1、负载均衡 (Load Balancing) 负载均衡建立在现有网络结构之上,它提供了一种廉价有效透明的方法扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。概 述负 载 均 衡 ( Load Balance) 由 于 目 前 现 有 网 络 的 各 个 核 心 部 分 随 着 业 务 量 的 提 高 , 访 问 量 和 数 据 流量 的 快 速 增 长 , 其 处 理 能 力 和 计 算 强 度 也 相 应 地 增 大 , 使 得 单 一 的 服 务 器 设备 根 本 无 法 承 担 。 在 此 情 况 下 , 如 果 扔 掉 现 有 设 备 去 做 大
2、量 的 硬 件 升 级 ,这 样 将 造 成 现 有 资 源 的 浪 费 , 而 且 如 果 再 面 临 下 一 次 业 务 量 的 提 升 时 , 这 又将 导 致 再 一 次 硬 件 升 级 的 高 额 成 本 投 入 , 甚 至 性 能 再 卓 越 的 设 备 也 不 能 满 足当 前 业 务 量 增 长 的 需 求 。 负 载 均 衡 ( 又 称 为 负 载 分 担 ) , 英 文 名 称 为 Load Balance, 其 意 思 就是 将 负 载 ( 工 作 任 务 ) 进 行 平 衡 、 分 摊 到 多 个 操 作 单 元 上 进 行 执 行 , 例 如Web 服 务 器 、 F
3、TP 服 务 器 、 企 业 关 键 应 用 服 务 器 和 其 它 关 键 任 务 服 务 器 等 ,从 而 共 同 完 成 工 作 任 务 。 负 载 均 衡 建 立 在 现 有 网 络 结 构 之 上 , 它 提 供 了 一 种 廉 价 又 有 效 的 方 法 扩展 网 络 设 备 和 服 务 器 的 带 宽 、 增 加 吞 吐 量 、 加 强 网 络 数 据 处 理 能 力 、 提 高 网络 的 灵 活 性 和 可 用 性 。 需 要 说 明 的 是 : 负 载 均 衡 设 备 不 是 基 础 网 络 设 备 , 而是 一 种 性 能 优 化 设 备 。 对 于 网 络 应 用 而 言
4、 , 并 不 是 一 开 始 就 需 要 负 载 均 衡 ,当 网 络 应 用 的 访 问 量 不 断 增 长 , 单 个 处 理 单 元 无 法 满 足 负 载 需 求 时 , 网 络 应用 流 量 将 要 出 现 瓶 颈 时 , 负 载 均 衡 才 会 起 到 作 用 。 负 载 均 衡 有 两 方 面 的 含 义 : 首 先 , 单 个 重 负 载 的 运 算 分 担 到 多 台 节 点 设备 上 做 并 行 处 理 , 每 个 节 点 设 备 处 理 结 束 后 , 将 结 果 汇 总 , 返 回 给 用 户 , 系统 处 理 能 力 得 到 大 幅 度 提 高 , 这 就 是 我 们
5、 常 说 的 集 群 ( clustering) 技 术 。第 二 层 含 义 就 是 : 大 量 的 并 发 访 问 或 数 据 流 量 分 担 到 多 台 节 点 设 备 上 分 别 处理 , 减 少 用 户 等 待 响 应 的 时 间 , 这 主 要 针 对 Web 服 务 器 、 FTP 服 务 器 、 企业 关 键 应 用 服 务 器 等 网 络 应 用 。 通 常 , 负 载 均 衡 会 根 据 网 络 的 不 同 层 次 ( 网络 七 层 ) 来 划 分 。 其 中 , 第 二 层 的 负 载 均 衡 指 将 多 条 物 理 链 路 当 作 一 条 单 一的 聚 合 逻 辑 链
6、路 使 用 , 这 就 是 链 路 聚 合 ( Trunking) 技 术 , 它 不 是 一 种 独立 的 设 备 , 而 是 交 换 机 等 网 络 设 备 的 常 用 技 术 。 现 代 负 载 均 衡 技 术 通 常 操 作于 网 络 的 第 四 层 或 第 七 层 , 这 是 针 对 网 络 应 用 的 负 载 均 衡 技 术 , 它 完 全 脱 离于 交 换 机 、 服 务 器 而 成 为 独 立 的 技 术 设 备 。 这 也 是 我 们 现 在 要 讨 论 的 对 象 。近 几 年 来 , 四 到 七 层 网 络 负 载 均 衡 首 先 在 电 信 、 移 动 、 银 行 、
