產(chǎn)品說明-天融信網(wǎng)絡衛(wèi)士負載均衡系統(tǒng)TopApp-LB_第1頁
產(chǎn)品說明-天融信網(wǎng)絡衛(wèi)士負載均衡系統(tǒng)TopApp-LB_第2頁
產(chǎn)品說明-天融信網(wǎng)絡衛(wèi)士負載均衡系統(tǒng)TopApp-LB_第3頁
產(chǎn)品說明-天融信網(wǎng)絡衛(wèi)士負載均衡系統(tǒng)TopApp-LB_第4頁
產(chǎn)品說明-天融信網(wǎng)絡衛(wèi)士負載均衡系統(tǒng)TopApp-LB_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、網(wǎng)絡衛(wèi)士負載均衡系統(tǒng)TopApp-LB產(chǎn)品白皮書天屜信 天融信JTOPSEC?北京市海淀區(qū)上地東路1號華控大廈100085電話:+8610-82776666 傳真:+8610-82776677 服務熱線:+8610-8008105119 .c n版權聲明本手冊中的所有內(nèi)容及格式的版權屬于北京天融信公司(以下簡稱天融信)所有,未經(jīng)天融信許可,任何人不得仿制、拷貝、轉(zhuǎn)譯或 任意引用。版權所有 不得翻印 ? 2010天融信公司商標聲明本手冊中所談及的產(chǎn)品名稱僅做識別之用。手冊中涉及的其他公司的注冊商標或是版權屬各商標注冊人所有,恕不逐一列明。TOPSEC?天融信公司信息反饋.c n3網(wǎng)絡衛(wèi)士負載均衡

2、系統(tǒng) TopApp-LB產(chǎn)品白皮書目錄1. 產(chǎn)品概述 41.1 公司簡介41.2 應用交付產(chǎn)品的重要性 41.3 應用交付發(fā)展歷程 51.4 網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TOPAPP-LB52. 產(chǎn)品特點 72.1 二合一負載均衡 72.2 精確帶寬控制提升帶寬價值 72.3 高可用性保證72.4 強化的安全防護 72.5 易于使用及部署 83. 產(chǎn)品主要功能 83.1 鏈路負載均衡83.2 服務器負載均衡 83.3 帶寬保障93.4 防火墻103.5 流量分析報表 103.6 高可用性103.7 管理104. 運行環(huán)境與標準 125. 產(chǎn)品規(guī)格 12典型應用 13北京天融信公司4網(wǎng)絡衛(wèi)士負載均衡系

3、統(tǒng) TopApp-LB產(chǎn)品白皮書1. 產(chǎn)品概述1.1公司簡介天融信公司1995年成立,總部設在北京。作為中國信息安全行業(yè)領導企業(yè),十五年來天融信人憑借著高度民族使命感和責任感,秉承“融天下英才、筑可信網(wǎng)絡”的人才理念,成功打造出中國信息安全產(chǎn)業(yè)領先品牌TOPSEC從1996年率先推出填補國內(nèi)空白的自主知識產(chǎn)權防火墻產(chǎn)品,到自主研發(fā)的可編程 ASIC安全芯片,到全球首發(fā)新一代可信并行計算安全平臺,再到云時代超百G機架式“擎天”安全網(wǎng)關;天融信公司堅持自主創(chuàng)新完成了國內(nèi)安全產(chǎn)品跟隨、跟近甚至超越國際知名產(chǎn)品的 過渡。2001年天融信率先推出“TOPSEC聯(lián)動協(xié)議標準,2005年提出“可信網(wǎng)絡架構(gòu)(

