F5多出口鏈路負(fù)載均衡解決方案設(shè)計(jì)1127_第1頁
F5多出口鏈路負(fù)載均衡解決方案設(shè)計(jì)1127_第2頁
F5多出口鏈路負(fù)載均衡解決方案設(shè)計(jì)1127_第3頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、F5 Networks多出口鏈路負(fù)載均衡解決方案建議多出口鏈路負(fù)載均衡需求分析 3.多出口鏈路負(fù)載均衡解決方案概述 4.2.1多出口鏈路負(fù)載均衡網(wǎng)絡(luò)拓樸設(shè)計(jì) 4.2.2方案描述5.2.3方案優(yōu)點(diǎn)6.拓?fù)浣Y(jié)構(gòu)方面6.安全機(jī)制方面6.三技術(shù)實(shí)現(xiàn)7.3.1F5多出口鏈路負(fù)載均衡(產(chǎn)品選型:BIGIP LC) 7.3.2OUTBOUND流量負(fù)載均衡實(shí)現(xiàn)原理 &3.3Inbound 流量負(fù)載均衡實(shí)現(xiàn)原理 9.3.4在鏈路負(fù)載均衡環(huán)境中的DNS設(shè)計(jì)和域名解析方式113.4.1 Root DNS (注冊(cè)DNS )直接與F5多鏈路負(fù)載均衡器配合 113.4.2 Root DNS (注冊(cè)DNS)通過第三

2、方DNS Server與F5多鏈路負(fù)載均衡器配合(我們建議這種方式)1.33.5 F5設(shè)備雙機(jī)冗余-毫秒級(jí)切換原理 153.6STATEFUL FAIL OVER技術(shù)(與F5設(shè)備雙機(jī)冗余有關(guān))161717四產(chǎn)品介紹4.1 F5BIGIP.多出口鏈路負(fù)載均衡需求分析為了保證XXXX出口鏈路的高可用性和訪問效率,計(jì)劃擁有兩條線路:一條中國(guó)網(wǎng)通鏈路, 一條中國(guó)電信鏈路。F5公司的多鏈路負(fù)載均衡設(shè)備(Bigip)能夠提供獨(dú)具特色的解決方案, 不但能夠充分利用這兩條鏈路(雙向流量按照預(yù)設(shè)的算法分擔(dān)到不同的鏈路上,一旦一條鏈路 不通的情況下,能夠無縫切換到另外一條可用鏈路上);而且可以根據(jù)對(duì)不同鏈路的偵測(cè)

3、結(jié)果, 將最快速的鏈路提供給外部用戶進(jìn)行響應(yīng),從而解決目前廣泛存在的多個(gè)ISP之間的互聯(lián)互通問題。具體解決方案特色如下:? 提供網(wǎng)至in ternet流量的負(fù)載均衡(Outbou nd)? 實(shí)現(xiàn)從In ternet對(duì)服務(wù)器訪問流量的負(fù)載均衡(In bou nd)? 支持自動(dòng)檢測(cè)和屏蔽故障In ternet鏈路? 支持多種靜態(tài)和動(dòng)態(tài)算法智能均衡多個(gè)ISP鏈路的流量? 支持多出口鏈路動(dòng)態(tài)冗余,流量比率和切換? 支持多種DNS解析和規(guī)劃方式,適合各種用戶網(wǎng)絡(luò)環(huán)境? 支持Layer2 7交換和流量管理控制功能?完全支持各種應(yīng)用服務(wù)器負(fù)載均衡,防火墻負(fù)載均衡? 多層安全增強(qiáng)防護(hù),抵擋黑客攻擊?業(yè)界領(lǐng)先的

4、雙機(jī)冗余切換機(jī)制,能夠做到毫秒級(jí)切換? 詳細(xì)的鏈路監(jiān)控報(bào)表,提供給網(wǎng)絡(luò)管理員直觀詳細(xì)的圖形界面? 對(duì)于用戶完全透明?對(duì)所有應(yīng)用無縫支持? 業(yè)界優(yōu)異的硬件平臺(tái)和性能? 穩(wěn)定,安全的設(shè)備運(yùn)行記錄oIplw 1,1爐F DU-1-IM- LIWlFfft0'ik JTiriBkDB門沖呈咖rBhr<- tiS Tdf rWnr0r0L=Rt:JI直宜»ar« m .RWV Nfl H*11"« 皿蹴 r r 刊 I 力-IF 1 u j : hM-t 卻 IwwrChai- irruj.多出口鏈路負(fù)載均衡解決方案概述F面是專門為XXXX設(shè)計(jì)的多出

