sangforad常用术语和名词解释jianj
SANGFOR AD常用术语,SANGFOR AD常用术语,链路负载术语,服务器负载术语,访问优化策略术语,AD能够让多条外网链路都同时使用,并让外网用户选择最优链路进行访问,同时把外网访问连接分配到服务器群的各台服务器中,实现冗余负载功能。,从远程用户的角度看,无论真正提供服务的服务器有多少,只存在一个逻辑上的服务器虚拟服务器。,链路负载: 让发布的服务能在多条链路上实现,提高发布的可靠性和速度。,服务器负载: 通过在负载均衡上作流量的分配和优化,提高应用系统的可靠性,提高远程用户访问的速度,降低应用服务器的负荷。,SANGFOR AD 链路负载术语,链路监视器 DNS策略调度算法 HTTP重定向调度算法 智能路由,链路负载术语,链路监视器:用于检测外网链路健康状况 监控主机列表:设置链路监视的外网IP、域名或者主机名 ICMP链路监视器:使用ping包来检测外网线路,如果从某条线路出去可以ping通监控主机,则认为该线路正常 Connect链路监视器:使用TCP连接包来检测外网线路,如果从某条线路出去可以正常连接监控主机的相应端口,则认为该线路正常,链路负载术语,链路负载的两种方式: 入站负载:通过DNS策略和HTTP重定向返回最优链路,让外网用户接入访问内网服务器 出站负载:通过智能路由,控制内网访问外网的数据,选择一条最优的链路,链路负载术语,DNS策略调度算法: 轮询 加权轮询(依赖链路权重) 加权最少连接(依赖链路权重) 静态就近性 动态就近性 加权最小流量(依赖链路权重),Servers,Internet,Sangfor AD,www.ad.com? 第一次请求,www.ad.com? 第二次请求,Local DNS,www.ad.com? 第三次请求,www.ad.com=link1,www.ad.com=link2,www.ad.com=link3,轮询,Servers,Internet,Sangfor AD,www.ad.com? 第一次请求,www.ad.com? 第二次请求,Local DNS,www.ad.com? 第三次请求,www.ad.com=link1,www.ad.com=link1,www.ad.com=link2,设定权重比为2:1:1,www.ad.com? 第四次请求,www.ad.com=link3,加权轮询,Servers,Internet,Sangfor AD,www.ad.com?,Local DNS,www.ad.com=link电信,电信,铁通,网通,ISP地址段 电信:116.52.1.1-116.52.1.254 铁通:59.1.2.3-59.1.2.100 网通:210.22.19.10-210.22.19.254,116.52.1.30,静态就近性,动态就近性: 当AD设备接收到客户端DNS服务器的域名请求时,设备从所有链路向该客户端DNS服务器发起反向探测请求,最快收到回应(包含拒绝)的链路认为最优,返回最优的链路的IP给客户端DNS服务器。 加权最少连接: 当AD接收到外网DNS服务器的域名请求时,根据当前有效链路的一个动态比值(链路的连接数/链路的权重),该比值越小,优先级越高,返回最高优先级的链路的IP给外网DNS服务器。 加权最小流量: 当AD接收到外网DNS服务器的域名请求时,根据当前有效链路的一个动态比值(链路的流量/链路的权重),该比值越小,优先级越高,返回最高优先级的链路IP给外网DNS服务器,链路负载术语,HTTP重定向调度算法: 轮询 加权轮询 加权最少连接 静态就近性 动态就近性: AD设备接收到客户端HTTP请求,返回一个js脚本给客户端,让客户端从所有链路加载一个图片,最快加载完的为最优链路,重定向到该链路上。,链路负载术语,智能路由:根据源地址、目标地址以及协议类型,选择对应的出站链路选择策略的方式,SANGFOR AD 服务器负载术语,节点池和节点 节点监视器 节点选择策略 会话保持 SSL卸载 访问优化策略术语,节点池:提供同一服务的服务器群,服务器之间数据实时同步 节点:节点池内的单台服务器 节点调度:把访问连接分配到竞选出来的节点,节点,节点池,服务器负载术语,节点监视器:用于监视节点池内节点的健康状况,非正常的节点将不参与调度 ICMP监视:使用ping包来监视节点,可以ping通的认为是正常节点 Connect监视:使用TCP连接包来监视节点,可以连接相应端口的认为是正常节点 SNMP监视:使用SNMP协议来检查服务器CPU、内存、磁盘参数,占用率在设定阈值以下 的认为是正常节点,服务器负载术语,节点选择策略: 轮询 加权轮询 加权最小连接 动态反馈: 节点监视器通过SNMP监视节点负载,根据节点负载动态改变其权值,使负载轻的节点获得更多的选择机会,负载重的节点获得较少的选择机会,从而达到各个节点的负载均衡。 URL散列: 根据HTTP或HTTPS访问的URL计算得到散列值,使不同的URL尽可能平均调度节点池中各个节点,相同URL的访问调度到同一个节点。,服务器负载术语,会话保持:一种援引之前的命中情况来选择命中服务器的方式(非会话层的session保持,这里是用于减少AD的重复运算,降低AD的性能消耗) Source IP会话保持:会话保持所使用的一种方法,当源地址属于相同的IP或者IP段时援引之前的命中记录建立会话 Cookie会话保持:会话保持所使用的一种方法,依据访问携带的Cookie,援引之前的命中记录建立会话,SSL卸载,SSL卸载: 用AD来做加密网站服务器的SSL加密代理,或者通过SSL卸载功能,把HTTP应用转换为HTTPS应用,使应用访问更安全。需要导入SSL设备证书或者自构建证书,访问优化策略术语,TCP单边加速:对传统TCP协议进行优化,改进重传机制和窗口大小,来实现应用访问加速的效果。在延时较大和丢包率较大的情况下效果比较显著 HTTP连接池:在服务器端保持一定数量的HTTP连接处于活动状态,提高服务器的响应效率。,访问优化策略术语,HTTP缓存:设备内置HTTP缓存,能减轻大量重复请求对服务器的压力。 HTTP压缩:对HTTP缓存中的数据进行压缩。此功能需要额外的运算资源和客户端的支持,进而更有效地利用缓存和带宽。,www.sangfor.com.cn,