4、TNA ”, 2008年提出構(gòu)建“可信網(wǎng)絡世界(TNW”。無論安全技術還是安全理念,天融信始終引領和 見證著中國信息安全產(chǎn)業(yè)發(fā)展的每一個里程碑。歷經(jīng)十六年的市場考驗與技術積累,天融信目前擁有包括政府、軍隊、金融、能源、電信、教育等眾多行業(yè)的數(shù)萬家客戶,同時積極嘗試拓展海外市場。公司建立了以北京為中心 覆蓋全國三十多個省市的支撐服務平臺,擁有由近千名信息安全專業(yè)研發(fā)、技術與服務人員 構(gòu)成的強大服務團隊。據(jù)權威機構(gòu)統(tǒng)計,天融信品牌連續(xù)多年位居中國信息安全產(chǎn)品市場占 有率領先地位。時至今日,公司已經(jīng)發(fā)展成為中國知名的信息安全技術研究、產(chǎn)品開發(fā)和安 全服務的高科技企業(yè),正在努力向世界級信息安全企業(yè)的目

5、標邁進。天融信將“可信網(wǎng)絡 安全世界”作為品牌理念,以“可信安全管理(TSM) ”為架構(gòu)核心,攜手客戶和合作伙伴整合資源,共同創(chuàng)建一個可信的、安全的網(wǎng)絡世界。1.2應用交付產(chǎn)品的重要性信息化發(fā)展至今,組織機構(gòu)的IT主管或許時常為各種難題所困擾 -多個內(nèi)部應用軟件系統(tǒng),每次升級更新都要大動干戈;新的業(yè)務應用部署總是費時費力,而且還經(jīng)常不能按計劃 全面部署;客戶端用戶的系統(tǒng)應用情況和用戶體驗無法及時獲??;出差在外的工作人員,無 法正常訪問公司內(nèi)部系統(tǒng);大量的web應用使得服務器不堪重負;各分支機構(gòu)的員工,無法高速、安全、有效的訪問內(nèi)部應用系統(tǒng);跨運營商訪問所帶來的高延時、高丟包極大降低了 用戶體驗

6、;網(wǎng)絡融合快速發(fā)展,流量模式日益復雜化,網(wǎng)絡帶寬的濫用嚴重,如P2P類應用占用大量帶寬、用戶體驗降低;有限的、昂貴的帶寬容納越來越多的用戶與應用;等等。女口何將組織機構(gòu)的各種應用安全、快速地通過網(wǎng)絡交付給終端用戶,既是當前IT所面臨的極大挑戰(zhàn),又是業(yè)務能否得以順利推廣的關鍵因素。1.3應用交付發(fā)展歷程從網(wǎng)絡發(fā)展的大趨勢看,繼路由交換、網(wǎng)絡安全之后,應用交付會成為第三大網(wǎng)絡基礎 設施,這是多個IT領域國際權威分析機構(gòu)的共同認識。路由交換設備解決了數(shù)據(jù)在網(wǎng)絡中怎么走(傳輸)的問題;網(wǎng)絡安全設備控制哪些數(shù)據(jù) 通過、哪些數(shù)據(jù)不通過,特別是過濾掉網(wǎng)絡中的危險、惡意數(shù)據(jù),如病毒、攻擊、非授權訪 問等;應用

7、交付解決數(shù)據(jù)傳輸及網(wǎng)絡應用的性能與質(zhì)量問題,它幫助數(shù)據(jù)在錯綜復雜的網(wǎng)絡 中獲得最佳的傳輸質(zhì)量,并使網(wǎng)絡資源得到更有效的利用。簡而言之,路由交換是“基礎”,網(wǎng)絡安全是“保障”,應用交付是“效率”。伴隨著網(wǎng)絡應用發(fā)展的日新月異、移動辦公人員的指數(shù)級增長、數(shù)據(jù)大集中的高速發(fā)展、 云計算時代的臨近,巨量的數(shù)據(jù)將跨越廣域網(wǎng)傳輸,應用交付日益凸顯其重要性,并跨入了 高速成長期。而天融信的廣域網(wǎng)優(yōu)化、帶寬保障及負載均衡,正是應用交付的核心功能。目前中國應 用交付市場主要為幾大國際廠商所占據(jù),作為老牌安全公司的天融信,也邁開了進入國內(nèi)應 用交付市場的重要一步。1.4網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TopApp-LB針對

