,響應(yīng)時間大的服務(wù)器權(quán)值小,從而響應(yīng)時間小的服務(wù)器獲得更多的連接請求,但又照顧一部分響應(yīng)時間大的服務(wù)器,避免負(fù)載傾斜。適用場景-服務(wù)器集群的拓?fù)浞稚ⅲL問用戶需要就近選擇服務(wù)器。2.動態(tài)反饋(DynamicFeedback)實現(xiàn)機制-通過檢測服務(wù)器的CPU、I/O、Memory等影響業(yè)務(wù)的多個因素來確定負(fù)載均衡的標(biāo)準(zhǔn),進而動態(tài)調(diào)整各臺服務(wù)器的權(quán)值,在調(diào)度新連接時選擇**合適的服務(wù)器。適用場景-服務(wù)器集群中每臺服務(wù)器的處理能力、訪問業(yè)務(wù)存在差異,并且不易確定服務(wù)器之間的權(quán)值比...
基于Cookie Rewrite的會話保持機制-也被稱為改寫式Cookie會話保持,常被用于認(rèn)證系統(tǒng)與應(yīng)用系統(tǒng)交互的業(yè)務(wù)場景中。用戶在首先次訪問應(yīng)用服務(wù)器的時候,會被重定向到認(rèn)證服務(wù)器進行登錄認(rèn)證,AD設(shè)備在對多臺認(rèn)證服務(wù)器做負(fù)載均衡的同時,會在認(rèn)證返回信息的Cookie中寫入標(biāo)識信息,以便于區(qū)分不同的認(rèn)證服務(wù)器。應(yīng)用服務(wù)器隨后發(fā)起用戶驗證的時候,AD設(shè)備先根據(jù)標(biāo)識信息辨認(rèn)出用戶先前登錄的同一臺認(rèn)證服務(wù)器,并從Cookie中刪除標(biāo)識信息后對其轉(zhuǎn)發(fā)驗證請求,以實現(xiàn)會話保持的效果,擁有多條互聯(lián)網(wǎng)鏈路,其中一條用于對海外資源的訪問。青浦區(qū)專業(yè)性負(fù)載均衡誠信服務(wù) 將深信服AD設(shè)備通過網(wǎng)關(guān)模式串接在用...
當(dāng)外部用戶訪問內(nèi)部資源時,深信服AD通過智能DNS解析技術(shù)將一個域名綁定多個運營商的公網(wǎng)地址,負(fù)責(zé)解析來自不同運營商用戶的域名解析請求;深信服AD根據(jù)不同負(fù)載均衡策略為不同運營商的用戶返回比較好的訪問地址,實現(xiàn)用戶入站流量的負(fù)載均衡。 通過在域名注冊提供商處修改域名NS記錄,深信服AD設(shè)備獲得域名解析權(quán),深信服實現(xiàn)一個域名綁定多個運營商的公網(wǎng)地址,負(fù)責(zé)解析來自多個運營商用戶的域名解析請求。 根據(jù)實現(xiàn)設(shè)定負(fù)載策略可以實現(xiàn),如電信的用戶通過電信的線路訪問內(nèi)部資源,聯(lián)通的用戶通過聯(lián)通的線路訪問內(nèi)部資源;深信服AD還可以通過兩條鏈路做反向查詢,根據(jù)RTT時間判斷鏈路的好壞,并且...
? 虛擬服務(wù)-深信服AD設(shè)備對外發(fā)布的服務(wù)被稱為虛擬服務(wù)。虛擬服務(wù)包含了服務(wù)類型(協(xié)議)、節(jié)點池(一臺或多臺服務(wù)器的IP地址和端口的**)等配置屬性。客戶的訪問請求通過網(wǎng)絡(luò)到達(dá)深信服AD設(shè)備,并匹配到虛擬服務(wù)后,再由AD設(shè)備按照設(shè)定的負(fù)載均衡策略調(diào)度到真實服務(wù)器。 ? 會話保持-深信服AD設(shè)備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務(wù)器之間交互過程的關(guān)連性,在實現(xiàn)負(fù)載均衡的同時,還可保證一系列相關(guān)連的訪問請求會保持分配到同一臺服務(wù)器之上。在這種特定情況下,AD設(shè)備將放棄原有的負(fù)載均衡算法。 ? IP地址庫-深...
