论文部分内容阅读
负载均衡在今天已经不是什么新鲜事物,它一般建立在现有网络结构之上,提供了一种经济、有效、透明的方法扩展现有网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力以及提高网络的灵活性和可用性。
在今天网络设备的定义中,负载均衡设备并不属于基础网络设备的范畴,而是一种网络性能优化设备。对于网络应用而言,也并不是一开始就需要负载均衡,只有当网络应用的访问量不断增长,单个处理单元无法满足负载需求,网络应用流量将要出现瓶颈时,负载均衡才会起到作用。
梭子鱼中国区总经理何支涛告诉记者:“负载均衡一般包括了两方面的含义。首先,将单个重负载的运算分担到多台节点设备上做并行处理,每个节点设备处理结束后,将结果汇总,返回给用户,系统处理能力得到大幅度提高,这就是我们常说的集群(clustering)技术。而第二层含义指的是,大量的并发访问或数据流量需要合理分担到多台节点设备上分别处理,减少用户等待响应的时间,这主要针对Web服务器、FTP服务器、企业关键应用服务器等网络应用。”
通常,负载均衡会根据网络的不同层次(网络七层)来划分。其中,第二层的负载均衡指将多条物理链路当作一条单一的聚合逻辑链路使用,这就是链路聚合(Trunking)技术,它不是一种独立的设备,而是交换机等网络设备的常用技术。现代负载均衡技术通常操作于网络的第四层或第七层,这是针对网络应用的负载均衡技术,它完全脱离于交换机、服务器而成为独立的技术设备。
近几年,四到七层网络负载均衡设备首先在电信、移动、银行、大型网站等单位进行了应用,因为这些行业中网络带宽瓶颈的问题表现得最突出。随着互联网应用及电子商务的发展,越来越多的中小企业网络也开始需要负载均衡设备,来解决网络用户对其网络访问所造成的流量过大等问题。
在中小企业中,通常情况下一台服务器只能支持2000~3000个用户同时访问,如果访问数量超过这个数字,将可能出现用户无法正常访问企业网络的情况,甚至可能使服务器宕机而导致服务终端无法正常使用的情况出现。
同时,由于中小企业互联网应用在今天的业务经营中发挥了越来越关键的作用,因此很多中小企业用户也需要对关键业务系统做备份处理,以应付灾难状态。例如,某外贸业务公司开设网上订单处理系统,以简化业务流程,节约办事人力。该业务对企业的经营非常关键,不能出现服务中断的现象,因而需要多台服务器备机。如何对这些服务器进行合理有效的调度也同样需要通过负载均衡设备来完成。
此外,中小企业对多链路优化的需求也在不断增加,因为网络的整合应用在发展。从技术角度看:链路数量多于2条、小于10条、总带宽不超过25M的客户,就会存在网络流量智能管理的需求;同时,对外网访问延时敏感的用户,也存在提升访问速度需求;此外,关键业务需要在多个运营商网络上发布、需要提升互联网用户访问关键业务速度的客户,也要通过链路优化技术来提供链路的定向选择。
究竟什么样的负载均衡设备可以帮助中小企业用户实现安全、高效的网络管理和应用,以较低的成本推动用户业务持续发展呢?本期中国计算机报将推出针对中小企业用户的负载均衡设备选型专题,帮助用户更好地了解业界优秀的解决方案和产品。
方案选型之市场:让独立的设备联动起来
尽管随着网络应用的进一步渗透普及,很多中小企业用户对负载均衡设备的需求不断增长,但这些用户对价格相对敏感,需要更多高性价比的产品,这就造成了这部分用户还在寻找一个真正适合他们的负载均衡产品,这也使得市场格局进一步多样化和复杂化,也给许多厂商带来了新的市场机遇。
中小企业IT人员的数量有限,每个人都身兼多职,很难对某项信息技术和产品有深入的研究。因此,中小企业用户普遍倾向于使用“交换机”化的产品,也就是只需要配置IP地址等简单的几个操作就能正常使用的产品,他们同样希望安装简单、管理维护简单的负载均衡产品。
此外,中小企业用户在需要负载均衡设备时,也希望加强网站安全,避免网站遭受攻击。但中小企业一般不会增加专门的防止攻击的安全设备,而是希望负载均衡设备本身能提供相应的安全功能,以便节省投资。
从市场角度来看,由于目前国内服务器、路由交换设备市场同样高速发展,服务器每年的市场销售台数达到近100万台,超过20万家企业有超过10台以上的服务器对内对外提供各类应用服务,而所有这些企业随着网络应用的发展,都会对负载均衡有着越来越强烈的需求。这就意味着,负载均衡不再是一个阳春白雪的市场,而是应该考虑到性价比和普及性的,越来越“大众化”的市场。未来的负载均衡市场将以高性价比、大众化的负载均衡产品为主导,这不仅需要厂商有能力降低负载均衡产品的应用成本,同时在安全性、扩展性、可管理性、高可用性上也需要满足这些企业用户的需求。
据记者了解,对负载均衡产品的最初设计思路是将多台服务器组成一个群组,并通过技术手段将所有请求平均分配给所有服务器,那么这个系统就完全拥有每秒钟处理几百万个甚至更多请求的能力,从而避免由于客户的骤增导致通信量超负荷而引起的宕机。这就是负载均衡最初的设计思想。
我们可以简单地给针对中小企业用户的负载均衡产品下个定义,就是内网系统的控制服务器,采用分配算法把网络请求分散到一个服务器集群中的可用服务器上去,由此服务器根据各个实际处理服务器状态将请求具体分配到某个实际处理服务器中,通过管理进入的Web数据流量和增加有效的网络带宽,从而使网络访问者获得接近最佳的联网体验的硬件设备。
随着企业信息化的不断进步,不仅大型企业,甚至越来越多的中小企业对负载均衡提出了迫切需求,用户希望能通过某一负载均衡设备实现企业服务器群组中所有的服务器、路由交换设备以及应用之间的通信负载平衡,并根据实时响应时间进行判断从而将任务交由负载最轻的服务器来处理,以实现真正的智能通信管理和最佳的服务器群性能。