8、多重鏈路架構(gòu)的鏈路負載均衡。當企業(yè)只有一條鏈路接入In ternet時,單點故障往往會引起整個網(wǎng)絡的癱瘓,并導致重要應用無法交付。為了確保網(wǎng)絡傳輸不間斷,采用多條廣域網(wǎng)鏈路并與不同的網(wǎng)絡服務提供商(ISP)連接的方式得到普遍應用,這種連接方式稱為 多重鏈路網(wǎng)絡架構(gòu)。多重鏈路的架構(gòu)提供了更可靠、效能更好的網(wǎng)絡傳輸。在此架構(gòu)下,一 旦某一鏈路發(fā)生錯誤,網(wǎng)絡仍能繼續(xù)運作;另外,由于網(wǎng)絡的總帶寬來自于各條鏈路帶寬的 總和,因此效能更好?;诓呗月酚傻膬?yōu)化(Policy Based Routi ng ),根據(jù)目的地網(wǎng)絡地址及應用類型選擇 最有利的網(wǎng)絡路徑。該功能最典型的應用是根據(jù)目的地網(wǎng)絡地址選擇使用該

9、網(wǎng)絡地址所在的運營商的線路。這樣就避開了跨越運營商網(wǎng)絡,從而降低了丟包的幾率。例如:國內(nèi)企業(yè)為 解決電信、網(wǎng)通互連而經(jīng)常采用的雙線接入。智能DNS勻衡,用戶訪問服務器時,根據(jù)用戶所在的運營商智能選擇最有利的網(wǎng)絡路徑。天融信負載均衡系統(tǒng)通過對多個 ISP (或者同一 ISP的多條鏈路)連接的可用性和性能進 行實時監(jiān)測,提高網(wǎng)絡連接的容錯能力,將流量導向最優(yōu)的鏈接和ISP以提高服務質(zhì)量和訪問速度,通過多條低成本鏈路的聚合降低帶寬成本,全面提高應用交付能力。圖3天融信負載均衡系統(tǒng) TopApp-LB鏈路負載均衡功能負載均衡的另外一方面是針對服務器而言,即服務器負載均衡。隨著企業(yè)應用服務器訪問量的快速

10、增長,服務器的CPU內(nèi)存、I/O處理能力都受到嚴重的挑戰(zhàn),通過提高單臺服務器的性能無法從根本上解決應用訪問量快速增長的問題。天融信負載均衡系統(tǒng)用了智能服務器負載均衡技術,支持多種負載均衡算法,動態(tài)監(jiān)測 服務器的性能和健康狀態(tài),并將網(wǎng)絡請求分發(fā)給不同的服務器,這樣可以大大提高服務的并 發(fā)處理能力,減少用戶等待時間,提高服務質(zhì)量;同時采用多臺服務器,也避免了因為單臺 服務器故障造成的服務中斷,大大提高了服務的可靠性。圖4天融信負載均衡系統(tǒng)TopApp-LB服務器負載均衡功能2. 產(chǎn)品特點2.1二合一負載均衡天融信負載均衡系統(tǒng)集成高性能鏈路負載均衡和服務器負載均衡,保證應用數(shù)據(jù)在錯綜 復雜的網(wǎng)絡中獲