7、大 型 网 站 等 单位 进 行 了 应 用 , 因 为 其 网 络 流 量 瓶 颈 的 现 象 最 突 出 。 这 也 就 是 为 何 我 们 每 通一 次 电 话 , 就 会 经 过 负 载 均 衡 设 备 的 原 因 。 另 外 , 在 很 多 企 业 , 随 着 企 业 关键 网 络 应 用 业 务 的 发 展 , 负 载 均 衡 的 应 用 需 求 也 越 来 越 大 了 。详 细 信 息含 义负 载 均 衡 有 两 方 面 的 含 义 : 首 先 , 大 量 的 并 发 访 问 或 数 据 流 量 分 担 到 多 台 节 点 设 备上 分 别 处 理 , 减 少 用 户 等 待 响
8、 应 的 时 间 ; 其 次 , 单 个 重 负 载 的 运 算 分 担 到 多 台 节 点 设 备上 做 并 行 处 理 , 每 个 节 点 设 备 处 理 结 束 后 , 将 结 果 汇 总 , 返 回 给 用 户 , 系 统 处 理 能 力 得到 大 幅 度 提 高 。 算 法提 供 多 个 WAN ports 可 作 多 种 负 载 平 衡 算 法 则 , 企 业 可 依 需 求 自 行 设 定 负 载 平 衡规 则 , 而 网 络 存 取 可 参 照 所 设 定 的 规 则 , 执 行 网 络 流 量 负 载 平 衡 导 引 。 算 法 则 有 : 依 序 Round Robin 比
9、 重 Weighted Round Robin 流 量 比 例 Traffic 使 用 者 端 User 应 用 别 Application 联 机 数 量 Session 服 务 别 Service 自 动 分 配 Auto Mode Inbound Load Balancing 内 建 Inbound Load Balance 功 能 , 可 让 企 业 透 过 多 条 ISP 线 路 , 提 供 给 浏 览 者 更实 时 、 快 速 与 稳 定 不 断 线 的 因 特 网 在 线 服 务 ; Inbound 负 载 平 衡 算 法 包 括 : Round Robin/ Weighted
10、Round Robin/Auto Back Up; 功 能内 建 DNS 服 务 器 , 可 维 护 多 个 网 域 (domain), 每 个 网 域 又 可 以 新 增 多 笔 纪(A/CNAME/MX), 达 到 Inbound Load Sharing 的 功 能 。 Server Load Balancing AboCom 服 务 器 负 载 均 衡 提 供 了 服 务 级 ( 端 口 ) 负 载 均 衡 及 备 援 机 制 。 主 要 用 于 合理 分 配 企 业 对 外 服 务 器 的 访 问 请 求 , 使 得 各 服 务 器 之 间 相 互 进 行 负 载 和 备 援 。 A
11、boCom 服 务 器 负 载 与 服 务 器 群 集 差 异 : 一 旦 有 服 务 器 故 障 , 群 集 技 术 只 对 服 务 器 的 硬 件 是 否 正 常 工 作 进 行 检 查 ;AboCom 服 务 器 负 载 则 对 应 用 服 务 端 口 进 行 检 查 , 一 旦 服 务 器 的 该 应 用 服 务 端 口 异 常 则自 动 将 访 问 请 求 转 移 到 正 常 的 服 务 器 进 行 响 应 。 VPN Trunk 负 载 均 衡 支 持 同 时 在 多 条 线 路 上 建 立 VPN 连 接 , 并 对 其 多 条 VPN 线 路 进 行 负 载 。 不 仅 提高
12、了 企 业 总 部 与 分 支 机 构 的 VPN 访 问 速 度 , 也 解 决 了 因 某 条 ISP 线 路 断 线 造 成 无 法访 问 的 问 题 。 进 行 VPN 负 载 均 衡 时 VPN 访 问 数 据 将 同 时 在 多 条 VPN 线 路 上 进 传 输 。当 一 条 VPN 线 路 故 障 时 , 所 有 流 量 将 自 动 切 换 到 正 常 的 VPN 线 路 上 进 行 传 输 。 QoS( 带 宽 管 理 ) 个 人 带 宽 管 理 : 可 实 现 每 个 人 的 网 络 带 宽 分 配 、 管 理 , 可 以 设 置 保 证 带 宽 用 以 保 障个 人 应
