版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE88。3、ArraySSL应用加速设备功能说明Array产品All-in-One的设计理念是领先的,集多种功能于一体,在单一的硬件平台下完成多种功能,大大节省了用户的硬件投入,用户可以按需购买,削减开销,当用户有更高的要求时,只需在原有的硬件平台上购买相应的软件支持,即可实现更高的要求,避开了初期投资的浪费,也无需增加额外的硬件,不用关注繁多的网络管理.在众多功能集于一体的情况下,Array产品利用其独到的技术,同样能保证产品的高性能性,而不是以牺牲性能为代价,例如在ACL的实现中,无论时一条还是上百条的ACL,对于Array的处理速度来说,都是一样的,在第三方的评测中,Array取得了突出的成果.Array有强大的研发队伍、完善的服务体系、众多的合作伙伴,能深化了解用户需求,进行针对性开发,为用户供应金牌、银牌、铜牌不同品质的服务体系,满意各种层次的用户需求。8.3.1、服务器负载均衡功能特点:实现动态支配每一个应用恳求到后台的服务器,并即时按需动态检查各个服务器的状态,依据预设的规章将恳求支配给最有效率的服务器。具有丰富的、智能的负载均衡算法。支持4-7层服务器负载均衡功能。8.3。2、链路负载均衡功能特点:入站流量链路负载均衡:接受Array的SmartDNS—智能DNS均衡算法实现企业入站流量在不同ISP链路上的流量均衡;出站流量链路负载均衡:接受SmartNAT-智能NAT均衡算法实现企业出站流量在不同链路上的均衡,接受Eroute-策略路由实现特定的流量支配.8.3.3、全局负载均衡功能特点:对于绍兴公安局分布在不同数据中心的服务资源作全局的流量负载均衡。具备全局的服务检测能力,能够收集不同数据中心、通信链路、服务器负载和业务应用的健康状态信息,进而智能的分担访问流量。8。3.4、Webwall防火墙功能特点:完整的包检测应用层防火墙,在不影响性能的情况下,供应基于源和目的地址/端口的线速ACL掌握。“延缓转发”技术用来防止伪造IP地址攻击。8。3.5、SSL加速功能特点:通过SSL硬件加速卡实现SSL运算,具有极高的SSL处理能力,支持端到端的SSL加密,具备完整的证书管理特性。8.3.6、TCP连接复用功能特点:把很多客户端单独的HTTP恳求捆绑到相对较少的连接服务器的TCP连接中,而不用一对一的方式把每一个HTTP/TCP连接从客户端传递到服务器.8.3.7、HTTP内容缓存功能特点:基于内存的反向代理Cache功能,在内存中以数据包的形式缓存住网站页面内容,动态调整缓存空间,接受内存缓存和包存储结构的方式,供应比其他缓存更快速的响应速度。8.3.8、Cluster集群功能特点:对本身设备的集群,接受VRRP协议,支持多种模式:Active-Active,Active—Standby,达到系统本身的高可用性,最多可以做到32台APV设备的集群。8。3.9、虚拟服务功能特点:支持4000个虚拟服务器组.8.3.10、防DOS攻击功能特点:独有的操作系统内核,可以保护服务器免遭网络攻击,并供应TCPsyn—flood保护,突发大事保护,完全的DoS保护,以及URL过滤能力。8.3。11、具有多种可选服务器应用健康检查功能功能特点:具备丰富的服务健康检查机制,还能够依据客户的应用进行自定义脚本检查,能够对服务的深度健康检测。保证数据流量会自动绕过故障服务器或不行用服务器。8.3.12、基于ACL方式的访问掌握功能特点:完整的包检测应用层防火墙,在不影响性能的情况下,供应基于源和目的地址/端口的线速ACL掌握。“延缓转发"技术用来防止伪造IP地址攻击。8。3。13、网管功能功能特点:APV命令行配置管理方式,类似于通用网络设备命令,可通过Console、SSH、Telnet登陆等方式访问操作.支持BootPClient、DHCPClient;基于扫瞄器访问的图形化配置界面,同一GUI界面下可以同时管理多台设备;支持第三方网管软件的插件,IBMTivoli,CAUnicenter,HPOpenview、BMCBPM等软件。