【精品解决方案】服务器负载均衡解决方案(F5LTM).doc_第1页
【精品解决方案】服务器负载均衡解决方案(F5LTM).doc_第2页
【精品解决方案】服务器负载均衡解决方案(F5LTM).doc_第3页
【精品解决方案】服务器负载均衡解决方案(F5LTM).doc_第4页
【精品解决方案】服务器负载均衡解决方案(F5LTM).doc_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

应用服务器负载均衡解决方案建议书目录一、概述31.为什么要进行负载均衡32.什么是负载均衡3二、f5解决方案61.解决方案结构提出62.方案说明6a)部署说明6b)方案优势7i.避免“不平衡”现象7ii.服务器的健康监控和检查8iii.uieiruels10iv.连接优化11v.http压缩12vi.负载均衡和应用交换功能13三、产品介绍16big-ip统一应用基础设施服务19应用状态检查20高可用性及交易保证20全面的负载平衡20智能应用交换21完善的ipv6网关21广域网(wan)优化和应用加速21智能的http压缩功能22确保关键应用性能22增加服务器容量,提高站点响应性22加密无所不在23内容转换23支持应用安全性24增加关键内容保护24防御海量攻击25避免协议攻击25防火墙包过滤25big-ip的性能及可靠性25创新的性能25系统ha和管理26提高可见性26丰富的用户界面26支持stp、mstp、rstp27智能压缩模块28ssl加速模块29第7层带宽管理模块29先进的客户认证模块29ipv6网关模块29路由模块29一、 概述1. 为什么要进行负载均衡随着internet的普及以及电子商务、电子政务的发展,越来越多的应用系统需要面对更高的访问量和数据量。同时,企业对在线系统的依赖也越来越高,大量的关键应用需要系统有足够的在线率及高效率。这些要求使得单一的网络服务设备已经不能满足这些需要,由此需要引入服务器的负载平衡,实现客户端同时访问多台同时工作的服务器,一则避免服务器的单点故障,再则提高在线系统的服务处理能力。从业界环境来说,如下的应用需求更是负载均衡发展的推动力:n 业务系统、关键系统需要高可用性。n 应用服务的高负载能力需求。n 集群式服务系统的高可用性和高可靠性需要。n 应用系统大集中的需要。n 数据中心降低成本,提高效率。2. 什么是负载均衡负载均衡技术在现有网络结构之上提供了一种廉价、有效、透明的方法,来扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。它有两方面的含义:首先,大量的并发访问或数据流量分担到多台节点设备上分别处理,减少用户等待响应的时间;其次,单个重负载的运算分担到多台节点设备上做并行处理,每个节点设备处理结束后,将结果汇总,返回给用户,系统处理能力得到大幅度提高。big/ip利用定义在其上面的虚拟ip地址来为用户的一个或多个应用服务器提供服务。因此,它能够为大量的基于tcp/ip的网络应用提供服务器负载均衡服务。big/ip连续地对目标服务器进行l4到l7合理性检查,当用户通过vip请求目标服务器服务时,big/ip根椐目标服务器之间性能和网络健康情况,选择性能最佳的服务器响应用户的请求。下图描述了一个负载平衡发生的流程: 1. 客户发出服务请求到vip2. bigip接收到请求,将数据包中目的ip地址改为选中的后台服务器ip地址,然后将数据包发出到后台选定的服务器3. 后台服务器收到后,将应答包按照其路由发回到bigip4. bigip收到应答包后将其中的源地址改回成vip的地址,发回客户端,由此就完成了一个标准的服务器负载平衡的流程。对于所有应用服务器,可以在big-ip上配置virtual server实现负载均衡,同时big-ip可持续检查服务器的健康状态,一旦发现故障服务器,则将其从负载均衡组中摘除。二、 f5解决方案1. 解决方案结构提出2. 方案说明a) 部署说明方案建议在应用系统入口处各部署f5 ltm负载均衡设备。两台ltm采用active/standby接入方式,避免单点故障。两台ltm共享floating ip,保证在进行毫秒级故障切换时不会影响正常的业务流量。将server服务器的网关指向ltm设备的floating ip,保证进出的流量经过ltm。b) 方案优势i. 避免“不平衡”现象big-ip利用virtual server虚拟服务器(vs由ip地址和tcp/udp应用的端口组成)来为用户的一个或多个目标服务器(称为node:目标服务器的ip地址和tcp/udp应用的端口组成,它可以是私网地址)提供服务。