国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

F5 Networks IDC/CDN方案(一)

2019-11-04 22:33:41
字體:
來源:轉載
供稿:網友

一、用戶需求
 
  建立多個城市的IDC系統,多個IDC之間應保持高智能的動態/靜態負載平衡,實現信息自動同步,復制,災難恢復,內容加速等功能,同時為CDN的運行提供完整基礎架構。
 
  所有IDC應提供7X24的全天候服務模式。保證系統的高可靠性、高可用性是面臨的一個非常嚴俊的問題。本方案給出一個完整的解決方案。
 
二、高可靠性、高可用性包括的內容。
 
  A、站點的高可用性
 
  站點故障、軟件故障、內容錯誤、網絡流量過載,所有這些因素都可以導致站點發生問題,從而使客戶轉向競爭對手。它包括如下可靠性因素:
 
  ●電子商務-確保站點不僅存在并運行,還要能夠處理訂單
  ●容錯能力-消除單故障點
  ●內容可用性-確保應用程序在響應時提供正確的內容
  ●目錄和驗證-檢查目錄和/或驗證服務的可用性(LDAP、Radius、DNS)
  ●網關-負載平衡(SAA、SNA)
  ●電子郵件(POP、IMAP、SendMail)-為大量郵件服務器提供平衡流量
 
  必須對OSI模型中的第2層到第7層所包含的所有網絡組件是否正常工作的合理驗證,使您的客戶將不會因為務器過載、軟件故障、錯誤或丟失的內容而收到錯誤消息,從而將確保客戶始能正確地訪問您的站點。
 
  B、全球范圍內的高可用性和高可靠性
 
  對于在地理上分散的Web站點和數據中心,客戶在世界的任何角落,站點故障、軟件故障、內容錯誤、網絡故障、網絡流量過載,所有這些因素都可以導致站點發生問題,從而使客戶轉向競爭對手。如何利用一種有效的技術,監視這些因素,定期與世界各地的每一個站點進行通信,然后根據通信過程中得到的參數將客戶的請求傳送到性能最佳的站點。
 
三、F5公司提供ISO的L4到L7全面高可靠性、高可用性服務
 
  F5公司一家專門從事提供L4到L7層高可靠性,高可用性的廠家。
 
  F5的產品和服務幫助建高質量IDC,使人們獲得高質量的服務。商用級可靠性的三個要害要素。這三個要害要素是:
 
  1)各類服務器
  2)網絡
  3)內容
 
  另外,您需要利用治理工具對這些要素有效治理,F5Networks的五種核心產品,為Internet提供質量控制(QoS):BIG/ipreg;控制器、3DNSreg;控制器、global/SITE™控制器、Edge-Fx網絡內容加速器和see/IT™網絡治理。
 
  針對Internet市場用戶不斷增加、Internet服務負載不斷加重、Interent新型的電子商務應用需求的增長,F5公司提出一iTCM(internetTrafficandContentManagement)的全新的網絡服務概念,提出了一系列完整的Interent流量和內容治理解決方案。這些解決方案包括第4/7層的服務器負載均衡、智能化的流量控制、各類網絡設備(防火墻、路由器、認證服務器等)負載均衡、全球站點的全球負載均衡、帶寬治理、基于策略的應用重定向和過濾等等。目前F5公司解決方案已經覆蓋了Internet每一個領域,包括Internet接入商(ISP)、Internet內容提供商(ICP)、Internet應用提供商(asp)、Internet大型數據中心(IDC)、電子商務、以及企業Intranet應用。F5公司的解決方案是目前這一領域內技術最領先的廠家,在全球贏得了一大批包括Exodus、NTT、PSInet,UUnet、AOL、英國電信、Intel、HP、Dell、IBM等大型用戶。

  BIG/IP為大量的TCP/IP應用提供負載均衡服務,包括HTTP、HTTPS、FTP、DNS、Radius、SMTP、POP3、IMAP、和NNTP等服務器的負載均衡。
 
  1、IDC/CDN可利用F5產品為用戶提供的服務保證:
 
  a. 為用戶提供7X24小時的服務
  c. 提供全網的高可靠性
  d. 提供本地,異地的負載均衡
  e.提供網絡訪問的加速
  f.提供全網的服務治理
 
  2、 IDC利用F5產品提供的增值服務:
 
  a. 提供各類服務器的負載均衡
  b. 為用戶服務器提供高可性、高可靠性的控制
  c. 為用戶提供EAV、ECV的服務,保證用戶應用的可用性
  d. 為大型Internet用戶提供全球負載均衡
  e. 為電子商務用戶提供SSL加速
  f. 為Fireware及VPN提供負載均衡
  g. 為用戶提供智能化的流量控制
  h. 為ICP用戶提供內容加速
  i. 為用戶提供流量分析報告
  j. 提供CDN的實現和多種服務
  k. 為實現用戶訪問多個ISP提供負載平衡
 
