? 負(fù)載均衡算法-深信服AD設(shè)備根據(jù)設(shè)定的策略機(jī)制將來自業(yè)務(wù)訪問的數(shù)據(jù)流量調(diào)度到不同的真實(shí)服務(wù),例如對(duì)應(yīng)服務(wù)器負(fù)載均衡中的服務(wù)器、鏈路負(fù)載均衡中的鏈路、以及全局負(fù)載均衡中的站點(diǎn),用以調(diào)度的策略機(jī)制被通稱為負(fù)載均衡算法。 ? 健康檢查-深信服AD設(shè)備對(duì)服務(wù)器以及鏈路進(jìn)行主動(dòng)探測,依據(jù)不同的健康性檢測方法,可以判斷服務(wù)器或鏈路的健康狀況是否能正常提供服務(wù)。 ? 就近性-在多鏈路負(fù)載均衡的場景中,深信服AD設(shè)備通過訪問端的地理位置,鏈路隸屬的運(yùn)營商,以及實(shí)時(shí)探測的鏈路健康狀況等因素進(jìn)行分析比對(duì),并根據(jù)判斷結(jié)果選擇比較好鏈路,保證數(shù)據(jù)流量經(jīng)由比較好鏈路來傳輸。 深...
對(duì)于采用HTTP協(xié)議的應(yīng)用系統(tǒng),深信服AD設(shè)備可以將眾多客戶端訪問請(qǐng)求捆綁處理,通過復(fù)用相對(duì)較少的服務(wù)器端TCP連接,將客戶端請(qǐng)求依次轉(zhuǎn)發(fā)到服務(wù)器,而不必通過一對(duì)一的方式將每一個(gè)客戶端的HTTP請(qǐng)求通過專門建立的TCP連接轉(zhuǎn)發(fā)到服務(wù)器。如此,在不需要改變?nèi)魏尉W(wǎng)絡(luò)構(gòu)造也不需要增加組織的硬件投資成本的情況下,減少服務(wù)器的工作負(fù)荷,從而提高服務(wù)器的處理能力。 深信服AD設(shè)備保持先前用戶訪問時(shí)與后臺(tái)服務(wù)器之間建立的TCP連接,以供后續(xù)訪問使用,如此便明顯減少了后臺(tái)服務(wù)器需要處理的用戶端連接數(shù)(減少量比較高可以達(dá)到90%),加快了客戶端與后臺(tái)服務(wù)器之間的連接處理速度,提高應(yīng)用系統(tǒng)的處理能力,節(jié)...
傳統(tǒng)TCP協(xié)議是基于局域網(wǎng)設(shè)計(jì),一旦運(yùn)用到互聯(lián)網(wǎng)這種不穩(wěn)定環(huán)境中的時(shí)候,就會(huì)使得數(shù)據(jù)的傳輸效率降低,特別在延時(shí)比較大、有丟包的時(shí)候尤為明顯。單邊加速技術(shù)通過對(duì)擁塞算法做優(yōu)化處理,解決一些TCP協(xié)議本身的缺點(diǎn),以實(shí)現(xiàn)加速的效果;其**部分是對(duì)擁塞算法做優(yōu)化,如慢啟動(dòng),擁塞避免,快速重傳,快速恢復(fù)等。 ? 擁塞避免-能夠快速的準(zhǔn)確的預(yù)估出網(wǎng)絡(luò)中可用帶寬,并根據(jù)估計(jì)值確定擁塞避免窗口,從而比較大限度的利用網(wǎng)絡(luò)帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項(xiàng)指示**多四個(gè)接收數(shù)據(jù)的非鄰接塊。RFC 2883 定義用于確認(rèn)重復(fù)的數(shù)據(jù)包的 SACK TCP...
為了保障當(dāng)全球范圍的用戶在訪問資源時(shí),能夠被引導(dǎo)至“比較好”的數(shù)據(jù)中心,全局負(fù)載均衡設(shè)備需要對(duì)用戶到各站點(diǎn)之間的距離、延時(shí)及當(dāng)前數(shù)據(jù)中心的負(fù)荷等眾多因素進(jìn)行分析判斷。深信服全局負(fù)載均衡支持靜態(tài)和動(dòng)態(tài)兩種就近性方法,兩種方式可以并存使用。 ? 靜態(tài)就近性-深信服全局負(fù)載均衡設(shè)備中都搜集了全球的IP地址形成地址庫,并能夠?qū)崿F(xiàn)實(shí)時(shí)更新;當(dāng)用戶訪問目標(biāo)IP屬于哪個(gè)運(yùn)營商(或地區(qū)),就為用戶選擇這個(gè)運(yùn)營商(或地區(qū))的數(shù)據(jù)中心(或鏈路)。當(dāng)用戶請(qǐng)求沒有包含在設(shè)備的地址庫中時(shí),深信服全局負(fù)載均衡設(shè)備將會(huì)主動(dòng)查詢?cè)摰刂匪鶎俚貐^(qū)(或運(yùn)營商),匹配之后再根據(jù)靜態(tài)就近性為用戶選擇數(shù)據(jù)中心...
