傳統(tǒng)TCP協議是基于局域網設計,一旦運用到互聯網這種不穩(wěn)定環(huán)境中的時候,就會使得數據的傳輸效率降低,特別在延時比較大、有丟包的時候尤為明顯。單邊加速技術通過對擁塞算法做優(yōu)化處理,解決一些TCP協議本身的缺點,以實現加速的效果;其**部分是對擁塞算法做優(yōu)化,如慢啟動,擁塞避免,快速重傳,快速恢復等。 ? 擁塞避免-能夠快速的準確的預估出網絡中可用帶寬,并根據估計值確定擁塞避免窗口,從而比較大限度的利用網絡帶寬。 ? 快速重傳-允許接收端通過使用 SACK TCP 選項指示**多四個接收數據的非鄰接塊。RFC 2883 定義用于確認重復的數據包的 SACK TCP...
長連接的應用同樣需要負載均衡,對于很多C/S應用來說,其協議私有,不對外公開,傳統(tǒng)方式無法識別到協議內容,只能實現基于連接的負載均衡。這種方式缺點比較明顯: 1.調度不合理。傳統(tǒng)方式的負載均衡只能按連接調度,而長連接一旦建立就很難中斷重連,同一個連接內的不同消息會發(fā)往同一臺服務器,造成服務器壓力過大,而這種情況下其他服務器節(jié)點可能處于空閑狀態(tài)。 2.故障切換慢。當服務器發(fā)生故障時,客戶端并不會立即重新發(fā)起新的連接,而是一直等待連接超時,通常來說這個時間非常長,造成故障切換非常慢。 深信服AD應用交付產品的iPro功能,可結合用戶應用的具體特征編寫腳本,分析出連接中單個消息...
基于七層內容的調度機制,使得管理員可以通過應用層的內容交換來分配服務器資源,以實現用戶請求調度的多元化和個性化,業(yè)務應用的場景十分多方位。例如,基于URI、HOST、COOKIE、USER_AGENT等HTTP頭部內容的匹配策略來選擇服務器,或者通過對HTTP頭部進行請求改寫和應答改寫,執(zhí)行頁面跳轉和丟棄等操作,實現不同業(yè)務系統(tǒng)之間的交互聯動。在L7服務器負載均衡的場景中,AD設備先與客戶端建立TCP連接,獲取到訪問請求的報文之后,再根據報文中所帶的應用層內容來選擇合適的服務器并與之建立TCP連接,此時AD設備所扮演的角色類似于一臺代理服務器。節(jié)約企事業(yè)單位對通信鏈路的投資。上海負載均衡哪個品...
單邊加速的**技術理念在于,通過自動、實時、持續(xù)、動態(tài)地偵測網絡路徑中的延遲、丟包、重傳的情況,改變傳出機制和改善傳輸擁塞機制,避免數據報文的過度重發(fā),從而減少應用響應時間并提升TCP傳輸效率。由于是針對所有TCP數據流進行優(yōu)化,因此不僅文件、電子郵件、網站等應用可以通過該技術實現加***果,而且只要運行于TCP之上的應用,都可以通過深信服AD單邊加速技術提升用戶的訪問體驗。 隨著業(yè)務系統(tǒng)對網絡的依賴程度越來越大,對IT管理維護人員的要求也越來越高。為應對日趨復雜的用戶訪問需求,深信服AD提供智能路由技術、DNS透明代理技術以及鏈路繁忙控制技術,實現基于鏈路的負荷情況、時間段、用戶群...
? 基于觀測方式的被動檢查-根據觀測到的服務器連接數,上下行數據報文等參數,判定服務器節(jié)點是否有效。例如,通過監(jiān)控到業(yè)務流中的HTTP403、404錯誤等內容,或者感知到大量的RST關閉連接、零窗口等異常TCP傳輸行為,判斷出服務器已經失效,進而將用戶的訪問請求分配到其他有效的服務器之上。 ? 自定義內容檢查機制-是通過預設自定義字符串,來判斷服務器應用是否運行正常;如對某個應用用戶通過預先設定該應用正常返回包中應該包含的字符串,深信服AD檢驗服務器返回數據包內是否包含了該特定內容,如果沒有包含該內容,就認定該服務器故障,將用戶的訪問請求分配到其他健康的服...
