巧用負載均衡機 解決數(shù)據(jù)中心三大困惑
獲取信息的速度快慢已經(jīng)成為制約互聯(lián)網(wǎng)發(fā)展的重要因素。如何在現(xiàn)有的網(wǎng)絡(luò)資源下提高用戶獲取信息的速度,已成為困擾眾多數(shù)據(jù)中心、ISP和企業(yè)的一大難題。 數(shù)據(jù)中心、ISP和企業(yè)的三大困惑? 總的來說,
(WRR)
輪巡是指將來自客戶端的請求依次分配給服務(wù)器進行響應(yīng)。但是由于服務(wù)器的性能并不完全相同,有的性能高,處理能力強;有的性能低,處理能力弱。因此簡單的輪循對服務(wù)器不能做到“因材施用”,這就需要引入權(quán)重的概念。權(quán)重高的服務(wù)器將優(yōu)先響應(yīng)連接。
加權(quán)最小連接數(shù)策略(WLC)
最小連接數(shù)策略是指負載均衡機總是選擇當前連接數(shù)最小的服務(wù)器響應(yīng)客戶端的請求。同樣這種方式也沒有考慮到不同服務(wù)器間性能的差異,而且沒有考慮服務(wù)器當前的工作狀態(tài),因此無法做到“動態(tài)均衡”。
權(quán)重調(diào)度的方式(Adaptive Scheduling):
1 自定義方式。管理員根據(jù)服務(wù)器的性能,指定相應(yīng)服務(wù)器的權(quán)重。
2 通過SNMP_CPU自動調(diào)整服務(wù)器權(quán)重。梭子魚通過探測服務(wù)器CPU的負載自動調(diào)整權(quán)重,負載越低,權(quán)重約大。
3 通過LOAD_URL自動調(diào)整服務(wù)器權(quán)重,梭子魚通過測試服務(wù)器打開LOAD_URL頁面,根據(jù)該頁面返回值(0-100)來自動調(diào)整權(quán)重。
4. 多層實時的服務(wù)器健康檢查
梭子魚負載均衡機會實時地對后臺服務(wù)器進行健康檢查,并決定在真實服務(wù)器不可用情況下服務(wù)如何處理。梭子魚負載均衡機服務(wù)監(jiān)控機制可以通過3/4層上(PING, PORT 等),以及7層 (DNS, HTTP, SMTP 等)來實現(xiàn)。
5. 擴充能力靈活
梭子魚負載均衡機與任何品牌、使用界面、操作系統(tǒng)的網(wǎng)絡(luò)服務(wù)器均兼容,在安裝時完全不須改變企業(yè)原有的網(wǎng)路架構(gòu)。當您為業(yè)務(wù)擴充而更新網(wǎng)絡(luò)服務(wù)器,新設(shè)備只要與梭子魚負載均衡機連接,您不須費時集成新舊設(shè)備、或統(tǒng)合協(xié)定機制。因此梭子魚負載均衡機使您對網(wǎng)絡(luò)服務(wù)器的投資更為靈活,隨時依企業(yè)需求而彈性更新網(wǎng)絡(luò)架構(gòu);若您的企業(yè)將擴張至全球,梭子魚負載均衡機靈活的擴充能力,幫助您輕松添加全球服務(wù)的行列。
6. 集成IPS功能
梭子魚負載均衡機裝備了一個實時更新的入侵檢測系統(tǒng),通過梭子魚動態(tài)更新機制即時獲攻擊規(guī)則庫,可以保護被負載均衡的服務(wù)器抵御任何最新的基于連接的攻擊,包括以下類型:
病毒擴散: 如NIMDA與紅色代碼這樣的網(wǎng)絡(luò)傳播病毒
緩存區(qū)溢出: 一種常見的獲取控制權(quán)的惡意攻擊方式
協(xié)議相關(guān):針對一些特定協(xié)議如SMTP、DNS或者LDAP的攻擊。
應(yīng)用相關(guān):針對一些特定應(yīng)用的攻擊如IIS、Websphere、Cold Fusion或者 Exchange.
