首页 精品IDC

精品IDC

举报
开通vip

精品IDC IDC精品特服区解决方案 技术白皮书 一.前言 1.1需求分析 IDC 将传统的ISP和ICP的优势结合起来,高可靠性的运行环境保证和最大限度的带宽保证是传统IDC 生存的基本要素。 随着互联网的迅猛发展,专门提供主机托管及相关服务的IDC也迅速发展,竞争越来约激烈。如何通过通过细化服务产品,捕捉不同客户的差异化需求,增强本IDC的竞争力,是出给IDC管理者的难题。 目前,IDC除了提供电信级的设备运行环境,骨干网级的带宽容量之外,还在网络应用安全,高可用性保障、可管理性等方面做文章,在机柜租赁,主机托...

精品IDC
IDC精品特服区解决 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 技术白皮书 一.前言 1.1需求分析 IDC 将传统的ISP和ICP的优势结合起来,高可靠性的运行环境保证和最大限度的带宽保证是传统IDC 生存的基本要素。 随着互联网的迅猛发展,专门提供主机托管及相关服务的IDC也迅速发展,竞争越来约激烈。如何通过通过细化服务产品,捕捉不同客户的差异化需求,增强本IDC的竞争力,是出给IDC管理者的难 快递公司问题件快递公司问题件货款处理关于圆的周长面积重点题型关于解方程组的题及答案关于南海问题 。 目前,IDC除了提供电信级的设备运行环境,骨干网级的带宽容量之外,还在网络应用安全,高可用性保障、可管理性等方面做文章,在机柜租赁,主机托管,虚拟主机的传统业务之后还争相推出了防火墙租用服务,入侵检测租用服务,缓存租用,远程监控服务等等。并提出精品IDC的概念。 1.2方案提出 以Citrix Netscaler 产品为核心组成的精品IDC解决方案,强调了应用交付优化的理念,为IDC提供了一系列增值服务,其主要功能包括: · 支持多址镜象备份,异地服务器状态检查,异地负载分担。 · 支持多链路聚合,解决电信和网通互联瓶颈问题。 · Switching-URL,解决公网地址短缺和虚拟主机负载均衡的问题。 · 内容缓存的应用加速服务。 · 压缩加速 · 流量浪涌保护功能。 · TCP 优化连接,提升服务器的处理能力。 · 安全保护功能。 · 多设备并行处理。 二.方案功能介绍 2.1多址镜象备份、异地服务器状态检查、异地负载分担(智能DNS解析) 随着企业对电子商务或信息系统可靠性的要求越来越高,一个企业可能将自己的主机托管到多个IDC,这些服务器是主服务器的镜象,通过多址镜象保证服务的可靠。将异地服务器组成HA的系统。通过对用户域名的智能DNS解析,将流量引导到离客户Local DNS 最近的服务器或带宽情况最好的服务器上,就近访问和带宽保证措施提升了用户的访问质量。 2.2多链路精品区 目前,中国电信和中国网通的网间互访存在着延迟大的问题,能解决这个问题就会极大的增强本企业IDC的竞争力。Citrix Netscaler通过静态路由表的方式,不仅解决了多ISP互联互通的问题,同时又保证了链路的冗余,网络的强壮.所以多链路负载均衡是IDC精品形象的重要内容之一。 2.3 Switching-URL 基于URL交换是支持IDC双链路特服区的重要功能。IDC在接入多链路的时候,由于不同运营商的公网IP不能随意互相广播,所以只能使用NAT的模式。一台服务器正常工作就需要对应属于不同运营商的两个IP地址。这有可能存在某个运营商的IP地址不够用的情况发生,Citrix Netscaler的Switching-URL功能,通过检查报头中的URL字段,使一个IP地址对应多个域名,同时在内部对应多个web服务器的方式,来达到为IDC节省宝贵IP地址资源的目的。 内容交换,也叫做七层交换。七层交换的特点就是可以根据不同的应用或是七层的数据包信息来对流量进行分配。如下所示:七层交换可以根据用户请求的七层信息(如URL,HTTP header等),在经过策略来决定流量的去向。并且NETSCALER独有的AppExpert引擎可以非常灵活的来控制流量的去向。 2.4内存cache 目前很多站点都是动态页面,这种页面的生成每次都需要调用存储在数据库里的内容,因此网页浏览量的增加,将产生了大量的数据库查询操作,使数据库服务器的压力不断增加,导致网站的整体性能不断下降。 缓存技术是减少数据库访问量,增加WEB应用性能的一个很好的方法。NetScaler的内存缓存技术,采用动态和静态应用数据综合内容缓存功能,Citrix NetScaler系统可大幅减少企业网络应用所需的数据库取出操作次数。打个比方,多个用户需要相同应用数据时,Citrix NetScaler系统可直接从内存缓存提取内容来服务用户。由于无需重复生成常用应用数据,高性能缓存可大大减轻应用基础架构包括数据库资源的负担。 NetScaler的内存缓存技术,使得NetScaler系统可以卸载很大部分服务器对于请求的消耗,使数据库不再成为网络性能的瓶颈,使站点可以更快的向最终用户传送内容。