H3C SecPath vLB虛擬負載均衡器
來源:上海風潮電子有限公司 發布時間: 2018-02-27 14:15 瀏覽:
H3C vLB產品有別于H3C公司以往的物理負載均衡設備,是一款運行在標準服務器虛擬機上的純軟件應用交付產品。
基于業界領先的Comware V7平臺,支持:
豐富的網絡和安全功能,能夠滿足數據中心多租戶環境中的應用交付需求。
控制平面和數據平面分離,專門為虛擬環境優化的多核數據轉發,更能充分利用計算資源。
模塊化的體系架構,開放的網絡平臺,允許網絡按需運行和控制,更容易實現NFV/SDN落地。
和物理網絡設備采用統一的軟件平臺,提供相同的功能特性和一致的管理界面。
提供了超輕量級的部署體驗:
適合在數據中心部署,實現零運輸、零布線,加快業務的部署。
支持VMware ESXi、Linux KVM、H3C CAS等多個主流的虛擬平臺,充分發揮虛擬化的優勢,實現快速部署、批量部署、鏡像備份、快速恢復,并且能夠靈活遷移。
提供ISO鏡像、OVA模板、IPE等多種發布格式,適應各種環境下的部署。
支持虛擬機管理平臺、網管平臺及本地等多種工具進行靈活部署。
提供了超強的業務彈性:
支持VMware ESXi、Linux KVM、H3C CAS等多個主流的虛擬平臺,無縫適應用戶的部署環境。
根據用戶的應用負載彈性擴容,通過動態調整虛擬機資源和License,實現軟件功能的平滑升級、設備性能的按需提升,隨時滿足業務增長需求。
支持豐富的負載均衡調度算法,可根據具體的應用場景,采用不同的算法。支持的算法包括:輪詢、加權輪詢、最小連接、加權最小連接、隨機、源地址HASH、目的地址HASH、源地址端口HASH等算法。以上負載均衡算法適用于4~7層服務器負載均衡,同時,對于7層服務器負載均衡還支持基于應用特征的分發,例如基于HTTP頭域、內容等。
支持豐富的健康檢測算法,可從網絡層、應用層全方位的探測、檢查服務器及應用的運行狀態。在進行健康檢測時,采用H3C公司專利NQA(Network Quality Analyzer,網絡質量分析)技術,確保健康檢測占用最小的系統資源開銷,從而保證應用交付業務的性能。健康檢測算法適用于4~7層服務器負載均衡。
支持L4和L7的服務器負載均衡。
4層服務器負載均衡:基于TCP、UDP、IP的各種業務應用,依據報文的L4層特征(IP、端口)進行負載均衡。
7層服務器負載均衡:基于L7內容的負載均衡,通過對報文承載的內容進行深度解析,根據應用層的分析結果對報文進行處理或者分發。支持基于HTTP header、HTTP URL、HTTP cookie以及HTTP content的解析,并在此基礎上,配置所需要的L7策略,對HTTP報文進行分發和會話的持續性保持。
支持TCP的連接復用功能,使用連接池技術,可以將前端大量的客戶的HTTP請求復用到后端與服務器建立的少量的TCP長連接上,大大減小服務器的性能負載,減小與服務器之間新建TCP連接所帶來的延時,并最大限度減少后端服務器的并發連接數,降低服務器的資源占用。
vLB1000采用了全代理的模式,全面接管客戶端和服務端的應用流量,支持任何層次的協議字段的解析和優化。
vLB1000支持IP/TCP/HTTP等多個參數模板設置,通過對應用參數模板的設置,可以優化應用交付的功能,提升應用交付的性能。
IP參數模板,提供了Set IP ToS功能。通過設置IP ToS來對各種類型的傳輸協議優化處理,從而提高關鍵應用傳輸的性能。
TCP參數模板提供了設置發送和接收緩沖區的大小等選項。通過設置TCP緩沖區的大小來調節鏈路傳輸的質量,達到優化TCP數據傳輸的目的。
HTTP參數模板提供了rebalance per-request(每請求分發)、header modify per-transaction(每業務請求修改)、header maxparse-length(最大解析頭長度)、secondary-cookie(secondary-cookie設置)、content maxparse-length(最大content解析長度)等選項或參數設置,根據用戶需求,滿足對HTTP應用交付的優化需求和性能提升。
