欢迎来到天天文库
浏览记录
ID:55558930
大小:681.00 KB
页数:12页
时间:2020-05-17
《企业F5-BIGIP负载均衡应用解决方案.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、企业F5BIGIP应用流量管理系统解决方案1F5BIGIP在企业应用描述F5BIGIP应用流量管理系统又分为全局负载均衡系统、链路负载均衡系统和本地服务器负载均衡系统(服务器负载均衡系统)和WEB应用加速系统4类系统。各种系统在企业都有其用武之地,其中:1)全局负载均衡系统主要用于多站点间负载均衡,典型应用是银行网银应用、企业多站点网站应用等;2)链路负载均衡系统主要用于多链路负载均衡,用于企业互联网接入;3)WEB应用加速系统主要用于企业网站应用加速。4)服务器负载均衡系统可以用于企业众多应用系统
2、的负载均衡,比如应用于各种对可用性、安全性和性能要求很高的核心业务系统。F5BIGIP服务器负载均衡系统的核心功能是实现同类型同功能服务器的负载均衡,要求同类型业务安装于多台服务器,且服务配置相同或类似的服务。F5BIGIP可以针对应用类型对真实服务器的服务进行健康检查,确定服务器工作状态,在某台服务器或服务器上某项服务发生故障的时候,会把流量动态分配到其它服务器上,避免应用中断。对于B/S类应用,F5BIGIP可以配置可选的HTTP压缩和RAMCache模块,实现HTTP应用的加速。1F5BIGI
3、P功能描述1.1服务器负载均衡原理负载均衡器利用一台虚拟服务器(简称:VS,使用一个虚拟IP地址即VIP)代替后台多个真实服务器(简称:RS,多个RS组成目标服务器池)向用户提供服务。当一个访问虚拟服务器的请求到达负载均衡器以后,负载均衡器根据预先设定的负载均衡算法从目标服务器池中挑选出一台目标服务器,然后通过网络地址转换(NAT)将访问请求包的目的地址与端口转换成该目标服务器的IP地址和服务端口,并将数据包发到该目标服务器。该目标服务器处理访问请求后作出回应。回应的包返回到负载均衡器上,由负载均衡
4、器将回应包的源地址与端口转换回虚拟服务器的IP地址与服务端口,并返回给客户。这样就完成一次访问过程。当大量的访问请求发生时,因为负载均衡器的作用,这些访问请求就被均衡地分配到目标服务器池中的所有服务器上去了,不但充分所有的服务器资源,还有效避免了“不平衡”现象的发生。同时,负载均衡器能够连续地对目标服务器进行健康检查,如果发现某台服务器异常时,负载均衡器会把该台服务器从目标服务器池中剔除,不再为后续的访问请求提供服务,有效避免了少量服务器故障对正常业务的影响。由于应用的复杂特性,在内容交换机上,最好
5、具备用户自定义的二次开发功能,可以根据用户的特殊需求进行二次开发。1.1服务器负载均衡应用服务器负载均衡为负载均衡的典型应用,在金融机构中有大量的部署。负载均衡主要处理三个方面的问题:l服务器性能问题l服务器的高可用性问题l服务器的监控问题典型的负载均衡部署结构如下:1.1.1B/S结构应用l行内使用的B/S结构应用行内使用的B/S结构应用指的是直接提供给行内用户使用的B/S应用。典型的应用平台包括MSIIS,Apache,IBMWebSphare,BEAWebLogic、SunOne等Web服务平
6、台和中间件业务平台。lHTTPS类型的B/S应用由于网络通讯的安全性和保密性的要求,许多关键业务必须通过HTTPS方式进行访问,将明文方式传输的HTTP请求和回应包含在SSL通道中。同时,通过证书体系或动态口令方式对服务器和客户端进行唯一性验证。由于SSL在带来应用安全性的同时,将会给服务器带来巨大的负担,因此在这类应用中,建议启用负载均衡设备上的SSL加速功能,通过硬件SSL加解密卸载服务器的处理能力,保证应用的安全,稳定运行。l典型的B/S结构部署模型在典型的B/S部署结构中,采用两对BIGIP
7、-LTM实现不同层次的负载均衡。一对BIGIP-LTM主要负责Web服务器的负载均衡、SSL加解密。Web服务器与应用服务器之间通过内层防火墙相连,在内网通过另外一对BIGIP对内网的应用服务器群组实现负载均衡。1.1.1通讯方式为短连接的C/S结构应用C/S结构下的短连接可采用负载均衡器实现负载均衡,服务器负载均衡。该类应用,每发生一次应用会话,均需建立一次通讯连接。此类的典型业务包括前置网关、分支机构网关等。1.1.2通讯方式为长连接的C/S结构应用该类应用,对应整个应用过程,只建立一次通讯连接
8、。对该类应用是否能使用网络负载均衡技术均需要进行应用测试后决定。对于某些应用由于应用的特殊性,使用网络负载均衡技术后,将引起应用错误,不能使用网络负载均衡技术。对于有大量客户端或有高可用性要求的应用,可以使用负载均衡器。对于某些应用,客户端的TCP长连接进行通讯,负载均衡器只能起到故障备份的功能,不能实现负载均衡。由于负载均衡器的工作原理是基于会话保持进行数据包的转发,会话分配只有在连接建立时进行,而应用使用TCP长连接进行通讯后,后续的数据包传输,将不会再进行负载的
此文档下载收益归作者所有