任子行应用交付系统 () 任子行网络技术股份有限公司.
目录 1 应用背景 2 产品介绍 3 技术优势 4 产品部署
IT 管理人员面临的挑战 数据中心的整合 = 应用级容灾 持续增长的数据量 大量远程办公及移动用户 带宽, 距离, 延时 安全和验证带来附加负载 IT 管理人员 Web, RIA, Web2.0 和演进 罗嗦 的应用与协议类型
业务系统不断建设问题 业务系统的 烟囱式 建设问题 业务 A 业务 B 业务 C 业务 D 烟囱式 业务系统建设的核心问题 WEB BSS 扩容 OSS 系统 MSS 系统 烟囱式业务系统, 相对封闭, 成本高 业务软件和硬件捆绑, 采购成本高 中间件 中间件 中间件 中间件 小型机成本高, 不通用 数据库系统管理服务器 数据库系统管理服务器 数据库系统管理服务器 数据库系统管理服务器 业务按峰值配置, 资源利用率低 CPU:5-10%, 存储 :<36%, 网络 :50% 存储备份 存储备份 存储备份 存储备份 硬件准备周期长, 业务部署慢 网络安全 网络安全 网络安全 网络安全 硬件准备平均 6 个月 业务上线 8~18 个月 系统维护系统集成系统建设 系统维护系统集成系统建设 系统维护系统集成系统建设 系统维护系统集成系统建设 系统稳定性差, 维护成本高 需要厂家专门维护, 单次维护费用高 系统采购系统设计 系统采购系统设计 系统采购系统设计 系统采购系统设计 机房消耗高, 能耗大
目录 1 应用背景 2 产品介绍 3 技术优势 4 产品部署
任子行 产品综述 Internet 应用负载 应用加速 应用安全 设备虚拟化 - Layer 4/7 负载均衡 - 高可用 - 稳定 - 缓存 - DoS 检测 & 阻断 - 压缩 - 防火墙 - TCP 卸载 - 7 层过滤 - SSL 卸载 智能 ADC 操作系统 - ADC 虚拟化 - 一虚多
链路负载均衡 根据不同的带宽分配不同的流量 智能检测链路的延迟综合判断链路的质量 解决南北互联互通问题 负载均衡 www.1218.com.cn DNS www.1218.com.cn IP 10.21.33.56. 电信 DNS 解析 客户端 移动 联通 服务请求 服务响应
服务器负载均衡 主要完成以下任务 : 解决网络拥塞问题, 服务就近提供, 实现地理位置无关性 ; 为用户提供更好的访问质量 ; 提高服务器响应速度 ; 提高服务器及其他资源的利 用效率 ; 避免了网络关键部位出现单点失效 Internet Router 服务器 1 2 3 4 5 6 7 8
应用加速 无线 TCP 参数调优 自动 TCP 优化 重连接 减少延时 SSL 卸载 压缩 / 缓存 数据压缩 动态资源分配 智能提取 DNS 劫持 Internet HTTP 压缩 加速 TCP SSL 加速 RAM/ 文件缓存 减少延时 服务卸载 快速响应.
缓存和数据压缩 应对应用程序加速, 速度, 服务质量, 减少了对服务器资源的负荷, 以提高资源利用效率 缓存功能 针对请求频率高的文件, 代替服务器响应 文件缓存, 基于 HTTP URL 的缓存 图片请求 服务器请求 客户端 图片缓存 应答 数据压缩 压缩请求文件, 减少用户的流量 请求 服务器应答 50M 文件压缩 100M
应用安全 DoS 检测 / 防护 网络防火墙 7 层过滤 Internet 应用安全 DoS 检测 / 阻断网络层防护, 7 层过滤 访问控制 IP, Subnet 应用防火墙 ACL, 内容过滤
负载均衡虚拟化 V V V V V V FTP HTTP Mail Messenger
任子行应用交付产品一览 20Gbps 4Gbps AD7000 AD5000 2Gbps AD3000 1Gbps AD2000
目录 1 应用背景 2 产品介绍 3 技术优势 4 产品部署
高可靠的应用 HA( 热备 ) Active-Active 提供高可用性 主 - 备, 主 - 主 健康检测 (L3/L4/L7, Script, HTTP, SMTP, FTP) 服务请求 Internet Internet Switch Switch 备 主 备 主 Switch Switch
