無論是面向多數據中心的全局訪問調度,還是針對多鏈路和服務器群的負載均衡,深信服AD設備都扮演著一個關鍵的控制節點角色,其設備的穩定性和安全性則直接影響到業務交付網絡的可用性。為了避免單點故障的問題,采用雙機熱備是保證業務連續性的一種有效解決方案,能夠在很大程度上避免了網絡業務的中斷。 兩臺深信服AD設備部署在網絡中,在此種模式下通常把正在執行負載均衡調度的AD設備稱為主機,而另一臺處于待命狀態的AD設備則稱為備機。主機在處理業務的同時,會將業務產生的會話信息同步到備機,從而確保雙機切換后,新發起的業務訪問能繼續得到響應處理,當前正在進行的業務訪問也不會因此而中斷。此種模式適合...
通過深信服AD設備的會話保持技術,可以為訪問用戶選擇曾連接上的特定服務器,實現無縫地處理用戶請求;另一方面可以減少新建連接的數量,有助于減小負載均衡設備的系統開銷?;赟ource IP的會話保持機制-也被稱為基于簡單會話保持,是指深信服AD設備在作負載均衡時是根據訪問請求的源地址作為判斷關聯會話的依據,對來自同一IP地址的所有訪問請求在做負載均時都會被保持到一臺服務器上去。另外一個很重要的參數就是連接超時值,AD設備會為每一個進行會話保持的會話設定一個時間值,從一個會話上一次完成到這個會話下次再來之前的間隔如果小于這個超時值,AD設備會將新的連接進行會話保持,但如果這個間隔大于該超時值,...
通過深信服AD設備的會話保持技術,可以為訪問用戶選擇曾連接上的特定服務器,實現無縫地處理用戶請求;另一方面可以減少新建連接的數量,有助于減小負載均衡設備的系統開銷?;赟ource IP的會話保持機制-也被稱為基于簡單會話保持,是指深信服AD設備在作負載均衡時是根據訪問請求的源地址作為判斷關聯會話的依據,對來自同一IP地址的所有訪問請求在做負載均時都會被保持到一臺服務器上去。另外一個很重要的參數就是連接超時值,AD設備會為每一個進行會話保持的會話設定一個時間值,從一個會話上一次完成到這個會話下次再來之前的間隔如果小于這個超時值,AD設備會將新的連接進行會話保持,但如果這個間隔大于該超時值,...
基于HTTP Header的會話保持機制-某些HTTP應用不支持或者不完全支持Cookie會話保持,但是用戶的會話信息是可以帶在HTTP Header里面的,例如移動用戶進行WAP瀏覽時,使用Call-ID來代表用戶的手機號碼。在此種情況下,深信服AD設備會記錄HTTP Header的會話信息,待用戶下次訪問時便可將帶有相同會話信息的請求始終調度到同一臺服務器,以實現會話保持的效果, 基于RADIUS的會話保持機制-寬帶用戶的RADIUS請求通過BRAS(寬帶接入服務器)發送到RADIUS服務器,AD設備在對RADIUS服務器實現負載均衡的同時,也會通過RADIUS屬性來維護會話的一...
深信服AD設備支持如下算法,管理員能夠根據自身需求選擇相應的鏈路分配策略,支持更多個性化的鏈路使用規則。 實現機制-根據數據包特征、端口號和IP地址等條件,對用戶的上網流量進行應用識別,并根據應用類型進行數據分流(如將視頻流量分流至線路1,游戲流量分流至線路2),實現帶寬資源的合理利用。 適用場景-擁有多條互聯網鏈路,各條鏈路的帶寬和質量不同。 實現機制-內置海外域名信息庫,根據用戶訪問的目標域名進行匹配,可將訪問海外域名的數據流量引流至指定線路,提高用戶對海外資源的訪問成功率和訪問質量。 適用場景-擁有多條互聯網鏈路,其中一條用于對海外資源...