傳統(tǒng)TCP協(xié)議是基于局域網(wǎng)設(shè)計,一旦運用到互聯(lián)網(wǎng)這種不穩(wěn)定環(huán)境中的時候,就會使得數(shù)據(jù)的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術(shù)通過對擁塞算法做優(yōu)化處理,解決一些TCP協(xié)議本身的缺點,以實現(xiàn)加速的效果;其**部分是對擁塞算法做優(yōu)化,如慢啟動,擁塞避免,快速重傳,快速恢復(fù)等。 ? 擁塞避免-能夠快速的準(zhǔn)確的預(yù)估出網(wǎng)絡(luò)中可用帶寬,并根據(jù)估計值確定擁塞避免窗口,從而比較大限度的利用網(wǎng)絡(luò)帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數(shù)據(jù)的非鄰接塊。RFC 2883 定義用于確認(rèn)重復(fù)的數(shù)據(jù)包的 SACK TCP...
當(dāng)需要進行系統(tǒng)維護或者服務(wù)器升級時,通過服務(wù)器平滑退出機制,深信服AD設(shè)備能夠保證服務(wù)器退出時不會造成用戶的訪問中斷。一旦管理人員選定某臺服務(wù)器要從服務(wù)器組內(nèi)退出服務(wù)后,深信服AD設(shè)備將不會把新的用戶分配到該服務(wù)器。當(dāng)該服務(wù)器處理完當(dāng)前用戶的訪問之后,就可以開始進行對服務(wù)器的相應(yīng)管理和維護了。 將新購置或維護后的服務(wù)器添加到服務(wù)器組時,深信服AD設(shè)備可以通過溫暖上線方式,避免新服務(wù)器由于激增流量的沖擊而導(dǎo)致系統(tǒng)故障,實現(xiàn)服務(wù)器的平滑進入。當(dāng)新服務(wù)器上線后,在其恢復(fù)時間內(nèi),AD設(shè)備不會向該服務(wù)器發(fā)送請求;而在隨后的溫暖時間以內(nèi),AD設(shè)備則會逐漸地增加分配到該服務(wù)器的請求,使新服務(wù)器的壓...
當(dāng)外部用戶訪問內(nèi)部資源時,深信服AD通過智能DNS解析技術(shù)將一個域名綁定多個運營商的公網(wǎng)地址,負(fù)責(zé)解析來自不同運營商用戶的域名解析請求;深信服AD根據(jù)不同負(fù)載均衡策略為不同運營商的用戶返回比較好的訪問地址,實現(xiàn)用戶入站流量的負(fù)載均衡。 通過在域名注冊提供商處修改域名NS記錄,深信服AD設(shè)備獲得域名解析權(quán),深信服實現(xiàn)一個域名綁定多個運營商的公網(wǎng)地址,負(fù)責(zé)解析來自多個運營商用戶的域名解析請求。 根據(jù)實現(xiàn)設(shè)定負(fù)載策略可以實現(xiàn),如電信的用戶通過電信的線路訪問內(nèi)部資源,聯(lián)通的用戶通過聯(lián)通的線路訪問內(nèi)部資源;深信服AD還可以通過兩條鏈路做反向查詢,根據(jù)RTT時間判斷鏈路的好壞,并且...
深信服全局負(fù)載均衡解決方案能夠幫助組織將相同應(yīng)用系統(tǒng)的服務(wù)內(nèi)容部署在不同地理位置之上,保證承載應(yīng)用系統(tǒng)的多數(shù)據(jù)中心能夠具備更高的持續(xù)性和可用性以及快速性,使得用戶不管身處全球任何位置都能獲得更快速、更穩(wěn)定的訪問體驗。 通過多方位的健康檢查機制,AD設(shè)備能夠?qū)崟r的監(jiān)控各個數(shù)據(jù)中心的運行狀況,及時發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心或者其內(nèi)部服務(wù)器,從而保證將用戶后續(xù)訪問請求都分配到其他的正常數(shù)據(jù)中心或者服務(wù)器之上。不但使多站點之間形成冗余,保障用戶訪問穩(wěn)定,還提升了各站點的資源利用率。 內(nèi)置海外域名信息庫,根據(jù)用戶訪問的目標(biāo)域名進行匹配。松江區(qū)電話負(fù)載均衡一體化 1. 加...
深信服全局負(fù)載均衡設(shè)備的健康狀況檢查可以保證用戶獲得比較好的服務(wù)站點。?鏈路的健康檢查-深信服全局負(fù)載均衡設(shè)備通過多e站點的可達(dá)性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結(jié)果做“或”運算。這樣,只要其中一個站點可達(dá),即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務(wù)的健康檢查-深信服全局負(fù)載均衡設(shè)備在部署網(wǎng)絡(luò)中,每臺AD設(shè)備都會對所有數(shù)據(jù)中心的虛擬服務(wù)進行監(jiān)測,這樣不僅可以實時發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時也可以監(jiān)視虛擬服務(wù)在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個...