静态以及动态内容都可以支持,缓存的策略以及有效性也可以灵活的设置。高性能的缓存以及压缩,内容交换等其他优化技术一起协同工作,使得用户响应时间达到最佳,并且WEB站点的客扩展性也显著提高。 2.5压缩加速 目前在网络用户中存在一些使用低带宽、高延时WAN和拨号连接方式的用户,这些用户使得服务器处理能力降低,客户等待时间延长。 同时,大量的网络流量,也使网络出口资源紧张,而使所有的用户等待时间延长。 NetScaler的Appcompress解决方案很好的解决了上述问题,Appcompress是一种可高效压缩所有应用数据流量的技术。通过降低发送到客户端的数据数量,Citrix NetScaler解决方案可立刻将总带宽需求降低50%或更多,改善所有用户的应用性能,特别是采用WAN或其它远程连接方式的用户。下图是tolly group在2005年对Appcompress压缩性能的测试报告: • AppCompress for HTTP——AppCompress for HTTP的高级HTTP压缩功能加速了对所有用户的Web化应用数据交付过程。它将 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 Web化页面应用发布过程提高了2到3倍,甚至将某些企业应用数据发布过程提高了7倍,而未增加任何客户端技术。同时,该功能还卸载了Web服务器的计算密集的压缩过程,因此企业无需追加基础架构投资就能服务更多用户。 • AppCompress MP™——AppCompress MP是一项多 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 压缩技术,可以对非web的应用进行压缩,可改善用户经全/富客户端(如Microsoft® Outlook)、非Web瘦客户端(由大众化企业应用如Oracle、行情发布系统等)以及移动客户端(如Pocket PC)进行应用访问的性能。 • AppCompress Extreme™——通过清除HTTP内容中的冗余数据,AppCompress Extreme技术改善了标准化HTTP压缩性能。该技术提供了一种强大的压缩引擎,以策略为导向,可立即计算出应用数据的差异,然后将变更数据发送给用户。压缩效率比普通的http压缩更为强大。 2.6浪涌保护 当用户访问量出现突发式的增长,往往导致服务器不堪负荷而宕机,这一问题对用户来说意味着对这个站点失去了信心,从而导致客户的损失。 Netscaler的浪涌保护机制,能够平滑网络流量,起到削峰平谷的作用,使后台应用服务器安全度过网络高峰期。 如上图,在没有Netscaler的时候,随着客户连接数的增加,服务器的连接数也不断增加,当服务器端连接数到达一个阀值之后,服务器资源耗尽,不能回应任何客户请求。 部署Netscaler之后,当服务器连接数达到规定数值后,Netscaler浪涌保护机制启动,缓存当前的客户请求,使后台服务器安全度过网络高峰期。 2.7SSL加速 目前很多系统,如网上交易等系统都是采用加密协议的。 SSL加密无疑是当前最好的安全交易方式,ssl的安全加密、安全认证和数字签名等系统为用户的网上交易提供了一个安全的通道,目前很多重要的电子交易系统,如网上银行、民航电子客票系统等,都建立了基于ssl技术的网上交易系统。 SSL 在 Web 服务器上完成,大多数 Web 服务器支持SSL。但是,SSL是一个极其消耗 CPU 的进程,通常会降低整个服务器的性能。一个普通的服务器一般只能每秒处理几百个会话 (TPS) ,并且较少的加密吞吐量 Nescaler内置的ssl加速模块,可以从服务器卸载 SSL 进程,并与后台服务器保持明文传送。通过卸载大量占用 CPU 的 SSL 协商和加密解密工作, 改善服务器性能,加速用户的响应时间。 SSL加速优点: · 当SSL被用来确保信息的安全性时,可以改善服务器的性能。 · 可以与所有 Request Switching的其他特性一起使用,例如压缩, TCP Offload, 内置缓存,内容过滤等。 · 高性能: Netscaler 可以支持到 8,800 TPS, 760 Mbps 加密吞吐量以及高达 750,000 并发连接。 · 同时,后端与服务器的加密传输也可以作为一个可选项来确保端到端的加密。 · WEB服务器不需要做修改,证书被安装在Netscaler上。 2.8 TCP 优化 服务器超负荷一直是WEB站点的瓶颈,传统的服务器负载均衡方案在增加服务器以及均衡流量的基础上增加了站点的性能,结果,越来越多的服务器被加入来满足流量的持续增长需求。 服务器超负荷通常是由于大量的TCP连接建立和拆除. · 因为这需要大量的CPU处理 · 包含很多无效的进程处理 · 这限制了服务器提供给用户服务的吞吐量 Netscaler 优化技术,能够从服务器上卸载了TCP建立和拆除进程。