目录
一、 综述 3
1. 需求分析 3
2. F5实现的功能 3
3. 网络结构 5
二、 多链路负载平衡解决方案综述 6
1. 概 览 6
2. 多ISP链路和ISP负载平衡的挑战 6
3. 多ISP链路和流量管理 6
4. BGP--传统的多ISP链路方法 6
三、 F5 LingController 功能介绍 8
1. 出站连接 8
2. 入站连接 8
3. 投资回报率(ROI)--降低部署和管理成本 8
4. 确保企业连接的可用性 9
5. 将流量导向“最佳”链路 10
四、 多ISP链路负载均衡解决方案优势 14
1. 评估ISP和链路性能 14
2. 互联网连接评估器 14
3. 简单部署,易于管理 14
4. 开放式/可升级的解决方案 14
5. 总结 15
五、 服务器负载均衡解决方案综述 16
1. 概述 16
2. F5 i–Control开放的API接口介绍 18
六、 服务器最常见问题及F5相应的解决方案 20
1. “不平衡”现象 20
2. “峰值”问题 21
3. “多米诺”现象 21
4. “N+1”方式 22
5. “扩展”不便 22
6. “免疫力”差 23
7. “容灾” 24
8. 应用与网络脱节 24
七、 服务器负载均衡解决方案优势 26
1. 拓扑结构的优点 26
2. 安全机制方面 26
3. 与应用的结合方面 26
八、 相关产品介绍 27
1. F5 LinkController 1000 27
2. F5 BIGIP 1000 32
人民医院多链路以及服务器
负载均衡解决方案
一、 综述
1. 需求分析
人民医院现有Internet链路三条,一条2兆电信专线链路,一条CerNET 100M 以及把2条ADSL线路用相关设备绑定成一条链路。由于涉及内部用户近千人,以及未来将在医院内部部署对外发布相关服务的服务器,因此,随着Internet使用量的增加,致使现有的3条链路任何一个都可能会成为单点故障, 为合并3条链路资源,保证广域网访问的高可用性,在一条链路出现故障的情况下,能够自动透明地切换到另一条正常的链路,特提出该多链路负载均衡的解决方案。
内部HIS系统目前的中间件服务器总共有8台,提供同样的服务,目前,使用微软的CLUSTER软件做负载均衡,但是软件CLUSTER有先天的缺陷,诸如效率低下,维护复杂,扩展不便等等,为保证内部应用的高可用性,真正保证 7 X 24小时不间断,必然要采用专业的负载均衡产品来实现,针对这种情况,我们提出了该服务器的负载均衡解决方案。
2. F5实现的功能
F5 LinkController 实现的功能:
使现有的3条链路在正常情况下同时运行,
为内部人员上网浏览以及公网用户访问内部的服务器提供 100 + 2 + 8 +8 = 118 兆的带宽。
确保三条链路在任何一条出现故障的情况下,能够自动把所有的用户访问自动而快速地切换到另一条链路。
能够根据用户的需求,灵活地指定各链路的使用策略,例如
- 来自CERNET PROXY的访问请求的流量导向到CERNET链路
- 来自INTERNET PROXY的访问请求的流量导向到2M专线或者ADSL,或者同时使用
- 平时只使用电信的2M专线,当它故障时才把流量切换到ADSL
- 当电信的2M专线使用到一定的百分比时,起用ADSL。
确保公网用户可以同时通过电信的2M专线链路和CERNET访问到内部的服务器。(前提条件是修改DNS的对应WEB主页的解析记录,与LinkController配合)
提供完善的安全防护体系,保护内部重要的应用服务器不受来自内部不法用户的非法攻击,例如端口扫描,ICMP flood,syn flood,DOS攻击,DDOS攻击等等。并且可以做相应的安全策略,访问列表,杜绝非许可用户对内部服务器的访问。
|
|