? 虛擬服務(wù)-深信服AD設(shè)備對外發(fā)布的服務(wù)被稱為虛擬服務(wù)。虛擬服務(wù)包含了服務(wù)類型(協(xié)議)、節(jié)點池(一臺或多臺服務(wù)器的IP地址和端口的**)等配置屬性??蛻舻脑L問請求通過網(wǎng)絡(luò)到達深信服AD設(shè)備,并匹配到虛擬服務(wù)后,再由AD設(shè)備按照設(shè)定的負(fù)載均衡策略調(diào)度到真實服務(wù)器。
? 會話保持-深信服AD設(shè)備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務(wù)器之間交互過程的關(guān)連性,在實現(xiàn)負(fù)載均衡的同時,還可保證一系列相關(guān)連的訪問請求會保持分配到同一臺服務(wù)器之上。在這種特定情況下,AD設(shè)備將放棄原有的負(fù)載均衡算法。
? IP地址庫-深信服AD設(shè)備內(nèi)置的IP地址庫收錄了不同運營商擁有的ISP地址段信息,以便鏈路負(fù)載均衡可以基于報文的源或目的IP地址查找IP地址庫,并得到對應(yīng)的運營商信息,再根據(jù)運營商信息為訪問流量選擇一條合適的ISP鏈路。 應(yīng)用交付概念的誕生。松江區(qū)水性負(fù)載均衡概念設(shè)計
深信服全局負(fù)載均衡設(shè)備的健康狀況檢查可以保證用戶獲得比較好的服務(wù)站點。?鏈路的健康檢查-深信服全局負(fù)載均衡設(shè)備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結(jié)果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務(wù)的健康檢查-深信服全局負(fù)載均衡設(shè)備在部署網(wǎng)絡(luò)中,每臺AD設(shè)備都會對所有數(shù)據(jù)中心的虛擬服務(wù)進行監(jiān)測,這樣不僅可以實時發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時也可以監(jiān)視虛擬服務(wù)在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個數(shù)據(jù)中心或者服務(wù)器出現(xiàn)故障,用戶即被透明地重定向到正常工作的數(shù)據(jù)中心或者服務(wù)器之上。 松江區(qū)自動化負(fù)載均衡行業(yè)標(biāo)準(zhǔn)各條鏈路的帶寬存在差異,并且不同用戶發(fā)起的連接保存時長差異較大。
當(dāng)需要進行系統(tǒng)維護或者服務(wù)器升級時,通過服務(wù)器平滑退出機制,深信服AD設(shè)備能夠保證服務(wù)器退出時不會造成用戶的訪問中斷。一旦管理人員選定某臺服務(wù)器要從服務(wù)器組內(nèi)退出服務(wù)后,深信服AD設(shè)備將不會把新的用戶分配到該服務(wù)器。當(dāng)該服務(wù)器處理完當(dāng)前用戶的訪問之后,就可以開始進行對服務(wù)器的相應(yīng)管理和維護了。
將新購置或維護后的服務(wù)器添加到服務(wù)器組時,深信服AD設(shè)備可以通過溫暖上線方式,避免新服務(wù)器由于激增流量的沖擊而導(dǎo)致系統(tǒng)故障,實現(xiàn)服務(wù)器的平滑進入。當(dāng)新服務(wù)器上線后,在其恢復(fù)時間內(nèi),AD設(shè)備不會向該服務(wù)器發(fā)送請求;而在隨后的溫暖時間以內(nèi),AD設(shè)備則會逐漸地增加分配到該服務(wù)器的請求,使新服務(wù)器的壓力緩慢增加到穩(wěn)定狀態(tài),從而保證服務(wù)器在啟動期間以及應(yīng)用程序初始化時都能提供不間斷的服務(wù)。