新一代中小企业负载均衡产品在体现更高性能、更快速度的同时,还需要具备更高的智能化,例如一些智能化的负载均衡技术能够侦测到像数据库错误、服务器不可用等信息,从而采取措施使会话恢复和重定向服务器能够保障电子商务得以顺利进行。多址负载均衡器可以对客户发来的访问请求进行解析,计算出最佳地址,然后将该地址返回客戶,使客户自动连接到对其请求来说最佳的数据中心。与此同时,多种应用优化技术的集成式平台将越来越完善,客户针对不同应用的细化,如反垃圾邮件等,将会产生更具体的需求。
方案选型之需求:简单实用是中小企业的首选
通过记者的实际调查,我们发现对于目前的中小型网络用户来说,在实施负载均衡策略时,往往被以下问题所困惑:
1.应用层链路负载均衡的问题难以解决。
由于广域网带宽不够,已经在原本的广域网连接由单条电信5Mbps的IP专线的基础上再增加了一条网通的10Mbps的IP专线,并且在路由器上设置了2条链路的负载共享(Load Share)。但是网速还是没有提高,并且一条链路已经满负荷出现拥塞的情况下,另一条链路只跑了25%的带宽,租金浪费严重。
2.基于PC架构操作系统的软件解决方案本身成为瓶颈。
由于资金不足不能购买真正应用层链路负载均衡的硬件设备,而只能购买基于PC架构Linux或Windows的软件解决方案,虽然能够提供负载均衡的功能,但是在流量刚刚达到总带宽50%的时候,这个系统本身却由于体系机构的限制,成了链路的瓶颈,影响了整个链路的畅通。
3.各种应用争抢带宽,导致重要的应用时断时续,反应极慢。
视频、语音等多媒体应用要求保证的带宽和时延;交易应用要求极短的反应时间;FTP、BT、电驴、网页浏览等传输应用却占据了90%以上的带宽和路由器的处理能力。结果,除了那些具有强悍带宽抢占能力的应用,其他应用一概断流!有时甚至连E-mail都发不出去,也收不下来。网络用户投诉不断。
4.网络蠕虫、后门、木马在广域网带宽大大增加后,给内部网络带来极大的威胁。
内部用户在浏览网页或用MSN与客户交换信息时存在着大量的内网安全隐患。虽然配置了防火墙,但是由于防火墙是基于网络TCP/IP层的过滤,对于应用层的攻击没有任何的阻挡功能,在这些应用层攻击下形同虚设。IT人员隔三差五要对所有PC和服务器杀毒,工作量极其巨大!
由于以上原因,中小企业用户对负载均衡设备的需求与大型企业用户有所区别,因此,针对中小企业用户的负载均衡设备不仅要可以帮助中小企业用户实现安全、高效的网络管理和应用,更需要以较低的成本推动用户业务持续发展。
我们发现,目前针对中小企业的负载均衡产品设计主要体现以下方面:
1.功能全面但避免过于高精尖。我们对中小企业负载均衡的需求进行了调查,发现对于负载均衡的需求集中在几个方面:一是流量分配的方式,二是健康检查功能,三是IP保持功能,四是SSL加解密功能,五是IPS防护,六是双机部署高可用性的保障。至于应用交付方面的需求,如缓存,IP复用等功能,地址翻译,以及负载均衡的可编程性这些较为复杂的需求通常都不需要。因此设计负载均衡产品应能覆盖上述需求,满足中小企业的需求。
2.保证产品的易用性。产品需要经过严格设计,要简单易懂,容易安装,便于管理。对于具有一定IT专业知识的用户,应当能自行安装设备,自行管理设备。对设备的管理者来说,不需要很专业的IT或网络知识背景,不需要进行专门的培训,也不需要企业引进专门的技术人员进行管理维护。
3.合理的价格。产品的定价不应该成为使用负载均衡设备的门槛。产品应当设计简单,用户也不需要支付昂贵的服务或培训费用。这样只要有负载均衡需求的用户,都能轻松地选择一款适合本企业的负载均衡产品,享受负载均衡设备带来的便利。
目前的主流负载均衡产品大多着眼于更多的功能、更高的性能,这使得负载均衡产品日趋复杂,产品的价格、服务的开销也居高不下。一般中小型企业想真正实现负载均衡的应用则受到严重的制约。
不过目前,Radware、博威特等公司已经看到了这一点,并根据市场需求,各自推出了性价比更高的中小企业级负载均衡产品。从目前的使用情况来看,这些产品在一定程度上满足了绝大多数中小企业对负载均衡功能上的需求。
方案选型之策略:负载均衡设备选购指南
朱杰
网络系统的负载均衡和高效利用成为目前中小企业IT运维部门当前急需解决的重要问题之一。不过如何选购适合自己的产品,对大多数中小企业的网络管理者来说还是比较陌生的事情。对此,我们通过咨询业内专家,给出了中小企业负载均衡设备选购的几点建议。
解决实际问题为先
在接受记者采访时,Radware产品经理李东强告诉记者:“考虑到我国的网络状况和安全性,一般企业网络都会有两个外部网络出口,例如一个电信线路和一个网通线路。同时,在企业中,也会包含Web服务器、邮件服务器、应用服务器、数据库服务器以及虚拟主机服务器等多台服务器设备。”
李东强认为,目前用户需要解决的网络问题主要包括以下方面:
当一条链路出现故障时,如何快速切换,保证内网办公用户访问互联网资源、互联网用户访问企业内部的服务器资源都不受影响?
如何实现把内网用户以及互联网用户导向到服务器质量(QoS)最好的一条链路上,同时考虑网络的Latency、Load、Hops 三大指标来综合进行链路的智能优选?
如何实现互联网上的一些合作方的服务器在限制必须使用现有的电信IP的情况下,访问这些特定服务器时,必须仍然使用电信链路出去?
如何实现服务器群的流量动态负载均衡,并保证系统具备完善的可扩展性?