11、得最佳傳輸路徑。完善的鏈路、應用服務健康檢查機制,及時診斷出不能正 常工作或負載過重的鏈路和服務器。能夠根據(jù)應用、鏈路的健康狀況,智能調(diào)整流量在多鏈 路、多服務器之間的分配,并自動完成切換,提升網(wǎng)絡和應用的可用性。2.2精確帶寬控制提升帶寬價值天融信負載均衡系統(tǒng)創(chuàng)新的端到端精確帶寬控制與均衡技術避免了傳統(tǒng)隊列機制所帶來 的廣域網(wǎng)下行帶寬的浪費,真正實現(xiàn)優(yōu)先級管理、帶寬限制、帶寬保障以及帶寬的公平使用, 提升帶寬價值。2.3高可用性保證實現(xiàn)多機集群及Active-Standby、Active-Acitive模式的高可用性部署,最大化應用運行時 間,避免了設備或網(wǎng)絡故障對業(yè)務的影響。2.4強化的安

12、全防護狀態(tài)檢測防火墻實現(xiàn)高性能的訪問控制,雙向NAT支持多對一、一對多和一對一等多種方式的地址轉(zhuǎn)換,IP/MAC地址自動掃描及綁定,有效抵御數(shù)十種網(wǎng)絡攻擊。2.5易于使用及部署透明、路由及混合接入模式最大程度上減少用戶網(wǎng)絡結(jié)構(gòu)的調(diào)整。負載均衡算法的自適應管理、加速模塊的“一鍵開關”設置、內(nèi)置中國ISP地址列表、服務器故障自動通知及應用故障自動修復等降低了用戶配置管理的復雜性。基于網(wǎng)絡層的加速、壓縮對應用完全透明。 多設備部署時,不需要對“對端設備”做任何配置,設備之間也不需要做任何隧道配置,便 于輕松擴展并實現(xiàn)大規(guī)模自動部署。多設備自動探測技術實現(xiàn)多設備自動協(xié)調(diào)工作達到最優(yōu) 效果。3. 產(chǎn)品主

13、要功能3.1鏈路負載均衡全面的鏈路監(jiān)測及鏈路健康檢查支持鏈路備份功能實現(xiàn)出站流量負載均衡采用智能DNS均衡算法實現(xiàn)入站流量負載均衡 鏈路負載均衡算法包括策略路由、輪詢、加權輪詢、擁塞均衡、備份 均衡等實現(xiàn)鏈路負載均衡調(diào)度算法的自適應管理 支持同ISP多條鏈路的負載均衡以及不同ISP鏈路的負載均衡支持靜態(tài)地址、動態(tài)地址和PPPoE三種接入方式支持PPPoE、自動斷線重連及多條 ADSL鏈路負載均衡 內(nèi)置ISP地址數(shù)據(jù)庫并具有自動升級功能支持自定義的ISP地址數(shù)據(jù)庫支持內(nèi)部DNS解析 支持混合模式的鏈路負載均衡,NAT和非NAT模式可以混合接入支持 VLAN 及 Vian Trunk3.1支持鏈路

14、負載均衡高可用性部署服務器負載均衡支持單臂接入模式和雙臂接入模式 全面的服務監(jiān)測及服務健康檢查支持TCP、HTTP、HTTPS等多種服務健康檢查方式支持自定義的服務健康檢查方式自動選擇最佳服務器并智能地均衡服務器流量隱藏服務器真實IP,對于應用和用戶透明,可伸縮性強 支持各種應用服務器的負載均衡至少10種以上快速高效的智能負載均衡算法具有快速高效的非持續(xù)性負載均衡算法具有多種持續(xù)性負載均衡算法支持專為Cache服務器設定的負載均衡算法支持服務器流量的自動均衡支持服務器最大連接數(shù)限制具有會話保持功能自定修復故障應用實現(xiàn)服務故障自動通知支持服務器負載均衡高可用性部署3.2帶寬保障實現(xiàn)精確的端到端帶

