SSL卸載技術(shù)是通過將應(yīng)用訪問過程中SSL的加解壓過程轉(zhuǎn)到深信服AD設(shè)備之上,從而減少服務(wù)器端的性能壓力,提升客戶端的訪問響應(yīng)速度。深信服AD設(shè)備具有強勁的SSL處理能力,不但能夠?qū)崿F(xiàn)端到端的SSL加密,同時支持多方位的加密算法配置,并可管理服務(wù)器證書。
深信服AD設(shè)備通過對服務(wù)器的SSL卸載處理,在減少服務(wù)器性能消耗的同時,節(jié)省應(yīng)用系統(tǒng)服務(wù)器數(shù)量,降低了業(yè)務(wù)系統(tǒng)的硬件投資,并大幅度縮短用戶請求的響應(yīng)時間從而極大提升了用戶的訪問體驗。 可以識別客戶與服務(wù)器之間交互過程的關(guān)連性。閔行區(qū)原則負載均衡資格
深信服AD設(shè)備以旁路模式部署到網(wǎng)絡(luò)之中,此種模式不會改變客戶的網(wǎng)絡(luò)結(jié)構(gòu),同時設(shè)備上架時不會造成業(yè)務(wù)的中斷,可以實現(xiàn)設(shè)備的快速簡單部署。當(dāng)用戶請求到達深信服AD設(shè)備,根據(jù)預(yù)先設(shè)定的負載據(jù)策略為用戶選擇比較好服務(wù)器,提升服務(wù)器利用率,避免服務(wù)器任務(wù)分配不均的情況出現(xiàn),此種模式適合于服務(wù)器負載均衡需求。
? 旁路部署Ⅰ-防火墻做端口映射或直通到AD設(shè)備,只要DNS請求能夠到達設(shè)備就可實現(xiàn)對入站流量的鏈路負載均衡,同時也可以實現(xiàn)對服務(wù)器的負載均衡。
? 旁路部署Ⅱ-此種旁路多線的部署模式,要求前端防火墻支持策略路由功能,并針對AD的WAN口地址做策略路由,可實現(xiàn)對出站和入站流量的鏈路負載均衡,以及對服務(wù)器的負載均衡。
普陀區(qū)企業(yè)負載均衡需求各條鏈路的帶寬存在差異,并且不同用戶發(fā)起的連接保存時長差異較大。
深信服全局負載均衡設(shè)備的健康狀況檢查可以保證用戶獲得比較好的服務(wù)站點。?鏈路的健康檢查-深信服全局負載均衡設(shè)備通過多e站點的可達性,來共同判斷一條鏈路的狀況。例如,通過電信線路檢查、、以及80端口,并對檢查結(jié)果做“或”運算。這樣,只要其中一個站點可達,即可表明鏈路狀態(tài)良好。該方法即避免了ICMP檢查的局限性,也避免了單一站點檢查帶來的單點失誤。?虛擬服務(wù)的健康檢查-深信服全局負載均衡設(shè)備在部署網(wǎng)絡(luò)中,每臺AD設(shè)備都會對所有數(shù)據(jù)中心的虛擬服務(wù)進行監(jiān)測,這樣不僅可以實時發(fā)現(xiàn)出現(xiàn)故障的數(shù)據(jù)中心,同時也可以監(jiān)視虛擬服務(wù)在IP、TCP、UDP、應(yīng)用和內(nèi)容等所有協(xié)議層上的工作狀態(tài)。一旦發(fā)現(xiàn)某個數(shù)據(jù)中心或者服務(wù)器出現(xiàn)故障,用戶即被透明地重定向到正常工作的數(shù)據(jù)中心或者服務(wù)器之上。
SANGFOR AD產(chǎn)品支持在單一設(shè)備上劃分配置多個虛擬vAD設(shè)備,按需分配給多個租戶(部門)使用,在實現(xiàn)管理隔離和網(wǎng)絡(luò)數(shù)據(jù)隔離的同時,讓所有租戶(部門)能夠充分的共享并利用AD設(shè)備的計算資源。
l 多租戶管理平臺-解決客戶的多租戶使用需求,將一臺AD設(shè)備的硬件資源劃分成多個vAD提供給不同的租戶使用,vAD之間相互隔離,不受影響;結(jié)合服務(wù)器虛擬化架構(gòu),可快速構(gòu)建高靈活、易管理的各類業(yè)務(wù)應(yīng)用系統(tǒng)
