- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
目录 分布式业务部署 面临的问题 节点众多,无法统一接入 无法实现无缝漫游接入 单一节点故障,如何保证高可靠性 异地灾备部署 面临的问题 主数据中心故障,无法切换到灾备数据中心 一旦切换,影响客户端访问效果 目录 深信服解决方案 解决方案 统一域名接入 就近接入,无缝漫游 节点配置同步,快速恢复 深信服解决方案 解决方案 自动切换主备数据中心 对于客户端透明访问 目录 几个关键的技术问题 统一域名接入访问 只需一个域名地址,可实现方便快速登录 异地就近接入访问 自动选择最快的节点接入,提高接入访问速度 异地设备统一管理 异地设备配置同步,减轻管理员工作 异地热备接入 某节点出现不可恢复故障时,可通过其他节点来恢复配置 负载均衡功能 满足大并发的需求,跟之前的集群功能保持一致 技术问题解决 通过webagent技术解决的问题 统一域名接入访问、异地就近接入访问、异地设备统一管理、异地热备接入 通过集群解决的问题 节点负载均衡功能 Webagent寻址原理(专利号:C4) Webagent选路方式 分布式部署支持两种选路方式:支持通过WebAgent域名选路;支持通过任意节点IP或者域名(非WebAgent域名)选路。后一种选路方式只针对用户首次登陆发起HTTP请求生效,如果用户首先发起HTTPS请求访问某节点,则选路规则不生效,这样可以支持用户显式指定访问节点。 Webagent选路 WebAgent客户端选路规则:客户端发送请求后,WebAgent服务器下发所有节点所有线路IP,客户端检查有没有安装CSCM控件,如果没有安装,则随机挑选分布式部署集群中的至多10条线路且每个节点至多随机挑选2条线路进行选择;如果安装有CSCM插件,则由CSCM插件进行所有线路选路,默认最多支持32条线路并发选路,多于32条线路的分布式部署选路的时候是根据每节点最多随机挑选2条线路的原则;可以通过后台修改WebAgent配置支持多于32的选路并发。 Webagent保障策略 分布式部署通过WebAgent实现容灾和统一域名最快接入功能:WebAgent选择最快的线路来为用户提供服务,待选路的节点在线用户数突破授权的时候,不再下发该节点进行选路;当某个分布式节点出现故障的时候,WebAgent不再下发该节点来提供SVPN服务; WebAgent服务器需要提供备份地址解决单点故障 节点信息同步 先确定主节点,然后在主节点上配置所有节点的用户信息、角色、资源信息,保证所有节点的这些信息都同步 所有节点设备支持异构,即不同节点可以放置不同型号设备 每个节点可以支持设备的集群,这个时候针对每个节点接入做负载均衡 配置简述 该版本对用户透明,管理员用户通过WEBUI控制台来配置和查看集群的信息; 分布式部署中,只有主节点具有编辑权限,在其他从节点,无论是权限最高的管理员,也不具有编辑权限; 分布式部署的权限高于负载均衡的权限,如果分布式部署的从节点既是负载均衡部署的分发器,该节点也只能具有查看权限。 分布式部署与负载均衡由序列号与配置启动开关控制,如果没有开启与普通的4.2保持一致 集群配置界面 分布式配置界面 注意事项 分布式部署支持ADSL拨号设备 集群情况下不支持:DLAN多线路、DLAN在真实服务器不生效,只在分发器启用 分布式部署不支持授权的迁移,各个分布式部署点的授权保持不变 PDA选路不支持插件选路,只能采用基于浏览器的并发选路; 分布式部署的部署点最大不能超过255个; 同一个分布式部署集群只支持一个主节点,不配置主节点会导致分布式部署同步不生效,配置多个主节点取LAN口MAC地址后两位最小值的为主节点,冲突节点将无法加入分布式部署 集群支持路由模式下虚拟IP动态分配,动态分配不支持用户组绑定,对于绑定虚拟IP的用户,虚拟IP不会变更 分布式部署不支持主节点角色的自动热切换 负载均衡目前不支持Session同步 目录 大型企业SSL VPN分布式部署 中国石油天然气股份有限公司 与BIG IP集成 SINFOR TECHNOLOGIES CO.,LTD. Page* SINFOR TECHNOLOGIES CO.,LTD. Page* SINFOR TECHNOLOGIES CO.,LTD. Page * 2005-2008连续四年入选德勤中国50强 分布式业务部署:大型组织在业务上采用分布式部署,不同的分支机构承担不同的业务,但从业务访问角度又需要全部访问 异地容灾备份:业务集中后,处于业务高可靠性的考虑,在多个地方建立业务数据中心,在做SSL VPN接入时需要同时保证接入数据中心的高可靠性 Webagent相当于邮局,将收信人和发信人的地址全部更换,这样两个人之间就相互知道彼此的地址也就能够进行通信。 主要是指
您可能关注的文档
最近下载
- 九年级数学秋季开学第一课(北师大版).pptx
- 部编人教版八年级上册道德与法治全册新质教学课件(配2025年秋改版教材).pptx
- 第1讲 我爱你中国(第一课时)美丽中国是我家(课件)-《新时代中国特色社会主义思想学生读本(小学低年级)》.pptx VIP
- 大学毕业论文_外文文献及中文翻译-财务风险的重要性how important is financial risk.doc VIP
- 人美版(2024)一年级美术上册第一单元《1.1介绍我自己》教学设计.docx VIP
- 民警进幼儿园安全讲课.pptx VIP
- 2024全国职业院校技能大赛ZZ055导游服务赛项规程+赛题 (2).docx VIP
- 计算机网络基础 龚娟 第2章 数据通信基础.ppt VIP
- 沙田柚种植技术最新完整版本.pptx VIP
- DBJ52_T103-2021:模块化箱式房屋安装及验收技术标准.pdf VIP
文档评论(0)