基于Cookie Rewrite的會(huì)話保持機(jī)制-也被稱為改寫(xiě)式Cookie會(huì)話保持,常被用于認(rèn)證系統(tǒng)與應(yīng)用系統(tǒng)交互的業(yè)務(wù)場(chǎng)景中。用戶在首先次訪問(wèn)應(yīng)用服務(wù)器的時(shí)候,會(huì)被重定向到認(rèn)證服務(wù)器進(jìn)行登錄認(rèn)證,AD設(shè)備在對(duì)多臺(tái)認(rèn)證服務(wù)器做負(fù)載均衡的同時(shí),會(huì)在認(rèn)證返回信息的Cookie中寫(xiě)入標(biāo)識(shí)信息,以便于區(qū)分不同的認(rèn)證服務(wù)器。應(yīng)用服務(wù)器隨后發(fā)起用戶驗(yàn)證的時(shí)候,AD設(shè)備先根據(jù)標(biāo)識(shí)信息辨認(rèn)出用戶先前登錄的同一臺(tái)認(rèn)證服務(wù)器,并從Cookie中刪除標(biāo)識(shí)信息后對(duì)其轉(zhuǎn)發(fā)驗(yàn)證請(qǐng)求,以實(shí)現(xiàn)會(huì)話保持的效果,深信服AD設(shè)備對(duì)服務(wù)器以及鏈路進(jìn)行主動(dòng)探測(cè)。閔行區(qū)口碑好的負(fù)載均衡售后保障
深信服AD設(shè)備以旁路模式部署到網(wǎng)絡(luò)之中,此種模式不會(huì)改變客戶的網(wǎng)絡(luò)結(jié)構(gòu),同時(shí)設(shè)備上架時(shí)不會(huì)造成業(yè)務(wù)的中斷,可以實(shí)現(xiàn)設(shè)備的快速簡(jiǎn)單部署。當(dāng)用戶請(qǐng)求到達(dá)深信服AD設(shè)備,根據(jù)預(yù)先設(shè)定的負(fù)載據(jù)策略為用戶選擇比較好服務(wù)器,提升服務(wù)器利用率,避免服務(wù)器任務(wù)分配不均的情況出現(xiàn),此種模式適合于服務(wù)器負(fù)載均衡需求。
? 旁路部署Ⅰ-防火墻做端口映射或直通到AD設(shè)備,只要DNS請(qǐng)求能夠到達(dá)設(shè)備就可實(shí)現(xiàn)對(duì)入站流量的鏈路負(fù)載均衡,同時(shí)也可以實(shí)現(xiàn)對(duì)服務(wù)器的負(fù)載均衡。
? 旁路部署Ⅱ-此種旁路多線的部署模式,要求前端防火墻支持策略路由功能,并針對(duì)AD的WAN口地址做策略路由,可實(shí)現(xiàn)對(duì)出站和入站流量的鏈路負(fù)載均衡,以及對(duì)服務(wù)器的負(fù)載均衡。
長(zhǎng)寧區(qū)質(zhì)量負(fù)載均衡誠(chéng)信為本深信服AD設(shè)備提供有一種稱為會(huì)話保持(Session Persistence)的機(jī)制。
1.加權(quán)最小流量(WeightedLeastTraffic)實(shí)現(xiàn)機(jī)制-根據(jù)事先為各條鏈路設(shè)定的權(quán)值,在調(diào)度新連接時(shí)盡可能的使各條鏈路的實(shí)時(shí)流量與權(quán)值成比例,把新的連接請(qǐng)求分配到當(dāng)前比例**小的鏈路上。適用場(chǎng)景-擁有多條互聯(lián)網(wǎng)鏈路,并且各鏈路之間的帶寬差異較大。2.靜態(tài)就近性(Staticximity)實(shí)現(xiàn)機(jī)制-按照預(yù)先為某個(gè)目標(biāo)定義的靜態(tài)比較好路徑來(lái)選擇鏈路,或者根據(jù)設(shè)備內(nèi)置的全球IP地址庫(kù)來(lái)判斷目標(biāo)IP屬于哪個(gè)互聯(lián)網(wǎng)運(yùn)營(yíng)商,進(jìn)而選擇相應(yīng)的ISP鏈路。適用場(chǎng)景-擁有多條不同運(yùn)營(yíng)商的互聯(lián)網(wǎng)鏈路,業(yè)務(wù)流量多為入站訪問(wèn)流量。3.動(dòng)態(tài)就近性(Dynamicximity)實(shí)現(xiàn)機(jī)制-在選擇鏈路時(shí),通過(guò)綜合考慮數(shù)據(jù)傳輸?shù)难舆t和鏈路的實(shí)時(shí)負(fù)載,準(zhǔn)確計(jì)算出比較好路徑。適用場(chǎng)景-擁有多條不同運(yùn)營(yíng)商的互聯(lián)網(wǎng)鏈路,業(yè)務(wù)流量多為出站訪問(wèn)流量。
長(zhǎng)連接的應(yīng)用同樣需要負(fù)載均衡,對(duì)于很多C/S應(yīng)用來(lái)說(shuō),其協(xié)議私有,不對(duì)外公開(kāi),傳統(tǒng)方式無(wú)法識(shí)別到協(xié)議內(nèi)容,只能實(shí)現(xiàn)基于連接的負(fù)載均衡。這種方式缺點(diǎn)比較明顯:
1.調(diào)度不合理。傳統(tǒng)方式的負(fù)載均衡只能按連接調(diào)度,而長(zhǎng)連接一旦建立就很難中斷重連,同一個(gè)連接內(nèi)的不同消息會(huì)發(fā)往同一臺(tái)服務(wù)器,造成服務(wù)器壓力過(guò)大,而這種情況下其他服務(wù)器節(jié)點(diǎn)可能處于空閑狀態(tài)。
