一、用戶需求
建立多個城市的IDC系統,多個IDC之間應保持高智能的動態/靜態負載平衡,實現信息自動同步,復制,災難恢復,內容加速等功能,同時為CDN的運行提供完整基礎架構。
所有IDC應提供7X24的全天候服務模式。保證系統的高可靠性、高可用性是面臨的一個非常嚴俊的問題。本方案給出一個完整的解決方案。
二、高可靠性、高可用性包括的內容。
A、站點的高可用性
站點故障、軟件故障、內容錯誤、網絡流量過載,所有這些因素都可以導致站點發生問題,從而使客戶轉向競爭對手。它包括如下可靠性因素:
●電子商務-確保站點不僅存在并運行,還要能夠處理訂單
●容錯能力-消除單故障點
●內容可用性-確保應用程序在響應時提供正確的內容
●目錄和驗證-檢查目錄和/或驗證服務的可用性(LDAP、Radius、DNS)
●網關-負載平衡(SAA、SNA)
●電子郵件(POP、IMAP、SendMail)-為大量郵件服務器提供平衡流量
必須對OSI模型中的第2層到第7層所包含的所有網絡組件是否正常工作的合理驗證,使您的客戶將不會因為務器過載、軟件故障、錯誤或丟失的內容而收到錯誤消息,從而將確保客戶始能正確地訪問您的站點。
B、全球范圍內的高可用性和高可靠性
對于在地理上分散的Web站點和數據中心,客戶在世界的任何角落,站點故障、軟件故障、內容錯誤、網絡故障、網絡流量過載,所有這些因素都可以導致站點發生問題,從而使客戶轉向競爭對手。如何利用一種有效的技術,監視這些因素,定期與世界各地的每一個站點進行通信,然后根據通信過程中得到的參數將客戶的請求傳送到性能最佳的站點。
三、F5公司提供ISO的L4到L7全面高可靠性、高可用性服務
F5公司一家專門從事提供L4到L7層高可靠性,高可用性的廠家。
F5的產品和服務幫助建高質量IDC,使人們獲得高質量的服務。商用級可靠性的三個要害要素。這三個要害要素是:
1)各類服務器
2)網絡
3)內容
另外,您需要利用治理工具對這些要素有效治理,F5Networks的五種核心產品,為Internet提供質量控制(QoS):BIG/ipreg;控制器、3DNSreg;控制器、global/SITE™控制器、Edge-Fx網絡內容加速器和see/IT™網絡治理。
針對Internet市場用戶不斷增加、Internet服務負載不斷加重、Interent新型的電子商務應用需求的增長,F5公司提出一iTCM(internetTrafficandContentManagement)的全新的網絡服務概念,提出了一系列完整的Interent流量和內容治理解決方案。這些解決方案包括第4/7層的服務器負載均衡、智能化的流量控制、各類網絡設備(防火墻、路由器、認證服務器等)負載均衡、全球站點的全球負載均衡、帶寬治理、基于策略的應用重定向和過濾等等。目前F5公司解決方案已經覆蓋了Internet每一個領域,包括Internet接入商(ISP)、Internet內容提供商(ICP)、Internet應用提供商(asp)、Internet大型數據中心(IDC)、電子商務、以及企業Intranet應用。F5公司的解決方案是目前這一領域內技術最領先的廠家,在全球贏得了一大批包括Exodus、NTT、PSInet,UUnet、AOL、英國電信、Intel、HP、Dell、IBM等大型用戶。
BIG/IP為大量的TCP/IP應用提供負載均衡服務,包括HTTP、HTTPS、FTP、DNS、Radius、SMTP、POP3、IMAP、和NNTP等服務器的負載均衡。
1、IDC/CDN可利用F5產品為用戶提供的服務保證:
a. 為用戶提供7X24小時的服務
c. 提供全網的高可靠性
d. 提供本地,異地的負載均衡
e.提供網絡訪問的加速
f.提供全網的服務治理
2、 IDC利用F5產品提供的增值服務:
a. 提供各類服務器的負載均衡
b. 為用戶服務器提供高可性、高可靠性的控制
c. 為用戶提供EAV、ECV的服務,保證用戶應用的可用性
d. 為大型Internet用戶提供全球負載均衡
e. 為電子商務用戶提供SSL加速
f. 為Fireware及VPN提供負載均衡
g. 為用戶提供智能化的流量控制
h. 為ICP用戶提供內容加速
i. 為用戶提供流量分析報告
j. 提供CDN的實現和多種服務
k. 為實現用戶訪問多個ISP提供負載平衡
四、F5為 IDC/CDN提供的解決方案
