鏈路負載均衡CDN 是一個經策略性部署的整體系統(tǒng).能夠幫助用戶解決分布式存儲.負載均衡.網絡請求的重定向和內容管理等問題.其目的是通過在現有的 Internet 中增加一層新的網絡架構.將網站的內容發(fā)布到最接近用戶的網絡" 邊緣 ".使用戶可以就近取得所需的內容.解決 Internet網絡擁塞狀況.提高用戶訪問網站的響應速度.從技術上全面解決由于網絡帶寬小.用戶訪問量大.網點分布不均等原因.解決用戶訪問網站的響應速度慢的根本原因.
當流量進入鏈路負載均衡設備后,鏈路負載均衡設備會根據訪問流量的目的IP地址對照運營商列表進行逐一匹配。在匹配的過程中該地址如果命中某一運營商的IP地址,鏈路負載均衡設備則將流量引導向該運營商所對應的接口,從而將流量成功的進行分流引導;
中文名稱 | 鏈路負載均衡 | 目????的 | 幫助用戶解決分布式存儲 |
---|---|---|---|
簡????稱 | CDN | 流????程 | 5個 |
l LB device:負責將內網到外網流量分發(fā)到多條物理鏈路的設備。
l 物理鏈路:運營商提供的實際鏈路。
l DIP:用戶發(fā)送報文的目的網段。
l 鏈路帶寬:運營商提供給此鏈路的實際帶寬。
l 鏈路閾值:流量超過此鏈路閾值時會進行相應帶寬調度。
l 鏈路權重:多條鏈路在同一調度策略中,根據加權調度算法將目標流量根據權重比進行分發(fā)。
l 健康檢查:檢查運營商鏈路的質量。
l 所屬運營商:確定此條鏈路所屬哪個運營商。
l 路由模式:確定此條鏈路需要下發(fā)哪些路由。
l 目的IP組:確定去往此目的運營商IP所走的鏈路。
l 源地址組:確定哪些內網用戶能匹配此條鏈路。
l 協議:確定哪些協議能匹配此條鏈路。
l 入接口:確定從哪些接口流入的流量能匹配此條鏈路。
l 策略動作:當所選物理鏈路都超閾值后,設備對超閾值流量的處理方式。
l 會話保持:匹配源目ip的同一會話在老化時間內走同一條鏈路。
l DNS透明代理:內網用戶向外網域名請求時,設備將此報文攔截重新選擇負載最小的鏈路轉發(fā)。
CDN是個很龐大的概念和體系.全世界CDN服務提供商屈指可數.
我們熟悉的Google就是某CND的最大客戶.我們今天只選取其中一小部分來討論.
說了半天.看上去似乎很復雜.鑒于經典的大多是搞WEB的.接觸的最多的是WEB服務器/數據庫等.既然是淺談.我就舉個簡單的例子.
(1)鏈路負載均衡設備 接收內網用戶流量
(2)鏈路負載均衡設備根據根據目的IP來查找目的IP所屬運營商
(3)鏈路負載均衡設備根據選定的運營商結果將流量轉發(fā)給選定的鏈路
(4) 鏈路負載均衡設備接收外網用戶流量
(5)鏈路負載均衡設備將流量轉發(fā)給內網用戶
圖中Cluster A為防火墻負載均衡的集群,Cluster B為NAT方式服務器負載均衡的集群。綜合組網的工作流程就是防火墻、服務器負載均衡流程的疊加。這樣的組網方式既避免了防火墻成為網絡中的瓶頸,也提高了各種網絡服務(如HTTP、FTP)的性能和可用性。
網絡專用術語,負載均衡建立在現有網絡結構之上,它提供了一種廉價有效透明的方法擴展網絡設備和服務器的帶寬、增加吞吐量、加強網絡數據處理能力、提高網絡的靈活性和可用性。
要實現負載均衡,第一步是創(chuàng)建一個訪問列表,把你的網絡分為兩份。根據這個訪問列表,你可以把一半的IP地址定義到一條線路上,把另一半IP地址定義到另一個線路上。 假定你的網絡是172.16.128.0...