5、口鏈路負(fù)載均衡網(wǎng)絡(luò)拓?fù)鋱D (雙機(jī)冗余版)2.1多出口鏈路負(fù)載均衡網(wǎng)絡(luò)拓樸設(shè)計(jì)F面是專門為XXXX設(shè)計(jì)的多出口鏈路負(fù)載均衡網(wǎng)絡(luò)拓?fù)鋱D(單機(jī)版)Fi>-«n l I -I V0rhal:<f 1 wiF5 LUCMitllM:H 3:1Ml* 叱4vrkiiS.Bi ion二克 H IL1L ittfdii "HEmpA片沖 址計(jì)鼻劃JTtrttiF9>LliACnfe«4lM屮Wi査宜!iLatbad LireFP-QBOuf bind 知貞FItryqr*2冒±3 MIAn*#i綻計(jì)Mli靈立逼桎更a; 丙證WilUiiw-ftii M

6、JtM!jgld Pl jl#nwpbvintf 護(hù)卻 L Jllgl 計(jì) iarp.r2.2方案描述此方案中,分別設(shè)計(jì)單臺(tái)鏈路負(fù)載均衡和雙機(jī)冗余鏈路負(fù)載均衡兩種網(wǎng)絡(luò)拓?fù)?,供政府?息中心選擇??紤]到鏈路負(fù)載均衡在網(wǎng)絡(luò)構(gòu)架中的位置,以及今后的擴(kuò)展性,建議采用F5公司的Bigip LC兩臺(tái),提供兩條出口鏈路(中國(guó)網(wǎng)通和中國(guó)電信)的負(fù)載均衡,其中兩條In ternet 出口鏈路都通過普通網(wǎng)線或光電轉(zhuǎn)換器與Bigip LC連接(如果雙機(jī)冗余,需要從每個(gè)ISP引進(jìn)兩根進(jìn)線,可以在Bigip LC前面放置一臺(tái)二層交換機(jī)做端口拓展),Bigip LC與兩臺(tái)冗余的防 火墻通過網(wǎng)絡(luò)端口連接。兩臺(tái) Bigip

7、LC互為冗余。通過這樣的優(yōu)化后,系統(tǒng)具有以下特征:結(jié)構(gòu)合理:整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)布局合理,層次分明,便于管理與維護(hù)??捎眯愿撸築igip動(dòng)態(tài)檢查各條出口鏈路的健康狀態(tài),并將下一個(gè)請(qǐng)求分配給最有效率的鏈 路,任何一條鏈路發(fā)生故障時(shí),BIGIP即刻將請(qǐng)求分配給其他的鏈路,從而達(dá)到 99.999%系統(tǒng) 有效性。安全性高:BIGIP支持地址翻譯技術(shù)和安全地址翻譯,這樣一來客戶不可能知道真正提供服 務(wù)的服務(wù)器的IP地址與端口,BIGIP采用SSH和SSL技術(shù),可以防止來自部或互聯(lián)網(wǎng)上的黑 客攻擊。效率高:BIGIP可以智能尋找最佳的出口鏈路,從而保證客戶得到最快的上網(wǎng)訪問速度??蓴U(kuò)展性高:BIGIP可以支持動(dòng)態(tài)

