行业产品

  • 行业产品

新华三技术有限公司


当前位置:新华三技术有限公司>>>>H3C SecPath L1000-GL负载均衡器

H3C SecPath L1000-GL负载均衡器

返回列表页
参  考  价面议
具体成交价以合同协议为准

产品型号

品       牌

厂商性质其他

所  在  地杭州市

更新时间:2022-11-12 15:26:39浏览次数:127次

联系我时,请告知来自 环保在线


    暂无信息


    暂无信息

经营模式:其他

商铺产品:9条

所在地区:

产品简介

H3C SecPath L1000-GL是一款全局负载均衡(Global Server Load Balance,以下简称GSLB)产品,可以实现多链路或多数据中心环境下入向访问流量的链路选择,加入全局负载均衡设备后,全局负载均衡设备可以通过控制DNS的解析结果,从而实现智能引导,使不同地域或运营商的用户访问进入的某个数据中心或入口链路。GSLB通过静态或动态选择算法,选择的数据中心或链路......

详细介绍

产品特点

GSLB技术实现方法

* 基于DNS的GSLB

* GSLB作为DNS系统,通过评估各站点/链路应用状况,为客户端提供的DNS解析结果,即通常所说的GSLB技术

* 本文档重点介绍基于DNS的GSLB

* RHI (路由健康注入)

* 基于动态路由协议的全局负载均衡技术

* 通过GSLB,将有效的VIP地址注入到路由表中

GSLB部署模式

H3C SecPath L1000-GL通过DNS技术将负载均衡服务扩展到范围,用户可以跟据网络环境选择的方式,为应用增添了另一层的可用性和性能并对用户现有的DNS架构影响最小。H3C L1000-GL支持DNS代理和DNS服务器两种部署模式。

* DNS代理

* 继续使用现有的DNS架构,不改变DNS服务器配置

* 不需要创建或委派的子域,保持现有的DNS结构

* 根据GSLB配置的策略修改DNS响应,其它(未匹配策略的)的DNS响应将不做修改

* 工作原理:所有DNS查询通过DNS代理(H3C L1000-GL)转发到现有的DNS服务器。

* 在根服务器区的记录应该指向DNS代理服务器的IP地址(H3C L1000-GL)。

* DNS服务器不需要修改。

* DNS服务器(一个域)

* 在DNS服务器模式, H3C L1000-GL通过本地DNS配置直接响应所需的DNS响应。H3C L1000-GL可以被配置为或非的回应

* 工作原理:H3C L1000-GL为整个区域的名称服务器,例如“H3C .com"

* 所有的请求将由H3C的L1000-GL处理和响应,直接响应地址为GSLB域的特定服务的IP地址

* H3C L1000-GL还可以转发其他类型的查询到DNS服务器

* 支持多种记录类型,支持A和AAAA(IPv6),包括DNS MX,NS,PTR和SOA记录

* 注意:H3C L1000-GL不推荐做为一个完整功能的DNS服务器

* DNS服务器(一个子域)

* 在DNS委托模式,在H3C的L1000-GL直接响应所需的DNS响应一个预定义的委派的子域

* 工作原理:H3C L1000-GL设置为一个子域的域名服务器。例如“gslb.H3C .com"

* 所有的请求将被发送到DNS根服务器(现有的基础设施),在这个例子中“H3C .com"