有別于傳統的加速解決方案,深信服AD系列應用交付設備的單邊加速解決方案只需要在發布業務應用的中心端處部署AD設備,用戶端無需安裝任何的軟件客戶端或瀏覽器插件,對訪問終端的設備形式,操作系統、瀏覽器種類等方面沒有任何兼容性要求,對用戶完全透明。而組織機構可以在不升級帶寬的前提下,通過減少應用程序的響應時間,增強用戶的訪問體驗,進而提升自身業務競爭力。 在諸如手機炒股,運營商3G上網,用戶跨國訪問等各類的網絡環境之中,深信服AD的單邊加速技術都能夠提升用戶的至少30%訪問速度,進而改善用戶的訪問體驗,使組織機構在交付應用的同時,提升內部業務的生產力和外部業務的競爭力。 國內在寬帶...
雖然應用交付產品能提供如此豐富的優化功能,可以改善用戶的業務應用性能與安全性,但是國內用戶在實際使用中還是以傳統負載均衡的方面居多。然而在中國乃至整個亞洲市場,在線上業務和電子商務等方面都逐漸涌現出更復雜的應用交付需求,這對發布業務應用的服務商而言也意味著將面臨更多的挑戰。與歐美發達國家相比,國內在寬帶普及率和線路質量等方面都還存在一定的差距,因此用戶訪問體驗還存在很大的優化空間。換言之,應用交付層面的種種性能優化特性,在這種環境中會愈加地凸顯出來,甚至被一定程度地放大。 應用交付技術發展至今已經十分成熟,各廠商的產品之間基本上都是大同小異,只是側重點有所不同;有的走得是集中方案,有...
當外部用戶訪問內部資源時,深信服AD通過智能DNS解析技術將一個域名綁定多個運營商的公網地址,負責解析來自不同運營商用戶的域名解析請求;深信服AD根據不同負載均衡策略為不同運營商的用戶返回比較好的訪問地址,實現用戶入站流量的負載均衡。 通過在域名注冊提供商處修改域名NS記錄,深信服AD設備獲得域名解析權,深信服實現一個域名綁定多個運營商的公網地址,負責解析來自多個運營商用戶的域名解析請求。 根據實現設定負載策略可以實現,如電信的用戶通過電信的線路訪問內部資源,聯通的用戶通過聯通的線路訪問內部資源;深信服AD還可以通過兩條鏈路做反向查詢,根據RTT時間判斷鏈路的好壞,并且...
有別于傳統的加速解決方案,深信服AD系列應用交付設備的單邊加速解決方案只需要在發布業務應用的中心端處部署AD設備,用戶端無需安裝任何的軟件客戶端或瀏覽器插件,對訪問終端的設備形式,操作系統、瀏覽器種類等方面沒有任何兼容性要求,對用戶完全透明。而組織機構可以在不升級帶寬的前提下,通過減少應用程序的響應時間,增強用戶的訪問體驗,進而提升自身業務競爭力。 在諸如手機炒股,運營商3G上網,用戶跨國訪問等各類的網絡環境之中,深信服AD的單邊加速技術都能夠提升用戶的至少30%訪問速度,進而改善用戶的訪問體驗,使組織機構在交付應用的同時,提升內部業務的生產力和外部業務的競爭力。 應用交付層...
無論是面向多數據中心的全局訪問調度,還是針對多鏈路和服務器群的負載均衡,深信服AD設備都扮演著一個關鍵的控制節點角色,其設備的穩定性和安全性則直接影響到業務交付網絡的可用性。為了避免單點故障的問題,采用雙機熱備是保證業務連續性的一種有效解決方案,能夠在很大程度上避免了網絡業務的中斷。 兩臺深信服AD設備部署在網絡中,在此種模式下通常把正在執行負載均衡調度的AD設備稱為主機,而另一臺處于待命狀態的AD設備則稱為備機。主機在處理業務的同時,會將業務產生的會話信息同步到備機,從而確保雙機切換后,新發起的業務訪問能繼續得到響應處理,當前正在進行的業務訪問也不會因此而中斷。此種模式適合...
深信服AD設備支持包括基于硬件運行狀況的主動檢查,基于應用類型的主動檢查,基于觀測方式的被動檢查,以及自定義的健康檢查機制。 ? 基于硬件運行狀況的主動檢查-通過PING、SNMP等方式監控服務器的運行狀況,一旦出現ping無回包、服務器資源消耗過高、死機等情況,都可以實時將訪問請求分配到其他正常的服務器之上。 ? 基于應用類型的主動檢查-深信服AD支持根據不同應用類型交互機制設定相應的健康檢查機制,如HTTP、FTP、E-mail、DNS、RADIUS等都可以通過相應的健康機制監控應用的運行狀況,如果發現故障,用戶即被透明地分配到其它正常工作的服務器上。 ...
