H3C全场景负载均衡解决方案解析.ppt
《H3C全场景负载均衡解决方案解析.ppt》由会员分享,可在线阅读,更多相关《H3C全场景负载均衡解决方案解析.ppt(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1n 服务器负载均衡解决方案服务器负载均衡解决方案n 链路负载均衡解决方案链路负载均衡解决方案目录目录2存在问题一:业务服务器负荷的均衡性存在问题一:业务服务器负荷的均衡性业务1业务2业务n业务1业务2业务n业务量提升,增补服务器n两个问题:两个问题:1、受传统三层交换模式下的应用限制,一个业务IP无法同时供多台服务器使用;2、如果每种业务发布多个业务IP,需知会业务使用者,且,存在服务器负荷不均匀3存在问题二:业务服务器故障感知存在问题二:业务服务器故障感知ERPERP系统系统硬件硬件操作系统操作系统网站网站硬件层面硬件层面操作系统操作系统应用层面应用层面邮箱系统邮箱系统OAOA系统系统故障
2、感知故障感知盲区盲区n问题:问题:传统三层交换模式在分发业务请求时,无法感知服务器的操作系统和应用系统层面的故障,易引发故障投诉。4存在问题三:业务服务器安全问题存在问题三:业务服务器安全问题业务1业务2业务nn问题:问题:业务服务器面临着如非法访问、DDOS攻击、病毒等各类安全威胁。5H3C业务负载均衡解决方案业务负载均衡解决方案业务1业务2业务n专业专业FWFW、IPSIPS模块模块LBLB模块模块提供专业的网络层攻击、提供专业的网络层攻击、应用层攻击防御应用层攻击防御LBLB作为作为三层交换机功能三层交换机功能延伸延伸,对外发布业务虚,对外发布业务虚IPIP,提供,提供四、七层交换四、七
3、层交换功能功能。提升。提升“业务自适业务自适应能力应能力”。6H3C业务负载均衡解决方案业务负载均衡解决方案业务1业务2业务nVIPVIP1 1VIPVIP2 2VIPVIPn nn增强业务自适应性增强业务自适应性LB终结业务请求报文,虚IP/Port与业务请求报文IP/Port与进行匹配,并采用负载均衡分发算法将请求报文转发至实体服务器,扩展业务处理能力,增强网络自适应性。n服务器健康检查:服务器健康检查:LB从硬件、操作系统、应用等多个层面检查业务服务器是否故障,仅将业务请求数据分发至健康的服务器。7业务服务器健康检测业务服务器健康检测DNSRadiusSSLICMPTCPHTTPFTP硬
4、件网卡硬件网卡服务层面服务层面应用层面应用层面UDPPOP3SMTPIMAPRTSPSIP应用不断丰富中根据响应内容判断服务器状况根据响应内容判断服务器状况模拟客户端对应用发送连接或内容请求模拟客户端对应用发送连接或内容请求发送发送ICMP Echo报文报文根据收到根据收到ICMP响应判断服务器状况响应判断服务器状况根据根据TCP连接成功否或内容判断服务器状连接成功否或内容判断服务器状况况发送发送TCP连接或请求内容连接或请求内容负载均衡负载均衡业务服务器业务服务器8灵活的业务服务器负载均衡分发灵活的业务服务器负载均衡分发负载均衡设备负载均衡设备客户端客户端123456静态分发算法静态分发算法
5、轮转加权轮转随机加权随机源地址散列源地址端口散列目的地址散列UDP报文净荷Hash基于基于HTTP头的七层负载动态分发算法动态分发算法最小连接加权最小连接最小响应时间最小CPU/内存利用率(SNMP方式)9丰富的持续性(会话保持)算法丰富的持续性(会话保持)算法负载均衡设备负载均衡设备123建立持续性表项,某次建立持续性表项,某次业务数据流后续报文送业务数据流后续报文送到同一实服务器到同一实服务器4 4层算法层算法基于源IP地址基于源端口地址基于源IP源端口7 7层应用层应用基于Cookie插入基于Cookie截取基于Cookie重写基于SIP报文Call-ID基于Radius FrameIP
6、和Username基于DHCP 硬件地址、业务ID基于HTTP报文头10H3C负载均衡负载均衡-1:N虚拟化虚拟化ClientClientClientn管理权限虚拟化管理权限虚拟化n虚服务虚拟化虚服务虚拟化n分发策略虚拟化分发策略虚拟化n持续性虚拟化持续性虚拟化n健康检查虚拟化健康检查虚拟化n应用场景:应用场景:云计算系统云计算系统MPLS VPNMPLS VPN内服务器前端内服务器前端LBLB一虚多一虚多11H3C负载均衡负载均衡-N:1虚拟化虚拟化SecBlade LB1SecBlade LB3SecBlade LB2交换机交换机接口板接口板(网关)(网关)多模块、单多模块、单VIPVIP