操作系統(tǒng)相關(guān):針對已知的不同操作系統(tǒng)弱點的攻擊,如微軟Windows系統(tǒng)
7. SSL Offloading
SSL Offloading的加入能夠?qū)㈦娮由虅?wù), 電子政務(wù), 電子稅務(wù)等網(wǎng)站的SSL密鑰計算在負載均衡設(shè)備上完成, 有效地減少了應(yīng)用服務(wù)器因為SSL計算而產(chǎn)生地負載, 更大程度地提升了整體應(yīng)用性能。
輪巡是指將來自客戶端的請求依次分配給服務(wù)器進行響應(yīng)。但是由于服務(wù)器的性能并不完全相同,有的性能高,處理能力強;有的性能低,處理能力弱。因此簡單的輪循對服務(wù)器不能做到“因材施用”,這就需要引入權(quán)重的概念。權(quán)重高的服務(wù)器將優(yōu)先響應(yīng)連接。
加權(quán)最小連接數(shù)策略(WLC)
最小連接數(shù)策略是指負載均衡機總是選擇當前連接數(shù)最小的服務(wù)器響應(yīng)客戶端的請求。同樣這種方式也沒有考慮到不同服務(wù)器間性能的差異,而且沒有考慮服務(wù)器當前的工作狀態(tài),因此無法做到“動態(tài)均衡”。
權(quán)重調(diào)度的方式(Adaptive Scheduling):
1 自定義方式。管理員根據(jù)服務(wù)器的性能,指定相應(yīng)服務(wù)器的權(quán)重。
2 通過SNMP_CPU自動調(diào)整服務(wù)器權(quán)重。梭子魚通過探測服務(wù)器CPU的負載自動調(diào)整權(quán)重,負載越低,權(quán)重約大。
3 通過LOAD_URL自動調(diào)整服務(wù)器權(quán)重,梭子魚通過測試服務(wù)器打開LOAD_URL頁面,根據(jù)該頁面返回值(0-100)來自動調(diào)整權(quán)重。
4. 多層實時的服務(wù)器健康檢查
梭子魚負載均衡機會實時地對后臺服務(wù)器進行健康檢查,并決定在真實服務(wù)器不可用情況下服務(wù)如何處理。梭子魚負載均衡機服務(wù)監(jiān)控機制可以通過3/4層上(PING, PORT 等),以及7層 (DNS, HTTP, SMTP 等)來實現(xiàn)。
5. 擴充能力靈活
梭子魚負載均衡機與任何品牌、使用界面、操作系統(tǒng)的網(wǎng)絡(luò)服務(wù)器均兼容,在安裝時完全不須改變企業(yè)原有的網(wǎng)路架構(gòu)。當您為業(yè)務(wù)擴充而更新網(wǎng)絡(luò)服務(wù)器,新設(shè)備只要與梭子魚負載均衡機連接,您不須費時集成新舊設(shè)備、或統(tǒng)合協(xié)定機制。因此梭子魚負載均衡機使您對網(wǎng)絡(luò)服務(wù)器的投資更為靈活,隨時依企業(yè)需求而彈性更新網(wǎng)絡(luò)架構(gòu);若您的企業(yè)將擴張至全球,梭子魚負載均衡機靈活的擴充能力,幫助您輕松添加全球服務(wù)的行列。
6. 集成IPS功能
梭子魚負載均衡機裝備了一個實時更新的入侵檢測系統(tǒng),通過梭子魚動態(tài)更新機制即時獲攻擊規(guī)則庫,可以保護被負載均衡的服務(wù)器抵御任何最新的基于連接的攻擊,包括以下類型:
病毒擴散: 如NIMDA與紅色代碼這樣的網(wǎng)絡(luò)傳播病毒
緩存區(qū)溢出: 一種常見的獲取控制權(quán)的惡意攻擊方式
協(xié)議相關(guān):針對一些特定協(xié)議如SMTP、DNS或者LDAP的攻擊。
應(yīng)用相關(guān):針對一些特定應(yīng)用的攻擊如IIS、Websphere、Cold Fusion或者 Exchange.
操作系統(tǒng)相關(guān):針對已知的不同操作系統(tǒng)弱點的攻擊,如微軟Windows系統(tǒng)
7. SSL Offloading
SSL Offloading的加入能夠?qū)㈦娮由虅?wù), 電子政務(wù), 電子稅務(wù)等網(wǎng)站的SSL密鑰計算在負載均衡設(shè)備上完成, 有效地減少了應(yīng)用服務(wù)器因為SSL計算而產(chǎn)生地負載, 更大程度地提升了整體應(yīng)用性能。

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)