深信服应用交付AD负载均衡

合集下载

信服云_应用交付概述和介绍V1

信服云_应用交付概述和介绍V1
第9页
四层虚拟化服务
四层:纯转发。不解析协议,不修改包内容;前端(PC-AD)和后端(AD-SRV)是同一条连接,类似端口映射,只 做NAT。抓包分析时:转发前后TCP层的tcp.id、tcp.seq和tcp.ack都不会变化,所以很容易通过这几个字段找到相对 应的前后端连接。
第10页
七层虚拟化服务
第13页
SSL卸载
SSL卸载技术是通过将应用访问过程中SSL的加解密过程转到深信服AD设备之上,从而减少服务器端的性能压力,提升客 户端的访问响应速度。深信服AD设备具有强劲的SSL处理能力,不但能够实现端到端的SSL加密,同时支持全面的加密算 法配置,并可管理服务器证书。如下图所示。深信服AD设备通过对服务器的SSL卸载处理,在减少服务器性能消耗的同 时,节省应用系统服务器数量,降低了业务系统的硬件投资,并大幅度缩短用户请求的响应时间从而极大提升了用户的 访问体验。
第14页
SSL加密
为了保证做了SSL卸载后的内网数据安全或代理访问加密的SSL应用,我们可以配置[SSL加密策略]对访问该虚拟服务的流 量做SSL加密处理后再和节点进行通信 仅TCP文流量经AD后做SSL加密成加密流量去访问服务器端
第15页
第19页
HTTP改写策略
改写类型:配置改写的类型,可选请求改写或应答改写。 源IP范围:配置访问虚拟服务的用户来源IP地址,可选所有地址、IP地址(单个IP、子网或地址范围)、用户地址集。 高级匹配条件:配置匹配HTTP请求行、请求头部、应答行、应答头部或请求的证书变 量的匹配条件,匹配上则执行相应的动作。 若[高级匹配条件]选择请求行,则可选的字段包括 URI、METHOD 和 VERSION。 [URI]字段可设置条件是否等于、是否包含、是否通配符和是否正则匹配等,并设 置相应的值;[METHOD]字段可设置条件为 GET 或者 POST;[VERSION]字段 可设置条件为 HTTP/1.0 或者 HTTP/1.1。 若[高级条件匹配]选择请求头部,则可选的字段包括 HOST、COOKIE、 USER_x0002_AGENT 和自定义。[HOST]、[COOKIE]、[USER-AGENT]和自定义字段,均可设 置条件等于、包含、通配符和正则匹配,并设置相应的值。 若[高级条件匹配]选择证书变量,则可选的字段包括 Version、Issuer、Subject、Common Name、EmailAddress、 Organization、Organizational Unit、Locality、State or Province、Country,其中[VERSION]字段可设置条件为 V1、 V2 或 V3

负载均衡---SANGFOR_AD与radware、F5产品对比

负载均衡---SANGFOR_AD与radware、F5产品对比

国内外主流负载均衡产品对比分析负载均衡设备厂家对比分析厂商名称深信服radware F5公司介绍深信服科技目前是中国成长最快、创新能力最强的前沿网络设备供应商,致力于通过创新和技术领先的网络产品,帮助用户提升网络带宽的价值。

