H3C SecPath L1000系列提供完善的負(fù)載均衡功能,具備服務(wù)器負(fù)載均衡、鏈路負(fù)載均衡、全局負(fù)載、應(yīng)用優(yōu)化、應(yīng)用安全等功能。
部署在數(shù)據(jù)中心,基于特定的負(fù)載均衡算法將客戶端對(duì)數(shù)據(jù)中心服務(wù)的訪問請(qǐng)求合理地分發(fā)到數(shù)據(jù)中心的各臺(tái)服務(wù)器上,以保證數(shù)據(jù)中心的響應(yīng)速度和業(yè)務(wù)連續(xù)性。
部署在多ISP鏈路的出口(如電信、聯(lián)通等),為了提高鏈路利用率,通過對(duì)鏈路狀態(tài)的檢測(cè),采用對(duì)應(yīng)的調(diào)度算法將數(shù)據(jù)合理、動(dòng)態(tài)地分發(fā)到不同鏈路上。
部署在多數(shù)據(jù)中心出口,為各地用戶選擇響應(yīng)的數(shù)據(jù)中心,提升應(yīng)用對(duì)不同地理位置、運(yùn)營(yíng)商用戶的訪問速度,實(shí)現(xiàn)多數(shù)據(jù)中心的雙活與災(zāi)備。
H3C SecPath L1000系列開創(chuàng)性地實(shí)現(xiàn)了負(fù)載分擔(dān)、安全與網(wǎng)絡(luò)的深度融合,具有強(qiáng)大的路由、交換、負(fù)載均衡、2~7層安全防護(hù)等功能。H3C SecPath L1000系列具有強(qiáng)大的接口擴(kuò)展能力,用戶可以根據(jù)自己的需要靈活選擇接口模塊,保護(hù)用戶投資,可以適應(yīng)復(fù)雜的組網(wǎng)環(huán)境。
H3C負(fù)載均衡產(chǎn)品能夠?yàn)榫W(wǎng)絡(luò)業(yè)務(wù)帶來五大價(jià)值:
提高網(wǎng)絡(luò)業(yè)務(wù)的應(yīng)用訪問速度提高網(wǎng)絡(luò)業(yè)務(wù)的業(yè)務(wù)連續(xù)性
提高網(wǎng)絡(luò)業(yè)務(wù)的應(yīng)用訪問總?cè)萘?br> 提高網(wǎng)絡(luò)業(yè)務(wù)的安全性
提高網(wǎng)絡(luò)業(yè)務(wù)集群(出口、多數(shù)據(jù)中心、服務(wù)器集群)的使用率
通過部署H3C負(fù)載均衡產(chǎn)品,能夠大大降低網(wǎng)絡(luò)的采購(gòu)成本和運(yùn)維成本,同時(shí)增加了網(wǎng)絡(luò)的靈活性和可擴(kuò)展性。
SecPath L1000-S系列負(fù)載均衡器 SecPath L1000-M系列負(fù)載均衡器
SecPath L1000-E系列負(fù)載均衡器
產(chǎn)品特點(diǎn)
強(qiáng)大的硬件平臺(tái)
H3C SecPath L1000系列負(fù)載均衡產(chǎn)品采用的多核多線程硬件平臺(tái),能夠并行處理健康檢測(cè)、負(fù)載均衡調(diào)度以及安全、路由等功能,并利用快轉(zhuǎn)技術(shù),做到一次運(yùn)算多次轉(zhuǎn)發(fā),實(shí)現(xiàn)了高性能的負(fù)載均衡及安全防護(hù)功能。H3C SecPath L1000系列負(fù)載均衡產(chǎn)品本身自帶有豐富的接口以及擴(kuò)展槽位,可適應(yīng)用戶針對(duì)現(xiàn)網(wǎng)部署設(shè)備硬件端口的所有要求。
高效的健康檢測(cè)算法
H3C SecPath L1000系列支持豐富的健康檢測(cè)算法,可從網(wǎng)絡(luò)層、應(yīng)用層的探測(cè)、檢查服務(wù)器及應(yīng)用的運(yùn)行狀態(tài)。在進(jìn)行健康檢測(cè)時(shí),采用H3C公司NQA(Network Quality Analyzer,網(wǎng)絡(luò)質(zhì)量分析)技術(shù),確保健康檢測(cè)占用最小的系統(tǒng)資源開銷,從而保證應(yīng)用交付業(yè)務(wù)的性能。健康檢測(cè)算法適用于4~7層服務(wù)器負(fù)載均衡。靈活的鏈路負(fù)載均衡調(diào)度能力