雖然應用交付產品能提供如此豐富的優(yōu)化功能,可以改善用戶的業(yè)務應用性能與安全性,但是國內用戶在實際使用中還是以傳統(tǒng)負載均衡的方面居多。然而在中國乃至整個亞洲市場,在線上業(yè)務和電子商務等方面都逐漸涌現出更復雜的應用交付需求,這對發(fā)布業(yè)務應用的服務商而言也意味著將面臨更多的挑戰(zhàn)。與歐美發(fā)達國家相比,國內在寬帶普及率和線路質量等方面都還存在一定的差距,因此用戶訪問體驗還存在很大的優(yōu)化空間。換言之,應用交付層面的種種性能優(yōu)化特性,在這種環(huán)境中會愈加地凸顯出來,甚至被一定程度地放大。 應用交付技術發(fā)展至今已經十分成熟,各廠商的產品之間基本上都是大同小異,只是側重點有所不同;有的走得是集中方案,有...
深信服AD設備支持如下算法,管理員能夠根據自身需求選擇相應的鏈路分配策略,支持更多個性化的鏈路使用規(guī)則。 實現機制-根據數據包特征、端口號和IP地址等條件,對用戶的上網流量進行應用識別,并根據應用類型進行數據分流(如將視頻流量分流至線路1,游戲流量分流至線路2),實現帶寬資源的合理利用。 適用場景-擁有多條互聯網鏈路,各條鏈路的帶寬和質量不同。 實現機制-內置海外域名信息庫,根據用戶訪問的目標域名進行匹配,可將訪問海外域名的數據流量引流至指定線路,提高用戶對海外資源的訪問成功率和訪問質量。 適用場景-擁有多條互聯網鏈路,其中一條用于對海外資源...
面對愈加復雜的業(yè)務系統(tǒng),主動探測式的服務器健康檢查機制逐漸暴露出一定的局限性。尤其是在業(yè)務訪問涉及到多層應用系統(tǒng)之間交互的情況下,當中途某個環(huán)節(jié)出了問題時,無法直接針對業(yè)務流程是否正常進行檢測。此外,主動探測的方式對于未知協議、私有協議的應用支持往往表現欠佳,無法對服務器的健康狀況做出準確判斷。針對傳統(tǒng)方法的不足,深信服AD設備提供了一套基于服務器健康度的彈性調控機制,可通過監(jiān)控業(yè)務流中的TCP傳輸異常來衡量服務器節(jié)點的有效性,嘗試對性能不足的服務器臨時開啟過載保護,動態(tài)調節(jié)服務器的負載,進而保障整個業(yè)務系統(tǒng)的高可用性。在業(yè)務持久性、終端用戶訪問體驗、數據中心可用性等多個應用領域,均可通過部署...
深信服AD設備以旁路模式部署到網絡之中,此種模式不會改變客戶的網絡結構,同時設備上架時不會造成業(yè)務的中斷,可以實現設備的快速簡單部署。當用戶請求到達深信服AD設備,根據預先設定的負載據策略為用戶選擇比較好服務器,提升服務器利用率,避免服務器任務分配不均的情況出現,此種模式適合于服務器負載均衡需求。 ? 旁路部署Ⅰ-防火墻做端口映射或直通到AD設備,只要DNS請求能夠到達設備就可實現對入站流量的鏈路負載均衡,同時也可以實現對服務器的負載均衡。 ? 旁路部署Ⅱ-此種旁路多線的部署模式,要求前端防火墻支持策略路由功能,并針對AD的WAN口地址做策略路由,可...