Netscaler 充分利用了HTTP 1.1允许多个请求复用到一个连接上的特点。 Netscaler 终结客户端连接,提取其中的请求,按照负载均衡算法选择合适的服务器,然后在已经建立的常连接上发送请求。如下图: TCP 优化的优点 · TCP 的建立和拆除,是一个非常消耗 CPU 资源的进程,现在被极大的减少了。 · 服务器效率被显著提升。 · 服务器负载被充分减少。 · 只要少量的服务器就可以满足流量了。 · 同样的服务器现在可以为更多用户提供服务了。 · 对于用户来说完全透明,对于服务器也基本只需很小的改动。 2.9安全防护 NetScaler能够为合法的用户流量提供全性能,能够阻止应用层的病毒攻击,如蠕虫和Nimenda病毒;能够阻止网络层拒绝服务(DoS)攻击,如SYN Flood、Tear Drop和ICMP溢出;能够阻止http dos攻击等等。 Netscaler的内容过滤功能能够基于第七层的协议内容过滤掉非法的请求和病毒。 NetScaler 能够防范SYN FLOOD攻击。 NetScaler可以经受200万每秒SYNFLOOD攻击 NetScaler系统的SYN cookie 机制确保了以下几点: · 系统的内存不会浪费在非法的SYN包上,实际上,内存只被用来向合法用户提供服务。 · 合法用户的普通的TCP对话可以无终断的得到服务,就算系统在SYN FLOOD攻击下也是如此。 · 正由于内存只在收到HTTP请求后才予以分配给连接, NETSCALER系统使得WEB站点避免受到了 “空闲连接” 攻击。 NetScaler 还能有效的防范7层 DOS 攻击。 一般来讲,有两种类型的7层 HTTP DOS攻击: GET攻击以及 IDLE攻击。 对于GET攻击,黑客在一个连接建立后发出非常多的GET请求。 对于IDLE攻击,攻击者在连接建立后恶意停止一切活动而空闲等待。 NetScaler 系统在处理时,当连入的SESSION速率达到一个预先设定的门限值时,DOS防卫功能就自动触发。 NetScaler 9000系统会抽样对一部分客户端请求发送带有SET-COOKIE的响应。 恶意攻击主机通常不会响应SET-COOKIE,所以这些攻击包就会被丢弃。 而普通正常的HTTP请求不会受到影响。 这个触发的门限值以及发送SET-COOKIE的比例值可以针对每个服务来精细微调。 并且,由上所述,连接不会在第一个GET请求到达前建立。所以NetScaler系统也可以有效的防止IDLE攻击。 2.10多设备并行处理 鉴于一些IDC具有高带宽出口线路的情况,采用多台设备接入并行工作的方式, 以满足高带宽出口的需要. 三、NETSCALER 产品线 3.1CITRIX公司介绍 思杰系统公司(纳斯达克代码:CTXS)是全球领先的以及最值得信赖的按需接入基础架构解决方案提供商。全球有18万多家企业都在使用思杰接入平台为用户提供最好的应用接入体验。思杰客户包括100%的财富100强,98%的财富500强,以及成千上万家小企业和个人用户。思杰在100多个国家拥有约6200多渠道商和合作伙伴。思杰公司2005年年收入达到9.09亿美元。 2005年8月,思杰系统公司收购了私有NetScaler公司,一家专门提供用于优化重要网络化应用部署的综合网络解决方案的领先技术厂商。通过采用Citrix NetScaler优化所有网络化应用并利用Citrix Presentation Server虚拟化所有传统和客户端/服务器应用,各地客户可随时随地让任何用户接入任何应用,并且提供最好的接入体验。 五年前,NetScaler开始实施一项伟大计划,改善全球企业的网络化应用部署和交付。我们的目标是在提高应用安全性和降低应用的总拥有成本的同时改善应用用户的满意度和生产效率,让用户体验到真正的不同。 有了这个目标,NetScaler开发出了革命性的应用部署解决方案,将传统数据中心网络产品的所有功能如负载平衡、缓存、压缩、SSL加速和安全性融入了单一的综合解决方案,经过全新 设计 领导形象设计圆作业设计ao工艺污水处理厂设计附属工程施工组织设计清扫机器人结构设计 ,提供了无与伦比的性能和可靠性。 如今,上百家全球财富1000公司都依靠Citrix NetScaler产品来改善其至关重要的网络化应用的性能、安全性和可靠性。而且,通过Google、eBay、Amazon.com、Yahoo!、MSN、E*Trade、 Sina.com、Betfair、Ticketmaster和其它数十家全球热门网站, Citrix NetScaler产品改善了75%因特网用户的接入体验。除了将应用性能提高到15倍以外,Citrix NetScaler解决方案还最大程度地提高了应用的正常运行时间,将后端服务器负荷减少了一半,极大地降低了总运营成本。 