H3C SecPath L1000系列負(fù)載均衡產(chǎn)品支持出站、入站鏈路負(fù)載均衡,結(jié)合內(nèi)置的ISP IP地址庫(kù)進(jìn)行出、入站流量的智能調(diào)度,實(shí)現(xiàn)基于不同運(yùn)營(yíng)商、鏈路健康度、鏈路帶寬大小等多要素的鏈路負(fù)載均衡。最終達(dá)成內(nèi)、外網(wǎng)訪問用戶整體訪問體驗(yàn)的提升以及多鏈路帶寬資源的互為備份與合理利用。豐富的服務(wù)器負(fù)載均衡調(diào)度算法
H3C SecPath L1000系列支持豐富的負(fù)載均衡調(diào)度算法,可根據(jù)具體的應(yīng)用場(chǎng)景,采用不同的算法。支持的算法包括:輪詢、加權(quán)輪詢、最小連接、加權(quán)最小連接、隨機(jī)、源地址HASH、目的地址HASH、源地址端口HASH等算法。以上負(fù)載均衡算法適用于4~7層服務(wù)器負(fù)載均衡,同時(shí),對(duì)于7層服務(wù)器負(fù)載均衡還支持基于應(yīng)用特征的分發(fā),例如基于HTTP頭域、內(nèi)容等。H3C SecPath L1000系列支持L4和L7的服務(wù)器負(fù)載均衡。
4~7層服務(wù)器負(fù)載均衡
4層服務(wù)器負(fù)載均衡:基于TCP、UDP、IP的各種業(yè)務(wù)應(yīng)用,依據(jù)報(bào)文的L4層特征(IP、端口)進(jìn)行負(fù)載均衡。7層服務(wù)器負(fù)載均衡:基于L7內(nèi)容的負(fù)載均衡,通過對(duì)報(bào)文承載的內(nèi)容進(jìn)行深度解析,根據(jù)應(yīng)用層的分析結(jié)果對(duì)報(bào)文進(jìn)行處理或者分發(fā)。支持基于HTTP header、HTTP URL、HTTP cookie以及HTTP content的解析,并在此基礎(chǔ)上,配置所需要的L7策略,對(duì)HTTP報(bào)文進(jìn)行分發(fā)和會(huì)話的持續(xù)性保持。
SSL卸載和加速
H3C SecPath L1000系列支持SSL卸載功能(RSA、國(guó)密算法),將訪問內(nèi)網(wǎng)服務(wù)器中的SSL加解密過程由應(yīng)用交付設(shè)備承擔(dān),H3C SecPath L1000系列與服務(wù)器之間可采用非加密或者弱加密的SSL進(jìn)行通訊,極大的減小了服務(wù)器端對(duì)SSL處理的壓力,從而將服務(wù)器的CPU處理能力釋放出來。應(yīng)用優(yōu)化
H3C SecPath L1000系列支持TCP連接復(fù)用功能,使用連接池技術(shù),可以將前端大量的客戶的HTTP請(qǐng)求復(fù)用到后端與服務(wù)器建立的少量的TCP長(zhǎng)連接上,大大減小服務(wù)器的性能負(fù)載,減小與服務(wù)器之間新建TCP連接所帶來的延時(shí),并限度減少后端服務(wù)器的并發(fā)連接數(shù),降低服務(wù)器的資源占用。H3C SecPath L1000系列支持HTTP緩存功能,將服務(wù)器上頻繁被訪問的頁(yè)面元素緩存在負(fù)載均衡設(shè)備的高速內(nèi)存中,代替服務(wù)器直接對(duì)客戶端的請(qǐng)求進(jìn)行應(yīng)答。降低服務(wù)器的IO開銷,縮短客戶端的訪問路徑。
H3C SecPath L1000系列支持HTTP內(nèi)容壓縮功能,將服務(wù)器應(yīng)答的HTTP頁(yè)面通過高性能算法進(jìn)行壓縮,極大的減少網(wǎng)絡(luò)帶寬開銷,削減服務(wù)器進(jìn)行壓縮的性能開銷,提升瀏覽器的頁(yè)面打開速度。