因此,它能够为大量的基于tcp/ip的网络应用提供服务器负载均衡服务。根据服务类型不同分别定义服务器群组,可以根据不同服务端口将流量导向到相应的服务器。big-ip连续地对目标服务器进行l4到l7合理性检查,当用户通过vip请求目标服务器服务时,big-ip根椐目标服务器之间性能和网络健康情况,选择性能最佳的服务器响应用户的请求。如果能够充分利用所有的服务器资源,将所有流量均衡的分配到各个服务器,我们就可以有效地避免“不平衡”现象的发生。ii. 服务器的健康监控和检查服务器 (node) - ping (icmp)bigip可以定期的通过icmp包对后台服务器的ip地址进行检测,如果在设定的时间内能收到该地址的icmp的回应,则认为该服务器能提供服务服务 (port) - connectbigip可以定期的通过tcp包对后台服务器的服务端口进行检测,如果在设定的时间内能收到该服务器端口的回应,则认为该服务器能提供服务扩展内容查证(ecv: extended content verification)-ecvecv是一种非常复杂的服务检查,主要用于确认应用程序能否对请求返回对应的数据。如果一个应用对该服务检查作出响应并返回对应的数据,则big/ip控制器将该服务器标识为工作良好。如果服务器不能返回相应的数据,则将该服务器标识为宕机。宕机一旦修复,big/ip就会自动查证应用已能对客户请求作出正确响应并恢复向该服务器传送。该功能使big/ip可以将保护延伸到后端应用如web内容及数据库。big/ip的ecv功能允许您向web服务器、防火墙、缓存服务器、代理服务器和其它透明设备发送查询,然后检查返回的响应。这将有助于确认您为客户提供的内容正是其所需要的。扩展应用查证(eav: extended application verification)eav是另一种服务检查,用于确认运行在某个服务器上的应用能否对客户请求作出响应。为完成这种检查,big/ip控制器使用一个被称作外部服务检查者的客户程序,该程序为big/ip提供完全客户化的服务检查功能,但它位于big/ip控制器的外部。例如,该外部服务检查者可以查证一个internet或intranet上的从后台数据库中取出数据并在html网页上显示的应用能否正常工作。eav是big/ip提供的非常独特的功能,它提供管理者将big/ip客户化后访问各种各样应用的能力,该功能使big/ip在提供标准的可用性查证之外能获得服务器、应用及内容可用性等最重要的反馈。该功能对于电子商务和其它应用至关重要,它用于从客户的角度测试您的站点。例如,您可以模拟客户完成交易所需的所有步骤连接到站点、从目录中选择项目以及验证交易使用的信用卡。一旦big/ip掌握了该可用性信息,即可利用负载平衡使资源达到最高的可用性。big/ip已经为测试internet服务的健康情况和状态,预定义的扩展应用验证(eav),它有二种用户界面:浏览器和cli配置。big/ip预定义的应用检查:ftp、nntp、smtp、pop3和mssql。iii. uieiruelsbigip利用uie+irules技术,可以将tcp/udp数据包打开,并搜索其中的特征数据,之后根据搜索到的特征数据作相应的规则处理。因此可以根据用户访问内容的不同将流量导向到相应的服务器,实现7层的负载均衡。例如:根据用户访问请求的url将流量导向到相应的服务器。big-ip提供了一套有针对性的方法来减少服务器压力,降低互联网延迟和客户机连接瓶颈对其应用访问性能所造成的影响。通过综合采用多种应用优化手段以后,应用访问的性能可以得到显著提高。与此同时,由于服务器性能的提高,还可以达到减少服务器数量,减少带宽占用从而节省投资的目的。iv. 连接优化bigip通过oneconnect技术,将所有客户端的tcp连接转移至bigip进行处理;而bigip与服务器之间仅建立少量的、持续的tcp连接。使web服务器从处理大量的并发tcp请求和tcp连接建立/卸载的负担中解脱出来,同时当bigip收到用户请求后才发送到服务器,服务器可免于受到客户端和网络异常的影响。bigip还会缓存所有服务器的响应数据包,服务器以lan速度发送数据到 bigip,服务器不会受到慢速客户端连接的牵累。服务器的大量cpu资源被释放来提供数据,而不是管理连接。bigip通过控制容量需求和访问分析优化了服务性能和带宽。企业也因为增加了更多的计算资源,减少了出口带宽需求而降低服务器和带宽投资,并且减少服务响应延迟和运营成本。