原创 Radius服務器負載均衡解決方案

Radius協議概述 Raidus(Remote Authentication Dial In User Service)是對遠端撥號接入用戶的認證服務,Radius服務分客戶端和服務器端,典型示意圖如下。 通常對Radius協議的服務端口

原创 Route Health Injection(RHI)基礎配置

RHI技術可以將虛擬IP(VIP)地址的主機路由信息發佈到的ospf或BGP-4這樣的標準動態路由中,將VIP和服務器運行健康狀況與到互聯網的動態路由相結合,通過路由選路實現多站點冗餘的解決方案。 舉例說明 例如某web服務通過負載均衡的V

原创 我的友情鏈接

A10 Networks

原创 SSL加速和證書卸載的配置方式

隨着移動互聯網,網銀支付等等的普及,越來越多的應用開始重視私密性和安全性,最常見的就是把原有基於明文傳輸的HTTP調整爲加密的HTTPS方式;實現這種方式的最常用的手段也是購置第三方發佈的域名證書,部署到後臺每臺服務器上。 但是SSL的加密

原创 負載均衡故障排錯指南(6) - 案例分析:誰動了我的配置?

  很久沒有更有關負載均衡排錯指南的系列文章了。這一次,我將和大家一起分享一個有意思的案例。在這個案例中,我們像一個偵探一樣,利用AX設備詳細的日誌系統,去看看到底是誰動了我的配置。   書歸正傳,話說某天上午,我們接到某個用戶的工程師反應

原创 應用交付腳本工具在HTTP服務中的應用

可編寫腳本在應用交付(負載均衡)中是個相當關鍵的功能,它是負載均衡策略靈活性的最佳體現。雖然對於沒有軟件開發基礎的技術同仁來說,腳本編寫可能是一個“噩夢”,面對着那“神奇”的字符串,敝人也感同身受。爲此,我搜集了一些腳本範例,特別是針對常用

原创 SSL攔截-加密流量審查解決方案

伴隨着互聯網的快速發展,各種各樣不安全或者敏感的內容越來越多地出現在各種網站,包括病毒、***等惡意軟件或者其它相關部門禁止的內容。各種安全設備應運而生,對互聯網流量進行監控審查,如UTM、IDS等。但是與此同時越來越多的網站開始使用SSL

原创 鏈路負載均衡的鏈路和NAT地址保持

之前,我們已經討論的在多出口鏈路負載均衡的多個相關問題,在這裏總結如下出向鏈路負載均衡之協議分流 出向鏈路負載也需要智能DNS解析"鏈路均衡設備的NAT和ipsec ***" 之續篇鏈路均衡設備的NAT和ipsec ***  如何使用負載均

原创 負載均衡熱備模式下服務器網卡的主備切換問題

今天討論拓撲中負載均衡部署在冗餘網絡結構下,服務器雙網卡的切換問題。圖一圖一拓撲中四臺服務器與負載均衡直接相連,每臺服務器雙網卡各連接一臺負載均衡,負載均衡熱備模式部署,服務器雙網卡也綁定爲主備模式。當負載均衡發生主備切換時,服務器的主備網

原创 出向鏈路負載均衡兩臺設備雙活(Active-Active)解決方案

最近遇到一個出向鏈路負載均衡的case,原本計劃採用兩臺AX鏈路負載均衡設備做HA雙機冗餘,部署的網絡拓撲示意圖如下:        通常鏈路負載均衡設備部署爲雙機主備模式也是類似的拓撲,只是兩臺主備AX鏈路負載均衡(LLB)設備之間會有直

原创 電信VPDN負載均衡雙機解決方案

XX 電信原採用單臺負載均衡,對2臺VPDN的路由器做負載均衡,其拓撲結構如下:負載均衡設備上劃分了2個網段,以串接方式部署,上聯2臺7610路由器,下聯兩臺LNS VPDN路由器。其中,上聯的2臺7610運行VRRP協議,負載均衡將外向的

原创 怎樣才能“負載”均衡

ADC產品(應用交付控制器)主要實現負載均衡、應用和協議優化、安全防護等功能,其目的是實現服務器和應用系統的高可靠可用性。其中負載均衡功能是ADC的基本功能也是最重要的功能,但是基本不代表簡單,在實際使用中,我們總是會發現用了負載均衡設備,

原创 出向鏈路負載均衡之協議分流

  在之前的文章《出向鏈路負載也需要智能DNS解析》中介紹了通過控制DNS解析實現運營商地址分佈均衡進而達到鏈路流量均衡,在很多網絡環境中可以實現保證訪問速度的同時,各鏈路流量也達到均衡分配。但在一些鏈路環境下,通過目的地址匹配加DNS控制

原创 應用交付工程師Troubleshooting經驗分享

  應用交付設備在網絡中的作用比較特殊,一邊跟客戶端通信,需要支持二三層交換機的功能,另一邊跟後面的服務器或者其他應用設備相連,需要支持Layer 4的協議轉換,但是這只是基本功能,應用交付設備作爲具體應用的代理或者中轉器,需要支持Laye

原创 高校網絡出口解決方案探討

一,前言高校校園網是高校發展的重要基礎設施,是提高學校教學和科研水平不可缺少的支撐環境。校園網一方面爲學校提供各種本地網絡應用,另一方面是溝通學校內外部網絡的橋樑。建立起可運營、可管理的校園網可以保證教學、科研、管理和服務等重要業務穩定地運