多維的全局負(fù)載
H3C SecPath L1000系列支持基于IP的全局負(fù)載,通過高效的健康檢查能力,探測(cè)數(shù)據(jù)中心服務(wù)器的健康狀態(tài)以及壓力狀態(tài),根據(jù)服務(wù)器的健康狀態(tài),通過路由優(yōu)先級(jí)發(fā)布更新的方式,進(jìn)行數(shù)據(jù)中心的主備切換。H3C SecPath L1000系列支持基于DNS的全局負(fù)載,通過與服務(wù)器負(fù)載設(shè)備的通信聯(lián)動(dòng),以及自身高效的健康檢查算法,感知數(shù)據(jù)中心服務(wù)器集群、出口鏈路的健康狀態(tài)以及壓力狀態(tài),根據(jù)客戶端所處的地理位置、所屬的ISP以及實(shí)時(shí)的網(wǎng)絡(luò)表現(xiàn),通過智能的DNS應(yīng)答,為客戶端選擇訪問速度的數(shù)據(jù)中心,實(shí)現(xiàn)業(yè)務(wù)在多數(shù)據(jù)中心的雙活發(fā)布以及災(zāi)備。
全面的安全防護(hù)
H3C SecPath L1000系列負(fù)載均衡產(chǎn)品具備全面的安全防護(hù)能力,支持全量IPS、AV、WAF的功能特性,可對(duì)網(wǎng)站的HTTPS加密流量解密后再進(jìn)行攻擊防護(hù),同時(shí)支持對(duì)各種DoS/DDoS攻擊、ARP欺騙攻擊、超大ICMP報(bào)文攻擊、地址/端口掃描等各種攻擊的防范,是業(yè)界安全功能極為強(qiáng)大的負(fù)載均衡產(chǎn)品。高可靠性
采用H3C公司擁有自主知識(shí)產(chǎn)權(quán)的軟、硬件平臺(tái)。產(chǎn)品應(yīng)用從電信運(yùn)營(yíng)商到企業(yè)用戶,經(jīng)歷了多年的市場(chǎng)考驗(yàn)。 項(xiàng)目 | H3C SecPath L1000-S | H3C SecPath L1000-M | H3C SecPath L1000-E |
業(yè)務(wù)接口 | 支持千兆以太網(wǎng)光口、千兆以太網(wǎng)電口 | 支持千兆以太網(wǎng)光口、千兆以太網(wǎng)電口 | 支持千兆以太網(wǎng)光口、千兆以太網(wǎng)電口、萬兆以太網(wǎng)光口 |
接口 | 1個(gè)配置口(CON) 2個(gè)外置USB host接口 16個(gè)千兆以太電口 8個(gè)千兆以太光口 | 1個(gè)配置口(CON) 2個(gè)外置USB host接口 16個(gè)千兆以太電口 8個(gè)千兆以太光口 | 1個(gè)配置口(CON) 2個(gè)外置USB host接口 16個(gè)千兆以太電口 8個(gè)千兆以太光口 2個(gè)萬兆以太光口 |
擴(kuò)展槽 | 2個(gè)擴(kuò)展插槽,用于PFC模塊,2*4 | 2個(gè)擴(kuò)展插槽,用于PFC模塊,2*4 | 2個(gè)擴(kuò)展插槽,用于PFC模塊 |
硬盤擴(kuò)展槽 | 1個(gè)擴(kuò)展插槽,支持?jǐn)U展1塊SATA硬盤 | 1個(gè)擴(kuò)展插槽,支持?jǐn)U展1塊SATA硬盤 | 2個(gè)擴(kuò)展插槽,支持?jǐn)U展2塊SATA硬盤 |
環(huán)境溫度 | 工作:0~45℃ 非工作:-40~70℃ | 工作:0~45℃ 非工作:-40~70℃ | 工作:0~45℃ 非工作:-40~70℃ |
環(huán)境濕度 | 工作:10~95%,無冷凝 非工作:5~95%,無冷凝 | 工作:10~95%,無冷凝 非工作:5~95%,無冷凝 | 工作:10~95%,無冷凝 非工作:5~95%,無冷凝 |
服務(wù)器 調(diào)度算法 | 輪轉(zhuǎn) 加權(quán)輪轉(zhuǎn) 隨機(jī) 最小連接 加權(quán)最小連接 帶寬 帶寬 源IP地址哈希 源IP地址和端口哈希 目的IP地址哈希 HTTP哈希 響應(yīng) 本地優(yōu)先級(jí) | ||