如欲有效解决上述问题,企业在选购负载均衡解决方案或设备时需要具备如下功能:
静态和动态的就近性判断,保证内网的用户以及互联网用户永远都会选择最优最佳服务器质量的链路。
高级和智能的链路健康检测策略,针对每条链路各选择互联网十个左右的站点作为参照物进行健康检测,最终决定链路的可用性。
对两条链路实行动态负载均衡,在链路出现故障时实现智能快速的链路切换,保证用户的高可靠性接入。
在上述智能链路优选的基础之上,必须能够定制特定的策略路由,能够基于源地址、目的地址以及应用来命中特定链路,解决互联网上的一些合作单位的服务器在限制必须使用现有的电信IP的情况下,在增加网通链路之后,在访问这些特定服务器时,必须仍然使用电信链路出去的问题。
链路负载均衡交换机系统还应具有安全防范能力,升级后可支持对P2P软件数据包的拦截或者带寬限制,例如MSN、BITTORRENT、SKYPE、EDONKEY、KAZAA、EMULE等软件,以节省链路出口带宽。同时支持应用安全的功能,可以实时过滤不少于1500种目前最流行的病毒、蠕虫、木马、后门等入侵攻击。
技术标准应当关注
根据企业需求,李东强认为,一款可以满足中小企业正常负载均衡应用的设备须遵从以下标准:
出向流量路径和入向流量路径的优选:部署一台设备于Internet出口处,实现对两条Internet接入链路的负载均衡,可以同时实现outbound流量(内部办公用户访问Internet)和inbound流量(Internet用户访问数据中心内部服务器)的负载均衡。
就近性的算法必须支持动态的和静态的两种:动态就近性判断结果,根据延时、跳数以及链路负载,根据优化的算法,动态、智能地选择最佳链路;也可配置静态的入向和出向的就近性表,使用静态就近性来保证进出的双向流量的智能、动态的就近性选择,即访问不同运营商的服务器,选择相应运营商的Internet链路,大大提高用户访问的服务质量和访问效率。
链路健康状态的检测:需要有链路健康检测的机制来保证用户选择的链路一定是一条健康的链路。应不光可以做网络层面的健康检查,也应可以做高级的健康检查。在做健康检查的时候,使用HTTP、DNS、FTP等多种方式来进行健康检查。例如,为了确保健康检查的准确性,最多可以选择国内外10台不同业务的服务器作为参照物,作为健康检查点。链路负载均衡设备应每隔一定时间(缺省10秒钟),分别通过两条链路对十个站点进行对应的模拟业务访问。如果一个站点连续三次访问不可达,则认为这个站点是不能服务的站点。如果从一条链路出发的十个健康检测站点都不可访问,则这条链路将被认为不能提供服务。但是,只要有一个站点可以通过该ISP线路访问到,就认为该ISP线路可以提供互联网接入服务。
智能地址翻译:对于流出流量的智能地址管理,链路负载均衡设备应可以支持多种NAT地址翻译的功能。当选定一个路由器(某一个ISP)传送流出流量时,将选择该ISP提供的地址。同样,如选择ISP2作为流出流量的路径,则它将把内部的主机地址翻译为ISP2,并作为流出数据包的源地址。
双机冗余性:由于处在出口关键位置,2台链路负载均衡设备必须支持VRRP协议,使用VRRP实现自身的冗余;2台设备工作在主备模式,做到高可靠性。保证系统中不会出现单点故障,当主设备出现故障时,可以在100ms之内切换到备设备上,保证网络的通畅。
考虑因素应当全面
用户在选购负载均衡产品时首先需要明确自己的网络架构和应用需求。是什么应用需要负载均衡设备?是Web应用还是其他什么应用?除了流量分配和健康检查功能外还需要其他什么功能?这个应用是否需要IP保持功能?后台是否有数据库,是否需要对数据库进行均衡?以上信息能帮助用户确定什么产品能满足用户的需求,从而决定未来实施的时候应采用什么架构方式。
梭子鱼中国区总经理何支涛认为,负载均衡产品基本上可以分成软件和硬件两大类。基于软件的负载均衡产品唯一的问题就是它的速度比基于硬件的负载均衡产品要慢。用户之所以需要一个负载均衡产品,主要是因为网络以线速运行而服务器的速度却取决于应用的速度或应用传递内容的速度。采用基于软件的负载均衡产品,如果网络发生了变化,或者用户需要一些特殊的功能,软件能够非常快地进行升级并满足用户的需要。
基于硬件的负载均衡通常是由路由完成的。这些设备使用ASIC架构,以线速运行。这类负载均衡产品通常运行较快,不存在速率的问题,但是由于所有的功能都是由硬件完成的,如果用户的网络商业流程发生了改变,就只能等着设备供应商来满足用户的需求了,甚至可能会需要购买新的硬件。
其次,用户应该考虑流量问题。比如当前的流量有多大,当前的服务器数量有多少,以后将要发展到多少服务器,可能会达到多大的流量,高峰的流量有多少……这些问题可以帮助用户确定产品型号,甚至服务器群的规模,以免错选了型号,造成投资的浪费。
第三,用户应考虑价格问题。目前市场上有多款负载均衡产品,价格上有较大的差异。很多产品的价格计算比较复杂,某些功能需要支付模块费用。用户需要清楚除了购买产品的费用外,是否还需要模块费用。有的产品还需要培训费和服务费用,这些情况用户都应该问清楚,以避免出现用不起的尴尬。
第四,用户应该考虑服务。网络产品、安全产品很大程度上是个服务性的产品。供应商应当为购买产品的用户提供服务。用户应当明确供应商能提供哪些服务,哪些服务是免费的,哪些服务是收费的,那些服务是厂商提供的。用户还需要考虑,该产品需要的服务量的大小,以便买得放心,用得安心。
链接
三代不同的负载均衡方法
在市场上有几代不同的负载均衡的方案,它们的功能从简单逐渐变得更加复杂、强大。
第一代负载均衡产品只是简单的round-robin DNS机器,它能够把HTTP进程在几个IP主机里进行分配。这类系统使用简单的PING命令来保证进程请求不会被送到一个状态不佳的服务器那里,并为多服务器引入了一个变量来表示容错率。
第二代负载均衡产品不仅仅检查服务器是否还在运行,它还要检查服务器的性能状态。也就是说,如果一台服务器负载过重,发进来的请求就会被转发到其他机器上以保证负载在所有能够获得的资源里均衡分配了。
