学院主站
首页 >> 网络安全 >> 安全设备 >> 正文

AD负载均衡

发布时间:2019-09-28       作者:      来源:        点击量:

深信服AD产品作为专业的应用交付设备,能够为用户的应用发布提供包括多数据中心负载均衡、多链路负载均衡、服务器负载均衡的全方位解决方案。配合性能优化、单边加速以及多重智能管理等技术,实现对各个数据中心、链路以及服务器状态的实时监控,同时根据预设规则将用户的访问请求分配给相应的数据中心、链路以及服务器,进而实现数据流的合理分配,使所有的数据中心、链路和服务器都得到充分的利用。不仅扩展应用系统的整体处理能力,提高其稳定性,更可切实改善用户的访问体验,降低组织的IT投资成本。

多合一负载均衡

  功能全面:深信服应用交付解决方案包含全局负载均衡、多链路负载均衡、服务器负载均衡三位一体,帮助用户提高多数据中心、多链路、服务器资源的利用率。

  高性价比:深信服AD系列应用交付产品打破国外厂商垄断,在无需购买额外授权的情况下,一台设备具备了三大负载均衡功能,并直接开通SSL加速、缓存、压缩等众多优化功能,获得超出业界同类产品的投资回报。

快速、智能

  单边加速功能:独一无二的单边加速功能,用户客户端无需安装任何插件或软件即可提升访问速度。打造稳定智能的业务发布平台,使得用户可以更快更稳定地访问发布内容。

  商业智能分析:深信服AD应用交付产品在保证数据交互稳定性的前提下,不仅可以知悉组织网络、服务器以及数据中心的运行状况,更可帮助组织分析自身的业务系统运行状况,进而为高层的网络优化和业务优化提供决策依据。

  智能优化技术:DNS透明代理、链路/服务器拥塞繁忙保护、智能路由、短信/邮件智能告警技术进一步提升各类资源的利用率,增强用户的访问体验。

 

  

 

功能列表

功能

分类

详细

链路负载

支持智能DNS解析功能;支持DNS内网记录,支持A记录、CNAME记录、MX记录和TXT记录类型;

支持轮询、加权轮询、加权最小连接、加权最小流量、带宽比例、哈希、主备、首个可用等负载均衡算法;

支持基于域名链路负载均衡策略,实现域名与公网IP多对一的关系;

支持RIP v1RIP v2OSPF等动态路由协议;

支持智能路由,根据用户需求定制负载策略,可基于访问目的域名选择出站链路,自定义时间段实现对智能路由的时间段控制;

支持静态IPPPPOE两种线路接入方式。

支持基于URL的链路调度功能,内置不少于1000条的国外URL网址库,无需手动导入并支持自动更新;可根据URL将访问国外网站的请求调度到指定线路;

支持基于应用协议的智能选路,能对网银、游戏、视频等流量进行调度;

支持链路负载投屏展示,能够分别基于链路监测、应用选路和ISP流量进行投屏展示分析。链路监测展示链路的健康状态、上下行带宽、总带宽、新建连接数、并发连接数和吞吐量;应用选路展示基于应用分类选择相应链路的示意图;ISP展示基于运营商分类选择链路的示意图;

支持三明治架构,对防火墙、IPS、行为管理等网络设备进行流量负载均衡和故障切换,使以上网络设备获得Active-Active运行的能力;

提供多种可叠加的链路健康检查方法,能将发生故障的链路流量透明的转移到其他可用链路;

支持链路拥塞控制技术和DNS透明代理技术,解决链路使用不均衡问题,提升链路利用率;

支持单边加速技术,不需要在客户端安装任何软件或插件即可提升用户的访问速度;

针对多条ISP链路,同时支持动态检测网络就近性和以地址段判断的静态就近性判断,并以此为依据选择最优的ISP链路。

应用负载(包含IPv6

支持完善的L4/L7内容交换与负载均衡策略,可针对不同的业务应用系统划分配置成多个虚拟服务;

支持服务器温暖上线和平滑退出,便于维护管理;支持服务器最大连接限制和并发限制,避免服务器过载;

支持基于SNMPICMPUDPTCPDNSRADIUSHTTP、数据库(MYSQL/MSSQL/Oracle)及自定义健康检查方式;

支持基于TCPHTTP的被动式健康检查,通过对业务流持续观测来判定服务器节点是否有效;