8、增加或刪除其負(fù)載均衡的鏈路群組的任何數(shù)量的鏈路,而不需要對(duì)客戶端或后臺(tái)做任何改變從而使得系統(tǒng)擴(kuò)展輕松方便。可管理性高:BIGIP可以實(shí)時(shí)監(jiān)控整個(gè)鏈路群組的流量狀態(tài),并分析發(fā)展趨勢(shì)幫助客戶及時(shí) 根據(jù)流量增長(zhǎng)增加出口帶寬。保護(hù)投資:BIGIP還免費(fèi)帶有服務(wù)器負(fù)載均衡和防火墻負(fù)載均衡的功能。2.3方案優(yōu)點(diǎn)231拓?fù)浣Y(jié)構(gòu)方面1)可以輕松形成全冗余連接方法,保證網(wǎng)絡(luò)沒有單點(diǎn)故障的存在。2)提供多出口鏈路的負(fù)載均衡,今后,通過 免費(fèi)無縫拓展,可以對(duì)各種應(yīng)用服務(wù)器,防火 墻/VPN/IDS等網(wǎng)絡(luò)設(shè)備全部可以采用負(fù)載均衡方式處理網(wǎng)絡(luò)流量,提高網(wǎng)絡(luò)服務(wù)能力和 投資回報(bào)率。3)比較少的網(wǎng)絡(luò)層次,較少網(wǎng)絡(luò)延遲,避免

9、運(yùn)行維護(hù)時(shí)面對(duì)大量網(wǎng)絡(luò)設(shè)備。4)靈活的擴(kuò)展空間,用戶可以根據(jù)實(shí)際的網(wǎng)絡(luò)流量和壓力增加帶寬,增加鏈路,添加防火墻或增加服務(wù)器來提高整體的服務(wù)水平。安全機(jī)制方面1)HTTPS,SS等加密的網(wǎng)絡(luò)管理,避免明碼通訊對(duì)網(wǎng)絡(luò)設(shè)備控制時(shí)的安全隱患。2)F5的VIP 旦配置成功,服務(wù)的TCP/UDP端口也就同時(shí)確認(rèn),除特定服務(wù)外,其他的端口 就全部被圭寸閉了,保護(hù)服務(wù)器避免被端口掃描.3)在防止DOS攻擊方面,F(xiàn)5提供免費(fèi)的防護(hù),特別對(duì)于Ping of Death , F5 的VIP 旦 規(guī)定成功就對(duì)Ping包做中繼處理,避免攻擊對(duì)服務(wù)器的壓力.4)并且,F(xiàn)5具備攻擊回收技術(shù),同時(shí)可以設(shè)置在資源消耗在97%(

10、可設(shè))時(shí)重啟,切換到備份設(shè)備工作。三.技術(shù)實(shí)現(xiàn)3.1 F5多出口鏈路負(fù)載均衡(產(chǎn)品選型:Bigip LC )Bigip LC的特色:? 提供網(wǎng)至in ternet流量的負(fù)載均衡(Outbou nd)? 實(shí)現(xiàn)從In ternet對(duì)服務(wù)器訪問流量的負(fù)載均衡(In bou nd)? 支持自動(dòng)檢測(cè)和屏蔽故障In ternet鏈路? 支持多種靜態(tài)和動(dòng)態(tài)算法智能均衡多個(gè)ISP鏈路的流量? 支持多出口鏈路動(dòng)態(tài)冗余,流量比率和切換? 支持多種DNS解析和規(guī)劃方式,適合各種用戶網(wǎng)絡(luò)環(huán)境? 支持Layer2 7交換和流量管理控制功能?完全支持各種應(yīng)用服務(wù)器負(fù)載均衡,防火墻負(fù)載均衡? 多層安全增強(qiáng)防護(hù),抵擋黑客攻擊

11、?業(yè)界領(lǐng)先的雙機(jī)冗余切換機(jī)制,能夠做到毫秒級(jí)切換? 詳細(xì)的鏈路監(jiān)控報(bào)表,提供給網(wǎng)絡(luò)管理員直觀詳細(xì)的圖形界面? 對(duì)于用戶完全透明?對(duì)所有應(yīng)用無縫支持? 業(yè)界優(yōu)異的硬件平臺(tái)和性能? 穩(wěn)定,安全的設(shè)備運(yùn)行記錄技術(shù)實(shí)現(xiàn)原理:下圖是一個(gè)典型的F5多出口鏈路負(fù)載均衡解決方案的應(yīng)用案例。(TFKPIl100 1. L 1KPIrsf>2100. 1.1. XISP1 VianrSP22C0l L 11internal networkt 啦 1S I einternal vlnnISP2 Vian200.1HasiJserlVserZIQServer 20Server. :DGW:192.168,1.2