目前其产品已经应用于1万4千多家客户,主要在政府单位和大型企业中应用,其中包括公安部在内,近200家省厅及国家部委单位。

深信服的VPN产品国内市场占有率第一,是国家VPN加密标准的起草单位。

Radware 是以色列一家领先的智能化解决方案供应商,致力于确保在IP上快速、可靠而安全地交付网络或基于Web的应用程序。

产品系列中包括为满足IP应用服务器、防火墙、cache 服务器和W AN 链接而开发和设计的产品。

其在国内的客户主要集中在运营商、金融、电子商务企业。

F5是美国著名的应用交付设备厂家,致力于帮助客户在整个企业范围发挥虚拟化的威力,提高业务水平。

解决方案可以优化网络、服务器、以及存储环境。

目前其在国内主要的客户群主要包括了金融、大型企业集团、网站等。

服务介绍深信服是总部设于深圳的中国企业,在全国有30多个办事处。

设有中国负载均衡行业最大的CTI呼叫中心,拥有坐席70人,提供7*24小时服务。

而在河南郑州设有直属办事处,以及一个服务中心,有专业产品工程师5人。

Radware 目前在国内有4个办事处,分别位于上海、广州、北京、成都。

为所有用户提供5*8小时本地电话及在线支持服务。

目前在河南还没有建立直属办事处,售后服务主要由其代理商负责。

F5 目前在国内有4个办事处,分别位于上海、广州、北京、成都。

为所有用户提供5*8小时本地电话及在线支持服务。

目前在河南还没有建立直属办事处,售后服务主要由其代理商的认证工程师负责。

提供收费的原厂售后支持服务。

产品介绍深信服的负载均衡是目前国内唯一的专业负载均衡设备厂家,其设备专注在为用户提供高性价比的负载均衡解决方案,实现把应用负载和链路负载二合一的功能。

深信服负载均衡AD彩页解决方案

深信服负载均衡AD彩页解决方案

深信服应用交付AD深信服,作为中国最大最有竞争力的前沿网络设备供应商,为3万多家客户提供了稳定可靠的访问,每秒钟经过深信服AD处理的业务交易量高达数千万笔,在中国入选世界500强的企业中,85%以上企业都是深信服的客户。

中国第一品牌全球知名分析机构Frost & Sullivan发布的《2013年中国应用交付产品(ADC)市场分析报告》显示:深信服应用交付AD在2013年依然保持强劲增长,在中国市场占比中,超越Radware,升至第二,与F5再次缩小距离,并继续保持国产厂商第一的领导地位。

④报告数据显示,Sangfor(深信服)2013年在中国地区应用交付市场的份额达到14.1%,排名升至第二位。

④自2009年推出到市场上以来,深信服AD产品由第九名一跃进入三甲,在国产厂商中名列前茅。

AD产品广泛应用于国家部委单位的核心系统与电信运营商的生产网。

④优异的市场表现,也促使深信服成为唯一入选Gartner应用交付魔力象限的国产厂商,分析师对深信服产品的安全性评价尤为突出。

面向未来的应用交付产品随着大数据时代的来临,即便是当前强劲的10Gbps性能设备在面对数十G业务量的并发处理时,也难免也会捉襟见肘。

顺应网络发展的趋势,深信服AD系列产品采取基于原生64位系统的软硬架构设计,在确保高性能处理能力的同时,提供电信级的设备可靠性。

深信服AD可帮助用户有效提升✓应用系统的处理性能与高可用性✓多条ISP出口线路的访问通畅、均衡利用✓分布式数据中心的全局调度、业务永续✓业务应用的安全发布与高效访问④兼顾高性能与高稳定性的架构设计,原生64位内核OS,数据面与控制面相分离,确保软件系统的稳定高效。

④非对称多处理架构发挥出多核硬件平台的极致性能,实现高达60Gbps的单机性能处理性能。

④提供100Gbps 以上业务量的性能扩容方案,以满足运营商和金融行业对于扩展性与高可用性的追求。

典型客户案例国家税务总局:SSL加速确保全国网上报税的安全发布国家税务总局所建设的的金税三期工程,面对全国纳税人提供7x24小时便捷网上报税服务。

深信服负载均衡AD日常维护手册

深信服负载均衡AD日常维护手册

深信服负载均衡AD 日常维护手册文档仅供参考,不当之处,请联系改正。

深信服科技AD日常维护手册深信服科技大客户服务部04月■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。

