雙管齊下,談防火墻負(fù)載均衡器
防火墻是我們?yōu)g覽網(wǎng)絡(luò)的第一道安全屏障。但是,由于其特殊的攔截控制作用也會常發(fā)生數(shù)據(jù)量過大,不穩(wěn)定等情況。那么一款防火墻負(fù)載均衡器就能幫您解決這類問題了。下面就簡要介紹一下這類產(chǎn)品吧。
中大型ISP/ICP服務(wù)商追求的是更好地、更快地、更安全地為Internet用戶提供信息服務(wù)。它們在技術(shù)上做法常常是將WWW服務(wù)器性能提高(服務(wù)器升級),安裝網(wǎng)絡(luò)防火墻等,由于下述原因,使得多數(shù)網(wǎng)站的改進(jìn)工作不能保持較長穩(wěn)定時間。
◆由于增加防火墻的安全過濾,必然會導(dǎo)致系統(tǒng)的速度下降
◆WWW服務(wù)器只能靠升級硬件去提高性能
◆沒有解決WWW服務(wù)器系統(tǒng)的自身抗毀性
由于Internet上的應(yīng)用都是三層結(jié)構(gòu),大量的費(fèi)工費(fèi)時的計算、查詢、動態(tài)超文本生成都是靠WWW服務(wù)器來實現(xiàn)的,隨著Internet客戶訪問量的增加和網(wǎng)絡(luò)帶寬的提高,WWW服務(wù)器的速度就是Internet網(wǎng)絡(luò)的"瓶頸"。單一的WWW服務(wù)器絕對不能適應(yīng)ISP的需求。
Internet負(fù)載均衡器本身就是一個重要的Internet網(wǎng)絡(luò)產(chǎn)品。事實上,全世界就有很多廠商能提供負(fù)載均衡器產(chǎn)品,而且各家廠商所依據(jù)的原理和負(fù)載算法又大不一樣。如很多廠商就用域名服務(wù)器方法來實現(xiàn)負(fù)載均衡。
當(dāng)客戶鍵入某域名后, 由DNS服務(wù)器根據(jù)一定的負(fù)載均衡算法,產(chǎn)生不同的IP地址,從而對應(yīng)不同的WWW服務(wù)器。該法簡單實用,但不安全,占用IP資源,不利于內(nèi)部管理,不支持直接的IP訪問。基于上述原因,均衡算法很難做到精確,所以不太適合ISP的應(yīng)用。
而PFD-JS Balance/FW 防火墻負(fù)載均衡器提供的負(fù)載均衡在實現(xiàn)機(jī)制和均衡算法上都有突破,并溶入適用于網(wǎng)站特點的防火墻功能。
我們只需要一個IP資源就可以管理多個WWW服務(wù)器,使它們協(xié)調(diào)一致工作,從而大大地提高了用戶的訪問效率。另外,在均衡算法上,我們采用了數(shù)學(xué)中的不動點原理實現(xiàn)最優(yōu)化算法,使均衡算法更趨合理。
綜上所述,本產(chǎn)品在技術(shù)原理上采用了當(dāng)今世界上最先進(jìn)的網(wǎng)絡(luò)技術(shù),并獨創(chuàng)了負(fù)載均衡、IP多層協(xié)議控制、防火墻操作內(nèi)核,
Client/Server方式的三層模式控制。它的性能可與世界上任何一種負(fù)載均衡服務(wù)器媲美。
PFD-JS Balance/FW 防火墻負(fù)載均衡器(Traffic Director)最簡單的獨立應(yīng)用。該方案的特點是:
◆多個WWW服務(wù)器同時向不同的Internet網(wǎng)絡(luò)客戶服務(wù);
◆速度快,可充分利用網(wǎng)絡(luò)帶寬;
◆顯著地提高網(wǎng)絡(luò)的穩(wěn)定性和耐攻擊性;
◆安全級一般,不適合于政府機(jī)要部門的網(wǎng)站;
◆由于其高效和具有一定的防衛(wèi)能力而適合于一般ISP的站點;
是雙PFD-JS Balance/FW 防火墻負(fù)載均衡器的應(yīng)用,它使用兩個負(fù)載均衡器,主負(fù)載均衡器管理入口信息的負(fù)載平衡,次負(fù)載均衡器處理WWW服務(wù)器發(fā)往Internet客戶的信息。大大的提高了訪問速度,特別適合于大型ISP網(wǎng)站應(yīng)用。