logo

Monday 21st of May 2012

Home 線路負載平衡解決方案
  網站服務頻寬整合負載平衡


Fiberlogic OpiQroute 內建 HyperDNS Server
      可以將企業 DNS 註冊在 OptiQroute WAN IP 上 , 由 HyperDNS 負責解析企業所有對外伺服器 FQDN 的查詢 IP 位址 , HyperDNS 會依照目前對外頻寬線路最大的可用容量發放 IP 位址 , 或者依照所選之對外平衡負載演算法選擇最適當線路解析發放 IP 位址 . 讓所有外部連線分散在所有 WAN Link 上 .

線路自動偵測故障與自動復原 , 不讓單一線路斷線影響企業對外服務
      OptiQroute 提供選擇 ICMP(default), HTTP, Traceroute 方式 , 可以設定 3 個對外偵測點 IP 位址 , 只要有任一回應即為該線路為正常 , 若皆無回應即為該線路故障 , 此時 HyperDNS 即只會解析發放外部可用之 IP 位址 , 避免外部連到斷線中之線路 (TTL 為 1), 當 OptiQroute 偵測到線路回復時 , 對外服務也會回復該條線路 . 企業對外提供的服務不會因為一條對外的線路斷線而造成服務的停擺 .

對外服務連線演算法技援多種型態 :TXT, EI-FO,EI-LB, EI-HA
      HyperDNS 對外服務除了支援 A 記錄 ( 動態名稱解析 IP), MX 記錄 (e-Mail Server), NS 記錄 ( 子網域授權 ), CNAME( 別名 ) 之外 , 並支援 :
*TXT 記錄可供反垃圾郵件機制使用 ,ex: SPF( 防止冒用網域名稱 ), Yahoo DomainKey
*EI-FO 記錄可提供外部 FailOver 機制 , 當某線路正常時主要解析外部第一部 IP 來回應 .
*EI-LB 記錄可提供外部 Load Balance 機制 , Round Robin 回應外部 IP 位址 .
*EI-HA 記錄可提供外部多台 IDC Server Load Balance 並提供 Health Check, 如有故障未回應之 Server, 可避免解析故障 Server 之 IP 位址給使用者 . 讓外部可用 Server 繼續提供正常服務 .


  自動學習流量頻寬整合與分析

  雲端即是網路
當最近最夯的雲端概念興起 , Google 、 Microsoft 、 Apple 、 Yahoo! 、 IBM 、 SUN 、 HP 、 Amazon 等大廠提供各式雲端服務 , 讓企業快速即時直接使用各式服務 , 包含 IaaS( 架構即服務 ) 、 PaaS( 平台即服務 ) 、 SaaS( 軟體即服務 ) , 不需建置與維護複雜的 IT 架構 . 當雲端之後企業對 Internet 的需求與依賴更大、需要更快速、更高頻寬與穩定的網路 . Fiberlogic OptiQroute 能符合企業對於雲端連網的需求 , 能提供高達 900Mbps 頻寬處理的能力 , 可連接多達 30 條 ISP 所提供 ADSL 、 FTTB 、專線、 PPPoE 線路 , 自動線路頻寬整合、 FailOver/FailBack 與雙機備援能力 .

  自動學習流量頻寬整合與分流
OptiQroute 可連接多條 ISP 線路 , 且定義每條頻寬 , 讓 OptiQroute 自動整合頻寬 , 對外連網時 , OptiQroute 即時分析使用最大頻寬線路 , 讓每條線路能有最好的流量分配 , 並且能多種線路狀態監測 , 所以能自動 bypass 問題線路與自動線路回復 . OptiQroute 也能即時顯示 MRTG 每線路流量 (Hour/Day/Week), 讓 IT 網管人員能快速了解目前線路頻寬分配使用情況 . 也可讓管理人員使用 SER-Group 方式 , 將各種連外服務分流 , 如 VoIP, WWW, Email 分流 , 可讓各種服務整合使用更順暢。

  多達 10 種線路選擇方式 , 讓線路使用更彈性 :
Auto Learning: 選用未使用之 Inbound 頻寬最大,且 Outgoing 使用率未達 66% 的連外路徑。
Round Robin: 依序輪流使用各連外路徑。
Fastest: 選用 Inbound 頻寬值最大且已使用頻寬未超過 66% 的連外路徑。若所有的連外路徑使用頻寬都超過 66% ,則隨機選取。
Priority: 選用優先權最高 ( 優先權值最小 ) 且已佔用頻寬未超過 66% 的連外路徑。若所有的連外路徑佔用頻寬都超過 66% ,則隨機選取。
Weighted Round Robin: 依各連外路徑所設定的比重,輪流使用各個連外路徑。假設 EWAN 1~3 的比重是 3:2:2 其輪流方式是 1,2,3,1,2,3,1,1,2,3,1,2,3,1, … .
Dynamic Ratio: 選用 incoming 頻寬使用比例 ( 上傳已用頻寬 / 上傳頻寬值 ) 最小,且 outgoing 使用率未達 66% 的連外路徑 .
Dynamic Weighted: 依各連外路徑所設定的比重,輪流使用各個路徑。並依所設定的時段,調整各連外路徑的比重。
Least Connection: 選用 outgoing 連線數目最少的連外路徑。
Latency Method: 選用到 Peer 傳輸延遲最短的連外路徑。
SmartLink: 在連外時每路先用 Ping 目的連接位址 , 選用延遲最短的連外路徑。
 
   企業分支建立多鏈路安全資料虛擬傳輸網路(MeshVPN)
       FiberLogic MeshVPN 系列(硬體式VPN 加速),突破VPN 連通時的缺憾,再同一時間內以多路對多路的連線方式,為點對點或點對多點的連線做VPN 流量的負載平衡及備援(Load Balance and fail-over)。MeshVPN 並非採用一般一條主線路,另外幾條備援的方式來進行資料傳輸;而是採取同時多路傳送及接收的技術,由系統在第一時間內算出每一條線路的狀況,再依此進行資料傳送。萬一有任何一條線路斷線,MeshVPN 設備會通知對端的設備,並且計算傳送中的資料有多少因為線路的問題造成對方無法順利接收,再運用其他的線路傳送出去。對使用者來說,完全不需要在檔案傳完後,做檔案的比對,或運用特殊軟體來配合系統。
      使用者也可以設定由特定的幾個線路來做VPN 的負載平衡,其他的線路來做一般的負載平衡。所有的設定完全在彈指之間即可完成。

      以上圖的例子,總公司有三條上網線路,各分公司有兩條上網線路,分公司皆透過MeshVPN 架構存取總公司各種內部服務(Ex:ERP, Application Server, DB Server),可以讓總公司與分公司皆間可有 6 條(3x2)傳輸路經。MeshVPN 將單一連線採分封且加密(IPSec-VPN)方式在所有傳輸路經上傳輸,到達對方MeshVPN 後再組合起來傳給目的端,使得頻寬可以分流與加總使用。如果任一條線路有故障,在斷線當下只需3 秒(預設3 秒,且可調整.),原本傳遞在該線路的封包會再從其他線路傳送,達到線路故障但既有連線不中斷的目標(VPN FailOver/FailBack)。

 

Copyright © 2011 中華鴻業股份有限公司China Most Co., Ltd. All rights reserved.