ﻬ8.4、ArraySSL应用加速设备性能指标8.4.1、系统内核ArrayOS具有专门设计的SpeedStack系统架构:由反向代理引擎、TCP/IP堆栈、HTTP解析器组成.在此基础上关联更多的垂直功能:服务器负载均衡、缓存、SSL加速及防火墙等。实现TCP/IP数据在系统中只处理一次,杜绝了重复性作业.8。4.2、内存内存8GB8.4。3、背板带宽背板带宽48GB8.4.4、吞吐性能吞吐量高达4GB8。4.5、端口密度固定端口:16个10/100/1000Base-TX,4个SFP插槽8。4.6、连接复用比先进的连接复用技术,复用比超过90:18.4。7、并发连接最高支持4,000,000并发连接数最高支持每秒新建连接数为100,000ﻬ8.5、设备选型说明依据公安行业的业务应用进展情况,经过谨慎考虑,我们认为产品和技术上要有相当的扩展性和前瞻性,为此我们选择APV3520应用加速设备3520作为绍兴公安的负载均衡设备.核心功能特点描述对客户带来的价值四到七层服务器负载均衡(L4/7SLB)实现动态支配每一个应用恳求到后台的服务器,并即时按需动态检查各个服务器的状态,依据预设的规章将恳求支配给最有效率的服务器。具有丰富的、智能的负载均衡算法。实现数据流合理的支配,使每台服务器的处理能力都能得到充分的发挥,扩展应用系统的整体处理能力,提高应用系统的整体性能,改善应用系统的可用性和可用性,降低IT投资。硬件SSL加速通过SSL硬件加速卡实现SSL运算,具有极高的SSL处理能力,支持端到端的SSL加密,具备完整的证书管理特性。通过卸载服务器的SSL处理,以提高服务器性能。由于节省了应用主机的资源,降低了用户投资.大幅度缩短响应时间而增强了应用的响应能力。高速内存缓存(MemorybasedCaching)基于内存的反向代理Cache功能,在内存中以数据包的形式缓存住网站页面内容,动态调整缓存空间,接受内存缓存和包存储结构的方式,供应比其他缓存更快速的响应速度。避开了对后台服务器的负载压力,在减小了后台服务器负载的同时,提高了用户的响应速度和网站的处理能力。解决服务器端的”连接塞车”问题以及"大迸发访问"问题。应用层防火墙(Webwall)完整的包检测应用层防火墙,在不影响性能的情况下,提ﻫ供基于源和目的地址/端口的线速ACL掌握。"延缓转发"技ﻫ术用来防止伪造IP地址攻击。通过立即丢掉垃圾(反常的)包来改善平安性,削减为抗衡最新的网络攻击所做的平安补丁数量,提高系统的平安度。硬件HTTP内容压缩(HTTPCompression)硬件HTTP压缩,符合HTTP标准压缩规范。自动识别客户端对压ﻫ缩算法的支持,并依次实现动态压缩。节省用户带宽,缩短用户下载内容的时间,减轻了WebServer的负担。提高网站访问的响应质量.网络链路负载均衡(LLB)供应简略的数据报表和图形统计,显示链路负载均衡的运行情况帮助IT部门监控链路负载均衡系统的运行,更直观精准的了解企业多条链路的状态。全局服务负载均衡(GSLB):对于企业分布在不同数据中心的服务资源作全局的流量负载均衡。具备全局的服务检测能力,能够收集不同数据中心、通信链路、服务器负载和业务应用的健康状态信息,进而智能的分ﻫ担访问流量.解决数据中心的异地容灾与备份问题;解决异地数据中心服务器的负载均衡问题,能够实现多数据中心业务应用的高可用性。连接复用(ConnectionMultiplexing)把很多客户端单独的HTTP恳求捆绑到相对较少的连接服务器的TCP连接中,而不用一对一的方式把每一个HTTP/TCP连接从客户端传递到服务器。在不需要转变任何网络构造也不需要转变任何服务器构造前提下削减服务器的负载,从而提高服务器的响应能力.集群(Cluster)对本身设备的集群,接受VRRP协议,支持多种模式:Active-ﻫActive,Active-Standby,达到系统本身的高可用性,最多可以ﻫ做到32台APV设备的集群。通过集群功能实现负载均衡设备的高可用性,对企业业务系统的运行供应更高的保障。