第三代负载均衡产品覆盖了整个内容分发系统。随着Web和网络服务变得越来越成熟,仅仅监视Web服务器的某一层是远远不够的。如果一个Web主机非常健康,但是它的后台服务器或/和应用有问题的话,把请求发给这台主机也是毫无意义的。新的服务,比如在线销售,都已经开始使用多层服务器来管理内容、数据库和事务处理引擎。由于电子商务目前已经关系到客户的钱,这就要求我们必须保证能够为客户提供尽可能好的性能和可靠性。因此,负载均衡厂商开发了第三代负载均衡产品以保证整个内容分发系统的健康、良好运行。
方案选型之产品:负载均衡设备产品选型
兆维CW-MLB 200多链路负载均衡器
系统特色
·支持智能负载平衡,实时备援
·具备防火墙功能,提高网络安全
兆维CW-MLB 200是一款入门级多链路负载均衡产品,能够有效护卫企业网络接入,有效解决企业因单链路网络
入出现问题而导致网络办公瘫痪的问题,并能最优化网络资源分配,大大提高企业网络的应用效率。
兆维CW-MLB200产品是独特的具有高可用性的智能化负载均衡设备,放置在服务器阵列前端,自动把外来
Internet/Intranet服务请求分派到最可用的服务器上;同时它不间断地对每一台本地服务器进行监控,以确
它们都处于正常的工作状态。以兆维CW-MLB为中心进行流量分配的集群系统是改善网站服务质量最有效的网络构架之一,可解决由于用户的访问量巨大而导致的服务器性能有限问题和网络拥塞问题,由于硬件或操作系统的故障而引起的服务器失败问题、软件和内容失败问题等。它可以被有效地应用于Web、Mail、Cache、FTP、Web Hosting、Data Center、Media Cluster等系统,是企业用户优化网络系统的理想选择之一。
编辑点评
兆维CW-MLB 200多链路负载均衡器支持多种智能负载均衡模式。用户可以选择适当的平衡方式,避免由于在同一条线路上的网络会话太多而导致的拥塞,从而实现网络利用的最大化。
信安世纪NSAE负载均衡网关
系統特色
·灵活的快速缓存机制
·多达18种负载均衡策略,供用户选择
NSAE产品系列提供一个将诸多复杂Web设备化零为整的解决方案,可以完全解决客户应用服务系统存在的问题。它是一个真正的将众多重要的网络功能合为一体的集成化应用系统,这些网络功能包括服务器负载均衡(SLB),全局服务器负载均衡(GSLB),SSL加速, WebWall安全,链路负载平衡(LLB),HTTP压缩、高速缓存等。
NSAE还具有广域网负载均衡、集群、应用安全防火墙等多种功能可以自由选择,充分考虑了用户的实际需求,可以极大地改善企业应用的可靠性、性能和安全性,同时降低了整体成本和数据中心的复杂度,提高了应用的处理能力,为用户提供了全新的易用、高效、稳定的保障信息安全的屏障。
编辑点评
NSAE 采用AFE(应用前端加速)的设计理念,不仅在单台设备上实现了链路、广域网、服务器负载均衡的功能集成,更提供了HTTP压缩、高速Cache、连接复用等技术加速了用户的前端应用。
AboCom MH1000多路负载均衡器
系统特色
·自行设定负载平衡规则
·安全功能配置全面
AboCom MH1000 多路负载均衡器,可立即提供企业建置联机负载平衡与实时热备方案,提升企业多路VPN联机的质量保障。
AboCom MH1000提供2个WAN ports可作多种负载平衡算法,企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载均衡导引策略。
同时,还可以提供联合防御机制,降低企业内部安全危害事件的发生,为企业提供更完善的网络安全措施。AboCom MH1000全多路负载均衡器的联合防御机制,可以透过MIS设定,主动察觉企业内部每位使用者的使用流量,当发现有异常封包传送或大量数据包产生时,可以在第一时间内主动发出提示给该用户及网管人员,并立即通知事先指定的交换器,联机阻断出现问题的网络使用者,以最快速的时间确保网络安全。
编辑点评
在处理性能、带宽允许的情况下,AboCom MH1000 除了可做负载均衡、链路的优化和管理,还可启动安全管理功能,确保第一线的应用安全,因此对用户的防火墙也起到一定的保护作用。对小企业用户来说,这是一款功能全面的负载均衡产品。
Radware LinkProof Branch
系统特色
·保证链路的高利用率
·强大的系统拓展能力
针对中小企业网络的应用需求,Radware专门为中小型网络研发推出了LinkProof Branch产品,该产品定位于中小型企业组织、大型企业的远程机构和分支机构,可按照用户的要求提供企业与客户间、分支机构与总部间的无中断网络连接,确保多条链路的高效利用和网络应用的优化,并且可自动实现链路间的故障转移。
在功能方面,LinkProof Branch产品可以帮助中小企业用户在一台设备上同时实现inbound负载均衡和outbound负载均衡功能,实现双向的多链路之间故障冗余和智能快速切换功能。此外,在LinkProof Branch中还集成了多种安全功能,比如:IPS、防DOS/DDOS功能及防SYN FLOOD功能。
对于流出流量的智能地址管理,LinkProof Branch 多链路应用交换机使用了被称为SmartNAT的算法。当选定一个路由器(ISP)传送流出流量时,LinkProof Branch 多链路应用交换机将选择该ISP提供的地址。为了优化流量,LinkProof Branch对网络中的流量采用了就近运算的处理方式。如内部主机要访问某Internet站点,可能通过一个ISP的路径比通过其他ISP的路径有效。因此,LinkProof Branch可以提供就近性算法,为流出到某一个站点的流量选择最佳的ISP路径。
编辑点评
从投资保护的角度看,LinkProof Branch并不会耗费用户太多投资。而中小企业用户通过部署LinkProof Branch解决方案却可以在很大程度上缩短互联网访问响应时间,提升客户满意度。同时,通过多链路的智能流量管理功能,用户也可以优化带宽利用,并降低链路不断扩容的成本。