结果,思杰成为目前唯一一家可在任何地方为所有客户提供真正意义上的最好应用接入体验的公司,应用包括客户端/服务器、网络、电子邮件、协作、文件接入和语音。 citrix系列主要有两个系列的产品。即应用加速器系列及应用交换机系列。 3.1CITRIX NETSCALER产品线特性矩阵 Citrix NetScaler产品线特性矩阵 特性 应用交换机企业版 应用交换机标准版 应用加速器 加速终端用户性能 Citrix® AppCompressTM for HTTP Citrix AppCompress MP TCP客户端优化 Citrix® AppCompress ExtremeTM · · · · · · · · · · 增强应用可用性 4层负载平衡 7层内容交换 4层DoS防御 7层内容过滤 7层DoS防御 广域服务器负载平衡(GSLB) 基于邻近广域负载平衡 浪涌保护 优先排队 · · · · · · · · · · · · · · 改善数据中心效率 TCP多路复用 TCP缓冲 SSL卸载和加速 Citrix® AppCacheTM 高速缓存重定向 · · · · · · · · · · · · 可用硬件平台 12000、10000、9000、7000 7000 9000、7000 3.2CITRIX NETSCALER 应用交付系统硬件性能指标 硬件平台 12000 10000 9000 7000 支持产品 应用交换机企业版 应用交换机企业版 应用交换机企业版 应用交换机标准版 应用加速器 应用加速器 应用交换机企业版 应用加速器 平台属性 处理器 双 单 单 单 内存 4 GB 4 GB 2 GB 1 GB 以太网端口 8×Gbit SFP铜或光端口 1×100/10BASE-T 4×Gbit光端口 或 4×1000/100BASE-T 1×1000/100BASE-T 4×Gbit光端口 或 4×1000/100/10BASE-T 1×1000/100/10BASE-T 2×1000/100/10BASE-T 6×100/10BASE-T FIPS支持 可用 平台性能 每秒HTTP请求 275,000 250,000 125,000 50,000 每秒SSL交易 28,000 8,800 4,400 4,400 SSL吞吐量(Mbps) 3,000 760 500 150 压缩吞吐量(Mbps) 1,300 555 400 150 系统吞吐量(Mbps) 6,000 4,800 2,000 600 平台机械、环境和规格 电源 双 双 双 单 输入电压和频率范围 90-264VAC全范围,47-63Hz 90-264VAC全范围,47-63Hz 90-264VAC全范围,47-63Hz 90-264VAC全范围,47-63Hz 重量(磅) 52 34 34 28 高度 2U 2U 2U 1U 宽度 EIA 310-D,IEC 60297,DIN 41494 SC48D架宽,带支架 EIA 310-D,IEC 60297,DIN 41494 SC48D架宽,带支架 EIA 310-D,IEC 60297,DIN 41494 SC48D架宽,带支架 EIA 310-D,IEC 60297,DIN 41494 SC48D架宽,带支架 深度 24” / 61cm 16” / 40.6cm 16” / 40.6cm 18.75” / 47.6cm 运营温度 0-50℃ 0-50℃ 0-50℃ 0-50℃ 容许相对湿度 5%-95%,非冷凝湿度 5%-95%,非冷凝湿度 5%-95%,非冷凝湿度 5%-95%,非冷凝湿度 安全性证件 UL, TUV-C UL, TUV-C UL, TUV-C UL, TUV-C 电磁发射证件和磁化率标准 FCC(第15部分,A类)、DoC、CE、VCCI、CNS、AN/NES FCC(第15部分,A类)、DoC、CE、VCCI、CNS、AN/NES FCC(第15部分,A类)、DoC、CE、VCCI、CNS、AN/NES FCC(第15部分,A类)、DoC、CE、VCCI、CNS、AN/NES 明文 加密隧道 www.b.com www.a.com www.a.com www.b.com �HYPERLINK "http://www.a.com/"��www.a.com�和�HYPERLINK "http://www.b.com/"��www.b.com�为同一个IP web2 web1 Servers Internet 15 北京卓越天成信息技术有限公司 _1260038834.vsd 电信用户 www.site.com 网通用户 电信 网通 电信 网通
本文档为【精品IDC】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_841199
暂无简介~
格式:doc
大小:2MB
软件:Word
页数:19
分类:互联网
上传时间:2011-11-21
浏览量:37