無論是面向多數(shù)據(jù)中心的全局訪問調(diào)度,還是針對(duì)多鏈路和服務(wù)器群的負(fù)載均衡,深信服AD設(shè)備都扮演著一個(gè)關(guān)鍵的控制節(jié)點(diǎn)角色,其設(shè)備的穩(wěn)定性和安全性則直接影響到業(yè)務(wù)交付網(wǎng)絡(luò)的可用性。為了避**點(diǎn)故障的問題,采用雙機(jī)熱備是保證業(yè)務(wù)連續(xù)性的一種有效解決方案,能夠在很大程度上避免了網(wǎng)絡(luò)業(yè)務(wù)的中斷。 兩臺(tái)深信服AD設(shè)備部署在網(wǎng)絡(luò)中,在此種模式下通常把正在執(zhí)行負(fù)載均衡調(diào)度的AD設(shè)備稱為主機(jī),而另一臺(tái)處于待命狀態(tài)的AD設(shè)備則稱為備機(jī)。主機(jī)在處理業(yè)務(wù)的同時(shí),會(huì)將業(yè)務(wù)產(chǎn)生的會(huì)話信息同步到備機(jī),從而確保雙機(jī)切換后,新發(fā)起的業(yè)務(wù)訪問能繼續(xù)得到響應(yīng)處理,當(dāng)前正在進(jìn)行的業(yè)務(wù)訪問也不會(huì)因此而中斷。此種模式適合...
深信服全局負(fù)載均衡設(shè)備的健康狀況檢查可以保證用戶獲得比較好的服務(wù)站點(diǎn)。?鏈路的健康檢查-深信服全局負(fù)載均衡設(shè)備通過多e站點(diǎn)的可達(dá)性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對(duì)檢查結(jié)果做“或”運(yùn)算。這樣,只要其中一個(gè)站點(diǎn)可達(dá),即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點(diǎn)檢查帶來的單點(diǎn)失誤。?虛擬服務(wù)的健康檢查-深信服全局負(fù)載均衡設(shè)備在部署網(wǎng)絡(luò)中,每臺(tái)AD設(shè)備都會(huì)對(duì)所有數(shù)據(jù)中心的虛擬服務(wù)進(jìn)行監(jiān)測,這樣不僅可以實(shí)時(shí)發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時(shí)也可以監(jiān)視虛擬服務(wù)在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個(gè)...
基于HTTP Header的會(huì)話保持機(jī)制-某些HTTP應(yīng)用不支持或者不完全支持Cookie會(huì)話保持,但是用戶的會(huì)話信息是可以帶在HTTP Header里面的,例如移動(dòng)用戶進(jìn)行WAP瀏覽時(shí),使用Call-ID來**用戶的手機(jī)號(hào)碼。在此種情況下,深信服AD設(shè)備會(huì)記錄HTTP Header的會(huì)話信息,待用戶下次訪問時(shí)便可將帶有相同會(huì)話信息的請(qǐng)求始終調(diào)度到同一臺(tái)服務(wù)器,以實(shí)現(xiàn)會(huì)話保持的效果, 基于RADIUS的會(huì)話保持機(jī)制-寬帶用戶的RADIUS請(qǐng)求通過BRAS(寬帶接入服務(wù)器)發(fā)送到RADIUS服務(wù)器,AD設(shè)備在對(duì)RADIUS服務(wù)器實(shí)現(xiàn)負(fù)載均衡的同時(shí),也會(huì)通過RADIUS屬性來維護(hù)會(huì)話的一...