Barracuda Load Balancer
系统特色
·支持所有基于IP的应用程序负载均衡
·易于安装和维护
Barracuda Load Balancer提供强大、易于使用、成本效益高的企业级服務器负载均衡设备,是当前负载均衡设备中比较适合中小企业用户使用的服务器负载均衡产品。
用户可以使用梭子鱼(Barracuda)构建负载均衡服务器集群,所有外部的请求将先连接在梭子鱼上,梭子鱼通过特定算法将服务请求分发到多台服务器上。在这种架构下,对外部而言,梭子鱼如同一台高性能的服务器;如果用户需要进一步扩大系统规模,只需要在梭子鱼下增加服务器即可,扩展十分方便。
Barracuda Load Balancer提供强大的企业级的解决方案,它可以用于为任何基于IP的应用程序提供IP负载均衡,它监控服务器的健康状态,并在服务器故障时自动容错,而梭子鱼本身还可以部署成主/次模式,如果主设备故障,次负载均衡设备能自动切换成主设备,最大限度地减小整个负载均衡服务器集群的风险。
编辑点评
Barracuda Load Balancer部署灵活,支持路由模式、桥接模式、服务直接返回模式。梭子鱼通过Web界面进行配置与管理,也支持SSL的访问方式,操作简单方便,适合中小企业用户使用。
在今天网络设备的定义中,负载均衡设备并不属于基础网络设备的范畴,而是一种网络性能优化设备。对于网络应用而言,也并不是一开始就需要负载均衡,只有当网络应用的访问量不断增长,单个处理单元无法满足负载需求,网络应用流量将要出现瓶颈时,负载均衡才会起到作用。
梭子鱼中国区总经理何支涛告诉记者:“负载均衡一般包括了两方面的含义。首先,将单个重负载的运算分担到多台节点设备上做并行处理,每个节点设备处理结束后,将结果汇总,返回给用户,系统处理能力得到大幅度提高,这就是我们常说的集群(clustering)技术。而第二层含义指的是,大量的并发访问或数据流量需要合理分担到多台节点设备上分别处理,减少用户等待响应的时间,这主要针对Web服务器、FTP服务器、企业关键应用服务器等网络应用。”
通常,负载均衡会根据网络的不同层次(网络七层)来划分。其中,第二层的负载均衡指将多条物理链路当作一条单一的聚合逻辑链路使用,这就是链路聚合(Trunking)技术,它不是一种独立的设备,而是交换机等网络设备的常用技术。现代负载均衡技术通常操作于网络的第四层或第七层,这是针对网络应用的负载均衡技术,它完全脱离于交换机、服务器而成为独立的技术设备。
近几年,四到七层网络负载均衡设备首先在电信、移动、银行、大型网站等单位进行了应用,因为这些行业中网络带宽瓶颈的问题表现得最突出。随着互联网应用及电子商务的发展,越来越多的中小企业网络也开始需要负载均衡设备,来解决网络用户对其网络访问所造成的流量过大等问题。
在中小企业中,通常情况下一台服务器只能支持2000~3000个用户同时访问,如果访问数量超过这个数字,将可能出现用户无法正常访问企业网络的情况,甚至可能使服务器宕机而导致服务终端无法正常使用的情况出现。
同时,由于中小企业互联网应用在今天的业务经营中发挥了越来越关键的作用,因此很多中小企业用户也需要对关键业务系统做备份处理,以应付灾难状态。例如,某外贸业务公司开设网上订单处理系统,以简化业务流程,节约办事人力。该业务对企业的经营非常关键,不能出现服务中断的现象,因而需要多台服务器备机。如何对这些服务器进行合理有效的调度也同样需要通过负载均衡设备来完成。
此外,中小企业对多链路优化的需求也在不断增加,因为网络的整合应用在发展。从技术角度看:链路数量多于2条、小于10条、总带宽不超过25M的客户,就会存在网络流量智能管理的需求;同时,对外网访问延时敏感的用户,也存在提升访问速度需求;此外,关键业务需要在多个运营商网络上发布、需要提升互联网用户访问关键业务速度的客户,也要通过链路优化技术来提供链路的定向选择。
究竟什么样的负载均衡设备可以帮助中小企业用户实现安全、高效的网络管理和应用,以较低的成本推动用户业务持续发展呢?本期中国计算机报将推出针对中小企业用户的负载均衡设备选型专题,帮助用户更好地了解业界优秀的解决方案和产品。
方案选型之市场:让独立的设备联动起来
尽管随着网络应用的进一步渗透普及,很多中小企业用户对负载均衡设备的需求不断增长,但这些用户对价格相对敏感,需要更多高性价比的产品,这就造成了这部分用户还在寻找一个真正适合他们的负载均衡产品,这也使得市场格局进一步多样化和复杂化,也给许多厂商带来了新的市场机遇。
中小企业IT人员的数量有限,每个人都身兼多职,很难对某项信息技术和产品有深入的研究。因此,中小企业用户普遍倾向于使用“交换机”化的产品,也就是只需要配置IP地址等简单的几个操作就能正常使用的产品,他们同样希望安装简单、管理维护简单的负载均衡产品。
此外,中小企业用户在需要负载均衡设备时,也希望加强网站安全,避免网站遭受攻击。但中小企业一般不会增加专门的防止攻击的安全设备,而是希望负载均衡设备本身能提供相应的安全功能,以便节省投资。
从市场角度来看,由于目前国内服务器、路由交换设备市场同样高速发展,服务器每年的市场销售台数达到近100万台,超过20万家企业有超过10台以上的服务器对内对外提供各类应用服务,而所有这些企业随着网络应用的发展,都会对负载均衡有着越来越强烈的需求。这就意味着,负载均衡不再是一个阳春白雪的市场,而是应该考虑到性价比和普及性的,越来越“大众化”的市场。未来的负载均衡市场将以高性价比、大众化的负载均衡产品为主导,这不仅需要厂商有能力降低负载均衡产品的应用成本,同时在安全性、扩展性、可管理性、高可用性上也需要满足这些企业用户的需求。
据记者了解,对负载均衡产品的最初设计思路是将多台服务器组成一个群组,并通过技术手段将所有请求平均分配给所有服务器,那么这个系统就完全拥有每秒钟处理几百万个甚至更多请求的能力,从而避免由于客户的骤增导致通信量超负荷而引起的宕机。这就是负载均衡最初的设计思想。