小结:Array通过APV3520应用加速设备的服务器负载均衡技术和全局服务负载均衡技术完全保障企业应用高可用性,通过智能的掌握技术保证多个数据中心的持续健康运行,进而提高企业的生产效率(四到七层负载均衡、非持续性负载均衡算法、持续性负载均衡算法、负载均衡服务健康检查等等)Array通过APV3520应用加速设备的链路负载均衡技术和QoS技术完全保障企业网络连接的高可用性,通过智能的流量管理和掌握技术保证数据中心的持续健康运行,进而提高企业的生产效率APV3520应用加速设备供应多种性能加速机制来提高企业业务应用的响应能力,尤其是多种Web加速机制对于B/S结构逐渐占统治地位的IT应用来讲更是雪中送炭,能够极大地节省企业地投资,提升企业的IT服务能力。(ArrayOS具有专门设计的SpeedStack系统架构、连接复用技术、连接共享池技术、SSL加速、HTTP压缩)APV3520应用加速设备独有的体系架构和Webwall防火墙功能能够抵抗DOS攻击、黑客入侵、木马程序、恶意程序的平安威胁,为企业业务的持续运行供应平安保障APV3520应用加速设备供应命令行、图形化界面等多种配置和维护管理手段,具有很强的易用性,便于系统的实施和管理8.6、APV3520应用加速设备配置清单简略配置一览表序号设备名称部件名称规格数量备注1Array应用加速设备服务器负载均衡设备APV3520APPVelocity-SEdition(8GBMEM,16CopperGBPorts+4SFP,Singlepowersupply)2套服务器负载均衡设备,带16个千兆电口和4个千兆光口,48G背板带宽链路负载均衡LicenseLinkLoadBalancing(Incl.SDNSStaticProximity)License2个赠送全局负载均衡LicenseGlobalServerLoadBalancingLicense2个赠送SSL加速卡SSL加速卡2块赠送WebWall防火墙WebWallLicense2个赠送冗余电源RedundantDualCordPowerSupply2个赠送2Array原厂保修服务原厂保修标准服务3年施工技术方案及技术措施9.1、SLB负载分担模式绍兴公安各应用系统的原有访问是直接发送到供应服务的真实的服务器上,在部署了APV3520应用加速设备后,用户的恳求首先被交付到APV的VirtualIP上,APV再依据预先设置的SLB方式,将用户的恳求分发到不同的服务组中,同一组中的服务器分别来响应用户的恳求,实现了服务器的负载均衡.此时需要将DNS解析的域名映射到APV供应的VIP上.APV3520应用加速设备实现SLB有两种模式:ReverseProxyMode(反向代理模式)和TransparentMode(透明模式)。(1)ReverseProxyMode(反向代理模式)使用APV3520应用加速设备的反向代理服务可以将恳求转发给内部的服务器,让APV3520应用加速设备将恳求均匀地转发给多台内部服务器之一上,从而达到负载均衡的目的。这种代理方式与一般的代理方式有所不同,标准代理方式是客户使用代理访问多个外部服务器,而这种代理方式是多个客户使用它访问内部服务器,因此也被称为反向代理模式。其传输流程如下所示:反向代理模式的优点:-可以接受One-armed的结构部署;-可以通过连接池技术增强系统性能。反向代理模式的局限性:-服务器无法记录哪些IP的客户端曾进行访问解决方法:APV3520应用加速设备可以在用户的HTTP包头中加入X-Forwarded—For字段,用它记录客户端的IP地址。(2)TransparentMode(透明模式)APV3520应用加速设备的透明模式是指APV3520应用加速设备在转发用户恳求时,透明地将客户端的连接定向到特定的服务器上,即用户的源IP地址对服务器是透明的,服务器可以知道哪个客户对其进行了访问。其传输流程如下:透明模式的优点:服务器可以记录哪些IP的客户端曾进行访问。透明模式的局限性:-结构/路由设计必须保障从源服务器端来的响应必须经过APV;—One—armed的结构有可能不能实现;—由于每个恳求的源IP地址都不一样,因此无法利用连接池技术改善系统性能。