13、用 不 受 整 体 环 境 影 响 。 每 日 带 宽 配 额 : 可 以 针 对 个 人 、 群 组 或 部 门 等 分 别 设 置 带宽 配 额 , 这 样 可 以 合 理 利 用 带 宽 资 源 , 杜 绝 资 源 的 浪 费 , 也 杜 绝 员 工 干 与 工 作 无 关 的 事 ,如 看 在 线 电 影 , 下 载 大 容 量 文 件 资 料 等 等 。 内 容 过 滤 网 络 信 息 过 滤 : 采 用 关 键 字 进 行 内 容 过 滤 , 可 保 护 内 网 不 受 色 情 、 暴 力 、 反 动 、迷 信 等 信 息 的 入 侵 和 干 扰 。 聊 天 软 件 、 P2P 软
14、 件 控 制 : 可 针 对 QQ、 MSN、 YAHOO、 SKYPE、 GOOGLE TALK 等 聊 天 通 讯 软 件 进 行 管 控 和 限 制 , 还 可 限 制 或 禁 止 如 BT、 电 驴 、 迅 雷 等 P2P软 件 的 使 用 。 SSL VPN 提 供 最 佳 远 程 安 全 存 取 解 决 方 案 , 企 业 仅 需 透 过 最 熟 悉 的 网 络 浏 览 器 接 口 (Web Browser), 即 可 轻 松 连 接 到 企 业 内 部 网 络 ; 即 使 未 携 带 企 业 管 控 的 笔 记 型 计 算 机 , 利用 家 用 计 算 机 、 公 用 计 算 机
15、 、 PDA 等 , 甚 至 是 通 过 无 线 局 域 网 络 , 都 不 影 响 安 全 联 机的 建 立 。 其 他 功 能 实 时 图 形 化 统 计 分 析 : 记 录 所 有 网 络 封 包 的 进 出 流 量 信 息 , 可 用 做 网 络 使 用 监 控 及统 计 记 录 ; 提 供 事 件 警 报 (Event Alert)及 日 志 记 录 管 理 功 能 ; 支 持 3A 认 证 : Authentication、 Authorization、 Accounting, 即 认 证 、 授 权 、 审 计 ;交 换 机 联 合 防 御 : 利 用 指 定 交 换 机 进 行
16、 联 合 防 护 , 提 升 整 个 网 络 的 安 全 系 数 和 安全 强 度 ; HA 双 机 热 备 : 支 持 双 机 备 援 , 防 止 设 备 故 障 造 成 网 络 瘫 痪 , 提 升 整 个 网 络 的 可靠 性 ; 远 程 唤 醒 ( Wake on Lan) : 远 程 启 动 计 算 机 。负 载 均 衡 技 术 主 要 应 用1、 DNS 负 载 均 衡 最 早 的 负 载 均 衡 技 术 是 通 过 DNS 来 实 现 的 , 在 DNS中 为 多 个 地 址 配 置 同 一 个 名 字 , 因 而 查 询 这 个 名 字 的 客 户 机 将 得 到 其 中 一个
17、地 址 , 从 而 使 得 不 同 的 客 户 访 问 不 同 的 服 务 器 , 达 到 负 载 均 衡 的 目 的 。DNS 负 载 均 衡 是 一 种 简 单 而 有 效 的 方 法 , 但 是 它 不 能 区 分 服 务 器 的 差 异 , 也不 能 反 映 服 务 器 的 当 前 运 行 状 态 。 2、 代 理 服 务 器 负 载 均 衡 使 用 代 理 服 务 器 , 可 以 将 请 求 转 发 给 内 部 的 服务 器 , 使 用 这 种 加 速 模 式 显 然 可 以 提 升 静 态 网 页 的 访 问 速 度 。 然 而 , 也 可 以考 虑 这 样 一 种 技 术 , 使
18、 用 代 理 服 务 器 将 请 求 均 匀 转 发 给 多 台 服 务 器 , 从 而 达到 负 载 均 衡 的 目 的 。 3、 地 址 转 换 网 关 负 载 均 衡 支 持 负 载 均 衡 的 地 址 转 换 网 关 , 可 以 将 一 个外 部 IP 地 址 映 射 为 多 个 内 部 IP 地 址 , 对 每 次 TCP 连 接 请 求 动 态 使 用 其 中一 个 内 部 地 址 , 达 到 负 载 均 衡 的 目 的 。 4、 协 议 内 部 支 持 负 载 均 衡 除 了 这 三 种 负 载 均 衡 方 式 之 外 , 有 的 协 议 内部 支 持 与 负 载 均 衡 相 关
19、 的 功 能 , 例 如 HTTP 协 议 中 的 重 定 向 能 力 等 , HTTP运 行 于 TCP 连 接 的 最 高 层 。 5、 NAT 负 载 均 衡 NAT( Network Address Translation 网 络 地 址 转 换 )简 单 地 说 就 是 将 一 个 IP 地 址 转 换 为 另 一 个 IP 地 址 , 一 般 用 于 未 经 注 册 的内 部 地 址 与 合 法 的 、 已 获 注 册 的 Internet IP 地 址 间 进 行 转 换 。 适 用 于 解决 Internet IP 地 址 紧 张 、 不 想 让 网 络 外 部 知 道 内 部