四、F5為 IDC/CDN提供的解決方案
 
  1、對各類服務器提供的高可靠性,負載均衡的解決方案
 
  F5的BIG/iPReg;控制器:為本地網絡提供高可用性和智能化的負載平衡是為提供各類服務器全面的可靠性檢測和網絡服務器的負載均衡。
 
  BIG/ip在OSI模型的所有主要層上進行性能驗證:第2層(網絡)、第3層(服務器)、第4層(個別服務)和第7層(驗證應用程序是否向客戶發送正確的應答)。
 
  使您的客戶將不會因為服務器過載、軟件故障、錯誤或丟失的內容而收到錯誤消息,從而將確保在IDC的運行客戶,BIG/ip將確保其應用程序和服務器在能提供正確的內容的前提下,始終能夠為其用戶正確地訪問其的站點,提供快速響應。從而避免由于站點故障、軟件故障、內容錯誤、網絡流量過載,導致用戶的不可訪問。BIG/ip將監控這些因素并將客戶引導到可用服務器。
 
  BIG/IP的工作模式
 
  F5 BIG/IP控制器工作模式為主動式,它會連續監控網絡內容的可用性,而其它負載均衡產品則是被動式工作模式,這樣的產品必須等到客戶數據流失敗后才能查覺到問題。BIG/IP把用戶在指定的響應時間內導向相應的能給出正確內容的服務器,而決不會將用戶送到一個不能正常響應的服務器或應用。BIG/IP利用虛擬IP地址(VIP由IP地址和TCP/UDP應用的端口組成,它是一個Internet地址)來為用戶的一個或多個目標服務器(稱為節點:目標服務器的IP地址和TCP/UDP應用的端口組成,它可以是internet的私網地址)提供internet服務。因此,它能夠為大量的基于TCP/IP的網絡應用提供服務器負載均衡服務。BIG/IP連續地對目標服務器進行L2到L7合理性檢查,當用戶通過VIP請求目標服務器服務時,BIG/IP根椐目標服務器之間性能和網絡健康情況,選擇性能最佳的服務器響應用戶的請求。

QQread.com 推出Windows2003教程 win2003安裝介紹 win2003網絡優化 win2003使用技巧 win2003系統故障 服務器配置 專家答疑


更多的請看:http://www.qqread.com/windows/2003/index.Html

 

BIG/IP的可靠性
 
  兩臺BIG/IP能工作在HA方式下,支持Active—Active、Active---Standby工作方式。當BIG/ip產生從當前活動的BIG/ip控制器到備用BIG/ip控制器的自動故障切換時,鏡像連接為當前的連接提供無縫故障恢復保護。例如,假如客戶正在使用FTP傳輸較大的文件過程中,BIG/ip發生從當前活動設備到備用設備的故障恢復,則FTP文件傳輸將繼續進行,不會中斷。
 
  BIG/IP除了基于硬件連線故障恢復之外,BIG/ip還提供基于網絡的故障恢復功能,從而答應不在同一位置的一對BIG/ip控制器實現冗余功能,進一步強化了治理。BIG/IP基于硬連線的故障切換時間:200毫秒,BIG/IP基于網絡的故障切換時間:3秒
 
  BIG/IP處理能力
 
  BIG/IP是目前處理L4--L7最快的Internet流量控制器。它的網絡吞吐量達:1.8Gbps(Active/Active方式下),每秒能建立第四層會話21000個,能保持第四層會話400百萬個。
 
  七種分配流量的方法
 
  BIG/IP支持達8種的流量控制算法,IDC 可根據每個用戶的需求的不同、提供不同服務級別的的流量每控制算法。BIG/ip使您可以根據用戶的需要分配流量。選擇靜態方法,如輪詢模式或比率方式;或者選擇動態模式,這樣您可以通過BIG/ip將客戶請求分配到當前性能最佳的服務器上;比如性能高的大型服務器處理更多的連接,而為性能較低的小型服務器處理較少的請求;從而避免服務器因過載而崩潰,從而進一步保證了應用可用性。。可使其用戶無須考慮服務器的性能是否相同,BIG/ip可以充分利用已有的服務器,并達到最佳的性能。
 