面對愈加復(fù)雜的業(yè)務(wù)系統(tǒng),主動探測式的服務(wù)器健康檢查機制逐漸暴露出一定的局限性。尤其是在業(yè)務(wù)訪問涉及到多層應(yīng)用系統(tǒng)之間交互的情況下,當(dāng)中途某個環(huán)節(jié)出了問題時,無法直接針對業(yè)務(wù)流程是否正常進行檢測。此外,主動探測的方式對于未知協(xié)議、私有協(xié)議的應(yīng)用支持往往表現(xiàn)欠佳,無法對服務(wù)器的健康狀況做出準(zhǔn)確判斷。針對傳統(tǒng)方法的不足,深信服AD設(shè)備提供了一套基于服務(wù)器健康度的彈性調(diào)控機制,可通過監(jiān)控業(yè)務(wù)流中的TCP傳輸異常來衡量服務(wù)器節(jié)點的有效性,嘗試對性能不足的服務(wù)器臨時開啟過載保護,動態(tài)調(diào)節(jié)服務(wù)器的負(fù)載,進而保障整個業(yè)務(wù)系統(tǒng)的高可用性。能夠為用戶的應(yīng)用發(fā)布提供包括多數(shù)據(jù)中心負(fù)載均衡、多鏈路負(fù)載均衡、服務(wù)器負(fù)載...
SANGFOR AD產(chǎn)品支持在單一設(shè)備上劃分配置多個虛擬vAD設(shè)備,按需分配給多個租戶(部門)使用,在實現(xiàn)管理隔離和網(wǎng)絡(luò)數(shù)據(jù)隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設(shè)備的計算資源。 l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設(shè)備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結(jié)合服務(wù)器虛擬化架構(gòu),可快速構(gòu)建高靈活、易管理的各類業(yè)務(wù)應(yīng)用系統(tǒng) ü 可基于業(yè)務(wù)劃分需要,自行創(chuàng)建創(chuàng)建、刪除、啟停單獨的vAD ü 支持為每個vAD分配CPU、內(nèi)存、網(wǎng)卡,并配置新建與并發(fā)性能...
對于采用HTTP協(xié)議的應(yīng)用系統(tǒng),深信服AD設(shè)備可以將眾多客戶端訪問請求捆綁處理,通過復(fù)用相對較少的服務(wù)器端TCP連接,將客戶端請求依次轉(zhuǎn)發(fā)到服務(wù)器,而不必通過一對一的方式將每一個客戶端的HTTP請求通過專門建立的TCP連接轉(zhuǎn)發(fā)到服務(wù)器。如此,在不需要改變?nèi)魏尉W(wǎng)絡(luò)構(gòu)造也不需要增加組織的硬件投資成本的情況下,減少服務(wù)器的工作負(fù)荷,從而提高服務(wù)器的處理能力。 深信服AD設(shè)備保持先前用戶訪問時與后臺服務(wù)器之間建立的TCP連接,以供后續(xù)訪問使用,如此便明顯減少了后臺服務(wù)器需要處理的用戶端連接數(shù)(減少量比較高可以達(dá)到90%),加快了客戶端與后臺服務(wù)器之間的連接處理速度,提高應(yīng)用系統(tǒng)的處理能力,節(jié)...
? 虛擬服務(wù)-深信服AD設(shè)備對外發(fā)布的服務(wù)被稱為虛擬服務(wù)。虛擬服務(wù)包含了服務(wù)類型(協(xié)議)、節(jié)點池(一臺或多臺服務(wù)器的IP地址和端口的**)等配置屬性??蛻舻脑L問請求通過網(wǎng)絡(luò)到達(dá)深信服AD設(shè)備,并匹配到虛擬服務(wù)后,再由AD設(shè)備按照設(shè)定的負(fù)載均衡策略調(diào)度到真實服務(wù)器。 ? 會話保持-深信服AD設(shè)備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務(wù)器之間交互過程的關(guān)連性,在實現(xiàn)負(fù)載均衡的同時,還可保證一系列相關(guān)連的訪問請求會保持分配到同一臺服務(wù)器之上。在這種特定情況下,AD設(shè)備將放棄原有的負(fù)載均衡算法。 ? IP地址庫-深...