9.2、SLB负载均衡算法分析APV3520应用加速设备的负载均衡功能支持多种保持性算法,通过配置实现,能够满意系统对会话保持的功能需求。APV3520应用加速设备所供应的保持性算法,能够将从一个特定的客户端发出的恳求都支配到一个实服务组中的同一个实服务器上进行处理,主要包含以下几种方式:IP-BasedPersistentIP(pi)HashIP(hi)ConsistentHashIP(chi)Header/Request—BasedHashHeader(hh)PersistentHostname(ph)PersistentURL(pu)SSLSessionID(sslsid)Cookie-BasedPersistentCookie(pc)Re—writeCookie(rc)InsertCookie(ic)HashCookie(hc)考虑到该用户负载均衡功能需求,建议选用IP-Based中的PersistentIP(pi)算法来实现。实现过程中,APV将能够依据客户端的原ip地址进行会话保持,在一次访问过程中,始终将从同一个原IP地址发送的数据,负载分担到后台同一个WEBSERVER实例上进行处理.这种保持性算法相对于其它方法,在能够满意应用需求的同时,对APV的资源占用更小,对今后的应用扩展具有更多的适用性。9。3、Cluster技术原理APV3520应用加速设备3520应用加速设备产品在给服务器供应高容错性,高牢靠性的同时,还具有设备本身的容错性和高牢靠性特点。Array支持Cluster的工作模式,供应1+1和N+1的冗余配置模式,能工作在Active/Standby或Active/Active方式。(1)Active/Standby方式在Active/Standby方式,一个Cluster中某个Array设备的全部VIP都是主VIP,其他Array中的VIP都是备份VIP。当主设备故障时,备份设备转换为主设备。如图所示:图中,Array1为主设备,处理SLB流量,Array2为备份设备,监听Array1的广播,当Array1发生故障时,Array2就会接管Array1上的全部流量.(2)Active/Active方式在Active/Active方式,一个Cluster中每一个Array设备的都有主VIP和备份VIP。如图所示:图中Array1的VIP1为主VIP,VIP2为备份VIP,Array2的VIP1为备份VIP,VIP2为主VIP。Array1和Array2同时处理SLB流量,又互为备份。Arrayclustering工作原理:-利用IPMulticast(224。0。0.18)进行广播,默认值:每3秒一次;—具有最高优先级的成为Master,若一个备份的Array具有最高优先级,它就成为Master;-默认情况下一个备份Array在3秒内,没在听到Master的广播,它宣布成为Master;—只在Master的Array的VIP响应ARP恳求;-每个设备独立的流量的处理,同时又监视本Cluster中其它设备的工作状态;-能把Clustering配置成Active-Standby或Active—Active;- 利用VRRP的技术实现(VRRP-虚拟路由冗余协议,RFC2338)。9.4。SLB健康检查机制Array通过对服务器的实时健康检查,保证数据流量会自动绕过故障服务器或不行用服务器。当Array的健康检测机制,检测到服务器重新恢复正常以后,将使该服务器可以自动回到服务器群之中,全部这些服务器故障的处理,对进行操作的用户是完全透明的。Array对服务器的健康检查,可接受三种方式:-ICMP检查:利用ICMP可检查服务器的网络工作是否正常.—TCP检查:Array可与服务器之间,利用服务器的服务端口建立TCP连接,检查服务器的服务是否正常。-HTTP检查:Array接受HTTP的检查,来验证服务器供应的服务是否正常。通过这三种机制,确保服务器为用户供应正确牢靠的服务。