1. 加權最少連接(Weighted Least Connection) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和其權值成比例,AD把新的連接請求分配到當前比例最小的服務器上。 適用場景-各臺服務器的性能存在差異,并且不同用戶發起的連接保存時長差異較大。 2. 加權最少流量(Weighted Least Traffic) 實現機制-根據事先為各服務器設定的權值,在調度新連接時盡可能的使服務器的已建立連接數和實時流量與權值成比例,把新的連接請求分配到當前比例最小的服務器上。 適用場...
深信服AD系列應用交付產品支持路由、旁路兩種部署模式,支持VLAN、STP等局域網協議,并可與動態路由協議(例如OSPF、RIPv1、RIPv2)網絡進行對接,以幫助用戶應對各種復雜的網絡環境。在業務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署AD設備予以優化。 在AD設備上啟動SNMP服務后,用戶可使用SNMP客戶端軟件查詢到AD設備的CPU負載、內存占用、新建連接、并發連接、吞吐量等各種信息,方便地監控設備的硬件負載狀況。此外,AD設備也支持ACL功能,允許用戶根據連接的五元組對訪問進行精確的控制。 擁有多條互聯網鏈路,其中一條用于對海外資源的訪問。河北品...
1. 實現方式 DR方式又稱為三角傳輸模式,在該模式下實現服務器負載均衡,需要后臺服務器在環回接口上配置虛擬服務IP。AD設備在分發訪問請求時不改變目的IP地址,而是將目的MAC替換為服務器的MAC后,再將訪問請求轉發給后端的服務器,服務器的回復會直接通過交換機返回給用戶。由于服務器的響應回復無需經過AD設備轉發,從而減少了AD設備的吞吐壓力,有效的避免了整個業務系統的性能瓶頸。 深信服AD設備接收到訪問請求后,根據預先定義的負載均衡調度算法判斷出應該將訪問請求分發給哪臺服務器 將所有網絡鏈路放在一個隊列當中,按順序依次返回給用戶隊列中下一個網絡鏈路的IP地址。江蘇輔助負載均衡...
1. 實現方式 深信服AD設備支持基于 IP 地址、應用類型和內容等因素實現流量負載。通過這種方式管理員可以為不同類型的應用類型分配不同的服務器資源。應用類型調度支持基于不同協議上的多種應用,包括 TCP、UDP、IP、DNS、E-mail、FTP、HTTP、RADIUS等等。在實現L4服務器負載均衡的場景中,AD設備負責將客戶端的請求轉發給服務器,然后客戶端與服務器之間建立TCP連接,此時AD設備所扮演的角色類似于一臺路由器。在NAT方式下,AD設備調度訪問請求時,先進行目的IP地址轉換,再將訪問請求轉發給后端的每臺服務器。 擁有多條互聯網鏈路,其中一條用于對海外資源的訪問。上海個...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發送端可以用來提高發送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接最初發送數據和還原丟失段時,這些算法可以增大發送窗口,即發送端可以發送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發送窗口。利用這些算法增大發送窗口的速...
通過深信服AD設備的會話保持技術,可以為訪問用戶選擇曾連接上的特定服務器,實現無縫地處理用戶請求;另一方面可以減少新建連接的數量,有助于減小負載均衡設備的系統開銷?;赟ource IP的會話保持機制-也被稱為基于簡單會話保持,是指深信服AD設備在作負載均衡時是根據訪問請求的源地址作為判斷關聯會話的依據,對來自同一IP地址的所有訪問請求在做負載均時都會被保持到一臺服務器上去。另外一個很重要的參數就是連接超時值,AD設備會為每一個進行會話保持的會話設定一個時間值,從一個會話上一次完成到這個會話下次再來之前的間隔如果小于這個超時值,AD設備會將新的連接進行會話保持,但如果這個間隔大于該超時值,...