深信服AD應(yīng)用交付設(shè)備集成智能路由、DNS透明代理和智能DNS解析等技術(shù),通過輪詢、加權(quán)輪詢、靜態(tài)就近性、動(dòng)態(tài)就近性等算法,解決多鏈路網(wǎng)絡(luò)環(huán)境中流量分擔(dān)的問題,充分提高多鏈路的帶寬利用率,節(jié)約企事業(yè)單位對(duì)通信鏈路的投資;并且通過為用戶分配比較好的通信線路,使用戶獲得較好的訪問體驗(yàn)。此外,深信服AD應(yīng)用交付設(shè)備還利用鏈路健康檢查及會(huì)話保持技術(shù),實(shí)現(xiàn)了在某條鏈路中斷的情況下任然可以提供訪問鏈接能力,充分利用了多條鏈路帶來的可靠性保障,使對(duì)于用戶的訪問達(dá)到了**多方位的支持。應(yīng)用交付層面的種種性能優(yōu)化特性,在這種環(huán)境中會(huì)愈加地凸顯出來,甚至被一定程度地放大。靜安區(qū)原則負(fù)載均衡業(yè)務(wù) 深信服AD系列應(yīng)用...
基于HTTP Header的會(huì)話保持機(jī)制-某些HTTP應(yīng)用不支持或者不完全支持Cookie會(huì)話保持,但是用戶的會(huì)話信息是可以帶在HTTP Header里面的,例如移動(dòng)用戶進(jìn)行WAP瀏覽時(shí),使用Call-ID來**用戶的手機(jī)號(hào)碼。在此種情況下,深信服AD設(shè)備會(huì)記錄HTTP Header的會(huì)話信息,待用戶下次訪問時(shí)便可將帶有相同會(huì)話信息的請(qǐng)求始終調(diào)度到同一臺(tái)服務(wù)器,以實(shí)現(xiàn)會(huì)話保持的效果, 基于RADIUS的會(huì)話保持機(jī)制-寬帶用戶的RADIUS請(qǐng)求通過BRAS(寬帶接入服務(wù)器)發(fā)送到RADIUS服務(wù)器,AD設(shè)備在對(duì)RADIUS服務(wù)器實(shí)現(xiàn)負(fù)載均衡的同時(shí),也會(huì)通過RADIUS屬性來維護(hù)會(huì)話的一...
為了保障當(dāng)全球范圍的用戶在訪問資源時(shí),能夠被引導(dǎo)至“比較好”的數(shù)據(jù)中心,全局負(fù)載均衡設(shè)備需要對(duì)用戶到各站點(diǎn)之間的距離、延時(shí)及當(dāng)前數(shù)據(jù)中心的負(fù)荷等眾多因素進(jìn)行分析判斷。深信服全局負(fù)載均衡支持靜態(tài)和動(dòng)態(tài)兩種就近性方法,兩種方式可以并存使用。 ? 靜態(tài)就近性-深信服全局負(fù)載均衡設(shè)備中都搜集了全球的IP地址形成地址庫,并能夠?qū)崿F(xiàn)實(shí)時(shí)更新;當(dāng)用戶訪問目標(biāo)IP屬于哪個(gè)運(yùn)營商(或地區(qū)),就為用戶選擇這個(gè)運(yùn)營商(或地區(qū))的數(shù)據(jù)中心(或鏈路)。當(dāng)用戶請(qǐng)求沒有包含在設(shè)備的地址庫中時(shí),深信服全局負(fù)載均衡設(shè)備將會(huì)主動(dòng)查詢?cè)摰刂匪鶎俚貐^(qū)(或運(yùn)營商),匹配之后再根據(jù)靜態(tài)就近性為用戶選擇數(shù)據(jù)中心...
實(shí)現(xiàn)機(jī)制-將所有網(wǎng)絡(luò)鏈路放在一個(gè)隊(duì)列當(dāng)中,按順序依次返回給用戶隊(duì)列中下一個(gè)網(wǎng)絡(luò)鏈路的IP地址。 適用場景-擁有多條同一運(yùn)營商的互聯(lián)網(wǎng)鏈路,各條鏈路的帶寬也相近。 1. 加權(quán)輪詢(Weighted Round Robin) 實(shí)現(xiàn)機(jī)制-由于各條互聯(lián)網(wǎng)鏈路的吞吐量可能不一,因此可以為各條鏈路分配不同的加權(quán)值。根據(jù)這個(gè)比例,把數(shù)據(jù)用戶請(qǐng)求輪詢分配到每條鏈路。 適用場景-擁有多條同一運(yùn)營商的互聯(lián)網(wǎng)鏈路,但各條鏈路的帶寬存在差異。 2. 加權(quán)**少連接(Weighted Least Connection) 實(shí)現(xiàn)機(jī)制-根據(jù)事先為各條鏈...
