Solution负载均横解决方案.ppt
《Solution负载均横解决方案.ppt》由会员分享,可在线阅读,更多相关《Solution负载均横解决方案.ppt(31页珍藏版)》请在三一办公上搜索。
1、Fortinet负载均衡技术,Jan,2009,2,负载均衡概述,链路负载均衡,1,2,服务器负载均衡,3,负载均衡概述,3,负载均衡(Load Balance)建立在现有网络结构之上,它提供了一种廉价、有效、透明的方法,来扩展网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性。链路负载均衡通过为不同链路通过算法分配合理流量,解决 Internet 网络拥塞状况,提高用户访问网站的响应速度。服务器负载均衡把大量的并发访问或数据流量分担到多台服务器上分别处理,减少用户等待响应的时间,4,链路负载均衡,负载均衡概述,2,1,服务器负载均衡,3,链路冗余优先路由,5,
2、ISP A,ISP B,10M专线,DMZ,二级路由,默认路由,内部网,大多数公司使用多个ISP线路实现链路冗余,通过路由管理距离值配置实现链路切换。当ISP A链路出现问题时,流量可以切换到ISP B通过这种方式可以实现链路冗余,但负载没有在多条ISP链路上分布,链路冗余优先路由,6,通过管理距离值选择ISP(路由)当第一默认路由被检测到失效时,连接切换到第二条路由可以通过Ping服务器经过接口的可达状态来检测链路是否失效。Ping服务器可以识别到上游设备的3层问题,而不仅仅是通过本地接口的是否失效来检测。,ISP A 第一默认路由,ISP B 第二默认路由,链路冗余检测接口状态,7,在本地
3、物理接口状态正常时,ISP也可能不能路由流量上游设备的三层问题可能造成网络中断开启网络接口选项可以监测一台上游设备/服务器(通常但不限于是下一跳的路由器)失效网关检测在网络选项中配置阈值,链路冗余优先路由+PBR,8,ISP A,ISP B,10M专线,DMZ,二级路由,默认路由,内部网,优先路由可以通过策略路由进行扩展,以更好的使用两条链路内网到外网的非关键流量(端口为80/443),可以被重定向到低宽带的ISP B链路ISP A可以为关键流量保留(DMZ+Email)链路A失效时,所有的流量可以切换到链路B这种方式可提供基本的负载分发功能,80/443端口流量,链路冗余FortiOS 3.
4、0的ECMP,ISP A,ISP B,10M专线,DMZ,二级路由,默认路由,内部网,ECMP(Equal Cost Multipath)通过多个ISP分发流量。当静态路由配置相同的距离值和优先级时,ECMP将会生效流量基于源地址进行分发ECMP支持OSPF或静态路由(ECMP只能在相同的路由协议下工作)两条链路宽带相同时可正常工作,否则,宽带较低的链路将会始终饱合(轮循方式)。这种方式可以链路冗余及负载均衡,链路冗余FortiOS 4.0 MR1的ECMP,10,ISP A,ISP B,10M专线,DMZ,二级路由,默认路由,内部网,与3.0相同,4.0的ECMP(Equal Cost Mu
5、ltipath)通过多个ISP分发流量,但有更多的功能流量可通过三种方式在链路中分发源HUSH(与3.0相同)基于权重(基于权重的下一跳分发)基于使用率(路由选择基于网关的流量)最多支持10条链路ECMP支持OSPF或静态路由(ECMP只能在相同的路由协议下工作),ECMP描述源,11,ISP A,ISP B,10M专线,二级路由,默认路由,内部网,FortiGate基于会话的源地址在ECMP路由中对会话进行负载均衡,例如:192.168.1.1通过ISP A路由192.168.1.2通过ISP B路由192.168.1.3通过ISP A路由如果在网络中有大量的代理服务,流量分发将不平均与3.
6、0版本相同的工作方式,ECMP,ECMP描述权重,12,ISP A,ISP B,10M专线,二级路由,默认路由,内部网,FortiGate基于增加在ECMP路由中的权重值,在ECMP路由中对会话进行负载均衡,更多的流量将被指向到权重值高的路由基于4层的负载均衡(源/目的/端口),根据静态路由中的路由权重值决定权重,ECMP,权重10,权重4,ECMP描述使用率,13,ISP A,ISP B,10M专线,二级路由,默认路由,内部网,FortiGate基于有多少流量经过路由的接口(例如在ISP A的路由接口上配置7Mbps阀值),在ECMP路由中对会话进行负载均衡。超过7Mbps的流量将被动态路由
7、到ISP B。FortiGate把所有的ECMP路由会话发送到配置最低值的接口,直到这个接口处理的宽带达到链路超载阀值。FortiGate将把后续的会话分配到第二低值的接口中。,ECMP,流量超过使用率阀值后,将溢出到另一条链路,注意,14,在以上所有示例中,内网与多个ISP(公网)之间必须使用NAT地址翻译。用户的常见问题是:“在网络中使用ECMP后,是否会出现非对称路由的情况”。因为使用了NAT,所以回答的否定的。当流量被发送到任意ISP链路时,内部IP将被NAT为ISP的公网IP。因此,流量的返回路由不可能被指向到其它ISP。上述所有ECMP描述都应用在对外出(outbound)流量进行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Solution 负载 解决方案

链接地址:https://www.31ppt.com/p-6519885.html