会话保持功能 可支持基于源 IP,cookie, SSL ID 等方式的会话保持技术 Client 客户端向服务器发出 HTTP 服务请求时, 一旦建立的话路, 将维持与该服务器的连接 在进行网上购物时, 若发生请求连接到不同服务器 的情况, 则无法确认之前购买的商品信息, 因此必 须提供持续连接功能 Real server 1 Real server 2 Firewall/VPN 负载均衡情况, 可以记录 Packet 的路径, 通过统一的会话进行链接
专用系统独特架构 专用操作系统 : 对应用网络提供最佳的优化 交换架构 : 高稳定性和高可靠性 ( 智能 ADC ) 操作系统 图形化界面 / 管理 缓存 TCP Offloading Networking 安全 压缩 SSL Offloading 负载平衡 IPv6 Service 交换架构 Internet 硬件 ( 多核 CPU 交换架构 )
目录 1 应用背景 2 产品介绍 3 技术优势 4 产品部署
部署模式 部署模式 Bridge 桥接模式 企业总部 全国骨干专网 Virtual Bridge 虚拟桥接 ( 特有 ) Route 路由模式 One-Arm 单臂模式 服务器机房 Web server Database
服务器负载均衡 线路及路由器冗余 外部流量路径的冗余保障稳定性 冗余提供 HA 功能 (Active/Active 灾备支持 ) 服务组路径双重化 Server 间负载及提供备份功能
防火墙负载均衡 Router Firewall DMZ L2 Switch 内部 Client Web server 冗余的防火墙, 提高可用性和可靠性, 在 DMZ 区, 同样可以配置为负载均衡
VPN 负载均衡 VPN traffic VPN traffic 移动终端 Router VPN L2 Switch 客户端 Server 对 VPN 隧道可以进行负载均衡, 冗余的 VPN 可以增加稳定性
全局负载 以服务器为对象的 SLB 的扩展功能可向多个数据中心负载均衡 广域性的大型服务, 数据灾备中心, 及云计算中心必备的技术 给用户最适合的路径及障碍发生时提供安全可靠的服务 GSLB IP 1.1.1.1 IP 2.2.2.2 X SLB Internet 北京 深圳.
应用案例 - 大型企业 客户需求 全国各省市约 3 万个分支数据的上报 审核 汇总查看的流量很大, 目前有 4 台 WEB 服务器急需负载均衡设备来解决流量优化, 实施的时候要对现有业务无影响 需要合理的健康检查机制来发现和屏蔽故障 WEB 服务器 用户登录 WEB 服务器的时候要在负载均衡设备上实现会话保持功能 网站需要有灵活 简单的方式来增减服务器方案效果 2 台任子行应用交付设备做 H/A, 使网站 WEB 服务器的流量得到合理的优化, 并实现了基于用户源 IP 的会话保持功能 采用基于检查 HTTP URL 页面状态的方式的健康检查, 使业务系统更加可靠 前期设备先旁路部署, 实施成功后才切换, 并对现有业务无任何影响 任子行应用交付设备使客户业务系统更具灵活性 Web server 出口 Database.
应用案例 - 高校 客户需求 对学校当前 4 条广域网链路实现流量优化, 提高访问 Internet 速度 提高用户从外部访问学校站点服务器的速度 对当前的链路及服务器实现实时的健康检测功能, 以确保链路在出现故障时, 实现自动切换, 对于某台服务器现出故障时, 流量也能智能地分担到其它可用服务器上 需要支持链路流出负载均衡 + 流入负载均衡 + 服务器负载均衡功能, 需要一台负载均衡设备同时支持, 以减少采购及部署成本 方案效果 采用任子行应用交付设备 2 台, 做 H/A, 负载设备 ALLIN ONE 架构同时实现了用户需求的的流入负载均衡 服务器负载均衡和链路负载均衡的功能 对流入负载均衡和链路负载均衡采用就近算法, 明显提高了对内服务器 对外 Internet 的访问速度, 对进出流量都做了优化 对 4 条广域网链路实现了备份, 不会因为链路故障导致访问不可达 Internet Web server Database
应用案例 - 政府 客户需求 有电信和联通 2 条链路, 需要实现链路负载 电信 联通 均衡, 对出口流量做优化 需要实现服务器负载均衡 方案效果 采用任子行应用交付设备, 通过就近算法 实现了链路负载均衡, 对出口流量做了优化, 用户访问 Internet 速度比原来通过路由器方 式有明显提高, 同时对 2 条链路做了备份, 提 高了链路的可靠性 实现了对客户应用服务器的负载均衡, 使 应用系统提高了智能型 可靠性和灵活性 客户端 Web server Database