任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录第1章 SANGFOR AD设备的每天例行检查 (5)1.1例行检查前需准备: (5)1.2设备硬件状态例行检查项 (5)1.2.1设备状态灯的检查 (5)1.2.2接口指示灯的检查 (6)1.2.3设备CPU运行检查 (6)1.2.4设备异常状况检查 (7)1.3日常维护注意事项 (7)1.4升级客户端的使用 (8)第2章 SANGFOR AD设备的每周例行检查 (12)2.1控制台账号安全性检查 (12)2.2关闭远程维护 (12)2.3设备配置备份 (12)第3章常见问题排错 (14)3.1无法登陆设备控制台 (14)3.2 AD新建了虚拟服务,但是无法访问? (14)3.3链路负载,上网时快时慢,DNS有时解析不了域名 (15)3.4 DNS策略不生效 (16)3.5 DNS代理不生效 (17)3.6智能路由不生效 (17)3.7登陆应用系统,一会儿弹出并提示重新登陆 (17)技术支持 (18)第1章SANGFOR AD设备的每天例行检查1.1 例行检查前需准备:(1)安装了WINDOWS系统的电脑一台(2)设备与步骤1所描述的电脑在网络上是可连通的(3)附件中所带的工具包一份(包括:升级客户端程序)1.2 设备硬件状态例行检查项为了保证设备的稳定运行,工作人员需要以天为周期对设备进行检查,例行检查的项目如下:1.2.1设备状态灯的检查SANGFOR AD系列硬件设备正常工作时电源灯常亮,设备的状态指示灯(设备面板左上角标示“状态”字样)只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。

SANGFOR_AD应用负载产品介绍

SANGFOR_AD应用负载产品介绍

CPU 应用吞吐量 最大并发会话数 四层处理能力(/秒) 七层处理能力(/秒) 内存实配(单位M) 存储介质(单位M) SSL卸载和加速 SSL对称加密吞吐量
双核/2.0 GHz
6.0Gbps 8,000,000 220,000 600,000 8G 320G 缺省500TPS 未知
6.0Gbps 8,000,000 230,000 660,000 16G 500G 缺省6500TPS 1.3Gbps
英文界面

服务器性能优化 / 压力卸载
TCP连接复用-减少服务器的性能开销,从而提高服务器的处理能力 Cache缓存-降低服务器的负载压力,提升用户请求的响应速度 HTTP压缩-减少网络中实际传输数据量,改善用户的访问体验 SSL卸载-从服务器端卸除SSL处理计算负荷,解决业务系统性能问题
型号对比
TCP 单边加速
Hale Waihona Puke SANGFOR AD加速广域网上的业务交付
• 跨国、跨运营商、移劢互联网访问存在丢包、延迟在存在丢包延迟网 络,传统TCP协议效率低下,影响用户访问速度 • TCP单边加速改进拥塞控制算法和丢包重传机制,提升TCP协议效率 • 服务器端单边部署,客户端零安装,对用户透明 网络传输效率提升至少30%以上
深信服应用交付解决方案
——SANGFOR AD应用交付产品
2011年大中华区应用交付产品市场份额
SANGFOR AD特色技术
服务器健康检查
应用级健康检查
SANGFOR AD提供应用级服务器检查机制 • 提供四、七层健康监测,尤其是针对七层应用层的健康监测功能,有 效防止服务器正常但应用出问题的情况(四层健康监测无法识别该情 形),全面保障业务系统的稳定性、提高负载均衡的效率 减少宕机时间,实现业务级高可用

深信服AD负载均衡原理介绍

深信服AD负载均衡原理介绍
=link1 =link1 =link2 =link3
静态就近性
Local DNS
116.52.1.30
?
电信 移动
=link电信
深信服 AD
联通
ISP地址段 电信:116.52.1.1-116.52.1.254 铁通:59.1.2.3-59.1.2.100 网通:210.22.19.10-210.22.19.254
A
2
Local DNS
3 4A
6
IP
5 IP
1
A
AD设备
第五步:AD根据配置的策略返回一 个IP给Local DNS 第六步:Local DNS将IP告诉客户端
客户端
智能DNS和虚拟服务工作原理
2.虚拟服务工作原理
使用AD设备对3台WEB服务器做负载,端口80
目标IP是 212.10.204.26,目
SG
代 理 网通:61.139.2.34
监视器判断节点状态
A1
A2 A3
Y
N
Y
节点A2故障,不参与调度
智能DNS和虚拟服务工作原理
2.虚拟服务工作原理
使用AD设备对3台WEB服务器做负载,端口80
目标IP是 212.10.204.26,目
标端口80
用户再次访问
访问,假 设该用户解析出的IP是 212.10.204.26
智能DNS和虚拟服务工作原理
1.智能DNS工作原理
域名 NS A 212.10.204.26
LDNS
26
4A
1
A
AD设备
网通:61.139.2.34
发现请求域名是 ,匹配DNS 映射。根据DNS映射,再