SSL卸載技術(shù)是通過將應(yīng)用訪問過程中SSL的加解壓過程轉(zhuǎn)到深信服AD設(shè)備之上,從而減少服務(wù)器端的性能壓力,提升客戶端的訪問響應(yīng)速度。深信服AD設(shè)備具有強勁的SSL處理能力,不但能夠?qū)崿F(xiàn)端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務(wù)器證書。 深信服AD設(shè)備通過對服務(wù)器的SSL卸載處理,在減少服務(wù)器性能消耗的同時,節(jié)省應(yīng)用系統(tǒng)服務(wù)器數(shù)量,降低了業(yè)務(wù)系統(tǒng)的硬件投資,并大幅度縮短用戶請求的響應(yīng)時間從而極大提升了用戶的訪問體驗。 擁有多條互聯(lián)網(wǎng)鏈路,各條鏈路的帶寬和質(zhì)量不同。崇明區(qū)數(shù)據(jù)負(fù)載均衡概況 基于HTTP Header的會話保持機制-某些HTTP應(yīng)用不支持或者不...
1. 實現(xiàn)方式 DR方式又稱為三角傳輸模式,在該模式下實現(xiàn)服務(wù)器負(fù)載均衡,需要后臺服務(wù)器在環(huán)回接口上配置虛擬服務(wù)IP。AD設(shè)備在分發(fā)訪問請求時不改變目的IP地址,而是將目的MAC替換為服務(wù)器的MAC后,再將訪問請求轉(zhuǎn)發(fā)給后端的服務(wù)器,服務(wù)器的回復(fù)會直接通過交換機返回給用戶。由于服務(wù)器的響應(yīng)回復(fù)無需經(jīng)過AD設(shè)備轉(zhuǎn)發(fā),從而減少了AD設(shè)備的吞吐壓力,有效的避免了整個業(yè)務(wù)系統(tǒng)的性能瓶頸。 深信服AD設(shè)備接收到訪問請求后,根據(jù)預(yù)先定義的負(fù)載均衡調(diào)度算法判斷出應(yīng)該將訪問請求分發(fā)給哪臺服務(wù)器 將所有網(wǎng)絡(luò)鏈路放在一個隊列當(dāng)中,按順序依次返回給用戶隊列中下一個網(wǎng)絡(luò)鏈路的IP地址。普陀區(qū)上門負(fù)載均...
1.**快響應(yīng)(FastResponse)實現(xiàn)機制-按照響應(yīng)時間大小對服務(wù)器重新分配權(quán)值,響應(yīng)時間小的服務(wù)器權(quán)值大,響應(yīng)時間大的服務(wù)器權(quán)值小,從而響應(yīng)時間小的服務(wù)器獲得更多的連接請求,但又照顧一部分響應(yīng)時間大的服務(wù)器,避免負(fù)載傾斜。適用場景-服務(wù)器集群的拓?fù)浞稚?,訪問用戶需要就近選擇服務(wù)器。2.動態(tài)反饋(DynamicFeedback)實現(xiàn)機制-通過檢測服務(wù)器的CPU、I/O、Memory等影響業(yè)務(wù)的多個因素來確定負(fù)載均衡的標(biāo)準(zhǔn),進而動態(tài)調(diào)整各臺服務(wù)器的權(quán)值,在調(diào)度新連接時選擇**合適的服務(wù)器。適用場景-服務(wù)器集群中每臺服務(wù)器的處理能力、訪問業(yè)務(wù)存在差異,并且不易確定服務(wù)器之間的權(quán)值比...
1.加權(quán)最小流量(WeightedLeastTraffic)實現(xiàn)機制-根據(jù)事先為各條鏈路設(shè)定的權(quán)值,在調(diào)度新連接時盡可能的使各條鏈路的實時流量與權(quán)值成比例,把新的連接請求分配到當(dāng)前比例**小的鏈路上。適用場景-擁有多條互聯(lián)網(wǎng)鏈路,并且各鏈路之間的帶寬差異較大。2.靜態(tài)就近性(Staticximity)實現(xiàn)機制-按照預(yù)先為某個目標(biāo)定義的靜態(tài)比較好路徑來選擇鏈路,或者根據(jù)設(shè)備內(nèi)置的全球IP地址庫來判斷目標(biāo)IP屬于哪個互聯(lián)網(wǎng)運營商,進而選擇相應(yīng)的ISP鏈路。適用場景-擁有多條不同運營商的互聯(lián)網(wǎng)鏈路,業(yè)務(wù)流量多為入站訪問流量。3.動態(tài)就近性(Dynamicximity)實現(xiàn)機制-在選擇鏈路時...