Asce Networks
home dh-6


4-1

OmniRange Plus 系列

- OmniRange Plus TM Internet Application Switch 因特网应用负载均衡交换机
- OmniRange Plus WAN Application Switch 广域网应用负载均衡交换机

InChorus 系列

- InChorus灵智(Smart)系列应用前端交换机
- InChorus 1240 iDNS 全局服务器负载均衡(GSLB)交换机

 

首页 >>> 产品系列 >>> OmniRange Plus WAN Application Switch系列
3
OmniRange Plus WAN Application Switch
广域网应用负载均衡交换机 was3200
dh
 

 

高可用性、高安全性保障的广域网应用负载均衡交换机系统

        优势网络 (Asce Networks) 的OmniRange Plus系列广域网应用负载均衡交换机产品是在单一集成式业务平台上提供高可用性和安全性的新一代4-7层智能交换机产品。它是业界唯一支持广域网多链路负载均衡的线速交换机产品。其独有的因特网多链路/广域网多链路负载均衡和流量管理技术,可确保通过专线/卫星/因特网/MPLS/拨号网络构成的广域网络具有最高的可用性、安全性及最快速的内容传送。

        它被设计用于机构局域网络的边缘,即机构局域网络和广域IP网络的交界处。OmniRange Plus系列产品的优势是利用传统IP网络的低成本优势,在专有及公共IP基础设施上实现高可靠的IP通讯。

tu

建立高可用、低成本的广域网络

        无论是在内部网、外部网和远程接入上,OmniRange Plus系列广域网应用负载均衡交换机产品都可通过其高度集成的硬件提供跨越专有IP网络和公共IP网络的路由、高可用性、安全策略、加密、认证、数据子通道的数据完整性以及流量管理等业务。同时其自身还可以通过无单点故障的Cluster NG N+M群集配置方式实现负载均衡,提供线性增长的性能和高可用性。
        利用单一OmniRange Plus设备可以解决通常需要多个专用IP和安全设备来处理的问题。同时,其灵活的软件许可系统,允许机构仅在需要时增加其他的IP业务。无论用户是为自身的组织还是为企业客户提供服务,OmniRange Plus超群的技术都将为用户提供一个面向未来的、高性能的、高可靠的广域网络,轻松满足用户不断增长的网络需求。
        OmniRange Plus系列产品性能优异,作为企业网络的旗舰产品单台OmniRange Plus 3320广域网应用负载均衡交换机,最大可提供高达3.0Gbps的数据吞吐量,其最大并发会话连接数量达1,200,000个,每秒的新增会话数达50,000个。当OmniRange Plus广域网应用负载均衡交换机进行群集配置后,其性能呈线性增长。
        OmniRange Plus广域网应用负载均衡交换机运行于内嵌的专用操作系统之上,其架构专门针对高可靠IP网络设计,包含了一系列的专用技术,如Cluster NG N+M群集、智能地址转换技术(Intelligent NAT)、虚拟网络技术(Virtual Networks)、数据传输安全性技术、设备和管理的内在安全性等。在缺省设置下,OmniRange Plus拒绝所有对公共接口的访问,除非通过专用安全管理通道进行连接。在OmniRange Plus上没有"后门",防止了对设备的非法登录。

        作为一种具有高度扩展性的系列产品,OmniRange Plus广域网应用负载均衡交换机提供全线产品,从低端的OmniRange Plus 10直到高端的OmniRange Plus 8000,可满足企业及电信网络的不同需求,这使得OmniRange Plus可以满足从最小的分支节点到最大型的电信公司的业务需求。用户可以根据机构的需求和预算,购买和安装OmniRange Plus广域网应用负载均衡交换机。