我们可以简单地给针对中小企业用户的负载均衡产品下个定义,就是内网系统的控制服务器,采用分配算法把网络请求分散到一个服务器集群中的可用服务器上去,由此服务器根据各个实际处理服务器状态将请求具体分配到某个实际处理服务器中,通过管理进入的Web数据流量和增加有效的网络带宽,从而使网络访问者获得接近最佳的联网体验的硬件设备。
随着企业信息化的不断进步,不仅大型企业,甚至越来越多的中小企业对负载均衡提出了迫切需求,用户希望能通过某一负载均衡设备实现企业服务器群组中所有的服务器、路由交换设备以及应用之间的通信负载平衡,并根据实时响应时间进行判断从而将任务交由负载最轻的服务器来处理,以实现真正的智能通信管理和最佳的服务器群性能。
新一代中小企业负载均衡产品在体现更高性能、更快速度的同时,还需要具备更高的智能化,例如一些智能化的负载均衡技术能够侦测到像数据库错误、服务器不可用等信息,从而采取措施使会话恢复和重定向服务器能够保障电子商务得以顺利进行。多址负载均衡器可以对客户发来的访问请求进行解析,计算出最佳地址,然后将该地址返回客戶,使客户自动连接到对其请求来说最佳的数据中心。与此同时,多种应用优化技术的集成式平台将越来越完善,客户针对不同应用的细化,如反垃圾邮件等,将会产生更具体的需求。
方案选型之需求:简单实用是中小企业的首选
通过记者的实际调查,我们发现对于目前的中小型网络用户来说,在实施负载均衡策略时,往往被以下问题所困惑:
1.应用层链路负载均衡的问题难以解决。
由于广域网带宽不够,已经在原本的广域网连接由单条电信5Mbps的IP专线的基础上再增加了一条网通的10Mbps的IP专线,并且在路由器上设置了2条链路的负载共享(Load Share)。但是网速还是没有提高,并且一条链路已经满负荷出现拥塞的情况下,另一条链路只跑了25%的带宽,租金浪费严重。
2.基于PC架构操作系统的软件解决方案本身成为瓶颈。
由于资金不足不能购买真正应用层链路负载均衡的硬件设备,而只能购买基于PC架构Linux或Windows的软件解决方案,虽然能够提供负载均衡的功能,但是在流量刚刚达到总带宽50%的时候,这个系统本身却由于体系机构的限制,成了链路的瓶颈,影响了整个链路的畅通。
3.各种应用争抢带宽,导致重要的应用时断时续,反应极慢。
视频、语音等多媒体应用要求保证的带宽和时延;交易应用要求极短的反应时间;FTP、BT、电驴、网页浏览等传输应用却占据了90%以上的带宽和路由器的处理能力。结果,除了那些具有强悍带宽抢占能力的应用,其他应用一概断流!有时甚至连E-mail都发不出去,也收不下来。网络用户投诉不断。
4.网络蠕虫、后门、木马在广域网带宽大大增加后,给内部网络带来极大的威胁。
内部用户在浏览网页或用MSN与客户交换信息时存在着大量的内网安全隐患。虽然配置了防火墙,但是由于防火墙是基于网络TCP/IP层的过滤,对于应用层的攻击没有任何的阻挡功能,在这些应用层攻击下形同虚设。IT人员隔三差五要对所有PC和服务器杀毒,工作量极其巨大!
由于以上原因,中小企业用户对负载均衡设备的需求与大型企业用户有所区别,因此,针对中小企业用户的负载均衡设备不仅要可以帮助中小企业用户实现安全、高效的网络管理和应用,更需要以较低的成本推动用户业务持续发展。
我们发现,目前针对中小企业的负载均衡产品设计主要体现以下方面:
1.功能全面但避免过于高精尖。我们对中小企业负载均衡的需求进行了调查,发现对于负载均衡的需求集中在几个方面:一是流量分配的方式,二是健康检查功能,三是IP保持功能,四是SSL加解密功能,五是IPS防护,六是双机部署高可用性的保障。至于应用交付方面的需求,如缓存,IP复用等功能,地址翻译,以及负载均衡的可编程性这些较为复杂的需求通常都不需要。因此设计负载均衡产品应能覆盖上述需求,满足中小企业的需求。
2.保证产品的易用性。产品需要经过严格设计,要简单易懂,容易安装,便于管理。对于具有一定IT专业知识的用户,应当能自行安装设备,自行管理设备。对设备的管理者来说,不需要很专业的IT或网络知识背景,不需要进行专门的培训,也不需要企业引进专门的技术人员进行管理维护。
3.合理的价格。产品的定价不应该成为使用负载均衡设备的门槛。产品应当设计简单,用户也不需要支付昂贵的服务或培训费用。这样只要有负载均衡需求的用户,都能轻松地选择一款适合本企业的负载均衡产品,享受负载均衡设备带来的便利。
目前的主流负载均衡产品大多着眼于更多的功能、更高的性能,这使得负载均衡产品日趋复杂,产品的价格、服务的开销也居高不下。一般中小型企业想真正实现负载均衡的应用则受到严重的制约。
不过目前,Radware、博威特等公司已经看到了这一点,并根据市场需求,各自推出了性价比更高的中小企业级负载均衡产品。从目前的使用情况来看,这些产品在一定程度上满足了绝大多数中小企业对负载均衡功能上的需求。
方案选型之策略:负载均衡设备选购指南
朱杰
网络系统的负载均衡和高效利用成为目前中小企业IT运维部门当前急需解决的重要问题之一。不过如何选购适合自己的产品,对大多数中小企业的网络管理者来说还是比较陌生的事情。对此,我们通过咨询业内专家,给出了中小企业负载均衡设备选购的几点建议。
解决实际问题为先
在接受记者采访时,Radware产品经理李东强告诉记者:“考虑到我国的网络状况和安全性,一般企业网络都会有两个外部网络出口,例如一个电信线路和一个网通线路。同时,在企业中,也会包含Web服务器、邮件服务器、应用服务器、数据库服务器以及虚拟主机服务器等多台服务器设备。”
李东强认为,目前用户需要解决的网络问题主要包括以下方面:
当一条链路出现故障时,如何快速切换,保证内网办公用户访问互联网资源、互联网用户访问企业内部的服务器资源都不受影响?
如何实现把内网用户以及互联网用户导向到服务器质量(QoS)最好的一条链路上,同时考虑网络的Latency、Load、Hops 三大指标来综合进行链路的智能优选?
如何实现互联网上的一些合作方的服务器在限制必须使用现有的电信IP的情况下,访问这些特定服务器时,必须仍然使用电信链路出去?
如何实现服务器群的流量动态负载均衡,并保证系统具备完善的可扩展性?