12、圖中F5多鏈路負(fù)載均衡設(shè)備通過ISP1和ISP2接入In ternet。每個(gè)ISP都分配給該網(wǎng)絡(luò),ISP2分配的地址段為一個(gè)IP地址網(wǎng)段,假設(shè)ISP1分配的地址段為(此處的表示網(wǎng)絡(luò)IP地址段為:,子網(wǎng)掩碼為24位,即 )。同樣,In ternet知道通過ISP1訪問,通過ISP2訪問。網(wǎng)絡(luò)中的主機(jī)和服務(wù)器都屬于私有網(wǎng)段。多鏈路負(fù)載均衡設(shè)備解決方案就是在部交換機(jī)和連接 ISP的路由器之間,跨接一臺(tái)多鏈路 負(fù)載均衡設(shè)備應(yīng)用交換機(jī),所有的地址翻譯和 In ternet鏈路優(yōu)化全部由多鏈路負(fù)載均衡設(shè)備來 完成。如果網(wǎng)絡(luò)中有防火墻,也可以選擇由防火墻來做地址翻譯。3.2 Out

13、bou nd流量負(fù)載均衡實(shí)現(xiàn)原理F5多鏈路負(fù)載均衡設(shè)備主要采用以下幾種技術(shù)來處理Outbound流出流量Default Gateway Pool在Default Gateway Pool中,定義相應(yīng)的ISP對(duì)端路由器地址,作為負(fù)載均衡的對(duì)象,并 且可以捆綁健康檢查,負(fù)載均衡算法以及會(huì)話保持等屬性。Default Gateway Pool中的Nodes定義為多個(gè)F5多鏈路負(fù)載均衡設(shè)備的缺省路由。IRules對(duì)于復(fù)雜的鏈路選擇需求,可以使用F5獨(dú)有的irules來定義。Wildcart Virtual ServerWildcart Virtual Server :0/internal

14、 , Wildcart Virtual Server 是指 這個(gè)特殊 的虛擬服務(wù)器,一般用于捆綁 Default Gateway Pool 。SNAT/SNAT Automap對(duì)于Outbound流量的地址翻譯,F(xiàn)5多鏈路負(fù)載均衡設(shè)備使用了稱為 SNAT的方法。當(dāng)選定一個(gè)路由器(某一個(gè)ISP)傳送Outbound流量時(shí),多鏈路負(fù)載均衡設(shè)備將選擇該ISP提供的地址。在上圖中,如果多鏈路負(fù)載均衡設(shè)備選擇ISP1作為Outbound流量的路徑,則它將把 部的主機(jī)地址翻譯為100.1.1 .A,并作為Outbound數(shù)據(jù)包的源地址。同樣,如果 多鏈路負(fù)載均衡設(shè)備選擇ISP2作為Outb

15、ound流量的路徑,則它將把部的主機(jī)地址192.168.1.A 翻譯為,并作為Outbound數(shù)據(jù)包的源地址。當(dāng)F5多鏈路負(fù)載均衡設(shè)備定義:將部的主機(jī)地址翻譯為Vlan Self-IP時(shí),即100.1.1.A= ,200.1.1.A = 時(shí),稱為 SNAT Automap。3.3 In bou nd流量負(fù)載均衡實(shí)現(xiàn)原理F5多鏈路負(fù)載均衡設(shè)備主要采用以下幾種技術(shù)來處理Inbound流入流量。DNS 解析器(Wide IP )Inbound流量負(fù)載均衡的核心技術(shù)是 DNS解析的問題。外部用戶訪問在DNS請(qǐng)求時(shí),就通過F5多鏈路負(fù)載均衡設(shè)備獲知了鏈路的健康狀況和

16、鏈路優(yōu)先選擇,這樣多鏈路負(fù)載均衡設(shè) 備必須承擔(dān)部分DNS的功能,以便返回給用戶相應(yīng)的訪問IP地址。F5多鏈路負(fù)載均衡設(shè)備 支持A記錄和*記錄解析。Wide IP可以捆綁各種Inbound負(fù)載均衡算法:Completion Rate ,Global Availability,hops,kilobytes/second ,leastconnections ,Packet Rate,Quality of Service , Random,Ratio,RoundRobin , Round Trip Time, Static Persist, VS Capacity。Virtual Server/Net

