負(fù)載均衡
一些防火墻具有將流量負(fù)載平衡到兩個(gè)或更多后端服務(wù)器的功能。負(fù)載平衡功能旨在幫助提高高流量環(huán)境的性能,可伸縮性和可用性。負(fù)載平衡功能可以集成在防火墻中,也可以作為專用的負(fù)載平衡設(shè)備購(gòu)買。這些專用設(shè)備有時(shí)也稱為應(yīng)用程序交付控制器。
負(fù)載均衡是一種將流量負(fù)載分配到許多服務(wù)器的設(shè)備。例如,如果公司的SMTP服務(wù)器承受了最大的電子郵件吞吐量負(fù)擔(dān),并且正確地決定投資購(gòu)買第二臺(tái)SMTP服務(wù)器來(lái)幫助處理負(fù)載,則他們將使用負(fù)載平衡器將電子郵件流量發(fā)送到兩個(gè)SMTP服務(wù)器。負(fù)載平衡器將發(fā)送到每個(gè)SMTP服務(wù)器的通信量取決于所使用的算法和定義的設(shè)置。
負(fù)載平衡還可以執(zhí)行其他巧妙的操作,例如,如果其中一臺(tái)服務(wù)器出現(xiàn)故障并停止運(yùn)行,則負(fù)載平衡器將檢測(cè)到此問(wèn)題,并將整個(gè)負(fù)載分配給其他保持高可用性的服務(wù)器。因此,它具有監(jiān)視服務(wù)器狀態(tài)的能力,以及能夠?qū)⑵浞峙淞髁控?fù)載的類型(例如SMTP流量)從服務(wù)器的邏輯組中添加和刪除的能力。
鏈路平衡
鏈路平衡將提供通過(guò)多個(gè)Internet連接路由和管理流量的功能。鏈路平衡解決方案將使公司能夠擁有來(lái)自同一ISP或不同ISP的許多連接。鏈路平衡器將能夠管理T1,T3、3G,DSL和電纜鏈路。
??
管理多個(gè)Internet連接的鏈路平衡器可以提供許多好處,例如:
1.提供高可用性并在鏈接斷開(kāi)時(shí)自動(dòng)進(jìn)行故障轉(zhuǎn)移??梢允褂?/font>ping,HTTP和可用端口查詢等工具通過(guò)運(yùn)行狀況檢查來(lái)監(jiān)視鏈接。失敗的鏈接可以從可用鏈接列表中刪除,并進(jìn)行持續(xù)監(jiān)控。備份失敗的鏈接后,它們會(huì)自動(dòng)放回到可用的鏈接列表中,并在需要時(shí)分配流量。盡管公司將始終連接到Internet,但發(fā)往失敗鏈接的流量將自動(dòng)重新路由到其他可用鏈接。
2.提供一種鏈路平衡解決方案,其中流量可以平均分配到所有鏈路,或者由定義的權(quán)重確定。如果鏈接飽和,則鏈接平衡器將使用備用鏈接。
3.為關(guān)鍵應(yīng)用程序提供QOS。管理員可以定義應(yīng)優(yōu)先使用的應(yīng)用程序,以確保諸如視頻會(huì)議和電子郵件之類的關(guān)鍵應(yīng)用程序不會(huì)被其他非關(guān)鍵性應(yīng)用程序(例如游戲和對(duì)等應(yīng)用程序)打斷。可以將最大帶寬的百分比或以千字節(jié)為單位的實(shí)際帶寬分配給應(yīng)用程序。
4.聚合的Internet鏈接,聚合的兩個(gè)或多個(gè)鏈接將提供更多的帶寬。
5.提供權(quán)威的DNS功能。在鏈接平衡器上創(chuàng)建DNS記錄的能力,該記錄將標(biāo)識(shí)它們可以映射到其多個(gè)外部IP地址的域。這樣,如果鏈接失敗,則查詢地址將不會(huì)受到影響,因?yàn)樗逊峙浣o多個(gè)WAN鏈接。
6.虛擬專用網(wǎng)支持,可以通過(guò)兩個(gè)WAN鏈接創(chuàng)建站點(diǎn)到站點(diǎn)虛擬專用網(wǎng),如果一個(gè)鏈接失敗,則虛擬專用網(wǎng)連接將故障轉(zhuǎn)移到提供容錯(cuò)虛擬專用網(wǎng)連接的備用鏈接。
7.鏈路綁定,具有兩個(gè)鏈路平衡器,兩端各有一個(gè),并具有多個(gè)鏈路,并將它們綁定在一起。一個(gè)通常在客戶端站點(diǎn),另一個(gè)通常在ISP。與鏈路聚合協(xié)議相似,但是這是用于WAN連接。
一些鏈路平衡器還具有其他功能,例如內(nèi)置的防火墻通過(guò)NAT功能保護(hù)入站和出站連接,用于管理本地IP地址的DHCP服務(wù)器以及用于更快響應(yīng)DNS請(qǐng)求的DNS緩存服務(wù)器。
IEPL專線和MSTP,每擴(kuò)容一個(gè)點(diǎn),都需要新增點(diǎn)至其它所有要進(jìn)行連接的點(diǎn)之間增加的多條PVC電路投入
8.用于專用目的的WAN鏈接,能夠分配專用于虛擬專用網(wǎng)或關(guān)鍵應(yīng)用程序的鏈接的能力。例如,如果您具有三個(gè)Internet連接,則可以為虛擬專用網(wǎng)連接分配一個(gè)鏈接,為其他所有鏈接分配另外兩個(gè)鏈接。這樣,虛擬專用網(wǎng)連接將不受其他Internet流量的影響。