雙管齊下,談防火墻負(fù)載均衡器
防火墻是我們?yōu)g覽網(wǎng)絡(luò)的第一道安全屏障。但是,由于其特殊的攔截控制作用也會(huì)常發(fā)生數(shù)據(jù)量過(guò)大,不穩(wěn)定等情況。那么一款防火墻負(fù)載均衡器就能幫您解決這類(lèi)問(wèn)題了。下面就簡(jiǎn)要介紹一下這類(lèi)產(chǎn)品吧。
中大型ISP/ICP服務(wù)商追求的是更好地、更快地、更安全地為Internet用戶(hù)提供信息服務(wù)。它們?cè)诩夹g(shù)上做法常常是將WWW服務(wù)器性能提高(服務(wù)器升級(jí)),安裝網(wǎng)絡(luò)防火墻等,由于下述原因,使得多數(shù)網(wǎng)站的改進(jìn)工作不能保持較長(zhǎng)穩(wěn)定時(shí)間。
◆由于增加防火墻的安全過(guò)濾,必然會(huì)導(dǎo)致系統(tǒng)的速度下降
◆WWW服務(wù)器只能靠升級(jí)硬件去提高性能
◆沒(méi)有解決WWW服務(wù)器系統(tǒng)的自身抗毀性
由于Internet上的應(yīng)用都是三層結(jié)構(gòu),大量的費(fèi)工費(fèi)時(shí)的計(jì)算、查詢(xún)、動(dòng)態(tài)超文本生成都是靠WWW服務(wù)器來(lái)實(shí)現(xiàn)的,隨著Internet客戶(hù)訪問(wèn)量的增加和網(wǎng)絡(luò)帶寬的提高,WWW服務(wù)器的速度就是Internet網(wǎng)絡(luò)的"瓶頸"。單一的WWW服務(wù)器絕對(duì)不能適應(yīng)ISP的需求。
Internet負(fù)載均衡器本身就是一個(gè)重要的Internet網(wǎng)絡(luò)產(chǎn)品。事實(shí)上,全世界就有很多廠商能提供負(fù)載均衡器產(chǎn)品,而且各家廠商所依據(jù)的原理和負(fù)載算法又大不一樣。如很多廠商就用域名服務(wù)器方法來(lái)實(shí)現(xiàn)負(fù)載均衡。
當(dāng)客戶(hù)鍵入某域名后, 由DNS服務(wù)器根據(jù)一定的負(fù)載均衡算法,產(chǎn)生不同的IP地址,從而對(duì)應(yīng)不同的WWW服務(wù)器。該法簡(jiǎn)單實(shí)用,但不安全,占用IP資源,不利于內(nèi)部管理,不支持直接的IP訪問(wèn)。基于上述原因,均衡算法很難做到精確,所以不太適合ISP的應(yīng)用。
而PFD-JS Balance/FW 防火墻負(fù)載均衡器提供的負(fù)載均衡在實(shí)現(xiàn)機(jī)制和均衡算法上都有突破,并溶入適用于網(wǎng)站特點(diǎn)的防火墻功能。
我們只需要一個(gè)IP資源就可以管理多個(gè)WWW服務(wù)器,使它們協(xié)調(diào)一致工作,從而大大地提高了用戶(hù)的訪問(wèn)效率。另外,在均衡算法上,我們采用了數(shù)學(xué)中的不動(dòng)點(diǎn)原理實(shí)現(xiàn)最優(yōu)化算法,使均衡算法更趨合理。
綜上所述,本產(chǎn)品在技術(shù)原理上采用了當(dāng)今世界上最先進(jìn)的網(wǎng)絡(luò)技術(shù),并獨(dú)創(chuàng)了負(fù)載均衡、IP多層協(xié)議控制、防火墻操作內(nèi)核,
Client/Server方式的三層模式控制。它的性能可與世界上任何一種負(fù)載均衡服務(wù)器媲美。
PFD-JS Balance/FW 防火墻負(fù)載均衡器(Traffic Director)最簡(jiǎn)單的獨(dú)立應(yīng)用。該方案的特點(diǎn)是:
◆多個(gè)WWW服務(wù)器同時(shí)向不同的Internet網(wǎng)絡(luò)客戶(hù)服務(wù);
◆速度快,可充分利用網(wǎng)絡(luò)帶寬;
◆顯著地提高網(wǎng)絡(luò)的穩(wěn)定性和耐攻擊性;
◆安全級(jí)一般,不適合于政府機(jī)要部門(mén)的網(wǎng)站;
◆由于其高效和具有一定的防衛(wèi)能力而適合于一般ISP的站點(diǎn);
是雙PFD-JS Balance/FW 防火墻負(fù)載均衡器的應(yīng)用,它使用兩個(gè)負(fù)載均衡器,主負(fù)載均衡器管理入口信息的負(fù)載平衡,次負(fù)載均衡器處理WWW服務(wù)器發(fā)往Internet客戶(hù)的信息。大大的提高了訪問(wèn)速度,特別適合于大型ISP網(wǎng)站應(yīng)用。