1.加權(quán)最小流量(WeightedLeastTraffic)實現(xiàn)機制-根據(jù)事先為各條鏈路設(shè)定的權(quán)值,在調(diào)度新連接時盡可能的使各條鏈路的實時流量與權(quán)值成比例,把新的連接請求分配到當(dāng)前比例**小的鏈路上。適用場景-擁有多條互聯(lián)網(wǎng)鏈路,并且各鏈路之間的帶寬差異較大。2.靜態(tài)就近性(Staticximity)實現(xiàn)機制-按照預(yù)先為某個目標(biāo)定義的靜態(tài)比較好路徑來選擇鏈路,或者根據(jù)設(shè)備內(nèi)置的全球IP地址庫來判斷目標(biāo)IP屬于哪個互聯(lián)網(wǎng)運營商,進而選擇相應(yīng)的ISP鏈路。適用場景-擁有多條不同運營商的互聯(lián)網(wǎng)鏈路,業(yè)務(wù)流量多為入站訪問流量。3.動態(tài)就近性(Dynamicximity)實現(xiàn)機制-在選擇鏈路時,通過綜合考慮數(shù)據(jù)傳輸?shù)难舆t和鏈路的實時負(fù)載,準(zhǔn)確計算出比較好路徑。適用場景-擁有多條不同運營商的互聯(lián)網(wǎng)鏈路,業(yè)務(wù)流量多為出站訪問流量。 降低組織的IT投資成本。
將深信服AD設(shè)備通過網(wǎng)關(guān)模式串接在用戶網(wǎng)絡(luò)鏈路中,所有流量都通過AD處理,當(dāng)用訪問請求到達深信服AD時,深信服AD設(shè)備將根據(jù)預(yù)先設(shè)定的策略,將用戶流量分配到比較好的互聯(lián)網(wǎng)鏈路之上,同時在服務(wù)器群組中為用戶提供性能比較好的服務(wù)器,保證用戶訪問體驗,提高用戶滿意度。此種部署模式適合于鏈路負(fù)載、服務(wù)器負(fù)載以及全局負(fù)載需求。
? 路由部署Ⅰ-常規(guī)的AD設(shè)備部署模式,可以同時實現(xiàn)服務(wù)器負(fù)載和多鏈路負(fù)載,AD設(shè)備上做NAT,防火墻做透明模式。
? 路由部署Ⅱ-防火墻上做NAT(WAN1-LAN1 / WAN2-LAN2),AD設(shè)備做路由,可以同時實現(xiàn)服務(wù)器負(fù)載和多鏈路負(fù)載。防火墻需要同時接兩條線到AD設(shè)備上,做DNS端口映射。
深信服AD設(shè)備提供有一種稱為會話保持(Session Persistence)的機制。黃浦區(qū)自動化負(fù)載均衡認(rèn)真負(fù)責(zé)
通過為用戶分配比較好的通信線路,使用戶獲得較好的訪問體驗。松江區(qū)水性負(fù)載均衡概念設(shè)計
? 基于觀測方式的被動檢查-根據(jù)觀測到的服務(wù)器連接數(shù),上下行數(shù)據(jù)報文等參數(shù),判定服務(wù)器節(jié)點是否有效。例如,通過監(jiān)控到業(yè)務(wù)流中的HTTP403、404錯誤等內(nèi)容,或者感知到大量的RST關(guān)閉連接、零窗口等異常TCP傳輸行為,判斷出服務(wù)器已經(jīng)失效,進而將用戶的訪問請求分配到其他有效的服務(wù)器之上。
? 自定義內(nèi)容檢查機制-是通過預(yù)設(shè)自定義字符串,來判斷服務(wù)器應(yīng)用是否運行正常;如對某個應(yīng)用用戶通過預(yù)先設(shè)定該應(yīng)用正常返回包中應(yīng)該包含的字符串,深信服AD檢驗服務(wù)器返回數(shù)據(jù)包內(nèi)是否包含了該特定內(nèi)容,如果沒有包含該內(nèi)容,就認(rèn)定該服務(wù)器故障,將用戶的訪問請求分配到其他健康的服務(wù)器之上。 松江區(qū)水性負(fù)載均衡概念設(shè)計
上海黑象信息科技有限公司總部位于橫沙鄉(xiāng)富民支路58號A3-2486室(上海橫泰經(jīng)濟開發(fā)區(qū)),是一家信息、計算機、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場營銷策劃,設(shè)計、制作各類廣告,計算機軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。 【依法須經(jīng)批準(zhǔn)的項目,經(jīng)相關(guān)部門批準(zhǔn)后方可開展經(jīng)營活動】的公司。黑象信息科技深耕行業(yè)多年,始終以客戶的需求為向?qū)?,為客戶提?**的網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢。黑象信息科技始終以本分踏實的精神和必勝的信念,影響并帶動團隊取得成功。黑象信息科技創(chuàng)始人吳桐,始終關(guān)注客戶,創(chuàng)新科技,竭誠為客戶提供良好的服務(wù)。