网络负载平衡的常用产品
天荣信网络卫士TopApp-LB负载均衡系统是一款具有智能带宽控制功能的链路和服务器负载均衡产品。TopApp-LB负载均衡系统通过对网络出口链路和服务器资源的优化调度,使大规模应用部署变得容易,同时达到最稳定的运行效果、最高的资源利用率、最佳的应用性能和用户体验。大量企事业单位通过TopApp-LB负载均衡系统成功部署了自己的应用,满足了信息化发展的需求,大大提高了工作效率。
2合1负载平衡
集成高性能链路负载均衡和服务器负载均衡,确保应用数据在复杂网络中获得最佳传输路径。完善链接和应用服务健康检查机制,及时诊断无法正常工作或过载的链接和服务器。根据应用和链路的健康状态,智能调整多链路和多服务器之间的流量分配,自动完成切换,从而提高网络和应用的可用性。
精确的流量控制提高了带宽价值
创新的端到端精确带宽控制和均衡技术,避免了传统排队机制带来的广域网下行带宽浪费,真正实现了优先级管理、带宽限制、带宽保障和带宽公平使用,提升了带宽价值。
高可用性保证
实现了多机集群和主备、主动模式的高可用部署,最大化应用运行时间,避免设备或网络故障对业务的影响。
增强的安全保护
有状态防火墙实现高性能访问控制,双向NAT支持多对一地址转换、一对多地址转换和一对一地址转换,IP/MAC地址自动扫描绑定,有效抵御数十种网络攻击。
易于使用和部署
单臂和双臂可选接入方式,最大限度减少用户网络结构的调整。负载均衡算法的自适应管理,内置中国ISP通讯录,服务器故障自动通知,应用故障自动修复,降低了用户配置管理的复杂度。
2.F5负载平衡器
目前世界上应用最广泛的负载均衡系统是美国的F5公司。F5于2000年底进入中国,并在北京、上海、广州、成都、深圳和珠海设立了办事处。中国有500多名F5认证工程师,为全国用户提供全面的技术支持。在国内行业,F5产品已经成为主流负载平衡技术的代名词。
产品技术特征:
1)全面的负载均衡
BIG-IP LTM(本地流量管理)包括静态和动态负载平衡方法,包括动态速率的动态平衡、最小连接和观察模式,用于整体跟踪服务器的动态性能。这确保了总是选择最佳资源来提高性能。它可以支持所有基于TCP/IP协议的服务器负载均衡。可以支持最小连接数、轮询、比例、最快响应、哈希、预测、观察、动态比例等负载均衡算法。
2)应用程序状态监控
BIG-IP LTM提供的监视器用于检查设备、应用和内容的可用性,包括适用于各种应用(包括各种应用服务器、SQL、SIP、LDAP、XML/SOAP、RTSP、SASP、SMB等)的专用监视器。),以及用于检查内容和模拟应用程序调用的定制监视器。
3)高可用性和事务保证
BIG-IP LTM可提供亚秒级系统故障切换和全面的连接映射,确保无论发生何种系统、服务器或应用故障,它都是高度可用的解决方案。BIG-IP LTM可以主动检测和响应任何服务器或应用错误。
4)支持NAT地址转换。
提供NAT地址转换功能,可以实现动态或静态地址转换。
5)支持访问控制列表
能否实现防火墙的基本功能,建立访问控制列表,拒绝连接IP网段或端口号?