业界独有的多数据子通道及其负载均衡

        OmniRange Plus是业界唯一支持多数据子通道及其负载均衡的广域网应用负载均衡交换机产品。OmniRange Plus广域网应用负载均衡交换机充分地利用了网络第四到第七层智能交换的能力,突破了传统的路由器设备只可以使用一个数据子通道的限制。OmniRange Plus可以在性能和技术各不相同的各种链路上形成多个数据子通道,并可以持续地监控各数据子通道,将数据流量从一个子通道动态均衡到另一个子通道并均衡数据流量,实施智能路由,为广域网链路提供容错的连接。相比于传统的路由器设备只可以使用一个数据子通道,OmniRange Plus充分地利用网络第四到第七层智能交换的能力,大大提高了网络的吞吐能力和整体的系统性能。
        OmniRange Plus 数据子通道可包括多条租用专线、卫星链路、ISP连接链路、MPLS链路或拨号连接,每个连接都被分配了相互独立的IP地址段。OmniRange Plus广域网应用负载均衡交换机可以处理所有这些连接,无需另行添置任何软硬件。
        在定义OmniRange Plus 数据子通道时,管理员可根据不同ISP或专线的源地址和目的地址进行定义,每个地址代表一个可能的物理路径(这里被称为子通道)上的一个边缘节点所有子通道共同构成一个逻辑通道。假设数据通道是由两条ISP连接链路和一条专线组成的,OmniRange Plus将建立5条路径(如下图所示),为网络提供卓越的路由冗余功能,也为可能的数据流量提供充足的数据吞吐性能。OmniRange Plus广域网应用负载均衡交换机通过基于性能的子通道选择和自动故障恢复技术实现卓越的数据传输性能,因此用户始终可以获得最快速的连接。如果一个子通道失效,OmniRange Plus将挂起该子通道并使用其他子通道建立连接

tu8

        OmniRange Plus只需要一个工作正常的子通道就可以保证广域网的连接。如果所有主连接全部失效,OmniRange Plus还可以自动激活备份线路。这对于关键性的金融生产系统、ERP、CRM以及视频会议等应用至关重要。
        
当然,OmniRange Plus广域网应用负载均衡交换机在设置多通道负载均衡链路时,也可根据用户的需求和实际的情况将链路设置成主备方式,当用户的网络具有多条可用的子通道时,OmniRange Plus广域网应用负载均衡交换机可以设置任意的一条(或多条)作为主通道,同时将其他链路中的任意的一条(或多条)设置成为备用通道,只有在所有主通道全部失效后才启用备用通道进行数据传输。
        
管理员可以很容易地定义备份线路,这非常方便,也非常经济,用户可以使用按时间或数据流量收费的线路,而无需选择长期收取固定费用的专用线路。

高可用IP路由业务

        OmniRange Plus系列产品采用了优势网络(Asce Networks)专门为高性能、高可靠广域网络通讯而开发的先进的Optimal TCP优化TCP/IP协议栈。Optimal TCP基于标准的TCP/IP协议,但它创新性地实现了选择性确认(RFC 2018)、显示拥塞通告(RFC 3168)、限制重传(RFC 3042)、NewReno算法(RFC 2582)、慢启动恢复、快速恢复(RFC 2581)、增大的初始拥塞窗口尺寸(RFC 3390)、带宽延迟控制、TCP时间戳和窗口尺寸的缩放(RFC 1323)以及主机扩展(RFC 1122,RFC 1123)等互联网工程任务组(IETF)的最新研究成果,极大地提高了OmniRange Plus TCP/IP协议栈的效率,从而确保OmniRange Plus产品在各种广域网络链路(包括高延时的卫星链路)环境中具有出色的吞吐能力和传输效率。
        
基于标准的IP路由业务使OmniRange Plus广域网应用负载均衡交换机可以被集成到现有的路由交换网络中,或独立部署在网络上来构建一种高度冗余和高度灵活的高可用网络。通过高可用性Cluster NG N+M群集技术、多因特网链路负载均衡技术、多链路数据子通道负载均衡技术等,OmniRange Plus广域网应用负载均衡交换机可以动态地为IP流量选路绕过故障连接和故障设备,同时对各路径上的流量进行负载均衡,从而实现了网络设备、链路无单点故障。下图为OmniRange Plus广域网应用负载均衡交换机实现网络设备、链路无单点故障的解决方案逻辑示意。

tu9

        相比于路由器的VRRP/HSRP或冗余路由的方式,OmniRange Plus广域网应用负载均衡交换机的多数据子通道负载均衡技术可实现零切换时间。例如,当采用VRRP/HSRP或冗余路由的方式时,从主链路切换到备用链路的延时并不太长,但是当主链路恢复正常后,在很多实际的网络环境中(特别是较大型的网络),从备用链路切换回主链路的延时往往很长,有些甚至需要20-30分钟才能切换回主链路,其主要原因是动态路由收敛更新的时间太长,尤其对于采用ISDN/PSDN拨号备份链路或按流量计费的备份链路的用户,将不得不为这些不必要的拨号连接和数据流量付费,造成资金的损失。