17、work Virtual Server/Tra nspare nt Virtual Server由于所有的F5多鏈路負(fù)載均衡設(shè)備可以兼做服務(wù)器負(fù)載均衡,因此 F5返回給用戶DNS 解析是Virtual Server ;對(duì)于一些特殊的場(chǎng)合,需要配置一些特殊的 Virtual Server,例如:Network Virtual Server 以及 Tran spare nt Virtual Server。Forward ing Pool有的情況下,既不需要地址翻譯,有不需要服務(wù)器負(fù)載均衡,但是又需要pool的一些特性時(shí)(例如:Auto Lasthop),必須配置 Forwarding Pool 。

18、Lasthop pool/Auto LasthopF5的Lasthop功能,稱為基于連接的路由,用在F5處理數(shù)據(jù)包回應(yīng)時(shí),會(huì)根據(jù)上一跳路由設(shè)備的MAC地址,確定返回路徑,以便正確返回給最初發(fā)起訪問數(shù)據(jù)包的網(wǎng)絡(luò)設(shè)備。NAT對(duì)于直接通過IP地址進(jìn)行訪問的Inbound流量,并且部主機(jī)需要Outbound訪問,需要配 置相應(yīng)的NAT記錄,來保證從多條鏈路都能訪問部服務(wù)器,與Virtual Server加上SNAT功能相當(dāng)(細(xì)節(jié)有所不同)。對(duì)于Email而言,由于外部Email服務(wù)器需要進(jìn)行地址反向解析,因此 使用 Virtual Server+SNAT 方式。3.4 在鏈路負(fù)載均衡環(huán)境中的 DNS設(shè)

19、計(jì)和域名解析方式Issue :1、多鏈路負(fù)載均衡設(shè)備只能做 A記錄和*記錄解析;2、有的Root DNS Server (注冊(cè)DNS)不支持二級(jí)子域的 NS委派,例如:新網(wǎng)3、用戶 Local DNS Server 的 Cache 問題所以,產(chǎn)生出以下多種域名解析方式。341 Root DNS (注冊(cè)DNS)直接與F5多鏈路負(fù)載均衡器配合壯【啊MInter iwlISP)2A0-1 1 xinternal vlanZW 1 1 IISP2 VianISP1 Vian100,1,1.2Inter iwlISPTSP2TSP2internal network132 1£8_ L xUse

20、r2flUserlCNAME方式.a.IN CNAME.wideip.a.wideip.a.IN NSIcl.wideip.a.。IN NSIc2.wideip.a.。Ic2.wideip.a. IN A( F5 設(shè)備地址)在Inbound負(fù)載均衡中,普遍使用的一種域名解析方法。NS委派方式.a. INNSlc1.a.。INNSlc2.a.。lc1.a.INA(F5設(shè)備地址)lc2.a.INA(F5設(shè)備地址)般不使這種方式因?yàn)镕5多鏈路負(fù)載均衡器不支持全記錄解析,在客戶有MX記錄時(shí),用。342 Root DNS (注冊(cè)DNS)通過第三方 DNS Server與F5多鏈路負(fù)載均

21、衡器配合(我們建議這種方式)Inter i»elISP舉三方DNS Server0犍路亂載均海設(shè)備ISP1 VianISPZ VianInter i»elISPTSP2TSP2Root DNS Server應(yīng) loultl200 1 1 1DNS Serverinternal nelwork1S2 168. 1 xUser 2internal vlanHUserlCNAME方式Root DNS.a. CNAME .a.b.第三方DNSa.b.IN NSlc1.a.b.IN NSlc2.a.b.Icl.a.b.INA(F5設(shè)備地址)Ic2.a.b.INA(F5設(shè)備地址)有的R

22、oot DNS (注冊(cè)DNS)不支持二級(jí)子域的NS委派(例如:新網(wǎng)),需要第三方DNSServer的配合,是前面方式的變體。NS方式Root DNSa. INNSdns1.a.。INNSdns2.a.。dn s1.a.INA(第三方DNS地址)dn s2.a.INA(第三方DNS地址)第三方DNS.a. INCNAME.wideip.a.wideip.aIN NSlc1.wideip.a.。IN NSIc2.wideip.a.。Icl.wideipa. INA(F5 設(shè)備地址)Ic2.wideip.a. INA(F5 設(shè)備地址)我們建議采用這種方式。3.5