? 基于觀測方式的被動(dòng)檢查-根據(jù)觀測到的服務(wù)器連接數(shù),上下行數(shù)據(jù)報(bào)文等參數(shù),判定服務(wù)器節(jié)點(diǎn)是否有效。例如,通過監(jiān)控到業(yè)務(wù)流中的HTTP403、404錯(cuò)誤等內(nèi)容,或者感知到大量的RST關(guān)閉連接、零窗口等異常TCP傳輸行為,判斷出服務(wù)器已經(jīng)失效,進(jìn)而將用戶的訪問請(qǐng)求分配到其他有效的服務(wù)器之上。 ? 自定義內(nèi)容檢查機(jī)制-是通過預(yù)設(shè)自定義字符串,來判斷服務(wù)器應(yīng)用是否運(yùn)行正常;如對(duì)某個(gè)應(yīng)用用戶通過預(yù)先設(shè)定該應(yīng)用正常返回包中應(yīng)該包含的字符串,深信服AD檢驗(yàn)服務(wù)器返回?cái)?shù)據(jù)包內(nèi)是否包含了該特定內(nèi)容,如果沒有包含該內(nèi)容,就認(rèn)定該服務(wù)器故障,將用戶的訪問請(qǐng)求分配到其他健康的服...
1.**快響應(yīng)(FastResponse)實(shí)現(xiàn)機(jī)制-按照響應(yīng)時(shí)間大小對(duì)服務(wù)器重新分配權(quán)值,響應(yīng)時(shí)間小的服務(wù)器權(quán)值大,響應(yīng)時(shí)間大的服務(wù)器權(quán)值小,從而響應(yīng)時(shí)間小的服務(wù)器獲得更多的連接請(qǐng)求,但又照顧一部分響應(yīng)時(shí)間大的服務(wù)器,避免負(fù)載傾斜。適用場景-服務(wù)器集群的拓?fù)浞稚?,訪問用戶需要就近選擇服務(wù)器。2.動(dòng)態(tài)反饋(DynamicFeedback)實(shí)現(xiàn)機(jī)制-通過檢測服務(wù)器的CPU、I/O、Memory等影響業(yè)務(wù)的多個(gè)因素來確定負(fù)載均衡的標(biāo)準(zhǔn),進(jìn)而動(dòng)態(tài)調(diào)整各臺(tái)服務(wù)器的權(quán)值,在調(diào)度新連接時(shí)選擇**合適的服務(wù)器。適用場景-服務(wù)器集群中每臺(tái)服務(wù)器的處理能力、訪問業(yè)務(wù)存在差異,并且不易確定服務(wù)器之間的權(quán)值比...
傳統(tǒng)TCP協(xié)議是基于局域網(wǎng)設(shè)計(jì),一旦運(yùn)用到互聯(lián)網(wǎng)這種不穩(wěn)定環(huán)境中的時(shí)候,就會(huì)使得數(shù)據(jù)的傳輸效率降低,特別在延時(shí)比較大、有丟包的時(shí)候尤為明顯。單邊加速技術(shù)通過對(duì)擁塞算法做優(yōu)化處理,解決一些TCP協(xié)議本身的缺點(diǎn),以實(shí)現(xiàn)加速的效果;其**部分是對(duì)擁塞算法做優(yōu)化,如慢啟動(dòng),擁塞避免,快速重傳,快速恢復(fù)等。 ? 擁塞避免-能夠快速的準(zhǔn)確的預(yù)估出網(wǎng)絡(luò)中可用帶寬,并根據(jù)估計(jì)值確定擁塞避免窗口,從而比較大限度的利用網(wǎng)絡(luò)帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項(xiàng)指示**多四個(gè)接收數(shù)據(jù)的非鄰接塊。RFC 2883 定義用于確認(rèn)重復(fù)的數(shù)據(jù)包的 SACK TCP...
1.**快響應(yīng)(FastResponse)實(shí)現(xiàn)機(jī)制-按照響應(yīng)時(shí)間大小對(duì)服務(wù)器重新分配權(quán)值,響應(yīng)時(shí)間小的服務(wù)器權(quán)值大,響應(yīng)時(shí)間大的服務(wù)器權(quán)值小,從而響應(yīng)時(shí)間小的服務(wù)器獲得更多的連接請(qǐng)求,但又照顧一部分響應(yīng)時(shí)間大的服務(wù)器,避免負(fù)載傾斜。適用場景-服務(wù)器集群的拓?fù)浞稚?,訪問用戶需要就近選擇服務(wù)器。2.動(dòng)態(tài)反饋(DynamicFeedback)實(shí)現(xiàn)機(jī)制-通過檢測服務(wù)器的CPU、I/O、Memory等影響業(yè)務(wù)的多個(gè)因素來確定負(fù)載均衡的標(biāo)準(zhǔn),進(jìn)而動(dòng)態(tài)調(diào)整各臺(tái)服務(wù)器的權(quán)值,在調(diào)度新連接時(shí)選擇**合適的服務(wù)器。適用場景-服務(wù)器集群中每臺(tái)服務(wù)器的處理能力、訪問業(yè)務(wù)存在差異,并且不易確定服務(wù)器之間的權(quán)值比...