負載均衡都是在路由器設置,我們公司的天融信的,還有個軟路由,都是在路由器實現的,思科不知道有沒有這個功能。進去看看,如果沒有這項就是沒有這個功能
格式:pdf
大?。?span id="lzmefcu" class="single-tag-height">1.1MB
頁數: 2頁
評分: 4.8
面臨的挑戰(zhàn) 隨著電子商務的普及,許多企業(yè)以Internet為媒介進行自己的關鍵業(yè)務,為了保障業(yè)務的暢通,避免一條Internet鏈路帶來的單點故障和性能瓶頸,越來越多的用戶選擇安裝第二條、第三條,甚至更多的Internet鏈路以確保網絡的可靠性和可用性。
AngellPro防火墻支持多個出口的負載均衡,也即在一個防火墻中連接多個網絡出口鏈路,防火墻在這多個出口之間自動進行流量的分配,達到鏈路負載均衡的效果。
同時AngellPro防火墻也可以支持備份路由,即支持多個同樣的路由設置,一旦主要路由失效或者檢測到該路由不可達后,防火墻會自動走備份路由。
這個功能對有多個出口的單位或者擁有線路備份的用戶相當有效,用戶可以做到出口流量的負載均衡或者鏈路的備份,增加系統(tǒng)的可靠性和安全性,但不增加系統(tǒng)的成本和其他費用。防火墻在線仿真(特別適合網絡安全實驗室和培訓) 安智防火墻支持多用戶在線仿真,管理員可以根據實驗需要產生多個仿真用戶,多個仿真用戶可以同時以GUI、WEB、SSH、TELNET和console等方式登錄到防火墻進行全面配置,每個用戶使用的均是自己的防火墻,全面仿真真實環(huán)境,這對于網絡安全實驗室環(huán)境和培訓環(huán)境特別好,支持多人同時操作,互不干擾。
智能路由拓撲
1、基于策略的負載均衡:針對不同的數據流設置導向規(guī)則,編輯流量分配策略,
利用策略對通過的數據流實施導向控制。
2、路由模式:負載均衡設備上啟用三層交換。電信IP和網通IP做NAT轉換成另
外的電信IP(也可以轉換成私有地址),這些轉換后的電信IP(或是私有地址)
通過路由模式指到用戶網絡。
3、鏈路負載均衡:
在Outbound訪問時,通過判斷被訪問的IP地址是屬于電信還是網通,如果屬于電
信,就從電信鏈路訪問,如果是網通地址,就從網通鏈路訪問。
在Inbound訪問時,通過判斷客戶local dns的地址是屬于電信還是網通,如果屬于
電信,就訪問電信鏈路,如果屬于網通,就訪問網通鏈路。(通過Bind實現)
業(yè)務實現:
1、IP分配:
10M專線分配8個電信IP、8個網通IP和8個NAT轉換后另外的電信IP(或者私有地址),用戶通過MPLS VPN、SDH或MSTP等接入線路上網,用戶只能看到NAT轉換后的電信IP。
2、流量控制:
基于用戶接入線路的限速,限制用戶線路整體帶寬。
基于QOS策略對流量進行限制,設置一個固定的電信與網通帶寬比例,如果匹配QOS策略則按該比例分配帶寬,如果不匹配QOS策略則按隨意比例分配帶寬。
實現效果
雙線上網接入服務:客戶端電腦數據包在經中通信息服務有限公司智能路由平臺后,根據目的IP
自動選路,即:目的IP為電信的數據包走電信出口,目的IP為網通的數據包走網通出口。
雙線托管接入服務:托管服務器數據包在經中通公司智能路由平臺后,根據源IP自動選路,即:源IP為電信的數據包走電信出口,源IP為網通的數據包走網通出口。