热点推荐
ZOL首页 > 解决方案 > Radware 服务器负载均衡解决方案

Radware 服务器负载均衡解决方案


【合作】 2006年07月21日 14:16 评论

用户背景:

    中国移动通信主要经营移动话音、数据、IP电话和多媒体业务,并具有计算机互联网国际联网单位经营权和国际出入口局业务经营权。MISC是中国移动数据业务管理核心平台,主要功能是管理订购关系和代计费,支撑着短信、WAP、彩信等主要数据业务,是目前全球规模最大的数据业务管理系统。DSMP是由中国移动主持、卓望科技参与制订的数据业务管理平台技术标准,卓望科技MISC平台即是对应DSMP技术规范的产品。据悉,中国移动与卓望科技共同完成的DSMP设计与开发项目,在今年中国通信学会科技评比中荣获一等奖。目前,MISC平台在全国共建有28个节点,覆盖了中国移动集团及所有省级公司,管理着3000多家SP和上万项全网及本地业务。

        Radware作为MISC平台智能应用交换设备的供应商,旗下的WSD已经布署在全国14个核心节点,目前系统运行稳定可靠,为业务的开展提供了良好的基础保障。经过近两年的不懈努力,中国移动数据业务管理系统(MISC 已在全网建成。而MISC平台在数据业务管理中正发挥着及其重要的作用。该系统性能稳定并经受了高峰期大业务量的考验,从技术上大大提升了中国移动“移动梦网”业务合作管理体系的能力,用户投诉明显下降,下降率达96%。MISC平台将在中国移动未来数据业务发展进程中扮演非常重要的角色。

用户需求:

应用服务器负载均衡技术的需求

    为了MISC 系统的网络应用的高可用性、高性能和安全性,中国移动通信网络应用存在下列需求:

l         提高网络应用的可靠性:

    应用服务器由于服务器硬件的稳定性、流量压力超载、网络攻击等情况经常会出现意外宕机的情况,从而无法保证网络应用的7x24 小时的持续性服务。

    需要自动的网络应用可用性检查,保证网络应用的7x24 小时的持续性服务。

l         提高网络应用的性能:

    在网络应用系统中,通常会采用多台服务器同时提供服务的方式。但是由于网络中的流量并不均衡,因此经常会出现某台服务器由于访问量过大而宕机,造成网络应用性能的不稳定,从而影响到整个网络应用系统的性能。 需要智能负载均衡技术来提高网络网络应用的性能。

l         DSMP应用的全面识别和支持:

    通过多种手段正确判断服务器的健康状况,识别会话中的Cookie,支持会话保持功能;实现服务器的端口对外转换,隐藏服务器的真实端口,提高安全性。

Radware解决方案

    本方案中采用Radware公司的Web Server Director (APPDirector) 应用交换(AS II)实现APP Server服务器的负载分担。

        WSD-Pro是提供本地的服务器群负载均衡和容错的产品,主要目的其实是为了使多台主机协同对外提供服务,而从外部看来就好像是一台主机一样(虚拟服务器),从而提高服务器的处理性能。

    对于上述这个系统,WSD的解决方案提供了三级全面冗余机制:

l         对于每种应用,负载均衡设备根据管理员事先设定的负载算法和当前网络的实际的动态的负载情况决定下一个用户的请求将被重定向到的服务器。而这一切对于用户来说是完全透明的,用户完成了对WEB服务的请求,并不用关心具体是哪台服务器完成的。

l         对于整个服务器系统,资源得到充分的利用和冗余。如果对每一种应用只采取单独的机器提供服务,不但存在单点故障问题,同时每台服务器的利用也是不均匀的,可能存在大量的WEB请求,使单一的WEB服务器负荷超重。在引入了WSD后,每台机器的资源都会得到了充分利用,并减少了单点故障的问题。

l         负载均衡设备WSD也可以引入冗余备份机制,避免了设备的单点故障。

对应用的全面支持,高级的健康检查特性保证了对应用的精确监视;对会话的精确识别,提供了会话持续性的支持以及更加灵活的负载分担。

Radware解决方案的优势:

  1. 优秀的硬件交换性能:

Application Switch (AS II)Radware高性能的多层交换平台,它采用了Motorola Power PC RISC处理器,而且采用了端口级ASIC芯片,使网络数据的处理能力得到成倍的增加;同时,ASII的背板带宽达到19.2GB的无阻塞多层交换能力。

  1. 完全冗余镜像

将来需要被冗余配置时,Radware 设备的冗余配置也是非常简单的,它们之间不需要任何的特殊电缆相连,只要可以IP寻址到即可。当一台Radware 设备由于检修或故障的原因停机后,这时另一台Radware 设备会发出ARP的广播,告知停机的Radware 设备的IP地址已经被活动的Radware 设备的MAC取代,所有往检修的WSD去的数据包,都往活动的WSD这边发过来。

  1. 运行安全稳定

Radware 设备可以对不同性能的服务器进行加权计算,对性能好的服务器我可以多分一些流量。对有License限制的服务器,Radware 设备具有连接上限的限制,这样就保证了服务器连接不会超过License的限制,同时保证了性能一般的服务器不会因为连接太多而宕机。

同时WSD还有Shutdown TimeRecovery TimeWarm up TimePort Multiplexing 等技术,针对于服务器在关机,重起暖身至正常工作的每一个阶段所应采取的相应的方式来加强服务器的管理。

