网络安全 频道

太一星晨T-Force3000负载均衡设备试用

  T-Force3000的后续尝试

  未来公司会考虑一些有趣并且有价值的尝试:

  1、 把移动用户的手机/pad浏览器请求分发给专门经针对性过优化的服务器。

  2、 把请求图片,文档,视频等静态内容分发给缓存服务器。

  3、 根据浏览器自身的语言设置,为不同语言区域的用户返回相应的页面。

  4、 根据HTTP请求的方法实现读写分离,以提升整个系统效率。

  随着企业的发展壮大,其服务器的硬件配置自然会有少许差别,使用负载均衡设备,可以动态的调整负载,让现有的硬件资源做到“能者多劳”,从而实现均摊负载和风险。同时更加明确的分工,也让我们在设计基础架构时,更能有的放矢。如为缓存服务器配置具有更高IOPS的硬盘,为数据仓库提供更大的空间等等。

  不仅仅是负载均衡

  负载均衡能为企业带来哪些商业价值呢?笔者大致总结下来包含以下几点:

  1、 避免网络关键位置出现单点故障,通过技术手段对关键位置实现冗余效果。

  2、 降低单台服务器的负载,提高服务器的响应速度。

  3、 提高服务器和其他资源的利用率。

  4、 解决网络阻塞,为不同物理位置的用户提供不同的服务资源。

  5、 为最终用户带来更好的使用体验。

  负载均衡设备的意义重大,然而对于网络基础架构而言,CIO和CTO往往要考虑新设备的加入是否会为现有架构带来麻烦。架构越简单,越不容易出现问题,架构越复杂,实现的功能越多,但相应的出现故障的可能也越多。尽管此次测试中,我们只接触了T-Force3000的负载均衡功能,但事实上它不止如此。除了提供负载均衡功能外,T-Force3000还拥有链路负载均衡、全局负载均衡、应用加速、4-7层防火墙、防拒绝服务攻击、应用层防火墙等全部功能。这种集成实现了更高的集成度和灵活性,并且基础ADC功能无需单独购买,直接就可使用,整体上节约投资成本。

  源于优秀的架构设计、创始团队延续的信息安全基因以及与启明星辰的合作,T-Force3000可以保护整个应交付系统免受SQL注入,跨站攻击等应用层攻击。相比防火墙系统根据4层五元组信息进行访问控制,T-Force3000可以针对浏览器类型,Cookies,HTTP Header,URL,访问内容等应用层信息进行过滤。T-Force3000采用动态Cookie和动态脚本技术,可以有效抵御基于HTTP协议的拒绝服务攻击。

  从产品功能来看,T-Force3000的集成度很高,其设计思想包含了常见网络模型的多种功能,可以说是一个高端的All in One的“盒子”。“盒子”是一种省时省力的解决方案,不过“盒子”要想实现完美效果,需要较高的硬件配置作为基础。T-Force3000本身的硬件配置足够强悍,仅通过软件License来实现不同级别产品的划分,因此相对过剩的性能对于保障盒子的稳定快速运行,提供了坚实的后盾。

  总体来看,这次使用T-Force3000对现有的服务器群进行分流负载,已达到了预期目的,同时在现有的许可授权下,除了专业的负载均衡功能之外,还可以实现一些其他的高级功能,整体提高了产品的附加值。

  总结

  从负载均衡设备的选型之初,就已经决定了IT架构变革将走向一条新的道路。这种决定和购买服务器时,选择小型机还是选择X86服务器一样,对企业的业务发展有着长远的影响。负载均衡设备能够降低企业对于高端服务器的需求,使企业对于IT的服务器资产的投入保持较高的性价比。更重要的是,这不仅能为企业节约资金投入,使用负载均衡还能够为现有网络带来更高的可用性以及更短的故障恢复时间。

  对于用户而言,他们所看到的是一个“永不打烊”的网站,而这种体验,恰恰是企业和最终用户都喜闻乐见的。(完)

127
相关文章