配合SDN控制器,能夠實現:
vLB基于用戶配合VNF Manager實現一鍵部署及刪除。
支持VxLAN 三層網關功能。
通過控制器實現服務鏈功能。
支持netconf、openflow流表等多種SDN協議。
屬性 |
說明 |
軟件包 |
H3C SecPath vLB1000軟件、H3C SecPath vLB2000軟件 支持ISO、OVA、IPE、QCOW2四種發布格式 |
虛擬平臺 |
VMware ESXi Linux KVM H3C CAS |
虛擬機 |
虛擬機資源最小要求: 1個vCPU (主頻2.0 GHz以上) 1GB內存 8GB硬盤 至少兩個虛擬網口 |
虛擬網卡類型:E1000,VMXNET3,VirtIO,Intel 82599VF |
|
最大支持16個虛擬網口 |
|
License |
基于虛擬CPU數量和時間的控制(1vCPU、4vCPU、8vCPU/ 1年、3年、永久) 基于物理CPU數量和控制(1CPU、2CPU、4CPU) 支持試用License |
服務器負載均衡調度算法 |
加權輪轉 加權最小連接 隨機 源地址HASH 目的地址HASH 源地址端口HASH L7 策略(各應用類型的Policy.例如HTTP Policy) |
服務器負載均衡會話保持方式 |
基于源地址 基于源端口 基于目的端口 基于源地址+源端口 基于目的地址+目的端口 基于源地址+源端口+目的地址+目的端口 基于HTTP Header 基于HTTP Cookie 基于HTTP URL 基于HTTP Content 基于SSLID信息 |
服務器負載均衡健康檢測算法 |
HTTP ICMP DNS FTP TCP |
虛服務/實服務組/實服務 |
支持虛服務 支持實服務組 支持實服務 |
HTTP 策略 |
支持的策略匹配元素: HTTP header HTTP cookie HTTP URL HTTP content HTTP method HTTP class : HTTP class的嵌套調用 generic-class: 使用generic class作為匹配條件 支持的動作: HTTP Header插入 HTTP Header重寫 HTTP Header刪除 SSL URL location重寫 SSL Client policy設置 選擇實服務組 |
generic策略 |
支持的策略匹配元素: 源IP generic-class : generic Class的嵌套調用 支持的動作: SSL Client policy設置 設置 IP ToS 選擇實服務組 |
HTTP 參數模板 |
支持大小寫敏感設置 支持HTTP header最大解析長度設置 支持HTTP content的最大解析長度設置 支持允許服務器的連接復用 支持設置每請求修改HTTP報文 支持設置每HTTP請求分發 支持設置secondary cookie的分隔符 支持設置secondary cookie起始位置標示字符 支持設置URL或cookie超出最大長度時的處理方式 |
TCP 參數模板 |
設置超出MSS的數據段的處理方式: 允許或者丟棄 設置發送和接收緩沖區的大小 |
IP 參數模板 |
支持設置經過設備的實服務器回應的IP報文的ToS字段 |
SSL卸載 |
支持SSL卸載功能: 卸載基于SSL的流量 SSL Server:支持SSL Server的所有功能,包括證書管理,認證等 SSL Client: 支持SSL Client功能,與后臺的服務器可以進行SSL加密傳輸 |
支持的組網環境 |
支持NAT模式 支持DR模式(7層不支持該模式) |
支持IPv6 |
支持IPv6轉發、業務處理 |
管理方式 |
CLI(Telnet/SSH) 支持標準網管 SNMPV3,并且兼容SNMP V2C、SNMP V1 NetConf |
上一篇:H3C VSR 虛擬路由器
下一篇:H3C SecPath vFW虛擬防火墻