电脑技术学习

应用交换机增强可用性

dn001

    七层负载均衡设备,即所谓的Web或应用交换机,可以利用URL或HTTP数据包头信息来传送请求。一项新兴技术——深层次的数据包检查,使这类交换机可以更好了解数据包中的内容。
  
    Web交换机可以作为安装在它们背后的Web应用和服务器的代理。用户可以虚拟化无限数量的后端Web应用和服务器,提供更好的可用性、伸缩性和性能。假如一个应用或交换机发生故障,Web交换机可以在不中断用户机连接的情况下,将用户机会话切换到其他可用的应用和服务器上。
  
    为了将伸缩性的好处扩展到所有IP应用,负载均衡设备不能仅限于检测URL或HTTP数据包头,必须更深入地分析IP数据包。目前,企业可以将同样的架构用于非HTTP后端办公室应用,来提供传统的负载均衡设备所提供的同样的规模经济性和运行效率。
  
    深层次的数据包检查解决了这个问题。这项技术根据数据包头中或有效负载中封装的内容,控制、维护、过滤和记录基于IP的应用与Web服务,而无论使用什么样的协议或应用类型。在一台智能网络设备中具有了深层次的数据包检查功能后,企业无需购买昂贵的服务器或额外的安全产品,就可以提高性能。
  
    全面了解
  
    深层次的数据包检查使应用传输流治理设备可以深入地分析TCP或用户数据报(UDP)流的内容,把握所有的情况。查看全部的应用内容,然后根据用户定义的策略处理它们,是通过在IP数据包、TCP数据流和UDP数据包经过应用传输流治理设备时重新组装而完成的。
  
    信息在经过标准的TCP/IP网络传送时被划分为小数据包,这样它们可以迅速地在网上传送。应用传输流治理设备或负载均衡设备在数据向最终目的地传送的途中截获它们,将其按原始的序列重新组装起来并将它们缓存在内存中。
  
    通过作为应用数据流的部分代理,传输流治理设备不断地构建信息,使更多的内容可以被看到,同时搜索定义的用来做出决策的变量。用户在一个规则或策略引擎中配置这些变量,引擎根据应用类型、应用源地址或最终目的地址执行策略。
  
    最优传输
  
    一旦传输流治理设备找到了有效负载中的信息,就将数据发送给可以最佳地处理这个用户请求的应用或资源。然后,应用传输流治理设备可以虚拟化或扩展任意基于IP的应用。深层次的数据包检查还可以被用于检查事务处理的正确的应用或服务变量。假如这些变量没有找到的话,传输流治理设备就抛弃这个请求,记录这个事件并向治理员发送报警信息。
  
    由于深层次的包检查可以识别数据包的任何成分,因此它可被用于治理任意类型的基于IP应用的数据流,包括CRM、数据库、移动与无线应用以及Web服务等企业应用。例如,在一家大型企业中,具有深层次数据包检查功能的传输流治理器可被用来识别发送给数据库服务器的读数据流和写数据流。这家企业可以购买便宜的服务器来处理读数据流来节省资金。
  
    深层次的数据包检查可以细致地控制所有IP数据流,使企业在获得运营效率的同时,达到复杂的安全和高可用性要求。