已阅读5页,还剩32页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SANGFORWOC加速技术介绍,传输协议优化,深信服公司简介,协议代理-减少交互,SANGFORWOC,流量削减,目前加速的主要手段:1.提高传输有效性,改进传统传输协议(快速TCP和HTP)2.削减流量(流缓存,压缩技术)3.协议代理(减少交互),SANGFORWOC加速技术,TCP代理HTTP/HTTPS代理FTP代理网上邻居代理POP3/SMTP代理RDP代理Citrix代理Oracleebs代理Exchange代理TNS代理视频代理,传输协议优化(快速TCP),普通TCP协议在高带宽,高时延,及一定丢包率情况下不理想(TCP滑动窗口慢上升,快下降的机制)。采用快速TCP优化传输控制机制,可减少时延和丢包率影响(改进TCP滑动窗口机制,快上升,慢下降,提高传输效率)。,传输协议优化(HTP协议),HTP协议:High-speedTransmissionProtocol是SANGFOR的专利技术,它分为HTP(tcppacket)和HTP(udppacket)这两种协议。HTP(tcppacket)是一种基于TCP协议的拥塞控制算法,主要应用于高时延,高丢包的网络环境。HTP(udppacket)是一种基于UDP的通信协议,适用于高丢包的网络环境并可设置其工作模式以及UDP的数据包大小。,注意:1、加速连接使用HTP(tcppacket)和HTP(udppacket)时,SangforVPN必须采用udp方式连接。2、如果有丢包环境,优先使用htp(udp),如果htp(udp)的效果不理想,再使用htp(tcp).3、如果没有丢包环境(专线的环境),优先使用高速tcp,这个传输协议最稳定,削减流量(流缓存技术),网络中有许多重复数据在来回传输,流缓存算法的根本目的就是用一个标签代替已经传输过的重复数据,减少网间数据传输产生的相同流量,从而提高网络吞吐率。流缓存是使用特征匹配的方式来搜索数据包的,当一个数据包到达的时候,通过一定的策略,从这个数据包里提出几个特征值来,与已有的特征库比较。如果有相似的特征值,则把相应的数据提取出来对比,如果一致,则将数据编码,把标签发到对端,否则,将这个包的特征值保存在特征库中,供以后使用。,削减流量(流缓存技术),WAN,流缓存,Q,Q,如果流缓存所占的磁盘空间满了的话,则流缓存分发器会自动将最旧的一块清除出来分配,如果该流缓存正在被使用则清除次旧的流缓存块出来分配。,削减流量(LZO/GZIP压缩算法),LZO算法工作效率高,其压缩时仅需64KB的工作空间。GZIP的压缩算法针对冗余度高的数据压缩效果比LZO更好,但对CPU的占用较LZO高。SANGFORWOC默认使用GZIP压缩算法WOC7.5开始,采用高中低三种压缩率选择。默认为高压缩率,TCP代理技术详解,PC发送SYN请求,被加速设备拦截,回复ACK及发送SYN,设备同时发消息,通知对端和服务器建立TCP连接,设备向服务器发送SYN请求,服务器回复ACK及发送SYN,设备再次回复ACK,三次握手完成。,PC回复ACK,三次握手完成。,中间链路只有一次发送消息的过程,减少了2次握手消息的传递。,WebPush技术详解(HTTP代理),不启用WebPush技术访问WEB服务器,0/index.php,IE浏览器解析index.php页面,发现页面还包含0/show.gif链接,HttpGET请求,0/show.gif,延时100ms,HttpGET请求,在不启用WebPush的情况下,2次的httpget请求数据都通过中间链路传递,光httpget请求数据包就花费200ms的时间进行传递。,WebPush技术详解(HTTP代理),启用WebPush技术访问Web服务器,延时100ms,0/index.php,HttpGET请求,加速解析index页面,发现还有0/show.gif链接,设备再次发起httpget请求,同时把index页面传递到对端,HttpGET请求,0/show.gif,IE浏览器解析index.php页面,发现页面还包含0/show.gif链接,HttpGET请求,加速设备直接回复该请求。,启用WebPush技术后,减少了一次httpget在中间链路传输,原来需要200ms,现在只需100ms,提升了一倍的时间。,WebCache技术详解,HttpGET请求,0/1.jpg,HttpGET请求,0/1.jpg,WebCache跟流缓存最大的区别在于:WebCache是直接存放整个文件,只要URL相同就可以,且只对HTTP协议数据有效。