网络通信 频道

PFD-JS Balance-FW 防火墙型负载均衡器方案


   中大型ISP/ICP服务商追求的是更好地、更快地、更安全地为Internet用户提供信息服务。它们在技术上做法常常是将WWW服务器性能提高(服务器升级),安装网络防火墙等,由于下述原因,使得多数网站的改进工作不能保持较长稳定时间。
  
     -由于增加防火墙的安全过滤,必然会导致系统的速度下降
     -WWW服务器只能靠升级硬件去提高性能
     -没有解决WWW服务器系统的自身抗毁性
  
     由于Internet上的应用都是三层结构,大量的费工费时的计算、查询、动态超文本生成都是靠WWW服务器来实现的,随着Internet客户访问量的增加和网络带宽的提高,WWW服务器的速度就是Internet网络的"瓶颈"。单一的WWW服务器绝对不能适应ISP的需求。
  
     Internet负载均衡器本身就是一个重要的Internet网络产品。事实上,全世界就有很多厂商能提供负载均衡器产品,而且各家厂商所依据的原理和负载算法又大不一样。如很多厂商就用域名服务器方法来实现负载均衡,其原理如图1所示:
  
  
     当客户键入某域名后, 由DNS服务器根据一定的负载均衡算法,产生不同的IP地址,从而对应不同的WWW服务器。该法简单实用,但不安全,占用IP资源,不利于内部管理,不支持直接的IP访问。基于上述原因,均衡算法很难做到精确,所以不太适合ISP的应用。
  
     而PFD-JS Balance/FW 防火墙型负载均衡器提供的负载均衡在实现机制和均衡算法上都有突破,并溶入适用于网站特点的防火墙功能。其简化的结构图(如图2)
  
  
     我们只需要一个IP资源就可以管理多个WWW服务器,使它们协调一致工作,从而大大地提高了用户的访问效率。另外,在均衡算法上,我们采用了数学中的不动点原理实现最优化算法,使均衡算法更趋合理。
  
     综上所述,本产品在技术原理上采用了当今世界上非常先进的网络技术,并独创了负载均衡、IP多层协议控制、防火墙操作内核,Client/Server方式的三层模式控制。它的性能可与世界上任何一种负载均衡服务器媲美。
  
     图2是PFD-JS Balance/FW 防火墙型负载均衡器(Traffic Director)最简单的独立应用。该方案的特点是:
  
     -多个WWW服务器同时向不同的Internet网络客户服务;
     -速度快,可充分利用网络带宽;
     -显著地提高网络的稳定性和耐攻击性;
     -安全级一般,不适合于政府机要部门的网站;
     -由于其高效和具有一定的防卫能力而适合于一般ISP的站点;
  
     图3是双PFD-JS Balance/FW 防火墙型负载均衡器的应用,也是图2的扩充,它使用两个负载均衡器,主负载均衡器管理入口信息的负载平衡,次负载均衡器处理WWW服务器发往Internet客户的信息。大大的提高了访问速度,特别适合于大型ISP网站应用。
  
  
  
  
0
相关文章