福义轩 H3C L1000-S负载均衡器
强大的硬件平台
h3c secpath l1000系列采用了专用的64位多核高性能处理器和高速存储器,可以提供千兆应用交付处理性能。
h3c secpath l1000系列采用cpu+switch架构,cpu进行安全业务处理,switch实现多业务端口的扩展。产品标配16千兆电口及8千兆光口。
高效的健康检测算法
h3c secpath l1000系列支持丰富的健康检测算法,可从网络层、应用层全方位的探测、检查服务器及应用的运行状态。在进行健康检测时,采用h3c公司专利nqa(network quality analyzer,网络质量分析)技术,确保健康检测占用最小的系统资源开销,从而保证应用交付业务的性能。健康检测算法适用于4~7层服务器负载均衡。
灵活的链路负载均衡调度能力
h3c secpath l1000系列负载均衡器支持出站、入站链路负载均衡,结合内置的全球isp ip地址库进行出、入站流量的智能调度,实现基于不同运营商、链路健康度、链路带宽大小等多要素的链路负载均衡。最终达成内、外网访问用户整体访问体验的提升以及多链路带宽资源的互为备份与合理利用。
丰富的服务器负载均衡调度算法
h3c secpath l1000系列支持丰富的负载均衡调度算法,可根据具体的应用场景,采用不同的算法。支持的算法包括:轮询、加权轮询、最小连接、加权最小连接、随机、源地址hash、目的地址hash、源地址端口hash等算法。以上负载均衡算法适用于4~7层服务器负载均衡,同时,对于7层服务器负载均衡还支持基于应用特征的分发,例如基于http头域、内容等。
h3c secpath l1000系列支持l4和l7的服务器负载均衡。
4~7层服务器负载均衡
4层服务器负载均衡:基于tcp、udp、ip的各种业务应用,依报文的l4层特征(ip、端口)进行负载均衡。
7层服务器负载均衡:基于l7内容的负载均衡,通过对报文承载的内容进行深度解析,应用层的分析结果对报文进行处理或者分发。支持基于http header、http url、http cookie以及http content的解析,并在此基础上,配置所需要的l7策略,对http报文进行分发和会话的持续性保持。
ssl卸载和加速
h3c secpath l1000系列支持ssl卸载功能,将访问内网服务器中的ssl加解密过程由应用交付设备承担,h3c secpath l1000系列与服务器之间可采用非加密或者弱加密的ssl进行通讯,极大的减小了服务器端对ssl处理的压力,从而将服务器的cpu处理能力释放出来。
连接复用
h3c secpath l1000系列支持tcp的连接复用功能,使用连接池技术,可以将前端大量的客户的http请求复用到后端与服务器建立的少量的tcp长连接上,大大减小服务器的性能负载,减小与服务器之间新建tcp连接所带来的延时,并限度减少后端服务器的并发连接数,降低服务器的资源占用。
应用优化
h3c secpath l1000系列采用了全代理的模式, h3c secpath l1000系列全面接管客户端和服务端的应用流量,支持任何层次的协议字段的解析和优化。
h3c secpath l1000系列支持ip/tcp/http等多个参数模板设置,通过对应用参数模板的设置,可以优化应用交付的功能,提升应用交付的性能。
ip参数模板,提供了set ip tos功能。通过设置ip tos来对各种类型的传输协议优化处理,从而提高关键应用传输的性能。
tcp参数模板提供了设置发送和接收缓冲区的大小等选项。通过设置tcp缓冲区的大小来调节链路传输的质量,达到优化tcp数据传输的目的。
http参数模板提供了rebalance per-request(每请求分发)、header modify per-transaction(每业务请求修改)、header maxparse-length(大解析头长度)、secondary-cookie(secondary-cookie设置)、content maxparse-length(content解析长度)等选项或参数设置,根据用户需求,满足对http应用交付的优化需求和性能提升。
全面的安全防护
h3c secpath l1000系列负载均衡器具备全面的安全防护能力,支持对各种dos/ddos攻击、arp欺骗攻击、超大icmp报文攻击、地址/端口扫描等各种攻击的防范,是业界安全功能极为强大的负载均衡产品
高可靠性
采用h3c公司拥有自主知识产权的软、硬件平台。产品应用从电信运营商到企业用户,经历了多年的市场考验。