鏈路負(fù)載均衡 調(diào)度算法 | 輪轉(zhuǎn) 加權(quán)輪轉(zhuǎn) 最小連接 加權(quán)最小連接 隨機(jī) 源地址HASH 目的地址HASH 源地址端口HASH 動(dòng)態(tài)就近性 帶寬算法 帶寬算法 本地優(yōu)先級(jí) 基于ISP選路 | ||
服務(wù)器 | 基于源地址 基于源端口 基于目的端口 基于源地址+源端口 基于目的地址+目的端口 基于源地址+源端口+目的地址+目的端口 基于Payload 基于HTTP Header 基于HTTP Cookie 基于HTTP URL 基于HTTP Content 基于SSLID信息 基于SIP 基于RADIUS | ||
健康檢測(cè)方式 | 支持Ping(ICMP)、TCP、TCP HALF-OPEN、UDP、SSL、 | ||
虛服務(wù)/ | 支持虛服務(wù) 支持實(shí)服務(wù)組 支持實(shí)服務(wù) | ||
HTTP 策略 | 支持策略匹配元素: HTTP header HTTP cookie HTTP URL HTTP content HTTP method HTTP class : HTTP class的嵌套調(diào)用 generic-class: 使用generic class作為匹配條件 支持動(dòng)作: HTTP Header插入 HTTP Header重寫 HTTP Header刪除 SSL URL location重寫 SSL Client policy設(shè)置 選擇實(shí)服務(wù)組 | ||
generic策略 | 支持的策略匹配元素: 源IP generic-class : generic Class的嵌套調(diào)用 支持的動(dòng)作: SSL Client policy設(shè)置 設(shè)置 IP ToS 選擇實(shí)服務(wù)組 | ||
HTTP | 支持大小寫敏感設(shè)置 支持HTTP header解析長(zhǎng)度設(shè)置 支持HTTP content的解析長(zhǎng)度設(shè)置 支持允許服務(wù)器的連接復(fù)用 支持設(shè)置每請(qǐng)求修改HTTP報(bào)文 支持設(shè)置每HTTP請(qǐng)求分發(fā) 支持設(shè)置secondary cookie的分隔符 支持設(shè)置secondary cookie起始位置標(biāo)示字符 支持設(shè)置URL或cookie超出長(zhǎng)度時(shí)的處理方式 | ||
TCP | 設(shè)置超出MSS的數(shù)據(jù)段的處理方式: 允許或者丟棄 設(shè)置發(fā)送和接收緩沖區(qū)的大小 | ||
IP | 支持設(shè)置經(jīng)過設(shè)備的實(shí)服務(wù)器回應(yīng)的IP報(bào)文的ToS字段 | ||
SSL卸載 | 支持SSL卸載功能: 卸載基于SSL的流量 SSL Server:支持SSL Server的所有功能,包括證書管理,認(rèn)證等 SSL Client: 支持SSL Client功能,與后臺(tái)的服務(wù)器可以進(jìn)行SSL | ||
攻擊防范 | 支持SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood | ||
網(wǎng)絡(luò)協(xié)議 | 以太網(wǎng)協(xié)議、生成樹、多生成樹(MSTP)、快速生成樹(RSTP)、 | ||
支持IPv6 | 支持IPv6轉(zhuǎn)發(fā)、業(yè)務(wù)處理 | ||
管理方式 | CLI(Telnet/SSH) 支持標(biāo)準(zhǔn)網(wǎng)管 SNMPV3,并且兼容SNMP V2C、SNMP V1 |
組網(wǎng)應(yīng)用