7、IP1IP2IP3交换机交换机接口板接口板(网关)(网关)SNAT-IP1SNAT-IP2SNAT-IP3SIP1SIP2SIP3C12H3C负载均衡负载均衡SSL 加速加速S75E+LB+SSL VPNHTTPS 流量WebAPPDBHTTP 流量n采用专业的硬件采用专业的硬件SSLSSL加速业务引擎加速业务引擎nSSLSSL加速处理处理流程加速处理处理流程1、 客户端发起HTTPS连接请求,协商传输的加密算法,确认双方身份,并交换会话密钥。2、负载均衡对请求的信息进行解密,通过HTTP的方式发送给后端的服务器。3、服务器返回处理结果给负载均衡设备。4、负载均衡设备对请求的结果进行加密,返回
8、给客户端。13负载均衡模式双机热备负载均衡模式双机热备n支持主支持主/ /备、主备、主/ /主模式主模式nLBLB之间启用之间启用VRRPVRRP,并通过,并通过心跳线同步心跳线同步LBLB会话表项;会话表项;n主机级和会话级备份实现业主机级和会话级备份实现业务无缝切换务无缝切换14FW模块H3C负载均衡交换机IPS模块防DDos攻击模块支持多种业务模块,包括:防火墙、IPS入侵防护、应用控制及管理、网流分析、无线控制等所有插卡支持统一管理按需部署不同业务模块,满足不断增长的业务需求:按需部署不同业务模块,满足不断增长的业务需求:专业的安全功能扩展专业的安全功能扩展15H3C 负载均衡产品负载
9、均衡产品S7500ES9500ES12500S8800SecBlade LB For S7500E/S9500E/S10500/S12500SecBlade LBFor SR8800机架式机架式主机主机负载均衡负载均衡业务板业务板S16LBLB应用案例应用案例- -天地图天地图门户应用服务门户应用服务矢量应用服务矢量应用服务影像应用服务影像应用服务S75E+LBS75E+LBn产品及方案特色产品及方案特色交换+多核架构,性能强劲,可靠性高,满足724小时在线服务器LB可扩容,满足未来业务增长,保护用户投资n负载均衡部署策略负载均衡部署策略负载均衡分发技术负载均衡分发技术:新建业务节点性能相同,
10、采用对集群节点干扰小的轮询轮询调度策略;会话保持会话保持:该网站暂时不提供连续交互会话的功能 ,后续会开展需保持会话业务。服务器健康检查服务器健康检查:在线地理信息服务网站采用HTTPHTTP检测方式检测方式,即定时与服务器集群中服务器发出HTTP请求并验证响应结果。17LBLB应用案例应用案例江苏移动江苏移动IMSIMS系统系统S75E+LBS75E+LBIMS IMS 业务服务器业务服务器移动城域网n产品及方案特色产品及方案特色一机两用:运营商认可交换机式LB,性能高、可靠性高,可平滑扩容性能高、可靠性高,可平滑扩容,IMS系统服务器直连S75E,简化网络层次。继继F5000在中移动在中移
11、动IMS系统规模应用后,系统规模应用后, LB再次在再次在IMS核心业务核心业务系统稳定运行系统稳定运行。n负载均衡部署策略负载均衡部署策略负载均衡分发技术负载均衡分发技术:新建业务节点性能相同,采用对集群节点干扰小的轮询轮询调度策略;会话保持会话保持:本次系IMS内DNS业务暂时不提供保持会话。服务器健康检查服务器健康检查:IMS内DNS业务采用基于DNS的健康检测,即LB模拟客户端定时向DNS服务器发起DNS请求,根据返回值来判断服务器正常与否。18LBLB应用案例应用案例海南人民医院海南人民医院HISHIS系统系统S75E+LBS75E+LB影像服务器影像服务器S12500S12500n
12、行业及系统行业及系统: 医院HIS系统n挑战挑战:保障7X24业务连续提升影像资料下载速度具备业务不断扩充能力n方案优点方案优点:Lb在S75E IRF2环境下部署,可靠性高双主影像服务器,下载能力提升1倍DR工作模式,大容量文件下载不经过LB具备新增业务和业务扩容能力案例点评:案例点评:LBLB在现代化大型在现代化大型三甲医院三甲医院的的核心业务核心业务系统的系统的成功应用成功应用19安徽农信网银数据中心安徽农信网银数据中心n行业及系统行业及系统: 银行 网银系统n应用场景:应用场景:网银多出口链路负载均衡、网银服务器负载均衡n方案描述方案描述:LB在部署在网银多多ISPISP出口出口,提供
13、“智能智能DNSDNS功能功能”和H3C独有的“保持上一条保持上一条”功能,提升不同运营商用户的高速业务体验。LB部署在网银数据中心前端数据中心前端,提供网银服务器的负载均衡服务器的负载均衡,实现7X24小时服务。20n 服务器负载均衡解决方案服务器负载均衡解决方案n 链路负载均衡解决方案链路负载均衡解决方案目录目录21部分宽带运营商网络现状部分宽带运营商网络现状电信电信联通联通省干网关地市节点广电、铁通、移动等运营商通过租赁电信和联通线路进行宽带运营。通过在出口路由器上配置通过在出口路由器上配置ACLACL策略路由方式将互联网策略路由方式将互联网宽带用户静态的指向不同的宽带用户静态的指向不同
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 场景 负载 均衡 解决方案 解析
限制150内