20、 网 络 结 构 等 的 场 合 下 。 6、 反 向 代 理 负 载 均 衡 普 通 代 理 方 式 是 代 理 内 部 网 络 用 户 访 问internet 上 服 务 器 的 连 接 请 求 , 客 户 端 必 须 指 定 代 理 服 务 器 ,并 将 本 来 要直 接 发 送 到 internet 上 服 务 器 的 连 接 请 求 发 送 给 代 理 服 务 器 处 理 。 反 向 代理 ( Reverse Proxy) 方 式 是 指 以 代 理 服 务 器 来 接 受 internet 上 的 连 接 请求 , 然 后 将 请 求 转 发 给 内 部 网 络 上 的 服 务 器
21、 , 并 将 从 服 务 器 上 得 到 的 结 果 返回 给 internet 上 请 求 连 接 的 客 户 端 , 此 时 代 理 服 务 器 对 外 就 表 现 为 一 个 服务 器 。 反 向 代 理 负 载 均 衡 技 术 是 把 将 来 自 internet 上 的 连 接 请 求 以 反 向 代理 的 方 式 动 态 地 转 发 给 内 部 网 络 上 的 多 台 服 务 器 进 行 处 理 , 从 而 达 到 负 载 均衡 的 目 的 。 7、 混 合 型 负 载 均 衡 在 有 些 大 型 网 络 , 由 于 多 个 服 务 器 群 内 硬 件 设备 、 各 自 的 规 模
22、 、 提 供 的 服 务 等 的 差 异 , 我 们 可 以 考 虑 给 每 个 服 务 器 群 采 用最 合 适 的 负 载 均 衡 方 式 , 然 后 又 在 这 多 个 服 务 器 群 间 再 一 次 负 载 均 衡 或 群 集起 来 以 一 个 整 体 向 外 界 提 供 服 务 ( 即 把 这 多 个 服 务 器 群 当 做 一 个 新 的 服 务 器群 ) , 从 而 达 到 最 佳 的 性 能 。 我 们 将 这 种 方 式 称 之 为 混 合 型 负 载 均 衡 。 此 种方 式 有 时 也 用 于 单 台 均 衡 设 备 的 性 能 不 能 满 足 大 量 连 接 请 求 的
23、 情 况 下 。负 载 均 衡 的 四 个 分 类软 /硬 件 负 载 均 衡软 件 负 载 均 衡 解 决 方 案 是 指 在 一 台 或 多 台 服 务 器 相 应 的 操 作 系 统 上 安 装 一 个 或 多个 附 加 软 件 来 实 现 负 载 均 衡 , 如 DNS Load Balance, CheckPoint Firewall-1 ConnectControl 等 , 它 的 优 点 是 基 于 特 定 环 境 , 配 置 简 单 , 使 用 灵 活 , 成 本 低 廉 , 可 以满 足 一 般 的 负 载 均 衡 需 求 。 软 件 解 决 方 案 缺 点 也 较 多 ,
24、因 为 每 台 服 务 器 上 安 装 额 外 的 软 件 运 行 会 消 耗 系 统 不 定量 的 资 源 , 越 是 功 能 强 大 的 模 块 , 消 耗 得 越 多 , 所 以 当 连 接 请 求 特 别 大 的 时 候 , 软 件 本身 会 成 为 服 务 器 工 作 成 败 的 一 个 关 键 ; 软 件 可 扩 展 性 并 不 是 很 好 , 受 到 操 作 系 统 的 限 制 ;由 于 操 作 系 统 本 身 的 Bug, 往 往 会 引 起 安 全 问 题 。 硬 件 负 载 均 衡 解 决 方 案 是 直 接 在 服 务 器 和 外 部 网 络 间 安 装 负 载 均 衡
25、设 备 , 这 种 设 备我 们 通 常 称 之 为 负 载 均 衡 器 , 由 于 专 门 的 设 备 完 成 专 门 的 任 务 , 独 立 于 操 作 系 统 , 整体 性 能 得 到 大 量 提 高 , 加 上 多 样 化 的 负 载 均 衡 策 略 , 智 能 化 的 流 量 管 理 , 可 达 到 最 佳 的负 载 均 衡 需 求 。 负 载 均 衡 器 有 多 种 多 样 的 形 式 , 除 了 作 为 独 立 意 义 上 的 负 载 均 衡 器 外 , 有 些 负 载 均衡 器 集 成 在 交 换 设 备 中 , 置 于 服 务 器 与 Internet 链 接 之 间 , 有