而流缓存是存放二进制,只要二进制内容相同就可以,且对所有数据有效。,HTTP代理/WebCache设置,启用HTTP代理,设置WEBCACHE缓存对象的大小及超时时间,设置WEBCACHE缓存对象的类型,HTTPS应用代理,加速隧道RC4加密,https加密,https加密,FTP代理技术详解,FTP服务器设置为主动模式,PC向FTP服务器的21端口发起命令连接,并告诉服务器本机已经打开22345端口,21,加速设备监听连接,发现本端打开的是22345端口,服务器主动发起向22345的数据连接,将会被送入加速处理流程,服务器开始发送数据,流缓存生效,FTP代理技术详解,FTP服务器设置为被动模式,21,PC向FTP服务器的21端口发起命令连接,加速设备监听连接,发现对端打开的是22345端口,服务器通知PC已经打开22345端口,22345,PC主动发起向22345的数据连接,将会被送入加速处理流程,服务器开始发送数据,流缓存生效,CIFS协议代理技术详解,不启用CIFS代理技术访问服务器,PC发出open指令,服务器将文件以文件ID的形式通知PC,PC发出read指令,服务器响应(response)并发送文件第一部分,PC再次发出read指令,服务器再次响应(response)并发送文件第二部分,CIFS协议代理技术详解,启用CIFS代理技术访问服务器,PC发出open指令,服务器将文件以文件ID的形式通知PC,PC发出read指令,服务器响应(response)并发送文件第一部分,PC再次发出read指令,设备发出read指令,服务器回应response命令并发送文件第二部分,经过CIFS协议代理,减少中间的交互包,提高了效率。,设备回应response命令,CIFS代理设置,注意事项:要启用支持数字签名的CIFS加速,服务端加速设备必须加入到服务端域中。,启用CIFS代理,设置CIFS代理的优化项,SMTP/POP3代理技术详解,不启用SMTP/POP3代理技术访问Mail服务器,邮件内容,经过base64编码后由客户端发出。,流缓存记录下内容为:QXQgU0lORk9S,修改邮件内容后:,流缓存记录下内容为:Rm9yIFNJTkZPUi,两者完全不同,流缓存不生效。,SMTP/POP3代理技术详解,启用SMTP/POP3代理技术访问Mail服务器,邮件内容,经过base64编码后由客户端发出。,加速设备进行解码,流缓存记录下内容为:SANGFORTestMail,修改邮件内容后:,加速设备进行解码,流缓存记录下内容为SANGFORTestMail2,两者部分相同,流缓存生效。,新数据,SMTP/POP3代理设置,Exchange应用代理,什么是Exchange?1.简单而言,ExchangeServer可以被用来构架应用于企业、学校的邮件系统甚至于像Notes那样的邮件系统。2.ExchangeServer还是一个协作平台。你可以在此基础上开发工作流程,知识管理系统,Web系统或者是其他消息系统。Exchange使用TCP135端口。,通过协议代理的方式,将客户端和Exchange服务器之间在广域网的交互,转化为客户端与代理服务器以及代理客户端和Exchange服务器之间的局域网交互,从而提升传输效率。,Exchange代理设置,OracleEBS代理技术详解,OracleEBS代理为应用代理层插件,没有对EBS自身协议进行优化,实现方式就是截获客户端和OracleEBS服务器协商的密钥,通过密钥对OracleEBS的数据进行解密,经过解密后的数据可以利用压缩和流缓存算法将其进行流量消减处理。,注意事项:支持http、https模式和socket模式的加速。,OracleEBS代理设置,默认情况下设备只对SOCKET模式下的OracleEBS进行加速,勾选此选项后,对HTTP模式下的OracleEBS也能够加速。,Citrix代理技术详解,什么是Citrix?举个例子,公司有一C/S结构的应用系统(ERP等),C/S应用的部署是客户端安装在每台计算机上,由每台计算机直接访问数据库服务器,C/S应用往往在局域网中运行不会有什么问题,因为局域网中的网络带宽高,端口没限制。但如果开了分公司或者需要远程办公,那通过远程连接数据库的话,就会受到延迟、带宽和端口限制的影响。一般企业就会考虑专线,或者重新开发成B/S结构,但是花费都非常大。