6)广域交通管理器(插件模块)
为运行在全球多个数据中心的应用程序提供高可用性、最高性能和全局管理。
7)链路控制器(插件模块)
无缝监控多个WAN连接的可用性和性能,并智能管理站点的双向流量,从而提供容错和优化的互联网访问。比如管理和控制CT和CNC的网络流量。
8)应用防火墙(插件模块)
该模块可以添加到F5设备中,为设备提供更高级的安全服务。
9)支持路由
该功能是F5设备的基本功能,但仅支持静态路由。如果您使用高级OSPF路由协议,您需要购买单独的模块来支持它。
扩展应用程序-减少服务器负载
1)内容转换
BIG-IP LTM提供全面的解决方案,将许多复杂或重复的功能卸载到集中式高性能网络设备。BIG-IP LTM的SSL、压缩和许多其他功能提供了一个完整的内容转换网关,可以重定向、插入或完全转换应用内容,以实现有效和高效的应用集成。
2)OneConnect
F5 OneConnect?将数百万个请求聚集到数百个服务器端连接中,以确保后端系统能够高效地处理这些连接,从而将服务器容量提高60%。
3)缓存
智能缓存通过卸载Web和应用服务器的重复流量,可以将服务器容量提高9倍,从而实现显著的成本节约。该功能也是业内唯一提供多库缓存的解决方案,可以为每个应用或部门管理不同的缓存库,为高优先级应用提供精准智能的控制。
4)SSL加速和卸载
每台BIG-IP LTM设备都提供SSL加密和硬件加速,以消除应用服务器的SSL负担。通过加快设置和批量加密,企业可以使用更安全的密码将所有通信迁移到SSL,这几乎不会导致应用程序性能下降或瓶颈。
最优化的应用
1)智能应用切换
BIG-IP LTM具有读取所有IP应用的独特能力,因此它可以转换和保留应用服务器(微软、IBM、Oracle、SUN等)的独特信息。)的特定供应商。Web服务应用的XML数据;或者指示移动/无线应用的定制值。借助BIG-IP LTM转换、记录和持续保留有效载荷或数据流的能力,您的企业可以实现更高的可靠性和可扩展性。
2)智能压缩
将应用性能提高3倍,同时减少80%的带宽使用。使用行业标准的gzip和DEFLATE压缩算法来减少HTTP流量,通过较慢/较低的带宽连接来减少带宽消耗,并缩短用户下载时间。这个函数为压缩各种类型的文件提供了丰富的支持,包括HTTP、XML、JavaScript、J2EE应用程序等等。
3)灵活的4到7层流量塑造。
通过为优先级较高的应用程序分配带宽、控制峰值流量以及根据第4层或第7层参数确定流量优先级,可以保证最佳的应用程序性能。也就是目前我们IDC机房在核心交换机上启用的QOS功能。
4)TCP Express
BIG-IP LTM高度优化的TCP/IP堆栈(称为TCP Express?)将TCP/IP技术和最新RFC的改进功能与F5开发的许多改进和扩展功能相结合,将拥塞、丢包和恢复的影响降至最低。BIG-IP LTM是一个完全代理设备,因此TCP Express可以屏蔽和透明地优化服务器或客户端上运行的原始或不兼容的TCP堆栈。这样可以提高用户性能2倍,提高带宽效率4倍,降低你服务器的连接负载。
安全应用
1)基本防火墙功能-包过滤
BIG-IP LTM集成了一个控制点,用于定义和实施基于第四层(PCAP,类似于网络防火墙)的过滤规则,以提高网络防护能力。
2)资源隐藏和内容安全
BIG-IP LTM虚拟化并隐藏所有应用、服务器错误代码和真实URL引用,因为这些可能会为黑客提供有关基础设施、服务和相关漏洞的信息。敏感文档或内容不允许离开您的网站。
3)定制的应用攻击过滤
全面的检测和基于事件的策略为搜索、检测和应用各种规则以防止已知的第7层攻击提供了显著增强的能力。BIG-IP LTM还使用安全应用模板来防止已知攻击和针对应用业务逻辑的攻击。额外的安全层可以防止黑客、病毒和蠕虫,同时为合法流量提供持续服务。