AD_V5.1_解决方案_服务器负载均衡解决方案

AD_V5.1_解决方案_服务器负载均衡解决方案

4.6.3 HTTP 压缩.......................................................................................12
4.6.4 SSL 加速..........................................................................................12
5.1.2 广西质监部署深信服 AD 应用交付.............................................. 15
5.2 更多成功客户............................................................................................ 17
3、由于是对外发布的应用,存在部门用户的网络质量差、跨运营商访问的情况,造成
访问速度变慢,希望通过一种对用户端透明方式(不需提升用户的访问体验。
4、希望能够通过相应优化机制来节省服务器的性能消耗,减少硬件投资成本,提升服
第 5 章 客户案例.................................................................................................... 13
5.1.1 最高法选择深信服 AD 打造稳定的对外发布平台...................... 13
4.6.5 智能路由技术..................................................................................13

深信服应用交付AD(负载均衡)幻灯片

深信服应用交付AD(负载均衡)幻灯片
• 静态算法:IP、轮询、加权轮询、优先级、首个可用 • 动态就近性:动态反馈、最快响应 • 其他负载算法:Hash算法、UDP强行负载
选择最佳计算资源,分担任务处理
七层内容交换
c.jsp a.gif index.htm
c.jsp
JSP server
a.gif index.htm
GIF server HTML server
ISP 1 ISP 2

SANGFOR AD提供链路健康检查机制
• SANGFOR AD通过多个Internet站点的可达性,来共同判断一条链路的状况 • 内置多种协议TCP、UDP、ICMP、HTTP等 • 支持用户自定义,基于内容的链路健康检测机制 • 一旦链路出现问题,立即切换。
SANGFOR AD实现出站访问的链路负载均衡
• SANGFOR AD接收到内网的访问流量后,通过预先设定链路负载策略将用户访问流量分配到不同 的互联网链路之上。
• 静态就近性:根据目标网络进行NAT,内置全球地址库,实时动态更新 • 动态就近性:通过综合考虑与目标网络之间的网络延迟(Latency)和链路的实时负载(Load),
SANGFOR AD提供全面的七层调度策略
• 分析HTTP请求,基于URI、Cookies、HOST、HTTP-Head进行调度 • 将不同的HTTP请求交给不同的或多个服务器来响应以分担负载 • 支持HTTP请求改写和应答改写,以及页面跳转和丢弃
实现业务架构灵活配置和扩展
会话保持(Session Persistence)
深信服应用交付解决方案
——SANGFOR AD系列应用交付产品
目录
Sangfor AD 功能介绍 Sangfor AD 特色技术介绍 Sangfor AD 业务场景介绍
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

