网卡绑定,将多块物理网卡绑定,对外呈现为一块逻辑网卡。这样做的好处一是增加带宽,二是提供冗余增加安全性。一般多用棱块网卡做绑定。常见的网卡绑定模式有如下三种,mode0轮询链路,mode1主备链路,node3广播链路。
很不错的一款企业网关设备哦!负载均衡
为提高带宽利用率,当多个运营网络接入时,DFC-6000系列实现多链路负载均衡(链路主备)功能。基于比重分配、源目的轮询、上(下)行流量、总流量、最佳路径等多种均衡算法,充分利用每一条链路带宽,缓解负载压力,保障高速率交互。
流量管控
以DPI(Deep Packet Inspection)深度包检测和DFI(Deep/Dynamic Flow Inspection)深度/动态流检测为核心分析技术,对全网应用进行剖析,细化每种应用行为流;通过横向用户维度、纵向应用维度结合多级嵌套式管控,更加精细化带宽资源使用,保障关键业务应用,限制娱乐应用,阻断非法应用。
配额管理
DFC-6000系列为了更加智能化管理带宽,可对指定用户组进行流量、上网时长的配额管理;灵活管控特殊用户群体,对超出配额用户进行惩罚策略,强化管理制度。
应用路由
多链路接入环境中,通过对应用识别分析,将对链路质量要求不高的应用指向低质量链路上(如P2P、流媒体等),将视频语音会议等高质量要求的应用指向高质量链路上,从而达到应用层上的实时选路功能,深入化管理带宽资源。
认证方式
WEB认证、短信认证和微信认证同时可针对不同用户群体进行不同方式的认证;自定义Portal页面与用户友好互动。DFC-6000系列还支持与第三方认证服务器对接,如Radius服务器、POP3服务、AD服务器、LDAP服务器。为保障认证服务不间断运行,提供认证服务器主备切换功能。
VPN
多VPN一体化,分支与总部实现IPSec VPN传输模式,同时实现VPN链路备份功能,确保加密数据传输可靠性。移动办公PPTP/L2TP VPN,双接入账号共享使用,减少维护成本。
安全防护
DFC-6000系列安全防护模块实现二、三、四层安全防护过滤,抵御ARP攻击和DOS攻击,对会话建立实时监控管理;ACL访问控制对不同方向流量中的服务进行管控,确保内外网出入安全,提高整网安全系数。
双机热备特指基于高可用系统中的两台服务器的热备(或高可用),因两机高可用在国内使用较多,故得名双机热备,双机高可用按工作中的切换方式分为:主-备方式(Active-Standby方式)和双主机方式(Active-Active方式),主-备方式即指的是一台服务器处于某种业务的激活状态(即Active状态),另一台服务器处于该业务的备用状态(即Standby状态)。而双主机方式即指两种不同业务分别在两台服务器上互为主备状态(即Active-Standby和Standby-Active状态)。组成双机热备的方案主要的三种方式分别为:基于共享存储(磁盘阵列)的方式,全冗余方式和复制方式。基于共享存储(磁盘阵列)的方式共享存储方式主要通过磁盘阵列提供切换后,对数据完整性和连续性的保障。用户数据一般会放在磁盘阵列上,当主机宕机后,备机继续从磁盘阵列上取得原有数据。如下图所示这种方式因为使用一台存储设备,往往被业内人士称为磁盘单点故障。但一般来讲存储的安全性较高。所以如果忽略存储设备故障的情况下,这种方式也是业内采用最多的热备方式。全冗余方式全冗余方式就是双机双存储,基于单台存储的传统双机热备方式,确实存在存储单点故障的情况,为实现存储冗余,存储高可用也已经越来越多的被用户接受。我们从理解上可以看出,双机热备最早是为解决服务器的计划性停机与非计划性宕机的解决方案,但是我们无法实现存储的计划性停机与非计划性宕机带来的服务器停机,而存储作为双机热备中唯一存储数据的设备,它一旦发生故障往往会造成双机热备系统全面崩溃。随着科技的进步,云存储,云计算发展,对于存储热备已经进入了成熟及快速发展阶段,双机热备也随着技术的进步,进入到了没有单点故障的全冗余双机热备方式。如图:这种方式的特点在于:1、存储之间的数据复制不经过网络,而是由存储之间进行复制。2、两个存储之间的复制是完全实时的,不存在任何时间延时。3、主备存储之间的切换时间小于500ms,以确保系统存储时不产生延时。4、硬盘盘符及分区不因为主备存储之间的切换而改变。5、服务器的切换,不影响存储之间的初始化,增量同步及数据复制。6、某一存储设备的计划性停机,不影响整个服务器双机热备系统的工作。7、存储设备之间使用重复数据删除技术,完成增量同步工作。8、真正的7X24小时或切换的全冗余方案。复制方式这种方式主要利用数据的同步方式,保证主备服务器的数据一致性。基于数据复制的方式有多种方法,其性能和安全也不尽相同,其主要方法有以下几种:A、单纯的文件方式的拷贝不适用于数据库等应用,因为打开的文件是不能被复制的,如果要复制必须将数据库关闭,这显然是不可以的。以文件方式的复制主要适用于WEB页的更新,FTP上传应用,对主备机数据完整性,连续性要求不高的情况下使用。B、利用数据库所带有复制功能,比如SQLServer2000或2005所带的定阅复制,这种方式用户要根据自己的应用小心使用,原因主要是:(1)SQLServer的定阅复制会在用户表上增加字段,对那些应用软件编程要求较高,如果在应用软件端书写时未明确指定字段的用户,而使用此功能会造成应用程序无法正常工作。(2)数据滞留,这个限制怕也是最要命的,因为SQLServer在数据传输过程中数据并非实时的到达主备机,而是数据先写到主机,再写到备机,如此一来,备机的数据往往来不及更新,此时如果发生切换,备机的数据将不完整,也不连续,如果用户发现已写入的数据在备机找不到,重新写入的话,则主机修复后,就会发生主备机数据严重冲突,数据库会乱掉。(3)复杂应用切莫使用定阅复制来做双机热备,包括数据结构中存储过程的处理,触发器和序列,一旦发生冲突,修改起来非常麻烦。(4)服务器性能降低,对于大一点的数据库,SQLServer2000或2005所带的定阅复制会造成服务器数据库运行缓慢。总之SQLServer2000或2005所带的定阅复制主要还是应用于数据快照服务,切莫用他来做双机热备中的数据同步。C:硬盘数据拦截,目前国际国内,比较成熟的双机热备软件通常会使用硬盘数据拦截的技术,通常称为镜像软件即Mirror软件,这种技术当前已非常成熟,拦截的方式也不尽相同。(1)分区拦截技术,以Pluswell热备份产品为例,他采用的是一种分区硬盘扇区拦截的技术,通过驱动级的拦截方式,将数据写往硬盘的数据提取,并首先写到备用服务器,以保证备用服务器的数据最新,然后再将数据回写到主机硬盘。这种方式将绝对保证,主备机数据库的数据完全一致,无论发生哪种切换,都能保证数据库的完整性与连续性。由于采用分区拦截技术,所以用户可以根据需要在一块硬盘上划分适合大小的分区来完成数据同步工作。(2)硬盘拦截技术,以Symantec的Co-Standby为例,也是一种有效的硬盘拦截软件,他的拦截主要基于一整块硬盘,往往在硬盘初始化时需要消耗大量的时间。双机热备中需要指出的几个概念欢迎分享,转载请注明来源:夏雨云
评论列表(0条)