產品簡介
產品簡介
啟明星辰天清應用交付控制系統具備安全,高性能,穩定,功能領先,配置靈活,部署簡單的特點,產品型號覆蓋全應用場景,最高性能可達600G,支持IP6-IPv4網絡混合部署,具備完善的虛擬化云計算中心流量管理解決方案,完全可以滿足從中小企業業務系統,到運營商網絡及新型數據中心的部署需要,實現關鍵業務的快速,安全,可靠的交付需求。
功能特點
服務器負載均衡,鏈路負載均衡,全局負載均衡,應用系統優化與加速,應用系統安全防護,手機智能終端加速。
內置4-7層防火墻,防拒絕服務攻擊,敏感信息防泄漏,應用層防火墻功能,為應用系統提供全方位安全防護。
內置應用協議檢測引擎,根據應用協議的類型,把視頻,P2P下載等引導至指定鏈路。
支持HA部署,最多支持32臺設備集群,支持IPv4-IPv6混合部署,全系產品通過權威IPv6 Ready認證。
提供業界最高600G的數據處理能力,全系支持虛擬化技術,完全滿足大型云數據中心需要。
技術優勢
通過智能分流器將流量均衡的分配到各個CPU,保證了系統處理能力的均衡性。
無論何種業務, 都可發揮最高的處理性能。
通過各CPU獨立的數據處理,實現性能與內核數量的線性化。
通過優化TCP/IP協議棧,實現了報文處理零拷貝,零調度。
對于嚴重消耗系統資源的SSL協議卸載和數據壓縮業務,天清ADC平臺采用專業硬件加速引擎。
VBOS構架可以隨CPU數據的增長,處理性能成近線性增長。
典型應用
串行部署三層接入:
天清應用交付平臺串行接入到網絡中,所有流量都先經過ADC設備處理,通常情況下,ADC設備上的虛擬服務(VS)配置為公網IP地址,內部的服務器則配置為私有IP地址。典型的串行網絡結構如下,天清ADC應用交付平臺采用HA方式,和上下層交換機采用雙鏈路交叉連接,網絡結構清晰,并且具備很強的冗余性和可靠性。
串行透明接入:
這種部署模式可以不改變用戶的現有IP地址結構,ADC設備的虛擬服務地址(VS)和服務器處在一個網段,當ADC設備出現單點故障,或者性能無法滿足時,可以臨時采用Bypass策略繞過ADC設備。串行接入透明部署的工作原理類似于正常的串行接入。
旁路部署三層接入:
旁路方式部署ADC產品,不需要對現有運行著網絡結構進行改變,可以方便快速的把ADC部署到網絡中,ADC的工作模式和串行部署比較相近,ADC的虛擬服務配置為公有地址,內部服務器配置為私有IP地址。ADC設備和服務器分別屬于交換機不同的VLAN,ADC在分發數據給服務器時,進行源IP地址轉換,把發給服務器的報文源IP地址改為ADC設備自身的IP地址,以保證服務器返回的流量也經過天清ADC應用交付平臺。
旁路部署透明接入:
原理類似旁路部署三層接入,不同是天清ADC和服務器劃分到一個VLAN里面,天清ADC的VS地址和服務器配置為同一個IP網段,這種情況下可以把服務器的網關地址指向ADC設備的IP地址,ADC設備使用真實的客戶端地址和服務器建立連接,而不需進行NAT源地址轉換。
旁路部署之三角傳輸:
三角傳輸,也叫Direct Server
Return(DSR)模式,是旁路部署的一個特例,這種模式下只有入站方向流量進入到ADC設備,由ADC設備根據預先配置好的負載分擔策略進行流量分發,而服務器返回的流量不經過ADC設備。由于互聯網的流量具有典型的非對稱性,即請求方向上的流量比較小,絕大多數流量集中在服務器響應的方向上,所以如果讓ADC設備只處理請求方向的流量,服務器返回的流量直接返回給客戶端不經過ADC設備,就大大提升了ADC的處理能力。
三角傳輸模式無法支持一些需要修改服務器返回數據的功能,如基于Cookie的會話保持,響應重寫等七層功能,也無法實現緩存和內容壓縮等功能。
1、支持鏈路負載均衡調度算法,支持輪轉、加權輪轉、最小連接、加權最小連接、隨機、源地址HASH、目的地址HASH、源地址端口HASH、動態就近性、帶寬算法、最大帶寬算法、本地優先級、基于ISP選路算法。
2、支持1:N虛擬化負載均衡,其中虛擬化的負載均衡采用容器化部署,每臺虛擬化設備占用獨立硬件資源,能夠獨立管理,單獨重啟。
3、支持靜態路由、OSPG、BGP
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號