4)隔离协议攻击
BIG-IP LTM提供协议净化和完整的TCP终端点,以分别管理客户端和服务器端连接,从而保护所有后端系统和应用免受恶意攻击。
5)网络攻击防护
作为安全代理,BIG-IP LTM可以抵御DoS攻击、SYN Flood和其他基于网络的攻击。比如SYNCheck?其他功能可以为部署在BIG-IP设备后的服务器提供全面的SYN Flood保护。BIG-IP LTM使用动态收割(一种获取空闲连接的自适应方法)来过滤负载最重的攻击,并为合法连接提供不间断的服务。
6)选择性加密
BIG-IP LTM提供了业内最具选择性的加密方法,可对数据进行整体、部分或有条件加密,从而保护和优化不同用户之间的通信。
7)Cookie加密
透明地分配给合法用户的Cookie和其他令牌被加密。企业可以获得所有有状态应用(电子商务、CRP、ERP等关键业务应用)的卓越安全性和更高的用户身份信任度。
8)高级SSL加密标准
BIG-IP LTM采用市场上最安全的SSL加密技术,支持更高标准的AES算法,无需额外的处理成本。
9)抓取包工具
提供了Tcpdump工具用于包捕获分析,可用于故障处理、流量分析等方向。
确信
我深信应用交付AD产品具有服务器负载均衡、链路负载均衡、单边加速、智能优化技术、SSL加速、商业智能分析等优势。,将用户的访问请求智能匹配到最优链路,为用户选择响应速度最快的服务器,提升用户体验,为企业提供科学的管理决策。
产品技术特征:
深信服AD系列产品不仅包含了传统链路负载均衡、服务器负载均衡的全部功能,还拥有单边加速、DNS透明代理、链路忙控、智能路由、商业智能分析等多项快速智能优化技术,能够最大限度提升用户的访问体验。
单边加速函数
客户端无需安装任何插件和软件即可提高用户的访问速度,使用户能够更快、更稳定地访问发布内容,打造稳定、智能的商业发布平台。
商业智能分析
深信服AD应用交付产品不同于传统的负载均衡设备,更关注企事业单位应用整体交付过程中与业务和网络优化相关的一系列问题。最显著的特点是,在保证应用交付过程中稳定性的前提下,不仅可以了解组织的网络和服务器的运行状态,更重要的是可以帮助组织分析自身业务系统的运行状态,从而为高层的网络优化和业务优化提供决策依据。
链接负载和服务器负载是二合一的
深信AD产品包括链路优化和服务器优化,四至七层负载均衡,实现实时监控各链路和服务器的状态,并按照预设规则将请求分发到相应的链路和服务器,从而最终实现数据流的合理分配,充分利用所有链路和服务器,扩展应用系统的整体处理能力,提高应用系统的稳定性,改善用户的访问体验,降低组织的IT投资成本。
高投资回报率
深信AD系列应用交付产品打破了国外厂商的垄断,在同等投入水平下拥有链路和服务器二合一的负载均衡解决方案,并直接启用SSL加速、缓存、压缩等多项优化功能,获得超越业界同类产品的设备性能。
函数值
DNS透明代理:即使内网用户的DNS服务器配置很差,也能实现互联网链接的最佳选择。链路拥塞控制可以实时检测多条链路的状态,避免向过载链路发送请求,提高链路利用率,实现链路保护、链路健康检查,及时排除链路故障。服务器负载均衡技术的算法比较丰富:轮询、加权轮询、加权最小连接、URL哈希、动态反馈、最快响应等。满足客户各种负载形式的需求,合理分配用户访问请求,实现快速、智能、稳定的业务访问。支持入站/出站双向加载。入站流量和出站流量都支持负载平衡,这提高了组织的多链路资源的带宽利用率。将用户对所有服务器的访问均衡分布,提高服务器的响应速度、服务器资源的利用率、访问请求的响应速度。数据压缩缓存和链路带宽路由和管理解决方案。任何规模的企业都可以选择通用链路负载均衡器来管理自己的互联网带宽,通用链路负载均衡器可以优化多条链路的带宽利用率,例如从ISP接入的专线。设备的自动链路纠错能力可以保证企业上网的无用中断。对于当今的企业来说,网络带宽和高可用性与业务的平稳运行密切相关。万仞链路负载平衡器集成了客户端和互联网带宽,为用户提供最佳的多链路高速访问。通用链路负载均衡器具有带宽管理和服务质量(QoS)功能,可以优先为核心网络应用分配带宽。
