當(dāng)前,無論在企業(yè)網(wǎng)、園區(qū)網(wǎng)還是在廣域網(wǎng)如Internet上,業(yè)務(wù)量的發(fā)展都超出了過去最樂觀的估計(jì),新的應(yīng)用層出不窮,即使按照當(dāng)時(shí)最優(yōu)配置建設(shè)的網(wǎng)絡(luò),也很快會(huì)感到吃不消。比如電子商務(wù)網(wǎng)站,服務(wù)器計(jì)算負(fù)荷會(huì)很大;對(duì)于讀寫頻繁的應(yīng)用,比如網(wǎng)絡(luò)數(shù)據(jù)庫(kù),存儲(chǔ)系統(tǒng)面臨考驗(yàn);傳輸量大的應(yīng)用,比如視頻服務(wù),數(shù)據(jù)總是堵在網(wǎng)絡(luò)接口上;訪問量大的應(yīng)用,路由器與防火墻易成瓶頸。想要消除這些瓶頸,升級(jí)設(shè)備、改變拓?fù)涫?ldquo;笨辦法”,相對(duì)取巧一些的,就是采用負(fù)載均衡策略,用多個(gè)設(shè)備共同完成任務(wù)。
負(fù)載均衡實(shí)現(xiàn)的幾種方法有:
基于DNS的負(fù)載均衡,它是通過DNS服務(wù)中的隨機(jī)名字解析來實(shí)現(xiàn)的,但不能夠按照Web服務(wù)器的處理能力分配負(fù)載,無法完全解決現(xiàn)在網(wǎng)絡(luò)中面臨的問題:如單點(diǎn)故障問題,服務(wù)器資源不夠用問題等。
如果是基于IIS,Windows 2003 Server本身就帶了負(fù)載均衡服務(wù),但這一服務(wù)也只是輪流分配,可能會(huì)造成額外的網(wǎng)絡(luò)問題。
軟件方式,通過一臺(tái)負(fù)載均衡服務(wù)器進(jìn)行,上面安裝軟件。這種方式比較靈活,成本相對(duì)也較低。但是軟件負(fù)載均衡解決方案缺點(diǎn)比較多,因?yàn)槊颗_(tái)服務(wù)器上安裝額外的軟件運(yùn)行會(huì)消耗系統(tǒng)不定量的資源,越是功能強(qiáng)大的模塊,消耗得越多,所以當(dāng)連接請(qǐng)求特別大的時(shí)候,軟件本身會(huì)成為服務(wù)器工作成敗的一個(gè)關(guān)鍵;軟件可擴(kuò)展性并不是很好,受到操作系統(tǒng)的限制。
硬件方式,通過專門的負(fù)載均衡設(shè)備實(shí)現(xiàn)。直接在服務(wù)器和外部網(wǎng)絡(luò)間安裝負(fù)載均衡設(shè)備,這種設(shè)備我們通常稱之為負(fù)載均衡器,對(duì)于流量的分配可以有多種策略,但基本上都是應(yīng)用無關(guān)的,獨(dú)立于操作系統(tǒng)。這種方式往往適合大流量、簡(jiǎn)單應(yīng)用。
一般而言,硬件負(fù)載均衡在功能、性能上優(yōu)于軟件方式。因?yàn)樗苡行У亟鉀Q數(shù)據(jù)流量過大、網(wǎng)絡(luò)負(fù)荷過重的問題。硬件方式更適用于大量設(shè)備、大訪問量、簡(jiǎn)單應(yīng)用。
由上圖所示,通過應(yīng)用負(fù)載均衡機(jī),使應(yīng)用服務(wù)超過了一臺(tái)服務(wù)器只能為有限用戶提供服務(wù)的限制,可以利用多臺(tái)服務(wù)器同時(shí)為大量用戶提供服務(wù)。當(dāng)某臺(tái)服務(wù)器出現(xiàn)故障時(shí),負(fù)載均衡服務(wù)器會(huì)自動(dòng)進(jìn)行檢測(cè)并停止將服務(wù)請(qǐng)求分發(fā)至該服務(wù)器,而由其他工作正常的服務(wù)器繼續(xù)提供服務(wù),從而保證了服務(wù)的可靠性。由于專門的設(shè)備完成專門的任務(wù),獨(dú)立于操作系統(tǒng),整體性能得到大量提高,加上多樣化的負(fù)載均衡策略,智能化的流量管理,可達(dá)到最佳的負(fù)載均衡需求。
根據(jù)圖中所示高并發(fā)連接數(shù)的要求,選用梭子魚負(fù)載均衡機(jī)340型號(hào)的路由模式進(jìn)行安裝,并采用2臺(tái)梭子魚340型號(hào)的負(fù)載均衡機(jī)進(jìn)行堆疊部署,兩臺(tái)梭子魚負(fù)載均衡機(jī)互為備份,并采用“心跳”技術(shù)實(shí)時(shí)監(jiān)控伙伴設(shè)備是否實(shí)時(shí)可用,以提供秒級(jí)的故障切換,從而在負(fù)載均衡的同時(shí),最大程度地提高web服務(wù)系統(tǒng)的高可用性和可靠性。
梭子魚負(fù)載均衡機(jī)結(jié)合快速穩(wěn)定的4層負(fù)載均衡解決方案,配置千兆網(wǎng)口和內(nèi)置IPS功能,提供:
·TCP / UDP服務(wù)負(fù)載均衡
·IP保持或者不間斷服務(wù)
·服務(wù)失敗自動(dòng)恢復(fù)服務(wù)器機(jī)制
·所有負(fù)載均衡服務(wù)均加載負(fù)載入侵檢測(cè)功能
·通過web界面操作,無比方便
·兼具速度、可信度和良好的支持
·最低端的型號(hào)都能夠支持100個(gè)后端服務(wù)器
·不按照許可證點(diǎn)數(shù)收費(fèi)
·開放的API支持,對(duì)ISP特別有價(jià)值
除了強(qiáng)大的負(fù)載均衡功能之外,梭子魚負(fù)載均衡機(jī)還內(nèi)置入侵檢測(cè)(IPS)系統(tǒng)。即使有人已經(jīng)設(shè)法突破了現(xiàn)有的安全防護(hù)設(shè)施,梭子魚內(nèi)嵌IPS功能也可以防止客戶的價(jià)值不菲的服務(wù)器遭受系統(tǒng)漏洞的攻擊。梭子魚負(fù)載均衡最好的性能是能夠在短短幾分鐘內(nèi)完成安裝并運(yùn)行,不需要花費(fèi)昂貴的實(shí)施顧問費(fèi)用。