ADC應(yīng)用交付助力大型企業(yè)集團(tuán)
為了提升大型集團(tuán)企業(yè)的應(yīng)用系統(tǒng)的穩(wěn)定性和可靠行,大型集團(tuán)企業(yè)已經(jīng)部署多條互聯(lián)網(wǎng)鏈路以保證網(wǎng)絡(luò)服務(wù)的質(zhì)量,消除單點(diǎn)故障,減少停機(jī)時間。目前需要在如下兩種情況下實(shí)現(xiàn)多條鏈路的負(fù)載均衡:1.??內(nèi)部的應(yīng)用系統(tǒng)和網(wǎng)絡(luò)工作站在訪問互聯(lián)網(wǎng)絡(luò)的服務(wù)和網(wǎng)站時如何能夠在多條不同的鏈路中動態(tài)分配和負(fù)載均衡,這也被稱為出站流量的負(fù)載均衡。
2.??互聯(lián)網(wǎng)絡(luò)的外部用戶如何在外部訪問內(nèi)部的網(wǎng)站和應(yīng)用系統(tǒng)時也能夠動態(tài)的在多條鏈路上平衡分配,并在一條鏈路中斷的時候能夠智能地自動切換到另外一條鏈路到達(dá)服務(wù)器和應(yīng)用系統(tǒng),這也被稱作為入站流量的負(fù)載均衡。
正對上述問題,我們推薦使用網(wǎng)域數(shù)據(jù)安全ADC應(yīng)用交付解決方案,可以智能解決上述問題:
對于出站流量,ADC接收到流量以后,可以智能的將出站流量分配到不同的INTERNET接口,并做源地址的NAT,可以指定某一合法IP地址進(jìn)行源地址的NAT,也可以用ADC的接口地址自動映射,保證數(shù)據(jù)包返回時能夠正確接收。
對于入站流量,ADC分別綁定三個運(yùn)營商的公網(wǎng)地址,解析來自三個運(yùn)營商的DNS解析請求。ADC不僅可以根據(jù)服務(wù)器的健康狀況和響應(yīng)速度回應(yīng)LDNS相應(yīng)的IP地址,還可以通過四條鏈路分別與LDNS建立連接,根據(jù)RTT時間判斷鏈路的好壞,并且綜合以上兩個參數(shù)回應(yīng)LDNS相應(yīng)的IP地址。
第1章?解決方案
1.1網(wǎng)絡(luò)拓?fù)?/p>
通過和大型集團(tuán)企業(yè)的的溝通,按照其單位網(wǎng)絡(luò)架構(gòu)和需求情況,我們推薦使用網(wǎng)域數(shù)據(jù)安全鏈路負(fù)載均衡解決方案。本方案設(shè)計(jì)采用網(wǎng)域數(shù)據(jù)安全ADC-2000應(yīng)用交付設(shè)備來實(shí)現(xiàn)網(wǎng)絡(luò)中兩條鏈路的智能負(fù)載;
1.2方案描述
1.2.1 產(chǎn)品主要參數(shù)
型號 | ADC-2000 |
吞吐量 | 2.0Gbps |
并發(fā)會話數(shù) | 4000000 |
四層新建連接 | 140000 |
七層新建連接 | 120000 |
網(wǎng)絡(luò)接口 | 6個千兆電口.4個千兆光口 |
外形 | 2U |
1.2.2方案設(shè)計(jì)總體描述
本方案設(shè)計(jì)采用網(wǎng)域數(shù)據(jù)安全ADC應(yīng)用交付設(shè)備來實(shí)現(xiàn)網(wǎng)絡(luò)中四條鏈路入站(從Internet發(fā)起對內(nèi)部服務(wù)器的訪問)和出站(內(nèi)部客戶端發(fā)起對Internet的訪問)方向負(fù)載均衡;
整個系統(tǒng)采用全冗余網(wǎng)絡(luò)連接方式設(shè)計(jì),來保證系統(tǒng)的高可用性和高可靠性。
方案具體實(shí)現(xiàn)方式如下:
1.??對于出站流量,ADC可以針對三個運(yùn)營商做靜態(tài)就近性,即電信走電信、聯(lián)通走聯(lián)通、移動走移動,而對于電信兩條鏈路則采取加權(quán)輪詢的方式。同時,對電信和聯(lián)通鏈路配置繁忙閥值,當(dāng)電信和聯(lián)通擁堵的時候,所有訪問都調(diào)度到移動的鏈路。
2.??對于入站流量,ADC分別綁定三個ISP服務(wù)商的公網(wǎng)地址,將原來的DNS記錄由A記錄更改成NS記錄,由ADC來解析來自三個ISP服務(wù)商的DNS解析請求。ISP1的用戶訪問通過ISP1的線路訪問內(nèi)部,ISP2的用戶訪問通過ISP2的線路來訪問內(nèi)部,ISP3的用戶訪問通過ISP3來訪問內(nèi)部。ADC不僅可以根據(jù)服務(wù)器的健康狀況和響應(yīng)速度回應(yīng)LDNS相應(yīng)的IP地址,還可以通過四條鏈路分別與LDNS建立連接,根據(jù)RTT時間判斷鏈路的好壞,并且綜合以上兩個參數(shù)回應(yīng)LDNS相應(yīng)的IP地址。
3.??特有的DNS透明代理技術(shù),由ADC做DNS代理,解決由移動鏈路常常解析不到DNS的問題。
4.??通過單邊加速技術(shù)不需要在客戶安裝任何軟件和插件就可以實(shí)現(xiàn)用戶訪問速度的提升,大大提升用戶的訪問體驗(yàn)