您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 项目/工程管理 > 中国新型工业化路径选择与制度创新
11AX系列下一代服务器负载均衡器2A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly提纲•公司概览•服务器负载均衡器市场•现有服务器负载均衡器的问题•AX解决方案-下一代服务器负载均衡器•AX产品详细介绍•成功案例•为什么选择A10?•交流和答问3A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly公司概览A10Networks•实力技术型美国公司,创建于2004年•总部位于硅谷,在北美、欧洲、日本、韩国、中国大陆、中国台湾、中国香港等地设有分支机构•2005年正式进入中国大陆,除北京外,在上海、广州、成都设立了3个销售分支机构•除美国研发中心外,北京还有近50人的研发中心4A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly经验丰富且创新的团队A10Networks-网络和身份管理解决方案的领导革新者•行业内一流的研发团队(ServerIron之父)–10年以上在领先负载均衡厂商的研发经验,包括FoundryNetworks,CiscoSystems,Nortel,Juniper,SunMicroandYahoo–超级并行计算设计经验–具有丰富网络和应用经验的工程师•创新方式解决当今和未来的网络应用问题–全新的重新架构•ACOS(AdvancedCoreOperationSystem)充分利用最新的多核多CPU设计–领先2年以上,有未来保证5A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly•AX系列--高性能的程序应用加速交换机(定位ADC市场)–业界领先高性价比应用加速产品–提供强有力的应用可用性和灵活性–提供线性的安全机制•EX系列--安全型的WAN优化管理(定位WOC市–提供全面带宽管理和负载均衡–业界唯一提供实时用户身份可见性的产品•IDsentrie™--即时解决IPtoID的网络身份管理(定位IAM市场)–全球第一台纯硬件的实名制网络管理平台–强调统一认证和授权管理–强调统一用户管理和实名制行为审计A10Networks产品介绍6A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyA10Networks全面解决方案7A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyAX系列产品•超高性能•有未来保证的伸缩性•最佳的性价比•易于管理•功能全面(无需额外收取License)•硬件全冗余下一代负载均衡器8A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly流量管理的使命局域网络流量管理链路管理广域网络流量管理&数据中心冗灾InternetOracle财务FirewallsWebServersApplicationServersDatabasesSiebelSAPISP1ISP2BEAMicrosoft任何应用系统!最佳的数据中心通过最佳的ISP将用户请求导向到:到达最佳的应用系统和设备ftpServerSIPServers9A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly服务器群的挑战IPNetworkClientsWebserverFTPEmailERPDNS问题表现–性能需要提升–需要解决单点故障–需要提高安全性•服务器性能限制了业务增长•极低的应用性能和可用性•没有防DoS攻击能力•网络和应用宕机时间的高风险导致的结果10A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly解决方案-更换更好的服务器IPNetworkClientsWebserverFTPEmailERPDNS•使用更大更昂贵的服务器替代已有服务器•可以解决性能问题缺点:投资太高仍然存在单点故障缺乏安全性随着时间发展仍然会出现性能问题11A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly解决方案演进-双机只解决了可靠性—单点故障还是单机运行,性能如何提高?安全性?12A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly解决方案演进-集群应用厂家开发使用上存在局限性扩展性较差性能存在瓶颈安全性较差14A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly解决方案演进-服务器负载均衡设备•通过专门的设备分配应用负载到多台运行相同应用的服务器扩展应用•一个服务器集群内的服务器不必要相同(硬件、操作系统)•服务器负载均衡益处:–可用性、可靠性–扩展性、性能–可管理性•减少宕机时间•内容管理–安全性•NAT•DoS防护–QoSBacktoTOC15A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly服务器负载均衡•用户向负载均衡器的VIP(虚拟IP)发起请求•VIP连接到一台或多台服务器–SLB设备始终监控真实服务器的健康状况–如果健康检查失败,该服务器将从可用真实服务器列表中去除•流量根据4-7层信息重定向–根据多种因素分配流量,包括应用端口号和分发策略等,多种动静态负载均衡方法。–目标IP从VIP翻译为真实服务器IP.•会话保持保证访问完整性•高性能和可靠性FTPRealServersHTTPRealServersFTPVIP192.168.1.10HTTPVIP192.168.1.20RealIP192.168.1.111.121.211.22ClientsmakerequestsToLB’sVIPsLB’sTasks(1)Keepmonitoringrealserver’sstatusbyhealthcheck(2)NATfromVIPtoRealIP(3)DecidewhichrealservertoreceivetherequestbasedontrafficdistributionmethodGoToConfiguration16A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly负载均衡产品的基本功能-1Internet•LoadBalance负载均衡策略•MonitorServer健康检查17A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–Inhouseuseonly负载均衡产品的基本功能-2123123•Persistance会话保持•Optimize应用优化18A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow-Packet#1resolves:8019A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow-Packet#1AXtranslatesDestAddresstoNodebasedonLoadBalancingInternetPacket#1Src-207.17.117.20:4003Dest–207.56.96.8:80Packet#1Src–207.17.117.20:4003Dest–172.16.20.1:80207.17.117.20207.56.96.8:8020A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow–Packet#1ReturnAXtranslatesSrcAddressbacktoVirtualServerAddressInternetPacket#1-returnDest-207.17.117.20:4003Src–207.56.96.8:80Packet#1-returnDest–207.17.117.20:4003Src–172.16.20.1:80207.17.117.20207.56.96.8:8021A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow-Packet#2InternetPacket#2Src-207.17.117.21:4003Dest–207.56.96.8:80Packet#2Src–207.17.117.21:4003Dest–172.16.20.2:4002207.17.117.21207.56.96.8:8022A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow–Packet#2ReturnInternetPacket#2-returnDest-207.17.117.21:4003Src–207.56.96.8:80Packet#2-returnDest–207.17.117.21:4003Src–172.16.20.2:4002207.17.117.21207.56.96.8:8023A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow-Packet#3InternetPacket#3Src-207.17.117.25:4003Dest–207.56.96.8:80Packet#3Src–207.17.117.25:4003Dest–172.16.20.4:8080207.17.117.25207.56.96.8:8024A10NetworksConfidential–InhouseuseonlyA10NetworksConfidential–InhouseuseonlyNetworkFlow–Packet#3ReturnInternetPacket#3-returnDest-207.17.117.25:4003Src–207.56.96.8:80Packet#3-returnDest–207.17.117.25:4003Src–172.16.20.4:8080207.17.117.25207.56.96.825A10NetworksConfidentia
本文标题:中国新型工业化路径选择与制度创新
链接地址:https://www.777doc.com/doc-454799 .html