v. http压缩big-ip提供业内最具扩展性,最智能也最灵活的压缩解决方案。big-ip 系统通过从服务器中不对称卸载 http 压缩,降低了服务器开销,并通过实现服务器整合,将服务器总体拥有成本降低了高达 65%。big-ip 系统充分利用现有浏览器解压缩能力,无需对客户机进行任何修改,亦无需下载任何可能带来入侵威胁的软件。big-ip 智能压缩采用已申请专利的方法来测量客户连接延迟,这使带宽使用率降低了 60-80%,同时将用户响应时间提高了两倍以上。big-ip 是业内首款为企业提供的可扩展式压缩解决方案,具有通过优化硬件及其自适应压缩卸载 (adaptive compression offload) 压缩 web 流量的可选功能。big-ip 系统的智能压缩功能为企业提供了一种针对目标用户进行压缩的方式。压缩流量不一定要以带宽利用率的降低为代价。真正的挑战在于把握如何最有效的定位,从而使用户获得最大优势。例如,由于拨号用户延迟较高,所以,对其进行压缩可使这部分用户获得最大优势。而由于宽带用户的接收窗口尺寸较大,因此,他们因此获得的优势则微乎其微,这是因为,宽带用户现在需要等待更长的时间来接收数据,这将导致响应时间变慢,因此,压缩的优势被抵消。big-ip 采用已申请专利的技术来动态检测客户连接延迟。big-ip 系统能够监控 tcp rtt (往返时间),以动态计算用户延迟,从而使 big-ip 能更专注于将流量压缩并传送给最需要它们的用户。vi. 负载均衡和应用交换功能bigip是一台对流量和内容进行管理分配的设备。它提供12种灵活的算法将数据流有效地转发到它所连接的服务器群。而面对用户,只是一台虚拟服务器。用户此时只须记住一台服务器,即虚拟服务器。但他们的数据流却被bigip灵活地均衡到所有的服务器。这12种算法包括:l 轮询(round robin):顺序循环将请求一次顺序循环地连接每个服务器。当其中某个服务器发生第二到第7层的故障,big/ip就把其从顺序循环队列中拿出,不参加下一次的轮询,直到其恢复正常。l 比率(ratio):给每个服务器分配一个加权值为比例,根椐这个比例,把用户的请求分配到每个服务器。当其中某个服务器发生第二到第7层的故障,big/ip就把其从服务器队列中拿出,不参加下一次的用户请求的分配,直到其恢复正常。l 优先权(priority):给所有服务器分组,给每个组定义优先权,big/ip用户的请求,分配给优先级最高的服务器组(在同一组内,采用轮询或比率算法,分配用户的请求);当最高优先级中所有服务器出现故障,big/ip才将请求送给次优先级的服务器组。这种方式,实际为用户提供一种热备份的方式。l 最少的连接方式(least connection):传递新的连接给那些进行最少连接处理的服务器。当其中某个服务器发生第二到第7层的故障,big/ip就把其从服务器队列中拿出,不参加下一次的用户请求的分配,直到其恢复正常。l 最快模式(fastest):传递连接给那些响应最快的服务器。当其中某个服务器发生第二到第7层的故障,big/ip就把其从服务器队列中拿出,不参加下一次的用户请求的分配,直到其恢复正常。l 观察模式(observed):连接数目和响应时间以这两项的最佳平衡为依据为新的请求选择服务器。当其中某个服务器发生第二到第7层的故障,big/ip就把其从服务器队列中拿出,不参加下一次的用户请求的分配,直到其恢复正常。l 预测模式(predictive):big/ip利用收集到的服务器当前的性能指标,进行预测分析,选择一台服务器在下一个时间片内,其性能将达到最佳的服务器相应用户的请求。(被bigip进行检测)l 动态性能分配(dynamic ratio-apm):big/ip收集到的应用程序和应用服务器的各项性能参数,动态调整流量分配。l 动态服务器补充(dynamic server act.):当主服务器群中因故障导致数量减少时,动态地将备份服务器补充至主服务器群。l 服务质量(qos):按不同的优先级对数据流进行分配。l 服务类型(tos):按不同的服务类型(在type of field中标识)对数据流进行分配。l 规则模式:针对不同的数据流设置导向规则,用户可自行编辑流量分配规则,big/ip利用这些规则对通过的数据流实施导向控制。 三、 产品介绍big-ip v9系列 数据资料本地流量管理器big-ip本地流量管理器应用交付低效、迟延和失败都会导致数百万美元的损失,包括预算浪费、公司名誉受损、系统和应用停机、法律责任以及错失良机等。