26、 些 则 以 两 块 网 络 适 配 器将 这 一 功 能 集 成 到 PC 中 , 一 块 连 接 到 Internet 上 , 一 块 连 接 到 后 端 服 务 器 群 的 内 部网 络 上 。 一 般 而 言 , 硬 件 负 载 均 衡 在 功 能 、 性 能 上 优 于 软 件 方 式 , 不 过 成 本 昂 贵 。 本 地 /全 局 负 载 均 衡负 载 均 衡 从 其 应 用 的 地 理 结 构 上 分 为 本 地 负 载 均 衡 (Local Load Balance)和 全 局 负载 均 衡 (Global Load Balance, 也 叫 地 域 负 载 均 衡 ), 本
27、 地 负 载 均 衡 是 指 对 本 地 的 服 务 器群 做 负 载 均 衡 , 全 局 负 载 均 衡 是 指 对 分 别 放 置 在 不 同 的 地 理 位 置 、 有 不 同 网 络 结 构 的 服务 器 群 间 作 负 载 均 衡 。 本 地 负 载 均 衡 能 有 效 地 解 决 数 据 流 量 过 大 、 网 络 负 荷 过 重 的 问 题 , 并 且 不 需 花 费 昂贵 开 支 购 置 性 能 卓 越 的 服 务 器 , 充 分 利 用 现 有 设 备 , 避 免 服 务 器 单 点 故 障 造 成 数 据 流 量的 损 失 。 其 有 灵 活 多 样 的 均 衡 策 略 把
28、 数 据 流 量 合 理 地 分 配 给 服 务 器 群 内 的 服 务 器 共 同 负担 。 即 使 是 再 给 现 有 服 务 器 扩 充 升 级 , 也 只 是 简 单 地 增 加 一 个 新 的 服 务 器 到 服 务 群 中 ,而 不 需 改 变 现 有 网 络 结 构 、 停 止 现 有 的 服 务 。 全 局 负 载 均 衡 主 要 用 于 在 一 个 多 区 域 拥 有 自 己 服 务 器 的 站 点 , 为 了 使 全 球 用 户只 以 一 个 IP 地 址 或 域 名 就 能 访 问 到 离 自 己 最 近 的 服 务 器 , 从 而 获 得 最 快 的 访 问 速 度 ,
29、也 可 用 于 子 公 司 分 散 站 点 分 布 广 的 大 公 司 通 过 Intranet( 企 业 内 部 互 联 网 ) 来 达 到 资源 统 一 合 理 分 配 的 目 的 。 全 局 负 载 均 衡 有 以 下 的 特 点 : 实 现 地 理 位 置 无 关 性 , 能 够 远 距 离 为 用 户 提 供 完 全 的 透 明 服 务 。 除 了 能 避 免 服 务 器 、 数 据 中 心 等 的 单 点 失 效 , 也 能 避 免 由 于 ISP 专 线 故 障 引 起 的单 点 失 效 。 解 决 网 络 拥 塞 问 题 , 提 高 服 务 器 响 应 速 度 , 服 务 就
30、近 提 供 , 达 到 更 好 的 访 问质 量 。常 见 产 品1.F5 负 载 均 衡 器 目 前 全 球 范 围 内 应 用 最 为 广 泛 的 负 载 均 衡 设 为 为 美 国 F5 公 司 。 F5 公司 于 2000 年 底 进 驻 中 国 , 目 前 已 分 别 在 北 京 、 上 海 、 广 州 、 成 都 、 深 圳 、珠 海 设 立 了 办 事 机 构 。 在 华 拥 有 超 过 500 位 的 F5 认 证 工 程 师 , 为 遍 布 全 国的 用 户 提 供 全 面 的 技 术 支 持 。 在 国 内 业 界 , F5 产 品 已 经 成 为 了 主 流 负 载 均衡
31、 技 术 的 代 名 词 。 产 品 技 术 特 点 : 1) 全 面 的 负 载 均 衡 BIG-IP LTM( 本 地 流 量 管 理 ) 包 含 静 态 和 动 态 负 载 均 衡 方 法 , 包 括 动 态速 率 、 最 少 连 接 和 观 察 模 式 的 动 态 平 衡 , 这 些 方 法 用 于 以 整 体 方 式 跟 踪 服 务器 的 动 态 性 能 。 这 保 证 了 始 终 选 择 最 佳 的 资 源 , 以 提 高 性 能 。 可 支 持 所 有 基于 TCP/IP 协 议 的 服 务 器 负 载 均 衡 。 可 支 持 最 小 连 接 数 、 轮 询 、 比 例 、 最
