福義軒 H3C L1000-S負載均衡器
強大的硬件平臺
h3c secpath l1000系列采用了專用的64位多核高性能處理器和高速存儲器,可以提供千兆應用交付處理性能。
h3c secpath l1000系列采用cpu+switch架構,cpu進行安全業務處理,switch實現多業務端口的擴展。產品標配16千兆電口及8千兆光口。
高效的健康檢測算法
h3c secpath l1000系列支持豐富的健康檢測算法,可從網絡層、應用層全方位的探測、檢查服務器及應用的運行狀態。在進行健康檢測時,采用h3c公司專利nqa(network quality analyzer,網絡質量分析)技術,確保健康檢測占用最小的系統資源開銷,從而保證應用交付業務的性能。健康檢測算法適用于4~7層服務器負載均衡。
靈活的鏈路負載均衡調度能力
h3c secpath l1000系列負載均衡器支持出站、入站鏈路負載均衡,結合內置的全球isp ip地址庫進行出、入站流量的智能調度,實現基于不同運營商、鏈路健康度、鏈路帶寬大小等多要素的鏈路負載均衡。最終達成內、外網訪問用戶整體訪問體驗的提升以及多鏈路帶寬資源的互為備份與合理利用。
豐富的服務器負載均衡調度算法
h3c secpath l1000系列支持豐富的負載均衡調度算法,可根據具體的應用場景,采用不同的算法。支持的算法包括:輪詢、加權輪詢、最小連接、加權最小連接、隨機、源地址hash、目的地址hash、源地址端口hash等算法。以上負載均衡算法適用于4~7層服務器負載均衡,同時,對于7層服務器負載均衡還支持基于應用特征的分發,例如基于http頭域、內容等。
h3c secpath l1000系列支持l4和l7的服務器負載均衡。
4~7層服務器負載均衡
4層服務器負載均衡:基于tcp、udp、ip的各種業務應用,依報文的l4層特征(ip、端口)進行負載均衡。
7層服務器負載均衡:基于l7內容的負載均衡,通過對報文承載的內容進行深度解析,應用層的分析結果對報文進行處理或者分發。支持基于http header、http url、http cookie以及http content的解析,并在此基礎上,配置所需要的l7策略,對http報文進行分發和會話的持續性保持。
ssl卸載和加速
h3c secpath l1000系列支持ssl卸載功能,將訪問內網服務器中的ssl加解密過程由應用交付設備承擔,h3c secpath l1000系列與服務器之間可采用非加密或者弱加密的ssl進行通訊,極大的減小了服務器端對ssl處理的壓力,從而將服務器的cpu處理能力釋放出來。
連接復用
h3c secpath l1000系列支持tcp的連接復用功能,使用連接池技術,可以將前端大量的客戶的http請求復用到后端與服務器建立的少量的tcp長連接上,大大減小服務器的性能負載,減小與服務器之間新建tcp連接所帶來的延時,并限度減少后端服務器的并發連接數,降低服務器的資源占用。
應用優化
h3c secpath l1000系列采用了全代理的模式, h3c secpath l1000系列全面接管客戶端和服務端的應用流量,支持任何層次的協議字段的解析和優化。
h3c secpath l1000系列支持ip/tcp/http等多個參數模板設置,通過對應用參數模板的設置,可以優化應用交付的功能,提升應用交付的性能。
ip參數模板,提供了set ip tos功能。通過設置ip tos來對各種類型的傳輸協議優化處理,從而提高關鍵應用傳輸的性能。
tcp參數模板提供了設置發送和接收緩沖區的大小等選項。通過設置tcp緩沖區的大小來調節鏈路傳輸的質量,達到優化tcp數據傳輸的目的。
http參數模板提供了rebalance per-request(每請求分發)、header modify per-transaction(每業務請求修改)、header maxparse-length(大解析頭長度)、secondary-cookie(secondary-cookie設置)、content maxparse-length(content解析長度)等選項或參數設置,根據用戶需求,滿足對http應用交付的優化需求和性能提升。
全面的安全防護
h3c secpath l1000系列負載均衡器具備全面的安全防護能力,支持對各種dos/ddos攻擊、arp欺騙攻擊、超大icmp報文攻擊、地址/端口掃描等各種攻擊的防范,是業界安全功能極為強大的負載均衡產品
高可靠性
采用h3c公司擁有自主知識產權的軟、硬件平臺。產品應用從電信運營商到企業用戶,經歷了多年的市場考驗。