基于Cookie Insert的會話保持機制-也被稱為插入式Cookie會話保持,其原理是利用Cookie持續(xù)性,通過在客戶端存儲的Cookie信息來作為訪問請求的調度依據。對于用戶發(fā)起的HTTP請求,深信服AD設備會在轉發(fā)服務器回復時插入用于識別的特殊Cookie,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調度到同一臺服務器,以實現會話保持的效果, 基于Cookie Passive的會話保持機制-也被稱為被動式Cookie會話保持,實現機制與Cookie Insert類似,都是通過客戶端存儲的Cookie信息來作為訪問請求的調度依據;不同的地方在于,對用戶發(fā)起的HTT...
有別于傳統(tǒng)的加速解決方案,深信服AD系列應用交付設備的單邊加速解決方案只需要在發(fā)布業(yè)務應用的中心端處部署AD設備,用戶端無需安裝任何的軟件客戶端或瀏覽器插件,對訪問終端的設備形式,操作系統(tǒng)、瀏覽器種類等方面沒有任何兼容性要求,對用戶完全透明。而組織機構可以在不升級帶寬的前提下,通過減少應用程序的響應時間,增強用戶的訪問體驗,進而提升自身業(yè)務競爭力。 在諸如手機炒股,運營商3G上網,用戶跨國訪問等各類的網絡環(huán)境之中,深信服AD的單邊加速技術都能夠提升用戶的至少30%訪問速度,進而改善用戶的訪問體驗,使組織機構在交付應用的同時,提升內部業(yè)務的生產力和外部業(yè)務的競爭力。 虛擬服務包...
實現機制-將所有網絡鏈路放在一個隊列當中,按順序依次返回給用戶隊列中下一個網絡鏈路的IP地址。 適用場景-擁有多條同一運營商的互聯網鏈路,各條鏈路的帶寬也相近。 1. 加權輪詢(Weighted Round Robin) 實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此可以為各條鏈路分配不同的加權值。根據這個比例,把數據用戶請求輪詢分配到每條鏈路。 適用場景-擁有多條同一運營商的互聯網鏈路,但各條鏈路的帶寬存在差異。 2. 加權**少連接(Weighted Least Connection) 實現機制-根據事先為各條鏈...
1. 實現方式 通過動態(tài)路由協議在多個站點發(fā)布虛擬服務IP,利用網絡中的路由信息實現用戶的就近訪問和站點冗余。當多個站點同時在線提供服務時,用戶訪問虛擬服務會根據路由信息來選擇出**近站點。當某個站點出現故障時,OSPF路由會刪除到該站點的路由,因此用戶訪問虛擬服務時會將該站點排出選擇,待該站點恢復以后,OSPF路由則會重新將該站點的路由加入。路由通知的快慢取決于網絡的規(guī)模,一般情況下在1分鐘內。 OSPF路由向DC1站點的深信服AD設備獲取該站點的動態(tài)路由信息 應用交付技術發(fā)展至今已經十分成熟。天津國內負載均衡廠家 長連接的應用同樣需要負載均衡,對于很多C/S應用來說,其協議...
? 基于觀測方式的被動檢查-根據觀測到的服務器連接數,上下行數據報文等參數,判定服務器節(jié)點是否有效。例如,通過監(jiān)控到業(yè)務流中的HTTP403、404錯誤等內容,或者感知到大量的RST關閉連接、零窗口等異常TCP傳輸行為,判斷出服務器已經失效,進而將用戶的訪問請求分配到其他有效的服務器之上。 ? 自定義內容檢查機制-是通過預設自定義字符串,來判斷服務器應用是否運行正常;如對某個應用用戶通過預先設定該應用正常返回包中應該包含的字符串,深信服AD檢驗服務器返回數據包內是否包含了該特定內容,如果沒有包含該內容,就認定該服務器故障,將用戶的訪問請求分配到其他健康的服...