長連接的應用同樣需要負載均衡,對于很多C/S應用來說,其協議私有,不對外公開,傳統方式無法識別到協議內容,只能實現基于連接的負載均衡。這種方式缺點比較明顯: 1.調度不合理。傳統方式的負載均衡只能按連接調度,而長連接一旦建立就很難中斷重連,同一個連接內的不同消息會發往同一臺服務器,造成服務器壓力過大,而這種情況下其他服務器節點可能處于空閑狀態。 2.故障切換慢。當服務器發生故障時,客戶端并不會立即重新發起新的連接,而是一直等待連接超時,通常來說這個時間非常長,造成故障切換非常慢。 深信服AD應用交付產品的iPro功能,可結合用戶應用的具體特征編寫腳本,分析出連接中單個消息...
深信服AD應用交付系列產品提供腳本編程功能iPro,通過Lua語言實現用戶自定義的流量編排處理,支持流量調度、會話保持和DNS等子功能。它基于事件驅動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應用數據包的不定址不定長特征碼,實現7層內容交換,主要應用于未知協議的解析和基于消息的負載均衡,很多特殊場景下以往無法實現的用戶需求,都可以通過iPro輕松搞定。 TCP協議通訊開始時client會跟server建立連接,待連接建立完成后才會傳輸消息,消息一旦傳輸完成,client與server的連接會在短時間內斷開。而長連接就是消息傳輸完成后,client與...
深信服AD設備支持多重負載均衡算法將所有流量均衡的分配到各個服務器,不僅充分利用所有的服務器資源,而且各個服務器均衡的承擔流量處理任務,從而有效地避免服務器處理任務“不平衡”現象的發生。 1. 輪詢(Round Robin) 實現機制-按照請求的先后順序將用戶請求循環地分配到每臺服務器。一旦某臺服務器出現故障將不在為其分配任務,直至服務器恢復正常。 適用場景-服務器集群中各臺服務器的性能相當。 2. 加權輪詢(Weighted Round Robin) 實現機制-由于集群中混用了不同規格服務器,因此可以針對各個服務器的處理性...
服務器負載均衡原先被創造出來用以解決網絡方面的問題,例如將訪問請求在一組負責特定Web應用交付的服務器之間進行分配。最初是通過簡單的DNS輪詢來實現的,但是這種方法有其局限性。因此市場上出現了特定功能的負載均衡設備,通過分析入站的應用請求,將這些請求動態地映射到可用的服務器之上。 為了應對用戶日趨復雜的訪問需求,負載均衡方面的革新一直在持續,最初是集中于入站方面的問題,例如動態識別服務器的工作負荷和故障,以及確保用戶訪問操作不會丟失的會話保持功能。然而,市場很快又發生了演變,并開始著眼于其他問題,諸如應用和服務器的效率方面,比較好的例子便是SSL卸載技術的采用。 國內用戶在實際使用中...
雖然應用交付產品能提供如此豐富的優化功能,可以改善用戶的業務應用性能與安全性,但是國內用戶在實際使用中還是以傳統負載均衡的方面居多。然而在中國乃至整個亞洲市場,在線上業務和電子商務等方面都逐漸涌現出更復雜的應用交付需求,這對發布業務應用的服務商而言也意味著將面臨更多的挑戰。與歐美發達國家相比,國內在寬帶普及率和線路質量等方面都還存在一定的差距,因此用戶訪問體驗還存在很大的優化空間。換言之,應用交付層面的種種性能優化特性,在這種環境中會愈加地凸顯出來,甚至被一定程度地放大。 應用交付技術發展至今已經十分成熟,各廠商的產品之間基本上都是大同小異,只是側重點有所不同;有的走得是集中方案,有...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發送端可以用來提高發送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接最初發送數據和還原丟失段時,這些算法可以增大發送窗口,即發送端可以發送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發送窗口。利用這些算法增大發送窗口的速...
雖然應用交付產品能提供如此豐富的優化功能,可以改善用戶的業務應用性能與安全性,但是國內用戶在實際使用中還是以傳統負載均衡的方面居多。然而在中國乃至整個亞洲市場,在線上業務和電子商務等方面都逐漸涌現出更復雜的應用交付需求,這對發布業務應用的服務商而言也意味著將面臨更多的挑戰。與歐美發達國家相比,國內在寬帶普及率和線路質量等方面都還存在一定的差距,因此用戶訪問體驗還存在很大的優化空間。換言之,應用交付層面的種種性能優化特性,在這種環境中會愈加地凸顯出來,甚至被一定程度地放大。 應用交付技術發展至今已經十分成熟,各廠商的產品之間基本上都是大同小異,只是側重點有所不同;有的走得是集中方案,有...