1、對各類服務器提供的高可靠性,負載均衡的解決方案
F5的BIG/iPReg;控制器:為本地網絡提供高可用性和智能化的負載平衡是為提供各類服務器全面的可靠性檢測和網絡服務器的負載均衡。
BIG/ip在OSI模型的所有主要層上進行性能驗證:第2層(網絡)、第3層(服務器)、第4層(個別服務)和第7層(驗證應用程序是否向客戶發送正確的應答)。
使您的客戶將不會因為服務器過載、軟件故障、錯誤或丟失的內容而收到錯誤消息,從而將確保在IDC的運行客戶,BIG/ip將確保其應用程序和服務器在能提供正確的內容的前提下,始終能夠為其用戶正確地訪問其的站點,提供快速響應。從而避免由于站點故障、軟件故障、內容錯誤、網絡流量過載,導致用戶的不可訪問。BIG/ip將監控這些因素并將客戶引導到可用服務器。
BIG/IP的工作模式
F5 BIG/IP控制器工作模式為主動式,它會連續監控網絡內容的可用性,而其它負載均衡產品則是被動式工作模式,這樣的產品必須等到客戶數據流失敗后才能查覺到問題。BIG/IP把用戶在指定的響應時間內導向相應的能給出正確內容的服務器,而決不會將用戶送到一個不能正常響應的服務器或應用。BIG/IP利用虛擬IP地址(VIP由IP地址和TCP/UDP應用的端口組成,它是一個Internet地址)來為用戶的一個或多個目標服務器(稱為節點:目標服務器的IP地址和TCP/UDP應用的端口組成,它可以是internet的私網地址)提供internet服務。因此,它能夠為大量的基于TCP/IP的網絡應用提供服務器負載均衡服務。BIG/IP連續地對目標服務器進行L2到L7合理性檢查,當用戶通過VIP請求目標服務器服務時,BIG/IP根椐目標服務器之間性能和網絡健康情況,選擇性能最佳的服務器響應用戶的請求。
更多的請看:http://www.qqread.com/windows/2003/index.Html
BIG/IP的可靠性
●猜測模式(Predictive):BIG/IP利用收集到的服務器當前的性能指標,進行猜測分析,選擇一臺服務器在下一個時間片內,其性能將達到最佳的服務器相應用戶的請求。(被big/ip進行檢測)
IDC使用F5的BIG/IP可開展的增值服務
A、BIG/IP支持電子商務“連續性”
電子商務所涉及的商業問題是,大多數通信治理設備無法確保整個購物過程的持續性。在從瀏覽商品到將其放入購物車(不安全),及至利用SSL購買商品(安全)且傳輸信用卡數據的階段尤為嚴重。結果,由于購物車應用恰恰在用戶預備購買時出現題(而且不僅僅是購物車空),大多數用戶都放棄該站點,轉向了競爭對手的站點或傳統的零售廠商。
BIG/IP支持各類持續性功能。這些企業要求保持每個用戶與同一服務器維持連接。這被稱為“連續性”。在授權用戶使用非凡功能或數據之前對用戶進行鑒權的應用亦要求保持用戶與鑒別服務器保持持續性對話。
在整個購物過程中,通常要求購物車應用具有持續性。典型的負載平衡是利用源IP地址來鑒定用戶身份,以保持持續性。因此,許多電子商務需要提供“連續性”來保證對客戶請求進行無縫處理。BIG/ip通過多種模式提供“連續性”選項:同一資源服務器、同一服務器、VIP、SSL、Cookie連續性和目標地址相似性。例如,Cookie連續性(正在申請專利)使用客戶存儲的cookie信息,將客戶連接引導到上次訪問的服務器(BIG/ip提供3種不同的Cookie連續性模式以適合所有應用的需要)。并且,即使在一些客戶是從很少的IP地址導出或其IP地址發生更改的情況下,SSL連續性也能確保客戶處于正確的連接狀態。BIG/IP的連續性為電子商務這類非凡應用提供強有力的支持,保證用戶的請求的處理在同一服務器上完成。
B、擴展內容查證(ECV:ExtendedContentVerification)
ECV是一種非常復雜的服務檢查,主要用于確認應用程序能否對請求返回對應的數據。假如一個應用對該服務檢查作出響應并返回對應的數據,則BIG/IP控制器將該服務器標識為工作良好。假如服務器不能返回相應的數據,則將該服務器標識為宕機。宕機一旦修復,BIG/IP就會自動查證應用已能對客戶請求作出正確響應并恢復向該服務器傳送。該功能使BIG/IP可以將保護延伸到后端應用如Web內容及數據庫。BIG/ip的ECV功能答應您向Web服務器、防火墻、緩存服務器、代理服務器和其它透明設備發送查詢,然后檢查返回的響應。這將有助于確認您為客戶提供的內容正是其所需要的。