业务量减少,AD通过vCenter关闭一些虚拟机,并在节点池中删除相应虚拟机
在不影响业务访问的情况下,最大限度的提升虚拟机资源的利用率
VMware虚拟机故障感知与应急
处理
自动重启 VM上线
VMware ESXi & ESX
业务故障 VM离线
VM Health Monitor
vCenter Server
• 静态就近性:根据Local DNS所属运营商的地址返回IP,内置全球地址库,实时动态更新
• 动态就近性:通过综合考虑与Local DNS之间的网络延迟(Latency)和链路的实时负载(Load) ,准确计算出最佳路径。
出站流量负载
静态、动态负载算法
ISP 1
根据目标网络进 行智能NAT
ISP 2
• 能在最大程度上节省组织的互联网带宽,缩短用户下载内容的等待时间,更减轻了Web服务器的压 力,节省硬件投资成本,提升用户的访问体验。
减少网络中实际传输数据量,提升访问速度
全局负载均衡
ISP 1 ISP 2
ISP 1
SANGFOR AD提供数据中心级的负载均衡
• 站点间调度方式:智能DNS、IP-ANYCAST • 多站点动态切换:全业务实时监测健康 • 最佳用户体验:动态最优路径选择
网络传输效率提升至少30%以上
可视化报表
用户访问偏好
负载均衡效果
SANGFOR AD提供业务层面可视化报表 • 负载均衡效果:提供单条或多条链路的详细报表,包括链路上下行流量报表、会话连接链路分布报
表、链路IP访问量报表、链路质量报表等 • 用户访问偏好:支持按时间段、地理地域、服务资源分析各服务的访问量;可以统计URL页面的平
是否有效 • 自定义内容检查机制:是通过预设自定义字符串,来判断服务器应用是否运行正常
减少宕机时间,实现业务级高可用
四层转发调度
IP:PORT
14 25
SANGFOR AD提供全面的四层调度策略
36
• SANGFOR AD接收到用户的访问流量后,分析目的IP和端口,通过预先设定负载策略将用户访问 流量分配到不同的服务器节点之上。
入站选路
SANGFOR AD提供出站、入站双向链路负载均衡
• 入站负载:智能DNS选路 • 出站负载:DNS透明代理 • 链路健康检测:所有的用户引导到仍然可以对外提供服务的链路上 • 静态、动态负载算法:链路使用率最大化
提供最快访问链路,保障用户
ISP 2
链路健康检查
动态链路探测
ISP 1 ISP 2
ISP 2
应用级容灾,实现用户访问最优路径
VMware服务器虚拟化环境
VMware虚拟机自动化配置与迁

调整VM 修改配置
VMware ESXi & ESX
自动添加 简化操作
VM Configure
vCenter Server
获取VM配置信息
SANGFOR AD
管理员在vCenter上对虚拟机进行添加或者关闭,AD设备自动获取配置 通过获取的配置,AD自动在设备节点池内对相应虚拟机进行添加或者删除 针对服务器虚拟化环境引入配置自动化功能,简化管理员的运维配置工作
• 基于内存的反向代理Cache功能,在内存中以数据包的形式缓存网站等相关资源的页面内容; • 采用内存缓存和包存储结构的方式,通过动态调整缓存空间提供远比其它缓存产品更快速的响应速
度; • 降低用户访问对后台服务器的负载压力。
降低服务器负载,提升响应速度
SSL卸载(SSL Offload)
CA服务器证书
HTTP压缩
压缩数据: ×&×…&%…& Ygh’gThkjdf*&
明文数据: <acc>2234234234234234234 234James2342342342342356 5679</acc>
Response:20KB
Response:100KB
SANGFOR AD提供HTTP压缩功能
• 通过标准的HTTP压缩规范自动识别客户端对Gzip或Deflate压缩算法的支持情况,并能够实现对数 据动态压缩。
SANGFOR AD实现出站访问的链路负载均衡
• SANGFOR AD接收到内网的访问流量后,通过预先设定链路负载策略将用户访问流量分配到不同 的互联网链路之上。
• 静态就近性:根据目标网络进行NAT,内置全球地址库,实时动态更新 • 动态就近性:通过综合考虑与目标网络之间的网络延迟(Latency)和链路的实时负载(Load),
• 过载保护:当判断为服务器性能不足时,SANGFOR AD只对该服务器进行会话保持,而不进行任 务分配,一段时间后再恢复调度,实现服务器压力弹性卸载
VMware虚拟机资源动态调度 Onff--lliinnee 增补VM节点 扩充系统性能 VMware ESXi & ESX
业务高峰期 系统压力增大
VM Workload
vCenter Server
Байду номын сангаас监控VM负载状态
SANGFOR AD
业务量增加,AD通过vCenter开启更多虚拟机,并在节点池中添加相应虚拟机
减少宕机时间并规模应用
服务器健康检查
应用级健康检查
SANGFOR AD提供应用级服务器检查机制 • 基于硬件运行状况的主动检查:通过PING、SNMP等方式监控服务器的运行状况 • 基于应用类型的主动检查:TCP、UDP、HTTP、DNS、Radius等都可以通过相应的检测机制监控
应用的运行状况 • 基于观测方式的被动检查:根据观测到的服务器连接数,上下行数据报文等参数,判定服务器节点