23、F5設(shè)備雙機(jī)冗余-毫秒級(jí)切換原理麴E同歩線F5 Networks公司的BIGIP產(chǎn)品是業(yè)界唯一的可以達(dá)到 ms級(jí)切換的產(chǎn)品,而且設(shè)計(jì)極為 合理,所有會(huì)話通過Active的BIGIP的同時(shí),會(huì)把會(huì)話信息通過同步數(shù)據(jù)線同步到Standby的BIGIP ,由設(shè)備中的watchdog芯片通過心跳線監(jiān)控設(shè)備的電頻,當(dāng)Active BIGIP故障時(shí), watchdog會(huì)首先發(fā)現(xiàn),并通知Standby BIGIP接管Shared IP , VIP , NAT, SNAT等,保持訪問 的暢通和在線會(huì)話的數(shù)據(jù).在用戶端的表現(xiàn)是在ping包上會(huì)有12個(gè)中斷,而應(yīng)用上不會(huì)中 斷,可以持續(xù)運(yùn)行,對(duì)于關(guān)鍵的應(yīng)用系統(tǒng)是非

24、常重要的。另外,BIGIP還可以允許手工切換Active/Standby的狀態(tài),來配合系統(tǒng)維護(hù)。3.6 Stateful FailOver 技術(shù)(與F5設(shè)備雙機(jī)冗余有關(guān))*常嵐的出囁訓(xùn)換-祈請(qǐng)求尋找澈話的負(fù)戟均衡 -當(dāng)謫的連接將爭(zhēng)長(zhǎng)SLdLefuK Failover-新的請(qǐng)求通忖撤塔的BIGIP-當(dāng)賞的謹(jǐn)按址續(xù)保持連接鐐惓珂電適用于松謹(jǐn)接如t Mn«t, f>, udh tic 連播嚴(yán)眾丟去Persistence 維象-For PerBisbart sassions-Dow not m霍両屮 timer dunngF 刮 ger不影響在線業(yè)務(wù)的連續(xù)訪問。通過Session Mi

25、rror 以及Persistenee Mirror 技術(shù),保證F5設(shè)備在發(fā)生切換時(shí),四.產(chǎn)品介紹4.1 F5 Bigip LC關(guān)鍵特性與優(yōu)勢(shì)? 為擁有多條鏈路和多家ISP提供商的站點(diǎn)提供高可用性(99.999%);? 全方位鏈路監(jiān)視,提供實(shí)時(shí)的鏈路狀況和容量信息;? 消除帶有BGP的多歸屬的部署障礙;? 采用高級(jí)分組交換技術(shù);? 對(duì)用戶和ISP提供商透明;? 把用戶導(dǎo)向速度最快的鏈路;? 平衡流量以最大限度地利用鏈路資源和吞吐量;? 成本負(fù)載平衡功能把流量導(dǎo)向花費(fèi)最低的鏈路,以實(shí)現(xiàn)最低的帶寬成本;? 提供無縫的鏈路歸并,以實(shí)現(xiàn)靈活的帶寬可擴(kuò)充性和降低成本;? 服務(wù)質(zhì)量(QoS為滿足各種業(yè)務(wù)需求

26、提供個(gè)性化的流量控制;? 提供安全網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT和智能DNS從而實(shí)現(xiàn)雙向流量控制;? 實(shí)時(shí)性能監(jiān)視和數(shù)據(jù)統(tǒng)計(jì)以評(píng)估鏈路性能;? 可同時(shí)支持各種應(yīng)用服務(wù)器負(fù)載平衡;? 可同時(shí)支持防火墻治負(fù)載平衡;? 為所有基于TC味口UDP勺流量及其它IP流量提供鏈路負(fù)載平衡;? 通過We!瀏覽器和CLI提供安全與遠(yuǎn)程管理? 增設(shè)鏈路控制器(Link Controller)提供完全冗余,以進(jìn)行二級(jí)故障切換保護(hù);? 支持iControl 為F5的IP流量和容管理產(chǎn)品系列提供的業(yè)界首款開放應(yīng)用編程接口(API)。BIG-IP? Link Controller多歸屬網(wǎng)絡(luò)的高可用性和鏈路控制隨著企業(yè)逐漸采用互聯(lián)

