嗨,你注意到这些问题了么?由于单一链路导致单点故障和访问迟缓,很多人开始采用多链路接入的方式,但是传统解决方案远远没有把多链路接入的巨大优势发挥出来。
存在问题:地址的静态分配给寻址带来了很大的复杂性。 >
除了复杂性之外,传统的多链路网络也具有一些人们尚未完全认识的不足: >
l 网络有多个链路与Internet相接,即使用最复杂的协议,例如BGP4,真正意义上的流量负载均衡还是做不到。路由协议不会知道每一个链路当前的流量负载和活动会话。此时的任何负载均衡都是很不精确的,最多只能叫做“链路共享”。
l 对外访问,有的链路会比另外的链路容易达到。虽然路由协议知道一些就近性和可达性,但是他们不可能结合诸如路由器的HOP数和到目的网络延时及链路的负载状况等多变的因素,做出精确的路由选择。
l 对内流量(比如, Internet用户想访问有多条链入接入的网上的一台服务器)。有的链路会比另外的链路更好地对外提供服务。没一种路由机制能结合DNS,就近性,路由器负载,做出判断哪一条链路可以对外部用户来提供最优的服务。
1、看看聪明的管理者用了什么:
基于10余年的网络应用经验,奥远通过业界首个多链路智能解决方案-LinkProof,在内部交换机和连接ISP的路由器之间,跨接一台LinkProof智能交换机,所有的地址处理和Internet链路优化全部由LinkProof智能交换机来完成,提供了先进的功能和完善的解决方案:
l 链路健康状态检测;
l 最佳链路选择;
l 智能地址翻译;
l 流量(P2P)控制和管理(可选);
l 应用安全(可选);
LinkProof能够同时实现双向(Inbound和Outbound)流量在多条两路上的负载均衡。
l 链路健康状况检查:LP可以采用多种方式判断链路的健康状况,例如Ping(全链路健康检查),以及通过检查多个Internet目标来共同判断链路状况。
l Inbound流量处理方面主要利用了DNS和SmartNAT技术;
l Outbound流量处理主要利用了SmartNAT技术。
LinkProof会通过多种方式检测两条链路的健康状况,一旦发现其中一条链路故障,会立即将所有用户流量定向至其它可用链路,从而实现Internet连接的高可用性。主要的方法有:
l 全路径健康检查
l 高级健康检查
LinkProof需要客户配合将域名的解析功能导向到LinkProof,由LinkProof来进行域名的解析。这样当远程通过域名访问政府网时,逐步通过远程用户的本地DNS服务器、根DNS服务器,最终由LinkProof来进行域名的解析。此时LinkProof就会通过静态列表或者动态判断算法,选择最优的线路,然后将域名解析成相应线路的IP地址。
例如:当某个网通的远程用户访问政府网时,首先向他当地的DNS服务器发起域名解析的请求,再通过他接入运营商的根DNS服务器,最终总归会向LinkProof请求DNS解析,此时LinkProof就会通过静态列表或者动态判断算法,选择最优的线路(网通),然后将域名解析成网通线路的IP地址(218.x.x.1)。这样远程的网通用户就会使用网通的目标IP地址,通过网通的线路进行访问,实现了访问时链路方面的负载均衡优化。
5、流出(Outbound)流量处理
LinkProof使用了称为SmartNAT的算法。当选定一个路由器(某一个ISP)传送流出流量时,LinkProof将选择该ISP提供的地址。在上图中,如果LinkProof选择ISP1作为流出流量的路径,则它将把内部的主机地址192.168.2.A/24翻译为100.1.1.A/24,并作为流出数据包的源地址。同样,如果LinkProof选择ISP2作为流出流量的路径,则它将把内部的主机地址192.168.2.A/24翻译为200.1.1.A/24,并作为流出数据包的源地址。
LinkProof的专利技术:
就近性,能够根据用户访问的目的IP、各条链路的负载等情况来综合考虑,计算出内部用户访问Internet的最佳路径,以保证用户能够得到最快和最高效的服务和响应。
l 静态就近性:
用户可在LinkProof上为某个目标定义静态的最佳链路。例如目标IP地址属于ISP1的,应选择ISP1链路;目标IP地址属于ISP2的,应选择ISP2链路。
l 动态就近性:
在选择最佳链路时,LinkProof会综合考虑与目标网络之间的路由节点数量、数据传输的延迟和链路的实时负载,准确计算出最佳路径。因此用户能充分地享受到优化的服务和快速地响应。
通过LinkProof的拓展模块,你还可以进行完备的流量(P2P)控制和管理、应用安全管理
LinkProof 可以为用户管理多链路的运行,实现Internet 服务的持续连接以及理想的内容传递,从而实现可靠、高性能和高性价比的连接。 LinkProof 是一个经过实践检验的解决方案,已经历了多年的发展,并且在国内乃至世界范围内已得到了广泛的安装。
本解决方案具有几大优点:
n n 高可用性、高性能的完美体现:部署LinkProof保证最终用户对Internet实现不中断的访问:LinkProof 能够连续监视每个 Internet 连接的状态。自动检测各种故障,如链路、路由器、DNS 服务器和其它故障。通过检查确保用户只使用那些高效运转的接入链路。可以根据优先权、IP 地址、内容和其它用户指定的参数转发数据包
特定内容选择最佳链路时,会综合考虑与请求内容的网络就近性、链路的实时负载与链路的成本。
n 端到端QoS保证:LinkProof的内置带宽管理功能,可以按照4~7层的特性识别不同类型的流量,通过带宽保证和限制,为关键业务提供服务质量保证。
n 端到端应用安全:LinkProof的内置应用安全功能,在公司的Internet接入部位实现实时的IPS(入侵防范),隔离和阻止来自Internet和企业内部的攻击和有害流量,确保关键应用的安全。