tu10

        而如果采用OmniRange Plus广域网应用负载均衡交换机即使工作在主备链路模式,相应的切换时间也将不超过6秒,在保证网络性能和连接可靠性的同时,为用户节省投资。因此,使用OmniRange Plus广域网应用负载均衡交换机建立备份网络时,租用链路的类型可选择性较强,不仅可以租用专线,也可以使用按连接时间计费的拨号链路或按流量计费的MPLS链路,或其他任何费用低廉的宽带链路,在保障连接可靠性的前提下为用户节省投资。
         OmniRange Plus广域网应用负载均衡交换机系列产品可以在性能和技术各不相同的各种链路上均衡路由,为数据通道提供容错的连接。OmniRange Plus可以处理所有这些连接,无需另行添置任何软硬件,为网络提供卓越的路由冗余功能,也为可能的数据流量提供充足的数据吞吐性能。
         对于具有多条广域网链路的用户,只需要在各个节点配置OmniRange Plus广域网应用负载均衡交换机,就可以立即建立容错的高性能、高可靠性、低成本的广域网络,在总部和各分支机构之间,数据传输性能可以达到带宽叠加的效果。同时,上述任何一条通道发生问题,都不会影响两点之间的数据传输,非常理想地实现了高速链路备份(永远在线,无电路中断时间,可达到99.999%的电路可用度,全年断线时间不超过6分钟)。

多因特网链路负载均衡技术

        多重连接(Multi-Path)是由优势网络(Asce Networks)开发的一项功能独特的技术,用于解决企业网络中的连接及容错问题。多重连接技术具有可扩展性、高可用性及负载均衡能力,是优势网络OmniRange Plus产品所独有的功能之一。
         多重连接使独立型或群集型的OmniRange Plus可以跨越多个ISP线路和租用线路,实现对多个互联网和虚拟网络(Virtual Network)的连接。网络连接不再是用户网络中的故障发生点。通过多重连接技术,用户可以将用于保证网络连接能力的基础设施多样化,并加入故障跨越功能选项,从而可以实现安全保护基础设施的更佳工作性能,容错能力,以及管理成本。

最快速的内容传递服务

        OmniRange Plus的多重连接技术将负载均衡功能同时应用于内向型和外向型信息流,并在可供使用的连接中选择速度最快的连接线路。
        优势网络的因特网流量负载均衡算法是目前全球独一无二的端到端最优路由算法,它不是机械地设置一些公网检测点从而根据检测点的状态分配流量,而是真正地在源地址到目的地址之间通过真实的路由体验:动态就近性、RTT、跳程等选择最佳路径,从而保证用户最快速的内容访问。这样即使用户的多条因特网接入链路带宽不同,甚至差异较大,OmniRange Plus仍然能够保证用户的每一个访问均可以成功地实现自动地选择使用当前最快速的链路进行访问,而且不会造成网络链路的堵塞,较完美地实现了多条链路的真正负载均衡。

永远在线的因特网访问

        OmniRange Plus可自动检测各种故障,如接入链路、路由器、DNS 服务器及其他故障。通过这些检查,可确保进行因特网双向访问使用那些高效运转的因特网接入链路。
         OmniRange Plus在部署时还可进行Cluster NG N+M集群型冗余配置,每个集群中最多可配置16台OmniRange Plus设备,集群中的这些设备本身也工作于负载均衡状态,从而保证即使其中的部分设备发生故障时,仍然能够实现负载均衡和流量管理,保证持续的因特网双向访问。另外,当OmniRange Plus发现当前的所有因特网接入链路全部发生故障时,还可触发备用因特网链路(可以是专线、也可以是拨号链路),使您真正获得"永远在线"的因特网服务。

