Asce Networks
home dh-6


4-1

OmniRange Plus 系列

- OmniRange Plus TM Internet Application Switch 因特网应用负载均衡交换机
- OmniRange Plus WAN Application Switch 广域网应用负载均衡交换机

InChorus 系列

- InChorus灵智(Smart)系列应用前端交换机
- InChorus 1240 iDNS 全局服务器负载均衡(GSLB)交换机

 

首页 >>> 产品系列 >>> OmniRange Plus Internet Application Switch系列

3
OmniRange Plus TM Internet Application Switch
因特网应用负载均衡交换机 ias1000
dh
 

 

多重连接(多链路负载均衡)技术

        多重连接技术具有高可用性和负载均衡能力,是OmniRange Plus IAS 产品独有的技术之一,多重连接使单独或集群型的OmniRange Plus 设备可以跨越多个ISP,实现对多个因特网连接的负载均衡和流量管理。
        多重连接技术专门为具有多条因特网接入链路的网络而设计,能够保证以最快的速度,实现最安全可靠的因特网双向访问。使因特网连接不再是用户网络中的故障发生点。
        OmniRange Plus IAS 产品在保证网络完全可用的同时,还会根据网络需求的增长提供可扩展的解决方案。对于那些在重要商业应用中需要保证最高可用性的多因特网接入链路的网络,它提供了创新的、完整的基于内容的负载均衡和流量管理解决方案。

多重连接技术的核心--智能地址转换技术 (Intelligent NAT)
        在实施多重因特网连接的过程中,最难解决的问题就是因特网地址的问题。由于多个ISP为网络分配了多个IP地址段,而来自因特网的用户请求无法判断使用其中哪个地址段访问您的网络,您内网的用户也无法确定使用哪个地址段访问因特网上的资源,因此在传统路由技术的背景下,多条因特网连接链路只能采用使用人工切换的"冷备份"方式,或不同链路传输不同类型的流量(任何一条链路发生问题,该类型的流量将完全中断), 这些措施都完全背离了用户采用多重因特网链路的初衷,同时带来了管理的复杂性和高昂的运行维护成本。
        优势网络的智能地址转换技术(Intelligent NAT)完美地解决了这一关键问题。Intelligent NAT 技术是一种动态智能化技术。当OmniRange Plus IAS 检测到最佳的因特网接入链路时,对于内网用户对外网的访问,Intelligent NAT 技术可以将用户地址动态地转换成相应地址段的地址,实现内网用户对因特网资源的最优化访问;对于因特网用户对网站的访问,Intelligent NAT 技术可以协调用户的DNS服务器使用最优链路所对应的地址段的地址响应客户请求,保证因特网用户对网站的最优化访问。

最快速的内容传递服务
        OmniRange Plus IAS 的多重连接技术将负载均衡功能同时应用于内向型和外向型信息流,并在可供使用的连接中选择速度最快的连接线路。
        优势网络的因特网流量负载均衡算法是目前全球独一无二的端到端最优路由算法,它不是机械地设置一些公网检测点并根据检测点的状态分配流量,而是真正地在源地址到目的地址之间通过真实的路由体验选择最佳路径,从而保证用户最快速的内容访问。这样即使用户的多条因特网接入链路带宽不同,甚至差异较大,OmniRange Plus IAS 仍然能够保证用户的每一个访问均可以成功地实现自动选择使用当前最快速的链路进行访问,而且不会造成按链路带宽进行加权方式进行流量分配而带来的网络链路堵塞,较完美地实现了多条链路的真正负载均衡。

智能策略按需访问
        OmniRange Plus IAS 智能策略允许用户按照实际需求来设定哪些服务、哪些源地址、在访问哪些特定的目的地址时使用哪条因特网接入链路,这为用户带来了极大的灵活性,能够更加符合用户的实际需求。而且,所有这些设置都不需要在路由器上增加策略路由进行配合,大大减轻了接入路由器的性能负担,提高了整个网络的吞吐能力。
        OmniRange Plus IAS 也不会影响到用户某些特殊应用的正常进行,如客户的有些对外发布的服务器需要固定在某条链路上发布,或者客户在访问外部的某些服务器时需要带着固定的某条链路的地址进行(特别是对端的目的服务器需要对源地址进行特殊认证的情况)时,OmniRange Plus IAS 都可以按照用户原有的访问方式进行。

永远在线的因特网访问
        OmniRange Plus IAS 可自动检测各种故障,如接入链路、路由器、DNS 服务器及其他故障。通过这些检查,可确保进行因特网双向访问使用那些高效运转的因特网接入链路。
        OmniRange Plus IAS 在部署时还可进行ClusterNG 集群型冗余配置,每个集群中可配置2-16 台OmniRange Plus IAS 设备,集群中的这些设备本身也工作于负载均衡状态,从而保证即使其中的部分设备发生故障时,仍然能够实现对因特网链路的负载均衡和流量管理,保证持续的因特网双向访问。另外,当OmniRange Plus IAS 发现当前的所有因特网接入链路全部发生故障时,还可触发备用因特网链路(可以是专线、也可以是拨号链路),使您真正获得"永远在线"的因特网服务。