ü 可基于業(yè)務(wù)劃分需要,自行創(chuàng)建創(chuàng)建、刪除、啟停單獨的vAD
ü 支持為每個vAD分配CPU、內(nèi)存、網(wǎng)卡,并配置新建與并發(fā)性能
ü 支持為每個vAD配置管理員密碼與管理IP
ü 支持HOST機的VLAN劃分,日志管理,用戶管理
深信服AD產(chǎn)品作為專業(yè)的應(yīng)用交付設(shè)備。深信服AD系列應(yīng)用交付產(chǎn)品支持路由、旁路兩種部署模式,支持VLAN、STP等局域網(wǎng)協(xié)議,并可與動態(tài)路由協(xié)議(例如OSPF、RIPv1、RIPv2)網(wǎng)絡(luò)進行對接,以幫助用戶應(yīng)對各種復(fù)雜的網(wǎng)絡(luò)環(huán)境。在業(yè)務(wù)持久性、終端用戶訪問體驗、數(shù)據(jù)中心可用性等多個應(yīng)用領(lǐng)域,均可通過部署AD設(shè)備予以優(yōu)化。
在AD設(shè)備上啟動SNMP服務(wù)后,用戶可使用SNMP客戶端軟件查詢到AD設(shè)備的CPU負載、內(nèi)存占用、新建連接、并發(fā)連接、吞吐量等各種信息,方便地監(jiān)控設(shè)備的硬件負載狀況。此外,AD設(shè)備也支持ACL功能,允許用戶根據(jù)連接的五元組對訪問進行精確的控制。 能夠為用戶的應(yīng)用發(fā)布提供包括多數(shù)據(jù)中心負載均衡、多鏈路負載均衡、服務(wù)器負載均衡的多方位解決方案。奉賢區(qū)口碑好的負載均衡分類
負責(zé)解析來自多個運營商用戶的域名解析請求。閔行區(qū)原則負載均衡資格
基于Cookie Insert的會話保持機制-也被稱為插入式Cookie會話保持,其原理是利用Cookie持續(xù)性,通過在客戶端存儲的Cookie信息來作為訪問請求的調(diào)度依據(jù)。對于用戶發(fā)起的HTTP請求,深信服AD設(shè)備會在轉(zhuǎn)發(fā)服務(wù)器回復(fù)時插入用于識別的特殊Cookie,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調(diào)度到同一臺服務(wù)器,以實現(xiàn)會話保持的效果,
基于Cookie Passive的會話保持機制-也被稱為被動式Cookie會話保持,實現(xiàn)機制與Cookie Insert類似,都是通過客戶端存儲的Cookie信息來作為訪問請求的調(diào)度依據(jù);不同的地方在于,對用戶發(fā)起的HTTP請求,會由后臺服務(wù)器在回復(fù)時就寫入相應(yīng)的Cookie,而深信服AD設(shè)備在轉(zhuǎn)發(fā)回復(fù)時則記錄該Cookie信息,待用戶下次訪問時便可將帶有相同Cookie信息的請求始終調(diào)度到同一臺服務(wù)器, 閔行區(qū)原則負載均衡資格
上海黑象信息科技有限公司主要經(jīng)營范圍是商務(wù)服務(wù),擁有一支專業(yè)技術(shù)團隊和良好的市場口碑。黑象致力于為客戶提供良好的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢,技術(shù)服務(wù),一切以用戶需求為中心,深受廣大客戶的歡迎。公司注重以質(zhì)量為中心,以服務(wù)為理念,秉持誠信為本的理念,打造商務(wù)服務(wù)良好品牌。黑象立足于全國市場,依托強大的研發(fā)實力,融合前沿的技術(shù)理念,飛快響應(yīng)客戶的變化需求。