  BIG/ip的七種優化性能的策略:
 
  靜態方式:
 
  ●輪詢(RoundRobin):順序循環將請求一次順序循環地連接每個服務器。當其中某個服務器發生第二到第7層的故障,BIG/IP就把其從順序循環隊列中拿出,不參加下一次的輪詢,直到其恢復正常。
 
  ●比率(Ratio):給每個服務器分配一個加權值為比例,根椐這個比例,把用戶的請求分配到每個服務器。當其中某個服務器發生第二到第7層的故障,BIG/IP就把其從服務器隊列中拿出,不參加下一次的用戶請求的分配,直到其恢復正常。
 
  ●優先權(Priority):給所有服務器分組,給每個組定義優先權,BIG/IP用戶的請求,分配給優先級最高的服務器組(在同一組內,采用輪詢或比率算法,分配用戶的請求);當最高優先級中所有服務器出現故障,BIG/IP才將請求送給次優先級的服務器組。這種方式,實際為用戶提供一種熱備份的方式。
 
  動態方式:
 
  ●最少的連接方式(LeastConnection):傳遞新的連接給那些進行最少連接處理的服務器。當其中某個服務器發生第二到第7層的故障,BIG/IP就把其從服務器隊列中拿出,不參加下一次的用戶請求的分配,直到其恢復正常。
 
  ●最快模式(Fastest):傳遞連接給那些響應最快的服務器。當其中某個服務器發生第二到第7層的故障,BIG/IP就把其從服務器隊列中拿出,不參加下一次的用戶請求的分配,直到其恢復正常。
 
  ●觀察模式(Observed):連接數目和響應時間以這兩項的最佳平衡為依據為新的請求選擇服務器。當其中某個服務器發生第二到第7層的故障,BIG/IP就把其從服務器隊列中拿出,不參加下一次的用戶請求的分配,直到其恢復正常。

  ●猜測模式(Predictive):BIG/IP利用收集到的服務器當前的性能指標,進行猜測分析,選擇一臺服務器在下一個時間片內,其性能將達到最佳的服務器相應用戶的請求。(被big/ip進行檢測)
 
    IDC使用F5的BIG/IP可開展的增值服務
  
  A、BIG/IP支持電子商務“連續性”
  
  電子商務所涉及的商業問題是,大多數通信治理設備無法確保整個購物過程的持續性。在從瀏覽商品到將其放入購物車(不安全),及至利用SSL購買商品(安全)且傳輸信用卡數據的階段尤為嚴重。結果,由于購物車應用恰恰在用戶預備購買時出現題(而且不僅僅是購物車空),大多數用戶都放棄該站點,轉向了競爭對手的站點或傳統的零售廠商。
  
  BIG/IP支持各類持續性功能。這些企業要求保持每個用戶與同一服務器維持連接。這被稱為“連續性”。在授權用戶使用非凡功能或數據之前對用戶進行鑒權的應用亦要求保持用戶與鑒別服務器保持持續性對話。
  
  在整個購物過程中,通常要求購物車應用具有持續性。典型的負載平衡是利用源IP地址來鑒定用戶身份,以保持持續性。因此,許多電子商務需要提供“連續性”來保證對客戶請求進行無縫處理。BIG/ip通過多種模式提供“連續性”選項:同一資源服務器、同一服務器、VIP、SSL、Cookie連續性和目標地址相似性。例如,Cookie連續性(正在申請專利)使用客戶存儲的cookie信息,將客戶連接引導到上次訪問的服務器(BIG/ip提供3種不同的Cookie連續性模式以適合所有應用的需要)。并且,即使在一些客戶是從很少的IP地址導出或其IP地址發生更改的情況下,SSL連續性也能確保客戶處于正確的連接狀態。BIG/IP的連續性為電子商務這類非凡應用提供強有力的支持,保證用戶的請求的處理在同一服務器上完成。
  
  B、擴展內容查證(ECV:ExtendedContentVerification)
  
  ECV是一種非常復雜的服務檢查,主要用于確認應用程序能否對請求返回對應的數據。假如一個應用對該服務檢查作出響應并返回對應的數據,則BIG/IP控制器將該服務器標識為工作良好。假如服務器不能返回相應的數據,則將該服務器標識為宕機。宕機一旦修復,BIG/IP就會自動查證應用已能對客戶請求作出正確響應并恢復向該服務器傳送。該功能使BIG/IP可以將保護延伸到后端應用如Web內容及數據庫。BIG/ip的ECV功能答應您向Web服務器、防火墻、緩存服務器、代理服務器和其它透明設備發送查詢,然后檢查返回的響應。這將有助于確認您為客戶提供的內容正是其所需要的。
  