用户再也不会得到这样恳求的响应“404ObjectNotFound”,或响应内容不正确。二.ArrayNetworks产品技术优势Array产品All-in—One的设计理念是领先的,集多种功能于一体,在单一的硬件平台下完成多种功能,大大节省了用户的硬件投入,用户可以按需购买,削减开销,当用户有更高的要求时,只需在原有的硬件平台上购买相应的软件支持,即可实现更高的要求,避开了初期投资的浪费,也无需增加额外的硬件,不用关注繁多的网络管理.在众多功能集于一体的情况下,Array产品利用其独到的技术,同样能保证产品的高性能性,而不是以牺牲性能为代价,例如在ACL的实现中,无论时一条还是上百条的ACL,对于Array的处理速度来说,都是一样的,在第三方的评测中,Array取得了突出的成果。Array有强大的研发队伍、完善的服务体系、众多的合作伙伴,能深化了解用户需求,进行针对性开发,为用户供应金牌、银牌、铜牌不同品质的服务体系,满意各种层次的用户需求。9.5、SpeedstackTM专利技术ArrayNetworks的突破性的SpeedStackTM专利技术,接受高性能数据包处理内核,包括GB级TCP/IP和SSL处理,HTTP处理内核和全代理内核,IP数据包对全部的网路功能仅需在TCP/IP堆栈中分析一次,可避开重复性的数据包处理工作。ArrayNetworks的SpeedStack技术可以实现:-系统的最低处理时延—紧密的功能集成-高级的功能交迭—零拷贝:全部数据直接放置在内存中,无需多次移动。ArrayNetworks的SpeedStack技术带来的优势:—业界出众的总体性能—系统处理对资源最小化的需求9.6、ConnectionMultiplexing(连接复用)技术Array的ConnectionMultiplexing(连接复用)技术的主要作用是为了改善现有系统的总体性能,其技术原理是自动实现HTTP1.0到HTTP1.1的转换。HTTP1。0是短连接,即每次用户恳求,都要重新建立一次连接;HTTP1.1为长连接,连接维持时间较长,它可以将多个恳求在一个连接中进行传输,削减连接建立和拆除所带来的延迟,并能够最大限度地降低对并发连接数的消耗,所以TCP/IP协议栈在处理长连接时具有更好的性能。Array的连接复用技术可以将客户端与ArrayTM的HTTP1.0连接转换为在ArrayTM与服务器之间使用HTTP1.1连接,使ArrayTM与服务器之间保持一个长连接,削减了服务器建立和拆除连接对服务器资源的消耗。ArrayConnectionMultiplexing(连接复用)技术的实现过程:在通常的HTTP通信中,每次传输文件都要建立和断开TCP连接。TCP连接的建立/切断,对于HTTP通信来说是开销,会引起响应速度下降和负荷增加。因此,在HTTP/1.1中,规定用一次TCP连接、集中传输多个文件。在一页上有多个图像文件的站点中,由于削减了建立/切断TCP连接的开销,可大幅提高响应速度.在ArrayTM设备与Web服务器之间,用永久性TCP连接集中传输多个用户恳求的多个文件。接受ArrayConnectionMultiplexing(连接复用)技术后的效果比较:9.7、ConnectionPooling(连接池)技术Array接受ConnectionPooling(连接池)技术,其优点在于:(1)加快了与后台服务器之间的TCP连接处理速度-ArrayTM预先与后台服务器之间建立多个连接,并保持住它们(每个服务器最多预先建立20个连接);-如果有客户端的恳求,依据负载分担算法被支配到某个后台服务器上,ArrayTM从预先建立的该服务器的连接池中选择一个连接,在此连接上发送客户端的恳求,一个连接可以被用来传送多个恳求(每个连接最多可以同时处理90个恳求);-显著的削减了后台服务器需要处理的用户端连接数(削减量可能达90%)(2)改善了服务器的性能.