big-ip 本地流量管理器是一款出色的应用流量管理系统,可提供业内最智能,最具适应性的解决方案来保护、优化和交付应用,从而确保企业能够在保持高效运营的同时提高其竞争力。它是业内唯一一款包含整套统一应用基础设施服务的系统,将总体控制、可见性以及灵活性出色地融合到应用安全、性能和交付中。好处?更高的业务灵敏性和当今企业生命线(应用)的成本实施。主要优势:可靠性提供业内最可靠、最先进的系统,以确保应用始终可用。应用加速提供无可比拟的控制能力将应用性能提高3倍,确保高优先级应用得以优先处理,同时卸载昂贵的服务器循环。降低服务器和带宽成本通过丰富的基础设施优化特性将服务器容量增加倍;同时通过智能http压缩、带宽管理等特性将带宽成本降低80%。增强网络和应用安全性从拒绝服务(dos)保护到隐藏,再到过滤应用攻击,big-ip添加了多项不能在网络中其它地方实现的关键安全特性。无可比拟的应用智能与控制特性业内唯一一款可提供完整应用流的解决方案能够以网速进行全面的有效负载检查和基于事件的可编程流量管理,以及时掌握流量信息,并采取相应措施。面向所有ip应用的集成解决方案提供可与所有应用(不仅是基于web的协议(http/s))相集成的综合解决方案,在单个统一系统内为企业提供了面向所有ip应用(包括传统应用和诸如voip等新兴应用)的集中解决方案。行业领先的性能提供行业内最快的流量管理解决方案,来保护、交付和优化应用性能。作为行业内当之无愧的领导者,big-ip再次刷新了ssl tps、批量加密以及最大并发ssl连接的业内记录。简化管理,提高可见性全新的图形用户界面极大地简化了产品配置,提供了针对流量与插件资源的精细可见性,同时支持配置的批量快速修改。强大的tm/os体系结构:完善的应用智能与网络适应性新型big-ip的核心是一款创新体系结构,称为tm/os(流量管理/操作系统),它为企业提供了一套统一系统来帮助其实现最佳应用交付。tm/os针对big-ip上的每项功能都做了改进,在支持big-ip智能地适应应用与网络日新月异的需求同时,提供了面向所有服务的完全可见性、灵活性和控制能力。tm/os快速应用代理tm/os使big-ip能够高效地将客户机与服务器端数据流隔离开来、独立维持每个连接设备的最佳性能,并承担起系统间的通信工作,以改进应用性能。如今,任何与big-ip相连的系统或ip应用都将可以更高效地工作。irules和通用检查引擎tm/os 集成了f5新版定制的irules和通用检查引擎(uie),为应用交易或应用流内任何时刻的应用流量处理都提供了无与伦比的控制能力。凭借完整的有效载荷检验及转换能力、可扩展的事件驱动irules以及面向会话层的交换(session-aware switching)技术,big-ip提供了业内最智能的流量控制点,以(以网速)解决各种应用交付问题。big-ip统一应用基础设施服务通过易于管理的图形用户界面和流量“简档”(profile)调用或通过irules调用,big-ip统一应用基础设施服务代表了一整套最全面的功能,使企业能够更为高效地集成、定位和扩展所要求的服务,以提高应用部署效率。交付 优化 安全交付.优化.安全.全面的负载平衡先进的应用交换会话/流交换定制状态监控智能网络地址转换通用持续性响应错误处理ipv6网关(m)高级路由(m)智能端口镜像ssl加速(m)智能http压缩(m)tcp优化第7层带宽管理(m)内容缓冲(content spooling/buffering)内容转换连接加速智能服务质量广域网优化高级客户机认证(m)资源隐藏(resource cloaking)cookie加密 选择内容加密应用攻击过滤拒绝服务(dos)攻击和syn flood保护防火墙包过滤包消毒(packet sanitization)(m) =作为插件模块提供交付:最大可靠性和可扩充性big-ip通过提供业内领先的第7层智能特性消除了单点故障,并实现了网络与应用的虚拟化。这样可确保所有站点始终保持正常运行,并使其更具可扩充性和更易于管理。应用状态检查big-ip提供了复杂的监视器来检查设备、应用和内容的可用性,其中包括支持许多应用的专用监视器(包括各种应用服务器、sql、sip、ldap和xml/soap等)以及用以检查内容和模拟应用呼叫的监视器。此外,big-ip还能对共享服务器上的应用进行有效管理,并前瞻性地报告其状态。高可用性及交易保证big-ip可提供次秒级系统故障切换和广泛的连接镜像,从而帮助用户出色地解决各种类型的系统、服务器或应用故障。同时,它还能前瞻性地检查并对任何服务器或应用错误即时作出响应,从而帮助企业在降低系统负载的同时,获得出色的可靠性。