C、擴展應用驗證(EAV)
擴展應用查證(EAV:ExtendedapplicationVerification)EAV是另一種服務檢查,用于確認運行在某個服務器上的應用能否對客戶請求作出響應。為完成這種檢查,BIG/IP控制器使用一個被稱作外部服務檢查者的客戶程序,該程序為BIG/IP提供完全客戶化的服務檢查功能,但它位于BIG/IP控制器的外部。例如,該外部服務檢查者可以查證一個Internet或Intranet上的從后臺數據庫中取出數據并在HTML網頁上顯示的應用能否正常工作。EAV是BIG/IP提供的非常獨特的功能,它提供治理者將BIG/IP客戶化后訪問各種各樣應用的能力,該功能使BIG/IP在提供標準的可用性查證之外能獲得服務器、應用及內容可用性等最重要的反饋。
該功能對于電子商務和其它應用至關重要,它用于從客戶的角度測試您的站點。例如,您可以模擬客戶完成交易所需的所有步驟-連接到站點、從目錄中選擇項目以及驗證交易使用的信用卡。一旦BIG/ip把握了該“可用性”信息,即可利用負載平衡使資源達到最高的可用性。
BIG/ip已經為測試Internet服務的健康情況和狀態,預定義的擴展應用驗證(EAV),它有二種用戶界面:瀏覽器和CLI配置。BIG/IP預定義的應用檢查:FTP、NNTP、SMTP、POP3和MSSQL.
更多的請看:http://www.qqread.com/windows/2003/index.html
IDC利用這一功能為用戶提供擴展的增值服務。
這些信息可以幫助治理員發現他們網絡中存在的安全漏洞,并且可以判定哪些人是潛在的攻擊者。
●端口映射和網絡地址翻譯(NAT)
通過設置,BIG/IP可以將一個端口映射到多個端口上。許多知名的端口是,如80,443,20,21可以被映射到服務器上的任何一個端口上。此外,BIG/IP可以將位于它后面的服務器的地址翻譯為那些對外公布的地址。這個安全特性為網絡帶來了以下幾種好處:
●入侵者無法確定哪些服務運行在哪些端口上,因而增加了攻擊的難度;
●使用非公開的路由地址、BIG/IP可以節省客戶的IP地址,降低客戶的成本;
●可以隱藏BIG/IP背后的服務器地址,避免這些服務器暴露到外部世界,從而減少了黑客攻擊這些服務器的機會。
●安全的SNMP
BIG/IP不支持SNMP治理中的SET功能,這樣BIG/IP就可以避免那些基于SNMP的攻擊。由于SNMPV3正在逐步取代當前的版本,BIG/IP將會充分結合SNMPV3的新特性,諸如用戶授權認證及加密等,來增強網絡的安全性。
BIG/IP是一款靈活的、適應力非常強的產品,與防火墻、路由器ACL、郵件過濾器及內容過濾器等產品配合使用可以極大地提高網絡的安全性,即使F5的BIG/IP產品在市場上的定位并不是防火墻或安全產品,但是BIG/IP的眾多安全特性的確為這些網站系統的安全運行提供了必要的支持,許多知名公司如微軟,USAToday,ANS及阿拉斯加航空公司等都是BIG/IP的忠實用戶,BIG/IP也在這些公司龐大的網站的高效、健康地運行中贏得了巨大的聲譽。
E、VLAN中繼
BIG/ip支持802.1qVLAN標準,它答應網絡治理員可以安全地將一個物理網絡分割為多個虛擬網絡。BIG/Ip的中繼技術使263 網利用一對BIG/IP為多個用戶提供各類增值服務,同時各用戶有保持各自的獨立性。
F、Npath™性能
BIG/ip包括稱作nPath的可選模式。該模式答應服務器繞過BIG/ip直接將信息返回給客戶。例如,涉及下載流式媒體的企業可以選擇采用該功能。BIG/ip僅對用戶的請求(即進入的流量)進行治理。BIG/Ip的nPATH功能使263利用這一功能為一些非凡用戶提供非凡服務。
G、SSL加速
加密套接字(SecureSocket)層交易的廣泛采用和總體網絡負載減緩了服務器的執行速度。要求SSL交易加速。
電子商務業務是基于互聯網交易。每筆進入電子商務數據中心的交易均進行了SSL加密處理。由于每秒可執行多達800個新的安全連接。BIG/IPSSL加速卡可把CPU從繁重的加密與解密處理負荷中解放出來,從而將寶貴的資源歸還給服務器群。它可與任何操作系統或互聯網服務器互操作,而不會出現服務器硬件、軟件安裝或兼容性問題。以后各個階段通過從在這些階段安裝的高速緩存中檢索靜態且加過密的數據而受益。
新聞熱點
疑難解答