—服务器不需要花费更多的时间处理TCP连接建立和拆除的工作—服务器不需要耗费更多的资源保持多个客户端连接三.Array产品的其它功能9.8、GSLB技术,解决异地容灾问题SLB(服务器负载均衡)是指能够在性能不同的服务器之间进行任务支配,既能保证性能差的服务器不成为系统的瓶颈,又能保证性能高的服务器的资源得到充分利用。而GSLB(全局服务器负载均衡)允许Web网络托管商、门户站点和企业依据地理位置支配内容和服务。通过使用多站点内容和服务来提高容错性和可用性,防止因本地网或区域网络中断、断电或自然灾难而导致的故障.每个ArrayTM会检查全部参加全球服务器负载均衡站点的健康状况、响应时间及性能,并将这些资料透过[分布式站点状态协议](DSSP)和其他TM交换。分布式站点状态协议依靠标准的TCP/IP和HTTP运行,不需要在现有的路由器及网络配置作修改。1)GSLB将用户指引到一个地区内的最佳站点上。那些依靠像路由器转发(hops)这种规格的竞争性解决方案在做出负载均衡决定时未能考虑到像网络拥塞和服务器负载这样的一些重要因素。只有ArrayNetworks的GSLB有效地考虑到了这些因素.2)智能负载支配将大多数通信量灌进那些性能最好的站点中而不会使之超载.全部资源均得到有效使用,使用户获得更好的体验.3)当一个站点的全部服务器均消灭故障或拥塞时,用户就被自动地转移到下一个最佳站点上,提高了服务和内容的可用性。9.9、Cache访问加速技术由于服务器特点能处理简洁的应用,但随着应用的增加,服务器的负载越来越大,这时用户必须投资更换或增加服务器,服务器的增加,同时会增加管理成本。Array的Cache功能可以有效地解决增加或更换服务器的问题,同时又能减轻服务器的负担,提高性能。将反向Cacheserver放在服务器的前端,使静态的内容由ArrayCache响应用户的恳求,服务器仅处理动态的内容,可以在节省40%带宽的情况下,最大化的提高网络用户访问速度。Array的Cache接受下列技术,提高其响应和吞吐量:(1)ArrayReverseProxyCache特点:(2)Re—use连接ArrayTM反向代理快速缓存的优势:-接受内存缓存和包存储结构的方式,供应比其他缓存更快速的响应速度;-解决服务器端的“连接塞车”问题。对同一个内容的并发恳求通过TM后,只会产生一个恳求到后端服务器;-动态调整缓存空间。ArrayTM可以依据系统负载动态调整缓存空间大小,在系统需要更多内存处理HTTP恳求时,可以自动削减缓存空间,将部分内存归还系统;在系统负载降低后,再将该部分内存返还,连续作为缓存的空间;-供应防DOS攻击的好处。9.10、SSL加速技术SSL(平安套接层协议)已经成为互联网平安通信的标准协议.它是一种对用户进行鉴权的公钥加密方案。首先,服务器向客户机发送承认其牢靠性的认证。然后,使用共享密钥来对发送方与接收方之间的数据进行加密。例如,当发送方确认接收方正确无误时,会为数据包加上一个平安的“外壳”(加密),同时通过线缆传输此数据包。必须在目的地将此“外壳”去掉,才能使用该数据包信息。其它的步骤还包括:认证、加密和解密,这极大地增加了Web服务器的流量处理负担.ArraySSL加速特性:—通过专用硬件――SSL加速卡实现高性能的SSL加速;—同时支持异步和同步的加密加速服务;-通过突破性的专利技术SpeedStack™技术保障高性能;—可以同时处理SSL流量和非SSL流量;-CSR能产生证书的申请,同时生成一个临时的证书用于测试;—能为Open—SSL,Apache-SSLandMicrosoftIIS导入PEM格式的证书;-能导入Chained(intermediate)certificates;—利用X-Forwardedheader,把用户的IP地址传给服务器,用于LOG记录用户的访问;-支持当今流行128bit加密密钥。—ArrayTM每秒钟可以处理5000个SSL交易,并以750Mbps的吞吐量同时处理32000个SSL连接。9.11、LLB(LinkLoadBalancing)技术目前为避开Internet接入中断所造成的损失,接受多宿主的解决方案来。在这里所提及的“多宿主”通常指同时使用不同ISP供应的多条Internet接入链路。