通過多臺AD設備組成集群的方式,即可以擴容整個系統(tǒng)的處理性能,并且充分利用集群中的每一臺設備,發(fā)布不同的服務,同時又能互為備份,保證故障發(fā)生時的**小業(yè)務中斷。即只要集群中仍有一臺設備可用,就不會導致任何一個服務停擺。在此基礎上,實現均衡的故障切換和動態(tài)切換機制。 ? 高可用性集群 ? 多臺AD設備組成高可用性集群,支持主備、雙主、多主、M+N等多種模式 ? 與雙機模式相比,集群提供更高的冗余性(N備一 vs 一備一)和更低的成本控制(1+N vs 2×N)AD設備之間互為備份,同步會話鏡像(session mirror)...
? 虛擬服務-深信服AD設備對外發(fā)布的服務被稱為虛擬服務。虛擬服務包含了服務類型(協議)、節(jié)點池(一臺或多臺服務器的IP地址和端口的**)等配置屬性??蛻舻脑L問請求通過網絡到達深信服AD設備,并匹配到虛擬服務后,再由AD設備按照設定的負載均衡策略調度到真實服務器。 ? 會話保持-深信服AD設備提供有一種稱為會話保持(Session Persistence)的機制,可以識別客戶與服務器之間交互過程的關連性,在實現負載均衡的同時,還可保證一系列相關連的訪問請求會保持分配到同一臺服務器之上。在這種特定情況下,AD設備將放棄原有的負載均衡算法。 ? IP地址庫-深...
1.帶寬比例(BandwidthRatio)實現機制-由于各條互聯網鏈路的吞吐量可能不一,因此將為各條鏈路的帶寬大小作為權值;根據這個比例(每條鏈路帶寬大小的比值),把數據流量分配到每條鏈路上。適用場景-擁有多條同一運營商的互聯網鏈路,但鏈路之間的帶寬差異較大。2.哈希(Hing)實現機制-基于LOCALDNSIP地址的哈希算法,將不同的用戶訪問調度到不同的鏈路之上。適用場景-擁有多條互聯網鏈路,需要保證來自同一個用戶的請求分發(fā)到同一條鏈路。3.主備(Primary/Secondary)實現機制-即可以為網絡設定主備鏈路,當主鏈路出現故障時,用戶的訪問請求才會被調度備用鏈路之上適用...
1. 實現方式 深信服AD設備支持基于 IP 地址、應用類型和內容等因素實現流量負載。通過這種方式管理員可以為不同類型的應用類型分配不同的服務器資源。應用類型調度支持基于不同協議上的多種應用,包括 TCP、UDP、IP、DNS、E-mail、FTP、HTTP、RADIUS等等。在實現L4服務器負載均衡的場景中,AD設備負責將客戶端的請求轉發(fā)給服務器,然后客戶端與服務器之間建立TCP連接,此時AD設備所扮演的角色類似于一臺路由器。在NAT方式下,AD設備調度訪問請求時,先進行目的IP地址轉換,再將訪問請求轉發(fā)給后端的每臺服務器。 負責解析來自不同運營商用戶的域名解析請求。負載均衡代理商...
? 快速恢復-快速檢測出丟包,并能快速準確重傳該包,對時延較大,網絡狀況較差的情況能夠有效的提升帶寬利用率,通過更改快速恢復過程中發(fā)送端可以用來提高發(fā)送速率的方法,提供更大的吞吐量。 ? 慢啟動-避免發(fā)送 TCP 對等方擁塞整個網絡的現有算法被稱為“慢啟動”和“擁塞避免”。在連接**初發(fā)送數據和還原丟失段時,這些算法可以增大發(fā)送窗口,即發(fā)送端可以發(fā)送的段數量。對于每個接收到的確認段或每個已經確認的段,“慢啟動”算法會以一個完整的 TCP 段增大發(fā)送窗口。對于每個已經確認的完整窗口的數據,“擁塞避免”算法以一個完整的TCP 段增大發(fā)送窗口。利用這些算法增大發(fā)送窗口的速...
