? 虛擬服務-深信服AD設備對外發布的服務被稱為虛擬服務。虛擬服務包含了服務類型(協議)、節點池(一臺或多臺服務器的IP地址和端口的**)等配置屬性??蛻舻脑L問請求通過網絡到達深信服AD設備,并匹配到虛擬服務后,再由AD設備按照設定的負載均衡策略調度到真實服務器。
? 會話保持-深信服AD設備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務器之間交互過程的關連性,在實現負載均衡的同時,還可保證一系列相關連的訪問請求會保持分配到同一臺服務器之上。在這種特定情況下,AD設備將放棄原有的負載均衡算法。
? IP地址庫-深信服AD設備內置的IP地址庫收錄了不同運營商擁有的ISP地址段信息,以便鏈路負載均衡可以基于報文的源或目的IP地址查找IP地址庫,并得到對應的運營商信息,再根據運營商信息為訪問流量選擇一條合適的ISP鏈路。 應用交付概念的誕生。松江區水性負載均衡概念設計
深信服全局負載均衡設備的健康狀況檢查可以保證用戶獲得比較好的服務站點。?鏈路的健康檢查-深信服全局負載均衡設備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務的健康檢查-深信服全局負載均衡設備在部署網絡中,每臺AD設備都會對所有數據中心的虛擬服務進行監測,這樣不僅可以實時發現出現故障的數據中心,同時也可以監視虛擬服務在IP、TCP、UDP、應用和內容等所有協議層上的工作狀態。一旦發現某個數據中心或者服務器出現故障,用戶即被透明地重定向到正常工作的數據中心或者服務器之上。 松江區自動化負載均衡行業標準各條鏈路的帶寬存在差異,并且不同用戶發起的連接保存時長差異較大。
當需要進行系統維護或者服務器升級時,通過服務器平滑退出機制,深信服AD設備能夠保證服務器退出時不會造成用戶的訪問中斷。一旦管理人員選定某臺服務器要從服務器組內退出服務后,深信服AD設備將不會把新的用戶分配到該服務器。當該服務器處理完當前用戶的訪問之后,就可以開始進行對服務器的相應管理和維護了。
將新購置或維護后的服務器添加到服務器組時,深信服AD設備可以通過溫暖上線方式,避免新服務器由于激增流量的沖擊而導致系統故障,實現服務器的平滑進入。當新服務器上線后,在其恢復時間內,AD設備不會向該服務器發送請求;而在隨后的溫暖時間以內,AD設備則會逐漸地增加分配到該服務器的請求,使新服務器的壓力緩慢增加到穩定狀態,從而保證服務器在啟動期間以及應用程序初始化時都能提供不間斷的服務。
1.加權最小流量(WeightedLeastTraffic)實現機制-根據事先為各條鏈路設定的權值,在調度新連接時盡可能的使各條鏈路的實時流量與權值成比例,把新的連接請求分配到當前比例**小的鏈路上。適用場景-擁有多條互聯網鏈路,并且各鏈路之間的帶寬差異較大。2.靜態就近性(Staticximity)實現機制-按照預先為某個目標定義的靜態比較好路徑來選擇鏈路,或者根據設備內置的全球IP地址庫來判斷目標IP屬于哪個互聯網運營商,進而選擇相應的ISP鏈路。適用場景-擁有多條不同運營商的互聯網鏈路,業務流量多為入站訪問流量。3.動態就近性(Dynamicximity)實現機制-在選擇鏈路時,通過綜合考慮數據傳輸的延遲和鏈路的實時負載,準確計算出比較好路徑。適用場景-擁有多條不同運營商的互聯網鏈路,業務流量多為出站訪問流量。 降低組織的IT投資成本。
將深信服AD設備通過網關模式串接在用戶網絡鏈路中,所有流量都通過AD處理,當用訪問請求到達深信服AD時,深信服AD設備將根據預先設定的策略,將用戶流量分配到比較好的互聯網鏈路之上,同時在服務器群組中為用戶提供性能比較好的服務器,保證用戶訪問體驗,提高用戶滿意度。此種部署模式適合于鏈路負載、服務器負載以及全局負載需求。
? 路由部署Ⅰ-常規的AD設備部署模式,可以同時實現服務器負載和多鏈路負載,AD設備上做NAT,防火墻做透明模式。
? 路由部署Ⅱ-防火墻上做NAT(WAN1-LAN1 / WAN2-LAN2),AD設備做路由,可以同時實現服務器負載和多鏈路負載。防火墻需要同時接兩條線到AD設備上,做DNS端口映射。
深信服AD設備提供有一種稱為會話保持(Session Persistence)的機制。黃浦區自動化負載均衡認真負責
通過為用戶分配比較好的通信線路,使用戶獲得較好的訪問體驗。松江區水性負載均衡概念設計
? 基于觀測方式的被動檢查-根據觀測到的服務器連接數,上下行數據報文等參數,判定服務器節點是否有效。例如,通過監控到業務流中的HTTP403、404錯誤等內容,或者感知到大量的RST關閉連接、零窗口等異常TCP傳輸行為,判斷出服務器已經失效,進而將用戶的訪問請求分配到其他有效的服務器之上。
? 自定義內容檢查機制-是通過預設自定義字符串,來判斷服務器應用是否運行正常;如對某個應用用戶通過預先設定該應用正常返回包中應該包含的字符串,深信服AD檢驗服務器返回數據包內是否包含了該特定內容,如果沒有包含該內容,就認定該服務器故障,將用戶的訪問請求分配到其他健康的服務器之上。 松江區水性負載均衡概念設計
上海黑象信息科技有限公司總部位于橫沙鄉富民支路58號A3-2486室(上海橫泰經濟開發區),是一家信息、計算機、電子、網絡科技領域內的技術開發、技術轉讓、技術咨詢和技術服務,企業管理咨詢,商務信息咨詢,市場營銷策劃,設計、制作各類廣告,計算機軟件及輔助設備、電子產品、工藝禮品(象牙及其制品除外)的銷售。 【依法須經批準的項目,經相關部門批準后方可開展經營活動】的公司。黑象信息科技深耕行業多年,始終以客戶的需求為向導,為客戶提供***的網絡科技領域內的技術開發,技術轉讓,技術咨詢和技術服務,企業管理咨詢。黑象信息科技始終以本分踏實的精神和必勝的信念,影響并帶動團隊取得成功。黑象信息科技創始人吳桐,始終關注客戶,創新科技,竭誠為客戶提供良好的服務。