如欲有效解决上述问题,企业在选购负载均衡解决方案或设备时需要具备如下功能:
静态和动态的就近性判断,保证内网的用户以及互联网用户永远都会选择最优最佳服务器质量的链路。
高级和智能的链路健康检测策略,针对每条链路各选择互联网十个左右的站点作为参照物进行健康检测,最终决定链路的可用性。
对两条链路实行动态负载均衡,在链路出现故障时实现智能快速的链路切换,保证用户的高可靠性接入。
在上述智能链路优选的基础之上,必须能够定制特定的策略路由,能够基于源地址、目的地址以及应用来命中特定链路,解决互联网上的一些合作单位的服务器在限制必须使用现有的电信IP的情况下,在增加网通链路之后,在访问这些特定服务器时,必须仍然使用电信链路出去的问题。
链路负载均衡交换机系统还应具有安全防范能力,升级后可支持对P2P软件数据包的拦截或者带寬限制,例如MSN、BITTORRENT、SKYPE、EDONKEY、KAZAA、EMULE等软件,以节省链路出口带宽。同时支持应用安全的功能,可以实时过滤不少于1500种目前最流行的病毒、蠕虫、木马、后门等入侵攻击。
技术标准应当关注
根据企业需求,李东强认为,一款可以满足中小企业正常负载均衡应用的设备须遵从以下标准:
出向流量路径和入向流量路径的优选:部署一台设备于Internet出口处,实现对两条Internet接入链路的负载均衡,可以同时实现outbound流量(内部办公用户访问Internet)和inbound流量(Internet用户访问数据中心内部服务器)的负载均衡。
就近性的算法必须支持动态的和静态的两种:动态就近性判断结果,根据延时、跳数以及链路负载,根据优化的算法,动态、智能地选择最佳链路;也可配置静态的入向和出向的就近性表,使用静态就近性来保证进出的双向流量的智能、动态的就近性选择,即访问不同运营商的服务器,选择相应运营商的Internet链路,大大提高用户访问的服务质量和访问效率。
链路健康状态的检测:需要有链路健康检测的机制来保证用户选择的链路一定是一条健康的链路。应不光可以做网络层面的健康检查,也应可以做高级的健康检查。在做健康检查的时候,使用HTTP、DNS、FTP等多种方式来进行健康检查。例如,为了确保健康检查的准确性,最多可以选择国内外10台不同业务的服务器作为参照物,作为健康检查点。链路负载均衡设备应每隔一定时间(缺省10秒钟),分别通过两条链路对十个站点进行对应的模拟业务访问。如果一个站点连续三次访问不可达,则认为这个站点是不能服务的站点。如果从一条链路出发的十个健康检测站点都不可访问,则这条链路将被认为不能提供服务。但是,只要有一个站点可以通过该ISP线路访问到,就认为该ISP线路可以提供互联网接入服务。
智能地址翻译:对于流出流量的智能地址管理,链路负载均衡设备应可以支持多种NAT地址翻译的功能。当选定一个路由器(某一个ISP)传送流出流量时,将选择该ISP提供的地址。同样,如选择ISP2作为流出流量的路径,则它将把内部的主机地址翻译为ISP2,并作为流出数据包的源地址。
双机冗余性:由于处在出口关键位置,2台链路负载均衡设备必须支持VRRP协议,使用VRRP实现自身的冗余;2台设备工作在主备模式,做到高可靠性。保证系统中不会出现单点故障,当主设备出现故障时,可以在100ms之内切换到备设备上,保证网络的通畅。
考虑因素应当全面
用户在选购负载均衡产品时首先需要明确自己的网络架构和应用需求。是什么应用需要负载均衡设备?是Web应用还是其他什么应用?除了流量分配和健康检查功能外还需要其他什么功能?这个应用是否需要IP保持功能?后台是否有数据库,是否需要对数据库进行均衡?以上信息能帮助用户确定什么产品能满足用户的需求,从而决定未来实施的时候应采用什么架构方式。
梭子鱼中国区总经理何支涛认为,负载均衡产品基本上可以分成软件和硬件两大类。基于软件的负载均衡产品唯一的问题就是它的速度比基于硬件的负载均衡产品要慢。用户之所以需要一个负载均衡产品,主要是因为网络以线速运行而服务器的速度却取决于应用的速度或应用传递内容的速度。采用基于软件的负载均衡产品,如果网络发生了变化,或者用户需要一些特殊的功能,软件能够非常快地进行升级并满足用户的需要。
基于硬件的负载均衡通常是由路由完成的。这些设备使用ASIC架构,以线速运行。这类负载均衡产品通常运行较快,不存在速率的问题,但是由于所有的功能都是由硬件完成的,如果用户的网络商业流程发生了改变,就只能等着设备供应商来满足用户的需求了,甚至可能会需要购买新的硬件。
其次,用户应该考虑流量问题。比如当前的流量有多大,当前的服务器数量有多少,以后将要发展到多少服务器,可能会达到多大的流量,高峰的流量有多少……这些问题可以帮助用户确定产品型号,甚至服务器群的规模,以免错选了型号,造成投资的浪费。
第三,用户应考虑价格问题。目前市场上有多款负载均衡产品,价格上有较大的差异。很多产品的价格计算比较复杂,某些功能需要支付模块费用。用户需要清楚除了购买产品的费用外,是否还需要模块费用。有的产品还需要培训费和服务费用,这些情况用户都应该问清楚,以避免出现用不起的尴尬。
第四,用户应该考虑服务。网络产品、安全产品很大程度上是个服务性的产品。供应商应当为购买产品的用户提供服务。用户应当明确供应商能提供哪些服务,哪些服务是免费的,哪些服务是收费的,那些服务是厂商提供的。用户还需要考虑,该产品需要的服务量的大小,以便买得放心,用得安心。
链接
三代不同的负载均衡方法
在市场上有几代不同的负载均衡的方案,它们的功能从简单逐渐变得更加复杂、强大。
第一代负载均衡产品只是简单的round-robin DNS机器,它能够把HTTP进程在几个IP主机里进行分配。这类系统使用简单的PING命令来保证进程请求不会被送到一个状态不佳的服务器那里,并为多服务器引入了一个变量来表示容错率。
第二代负载均衡产品不仅仅检查服务器是否还在运行,它还要检查服务器的性能状态。也就是说,如果一台服务器负载过重,发进来的请求就会被转发到其他机器上以保证负载在所有能够获得的资源里均衡分配了。
第三代负载均衡产品覆盖了整个内容分发系统。随着Web和网络服务变得越来越成熟,仅仅监视Web服务器的某一层是远远不够的。如果一个Web主机非常健康,但是它的后台服务器或/和应用有问题的话,把请求发给这台主机也是毫无意义的。新的服务,比如在线销售,都已经开始使用多层服务器来管理内容、数据库和事务处理引擎。由于电子商务目前已经关系到客户的钱,这就要求我们必须保证能够为客户提供尽可能好的性能和可靠性。因此,负载均衡厂商开发了第三代负载均衡产品以保证整个内容分发系统的健康、良好运行。
方案选型之产品:负载均衡设备产品选型
兆维CW-MLB 200多链路负载均衡器