深信服全局負載均衡設備的健康狀況檢查可以保證用戶獲得比較好的服務站點。?鏈路的健康檢查-深信服全局負載均衡設備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務的健康檢查-深信服全局負載均衡設備在部署網絡中,每臺AD設備都會對所有數據中心的虛擬服務進行監(jiān)測,這樣不僅可以實時發(fā)現出現故障的數據中心,同時也可以監(jiān)視虛擬服務在IP、TCP、UDP、應用和內容等所有協議層上的工作狀態(tài)。一旦發(fā)現某個...
當需要進行系統(tǒng)維護或者服務器升級時,通過服務器平滑退出機制,深信服AD設備能夠保證服務器退出時不會造成用戶的訪問中斷。一旦管理人員選定某臺服務器要從服務器組內退出服務后,深信服AD設備將不會把新的用戶分配到該服務器。當該服務器處理完當前用戶的訪問之后,就可以開始進行對服務器的相應管理和維護了。 將新購置或維護后的服務器添加到服務器組時,深信服AD設備可以通過溫暖上線方式,避免新服務器由于激增流量的沖擊而導致系統(tǒng)故障,實現服務器的平滑進入。當新服務器上線后,在其恢復時間內,AD設備不會向該服務器發(fā)送請求;而在隨后的溫暖時間以內,AD設備則會逐漸地增加分配到該服務器的請求,使新服務器的壓...
通過多臺AD設備組成集群的方式,即可以擴容整個系統(tǒng)的處理性能,并且充分利用集群中的每一臺設備,發(fā)布不同的服務,同時又能互為備份,保證故障發(fā)生時的**小業(yè)務中斷。即只要集群中仍有一臺設備可用,就不會導致任何一個服務停擺。在此基礎上,實現均衡的故障切換和動態(tài)切換機制。 ? 高可用性集群 ? 多臺AD設備組成高可用性集群,支持主備、雙主、多主、M+N等多種模式 ? 與雙機模式相比,集群提供更高的冗余性(N備一 vs 一備一)和更低的成本控制(1+N vs 2×N)AD設備之間互為備份,同步會話鏡像(session mirror)...
1. 實現方式 深信服AD設備支持基于 IP 地址、應用類型和內容等因素實現流量負載。通過這種方式管理員可以為不同類型的應用類型分配不同的服務器資源。應用類型調度支持基于不同協議上的多種應用,包括 TCP、UDP、IP、DNS、E-mail、FTP、HTTP、RADIUS等等。在實現L4服務器負載均衡的場景中,AD設備負責將客戶端的請求轉發(fā)給服務器,然后客戶端與服務器之間建立TCP連接,此時AD設備所扮演的角色類似于一臺路由器。在NAT方式下,AD設備調度訪問請求時,先進行目的IP地址轉換,再將訪問請求轉發(fā)給后端的每臺服務器。 深信服AD設備根據設定的策略機制將來自業(yè)務訪問的數據流量...
當需要進行系統(tǒng)維護或者服務器升級時,通過服務器平滑退出機制,深信服AD設備能夠保證服務器退出時不會造成用戶的訪問中斷。一旦管理人員選定某臺服務器要從服務器組內退出服務后,深信服AD設備將不會把新的用戶分配到該服務器。當該服務器處理完當前用戶的訪問之后,就可以開始進行對服務器的相應管理和維護了。 將新購置或維護后的服務器添加到服務器組時,深信服AD設備可以通過溫暖上線方式,避免新服務器由于激增流量的沖擊而導致系統(tǒng)故障,實現服務器的平滑進入。當新服務器上線后,在其恢復時間內,AD設備不會向該服務器發(fā)送請求;而在隨后的溫暖時間以內,AD設備則會逐漸地增加分配到該服務器的請求,使新服務器的壓...
深信服AD設備支持如下算法,管理員能夠根據自身需求選擇相應的鏈路分配策略,支持更多個性化的鏈路使用規(guī)則。 實現機制-根據數據包特征、端口號和IP地址等條件,對用戶的上網流量進行應用識別,并根據應用類型進行數據分流(如將視頻流量分流至線路1,游戲流量分流至線路2),實現帶寬資源的合理利用。 適用場景-擁有多條互聯網鏈路,各條鏈路的帶寬和質量不同。 實現機制-內置海外域名信息庫,根據用戶訪問的目標域名進行匹配,可將訪問海外域名的數據流量引流至指定線路,提高用戶對海外資源的訪問成功率和訪問質量。 適用場景-擁有多條互聯網鏈路,其中一條用于對海外資源...
