SSL卸載技術是通過將應用訪問過程中SSL的加解壓過程轉(zhuǎn)到深信服AD設備之上,從而減少服務器端的性能壓力,提升客戶端的訪問響應速度。深信服AD設備具有強勁的SSL處理能力,不但能夠?qū)崿F(xiàn)端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務器證書。
深信服AD設備通過對服務器的SSL卸載處理,在減少服務器性能消耗的同時,節(jié)省應用系統(tǒng)服務器數(shù)量,降低了業(yè)務系統(tǒng)的硬件投資,并大幅度縮短用戶請求的響應時間從而極大提升了用戶的訪問體驗。 可以識別客戶與服務器之間交互過程的關連性。閔行區(qū)原則負載均衡資格
深信服AD設備以旁路模式部署到網(wǎng)絡之中,此種模式不會改變客戶的網(wǎng)絡結(jié)構,同時設備上架時不會造成業(yè)務的中斷,可以實現(xiàn)設備的快速簡單部署。當用戶請求到達深信服AD設備,根據(jù)預先設定的負載據(jù)策略為用戶選擇比較好服務器,提升服務器利用率,避免服務器任務分配不均的情況出現(xiàn),此種模式適合于服務器負載均衡需求。
? 旁路部署Ⅰ-防火墻做端口映射或直通到AD設備,只要DNS請求能夠到達設備就可實現(xiàn)對入站流量的鏈路負載均衡,同時也可以實現(xiàn)對服務器的負載均衡。
? 旁路部署Ⅱ-此種旁路多線的部署模式,要求前端防火墻支持策略路由功能,并針對AD的WAN口地址做策略路由,可實現(xiàn)對出站和入站流量的鏈路負載均衡,以及對服務器的負載均衡。
普陀區(qū)企業(yè)負載均衡需求各條鏈路的帶寬存在差異,并且不同用戶發(fā)起的連接保存時長差異較大。
深信服全局負載均衡設備的健康狀況檢查可以保證用戶獲得比較好的服務站點。?鏈路的健康檢查-深信服全局負載均衡設備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結(jié)果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務的健康檢查-深信服全局負載均衡設備在部署網(wǎng)絡中,每臺AD設備都會對所有數(shù)據(jù)中心的虛擬服務進行監(jiān)測,這樣不僅可以實時發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時也可以監(jiān)視虛擬服務在IP、TCP、UDP、應用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個數(shù)據(jù)中心或者服務器出現(xiàn)故障,用戶即被透明地重定向到正常工作的數(shù)據(jù)中心或者服務器之上。
SANGFOR AD產(chǎn)品支持在單一設備上劃分配置多個虛擬vAD設備,按需分配給多個租戶(部門)使用,在實現(xiàn)管理隔離和網(wǎng)絡數(shù)據(jù)隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設備的計算資源。
l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結(jié)合服務器虛擬化架構,可快速構建高靈活、易管理的各類業(yè)務應用系統(tǒng)
ü 可基于業(yè)務劃分需要,自行創(chuàng)建創(chuàng)建、刪除、啟停單獨的vAD
ü 支持為每個vAD分配CPU、內(nèi)存、網(wǎng)卡,并配置新建與并發(fā)性能
ü 支持為每個vAD配置管理員密碼與管理IP
ü 支持HOST機的VLAN劃分,日志管理,用戶管理
深信服AD產(chǎn)品作為專業(yè)的應用交付設備。深信服AD系列應用交付產(chǎn)品支持路由、旁路兩種部署模式,支持VLAN、STP等局域網(wǎng)協(xié)議,并可與動態(tài)路由協(xié)議(例如OSPF、RIPv1、RIPv2)網(wǎng)絡進行對接,以幫助用戶應對各種復雜的網(wǎng)絡環(huán)境。在業(yè)務持久性、終端用戶訪問體驗、數(shù)據(jù)中心可用性等多個應用領域,均可通過部署AD設備予以優(yōu)化。
在AD設備上啟動SNMP服務后,用戶可使用SNMP客戶端軟件查詢到AD設備的CPU負載、內(nèi)存占用、新建連接、并發(fā)連接、吞吐量等各種信息,方便地監(jiān)控設備的硬件負載狀況。此外,AD設備也支持ACL功能,允許用戶根據(jù)連接的五元組對訪問進行精確的控制。 能夠為用戶的應用發(fā)布提供包括多數(shù)據(jù)中心負載均衡、多鏈路負載均衡、服務器負載均衡的多方位解決方案。奉賢區(qū)口碑好的負載均衡分類
負責解析來自多個運營商用戶的域名解析請求。閔行區(qū)原則負載均衡資格
基于Cookie Insert的會話保持機制-也被稱為插入式Cookie會話保持,其原理是利用Cookie持續(xù)性,通過在客戶端存儲的Cookie信息來作為訪問請求的調(diào)度依據(jù)。對于用戶發(fā)起的HTTP請求,深信服AD設備會在轉(zhuǎn)發(fā)服務器回復時插入用于識別的特殊Cookie,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調(diào)度到同一臺服務器,以實現(xiàn)會話保持的效果,
基于Cookie Passive的會話保持機制-也被稱為被動式Cookie會話保持,實現(xiàn)機制與Cookie Insert類似,都是通過客戶端存儲的Cookie信息來作為訪問請求的調(diào)度依據(jù);不同的地方在于,對用戶發(fā)起的HTTP請求,會由后臺服務器在回復時就寫入相應的Cookie,而深信服AD設備在轉(zhuǎn)發(fā)回復時則記錄該Cookie信息,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調(diào)度到同一臺服務器, 閔行區(qū)原則負載均衡資格
上海黑象信息科技有限公司主要經(jīng)營范圍是商務服務,擁有一支專業(yè)技術團隊和良好的市場口碑。黑象致力于為客戶提供良好的技術開發(fā),技術轉(zhuǎn)讓,技術咨詢,技術服務,一切以用戶需求為中心,深受廣大客戶的歡迎。公司注重以質(zhì)量為中心,以服務為理念,秉持誠信為本的理念,打造商務服務良好品牌。黑象立足于全國市場,依托強大的研發(fā)實力,融合前沿的技術理念,飛快響應客戶的變化需求。