端到端的服务器负载均衡技术
        OmniRange Plus IAS 的服务器负载均衡技术采用的是第三代的负载均衡技术,它不是简单地根据固定的负载均衡算法盲目地进行资料转发,而是能准确地计算每台服务器实际的处理能力和当前负载情况,智能地判断将新的用户请求发送到哪一台物理服务器进行处理,相比于第一、二代负载均衡设备OmniRange Plus IAS 的服务器负载均衡技术更加科学有效,更能够体现服务器负载均衡的本质。
        不仅如此,OmniRange Plus IAS 还能够监控每种业务自身的健康状况,例如对电子商务的应用服务器、中间件服务器等,可以监控其前、后台应用的TCP/UDP端口是否仍然能够正常地提供服务,只有正常提供服务的服务器才能对外服务,而不象早期的服务器负载均衡技术那样不管服务是否正常、只要网卡连接正常就将流量均衡到该服务器,从而大大提高了应用的可靠性。
        更具优势的是,OmniRange Plus IAS 的服务器负载均衡技术不是象传统的负载均衡算法那样,仅通过一定的算法实现服务器流量的负载均衡,它还综合用户到服务器之间全路径的实际工作状态,为用户提供端到端的服务器负载均衡解决方案。
        OmniRange Plus IAS 首先可以帮助用户选择从哪条因特网链路访问到本地网络,其次还帮助用户选择使用哪一台物理服务器处理用户的访问,如果OmniRange Plus IAS 进行了群集配置,还进一步帮助用户选择群集中的哪一台OmniRange Plus IAS 设备来处理用户的访问请求,通过对上述选择的综合处理,外部用户在访问内部服务器时可以在源地址到目的地址之间的多个路径中选择一条最快速的路径,实现端到端的负载均衡,从而实现最快速的内容访问。

tu

流量重定向技术使用户网络更加安全
        OmniRange Plus IAS 因特网应用负载均衡交换机支持内容过滤,协议代理,流量重定向等功能,通过成功地和第三方内容过滤产品(如内容检查系统,垃圾邮件过滤系统,防杀病毒系统等)的紧密配合,可以提供在因特网入口对所有安全攻击(包括病毒和其它基于内容的攻击)的充分保护。并且,优势网络的OmniRange Plus IAS 将防病毒安全系统在安全性、可靠性、性能、稳定性、可扩展性和可管理性等各个方面提高到了一个全新的、更高的层次。
        OmniRange Plus IAS 因特网应用负载均衡交换机和第三方内容过滤产品紧密配合,部署在机构、企业的因特网出口处,当来自外部的因特网流量进入网络时,OmniRange Plus IAS 首先通过其内置的协议代理技术,对进入的流量进行检测,判断其中有无恶意代码,如发现恶意代码,将直接拒绝相应流量进入;如无恶意代码,则再将这些流量重定向到与之相联的第三方内容过滤产品进行扫描。通过这一过程,安全的流量进入到内部网络,所有病毒、垃圾邮件和恶意代码被封杀在网络之外。
        OmniRange Plus IAS 系列因特网应用负载均衡交换机可以和几乎所有主流内容过滤产品进行组合,用户可使用现有的内容过滤产品进行内容过滤操作,无需另行投资购买新的昂贵的内容过滤产品。
        使用OmniRange Plus IAS 因特网应用负载均衡交换机进行内容检查的处理能力比传统网关型内容过滤产品的性能高出500%,可以确保用户的因特网访问性能几乎不受到影响,而且对用户的应用和网络服务来讲是完全透明的,用户在感觉不到该系统存在的情况下,就可获得安全的网络环境。当OmniRange Plus IAS 因特网应用负载均衡交换机进行群集配置后,其性能呈线性增长,完全消除了内容过滤系统的性能瓶颈。
不同类型的业务类型,有着不同的服务质量需求,例如,HTTP服务数据量相对较小,但是对传输延时比较敏感,用户都希望能够最快速地下载访问的页面;FTP服务数据量相对较大,但对延时的敏感性略低;而电子邮件的数据量不确定,可容忍一定的延时,但同时又最有可能是病毒的载体。

tu

        OmniRange Plus IAS 可以灵活地根据不同类型的业务特点,分别将HTTP,FTP,MAIL等不同类型的流量定向到不同的内容过滤服务器(如HTTP内容检测服务器,垃圾邮件过滤服务器,防杀病毒服务器),从而大大降低内容过滤系统的负载,使HTTP等对延时敏感的数据类型获得较高的服务质量,大大提高内容检测的性能,从而提高整个网络的服务质量,同时又保证了内部网络不被病毒侵害。