Radware 设备的安全性也是极为可靠。首先,它支持的SNMP协议,对于不同SNMPCommunityWSD可以让其有不同的权限如只读或既读又写。还可以只让SNMP协议通过WSD的某一个端口来管理。其次,它具有管理IP的功能,即只允许某一个IP来管理设备。再次,它具有IP过滤的功能,如对源地址,源端口和目的地址,目的端口做一系列的动作。最后,WSD有防黑客攻击的功能,它可以防止1500多种黑客攻击的手法,如DOSDDOSSyn Attack等。

  1. 多级工作方式

Radware 设备是一个多层交换设备,它可以工作在OSI模型中的2347层。在第二层它支持Vlan,第三层它支持RIPRIP2OSPF等多种网络协议。在第四层它可以根据客户源端口的目标端口不同来做不同服务器的选择。它可以根据第七层的URL的匹配来处理客户的请求。

Radware 设备对每一客户的Session都会有详细的记录在Client Table中,它可以工作在IP层即只记录客户的IP地址,也可以工作在TCP层,即同时还记录客户的端口地址。而且WSDCookie也能够提供100% 的支持。凭借这些详细的记录我们可以对用户访问的安全和稳定性提供将有力的保证。

  1. 智能带宽管理

管理者能自行设置Radware 设备,根据各服务器群处理的文件重要性或机密性,给定不同的带宽限制。例如给予处理ERP的服务器群较大的带宽,传送速度因而较快;而一般提供HTTP服务的服务器群则给予较小带宽。WSD能辨识使用者的IP地址、访问文件类型、串流媒体、以及多种协议包括TCPUDPTelnetRshellTFTPpassive FTPHTTPemailDNSVOIP等,根据各带宽限制动态地将网络流量引导至最合适的网络服务器群。

  1. 扩充能力灵活

WSD与任何品牌、使用界面、操作系统的网络服务器均兼容,在安装时完全不须改变企业原有的网路架构。当您为业务扩充而更新网络服务器,新设备只要与WSD连接,您不须费时集成新旧设备、或统合协定机制。因此WSD使您对网络服务器的投资更为灵活,随时依企业需求而弹性更新网络架构;若您的企业将扩张至全球,WSD灵活的扩充能力,帮助您轻松添加全球服务的行列。

  1. 健康检查多样性

Radware 设备有健康检查机制,会定时的检查接在他后面所有服务器的健康状况。而且检查的方式多种多样。可以使用IP 层的方法,如发Ping包,看它能否到达;也可以使用TCP层的方式,如对服务器开一个端口,看它的服务是否正常工作;更为重要是我们的Radware 设备具有全路径检查的方式,不仅可以检查WWW服务是否在工作,而且可以检查www服务后端的DB或其他应用是否在正常工作。

  1. 日志警报完善

Radware 设备的统计功能和报警机制也非常良好。它可以根据服务器,服务器群组,客户的地址和设备本身接口数据等信息来做不同类型的信息统计以及转换成实时的三维图表。它会把设备本身发生的一系列事件,发送到提供Syslogd服务的服务器上,依此作为设备状态分析的具体依据。

 

结语

       目前,Radware公司为中国移动通信DSMP系统提供的服务器负载均衡解决方案正在全面而可靠的运行着,与中国移动通信并肩为众多用户提供核心数据业务。Radware凭借其产品技术的领先特性以及解决方案的可靠性与稳定性,正引领用户一步步走向应用与安全的最前沿。

 

关于Radware公司:

Radware以提供世界一流的产品与服务为方向,坚持研发可确保客户网络安全连接、保护所有关键任务应用程序的技术。Radware为了更好地为客户服务,每年都投入大量资金和人力用于开发新产品、研究更合理更安全的解决方案和新的安全保障技术。

Radware创立于1996年,并于1999年在Nasdaq上市(RDWR)。Radware中国公司在北京成立后又在上海、广州、成都、香港和台北设立了代表处。Radware在中国的目标是通过保障依赖于IT网络架构的企业关键业务的完整可用性、最优异的性能与出众的安全性,消除不可预测的危害性、优化运行降低成本、提高企业投资回报。

Radware致力于信息安全技术领域的技术开发,是智能应用交换机的全球领导者。以智能应用交换技术为基础,Radware的整合应用安全、应用基础架构和端对端连结等解决方案成功地保障企业关键业务的网络应用获得完整可用性、最优异的性能与出众的安全性。

全球智能应用交换机领导者与应用安全技术挑战者

通过最优化的资源使用率,Radware在网络应用中提供高性能、高回报的网络应用环境,确保动态网络稳定性、提供最优的连续性和个性化的安全服务,实现网络全方位安全保障。

基于自身47层的领先技术根基,配合深度IP包检测技术,Radware对于日益愈演愈烈的网络黑客攻击提供了最为全面的主动安全防范架构;其领先于业界的多千兆位网络安全交换机集合了入侵检测系统(IPS)、带宽管理和流量整形、千兆位级防Dos/DDos攻击等诸多功能于一身,为业界提供了最完整的主动安全防范体系,被业界公认为应用安全领域最有实力的挑战者。

 

给文章打分 5分为满分(共0人参与) 查看排行>>
频道热词:云计算   工作站  服务器  
视觉焦点