面對(duì)愈加復(fù)雜的業(yè)務(wù)系統(tǒng),主動(dòng)探測式的服務(wù)器健康檢查機(jī)制逐漸暴露出一定的局限性。尤其是在業(yè)務(wù)訪問涉及到多層應(yīng)用系統(tǒng)之間交互的情況下,當(dāng)中途某個(gè)環(huán)節(jié)出了問題時(shí),無法直接針對(duì)業(yè)務(wù)流程是否正常進(jìn)行檢測。此外,主動(dòng)探測的方式對(duì)于未知協(xié)議、私有協(xié)議的應(yīng)用支持往往表現(xiàn)欠佳,無法對(duì)服務(wù)器的健康狀況做出準(zhǔn)確判斷。針對(duì)傳統(tǒng)方法的不足,深信服AD設(shè)備提供了一套基于服務(wù)器健康度的彈性調(diào)控機(jī)制,可通過監(jiān)控業(yè)務(wù)流中的TCP傳輸異常來衡量服務(wù)器節(jié)點(diǎn)的有效性,嘗試對(duì)性能不足的服務(wù)器臨時(shí)開啟過載保護(hù),動(dòng)態(tài)調(diào)節(jié)服務(wù)器的負(fù)載,進(jìn)而保障整個(gè)業(yè)務(wù)系統(tǒng)的高可用性。國內(nèi)用戶在實(shí)際使用中還是以傳統(tǒng)負(fù)載均衡的方面居多。浦東新區(qū)技術(shù)負(fù)載均衡業(yè)務(wù)...
深信服全局負(fù)載均衡設(shè)備的健康狀況檢查可以保證用戶獲得比較好的服務(wù)站點(diǎn)。?鏈路的健康檢查-深信服全局負(fù)載均衡設(shè)備通過多e站點(diǎn)的可達(dá)性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對(duì)檢查結(jié)果做“或”運(yùn)算。這樣,只要其中一個(gè)站點(diǎn)可達(dá),即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點(diǎn)檢查帶來的單點(diǎn)失誤。?虛擬服務(wù)的健康檢查-深信服全局負(fù)載均衡設(shè)備在部署網(wǎng)絡(luò)中,每臺(tái)AD設(shè)備都會(huì)對(duì)所有數(shù)據(jù)中心的虛擬服務(wù)進(jìn)行監(jiān)測,這樣不僅可以實(shí)時(shí)發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時(shí)也可以監(jiān)視虛擬服務(wù)在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個(gè)...
將深信服AD設(shè)備通過網(wǎng)關(guān)模式串接在用戶網(wǎng)絡(luò)鏈路中,所有流量都通過AD處理,當(dāng)用訪問請(qǐng)求到達(dá)深信服AD時(shí),深信服AD設(shè)備將根據(jù)預(yù)先設(shè)定的策略,將用戶流量分配到比較好的互聯(lián)網(wǎng)鏈路之上,同時(shí)在服務(wù)器群組中為用戶提供性能比較好的服務(wù)器,保證用戶訪問體驗(yàn),提高用戶滿意度。此種部署模式適合于鏈路負(fù)載、服務(wù)器負(fù)載以及全局負(fù)載需求。 ? 路由部署Ⅰ-常規(guī)的AD設(shè)備部署模式,可以同時(shí)實(shí)現(xiàn)服務(wù)器負(fù)載和多鏈路負(fù)載,AD設(shè)備上做NAT,防火墻做透明模式。 ? 路由部署Ⅱ-防火墻上做NAT(WAN1-LAN1 / WAN2-LAN2),AD設(shè)備做路由,可以同時(shí)實(shí)現(xiàn)服務(wù)器負(fù)載和...
SANGFOR AD產(chǎn)品支持在單一設(shè)備上劃分配置多個(gè)虛擬vAD設(shè)備,按需分配給多個(gè)租戶(部門)使用,在實(shí)現(xiàn)管理隔離和網(wǎng)絡(luò)數(shù)據(jù)隔離的同時(shí),讓所有租戶(部門)能夠充分的共享并利用AD設(shè)備的計(jì)算資源。 l 多租戶管理平臺(tái)-解決客戶的多租戶使用需求,將一臺(tái)AD設(shè)備的硬件資源劃分成多個(gè)vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結(jié)合服務(wù)器虛擬化架構(gòu),可快速構(gòu)建高靈活、易管理的各類業(yè)務(wù)應(yīng)用系統(tǒng) ü 可基于業(yè)務(wù)劃分需要,自行創(chuàng)建創(chuàng)建、刪除、啟停單獨(dú)的vAD ü 支持為每個(gè)vAD分配CPU、內(nèi)存、網(wǎng)卡,并配置新建與并發(fā)性能...