端到端的服务器负载均衡技术

        OmniRange Plus系列智能应用负载均衡交换机均具有端到端的服务器负载均衡技术,OmniRange Plus的服务器负载均衡技术采用的是第三代的负载均衡技术,它不是简单地根据固定的负载均衡算法盲目地进行资料转发,而是能准确地计算每台服务器实际的处理能力和当前负载情况,智能地判断将新的用户请求发送到哪一台物理服务器进行处理,相比于第一、二代负载均衡设备OmniRange Plus的服务器负载均衡技术更加科学有效,更能够体现服务器负载均衡的本质。不仅如此,OmniRange Plus还能够监控每种业务自身的健康状况,例如对电子商务的应用服务器、中间件服务器等,可以监控其前、后台应用的TCP/UDP端口是否仍然能够正常地提供服务,只有正常提供服务的服务器才能对外服务,而不象早期的服务器负载均衡技术那样不管服务是否正常、只要网卡连接正常就将流量均衡到该服务器,从而大大提高了应用的可靠性。更具有OmniRange Plus的服务器负载均衡技术不是象传统的负载均衡算法那样,仅通过一定的算法实现服务器流量的负载均衡,它还综合用户到服务器之间全路径的实际工作状态,为用户提供端到端的服务器负载均衡解决方案。

tu11

        OmniRange Plus首先可以帮助用户选择从哪条因特网链路访问到本地网络,其次还帮助用户选择使用哪一台物理服务器处理用户的访问,如果OmniRange Plus进行了群集配置,还进一步帮助用户选择群集中的哪一台OmniRange Plus设备来处理用户的访问请求,通过对上述选择的综合处理,外部用户在访问内部服务器时可以在源地址到目的地址之间的多个路径中选择一条最快速的路径,实现端到端的负载均衡,从而实现最快速的内容访问。

流量重定向技术使用户网络更加安全

        OmniRange Plus系列智能应用负载均衡交换机均具有内容过滤,协议代理,流量重定向等功能,通过成功地和第三方内容过滤产品(如HTTP内容检测系统,垃圾邮件过滤系统,防杀病毒系统)的紧密配合,可以提供在网络边缘对所有安全攻击(包括病毒和其它基于内容的攻击)的充分保护,并且优势网络将防病毒安全系统在安全性、可靠性、性能、稳定性、可扩展性和可管理性等各个方面提高到了一个全新的、更高的层次。
         OmniRange Plus系列智能应用负载均衡交换机和第三方内容过滤产品紧密配合,部署在机构、企业的网络边缘处,当来自外部的网络流量进入网络时,OmniRange Plus首先通过其内置的协议代理技术,对进入的流量进行检测,判断其中有无恶意代码,如发现恶意代码,将直接拒绝相应流量进入;如无恶意代码,则再将这些流量重定向到与之相联的第三方内容过滤产品进行扫描。通过这一过程,安全的流量进入到内部网络,所有病毒、垃圾邮件和恶意代码被封杀在网络之外。
        OmniRange Plus系列智能应用负载均衡交换机可以和几乎所有主流内容过滤产品进行组合,用户可使用现有的内容过滤产品进行内容过滤操作,无需投资购买新的。
         OmniRange Plus系列智能应用负载均衡交换机处理能力比传统网关型内容过滤产品的性能高出500%,可以确保用户的网络访问性能几乎不受到影响,而且对用户的应用和网络服务来讲是完全透明的,用户在感觉不到该系统存在的情况下,就可获得安全的网络环境。当OmniRange Plus系列智能应用负载均衡交换机进行群集配置后,其性能呈线性增长,完全消除了内容过滤系统的性能瓶颈。
         不同的业务类型,有着不同的服务质量需求,例如,HTTP服务数据量相对较小,但是对传输延时比较敏感,用户都希望能够最快速地下载访问的页面;FTP服务数据量相对较大,但对延时的敏感性略低;而电子邮件的数据量不确定,可容忍一定的延时,但同时又最有可能是病毒的载体。

tu12

        OmniRnage Plus可以灵活地可以根据不同类型的业务特点,分别将HTTP、FTP、MAIL等不同类型的流量定向到不同的内容过滤服务器(如HTTP内容检测服务器,垃圾邮件过滤服务器,防杀病毒服务器),从而大大降低内容过滤系统的负载,使HTTP等对延时敏感的数据类型获得较高的服务质量,大大提高内容检测的性能,从而提高整个网络的服务质量,同时又保证了内部网络不被病毒侵害。