全面的负载平衡big-ip采用多种静态和动态负载平衡方法(包括动态比率、最小连接和观测负载平衡),可跟踪一组服务器的动态性能级别,从而确保可始终选中最佳资源以改进性能。智能应用交换由于big-ip可读取所有ip应用,所以它能够基于特定厂商的应用服务器(bea、微软、ibm、oracle、sun等)信息、web服务应用中的xml数据或移动/无线应用的设定值来实现持续性。凭借irules的深度分组检验能力和big-ip的交换特性、日志记录特性以及有效载荷或流持续性,企业可以为其所有应用获得更高的可靠性和可扩充性。完善的ipv6网关所有企业都需要制定一套明晰的无缝演进战略,以分阶段进行网络移植,以支持不断增长的ipv6需求。通过ipv6网关模块,big-ip提供了完整的v4与v6网络间ip转换与负载平衡能力。这使得用户移植和混和ipv4与ipv6主机资源的共享更易于管理,同时也更为经济高效。优化:降低基础设施成本和加速应用big-ip卓越的智能特性为企业提供了一款强大的解决方案,可帮助它们提高应用性能、增加现有基础设施的容量、降低基础设施成本和加速其应用。广域网(wan)优化和应用加速big-ip提供了一套有针对性的方法来减少流量,降低互联网延迟和客户机连接瓶颈对其应用性能所造成的影响。通过智能压缩等先进特性,big-ip可支持对各种文件类型的压缩(如http、xml、javascript、j2ee应用等),从而在将带宽利用率降低80%的同时,将应用性能提高了3倍。智能的http压缩功能v9添加了综合的,易配置的http压缩功能,只需要在bigip上另外购买对应软件模块。http压缩功能可以减少线路中传输的数据字节。这个功能可以实现两个目的:1减少带宽需要,降低花费。2更好的穿越贷款瓶颈,提高传输速率。bigip系统通过以下方式实现对应用程序的压缩: uri/url mime l7 rule client aware based on rtt or ms java script确保关键应用性能big-ip灵活的第7层带宽管理能力可使企业对带宽进行有效管理,以确保高优先级应用能够得到按时交付。同时,它还提供了定制控制能力,以设定基于应用的带宽限制(容许的带宽峰值),甚至还能在应用之间建立队列关系。增加服务器容量,提高站点响应性big-ip可提供广泛的连接管理以及tcp和内容卸载能力,以优化服务器性能,显著提高页面加载速度。例如,big-ip的oneconnect能通过将数百万条客户机请求汇聚到成百上千个服务器端连接中将服务器容量增加60%,从而确保了后端系统能够高效地处理这些请求。通过其它优化技术(比如内容缓冲(content spooling),big-ip可充当“中间人”来优化与任何端点之间的通信,使服务器能够更有效地处理其工作负载,从而提高通过big-ip运行的任何应用的服务器容量。加密无所不在作为领先的ssl加速解决方案,big-ip提供了惊人的ssl处理扩充性,持续ssl吞吐率可达2gbs。通过加速批量加密和设置加密,企业可使用更安全的加密方法将其全部通信移植到ssl上,同时不会对应用性能带来任何影响。内容转换big-ip提供了一款完善的解决方案,可将许多繁重或重复功能卸载至一个集中管理的大功率网络设备上。除了ssl、压缩和其他许多功能外,big-ip还提供了一个完整的内容转换网关,可对应用内容进行重新引导、插入或进行整体转换,从而实现有效的应用集成。安全:更高的攻击防护这种防护不仅可以阻止攻击,同时还可以为合法用户提供即时服务。从这两方面来看,big-ip均提供了一整套安全服务,在提高网络和应用的安全性方面扮演了日益重要的角色。从增强网络和协议级安全性到过滤应用攻击,big-ip都可以部署在关键网关上,来出色的保护您的珍贵资源:运行业务的应用。支持应用安全性 资源隐藏big-ip将全部应用、服务器错误代码和真实url地址进行虚拟化并隐藏,因为这些信息可能会给黑客提供攻击其基础设施、服务以及相关漏洞的线索。 定制应用攻击过滤big-ip的完整检查能力及基于事件的规则提供了一项强大的能力,可搜索并应用各种规则来阻止l7层攻击同时也可以定义策略来阻止特定访问或禁止某些命令的执行。此外,big-ip在为合法用户持续提供流量的同时,还可提供其它安全保护层,以防范黑客、病毒和蠕虫的攻击(如红色代码蠕虫)。 集中认证big-ip可作为各种流量类型的认证代理,使企业能够为big-ip系统上的应用提供最高级的认证。这种功能使各类应用又多了一道远离自身的网络安全防线,为其web和应用层提供了进一步的保护。增加关键内容保护 cookies加密和其它令牌都透明地分配给合法用户。