1. 實(shí)現(xiàn)方式 DR方式又稱為三角傳輸模式,在該模式下實(shí)現(xiàn)服務(wù)器負(fù)載均衡,需要后臺(tái)服務(wù)器在環(huán)回接口上配置虛擬服務(wù)IP。AD設(shè)備在分發(fā)訪問請(qǐng)求時(shí)不改變目的IP地址,而是將目的MAC替換為服務(wù)器的MAC后,再將訪問請(qǐng)求轉(zhuǎn)發(fā)給后端的服務(wù)器,服務(wù)器的回復(fù)會(huì)直接通過交換機(jī)返回給用戶。由于服務(wù)器的響應(yīng)回復(fù)無需經(jīng)過AD設(shè)備轉(zhuǎn)發(fā),從而減少了AD設(shè)備的吞吐壓力,有效的避免了整個(gè)業(yè)務(wù)系統(tǒng)的性能瓶頸。 深信服AD設(shè)備接收到訪問請(qǐng)求后,根據(jù)預(yù)先定義的負(fù)載均衡調(diào)度算法判斷出應(yīng)該將訪問請(qǐng)求分發(fā)給哪臺(tái)服務(wù)器 深信服應(yīng)用交付解決方案。松江區(qū)口碑好的負(fù)載均衡好處信息化建設(shè)對(duì)各個(gè)組織機(jī)構(gòu)而言都是一項(xiàng)長期的工作,硬...
基于HTTP Header的會(huì)話保持機(jī)制-某些HTTP應(yīng)用不支持或者不完全支持Cookie會(huì)話保持,但是用戶的會(huì)話信息是可以帶在HTTP Header里面的,例如移動(dòng)用戶進(jìn)行WAP瀏覽時(shí),使用Call-ID來**用戶的手機(jī)號(hào)碼。在此種情況下,深信服AD設(shè)備會(huì)記錄HTTP Header的會(huì)話信息,待用戶下次訪問時(shí)便可將帶有相同會(huì)話信息的請(qǐng)求始終調(diào)度到同一臺(tái)服務(wù)器,以實(shí)現(xiàn)會(huì)話保持的效果, 基于RADIUS的會(huì)話保持機(jī)制-寬帶用戶的RADIUS請(qǐng)求通過BRAS(寬帶接入服務(wù)器)發(fā)送到RADIUS服務(wù)器,AD設(shè)備在對(duì)RADIUS服務(wù)器實(shí)現(xiàn)負(fù)載均衡的同時(shí),也會(huì)通過RADIUS屬性來維護(hù)會(huì)話的一...
為了保障當(dāng)全球范圍的用戶在訪問資源時(shí),能夠被引導(dǎo)至“比較好”的數(shù)據(jù)中心,全局負(fù)載均衡設(shè)備需要對(duì)用戶到各站點(diǎn)之間的距離、延時(shí)及當(dāng)前數(shù)據(jù)中心的負(fù)荷等眾多因素進(jìn)行分析判斷。深信服全局負(fù)載均衡支持靜態(tài)和動(dòng)態(tài)兩種就近性方法,兩種方式可以并存使用。 ? 靜態(tài)就近性-深信服全局負(fù)載均衡設(shè)備中都搜集了全球的IP地址形成地址庫,并能夠?qū)崿F(xiàn)實(shí)時(shí)更新;當(dāng)用戶訪問目標(biāo)IP屬于哪個(gè)運(yùn)營商(或地區(qū)),就為用戶選擇這個(gè)運(yùn)營商(或地區(qū))的數(shù)據(jù)中心(或鏈路)。當(dāng)用戶請(qǐng)求沒有包含在設(shè)備的地址庫中時(shí),深信服全局負(fù)載均衡設(shè)備將會(huì)主動(dòng)查詢?cè)摰刂匪鶎俚貐^(qū)(或運(yùn)營商),匹配之后再根據(jù)靜態(tài)就近性為用戶選擇數(shù)據(jù)中心...