15、寬控制與均衡不損失任何帶寬的情況下精確控制下載方向的帶寬使用 不是通過丟棄已收到數(shù)據(jù)包的方式限制下載方向流量 流量整形功能解決非對稱帶寬上行壓死下行問題 支持入站以及出站雙向流量的帶寬管理與控制 對用戶及應用進行優(yōu)先級管理 保證關鍵用戶及關鍵應用帶寬 限制非關鍵用戶及非關鍵應用帶寬 實現(xiàn)帶寬自動借用 實現(xiàn)帶寬自動檢測 實現(xiàn)智能主機帶寬分配VoIP自動識別及優(yōu)先保障 基于行為的P2P識別與控制 基于用戶或用戶組進行連接數(shù)限制3.3防火墻實現(xiàn)基于地址、端口和協(xié)議的數(shù)據(jù)包過濾實現(xiàn)基于狀態(tài)的數(shù)據(jù)包檢測支持雙向NAT、動態(tài)地址轉(zhuǎn)換和靜態(tài)地址轉(zhuǎn)換支持多對一、一對多和一對一等多種方式的地址轉(zhuǎn)換支持IP/MA

16、C地址自動掃描及綁定有效抵御數(shù)十種網(wǎng)絡攻擊3.4流量分析報表提供所有基于各條鏈路的流量報表提供所有基于服務器的流量報表提供基于所有優(yōu)先級的流量報表實時流量分析刷新時間間隔可低至2秒實時監(jiān)控占用帶寬最大的100臺內(nèi)部主機實時監(jiān)控占用帶寬最大的100臺外部主機實時監(jiān)控內(nèi)部任何一臺主機的所有外部連接實時監(jiān)控所有從內(nèi)部到外部一臺主機的連接3.5高可用性采用VRRP協(xié)議可以實現(xiàn)最多 255臺設備的集群支持Active-Active、Active-Standby的高可用工作模式 內(nèi)置Bypass保證設備軟硬件故障時快速自動切換到直通狀態(tài)3.6管理支持透明、路由以及混合接入三種工作方式多設備自動探測實現(xiàn)多設

17、備自動協(xié)調(diào)工作并達到效果最優(yōu)化 支持中、英文的Web圖形管理界面支持命令行CLI、SSH管理方式設備支持Bypass狀態(tài)下的在線升級支持SNMP協(xié)議提供專用帶外管理接口可以進行配置文件的備份、下載、恢復和上載支持遠程日志自動上傳到指定服務器北京天融信公司11網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TopApp-LB產(chǎn)品白皮書4. 運行環(huán)境與標準產(chǎn)品型號電氣參數(shù)說明TopApp 6000電氣特性電源單電源AC100240V頻率4763Hz輸入電流42A功率200WTopApp 8000電氣特性電源單電源AC100240V頻率6050Hz輸入電流85A功率350W5. 產(chǎn)品規(guī)格天融信負載均衡系統(tǒng)(TopApp-LB

18、)產(chǎn)品名稱產(chǎn)品型號PN描述網(wǎng)絡衛(wèi)士負載 均衡系統(tǒng)TopApp 6000TopApp-6014-LB2U機架式結(jié)構(gòu);4 個 10/100/1000BASE-TX 接口; 1個擴展卡槽位;缺省為單電源,可擴展雙電源;網(wǎng)絡衛(wèi)士負載 均衡系統(tǒng)TopApp 8000TopApp-8030-LB2U機架式結(jié)構(gòu);4 個 10/100/1000BASE-TX 接口,4 個 SFP 插槽;2個擴展卡槽位;缺省為單電源,可擴展雙電源;北京天融信公司12網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TopApp-LB產(chǎn)品白皮書北京天融信公司13網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TopApp-LB產(chǎn)品白皮書6.典型應用Internet專網(wǎng)服務器客戶端客戶端服務鬻核心交換機ISP1ISP2更換機TopApp丄B 防火墻 核心交換機多鏈路高可用性部署交換機TopApp丄B防火堆Internet北京天融信公司#網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TopApp-LB產(chǎn)品白皮書北京天融信公司14網(wǎng)絡衛(wèi)士負載均衡系統(tǒng) TopApp-LB產(chǎn)品白皮書1Internet

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論