企业可获得全部状态应用(电子商务、crp、epr和其它关键业务应用等)出色的安全性和更高一级的用户身份信任。 支持更高标准的aes(高级ssl加密标准)算法,采用市场上最安全的ssl加密技术,无需额外处理成本。 内容保护防止企业的敏感文件或内容遗留在站点上。防御海量攻击big-ip包含丰富的安全特性集,可全面防御拒绝服务(dos)攻击、同步攻击(syn flood)和其他基于网络的攻击。诸如syncheck等特性可为部署在big-ip设备后的服务器提供全面的同步攻击(syn flood)保护。此时,big-ip作为安全代理,来有效地保护整个网络。与dynamic reaping特性相结合,big-ip设备可安全地过滤海量攻击,同时为合法连接用户提供不间断的服务。避免协议攻击big-ip提供了“协议无害处理”(protocol sanitization)和“充分tcp终止”(full tcp termination)点来单独管理客户机和服务器端连接,以保护所有后端系统和应用免遭恶意攻击。防火墙包过滤现在,big-ip集成了一个控制点来定义并执行基于第4层的过滤规则(基于pcap,与网络防火墙类似),以提高网络保护能力。big-ip的性能及可靠性创新的性能big-ip提供了业内最快速的应用流量管理解决方案,其特别设计的体系结构将高性能交换结构与一流ssl和第4层硬件优化完美结合在一起,以彻底卸载系统cpu。big-ip确保了各项功能均可达到其真实性能,并能够以网络速度进行深层次分组检查。系统ha和管理big-ip通过多重启动、“热”升级、无人值守管理等关键特性显著改善了系统管理。作为一款高可用性设备,big-ip还提供了对于“ha表”下所有处理器状态无可比拟的可见性。全新图形用户界面和简化的管理先进的全新图形用户界面极大地简化了产品配置,降低了设置和维护成本。基于“简档”(profile)的配置全新的简档对象(profile object)使企业可创建可应用于不同资源的流量行为模板,从而减少重复操作并提供一致的设置修改方法。提高可见性big-ip能够提供详尽的流量统计数据(全局范围或基于每个对象),以帮助企业更好的监控全部活动和资源。丰富的用户界面big-ip全新的图形用户界面提供了多项可用性增强特性(通过一个安全的、基于ssl浏览器的接口提供),其中包括在线帮助、搜索与分类、在线创建等等,大大降低了花费在大量配置上的设置与维护时间。icontrol 创建面向应用的网络f5的icontrol api和 sdk帮助实现了第三方应用和big-ip之间的自动通信,从而消除了繁琐的手工操作。经扩展后,icontrol现在已可支持真正的发布/订阅模式。这一模式大大降低了网络开销,改善了通过icontrol接口与big-ip相集成的应用的性能。对于大多数应用而言,该模式能够显著降低客户机和服务器的网络带宽与处理时间。网络支持stp、mstp、rstp链路聚合vlan标记qos/tos第三方mib支持:全部默认net-snmpbig-ip 扩充、安全和优化:apachebea weblogiccheck point vpn-1/firewall-1citrix metaframe presentation serverhp openviewlotus/domino notes serversibm websphere oracle: 9i application server 10g application server e-business suite 11i collaboration suite.微软: application center commerce server exchange sever outlook web access windows terminal services sharepoint portal server internet information services (iis) live communications server sql server microsoft operations manager mobile information server internet security and acceleration server visual studio .netsiebel ebusiness applicationspeoplesoft enterprisemacromedia coldfusiontrend micro interscanmercury business availability centersap mysap business suitenetegrity siteminderwebmethods enterprise services platformtivoli access managerrsa secureidrealnetworks realsystem servers sun iplanet servers .