系统特色
·支持智能负载平衡,实时备援
·具备防火墙功能,提高网络安全
兆维CW-MLB 200是一款入门级多链路负载均衡产品,能够有效护卫企业网络接入,有效解决企业因单链路网络
入出现问题而导致网络办公瘫痪的问题,并能最优化网络资源分配,大大提高企业网络的应用效率。
兆维CW-MLB200产品是独特的具有高可用性的智能化负载均衡设备,放置在服务器阵列前端,自动把外来
Internet/Intranet服务请求分派到最可用的服务器上;同时它不间断地对每一台本地服务器进行监控,以确
它们都处于正常的工作状态。以兆维CW-MLB为中心进行流量分配的集群系统是改善网站服务质量最有效的网络构架之一,可解决由于用户的访问量巨大而导致的服务器性能有限问题和网络拥塞问题,由于硬件或操作系统的故障而引起的服务器失败问题、软件和内容失败问题等。它可以被有效地应用于Web、Mail、Cache、FTP、Web Hosting、Data Center、Media Cluster等系统,是企业用户优化网络系统的理想选择之一。
编辑点评
兆维CW-MLB 200多链路负载均衡器支持多种智能负载均衡模式。用户可以选择适当的平衡方式,避免由于在同一条线路上的网络会话太多而导致的拥塞,从而实现网络利用的最大化。
信安世纪NSAE负载均衡网关
系統特色
·灵活的快速缓存机制
·多达18种负载均衡策略,供用户选择
NSAE产品系列提供一个将诸多复杂Web设备化零为整的解决方案,可以完全解决客户应用服务系统存在的问题。它是一个真正的将众多重要的网络功能合为一体的集成化应用系统,这些网络功能包括服务器负载均衡(SLB),全局服务器负载均衡(GSLB),SSL加速, WebWall安全,链路负载平衡(LLB),HTTP压缩、高速缓存等。
NSAE还具有广域网负载均衡、集群、应用安全防火墙等多种功能可以自由选择,充分考虑了用户的实际需求,可以极大地改善企业应用的可靠性、性能和安全性,同时降低了整体成本和数据中心的复杂度,提高了应用的处理能力,为用户提供了全新的易用、高效、稳定的保障信息安全的屏障。
编辑点评
NSAE 采用AFE(应用前端加速)的设计理念,不仅在单台设备上实现了链路、广域网、服务器负载均衡的功能集成,更提供了HTTP压缩、高速Cache、连接复用等技术加速了用户的前端应用。
AboCom MH1000多路负载均衡器
系统特色
·自行设定负载平衡规则
·安全功能配置全面
AboCom MH1000 多路负载均衡器,可立即提供企业建置联机负载平衡与实时热备方案,提升企业多路VPN联机的质量保障。
AboCom MH1000提供2个WAN ports可作多种负载平衡算法,企业可依需求自行设定负载平衡规则,而网络存取可参照所设定的规则,执行网络流量负载均衡导引策略。
同时,还可以提供联合防御机制,降低企业内部安全危害事件的发生,为企业提供更完善的网络安全措施。AboCom MH1000全多路负载均衡器的联合防御机制,可以透过MIS设定,主动察觉企业内部每位使用者的使用流量,当发现有异常封包传送或大量数据包产生时,可以在第一时间内主动发出提示给该用户及网管人员,并立即通知事先指定的交换器,联机阻断出现问题的网络使用者,以最快速的时间确保网络安全。
编辑点评
在处理性能、带宽允许的情况下,AboCom MH1000 除了可做负载均衡、链路的优化和管理,还可启动安全管理功能,确保第一线的应用安全,因此对用户的防火墙也起到一定的保护作用。对小企业用户来说,这是一款功能全面的负载均衡产品。
Radware LinkProof Branch
系统特色
·保证链路的高利用率
·强大的系统拓展能力
针对中小企业网络的应用需求,Radware专门为中小型网络研发推出了LinkProof Branch产品,该产品定位于中小型企业组织、大型企业的远程机构和分支机构,可按照用户的要求提供企业与客户间、分支机构与总部间的无中断网络连接,确保多条链路的高效利用和网络应用的优化,并且可自动实现链路间的故障转移。
在功能方面,LinkProof Branch产品可以帮助中小企业用户在一台设备上同时实现inbound负载均衡和outbound负载均衡功能,实现双向的多链路之间故障冗余和智能快速切换功能。此外,在LinkProof Branch中还集成了多种安全功能,比如:IPS、防DOS/DDOS功能及防SYN FLOOD功能。
对于流出流量的智能地址管理,LinkProof Branch 多链路应用交换机使用了被称为SmartNAT的算法。当选定一个路由器(ISP)传送流出流量时,LinkProof Branch 多链路应用交换机将选择该ISP提供的地址。为了优化流量,LinkProof Branch对网络中的流量采用了就近运算的处理方式。如内部主机要访问某Internet站点,可能通过一个ISP的路径比通过其他ISP的路径有效。因此,LinkProof Branch可以提供就近性算法,为流出到某一个站点的流量选择最佳的ISP路径。
编辑点评
从投资保护的角度看,LinkProof Branch并不会耗费用户太多投资。而中小企业用户通过部署LinkProof Branch解决方案却可以在很大程度上缩短互联网访问响应时间,提升客户满意度。同时,通过多链路的智能流量管理功能,用户也可以优化带宽利用,并降低链路不断扩容的成本。
Barracuda Load Balancer
系统特色
·支持所有基于IP的应用程序负载均衡
·易于安装和维护
Barracuda Load Balancer提供强大、易于使用、成本效益高的企业级服務器负载均衡设备,是当前负载均衡设备中比较适合中小企业用户使用的服务器负载均衡产品。
用户可以使用梭子鱼(Barracuda)构建负载均衡服务器集群,所有外部的请求将先连接在梭子鱼上,梭子鱼通过特定算法将服务请求分发到多台服务器上。在这种架构下,对外部而言,梭子鱼如同一台高性能的服务器;如果用户需要进一步扩大系统规模,只需要在梭子鱼下增加服务器即可,扩展十分方便。
Barracuda Load Balancer提供强大的企业级的解决方案,它可以用于为任何基于IP的应用程序提供IP负载均衡,它监控服务器的健康状态,并在服务器故障时自动容错,而梭子鱼本身还可以部署成主/次模式,如果主设备故障,次负载均衡设备能自动切换成主设备,最大限度地减小整个负载均衡服务器集群的风险。
编辑点评
Barracuda Load Balancer部署灵活,支持路由模式、桥接模式、服务直接返回模式。梭子鱼通过Web界面进行配置与管理,也支持SSL的访问方式,操作简单方便,适合中小企业用户使用。