關于H3C負載均衡交換機產品
在組網中,我們常會用到負載均衡交換機來進行網絡的分配和控制。交換機作為網絡的樞紐,進行數據的交互流通,負載均衡作為控制者,進行流量控制和平均分配。那么兩者的結合,可謂是網絡傳輸的核心。那么現在就讓我們來具體來了解一下H3C這款負載均衡交換機吧。
產品概述
H3C多業務負載均衡交換機(簡稱負載均衡交換機)是H3C公司面向電信運營商、門戶網站、大中型企業、行業的數據中心開發的業界領先的負載均衡產品。負載均衡交換機部署在數據中心的匯聚層或核心層,基于特定的負載均衡算法將客戶端對數據中心服務的訪問請求合理地分發到數據中心的各臺服務器上,以保證數據中心的響應速度和業務連續性。
H3C多業務負載均衡交換機開創性地實現了應用優化、安全與網絡的深度融合,具有強大的路由、交換、負載均衡、2-7層安全等功能。負載均衡交換機具有高度的彈性伸縮功能,用戶可以根據自己的需要靈活選擇功能模塊,保護用戶投資,可以適應各種復雜的組網環境。
H3C多業務負載均衡交換機將各種應用進行識別和區分,并對數據中心服務器上的應用進行健康檢測和性能檢測,然后采用自適應的智能算法將各種應用的訪問請求以最高效的方式分發到不同服務器上。
H3C多業務負載均衡交換機必配的模塊是LB業務模塊,選配的業務模塊是SSL VPN、FW、IPS、ACG。
H3C多業務負載均衡交換機能夠為數據中心帶來四大價值:提高數據中心的應用訪問速度、提高數據中心的業務連續性、提高數據中心的應用訪問總容量、提高數據中心的安全性;從而降低了數據中心的采購成本和運維成本,同時增加了數據中心的靈活性和可擴展性。
靈活的擴展和高度的伸縮性
負載均衡交換機分別提供10、6、2個槽位,用戶可以根據需要選擇LB模塊的數量,也可以選配SSL VPN、FW、IPS、ACG模塊,實現高性能的負載均衡和豐富的安全特性。
業務模塊強大的硬件平臺
SecBlade LB/SSL VPN/FW/IPS/ACG等業務模塊均采用先進的多核硬件架構,并利用快轉技術,做到一次運算多次轉發,實現了高性能的負載均衡、安全功能。在高速處理應用請求的同時,交換機的原有業務處理不會受到任何影響。
高效的健康檢測算法
SecBlade LB業務模塊支持豐富的健康檢測算法,可從網絡層、應用層全方位的探測、檢查服務器和防火墻的運行狀態。在進行健康檢測時,采用H3C公司專利NQA(Network Quality Analyzer,網絡質量分析)技術,確保健康檢測占用最小的系統資源開銷,從而保證負載均衡業務的性能。健康檢查算法適用于4-7層負載均衡、鏈路負載均衡、全局負載均衡。
豐富的負載均衡調度算法
SecBlade LB業務模塊支持豐富的負載均衡調度算法,可根據具體的應用場景,采用不同的算法。支持的算法包括:輪詢、加權輪詢、最少連接、加權最少連接、隨機、加權隨機、源地址HASH等算法。以上負載均衡算法適用于4-7層負載均衡、鏈路負載均衡和全局負載均衡。7層負載均衡還支持特有的HTTP內容、RTSP URL算法。
4-7層負載均衡
支持豐富的4-7層負載均衡特性。4層負載均衡:基于TCP,UDP的各種業務應用,如HTTP、FTP、POP3、SMTP等業務進行負載均衡。
7層負載均衡支持基于HTTP Request-URI、HTTP Host、HTTP User-Agent、HTTP Accept-Language、HTTP Accept-Encoding、HTTP Cookie的分析。支持多種持續性保持算法:包括HTTP URL、HTTP Coockie、SSLID,并且支持TCP長連接,確保用戶在處理業務時的連續性,提高訪問效率。
全局負載均衡
支持高效的全局負載均衡特性。通過各個負載均衡交換機之間的動態協商以及對各個站點服務器健康狀態的檢測,智能的為每個用戶選擇最優的訪問站點,大大提高數據傳輸的效率。
鏈路負載均衡
支持多出口情況下,實現多鏈路的路由智能選擇。保證企業網內部用戶,選擇最優線路訪問Internet。通過對鏈路狀態實時精確的檢測,來選擇最適合的調度算法,包括輪詢、加權輪詢、最小連接、加權最小連接、隨機、加權隨機、源地址HASH、目的地址HASH、源地址端口HASH等,確保數據流量在各條鏈路上的均衡分配。#p#
支持3DNS功能,在多運營商接入的情況下,為Internet用戶智能選路,通過最優線路訪問企業內部服務器。通過KeepLastHop技術實現源地址保持,確保用戶在處理業務時的連續性,提高訪問的效率。
支持豐富的SSL算法
支持RSA數字簽名算法,支持MD5、SHA1摘要算法以及RC4、DES、3DES、AES等加密算法,實現了對端到端傳輸數據的安全加密。通過SSL加速功能,大大降低了服務器的處理負荷,提高整體數據訪問速度。
全面的安全防護
支持對DoS/DDoS攻擊、ARP欺騙攻擊、TCP報文標志位不合法攻擊、超大ICMP報文攻擊、地址/端口掃描、ICMP重定向或不可達攻擊、Tracert攻擊、帶路由記錄選項IP報文、Java/ActiveX Blocking和SQL注入攻擊等威脅的防范;可以有效的識別和控制網絡中的各種P2P應用;支持靜態和動態黑名單、MAC綁定、安全區域控制、系統統計等安全功能。
強大的入侵防御能力
通過部署業界唯一集成漏洞庫、專業病毒庫、應用協議庫的IPS模塊,配合H3C FIRST(Full Inspection with Rigorous State Test)專有引擎技術,能精確識別并實時防范各種應用層攻擊,準確查殺各種文件型、網絡型和混合型病毒。
強大的帶寬管理能力
能精確檢測Thunder(迅雷)、BitTorent、eMule(電騾)、eDonkey(電驢)、QQ、MSN、PPLive等近百種P2P/IM應用。同時,可基于時間、用戶(組)、應用協議,對P2P/IM應用進行告警、限速或阻斷。并且能對各種P2P/IM、網絡游戲、網絡多媒體、文件共享、郵件收發、數據傳輸等各種上網行為提供全方面的行為監控和記錄。
支持豐富的網絡協議
H3C負載均衡交換機支持全面的網絡協議。支持VLAN、STP、MSTP、RSTP、QinQ等二層協議,支持RIP、OSPF、BGP、IS-IS、組播、MPLS等協議。同時支持IPV6協議。
降低運營成本
直接在H3C負載均衡交換機中增加SecBlade LB、SSL VPN、FW等業務模塊,即可擴展交換機的負載均衡、應用加速和安全功能。所有業務模塊通過與交換機共用管理平臺,降低了管理難度。并且交換機的任何端口都可以作為SecBlade LB等業務模塊的端口使用,從而有效降低成本。
高可靠性
SecBlade LB及其他業務模塊作為負載均衡交換機的一塊業務板卡,能有效降低單點故障,同時SecBlade LB等業務模塊均支持VRRP功能,保證了網絡的高可靠性。