更多可用的插件模块智能压缩模块使用工业标准的gzip和deflate压缩算法来压缩http流量;降低带宽消耗、缩短最终用户在慢速/低带宽连接条件下的下载时间。ssl加速模块在关键业务在线交易期间提供安全、速度和流量管理的同时,显著改善服务器性能。big-ip 6400可支持高达15,000笔ssl tps,所有big-ip系统均包含100份tps许可证。第7层带宽管理模块通过为高优先级应用分配带宽,确保获得最佳应用性能;基于第4层或第7层参数来控制峰值流量并确定流量优先级。先进的客户认证模块允许big-ip提供到ldap、radius、tacas和其它集中认证设备的顶级http和其它流量类型的客户机认证。ipv6网关模块提供v4和v6网络之间完全的ip转换与负载平衡能力,使用户移植和混和ipv4与ipv6主机资源的共享更易于管理,也更为经济高效。路由模块针对bgp、rip和ospf提供不同的网络路由模块。big-ip 3400 优秀的多用途平台 1u高新型usb端口、液晶显示器和键区 超线程2.8 ghz处理器 packet velocity asic 2 8个10/100/1000铜线以太网端口 2个可选的千兆位光纤端口 可存取compact flash和硬盘,用于改善记录能力。 1个带有集成ssl卡(密钥加密和整块加密)的pci插槽 集成的管理计算机(无人值守管理) 高达2 gb的系统内存平台:big-ip 3400 (c62)处理器:(1) hyper-threaded 2.8 ghz基本内存/最大内存:1 gb/2 gbcompact flash:512 mb硬盘:20g电源:300w 1uasic:packet velocity asic 2千兆位cu端口:8个千兆位光纤端口(sfp模块):2个可选项fips选件:是默认标准ssl tps/最大tps/块大小:100/5,000/1g插卡选项:ssl卡或压缩卡吞吐率:1 gb/s外形尺寸:17.5”宽 x 25.0”(oal)/23.5” (安装把手后面)x 1.75”(1u)重量:22磅工作温度:41至104f (5至40c),telcordia gr-63-core 5.1.1和5.1.2标准。相对湿度:40c时为10%至90%,telcordia gr-63-core 5.1.1和5.1.2标准安全标准:ul 60950 (ul1950-3)csa-c22.2标准第60950-00号(双边国家标准ul 60950) cb测试认证标准iec 950 en 60950电磁辐射认证:en55022 1998 class aen55024 1998 class afcc part 15b class a最大功耗:300 wut2apodfxxc02gybkskcww97mrqqwhoj5tl15zt6jipyytycummtarp3v1n5luizi3xh3bhwyreko8d9g7nmzqowpjetldrw08gvs8dsdqqygc3ce7moo2tlf0jf1gk74iuxybmtivr97ckrfvqult5fn2t6mpjr6rbzvpsortzvij5nb5ndvvsr4iwr1twlfkglspzuhrjq3cmzu98euouijdlszqpmvrw9zkupxf8wfug9l2g9277g2rtipa1ypczeuqxpkbhtvdcooqozxuz3vjrzmocijym62zchmeootyes8ebmm932tbz2yo09rtszeys8zrd2yktj8l6jeazvajnfbtrylvsm6ofbftoxvrffn7owiygjlamkunxjybz5rrb7r4vsur9zpfzfmfsjhcfca37lnw2vvlrkn7r8psz1bn6oric5hu5z6hcxayqynpog8duybawqsl20csg06dh2sm8hltgpkicskrgopdpuhbj1lmpk7lydvc6nnmwl3fwhzftfvyaa

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论