SANGFOR AD提供链路健康检查机制
• SANGFOR AD通过多个Internet站点的可达性,来共同判断一条链路的状况 • 内置多种协议TCP、UDP、ICMP、HTTP等 • 支持用户自定义,基于内容的链路健康检测机制 • 一旦链路出现问题,立即切换。
带宽管理 • 支持带宽管理QoS,支持为每个服务发布分别划分各条链路的上行/下行带宽占用量和连接数。 • 支持服务器每秒新建连接和会话数限制,保证服务器分担任务不超过其负载能力。
系统高可用性 • 支持双机热备,系统切换时间<1秒;支持连接会话镜像(session mirror) • 支持服务器温暖上线和平滑退出;支持双网卡冗余
均响应时间;支持按用户时段、地域、类别分析 • 报表定制化:提供报表定制服务
IT架构和业务决策提供直观数据和决策依据
服务器弹性负载
RST关闭连接、零窗口
14
2 57
3 68
SANGFOR AD提供基于TCP行为观测的动态调控机制
• 智能判断:SANGFOR AD通过持续观测发现,某服务器节点的状态满足失效条件时,即将该节点 标记为无效,并不再向此节点转发来自客户端的请求
与应用系统无缝结合,保障业务连续性
服务器性能优化
TCP复用 RAM Cache
SSL加速
HTTP压缩
SANGFOR AD为服务器分担负载 • 降低服务器负载 • 减少服务器访问量 • 集中卸载管理SSL • 有效提升用户访问速度
降低服务器负载30%
TCP连接复用
HTTP 1.1
基于连接的 TCP复用机制 SANGFOR AD提供基于连接的TCP复用机制 • 通过将众多客户端连接请求捆绑后,复用相对较少的服务器TCP连接。 • 不需要改变任何网络构造,也不需要增加组织的硬件投资成本。 • 适用与大量的连接建立/拆卸的应用。
SANGFOR AD提供全面的七层调度策略
• 分析HTTP请求,基于URI、Cookies、HOST、HTTP-Head进行调度 • 将不同的HTTP请求交给不同的或多个服务器来响应以分担负载 • 支持HTTP请求改写和应答改写,以及页面跳转和丢弃
实现业务架构灵活配置和扩展
会话保持(Session Persistence)
密文数据
明文数据
SANGFOR AD提供SSL卸载功能
• SSL加密通道提供高级别安全加密 • 高端平台内置有SSL卸载芯片,轻松应对数万级TPS的业务量处理 • 完善的SSL 证书验证体系支持,支持标准格式证书导入,客户端证书认证,提供加密通道 • 卸载服务器SSL处理性能问题
释放服务器计算资源, 节省硬件投资成本
深信服应用交付解决方案
——SANGFOR AD系列应用交付产品
目录
Sangfor AD 功能介绍 Sangfor AD 特色技术介绍 Sangfor AD 业务场景介绍
Sangfor AD 功能介绍
SANGFOR AD应用交付技术
外网用户
终端
广域网
数据中心
内网用户
TCP单边加速 在跨国访问和移动互联网 等在存在丢包和延迟的网 络条件下,通过单边加速 能 提 升至 少 30% 以 上的 传输速度度
• 静态算法:IP、轮询、加权轮询、优先级、首个可用 • 动态就近性:动态反馈、最快响应 • 其他负载算法:Hash算法、UDP强行负载
选择最佳计算资源,分担任务处理
七层内容交换
c.jsp a.gif index.htm
c.jsp
JSP server
a.gif index.htm
GIF server HTML server
全局负载均衡 智能报表 全局负载
多链路负载均衡 链路负载 动态探测
互联网应用
服务器负载均衡 健康检查 L4-L7层负载均衡算法 会话保持策略 TCP 复用、SSL卸载 压缩卸载 内容缓存 智能告警 带宽管理 防DoS攻击、ARP防护
内部应用
多链路负载均衡
静、动态负载算法
相关文档
最新文档