2.故障切換慢。當(dāng)服務(wù)器發(fā)生故障時(shí),客戶端并不會(huì)立即重新發(fā)起新的連接,而是一直等待連接超時(shí),通常來(lái)說(shuō)這個(gè)時(shí)間非常長(zhǎng),造成故障切換非常慢。
深信服AD應(yīng)用交付產(chǎn)品的iPro功能,可結(jié)合用戶應(yīng)用的具體特征編寫(xiě)腳本,分析出連接中單個(gè)消息的開(kāi)始和結(jié)束位置,將同一連接中的不同消息調(diào)度到不同節(jié)點(diǎn),實(shí)現(xiàn)基于消息的長(zhǎng)連接負(fù)載均衡,使各節(jié)點(diǎn)資源利用更合理更平衡。同時(shí),深信服應(yīng)用交付AD產(chǎn)品會(huì)與各服務(wù)器節(jié)點(diǎn)建立長(zhǎng)連接,并實(shí)時(shí)探測(cè)各服務(wù)器節(jié)點(diǎn)的健康狀態(tài),發(fā)現(xiàn)異常會(huì)將消息立即分配到正常節(jié)點(diǎn),規(guī)避故障風(fēng)險(xiǎn),大幅縮短故障恢復(fù)時(shí)間,提高業(yè)務(wù)訪問(wèn)的連續(xù)性。 通過(guò)為用戶分配比較好的通信線路,使用戶獲得較好的訪問(wèn)體驗(yàn)。
深信服AD設(shè)備支持如下算法,管理員能夠根據(jù)自身需求選擇相應(yīng)的鏈路分配策略,支持更多個(gè)性化的鏈路使用規(guī)則。
實(shí)現(xiàn)機(jī)制-根據(jù)數(shù)據(jù)包特征、端口號(hào)和IP地址等條件,對(duì)用戶的上網(wǎng)流量進(jìn)行應(yīng)用識(shí)別,并根據(jù)應(yīng)用類型進(jìn)行數(shù)據(jù)分流(如將視頻流量分流至線路1,游戲流量分流至線路2),實(shí)現(xiàn)帶寬資源的合理利用。
適用場(chǎng)景-擁有多條互聯(lián)網(wǎng)鏈路,各條鏈路的帶寬和質(zhì)量不同。
實(shí)現(xiàn)機(jī)制-內(nèi)置海外域名信息庫(kù),根據(jù)用戶訪問(wèn)的目標(biāo)域名進(jìn)行匹配,可將訪問(wèn)海外域名的數(shù)據(jù)流量引流至指定線路,提高用戶對(duì)海外資源的訪問(wèn)成功率和訪問(wèn)質(zhì)量。
適用場(chǎng)景-擁有多條互聯(lián)網(wǎng)鏈路,其中一條用于對(duì)海外資源的訪問(wèn)。
應(yīng)用交付,后負(fù)載均衡時(shí)代的選擇。奉賢區(qū)品質(zhì)負(fù)載均衡推薦咨詢并得到對(duì)應(yīng)的運(yùn)營(yíng)商信息,再根據(jù)運(yùn)營(yíng)商信息為訪問(wèn)流量選擇一條合適的ISP鏈路。閔行區(qū)口碑好的負(fù)載均衡售后保障
? 基于觀測(cè)方式的被動(dòng)檢查-根據(jù)觀測(cè)到的服務(wù)器連接數(shù),上下行數(shù)據(jù)報(bào)文等參數(shù),判定服務(wù)器節(jié)點(diǎn)是否有效。例如,通過(guò)監(jiān)控到業(yè)務(wù)流中的HTTP403、404錯(cuò)誤等內(nèi)容,或者感知到大量的RST關(guān)閉連接、零窗口等異常TCP傳輸行為,判斷出服務(wù)器已經(jīng)失效,進(jìn)而將用戶的訪問(wèn)請(qǐng)求分配到其他有效的服務(wù)器之上。
? 自定義內(nèi)容檢查機(jī)制-是通過(guò)預(yù)設(shè)自定義字符串,來(lái)判斷服務(wù)器應(yīng)用是否運(yùn)行正常;如對(duì)某個(gè)應(yīng)用用戶通過(guò)預(yù)先設(shè)定該應(yīng)用正常返回包中應(yīng)該包含的字符串,深信服AD檢驗(yàn)服務(wù)器返回?cái)?shù)據(jù)包內(nèi)是否包含了該特定內(nèi)容,如果沒(méi)有包含該內(nèi)容,就認(rèn)定該服務(wù)器故障,將用戶的訪問(wèn)請(qǐng)求分配到其他健康的服務(wù)器之上。 閔行區(qū)口碑好的負(fù)載均衡售后保障
上海黑象信息科技有限公司是一家其他型類企業(yè),積極探索行業(yè)發(fā)展,努力實(shí)現(xiàn)產(chǎn)品創(chuàng)新。黑象信息科技是一家有限責(zé)任公司(自然)企業(yè),一直“以人為本,服務(wù)于社會(huì)”的經(jīng)營(yíng)理念;“誠(chéng)守信譽(yù),持續(xù)發(fā)展”的質(zhì)量方針。公司擁有專業(yè)的技術(shù)團(tuán)隊(duì),具有網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢等多項(xiàng)業(yè)務(wù)。黑象信息科技將以真誠(chéng)的服務(wù)、創(chuàng)新的理念、***的產(chǎn)品,為彼此贏得全新的未來(lái)!