  C、擴展應用驗證(EAV)
  
  擴展應用查證(EAV:ExtendedapplicationVerification)EAV是另一種服務檢查,用于確認運行在某個服務器上的應用能否對客戶請求作出響應。為完成這種檢查,BIG/IP控制器使用一個被稱作外部服務檢查者的客戶程序,該程序為BIG/IP提供完全客戶化的服務檢查功能,但它位于BIG/IP控制器的外部。例如,該外部服務檢查者可以查證一個Internet或Intranet上的從后臺數據庫中取出數據并在HTML網頁上顯示的應用能否正常工作。EAV是BIG/IP提供的非常獨特的功能,它提供治理者將BIG/IP客戶化后訪問各種各樣應用的能力,該功能使BIG/IP在提供標準的可用性查證之外能獲得服務器、應用及內容可用性等最重要的反饋。
  
  該功能對于電子商務和其它應用至關重要,它用于從客戶的角度測試您的站點。例如,您可以模擬客戶完成交易所需的所有步驟-連接到站點、從目錄中選擇項目以及驗證交易使用的信用卡。一旦BIG/ip把握了該“可用性”信息,即可利用負載平衡使資源達到最高的可用性。
  
  BIG/ip已經為測試Internet服務的健康情況和狀態,預定義的擴展應用驗證(EAV),它有二種用戶界面:瀏覽器和CLI配置。BIG/IP預定義的應用檢查:FTP、NNTP、SMTP、POP3和MSSQL.

QQread.com 推出Windows2003教程 win2003安裝介紹 win2003網絡優化 win2003使用技巧 win2003系統故障 服務器配置 專家答疑


更多的請看:http://www.qqread.com/windows/2003/index.html

 

IDC利用這一功能為用戶提供擴展的增值服務。
 
  D、為用戶提供高級安全措施
 
  BIG/IP已經成功地運行在世界上許多聞名IDC :如Eexdous,NTT、NTT、BT,及許多聞名公司的網絡系統中,例如微軟公司所有的電子商務網站上,阿拉斯加航空公司的網上售票系統,及Egghead公司軟件銷售系統。BIG/IP為這些公司龐大的網絡系統的安全運行發揮了巨大的作用。越來越多的用戶已經熟悉到F5公司的BIG/IP不但可以實現對防火墻、代理服務器的智能的負載均衡處理,同時利用BIG/IP還可以加強系統的安全性,提高系統的可用性。BIG/IP可以支持以下的安全特性:
 
  ●防火墻功能
 
  BIG/IP利用包過濾技術來限制和拒絕某些訪問,網絡治理員可以親自制定規則,根據訪問者IP包的源地址、目的地址以及源端口和目的端口號,甚至數據包的類型(UDP,TCP,ICMP等)來決定是否答應該訪問者的進入。BIG/IP的這個特性為網絡治理員提供了靈活的治理手段極大地提高了網絡的安全性。
 
  ●嚴格的訪問控制
 
  通過授權或關閉BIG/IP及虛擬服務器上的端口可以實現僅答應那些規定類型的數據流透過BIG/IP來訪問這些虛擬服務器。所謂虛擬服務器是指某種虛擬地址和端口的組合,那些未被定義為可通過BIG/IP的數據流則被拒絕接入。由于BIG/IP只答應那些網絡治理人員指定的數據流通過它,因此它提供了一種極為嚴密的安全手段。
 
  ●安全治理
 
  BIG/IP默認的配置僅答應那些加密的治理數據進入。BIG/IP提供了兩種安全的遠程治理工具。BIG/Config和SSH。BIG/Config提供了一種基于瀏覽器的界面來實現,網絡人員安全地對其進行實時配置和治理。BIG/Config利用SSL來對網絡治理員和BIG/IP之間的通訊進行加密。SSH用于BIG/IP中所有的命令行界面信息。利用這些手段,網絡治理員就可以高效、安全地設置及治理本地及遠端的BIG/IP。
 
  ●反抗常規的攻擊
 
  BIG/IP本身具有很強的抗攻擊能力,它不但可以為網絡中的服務器提供負載均衡功能,還提供了以下防攻擊手段來保護網絡中的服務器:
 