服務(wù)器負(fù)載均衡原先被創(chuàng)造出來用以解決網(wǎng)絡(luò)方面的問題,例如將訪問請(qǐng)求在一組負(fù)責(zé)特定Web應(yīng)用交付的服務(wù)器之間進(jìn)行分配。**初是通過簡單的DNS輪詢來實(shí)現(xiàn)的,但是這種方法有其局限性。因此市場上出現(xiàn)了特定功能的負(fù)載均衡設(shè)備,通過分析入站的應(yīng)用請(qǐng)求,將這些請(qǐng)求動(dòng)態(tài)地映射到可用的服務(wù)器之上。 為了應(yīng)對(duì)用戶日趨復(fù)雜的訪問需求,負(fù)載均衡方面的革新一直在持續(xù),**初是集中于入站方面的問題,例如動(dòng)態(tài)識(shí)別服務(wù)器的工作負(fù)荷和故障,以及確保用戶訪問操作不會(huì)丟失的會(huì)話保持功能。然而,市場很快又發(fā)生了演變,并開始著眼于其他問題,諸如應(yīng)用和服務(wù)器的效率方面,比較好的例子便是SSL卸載技術(shù)的采用。 深信服AD設(shè)備對(duì)外發(fā)...
深信服全局負(fù)載均衡設(shè)備的健康狀況檢查可以保證用戶獲得比較好的服務(wù)站點(diǎn)。?鏈路的健康檢查-深信服全局負(fù)載均衡設(shè)備通過多e站點(diǎn)的可達(dá)性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對(duì)檢查結(jié)果做“或”運(yùn)算。這樣,只要其中一個(gè)站點(diǎn)可達(dá),即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點(diǎn)檢查帶來的單點(diǎn)失誤。?虛擬服務(wù)的健康檢查-深信服全局負(fù)載均衡設(shè)備在部署網(wǎng)絡(luò)中,每臺(tái)AD設(shè)備都會(huì)對(duì)所有數(shù)據(jù)中心的虛擬服務(wù)進(jìn)行監(jiān)測,這樣不僅可以實(shí)時(shí)發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時(shí)也可以監(jiān)視虛擬服務(wù)在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個(gè)...
深信服AD設(shè)備支持包括基于硬件運(yùn)行狀況的主動(dòng)檢查,基于應(yīng)用類型的主動(dòng)檢查,基于觀測方式的被動(dòng)檢查,以及自定義的健康檢查機(jī)制。 ? 基于硬件運(yùn)行狀況的主動(dòng)檢查-通過PING、SNMP等方式監(jiān)控服務(wù)器的運(yùn)行狀況,一旦出現(xiàn)ping無回包、服務(wù)器資源消耗過高、死機(jī)等情況,都可以實(shí)時(shí)將訪問請(qǐng)求分配到其他正常的服務(wù)器之上。 ? 基于應(yīng)用類型的主動(dòng)檢查-深信服AD支持根據(jù)不同應(yīng)用類型交互機(jī)制設(shè)定相應(yīng)的健康檢查機(jī)制,如HTTP、FTP、E-mail、DNS、RADIUS等都可以通過相應(yīng)的健康機(jī)制監(jiān)控應(yīng)用的運(yùn)行狀況,如果發(fā)現(xiàn)故障,用戶即被透明地分配到其它正常工作的服務(wù)器上。 ...
傳統(tǒng)TCP協(xié)議是基于局域網(wǎng)設(shè)計(jì),一旦運(yùn)用到互聯(lián)網(wǎng)這種不穩(wěn)定環(huán)境中的時(shí)候,就會(huì)使得數(shù)據(jù)的傳輸效率降低,特別在延時(shí)比較大、有丟包的時(shí)候尤為明顯。單邊加速技術(shù)通過對(duì)擁塞算法做優(yōu)化處理,解決一些TCP協(xié)議本身的缺點(diǎn),以實(shí)現(xiàn)加速的效果;其**部分是對(duì)擁塞算法做優(yōu)化,如慢啟動(dòng),擁塞避免,快速重傳,快速恢復(fù)等。 ? 擁塞避免-能夠快速的準(zhǔn)確的預(yù)估出網(wǎng)絡(luò)中可用帶寬,并根據(jù)估計(jì)值確定擁塞避免窗口,從而比較大限度的利用網(wǎng)絡(luò)帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項(xiàng)指示**多四個(gè)接收數(shù)據(jù)的非鄰接塊。RFC 2883 定義用于確認(rèn)重復(fù)的數(shù)據(jù)包的 SACK TCP...
