SANGFOR_AD_技术文书

上传人:桔**** 文档编号:488019182 上传时间:2022-12-13 格式:DOC 页数:33 大小:707KB
返回 下载 相关 举报
SANGFOR_AD_技术文书_第1页
第1页 / 共33页
SANGFOR_AD_技术文书_第2页
第2页 / 共33页
SANGFOR_AD_技术文书_第3页
第3页 / 共33页
SANGFOR_AD_技术文书_第4页
第4页 / 共33页
SANGFOR_AD_技术文书_第5页
第5页 / 共33页
点击查看更多>>
资源描述

《SANGFOR_AD_技术文书》由会员分享,可在线阅读,更多相关《SANGFOR_AD_技术文书(33页珍藏版)》请在金锄头文库上搜索。

1、 .wd.深信服应用交付产品技术白皮书深信服科技2013年版权声明深圳市深信服电子科技版权所有,并保存对本文档及本声明的最终解释权和修改权。本文档中出现的任何文字表达、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其它相关权利均属于深圳市深信服电子科技。未经深圳市深信服电子科技书面同意,任何人不得以任何方式或形式对本文档内的任何局部进展复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或局部用于商业用途。免责条款本文档仅用于为最终用户提供信息,其内容如有更改,恕不另行通知。深圳市深信服电子科技在编写本文档的时候已尽最大努力保证其内容准确可靠,但深圳市深信服电子科技不对

2、本文档中的遗漏、不准确、或错误导致的损失和损害承当责任。信息反响如果您有任何珍贵意见,请反响:信箱:广东省深圳市学苑大道1001号南山智园A1栋 :518055 :26581949 :26581959您也可以访问深信服科技网站: sangfor .cn获得最新技术和产品信息缩写和约定英文缩写英文全称中文解释ACLAccess Control List访问控制列表ADCApplication Delivery Controller应用交付设备BRASBroadband Remote Access Server宽带接入服务器DNATDestination NAT目的地址NATDNSDomain N

3、ame Service域名服务DRDirect Route直达路由FTPFile Transfer Protocol文件传输协议HAHigh Availability高可用性 Hypertext Transfer Protocol超文本传输协议ICMPInternet Control Message Protocol因特网控制报文协议ISPInternet Service ProviderInternet服务提供商MACMedia Access Control介质访问控制NATNetwork Address Translation网络地址转换OSPFOpen Shortest Path Fir

4、st开放最短路径优先RADIUSRemote Authentication Dial In User Service远程用户拨号认证系统RIPRouting Information Protocol路由信息协议RTTRound Trip Time往返时间STPSpanning Tree Protocol生成树协议SNATSource NAT源地址NATSNMPSimple Network Management Protocol简单网络管理协议SOAService Oriented Architecture面向服务架构SSLSecure Socket Layer安全套接层TCPTransmiss

5、ion Control Protocol传输控制协议UDPUser Datagram Protocol用户数据报协议URIUniform Resource Identifier统一资源标识符URLUniform Resource Locator统一资源定位符VLANVirtual Local Area Network虚拟局域网目录第1章应用交付,后负载均衡时代的选择11.1背景概述11.1.1负载均衡专注的领域11.1.2应用交付概念的诞生21.2快速、智能的应用交付网络2第2章深信服应用交付解决方案32.1方案概述32.2概念介绍32.3多链路负载均衡42.3.1出站流量负载均衡42.3.2

6、入站流量负载均衡62.3.3链路负载算法82.3.4链路安康检查92.4服务器负载均衡102.4.1NAT方式L4服务器负载均衡112.4.2DR方式L4服务器负载均衡122.4.3L7服务器负载均衡132.4.4服务器负载算法152.4.5会话保持机制172.4.6服务器安康检查222.4.7服务器平滑退出232.4.8服务器温暖上线232.5服务器性能优化242.5.1TCP连接复用242.5.2内存缓存252.5.3压缩262.5.4SSL卸载272.6全局负载均衡282.6.1智能DNS方式多站点调度292.6.2IP-Anycast方式多站点调度302.6.3就近性判断机制322.6

7、.4安康检查机制322.7设备部署与管理332.7.1路由模式332.7.2旁路模式342.8高可用性HA352.8.1主备模式35第3章应用交付特色技术363.1单边加速技术363.1.1应用背景363.1.2功能机制373.1.3应用说明393.2智能优化技术393.2.1DNS透明代理393.2.2链路繁忙控制403.2.3服务器弹性负载413.2.4智能路由423.2.5智能告警42第4章深信服科技简介43第1章 应用交付,后负载均衡时代的选择1.1 背景概述传统的负载均衡技术为用户提供了一种性价比不错的方法,通过扩展网络设备和服务器的带宽及吞吐量,进而提升网络数据处理的稳定性。而应用

8、交付与负载均衡相比,在强调稳定性的根基上,增加了智能和优化方面的功能特性,以帮助用户应对来自于复杂应用环境中部署并交付服务的挑战。通过合理地部署应用交付设备,用户不仅能进一步改善其业务应用的性能与安全性,更可提高数据中心的根基设施效率,乃至应对未来部署虚拟化数据中心的趋势。1.1.1 负载均衡专注的领域服务器负载均衡原先被创造出来用以解决网络方面的问题,例如将访问请求在一组负责特定Web应用交付的服务器之间进展分配。最初是通过简单的DNS轮询来实现的,但是这种方法有其局限性。因此市场上出现了特定功能的负载均衡设备,通过分析入站的应用请求,将这些请求动态地映射到可用的服务器之上。为了应对用户日趋