可用性的提高来自于多条链路的使用,但是这种多宿主网络目前存在几个严重的问题,一是对于流入流量来说,不能保证链路的同时使用,多宿主解决方案的部分优点无法实现.二是内部网络同时使用两个ISP供应的地址,一部分内部用户(A组)使用ISP1供应的地址,另一部分内部用户(B组)使用ISP2供应的地址,当ISP1的链路中断时,A组的用户将无法接入Internet。Array的LLB(链路负载平衡)技术能轻松横跨多个链路连结以传送数据流量,无需在路由器上进行简洁的BGP设定;智能管理不同ISP供应的IP地址网段;保证优化全部的ISP链路,即通过智能负载均衡全部通过可用链路的流量;使用Array的SmartNAT和SmartDNS、最小响应时间检测算法来选择用于输入输出流量的最佳ISP;确保两个ISP链路同时应用与全部的流入流量,保证连接的畅通。ArrayTM是专门为企业实现链路负载均衡设计,它具有以下优势:支持多宿主网络,保障企业可以从不同运营商租用链路实现流入/流出双向流量负载均衡支持防火墙负载均衡支持链路和路径健康检查,智能的将不行用的链路排解,保障对Internet访问的永久可用支持最短响应时间的监测机制,使用户获得更高的服务质量支持策略路由,便利企业人工调控业务流量支配支持1+1的集群,保障TM本身的高牢靠性和高性能可以和SLB/GSLB/Cache等功能无缝集成,便利企业将来功能扩展性价比是业界最优秀的.9。12、HTTP压缩技术接受HTTP压缩技术可以大大提高网络带宽的利用率。Array设备接受了HTTP压缩技术,即时同轴的HTTP压缩功能可将效能提升为原来的6倍,并大幅节省传送网络服务与其他动态内容时所需的频宽。接受ArrayHTTP压缩的优势:-节省带宽;-缩短用户下载内容的时间;-在WebServer上不需要压缩功能,减轻了WebServer的负担9.13、技术措施结合绍兴公安情况,我们考虑接受单臂旁路的模式进行部署.绍兴公安的核心系统主要分布在绍兴市局核心机房内,在核心机房内已部署多套平安设备,现增加APV3520应用加速设备可以为绍兴公安网上办事大厅系统供应了牢靠的运行保障,确保整套业务平安、高效的运行.简略部署情况如下图所示:我们将两台APV设备接受单臂旁路连接方式(主要的有优点是无需改动网络拓扑,具有良好的扩展性--将来对应用扩容只需在配置上稍作转变即可实现扩容目标,部署过程中不会对现有应用系统造成任何影响),分别连接到各自的核心交换设备上。两台APV在实现集群(Cluster)功能的同时,实现对后台WEBSERVER的负载分担功能。简略客户端应用访问流程如下:1、客户端访问APV配置的VIP和端口2、客户端的访问数据经过APV负载均衡功能处理后发送到WEBSERVER实例上3、WEBSERVER收到恳求后将恳求转发给数据库服务器4、数据库服务器将恳求内容回交给WEBSERVER5、WEBSEREVER将最终的结果发送到APV6、APV将响应数据返还给客户端9.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《祥和万家早会训练》课件
- 建筑施工安全知识培训
- 肺癌的护理业务查房
- 乡下人家课件图
- 《如何打动增员对象》课件
- 糖尿病性酮症酸中毒小讲课
- 治疗矮小症的方法
- 肩关节粘连护理查房
- 苏州大学绩效工资实施办法附件
- 应急救援管理工作制度
- 2024-2030年中国PQQ行业市场发展分析及前景趋势与投资研究报告
- 2024年新青岛版四年级上册科学全册知识点六三制
- 注册消防工程师案例分析真题(完整)
- 实验室经费管理制度
- 2024-2030年中国数字商务行业市场发展趋势与前景展望战略分析报告
- 烟草专卖行政执法中存在的问题及对策研究
- 二手车交易定金合同范本5篇
- 《乌鲁木齐市国土空间总体规划(2021-2035年)》
- 无人机应用技术专业申报表
- 《护理学基础》《健康评估》临床见习手册
- 泸州老窖“浓香文酿杯”企业文化知识竞赛考试题库大全-中(判断题)
评论
0/150
提交评论