深信服AD設(shè)備基于內(nèi)存的反向代理Cache功能,在內(nèi)存中緩存網(wǎng)站等相關(guān)資源的頁面內(nèi)容;采用內(nèi)存緩存和包存儲(chǔ)結(jié)構(gòu)的方式,通過動(dòng)態(tài)調(diào)整緩存空間提供遠(yuǎn)比其它緩存產(chǎn)品更快速的響應(yīng)速度。 深信服AD設(shè)備緩存功能可降低用戶訪問對(duì)后臺(tái)服務(wù)器的負(fù)載壓力,在減少了后臺(tái)服務(wù)器投資成本的同時(shí),提高了系統(tǒng)的處理能力和用戶的訪問體驗(yàn)。 深信服AD設(shè)備的HTTP壓縮功能,可通過標(biāo)準(zhǔn)的HTTP壓縮規(guī)范自動(dòng)識(shí)別客戶端對(duì)gzip或deflate壓縮算法的支持情況,并能夠?qū)崿F(xiàn)對(duì)數(shù)據(jù)動(dòng)態(tài)壓縮。 深信服AD設(shè)備的壓縮功不僅能在很大程度上節(jié)省組織的互聯(lián)網(wǎng)帶寬,縮短用戶下載內(nèi)容的等待時(shí)間,更減輕了Web服務(wù)...
? 快速恢復(fù)-快速檢測出丟包,并能快速準(zhǔn)確重傳該包,對(duì)時(shí)延較大,網(wǎng)絡(luò)狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復(fù)過程中發(fā)送端可以用來提高發(fā)送速率的方法,提供更大的吞吐量。 ? 慢啟動(dòng)-避免發(fā)送 TCP 對(duì)等方擁塞整個(gè)網(wǎng)絡(luò)的現(xiàn)有算法被稱為“慢啟動(dòng)”和“擁塞避免”。在連接**初發(fā)送數(shù)據(jù)和還原丟失段時(shí),這些算法可以增大發(fā)送窗口,即發(fā)送端可以發(fā)送的段數(shù)量。對(duì)于每個(gè)接收到的確認(rèn)段或每個(gè)已經(jīng)確認(rèn)的段,“慢啟動(dòng)”算法會(huì)以一個(gè)完整的 TCP 段增大發(fā)送窗口。對(duì)于每個(gè)已經(jīng)確認(rèn)的完整窗口的數(shù)據(jù),“擁塞避免”算法以一個(gè)完整的TCP 段增大發(fā)送窗口。利用這些算法增大發(fā)送窗口的速...
深信服AD應(yīng)用交付系列產(chǎn)品提供腳本編程功能iPro,通過Lua語言實(shí)現(xiàn)用戶自定義的流量編排處理,支持流量調(diào)度、會(huì)話保持和DNS等子功能。它基于事件驅(qū)動(dòng),繼承了Lua語言的基本特性,并加入了一定的擴(kuò)展。通過iPro編寫腳本,可提取應(yīng)用數(shù)據(jù)包的不定址不定長特征碼,實(shí)現(xiàn)7層內(nèi)容交換,主要應(yīng)用于未知協(xié)議的解析和基于消息的負(fù)載均衡,很多特殊場景下以往無法實(shí)現(xiàn)的用戶需求,都可以通過iPro輕松搞定。 TCP協(xié)議通訊開始時(shí)client會(huì)跟server建立連接,待連接建立完成后才會(huì)傳輸消息,消息一旦傳輸完成,client與server的連接會(huì)在短時(shí)間內(nèi)斷開。而長連接就是消息傳輸完成后,client與...
雖然應(yīng)用交付產(chǎn)品能提供如此豐富的優(yōu)化功能,可以改善用戶的業(yè)務(wù)應(yīng)用性能與安全性,但是國內(nèi)用戶在實(shí)際使用中還是以傳統(tǒng)負(fù)載均衡的方面居多。然而在中國乃至整個(gè)亞洲市場,在線上業(yè)務(wù)和電子商務(wù)等方面都逐漸涌現(xiàn)出更復(fù)雜的應(yīng)用交付需求,這對(duì)發(fā)布業(yè)務(wù)應(yīng)用的服務(wù)商而言也意味著將面臨更多的挑戰(zhàn)。與歐美發(fā)達(dá)國家相比,國內(nèi)在寬帶普及率和線路質(zhì)量等方面都還存在一定的差距,因此用戶訪問體驗(yàn)還存在很大的優(yōu)化空間。換言之,應(yīng)用交付層面的種種性能優(yōu)化特性,在這種環(huán)境中會(huì)愈加地凸顯出來,甚至被一定程度地放大。 應(yīng)用交付技術(shù)發(fā)展至今已經(jīng)十分成熟,各廠商的產(chǎn)品之間基本上都是大同小異,只是側(cè)重點(diǎn)有所不同;有的走得是集中方案,有...