医院多链路以及服务器负载均衡解决方案.docVIP

医院多链路以及服务器负载均衡解决方案.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
人民医院多链路以及服务器 负载均衡解决方案 神州数码 梁世鹏 2003年10月21日 神州数码 增值网络事业部 电话:010邮件:liangsp@ .1. 目录 一、 综述 4 1. 需求分析 4 2. F5实现的功能 4 3. 网络结构 6 二、 多链路负载平衡解决方案综述 7 1. 概 览 7 2. 多ISP链路和ISP负载平衡的挑战 7 3. 多ISP链路和流量管理 7 4. BGP--传统的多ISP链路方法 7 三、 F5 LingController 功能介绍 9 1. 出站连接 9 2. 入站连接 9 3. 投资回报率(ROI)--降低部署和管理成本 9 4. 确保企业连接的可用性 10 5. 将流量导向“最佳”链路 11 四、 多ISP链路负载均衡解决方案优势 15 1. 评估ISP和链路性能 15 2. 互联网连接评估器 15 3. 简单部署,易于管理 15 4. 开放式/可升级的解决方案 15 5. 总结 16 五、 服务器负载均衡解决方案综述 17 1. 概述 17 2. F5 i–Control开放的API接口介绍 19 六、 服务器最常见问题及F5相应的解决方案 21 1. “不平衡”现象 21 2. “峰值”问题 22 3. ―多米诺”现象 22 4. ―N+1”方式 23 5. “扩展”不便 23 6. “免疫力”差 24 7. “容灾” 25 8. 应用与网络脱节 25 七、 服务器负载均衡解决方案优势 27 1. 拓扑结构的优点 27 2. 安全机制方面 27 3. 与应用的结合方面 27 八、 相关产品介绍 28 神州数码 增值网络事业部 电话:010邮件:liangsp@ .2. 2. F5 BIGIP 1000 33 神州数码 增值网络事业部 电话:010邮件:liangsp@ .3. 人民医院多链路以及服务器 负载均衡解决方案 一、 综述 1. 需求分析 人民医院现有Internet链路三条,一条2兆电信专线链路,一条CerNET 100M 以及把2条ADSL线路用相关设备绑定成一条链路。由于涉及内部用户近千人,以及未来将在医院内部部署对外发布相关服务的服务器,因此,随着Internet使用量的增加,致使现有的3条链路任何一个都可能会成为单点故障, 为合并3条链路资源,保证广域网访问的高可用性,在一条链路出现故障的情况下,能够自动透明地切换到另一条正常的链路,特提出该多链路负载均衡的解决方案。 内部HIS系统目前的中间件服务器总共有8台,提供同样的服务,目前,使用微软的CLUSTER软件做负载均衡,但是软件CLUSTER有先天的缺陷,诸如效率低下,维护复杂,扩展不便等等,为保证内部应用的高可用性,真正保证 7 X 24小时不间断,必然要采用专业的负载均衡产品来实现,针对这种情况,我们提出了该服务器的负载均衡解决方案。 2. F5实现的功能 F5 LinkController 实现的功能: 使现有的3条链路在正常情况下同时运行, 为内部人员上网浏览以及公网用户访问内部的服务器提供 100 + 2 + 8 +8 = 118 兆的带宽。 确保三条链路在任何一条出现故障的情况下,能够自动把所有的用户访问自动而快速地切换到另一条链路。 能够根据用户的需求,灵活地指定各链路的使用策略,例如 - 来自CERNET PROXY的访问请求的流量导向到CERNET链路 - 来自INTERNET PROXY的访问请求的流量导向到2M专线或者 ADSL,或者同时使用 - 平时只使用电信的2M专线,当它故障时才把流量切换到ADSL - 当电信的2M专线使用到一定的百分比时,起用ADSL。 确保公网用户可以同时通过电信的2M专线链路和CERNET访问到内部的服务器。(前提条件是修改DNS的对应WEB主页的解析记录,与LinkController配合) 提供完善的安全防护体系,保护内部重要的应用服务器不受来自内部不法用户的非法攻击,例如端口扫描,ICMP flood,syn flood,DOS攻击,DDOS攻击等等。并且可以做相应的安全策略,访问列表,杜绝非许可用户对内部服务器的访问。 神州数码 联系电话:010邮件:liangsp@ F5 BIGIP 实现的功能: 确保内部应用的高可用性,提供多种服务器健康检查方式,例如连接指定的TCP端口,连接HTTP80端口,真正提供 L4—L7的健康检查,真正把网络和应用结合起来。 确保内部服务器在出现故障是能够快速地把后续的访问流量切换到其他正常的服务器上。(缺省时间16秒,可调

文档评论(0)

44422264 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档