功能
1,会话维护设置,保证业务连续性和可用性。2.分配互联网流量,解决南北沟通问题。3.链路备份,提高链路冗余。4.带宽叠加降低了上网成本。5.自动链路检测、纠错和健康检查6。智能负载平衡/手动负载平衡7。根据内部网络地址/外部网络地址进行路由。
8、按程序走线
优势
国内不同电信运营商之间的上网速度差别很大。为了提高接入效率,企业通常向不同的运营商租用互联网线路。但也存在流量负载分担不均衡、链路资源利用率低、网络不稳定等问题。越来越多的企业开始使用负载均衡设备来改善用户体验,提高网络带宽利用率。UniERM通过智能互联网线路流量管理和控制技术确保网络的持续高效运行。支持带宽叠加:将多条宽带绑定为一条,减少网络投入,以最少的投入获得最高效稳定的网络环境。支持线路备份:当一条链路出现故障时,可以快速切换到其他可用链路,保证网络的高可用性和业务连续性。解决南北沟通问题:有效解决因南北电信和网通差异而导致的普遍存在的“南北沟通”问题。支持多链路负载均衡:高度保证企业网络的稳定性和业务的连续性,避免系统宕机、链路中断或拥塞对企业运营的不利影响。它拥有多项先进技术,包括HTTP压缩、SSL加速、智能数据压缩、基于内存的缓存、TCP连接重用、单边TCP加速等,减少了响应时间,显著改善了最终用户体验。丰富的算法和策略:通过多种均衡算法和丰富的负载均衡策略,用户可以更加高效合理地使用网络资源,大大提高链路利用效率,保证业务的高效运行。保障关键业务:支持链路和应用状态监控,支持会话维护,避免服务访问中断,保障关键业务的连续性。安装部署配置简单:安装简单,部署方便,图形化配置界面,简单直观,降低了用户配置的复杂度,方便系统管理和维护。
6.品安科技
品安科技的AD产品是品安科技自主研发的应用交付控制器,拥有自主知识产权,涵盖负载均衡、应用加速、应用安全功能。该产品集成了多核多线程调度和通知协议栈等独有的关键技术,可大幅提高服务器的可用性,保证链路的可靠性和安全性,高效地向客户交付应用,改善用户访问体验,降低IT投资成本。
特点和优势:
1,一切合一,我为一切都融为一体。应用交付控制器是一个集成的多功能通信管理平台,它将主流应用流量管理和性能增强功能集成到一个强大的平台中,包括第二层到第七层服务负载均衡(SLB)、缓存、链路负载均衡(LLB)、SSL加速、HTTP压缩、集群、应用安全防火墙(Webwall)和全局服务负载均衡(GSLB)。该平台加快了应用程序的传输,简化了流程。
2、高性能高性能。通过采用多种性能增强技术,特别是革命性的国内独有技术,即高速协议栈技术,将应用交付控制器提供的所有功能集成在一起,极大地优化了各个功能的处理过程,实现了数据的动态管理,从而保证了网络应用和服务的高速可靠运行。
3.TCP卸载网络卸载。应用交付控制器在实现服务负载均衡时,可以通过连接重用等独特的性能优化技术,在高负载的情况下,大幅降低后台的总负载,从而提供更好的性价比。当与缓存功能结合使用时,应用交付控制器甚至可以将后台的负载减少一百倍,从而提供令人惊讶的性能。
4.灵活就是灵活。在实现高处理能力和功能的同时,应用交付控制器在配置、管理和维护方面比其他产品更简单、更用户友好。同时,结合独有的强大本地化技术支持和研发实力,能够及时准确地提供全面的技术服务,为用户提供长期的价值创造。