* 现有的DNS基础设施将包含一个子域(H3C L1000-GL,是)。该子域的所有请求都会被发送到H3C的L1000-GL的解析

* 所有服务都需要在主域替换现有记录的CNAME记录,例如错误!超链接引用无效。变为“www.H3C.com在CNAME www.gslb.H3C.com“

* 现在www.H3C.com用户请求将由H3C的L1000-GL解析

GSLB智能解决方案的技术特色

* 支持丰富的GLSB调度算法

* Health-Check —— 优先选用通过健康检查的服务IP。

* Weighted-IP —— 根据Service-IP上手工配置的权重来分配请求,权重高的Service-IP比权重低的Service-IP分配更多的请求。

* Weighted-Site —— 根据站点上手工配置的权重来分配请求。

* Session-Capacity —— 根据站点配置的会话容量值,优先选用可用会话数量较多的站点。

* Active-Servers —— 优先选用当前活动服务器数量较多的站点。

* Active-Round Delay Time(aRDT) — 优先选用在站点H3C L1000-GL和本地DNS之间,具有响应时间的站点。

* Geographic —— 优先选用在地理位置上的客户端的站点。

* Connection-Load —— 优先选用新建连接数量未超过设定阀值的站点。

* Num-Session —— 当站点会话数量没有超出配置的会话容量阀值时,优先选择有效会话数量较多的站点。

* Admin-Preference —— 优先选择手工设定优先级的站点。

* BW-Cost —— 基于带宽使用情况来选择站点。

* Least-Response —— 优先选择命中次数最少的站点。

* Admin-IP —— 基于手工设定的权重来选择站点。

* Round-Robin —— 按照请求的顺序依次选择站点。

* Alias-Admin-Preference —— 优先选择手工设定优先级的DNS CNAME记录类型。这个度量方法与Admin-Preference类似,但仅应用于DNS CNAME记录类型。

* Weight-Alias —— 按照CNAME记录类型上设置的权重值来选择CNAME解析结果。这个度量方法与Weight-IP类似,但仅应用于DNS CNAME记录类型。

* 支持基于地理位置的GSLB调度算法

* 将客户端连接到“最近"的物理数据中心

* 地理位置服务使用任何CSV格式的整合

* 导入第三方的地理位置列表

* 附加的粒度选择,可以选择城市

* 支持丰富的应用健康性检测方式

* 健康检查调度算法检查真实服务器和服务端口的可用性。

* GSLB会优先选用那些真实服务器和服务端口能够正常应答健康检查的站点。

* GSLB支持对以下应用类型的健康检查方法:ICMP(三层健康检查)、TCP、UDP、HTTP、HTTPS、FTP、 SMTP、POP3、SNMP、DNS、RADIUS、LDAP、RTSP、SIP

* 支持丰富的DNS选项设置(详见特性列表)

* DNS选项对DNS应答给客户端的IP地址列表提供额外的控制

* 支持TTL覆写

基于当前的网络状态,GSLB确保为客户端提供的DNS应答中包含的一组IP地址。然而,如果DNS解析记录的TTL值太大,本地DNS会对该应答缓存一段较长的时间直至缓存过期。因此,尽管H3C L1000-GL具有当前准确的解析结果,客户端仍会收到失效的信息。为了确保客户端的本地DNS服务器不会过长的缓存DNS应答,你可以配置GSLB设备,在DNS应答返回客户端之前,覆

产品规格

硬件规格

H3C SecPath L1000-GL推荐的硬件服务器配置表

项目

描述

尺寸(H × W × D)

1U机箱:42.9mm(高)*434.6mm(宽)*637mm(深)

内存

UIS-DDR4-8G-1Rx4-R-FIO*2(16G)

网络

内置2个1Gb RJ45网口 ,支持NCSI

硬盘

8SFF(2.5" SAS/SATA HDD/SSD)

4LFF(3.5" SAS/SATA HDD/SSD)

PCIe插槽

最多3个 PCIE3.0插槽

网络

内置2个1Gb RJ45网口 ,支持NCSI

标配网卡

HP Ethernet 1Gb 2-port 361T Adapter (652497-B21)

HP Ethernet 10Gb 2-port 560FLR-SFP+ Adapter (665243-B21)

GPU

支持1个

电源

550W或900W效冗余电源

说明:

H3C SecPath L1000-GL的服务器硬件配置为推荐配置,用户也可参考推荐配置自行选配服务器;

H3C SecPath L1000-GL要求硬件服务器配置的网卡必须是采用Intel芯片的网卡。

可选配件

H3C SecPath L1000-GL推荐的硬件服务器可选配件列表

项目

描述

网卡

HP Ethernet 1Gb 4-port 366FLR Adapter (665240-B21)(Intel I350)

HP Ethernet 10Gb 2-port 560-SFP+ Adapter (665249-B21)( Intel 82599 Controller)

硬盘

H3C UIS-RS1M2SSDF-300GB 6G SATA VE 3.5in SCC EV SSD硬盘模块(FIO)

H3C UIS-RS1M3SSDF-600GB 6G SATA VE 3.5in SCC EV SSD硬盘模块(FIO)

说明:

H3C SecPath L1000-GL推荐的硬件服务器要求:带FLR的网卡最多配1块,其它最多配2块。

组网应用

GSLB双活数据中心典型场景-单链路出口场景

组网说明:

1. 每个DC的SLB做堆叠,保证自身可靠性。

2. VIP A和VIP B在出口防火墙做1:1 NAT后对外提供服务。

3. VIP D和VIP E是SLB用来检测本地服务器的地址,和GSLB配合实现DNS切换。

4. GSLB之间会同步配置信息。

H3C SecPath L1000-GL应用组网图

业务流程:

1. 用户向Local DNS发起域名请求。

2. Local DNS采用轮询方式将域名请求发给网络中的GSLB设备进行处理。

3. GSLB根据算法(如基于IP就近性或者动态探测等),对DNS请求信息进行智能处理,然后将域名解析结果返回给Local DNS,Local DNS将域名解析结果返回给客户端。

4. GSLB根据算法返回数据中心A中心的VIP A地址,通过本地应用负载均衡的处理机制(SLB),保障应用的高可用性和针对后台服务器的负载分担。

5. 客户访问数据中心A。

GSLB双活数据中心典型场景-多链路出口场景

组网说明:

1. 每个DC的SLB做堆叠,保证自身可靠性。

2. VIP A和VIP B在出口防火墙做1:N NAT后对外提供服务,如图所示,VIP A对应ISP1的地址VIP A1,对应ISP2的地址VIP A2 , VIP B同理。

3. VIP D和VIP E是SLB用来检测本地服务器的地址,和GSLB配合实现DNS切换。

4. 在GSLB上启动保存上一条功能。

5. GSLB之间会同步配置信息。

H3C SecPath L1000-GL应用组网图

业务流程:

1. 用户向本ISP内的Local DNS发起域名请求。

2. Local DNS采用轮询方式将域名请求发给网络中的GSLB设备进行处理。

3. GSLB根据Geo-Location算法,对DNS请求信息进行智能处理,将不同ISP的VIP地址,返回给对应的ISP客户端。

4. 客户对数据中心进行访问。

GSLB双活数据中心双机热备典型场景-单链路出口场景

组网说明:

1. 在各数据中心都部署一对GSLB设备实现HA双机热备,消除各数据中心内的单点故障。

2. 同一DC内的GSLB之间采用类似VRRP的私有协议实现HA热备功能,对外发布同一个浮动IP。

3. 主备GSLB之间采用直连线,进行心跳探测。

H3C SecPath L1000-GL应用组网图

GSLB双活数据中心双机热备典型场景-多链路出口场景

组网说明:

1. 在各数据中心都部署一对GSLB设备实现HA双机热备,消除各数据中心内的单点故障。

2. 同一DC内的GSLB之间采用类似VRRP的私有协议实现HA热备功能,对外发布同一个浮动IP。

3. 主备GSLB之间采用直连线,进行心跳探测。

H3C SecPath L1000-GL应用组网图

GSLB双活数据中心典型场景- RHI(Route Health Injection,路由健康注入)场景

组网说明:

1. 每个DC的SLB做堆叠,保证自身可靠性

2. SLB仅对本DC内的服务器做负载分担

3. SLB1和SLB2均对外发布相同的32位主机路由

H3C SecPath L1000-GL应用组网图

业务流程:

1. 两个数据中心定义相同的应用服务IP,该地址通过动态路由发布;

2. 根据路由选路原则,用户的访问请求总是被转发到最近的本地应用负载均衡设备;

3. 当某个数据中心发生链路故障、众多服务器故障时,SLB动态监测到服务器不可用,撤销VIP地址,通过动态路由更新,将相关业务访问转到另外一个数据中心。

关键词:芯片
其他推荐产品更多>>

感兴趣的产品PRODUCTS YOU ARE INTERESTED IN

环保在线 设计制作,未经允许翻录必究 .      Copyright(C) 2021 https://www.hbzhan.com,All rights reserved.

以上信息由企业自行提供,信息内容的真实性、准确性和合法性由相关企业负责,环保在线对此不承担任何保证责任。 温馨提示:为规避购买风险,建议您在购买产品前务必确认供应商资质及产品质量。

会员登录

×

请输入账号

请输入密码

=

请输验证码

收藏该商铺

登录 后再收藏

提示

您的留言已提交成功!我们将在第一时间回复您~