最大限度的扩展性和可维护性
        OmniRange Plus IAS 为用户网络提供具有极高扩展性的解决方案。一方面,增加、减少或更改因特网接入链路非常简单,只需要做很少的配置工作,而无需对网络进行大的改动。OmniRange Plus IAS 对所使用的ISP 、接入链路及路由器是完全透明的,您可以根据需要灵活地扩展您的多重连接网络,另一方面,其性能的增长是线性的。您可以随时将单台OmniRange Plus IAS 配置扩展为ClusterNG 集群型冗余配置,最多可支持16台设备构成负载均衡的冗余处理集群, 在OmniRange Plus IAS 集群型冗余配置中您还可以随时增加减少OmniRange Plus IAS 设备。在提供负载均衡访问能力的同时,方便地对设备进行升级维护。

简便灵活的管理

        OmniRange Plus IAS 提供了基于图形化的企业级管理系统,多种强有力的工具大大降低了管理员的负担,提高了工作效率。管理系统还提供了诸如手机短信息等众多自动操作的智能特性,进一步降低了管理员的负担并尽可能地减少了人为失误。其管理系统提供了多种故障和错误告警方式,包括电子邮件,手机短信息以及SNMP 陷入等。

降低多重连接网络的运行成本和复杂性

        除Omnirange Plus IAS 之外,还有一些技术可以支持多ISP 连接,但其功能和性能与Omnirange Plus IAS 相比相去甚远,它只可实现多重连接网络的链路冗余备份,无法实现流量自动均衡。例如,BGP(Border Gateway Protocol)路由技术,它使用的算法为在源地址和目的地址之间通过计算跳数(路由器数量)来确定最短路径,而不能监测到路由器和链路的性能,从而无法实现负载均衡。但需要注意的是BGP与OmniRange Plus IAS 所采用的技术并不冲突,二者可同时使用。另外VRRP (Virtual Router Redundancy Protocol)以及HSRP (Hot Standby Router Protocol)也被用来保证路由器的高可用性,这些协议对于多宿主网络而言不是必需的,他们只适用于路由器的冗余备份,也都可以和OmniRange Plus IAS 一起协同工作。
        在实际的网络环境中,抛开技术因素,想通过路由技术来协调多个互相为竞争关系ISP 实现多条因特网接入链路的流量负载均衡功能几乎是不可能的。即使在个别发达国家能够协调多个互相为竞争关系的ISP,配置冗余的多重因特网接入链路也需要使用极其复杂的路由协议和聘请高级技术人员来维护网络,就算是这种情况下也仍然无法预知网络的流量,而实现真正意义上的链路流量负载均衡。 
        OmniRange Plus IAS 无需用户配置就可以利用最优化的接入链路提供透明的流量重定向,从而使因特网路由变得简单而高效,同时避免了在多个ISP 之间进行复杂的协调。

优化TCP协议栈防御网络攻击
        OmniRange Plus系列产品采用了优势网络(Asce Networks)专门为高性能、高可靠广域网络通讯而开发的先进的Optimal TCP优化TCP/IP协议栈。Optimal TCP基于标准的TCP/IP协议,但它创新性地实现了选择性确认(RFC 2018) 显示拥塞通告(RFC 3168)、限制重传(RFC 3042)、NewReno算法(RFC 2582)、慢启动恢复、快速恢复(RFC 2581)、增大的初始拥塞窗口尺寸(RFC 3390)、带宽延迟控制、TCP时间戳和窗口尺寸的缩放(RFC 1323)以及主机扩展(RFC 1122,RFC 1123)等互联网工程任务组(IETF)的最新研究成果,极大地提高了OmniRange Plus TCP/IP协议栈的效率,从而确保OmniRange Plus产品在各种广域网络链路(包括高延时的卫星链路)环境中具有出色的吞吐能力和传输效率。
        OmniRange Plus IAS 因特网应用负载均衡交换机是缺省拒绝设备,其集成的安全保护层可防范DDoS、Dos、SYN flood 、ICMP Flood、端口扫描及其它站点攻击。尤为值得一提的是在OmniRange Plus上通过使用动态状态表以及反阻塞令牌等先进的技术,对标准TCP状态进行精简和优化,使其成为具有极强适应能力、能够防御最大攻击量的解决方案。

低成本的解决方案
        OmniRange Plus IAS 强大的功能代替了多种第三方设备, 没有OmniRange Plus IAS 的网络需要配置单独的因特网链路负载均衡设备,单独的病毒扫描重定向设备,单独的服务器负载均衡设备,并且所有这些设备本身可能都需要冗余配置以避免单点故障。而OmniRange Plus IAS 将以上功能集于一身,并可以较低的成本实现冗余配置,同时降低支持和维护费用,以及机架租用费用。

 

Top^

 
2   2
©1999-2018 Asce Networks, Inc. All rights reserved.