2022年2022年链路负载均衡方面的描述 .pdf
《2022年2022年链路负载均衡方面的描述 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年链路负载均衡方面的描述 .pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1.1 宽带接入安全技术措施1.1.1多出口链路负载均衡山石安全网关取代原NAT 设备以后, 单台的网关设备将同时连接多条链路,山石安全网关通过ECMP(等价路由) 技术, 将自动平衡多条链路的负载;或者通过加权路由技术,根据链路的质量,以及访问数据包的优先级,在多条链路上进行负载分担,从而实现更智能的路由选择。实现多出口链路负载均衡措施后,能够有效解决单条链路故障而造成的部分用户无法上网问题,当单条链路出现故障,山石安全网关可实现自动切换,将原本通过该链路访问互联网的数据包,自动切换到其他可用的链路上,从而提升了宽带接入业务的持续性。1.1.2端口复用提升NAT 能力山石安全网关支持的端口复
2、用技术,将大大提升NAT 的能力。在 P2P 泛滥的今天, 经常可以看到某个内网用户连接互联网的会话数高达上万条,而根据 NAT功能的原理,每个公网IP 只能最多映射出64512个端口。按此推理,内网有6 个会话数达到一万的用户就会占用1 个公网 IP 的所有资源, 导致其他用户无法正常上网。传统的解决方式是扩充更多的公网 IP 来解决问题,而现实中即使地址充裕的运营商和政府也经常出现NAT 资源耗尽问题。山石网科专利技术“端口复用”通过优化NAT 功能可使之前每个公网地址64512个端口映射扩充到882432 ,容量达到之前的十几倍。由此可充分满足用户在公网地址并不宽裕的情况下容纳更多用户不
3、受限制的访问互联网。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 9 页 - - - - - - - - - 四川广电在线宽带接入网络安全解决方案2 / 91.1.3会话限制防范中毒电脑的大并发访问山石安全网关能够针对单个IP 地址配置并发会话限制数量,这样当某一台电脑因感染病毒而大量发送数据包时,网关对超过阀值的会话都将丢弃处理,从而防范中毒电脑发送大量的访问请求,而拥塞了NAT 的资源,影响其他人员正常使用互联网资源。1.1.4更灵活的策略路由保障关键应用使用优质链
4、路山石安全网关可根据源、目标地址配置策略路由,也可以在此基础上对应用配置策略路由,采用该技术措施,对于广电宽带接入业务,可以将重要客户的重要应用,路由到优质链路上转发,从而提升重要客户的满意度,保障重要应用的连续性。1.1.5基于应用的路由实现P2P 引流对于 P2P,由于其采取了动态端口协议技术,因此仅仅在网络层配置路由,是无法实现将此类应用引流到低质量链路上。山石网科支持的深度应用识别,在传统通过协议和端口来分辨应用的基础上,通过应用层的数据特征,对应用进行了进一步的分析,从而能够有效识别出P2P、网游、 IM 、网上视频等应用,对于广电宽带运营商,通过该技术可以将P2P 的相关业务数据包
5、引流到低质量链路上,从而减少对高质量链路的占用。采用该技术后,可以大大节约高质量链路带宽资源,从而减少广电宽带运营商的链路成本;另外节约出来的高质量链路带宽也有助于广电开发新的优质客户,增加广电宽带运营商的收入。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 9 页 - - - - - - - - - 四川广电在线宽带接入网络安全解决方案3 / 91.1.6基于时间的路由解决错峰访问问题在引入安全网关后,可将小区使用的链路和集团用户使用的链路合并为一条,或者在多条上负载均
6、衡,在此基础上利用山石安全网关支持的基于时间的路由策略,使得上班时间将链路更多地分配给集团用户,保障集团用户的访问;下班时间通过路由切换,将链路更多地分配给小区用户,保障小区接入用户的访问,这样可以大大提升互联网链路的全天候利用率,解决错峰访问的问题。提升链路利用率后,也将会大大节约链路资源,降低广电宽带运营商的成本。1.1.7高可靠和高可扩保障业务连续山石安全网关具有良好的可扩展性,通过全并行全冗余架构,提供了极佳的高可靠和高可扩展能力。这种全并行全冗余体现在:设备间冗余: 山石安全网关支持多种HA 模式, 包括 AS 模式和 AA 模式, 接入在广电宽带接入网络转发层,可以确保一旦单台设备
7、故障,通过另一台设备仍然可以持续运行,保障了业务的连续性;设备自身冗余:对于边界隔离设备,自身的冗余主要指业务处理的冗余能力;山石安全网关的多核技术,设备运行中如果因某个业务处理核发生故障,调度系统会将该处理核的负载均摊到其他核中, 保障数据可以持续被处理;在此技术上山石高端平台安全网关还支持多个业务板卡,并且提供板卡间的冗余,如果某个板卡出现故障,可自动将相关的负载均摊到其他业务板卡,保障访问的连续性;山石高端平台安全网关还支持主控板冗余,一旦主控系统出现故障,备份主控板进入工作,保障设备的连续工作能力;设备业务能力扩展:山石安全网关支持业务板卡的扩展,在扩展业务板卡后,设备的总处理能名师资
8、料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 9 页 - - - - - - - - - 四川广电在线宽带接入网络安全解决方案4 / 9力可以得到提升,对于广电宽带运营商,初期可以按照当前业务负载较少配置业务板卡,随后随着业务的增长,在一定的负载范围内,仅需要扩展业务板卡,便能够保障安全网关的处理能力达到新的负载要求,无需做整体淘汰,从而大大保护了前期的投资;业务接口扩展:山石安全网关也支持接口的扩展,这样当广电宽带运营商增加接入用户,导致上、下行链路增加时,设备通过扩展接口
9、来支撑更多的访问链路;设备性能扩展:山石安全网关还支持性能的扩展,支持最大并发数的扩展,当广电宽带接入用户增加时,可以通过最大并发连接能力的升级来支撑更多的用户访问,保护广电宽带运营商投资。1.1.8提供可追溯的日志以应对监察对于 NAT 设备日志追查难的问题,在采用了山石网科安全网关后,将得到很大的改善。首先山石网科安全网关数量较少,因此其日志信息相对集中,大大方便对记录进行查询;山石安全网关的NAT 日志,除了记录访问源地址的转换关系,还记录了当时发起的应用发起访问的时间等,这样在提供相关日志的时候,可提供更加精确的定位方式。2 山石网科安全网关技术优势对于广电宽带运营商,选择山石网科安全
10、网关,除了能够解决其常见的安全问题,保障宽带运营商稳定可靠的运行环境,其特有安全技术优势也往往成为类似项目用户选择山石网科的原因,具体包括:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 9 页 - - - - - - - - - 四川广电在线宽带接入网络安全解决方案5 / 92.1 高性能的安全网关山石网科全线产品采用了创新的新一代网络安全架构,硬件平台采用64 位高性能的多核处理器Multi-Core CPU(多达 16 核) ,内部传输采用高达960Gbps高速交换
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年链路负载均衡方面的描述 2022 年链路 负载 均衡 方面 描述
限制150内