深信服全局負載均衡設備的健康狀況檢查可以保證用戶獲得比較好的服務站點。?鏈路的健康檢查-深信服全局負載均衡設備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務的健康檢查-深信服全局負載均衡設備在部署網絡中,每臺AD設備都會對所有數據中心的虛擬服務進行監(jiān)測,這樣不僅可以實時發(fā)現出現故障的數據中心,同時也可以監(jiān)視虛擬服務在IP、TCP、UDP、應用和內容等所有協議層上的工作狀態(tài)。一旦發(fā)現某個...
深信服AD設備以旁路模式部署到網絡之中,此種模式不會改變客戶的網絡結構,同時設備上架時不會造成業(yè)務的中斷,可以實現設備的快速簡單部署。當用戶請求到達深信服AD設備,根據預先設定的負載據策略為用戶選擇比較好服務器,提升服務器利用率,避免服務器任務分配不均的情況出現,此種模式適合于服務器負載均衡需求。 ? 旁路部署Ⅰ-防火墻做端口映射或直通到AD設備,只要DNS請求能夠到達設備就可實現對入站流量的鏈路負載均衡,同時也可以實現對服務器的負載均衡。 ? 旁路部署Ⅱ-此種旁路多線的部署模式,要求前端防火墻支持策略路由功能,并針對AD的WAN口地址做策略路由,可...
信息化建設對各個組織機構而言都是一項長期的工作,硬件投資成本與性能回報是每個IT部門需要權衡的問題。有別于傳統(tǒng)的負載均衡設備,深信服AD應用交付產品除了能實現服務器負載均衡機制,提高服務器資源的利用率之外,還支持TCP連接復用、內存緩存、HTTP壓縮、SSL卸載等眾多性能優(yōu)化技術。通過減少服務器的硬件資源消耗,縮短服務器響應時間,在節(jié)省了硬件投資成本的同時,有效地保障用戶訪問的速度和穩(wěn)定性,進而提升用戶的訪問體驗。擁有多條互聯網鏈路,各條鏈路的帶寬和質量不同。福建華三負載均衡多少錢 傳統(tǒng)TCP協議是基于局域網設計,一旦運用到互聯網這種不穩(wěn)定環(huán)境中的時候,就會使得數據的傳輸效率...
深信服AD設備支持多重負載均衡算法將所有流量均衡的分配到各個服務器,不僅充分利用所有的服務器資源,而且各個服務器均衡的承擔流量處理任務,從而有效地避免服務器處理任務“不平衡”現象的發(fā)生。 1. 輪詢(Round Robin) 實現機制-按照請求的先后順序將用戶請求循環(huán)地分配到每臺服務器。一旦某臺服務器出現故障將不在為其分配任務,直至服務器恢復正常。 適用場景-服務器集群中各臺服務器的性能相當。 2. 加權輪詢(Weighted Round Robin) 實現機制-由于集群中混用了不同規(guī)格服務器,因此可以針對各個服務器的處理性...
深信服AD應用交付系列產品提供腳本編程功能iPro,通過Lua語言實現用戶自定義的流量編排處理,支持流量調度、會話保持和DNS等子功能。它基于事件驅動,繼承了Lua語言的基本特性,并加入了一定的擴展。通過iPro編寫腳本,可提取應用數據包的不定址不定長特征碼,實現7層內容交換,主要應用于未知協議的解析和基于消息的負載均衡,很多特殊場景下以往無法實現的用戶需求,都可以通過iPro輕松搞定。 TCP協議通訊開始時client會跟server建立連接,待連接建立完成后才會傳輸消息,消息一旦傳輸完成,client與server的連接會在短時間內斷開。而長連接就是消息傳輸完成后,client與...