SANGFOR AD產品支持在單一設備上劃分配置多個虛擬vAD設備,按需分配給多個租戶(部門)使用,在實現管理隔離和網絡數據隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設備的計算資源。
l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結合服務器虛擬化架構,可快速構建高靈活、易管理的各類業務應用系統
ü 可基于業務劃分需要,自行創建創建、刪除、啟停單獨的vAD
ü 支持為每個vAD分配CPU、內存、網卡,并配置新建與并發性能
ü 支持為每個vAD配置管理員密碼與管理IP
ü 支持HOST機的VLAN劃分,日志管理,用戶管理
應用交付技術發展至今已經十分成熟。奉賢區品質負載均衡概念設計長連接的應用同樣需要負載均衡,對于很多C/S應用來說,其協議私有,不對外公開,傳統方式無法識別到協議內容,只能實現基于連接的負載均衡。這種方式缺點比較明顯:
1.調度不合理。傳統方式的負載均衡只能按連接調度,而長連接一旦建立就很難中斷重連,同一個連接內的不同消息會發往同一臺服務器,造成服務器壓力過大,而這種情況下其他服務器節點可能處于空閑狀態。
2.故障切換慢。當服務器發生故障時,客戶端并不會立即重新發起新的連接,而是一直等待連接超時,通常來說這個時間非常長,造成故障切換非常慢。
深信服AD應用交付產品的iPro功能,可結合用戶應用的具體特征編寫腳本,分析出連接中單個消息的開始和結束位置,將同一連接中的不同消息調度到不同節點,實現基于消息的長連接負載均衡,使各節點資源利用更合理更平衡。同時,深信服應用交付AD產品會與各服務器節點建立長連接,并實時探測各服務器節點的健康狀態,發現異常會將消息立即分配到正常節點,規避故障風險,大幅縮短故障恢復時間,提高業務訪問的連續性。 浦東新區威力負載均衡信息推薦快速、智能的應用交付網絡。
1.加權最小流量(WeightedLeastTraffic)實現機制-根據事先為各條鏈路設定的權值,在調度新連接時盡可能的使各條鏈路的實時流量與權值成比例,把新的連接請求分配到當前比例**小的鏈路上。適用場景-擁有多條互聯網鏈路,并且各鏈路之間的帶寬差異較大。2.靜態就近性(Staticximity)實現機制-按照預先為某個目標定義的靜態比較好路徑來選擇鏈路,或者根據設備內置的全球IP地址庫來判斷目標IP屬于哪個互聯網運營商,進而選擇相應的ISP鏈路。適用場景-擁有多條不同運營商的互聯網鏈路,業務流量多為入站訪問流量。3.動態就近性(Dynamicximity)實現機制-在選擇鏈路時,通過綜合考慮數據傳輸的延遲和鏈路的實時負載,準確計算出比較好路徑。適用場景-擁有多條不同運營商的互聯網鏈路,業務流量多為出站訪問流量。
1. 實現方式
通過動態路由協議在多個站點發布虛擬服務IP,利用網絡中的路由信息實現用戶的就近訪問和站點冗余。當多個站點同時在線提供服務時,用戶訪問虛擬服務會根據路由信息來選擇出**近站點。當某個站點出現故障時,OSPF路由會刪除到該站點的路由,因此用戶訪問虛擬服務時會將該站點排出選擇,待該站點恢復以后,OSPF路由則會重新將該站點的路由加入。路由通知的快慢取決于網絡的規模,一般情況下在1分鐘內。
OSPF路由向DC1站點的深信服AD設備獲取該站點的動態路由信息 深信服AD應用交付設備還利用鏈路健康檢查及會話保持技術。
基于HTTP Header的會話保持機制-某些HTTP應用不支持或者不完全支持Cookie會話保持,但是用戶的會話信息是可以帶在HTTP Header里面的,例如移動用戶進行WAP瀏覽時,使用Call-ID來**用戶的手機號碼。在此種情況下,深信服AD設備會記錄HTTP Header的會話信息,待用戶下次訪問時便可將帶有相同會話信息的請求始終調度到同一臺服務器,以實現會話保持的效果,
基于RADIUS的會話保持機制-寬帶用戶的RADIUS請求通過BRAS(寬帶接入服務器)發送到RADIUS服務器,AD設備在對RADIUS服務器實現負載均衡的同時,也會通過RADIUS屬性來維護會話的一致性。同一用戶的認證會話使用相同的RADIUS服務器,以確保RADIUS認證、計費的統一, 虛擬服務包含了服務類型(協議)、節點池(一臺或多臺服務器的IP地址和端口的**)等配置屬性。黃浦區質量負載均衡客戶至上
應用交付層面的種種性能優化特性,在這種環境中會愈加地凸顯出來,甚至被一定程度地放大。奉賢區品質負載均衡概念設計
1.帶寬比例(BandwidthRatio)實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此將為各條鏈路的帶寬大小作為權值;根據這個比例(每條鏈路帶寬大小的比值),把數據流量分配到每條鏈路上。適用場景-擁有多條同一運營商的互聯網鏈路,但鏈路之間的帶寬差異較大。2.哈希(Hing)實現機制-基于LOCALDNSIP地址的哈希算法,將不同的用戶訪問調度到不同的鏈路之上。適用場景-擁有多條互聯網鏈路,需要保證來自同一個用戶的請求分發到同一條鏈路。3.主備(Primary/Secondary)實現機制-即可以為網絡設定主備鏈路,當主鏈路出現故障時,用戶的訪問請求才會被調度備用鏈路之上適用場景-擁有多條互聯網鏈路,對業務訪問的持久性要求較高。 奉賢區品質負載均衡概念設計
上海黑象信息科技有限公司主營品牌有黑象信息科技,發展規模團隊不斷壯大,該公司其他型的公司。公司是一家有限責任公司(自然)企業,以誠信務實的創業精神、專業的管理團隊、踏實的職工隊伍,努力為廣大用戶提供***的產品。公司業務涵蓋網絡科技領域內的技術開發,技術轉讓,技術咨詢和技術服務,企業管理咨詢,價格合理,品質有保證,深受廣大客戶的歡迎。黑象信息科技將以真誠的服務、創新的理念、***的產品,為彼此贏得全新的未來!