27、網(wǎng)傳送關(guān)鍵任務(wù)應(yīng)用,只與公共網(wǎng)絡(luò)保持一個(gè)鏈路就意味著單點(diǎn)故障和嚴(yán)重的網(wǎng)絡(luò)隱患。F5 BIG-IP Link Con troller提供可靠的網(wǎng)絡(luò)連接管理多個(gè)鏈路上的入站/出站流量通過最佳性能鏈路發(fā)送流量提高的可擴(kuò)充性和吞吐量實(shí)現(xiàn)最大的企業(yè)連接投資回報(bào)率消除帶有BGP的多歸屬的部署障礙和成本確??煽康木W(wǎng)絡(luò)連接高可用性BIG-IP Link Con troller 可檢測(cè)整個(gè)鏈路所出現(xiàn)的錯(cuò)誤,從而提供可靠的端到端連接。它負(fù)責(zé)監(jiān)視每個(gè)連接的狀況和可用性以及檢測(cè)鏈路或ISP是否發(fā)生故障。如果出現(xiàn)故障,流量將被動(dòng)態(tài)透明地導(dǎo)向其它可用鏈路,以確??煽康臄?shù)據(jù)中心連接。全方位鏈路監(jiān)視BIG-IP通過網(wǎng)關(guān)路由器

28、提供鏈路工作狀況和吞吐量的全景圖, 確保鏈路的可用性并提供關(guān) 于任何指定鏈路帶寬及容量的詳細(xì)信息。 Link Controller也可檢測(cè)出由ISP配置錯(cuò)誤或其它手工 操作錯(cuò)誤引起的故障。最大限度地?cái)U(kuò)大帶寬和提高投資回報(bào)成本負(fù)載平衡成本負(fù)載平衡功能可幫助您為所有的通向數(shù)據(jù)中心的流量選擇最低成本的連接方式。流量被導(dǎo)向花費(fèi)最低的鏈路,從而將帶寬投資降至最低限度;消除過量供應(yīng)的情況;為不同連接和不同成本的線路提供靈活性,以擴(kuò)大帶寬,消除帶寬瓶頸,同時(shí)減少對(duì)低 效率帶寬的使用和相關(guān)成本的開銷。帶寬的可擴(kuò)充性無論對(duì)于何種鏈路或提供商,Link Co ntroller都可幫助您歸并花費(fèi)較低且較窄的線路,以

29、提 供低成本的帶寬冗余,同時(shí)減少浪費(fèi)在閑置光纖或備用線路上的成本。可擴(kuò)充性BIG-IP鏈路控制器為企業(yè)提供了一個(gè)可擴(kuò)充平臺(tái):集成防火墻負(fù)載平衡,為冗余防火墻部署提供高可用性; 可通過升級(jí)增強(qiáng)服務(wù)器和高速緩存的本地負(fù)載平衡; 可通過升級(jí)支持全面、多站點(diǎn)的全局負(fù)載平衡和災(zāi)難恢復(fù); 可隨企業(yè)發(fā)展而擴(kuò)展的高性能端口密集型平臺(tái); 支持?jǐn)?shù)千兆位吞吐量以及任何數(shù)量的ISP。全方位流量控制區(qū)組控制BIG-IP Link Controller為用戶提供了所需的最佳流量控制和靈活性,以最大限度地提高可用 性、性能和降低公司連接成本。Link Controller提供透明的流量分配循環(huán)負(fù)載平衡;對(duì)于希望擴(kuò)充鏈路的用戶,Link Controller可在規(guī)模相近的連接上均勻分配流量,從而擴(kuò)大帶寬。比率負(fù)載平衡對(duì)于購(gòu)買具有不同吞吐容量的鏈路的用戶,比率負(fù)載平衡可根據(jù)不同鏈路帶寬(DSLT1和T3)均勻分布負(fù)載。容量和吞吐量BIG-IP Link Controller可允許您根據(jù)實(shí)時(shí)的流量與吞吐量來確定和控

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論