32、快响 应 、 哈 希 、 预 测 、 观 察 、 动 态 比 例 等 负 载 均 衡 算 法 。 2) 应 用 状 态 监 控 BIG-IP LTM 提 供 的 监 视 器 , 用 于 检 查 设 备 、 应 用 和 内 容 的 可 用 性 , 包 括适 合 多 种 应 用 的 专 用 监 视 器 (包 括 多 种 应 用 服 务 器 、SQL、 SIP、 LDAP、 XML/SOAP、 RTSP、 SASP、 SMB 等 ), 以 及 用 于 检 查 内 容 和模 拟 应 用 调 用 的 定 制 监 视 器 。 3) 高 可 用 性 和 交 易 保 障 BIG-IP LTM 提 供 了 次
33、秒 级 系 统 故 障 切 换 和 全 面 的 连 接 映 射 , 无 论 出 现 何种 系 统 、 服 务 器 或 应 用 故 障 , 都 能 保 证 它 是 一 个 高 可 用 的 解 决 方 案 。 BIG-IP LTM 可 以 主 动 检 测 和 响 应 任 何 服 务 器 或 应 用 错 误 。 4) 支 持 NAT 地 址 转 换 提 供 NAT 地 址 转 换 功 能 , 能 够 实 现 动 态 或 静 态 地 址 转 换 。 5) 支 持 访 问 控 制 列 表 能 够 实 现 防 火 墙 的 基 本 功 能 , 建 立 访 问 控 制 列 表 , 拒 接 IP 网 段 或 端
34、 口号 吗 。 6) 广 域 流 量 管 理 器 (插 件 模 块 ) 为 在 全 球 各 地 的 多 个 数 据 中 心 中 运 行 的 应 用 提 供 高 可 用 性 、 最 高 的 性 能和 全 局 管 理 。 7) 链 路 控 制 器 (插 件 模 块 ) 无 缝 地 监 控 多 个 WAN 连 接 的 可 用 性 和 性 能 , 智 能 地 管 理 站 点 的 双 向 流 量 ,从 而 提 供 容 错 的 、 经 过 优 化 的 互 联 网 接 入 。 比 如 管 理 控 制 CT 和 CNC 的 网 络流 量 。 8) 应 用 防 火 墙 ( 插 件 模 块 ) 该 模 块 可 加
35、 入 到 F5 设 备 中 , 为 设 备 提 供 更 高 级 的 安 全 服 务 。 9) 支 持 路 由 该 功 能 为 F5 设 备 中 基 本 功 能 , 但 只 支 持 静 态 路 由 , 如 果 使 用 较 为 高 级的 OSPF 路 由 协 议 , 需 要 购 买 单 独 的 模 块 来 支 持 。 扩 展 应 用 -降 低 服 务 器 负 载 1) 内 容 转 换 BIG-IP LTM 为 将 许 多 繁 杂 或 者 重 复 功 能 卸 载 到 集 中 的 高 性 能 网 络 设 备 上提 供 了 全 面 的 解 决 方 案 。 SSL、 压 缩 以 及 BIG-IP LTM
36、的 其 它 多 项 功 能 提 供了 一 个 完 整 的 内 容 转 换 网 关 , 可 重 定 向 、 插 入 或 者 全 面 转 换 应 用 内 容 , 以 实现 有 效 且 高 效 的 应 用 集 成 。 2) OneConnect F5 OneConnect 将 数 百 万 个 请 求 汇 聚 为 几 百 个 服 务 器 端 的 连 接 , 确 保后 端 系 统 能 够 高 效 地 处 理 这 些 连 接 , 从 而 使 服 务 器 容 量 提 高 60%。 3) 高 速 缓 存 智 能 缓 存 功 能 通 过 将 重 复 流 量 从 Web 和 应 用 服 务 器 上 卸 载 , 使
37、 服 务 器容 量 提 高 9 倍 , 从 而 实 现 显 著 的 成 本 节 约 。 该 功 能 也 是 业 内 唯 一 提 供 多 存 储库 缓 存 的 解 决 方 案 , 能 够 针 对 各 应 用 或 部 门 管 理 不 同 的 缓 存 库 , 为 高 优 先 级的 应 用 提 供 精 确 的 智 能 控 制 。 4) SSL 加 速 和 卸 载 每 个 BIG-IP LTM 设 备 提 供 了 硬 件 加 速 方 式 的 SSL 加 密 , 以 消 除 应 用 服务 器 的 SSL 负 担 。 通 过 加 快 设 置 和 批 量 加 密 , 企 业 可 以 采 用 更 安 全 的 密