  ●通過對無效連接的治理來防止使用沒有開放的服務進行攻擊。
  ●實現源路由的跟蹤,防止IP欺騙
  ●不用Ack緩沖應答未確認的SYN,防止SYN風暴。
  ●防止連續和接管的攻擊。
  ●HA及HA+模塊不運行SMTPd,FTPd,Telnetd等易受到攻擊的進程,具有較高的安全性。
 
  由于BIG/IP以上這些固有的安全特性及抗攻擊能力,可提高網絡的安全性。
 
  ●安全工具
 
  在BIG/IP的安全治理報告中通過監視下列參數,BIG/IP可以在安全報告中列出那些服務和端口受到了非法的訪問嘗試:
 
  IP地址:攻擊者的源IP地址
  頻率:攻擊者嘗試攻擊的數量
  端口:哪個端口受到攻擊

  這些信息可以幫助治理員發現他們網絡中存在的安全漏洞,并且可以判定哪些人是潛在的攻擊者。
 
  ●端口映射和網絡地址翻譯(NAT)
 
  通過設置,BIG/IP可以將一個端口映射到多個端口上。許多知名的端口是,如80,443,20,21可以被映射到服務器上的任何一個端口上。此外,BIG/IP可以將位于它后面的服務器的地址翻譯為那些對外公布的地址。這個安全特性為網絡帶來了以下幾種好處:
 
  ●入侵者無法確定哪些服務運行在哪些端口上,因而增加了攻擊的難度;
  ●使用非公開的路由地址、BIG/IP可以節省客戶的IP地址,降低客戶的成本;
  ●可以隱藏BIG/IP背后的服務器地址,避免這些服務器暴露到外部世界,從而減少了黑客攻擊這些服務器的機會。
 
  ●安全的SNMP
 
  BIG/IP不支持SNMP治理中的SET功能,這樣BIG/IP就可以避免那些基于SNMP的攻擊。由于SNMPV3正在逐步取代當前的版本,BIG/IP將會充分結合SNMPV3的新特性,諸如用戶授權認證及加密等,來增強網絡的安全性。
 
  BIG/IP是一款靈活的、適應力非常強的產品,與防火墻、路由器ACL、郵件過濾器及內容過濾器等產品配合使用可以極大地提高網絡的安全性,即使F5的BIG/IP產品在市場上的定位并不是防火墻或安全產品,但是BIG/IP的眾多安全特性的確為這些網站系統的安全運行提供了必要的支持,許多知名公司如微軟,USAToday,ANS及阿拉斯加航空公司等都是BIG/IP的忠實用戶,BIG/IP也在這些公司龐大的網站的高效、健康地運行中贏得了巨大的聲譽。
 
  E、VLAN中繼
 
  BIG/ip支持802.1qVLAN標準,它答應網絡治理員可以安全地將一個物理網絡分割為多個虛擬網絡。BIG/Ip的中繼技術使263 網利用一對BIG/IP為多個用戶提供各類增值服務,同時各用戶有保持各自的獨立性。
 
  F、Npath™性能
 
  BIG/ip包括稱作nPath的可選模式。該模式答應服務器繞過BIG/ip直接將信息返回給客戶。例如,涉及下載流式媒體的企業可以選擇采用該功能。BIG/ip僅對用戶的請求(即進入的流量)進行治理。BIG/Ip的nPATH功能使263利用這一功能為一些非凡用戶提供非凡服務。
 
  G、SSL加速
 
  加密套接字(SecureSocket)層交易的廣泛采用和總體網絡負載減緩了服務器的執行速度。要求SSL交易加速。
 
  電子商務業務是基于互聯網交易。每筆進入電子商務數據中心的交易均進行了SSL加密處理。由于每秒可執行多達800個新的安全連接。BIG/IPSSL加速卡可把CPU從繁重的加密與解密處理負荷中解放出來,從而將寶貴的資源歸還給服務器群。它可與任何操作系統或互聯網服務器互操作,而不會出現服務器硬件、軟件安裝或兼容性問題。以后各個階段通過從在這些階段安裝的高速緩存中檢索靜態且加過密的數據而受益。




發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 资中县| 永川市| 潜江市| 荆州市| 客服| 南通市| 兴国县| 弥渡县| 融水| 山阳县| 无为县| 青浦区| 财经| 普兰店市| 望城县| 远安县| 霍州市| 连云港市| 五河县| 法库县| 甘德县| 武胜县| 沁阳市| 大竹县| 遂平县| 汤原县| 昆明市| 泉州市| 龙川县| 武威市| 若尔盖县| 西乡县| 多伦县| 怀宁县| 伊金霍洛旗| 濮阳县| 武川县| 吉安县| 麟游县| 福贡县| 玉田县|