安全策略及可配置性

        OmniRange Plus广域网应用负载均衡交换机独有的交换式多层检测技术荟萃了各种网络安全检测技术的最佳优点,包括从基本的包过滤技术到状态检测及高性能的高安全性应用代理技术。每项技术均可在安全策略中实施,为网络管理员提供了最高水平的可配置性,足以满足二十一世纪网络的要求。
         通过系统默认方式,OmniRange Plus广域网应用负载均衡交换机安全策略的多数规则执行状态检测技术以确保高性能及强健的安全性。不过,与传统网络安全检测技术不同的是,交换式多层检测技术在必要的时候可赋予管理员使用包过滤技术的能力。例如,用于网络管理功能的来自服务器和网络设备的SNMP陷入信息包可直接透过广域网应用负载均衡交换机到达网管中心。此时之所以使用包过滤技术是由于它处理速度更快,且网管信息并不需要开销更大的状态检测技术所提供的更高安全性。此外由于系统缺省使用状态检测技术,因此大型复合规则库并不会象传统包过滤技术那样导致系统处理速度变慢。当然,在必要的情况下,管理员可就特定服务及安全策略设置应用代理协议,从而保证达到应用代理级的安全效果,以确保某些需要满足额外安全需求的情形。
         由于上述所有选择,以及在各应用协议代理内可进行配置的选择是根据单独的规则而设置的,OmniRange Plus的安全性远远超过传统安全设备所能达到的水平。同时,OmniRange Plus多层检测技术能够与多数据子通道及其负载均衡和智能网络地址转换(Intelligent NAT)等功能紧密结合,对网络数据灵活地应用安全策略。

ClusterNG N+M 高可用性群集系统

tu13

        OmniRange Plus系列智能应用负载均衡交换机可将最多16台设备构建成群组(Cluster),以提供设备级的负载均衡和容错功能,并可对设备进行灵活的在线维护。动态的设备级负载均衡使通过的数据流量具有最大的吞吐量,同时对用户来讲是完全透明的。此外,用户还可以随时在群组中增加新的设备以增加系统的性能,或随时对群组中任意一台设备进行软、硬件升级和维护。整个群集采用同一个虚拟IP地址,对用户而言是单一网关;群集中的所有设备均可工作于负载均衡状态,大大提高了整个OmniRange Plus系统的性能和可靠性。

防御网络攻击

        OmniRange Plus广域网应用负载均衡交换机是缺省拒绝设备,其集成的安全保护层可防范DDoS、DoS、SYN Flood 、ICMP Flood、端口扫描及其它站点攻击。尤为值得一提的是在OmniRange Plus上通过使用动态状态表以及反阻塞令牌等先进的技术,对标准TCP状态进行了精简和优化,使其成为具有极强适应能力、能够防御最大攻击量的解决方案。OmniRange Plus产品通过了多家权威机构及众多大型用户进行的多次抗攻击能力测试,并在众多大型用户的网络中表现出极其优秀的抗攻击能力。实践证明,OmniRange Plus的抗攻击能力在业界首屈一指。

最大限度的扩展性和可维护性

        OmniRange Plus为用户网络提供具有极高扩展性的解决方案。一方面,增加、减少或更改接入链路非常简单,只需要做很少的配置工作,而无需对网络进行改动更不会中断网络服务。OmniRange Plus对所使用的ISP 、接入链路及路由器是完全透明的,您可以根据需要灵活地扩展您的多重连接网络,且其性能的增长是线性的。另一方面,您可以随时将单台OmniRange Plus配置扩展为集群型冗余配置,在OmniRange Plus集群型冗余配置中您还可以随时增加减少OmniRange Plus设备。在提供负载均衡访问能力的同时,方便地对设备进行升级维护。

简便灵活的管理

        OmniRange Plus系列广域网应用负载均衡交换机提供了集中式与分布式灵活结合的企业级管理系统多种强有力的的工具大大降低了管理员的负担,提高了工作效率。管理系统提供了诸如手机短信息等众多自动操作的智能特性,进一步降低了管理员的负担并尽可能地减少了人为失误。其管理系统提供的多种故障和错误告警方式包括:电子邮件,手机短信息以及SNMP陷入等。

tu14

 

 

Top^

 
2   2
©1999-2018 Asce Networks, Inc. All rights reserved.