支持基于TCP行为观测的调控机制,当判断出服务器性能不足时对其过载保护,实现应用系统弹性负载;

支持浪涌保护,对于超过服务器性能上限的新建连接在负载均衡器上缓存起来放入队列中缓慢发给服务器,不直接丢弃数据;

支持图片优化技术,将网页中的图片做优化处理,保证图片清晰度的同时减少图片文件大小,提高传输速率;

支持HTTP请求/应答改写、HTTP/HTTPS请求内容匹配、页面跳转、丢弃等高级调度策略;

支持节点智能恢复,当节点出现故障时,负载均衡能自动重启服务器上的相关进程或重启服务器,使其恢复正常状态并继续提供服务;如无法使其恢复正常,则将其从节点池中移除,保证业务正常访问;

支持主动探测方式与被动观测方式结合使用的服务器健康检查手段,以便适应各种复杂应用交互流程,保障业务系统的高可用性;

支持命令行配置,支持Tab键补全操作,支持界面全部模块通过命令行的模式配置,支持命令批量操作,支持配置导入导出命令行操作;

服务器负载状态支持投屏展示,能够显示设备的电源状态、风扇转速、磁盘温度、CPU温度、CPU和内存占用率、新建连接数、并发连接数、吞吐情况、SSL新建和SSL吞吐数据、压缩优化和缓存优化数据;业务的健康状态、新建连接数、并发连接数、上下行流量、每秒请求数;节点池的调度算法、健康状态、新建连接数、并发连接数、上下行流量;

支持SSL加速、HTTP压缩、内存缓存、连接复用技术,提升用户访问速度,同时节省硬件投资成本;

支持CC攻击、慢速攻击、SYN-Flood等四/七层DDoS攻击防护,提升业务系统和内部网络的安全性;

支持轮询、加权轮询、加权最小连接、哈希、动态反馈、最快响应、UDP强行负载、优先级等负载均衡算法;

支持基于源IPCookie(插入/ 被动/ 改写)HTTP   (Header/ Body)RADIUSSSL Session   ID的会话保持技术;

支持基于消息的长连接负载(MBLB),对于非HTTP协议的长连接应用,可通过分析议特征来识别消息的开始和截止,以消息为对象进行七层负载均衡,而非传统基于连接的四层负载均衡;

支持IPv6 nat转换和双栈技术,能够在不增加新域名NS记录和A记录的条件下解决IPv6改造过程中出现的天窗问题,保证客户端不做任何改动,实现平滑解决;

IPv6改造方案支持多种模式和部署方案,网络部署清晰可见,不允许通过引流或劫持等不可见的黑盒方式进行改造;

IPv6改造方案能够解决天窗问题,外链和网站子链发生修改时支持自动识别并做主动修改,不允许通过人工解析配置的方式解决天窗问题;

IPv6支持双栈模式,支持NAT46NAT64NAT66FTP ALGDNS64等协议转换;

支持通过syslog方式输出IPv4/IPv6协议转换日志功能,累积存储和查询3个月内数据;提供IPv6/IPv4协议翻译和互通的日志信息,包括源/目的IP地址和端口,被访问的URL等信息,并在需要的情况下,回溯查询用户信息。

全局负载

支持全部及部分设备的配置同步,支持手动创建还原点和从还原点还原配置文件;

支持手动创建还原点和从还原点还原配置文件;

支持统计各个数据中心的访问次数和按LDNS来源分类的访问次数,支持查看远端数据中心的报表数据;

支持轮询、加权轮询、首个可用、哈希、加权最小连接、静态就近性、动态就近性、加权最小流量、返回所有IP、返回备用IP、拒绝、丢弃等策略;

SLB能够通过健康检查来获取后端服务器状态,同时将服务可用性、设备CPU、新建并发吞吐等数据上报GSLB,设备之间的联动使得GSLB能根据链路和服务器两者的综合状态实现智能切换,为用户选择最优的数据中心和服务器分配方式;

支持跨数据中心集群和跨数据中心会话保持。

 

上一条:深信服下一代防火墙

关闭

地址:西安市鄠邑区人民路8号  邮编:710300

Copyright©2019 陕西国防工业职业技术学院

备案号:陕ICP备06002608号  陕公网安备:61012502000138号

微博二维码
微信二维码