9、复杂的访问需求,负载均衡方面的革新一直在持续,最初是集中于入站方面的问题,例如动态识别服务器的工作负荷和故障,以及确保用户访问操作不会丧失的会话保持功能。然而,市场很快又发生了演变,并开场着眼于其他问题,诸如应用和服务器的效率方面,最正确的例子便是SSL卸载技术的采用。最后,关注点转移到了出站流量方面。市场上不断涌现出出一系列的技术和功能,用以改善通过网络交付业务应用的效率。创新点也从专注于根基设施效率的单纯网络技术,转移到了业务应用的性能优化和安全方面,而负载均衡也开场从一个单纯的网络产品开展应用交付这样一个触及网络、服务器、业务应用乃至安全方面的全方位概念。1.1.2 应用交付概念的诞生先

10、进的应用交付产品ADC能帮助用户缓解来自于当今复杂应用环境部署和交付的挑战。过去的十年,伴随着企业级应用以业务流程和用户生产力为目标,向基于浏览器模式的大量迁移,同时也见证了面向服务架构SOA、Web2.0和现今云计算模型被广泛采用。基于改善业务应用环境的理念,应用交付产品提供了一系列功能以应付复杂的网络环境。在业务持久性、终端用户访问体验、数据中心可用性等多个应用领域,均可通过部署应用交付产品予以优化。此外,应用交付产品能够帮助减少所需部署的服务器数量,提供实时的控制机制助力于数据中心虚拟化,降低数据中心的供电和冷却方面的要求,使用户的业务更好地顺应紧凑、节能、环保的趋势。1.2 快速、智能

11、的应用交付网络虽然应用交付产品能提供如此丰富的优化功能,可以改善用户的业务应用性能与安全性,但是国内用户在实际使用中还是以传统负载均衡的方面居多。然而在中国乃至整个亚洲市场,在线上业务和电子商务等方面都逐渐涌现出更复杂的应用交付需求,这对发布业务应用的服务商而言也意味着将面临更多的挑战。与欧美兴旺国家相比,国内在宽带普及率和线路质量等方面都还存在一定的差距,因此用户访问体验还存在很大的优化空间。换言之,应用交付层面的种种性能优化特性,在这种环境中会愈加地凸显出来,甚至被一定程度地放大。应用交付技术开展至今已经十分成熟,各厂商的产品之间 根本上都是大同小异,只是侧重点有所不同;有的走得是集中方案

12、,有的强调整合,有的偏重于安全;而深信服致力于提供快速、智能的应用交付解决方案,在众多功能细节中都表达了深信服对于不同地域、不同用户群市场需求的深刻理解,旨在让客户能获得超出业界同类产品的投资回报,在改善用户访问体验的同时,提升自身的业务竞争力。第2章 深信服应用交付解决方案2.1 方案概述深信服AD产品作为专业的应用交付设备,能够为用户的应用发布提供包括多数据中心负载均衡、多链路负载均衡、服务器负载均衡的全方位解决方案。配合性能优化、单边加速以及多重智能管理等技术,实现对各个数据中心、链路以及服务器状态的实时监控,同时根据预设规则将用户的访问请求分配给相应的数据中心、链路以及服务器,进而实现

13、数据流的合理分配,使所有的数据中心、链路和服务器都得到充分的利用。不仅扩展应用系统的整体处理能力,提高其稳定性,更可切实改善用户的访问体验,降低组织的IT投资本钱。2.2 概念介绍 负载均衡算法深信服AD设备根据设定的策略机制将来自业务访问的数据流量调度到不同的真实服务,例如对应服务器负载均衡中的服务器、链路负载均衡中的链路、以及全局负载均衡中的站点,用以调度的策略机制被通称为负载均衡算法。 安康检查深信服AD设备对服务器以及链路进展主动探测,依据不同的安康性检测方法,可以判断服务器或链路的安康状况是否能正常提供服务。 就近性在多链路负载均衡的场景中,深信服AD设备通过访问端的地理位置,链路隶

14、属的运营商,以及实时探测的链路安康状况等因素进展分析比对,并根据判断结果选择最优链路,保证数据流量经由最优链路来传输。 虚拟服务深信服AD设备对外发布的服务被称为虚拟服务。虚拟服务包含了服务类型协议、节点池一台或多台服务器的IP地址和端口的集合等配置属性。客户的访问请求通过网络到达深信服AD设备,并匹配到虚拟服务后,再由AD设备按照设定的负载均衡策略调度到真实服务器。 会话保持深信服AD设备提供有一种称为会话保持Session Persistence的机制,可以识别客户与服务器之间交互过程的关连性,在实现负载均衡的同时,还可保证一系列相关连的访问请求会保持分配到同一台服务器之上。在这种特定情况

15、下,AD设备将放弃原有的负载均衡算法。 IP地址库深信服AD设备内置的IP地址库收录了不同运营商拥有的ISP地址段信息,以便链路负载均衡可以基于报文的源或目的IP地址查找IP地址库,并得到对应的运营商信息,再根据运营商信息为访问流量选择一条适宜的ISP链路。2.3 多链路负载均衡深信服AD应用交付设备集合出入站智能DNS解析、轮询、加权轮询、静态就近性、动态就近性等算法,解决多链路网络环境中流量分担的问题,充分提高多链路的带宽利用率,节约企事业单位对通信链路的投资;并且通过为用户分配最正确的通信线路,使用户获得绝佳的访问体验。此外,深信服AD应用交付设备还利用链路安康检查及会话保持技术,实现了在某条链路中断的情况下任然可以提供访问链接能力,充分利用了多条链路带来的可靠性保障,使对于用户的访问到达了

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号