38、 码 将全 部 通 信 迁 移 到 SSL, 几 乎 不 会 导 致 应 用 性 能 下 降 或 瓶 颈 。 优 化 的 应 用 1) 智 能 应 用 交 换 BIG-IP LTM 拥 有 读 取 所 有 IP 应 用 的 独 特 能 力 , 因 此 , 它 可 以 转 换 并 且持 续 保 留 特 定 供 应 商 的 应 用 服 务 器 (Microsoft、 IBM、 Oracle、 SUN 等 )的独 特 信 息 ; Web 服 务 应 用 的 XML 数 据 ;或 者 指 示 移 动 /无 线 应 用 的 定 制 数 值 。您 的 企 业 可 以 借 助 BIG-IP LTM 转 换
39、、 记 录 以 及 持 续 保 留 有 效 负 载 或 数 据 流的 能 力 , 实 现 更 高 的 可 靠 性 和 可 扩 展 性 。 2) 智 能 压 缩 将 应 用 性 能 提 高 至 3 倍 , 同 时 使 带 宽 的 使 用 量 减 少 80%。 使 用 业 界 标准 的 gzip 和 DEFLATE 压 缩 算 法 减 少 HTTP 流 量 , 通 过 更 慢 /低 的 带 宽 连 接 降低 带 宽 消 耗 量 , 缩 短 用 户 下 载 时 间 。 这 一 功 能 对 于 压 缩 多 种 类 型 的 文 件 提 供了 丰 富 的 支 持 能 力 , 包 括 HTTP、 XML、
40、JavaScript、 J2EE 应 用 等 。 3) 灵 活 的 第 4 至 7 层 流 量 整 形 通 过 为 更 高 优 先 级 的 应 用 分 配 带 宽 , 控 制 流 量 峰 值 , 并 且 根 据 第 4 层或 第 7 层 参 数 确 定 流 量 的 优 先 级 , 保 证 最 佳 的 应 用 性 能 。 即 目 前 我 们 IDC机 房 在 核 心 交 换 机 上 所 启 用 的 QOS 功 能 。 4) TCP Express BIG-IP LTM 的 高 度 优 化 的 TCP/IP 堆 栈 (称 为 TCP Express)将 TCP/IP技 术 和 最 新 RFC 的
41、改 进 功 能 , 与 F5 开 发 的 多 项 改 进 和 扩 展 功 能 相 结 合 , 最大 限 度 降 低 了 拥 塞 、 丢 包 和 恢 复 的 影 响 。 BIG-IP LTM 是 一 个 全 代 理 设 备 ,因 此 , TCP Express 可 以 屏 蔽 并 且 透 明 地 优 化 服 务 器 或 客 户 端 上 运 行 的 原 有的 或 者 不 兼 容 的 TCP 堆 栈 。 这 样 可 以 使 用 户 的 性 能 提 高 2 倍 , 并 且 使 带 宽效 率 提 高 4 倍 , 同 时 降 低 您 的 服 务 器 上 的 连 接 负 载 。 安 全 的 应 用 1) 基
42、 础 防 火 墙 功 能 数 据 包 过 滤 BIG-IP LTM 集 成 了 一 个 控 制 点 , 用 于 定 义 和 执 行 基 于 第 4 层 的 过 滤 规则 (基 于 PCAP, 类 似 于 网 络 防 火 墙 ), 以 提 高 网 络 防 护 能 力 。 2) 资 源 隐 藏 和 内 容 安 全 BIG-IP LTM 对 所 有 应 用 、 服 务 器 错 误 代 码 和 真 正 的 URL 参 考 实 现 了 虚拟 化 和 隐 藏 , 因 为 这 些 可 能 为 黑 客 提 供 关 于 基 础 架 构 、 服 务 及 其 相 关 漏 洞 的信 息 。 敏 感 的 文 档 或 内
43、 容 将 不 允 许 离 开 您 的 站 点 。 3) 定 制 的 应 用 攻 击 过 滤 全 面 的 检 测 和 基 于 事 件 的 策 略 为 搜 索 、 检 测 和 应 用 多 种 规 则 阻 止 已 知 第7 层 攻 击 提 供 了 显 著 增 强 的 能 力 。 BIG-IP LTM 还 采 用 安 全 的 应 用 模 板 阻 止已 知 攻 击 和 针 对 应 用 业 务 逻 辑 的 攻 击 。 额 外 的 安 全 层 可 防 止 黑 客 、 病 毒 和 蠕虫 , 同 时 为 合 法 流 量 提 供 持 续 的 服 务 。 4) 隔 离 协 议 攻 击 BIG-IP LTM 提 供
44、了 协 议 无 害 处 理 (Protocol Sanitization) 和 充 分TCP 终 止 (Full TCP Termination)点 来 单 独 管 理 客 户 端 和 服 务 器 端 连 接 ,以 保 护 所 有 后 端 系 统 和 应 用 免 遭 恶 意 攻 击 。 5) 网 络 攻 击 防 护 BIG-IP LTM 作 为 安 全 代 理 , 可 防 护 DoS 攻 击 、 SYN Flood 以 及 其 它 基于 网 络 的 攻 击 。 诸 如 SYNCheck等 特 性 可 为 部 署 在 BIG-IP 设 备 后 的 服 务 器提 供 全 面 的 SYN Flood