然而,通过在Citrix服务器上安装需要发布的软件,用户远程登录到服务器,运行该软件,就能使用该应用且能获得像公司局域网一样的速度。CITRIX标准端口:1494,2598,Citrix代理技术详解,Citrix代理的实现方式?Citrix应用数据本身是经过异或加密运算后传输的,在不启用Citrix代理的情况下,WOC设备无法对应用数据进行解密,无法使用流缓存。通过启用Citrix代理,捕获客户端发出的key,在服务端网关解密从服务器获取到的密文,将明文通过加速传输到客户端网关,客户端网关重新加密明文后传输给客户端。WOC设备通过缓存明文数据来使流缓存应用生效。注意事项:1、Citrix代理只支持Citrix服务器版本为MetaFrameXP、PresentationServer4.5和XenApp5.0版本,暂时不支持XenApp6.0版本;2、Citrix代理只支持基于basic加密方式的Citrix加速,对于其他加密方式不支持。,Citrix代理设置,RDP代理技术详解,什么是RDP?RDP(RemoteDesktopProtocol,远程桌面协议)是一个多通道的协议,可以实现让用户连上提供微软终端机服务的电脑进行一些操作,如网络管理员经常通过远程桌面到某台远程电脑进行网络设备的管理。RDP默认使用的是TCP的3389端口。RDP代理的实现方式?客户端在使用远程桌面进行访问时,客户端发出的数据包都是经过加密后传输的。在不启用RDP代理的情况下,加速设备无法对数据进行解密,流缓存不生效;启用RDP代理后,加速设备能够对通过RDP协议传输的数据进行解密,从而通过使用流缓存来达到削减流量的目的。,注意事项:RDP代理不支持服务器为WindowsServer2000的远程桌面应用。,RDP代理设置,视频代理,常见的视频会议软件有:中视通、宝利通、科达等等视频会议所使用的端口:目前常见的宝利通视频会议所使用的端口有UDP3230-3245,其它厂商的只能到现场咨询客户、或者视频会议厂商的技术人员。,通过协议代理的方式,有效的减少客户端和视频服务器之间在广域网的交互过程中造成的丢包,通过将同一个视频数据包进行多次的重传,提高视频会议的有效性。,视频代理,注意事项:如果要使用视频优化,加速建立的连接方式必须是HTP(UDPpacket)方式建立的才有效果。,SANGFORWOC支持加速的应用,SANGFORWOC支持加速的应用类型:对所有基于TCP协议的应用类型,以及设备能够解密的部分应用均有加速效果。支持加速的常见应用有:HTTP、HTTPS、FTP、SMTP、POP3、网上邻居、Exchange、Lotusnotes、OA系统、远程桌面、Oracle、S
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高中生借助历史GIS技术研究丝绸之路东南亚香料种植区分布课题报告教学研究课题报告
- 2025年机场集团工程建设指挥部期待你的加入备考题库及一套参考答案详解
- 2025年深圳市第二人民医院健康管理中心招聘备考题库及参考答案详解
- 中央团校(中国青年政治学院)2026年度高校毕业生公开招聘9人备考题库及答案详解参考
- 2025年中国安科院危险化学品生产安全研究所招聘备考题库含答案详解
- 2025年义乌市社会治理中心、义乌市诉调衔接人民调解委员会关于人民调解员招聘备考题库及参考答案详解1套
- 2025年中国煤炭地质总局河北省招聘备考题库附答案详解
- 儋州市教育局2025年赴高校公开(考核)招聘中学教师备考题库(一)及1套参考答案详解
- 2025年本科可投备考题库国企丨郑上新城集团招聘12.29截止备考题库完整参考答案详解
- 2025年河南省中西医结合医院公开招聘员额制高层次人才备考题库及答案详解一套
- 冀教版(2024)八年级上册数学期末复习:第十二章~第十七章 全册重点知识清单填空练习版(含答案)
- 文心雕龙赏析课件
- 2025中国融通集团信息技术有限公司社会招聘笔试参考试题附答案解析
- 失能老人尊严照护中的精神慰藉策略
- 2026云南中烟工业有限责任公司招聘502人笔试考试参考题库及答案解析
- 2025年无人机林业无人机:森林防火行业应用分析报告
- 区块链知识讲解课件
- 雨课堂学堂在线学堂云军事理论国防大学单元测试考核答案
- 2025年甘肃省酒泉市中级人民法院招聘聘用制司法警察参考模拟试题及答案解析
- 2025中原农业保险股份有限公司招聘67人笔试考试备考试题及答案解析
- 技工学校校长2025年度述职报告
评论
0/150
提交评论