太一星晨負載均衡解決方案助某國土局優化外網鏈路
在眾多的政府部門中,國土資源規劃局無疑是網絡負擔較重的一個部門。如大量申報審批文件網絡傳送、各類公告及時發布、企業與群眾頻繁的網上閱覽需求、以及機構內部持續增加的網上辦公需求等關鍵業務需求不斷增長,致使很多國土資源規劃局的網站往往不堪重負,網站登錄慢、信息傳遞不暢已是普遍現象。尤其是一些經濟發達或重點建設集中的城市,其國土資源規劃局網站的壓力往往也更大。
然而,讓一些國土規劃局頗感不解的是,他們采用的服務器、防火墻等設備都很先進,網絡帶寬也很高,同時IT工作人員也比較專業,但為什么還是會頻繁的出現這么多的問題呢?下面,通過國內知名應用交付解決方案供應商太一星晨為中部某重點城市的國土規劃局部署“鏈路負載均衡解決方案”的全過程,便可以深入了解眾多國土資源規劃部門網絡負擔加重問題的根源所在。
典型問題 網絡出口鏈路上的“癥結”
太一星晨通過對該國土規劃局的網絡鏈路深入調研發現,其外網有兩條電信鏈路,其中100M電信鏈路作為主要業務專線,30M電信鏈路作為內部用戶辦公上網鏈路。在實際工作中,在網絡出口方面存在著諸多問題。
首先,因其核心業務鏈路(移動一張圖等)只有一條100M電信鏈路,沒有冗余機制,所以當鏈路發生故障的時候,互聯網用戶就不能順利訪問到規劃局內部的服務器資源,會造成網絡癱瘓。
其次,由于規劃局移動終端用戶大多采用的是聯通的上網卡,而聯通用戶訪問電信的IP,這種跨運營商訪問常會導致訪問速度比較慢。同時,中規協網站的客戶主要以北方聯通用戶為主,也同樣存在跨運營商訪問速度很慢的問題。
再次,規劃局內網辦公的用戶訪問互聯網的時候,也經常出現30M電信帶寬占滿的情況,嚴重影響辦公效率。
此外,當辦公OA短信平臺向外發送短信時,由于只能通過電信鏈路來發,也常會導致發往聯通平臺手機號的信息無法順利發出的問題。
解決方案:部署鏈路負載設備實現鏈路分擔及冗余
據太一星晨技術負責人介紹,單鏈路出口網絡頻繁擁塞、跨地區或跨運營商訪問網絡速度慢等現象是困擾很多政府機構的普遍問題。就好比是一條馬路,當路上車輛較少的時候,馬路會非常通暢;然而當車輛暴增突破該馬路的承載能力的時候,即便馬路再寬敞,也會造成很多堵塞及事故的情況。所以發生這種情況,就需要負載均衡解決方案的支持。
針對這些問題,太一星晨建議該國土規劃局增加一條聯通鏈路,同時部署鏈路負載設備實現鏈路分擔及冗余,并通過智能DNS技術避免跨運營商訪問等問題。太一星晨技術負責人表示,通過負載均衡解決方案部署,便可以有效解決國土規劃局網絡出口方面的一系列問題。
當國土局的電信鏈路發生故障時,就可以快速切換到聯通鏈路上,既能保證內網辦公用戶訪問互聯網資源,也能讓互聯網用戶訪問到規劃局內部的服務器資源不受影響。并且能夠實時探測鏈路健康狀態,當其中一條鏈路出現擁塞、中斷時,外部用戶訪問域名事可以自動調整到可用的公網IP上。
同時,這樣還可以把互聯網用戶根據運營商信息來做智能分配,比如讓聯通的走聯通鏈路,電信的走電信鏈路,一方面可以提升訪問效率,另一方面也可避免鏈路出現擁塞。如此,根據訪問用戶的運營商不同返回用戶不同的DNS響應,就可以避免跨運營商訪問導致效率緩慢的問題。
實際部署:太一星晨T-Force 1600優化外網鏈路
根據上述指導原則,太一星晨對該國土規劃局實施的網絡部署方案如下:
如圖所示,調整方案將原有100M電信光纖、30M電信辦公專線以及新增100M聯通鏈路,分別通過深信服上網行為管理、天融信防火墻連接到太一星晨T-Force 1600上,并且在上設備上開啟了一系列功能,以解決網絡中頻繁出現的各項問題。
首先,為了解決只有一條100M電信鏈路,沒有冗余機制的問題,開啟對鏈路的健康檢查功能,并開啟智能DNS功能。這樣當一條鏈路失效時,就可以幫用戶流量轉移到另一條鏈路上,保證用戶的正常訪問。
其次,針對跨運營商導致的網絡訪問較慢問題,開啟智能DNS訪問,可以判斷用戶所屬運營商,讓電信用戶對應電信的IP地址,聯通的用戶對應聯通的IP地址,以保證用戶的訪問速度。
此外,為解決內網辦公用戶訪問互聯網,經常導致30M電信帶寬占滿問題,開啟鏈路擁塞保護功能,設置鏈路擁塞閥值,達到閥值后,便自動將流量切換到其他鏈路上,同樣保證了內網用戶的辦公效率。
而為了解決辦公OA短信平臺向外發送短信跨運營商不暢問題,則開啟了策略路由功能,根據OA平臺的源IP地址、短信平臺目的IP地址、端口,實現指定鏈路發送,就解決了電信鏈路無法發送聯通平臺的問題。
最終效果:可靠性、可用性大幅提升
從最終使用效果看,該國土資源規劃局采用T-Force鏈路負載產品以后,通過鏈路狀態探測、調度算法及智能DNS功能的開啟,全面解決信息系統中單鏈路擁塞問題及大量跨運營商訪問問題,并通過開啟TCP單邊加速等功能,對窄帶用戶訪問也可以帶來更好的訪問體驗,實現了可靠、高速、安全的網絡使用效果。
隨著系統業務的發展,伴隨網絡業務的進一步大量增加,未來可以通過增加服務器負載功能,實現關鍵業務冗余及服務器加速功能。