45、 保 护 。 BIG-IP LTM 采 用 Dynamic Reaping(获 取 空 闲连 接 的 一 种 自 适 应 方 法 )过 滤 掉 负 载 最 重 的 攻 击 , 同 时 为 合 法 连 接 提 供 不 间断 的 服 务 。 6) 有 选 择 的 加 密 BIG-IP LTM 提 供 了 业 界 最 具 选 择 性 的 加 密 方 法 , 对 数 据 进 行 整 体 、 部 分或 有 条 件 的 加 密 , 从 而 保 护 并 优 化 不 同 用 户 之 间 的 通 信 。 7) Cookie 加 密 透 明 地 分 配 给 合 法 用 户 的 Cookie 和 其 它 令 牌 都
46、 经 过 加 密 。 企 业 可 获 得针 对 全 部 带 状 态 的 应 用 (电 子 商 务 、 CRP、 ERP 和 其 它 关 键 业 务 应 用 )的 卓 越安 全 性 , 以 及 更 高 的 用 户 身 份 信 任 度 。 8) 高 级 SSL 加 密 标 准 BIG-IP LTM 采 用 市 场 上 最 安 全 的 SSL 加 密 技 术 , 支 持 更 高 标 准 的 AES算 法 , 而 无 需 额 外 的 处 理 成 本 。 9) 抓 包 工 具 提 供 tcpdump 工 具 作 为 抓 包 分 析 使 用 , 可 用 于 故 障 处 理 , 流 量 分 析 等 方向 。
47、 2.深 信 服 深 信 服 应 用 交 付 AD 产 品 具 备 服 务 器 负 载 均 衡 、 链 路 负 载 均 衡 、 单 边 加速 、 智 能 优 化 技 术 、 SSL 加 速 、 商 业 智 能 分 析 等 优 势 功 能 , 将 用 户 访 问 请 求智 能 匹 配 到 最 优 的 链 路 , 并 为 用 户 选 择 响 应 最 快 的 服 务 器 , 提 升 用 户 使 用 体验 , 并 为 企 业 提 供 科 学 管 理 的 决 策 。 产 品 技 术 特 点 : 深 信 服 AD 系 列 产 品 不 仅 包 含 传 统 的 链 路 负 载 均 衡 以 及 服 务 器 负
48、载 均 衡的 所 有 功 能 , 同 时 具 备 单 边 加 速 、 DNS 透 明 代 理 、 链 路 繁 忙 控 制 、 智 能 路 由 、商 业 智 能 分 析 等 众 多 快 速 、 智 能 的 优 化 技 术 , 能 够 最 大 程 度 提 升 用 户 的 访 问体 验 。 单 边 加 速 功 能 客 户 端 无 需 安 装 任 何 插 件 和 软 件 即 可 提 升 用 户 访 问 速 度 , 这 使 得 用 户 可以 更 快 更 稳 定 地 访 问 发 布 内 容 , 打 造 稳 定 智 能 的 业 务 发 布 平 台 。 商 业 智 能 分 析 深 信 服 AD 应 用 交 付
49、 产 品 区 别 于 传 统 负 载 均 衡 设 备 , 更 加 关 注 企 事 业 单位 应 用 的 整 体 交 付 过 程 中 与 业 务 、 网 络 优 化 相 关 的 一 系 列 问 题 。 其 中 最 显 著的 特 点 就 是 , 在 保 证 应 用 交 付 过 程 中 稳 定 性 的 前 提 下 , 不 仅 可 以 知 悉 组 织 网络 和 服 务 器 的 运 行 状 况 , 更 重 要 的 是 可 以 帮 助 组 织 分 析 自 身 的 业 务 系 统 运 行状 况 , 以 此 为 高 层 的 网 络 优 化 和 业 务 优 化 提 供 决 策 依 据 。 链 路 负 载 和 服 务 器 负 载 二 合 一 深 信 服 AD 产 品 包 括 链 路 优 化 和 服 务 器 优 化 , 四 到 七 层 负 载 均 衡 , 实 现对 各 个 链 路 以 及 服 务 器 状 态 的 实 时 监 控 , 同 时 根 据 预 设 的 规 则 将 请 求 分 配 给相 应 的 链 路 以 及 服 务 器 , 以 此 最 终 实 现 数 据 流 的 合 理 分 配 , 使 所 有 的 链 路 和服 务 器 都 得 到 充 分 的 利 用 , 扩 展 应 用 系 统 的 整 体 处 理 能 力 , 提 高 应 用 系 统 的稳 定 性