深信服AD應用交付設備集成智能路由、DNS透明代理和智能DNS解析等技術,通過輪詢、加權輪詢、靜態就近性、動態就近性等算法,解決多鏈路網絡環境中流量分擔的問題,充分提高多鏈路的帶寬利用率,節約企事業單位對通信鏈路的投資;并且通過為用戶分配比較好的通信線路,使用戶獲得較好的訪問體驗。此外,深信服AD應用交付設備還利用鏈路健康檢查及會話保持技術,實現了在某條鏈路中斷的情況下任然可以提供訪問鏈接能力,充分利用了多條鏈路帶來的可靠性保障,使對于用戶的訪問達到了最多方位的支持。將所有網絡鏈路放在一個隊列當中,按順序依次返回給用戶隊列中下一個網絡鏈路的IP地址。山西參考負載均衡來電咨詢 ...
傳統TCP協議是基于局域網設計,一旦運用到互聯網這種不穩定環境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其核心部分是對擁塞算法做優化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示最多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
深信服AD產品作為專業的應用交付設備,能夠為用戶的應用發布提供包括多數據中心負載均衡、多鏈路負載均衡、服務器負載均衡的多方位解決方案。配合性能優化、單邊加速以及多重智能管理等技術,實現對各個數據中心、鏈路以及服務器狀態的實時監控,同時根據預設規則將用戶的訪問請求分配給相應的數據中心、鏈路以及服務器,進而實現數據流的合理分配,使所有的數據中心、鏈路和服務器都得到充分的利用。不僅擴展應用系統的整體處理能力,提高其穩定性,更可切實改善用戶的訪問體驗,降低組織的IT投資成本。深信服AD設備提供有一種稱為會話保持(Session Persistence)的機制。河北企業負載均衡選擇 深信服全局負載均衡...
基于七層內容的調度機制,使得管理員可以通過應用層的內容交換來分配服務器資源,以實現用戶請求調度的多元化和個性化,業務應用的場景十分多方位。例如,基于URI、HOST、COOKIE、USER_AGENT等HTTP頭部內容的匹配策略來選擇服務器,或者通過對HTTP頭部進行請求改寫和應答改寫,執行頁面跳轉和丟棄等操作,實現不同業務系統之間的交互聯動。在L7服務器負載均衡的場景中,AD設備先與客戶端建立TCP連接,獲取到訪問請求的報文之后,再根據報文中所帶的應用層內容來選擇合適的服務器并與之建立TCP連接,此時AD設備所扮演的角色類似于一臺代理服務器。擁有多條互聯網鏈路,其中一條用于對海外資源的訪問。...
? 負載均衡算法-深信服AD設備根據設定的策略機制將來自業務訪問的數據流量調度到不同的真實服務,例如對應服務器負載均衡中的服務器、鏈路負載均衡中的鏈路、以及全局負載均衡中的站點,用以調度的策略機制被通稱為負載均衡算法。 ? 健康檢查-深信服AD設備對服務器以及鏈路進行主動探測,依據不同的健康性檢測方法,可以判斷服務器或鏈路的健康狀況是否能正常提供服務。 ? 就近性-在多鏈路負載均衡的場景中,深信服AD設備通過訪問端的地理位置,鏈路隸屬的運營商,以及實時探測的鏈路健康狀況等因素進行分析比對,并根據判斷結果選擇比較好鏈路,保證數據流量經由比較好鏈路來傳輸。 應...
服務器負載均衡原先被創造出來用以解決網絡方面的問題,例如將訪問請求在一組負責特定Web應用交付的服務器之間進行分配。最初是通過簡單的DNS輪詢來實現的,但是這種方法有其局限性。因此市場上出現了特定功能的負載均衡設備,通過分析入站的應用請求,將這些請求動態地映射到可用的服務器之上。 為了應對用戶日趨復雜的訪問需求,負載均衡方面的革新一直在持續,最初是集中于入站方面的問題,例如動態識別服務器的工作負荷和故障,以及確保用戶訪問操作不會丟失的會話保持功能。然而,市場很快又發生了演變,并開始著眼于其他問題,諸如應用和服務器的效率方面,比較好的例子便是SSL卸載技術的采用。 應用交付概念的誕生。...