污水處理設備 污泥處理設備 水處理過濾器 軟化水設備/除鹽設備 純凈水設備 消毒設備|加藥設備 供水/儲水/集水/排水/輔助 水處理膜 過濾器濾芯 水處理濾料 水處理劑 水處理填料 其它水處理設備
新華三技術有限公司
H3C SecPath L1000-AK系列是H3C公司面向中小企業和園區網開發的、業界的應用交付產品。H3C SecPath L1000-AK系列提供完善的負載均衡功能,具備服務器負載均衡、鏈路負載均衡等功能。部署在數據中心,基于特定的負載均衡算法將客戶端對數據中心服務的訪問請求合理地分發到數據中心的各臺服務器上,以保證數據中心的響應速度和業務連續性。部署在多ISP鏈路的出口(如電信、網通等......
H3C SecPath L1000-AK系列采用了專用的64位多核高性能處理器和高速存儲器,可以提供千兆應用交付處理性能。
H3C SecPath L1000-AK系列采用CPU+Switch架構,CPU進行安全業務處理,Switch實現多業務端口的擴展。產品標配16千兆電口及8千兆光口,L1000-AK-330在此基礎上還增配了2個萬兆SFP+光口。
H3C SecPath L1000-AK系列支持豐富的健康檢測算法,可從網絡層、應用層的探測、檢查服務器及應用的運行狀態。在進行健康檢測時,采用H3C公司NQA(Network Quality Analyzer,網絡質量分析)技術,確保健康檢測占用最小的系統資源開銷,從而保證應用交付業務的性能。健康檢測算法適用于4~7層服務器負載均衡。
H3C SecPath L1000-AK系列負載均衡器支持出站、入站鏈路負載均衡,結合內置的ISP IP地址庫進行出、入站流量的智能調度,實現基于不同運營商、鏈路健康度、鏈路帶寬大小等多要素的鏈路負載均衡。最終達成內、外網訪問用戶整體訪問體驗的提升以及多鏈路帶寬資源的互為備份與合理利用
H3C SecPath L1000-AK系列支持豐富的負載均衡調度算法,可根據具體的應用場景,采用不同的算法。支持的算法包括:輪詢、加權輪詢、最小連接、加權最小連接、隨機、源地址HASH、目的地址HASH、源地址端口HASH等算法。以上負載均衡算法適用于4~7層服務器負載均衡,同時,對于7層服務器負載均衡還支持基于應用特征的分發,例如基于HTTP頭域、內容等。
H3C SecPath L1000-AK系列支持L4和L7的服務器負載均衡。
4層服務器負載均衡:基于TCP、UDP、IP的各種業務應用,依據報文的L4層特征(IP、端口)進行負載均衡。
7層服務器負載均衡:基于L7內容的負載均衡,通過對報文承載的內容進行深度解析,根據應用層的分析結果對報文進行處理或者分發。支持基于HTTP header、HTTP URL、HTTP cookie以及HTTP content的解析,并在此基礎上,配置所需要的L7策略,對HTTP報文進行分發和會話的持續性保持。
H3C SecPath L1000-AK系列支持SSL卸載功能,將訪問內網服務器中的SSL加解密過程由應用交付設備承擔,H3C SecPath L1000-AK系列與服務器之間可采用非加密或者弱加密的SSL進行通訊,極大的減小了服務器端對SSL處理的壓力,從而將服務器的CPU處理能力釋放出來。
H3C SecPath L1000-AK系列支持TCP的連接復用功能,使用連接池技術,可以將前端大量的客戶的HTTP請求復用到后端與服務器建立的少量的TCP長連接上,大大減小服務器的性能負載,減小與服務器之間新建TCP連接所帶來的延時,并限度減少后端服務器的并發連接數,降低服務器的資源占用。
H3C SecPath L1000-AK系列采用了全代理的模式, H3C SecPath L1000-AK系列全面接管客戶端和服務端的應用流量,支持任何層次的協議字段的解析和優化。
H3C SecPath L1000-AK系列支持IP/TCP/HTTP等多個參數模板設置,通過對應用參數模板的設置,可以優化應用交付的功能,提升應用交付的性能。
IP參數模板,提供了Set IP ToS功能。通過設置IP ToS來對各種類型的傳輸協議優化處理,從而提高關鍵應用傳輸的性能。
TCP參數模板提供了設置發送和接收緩沖區的大小等選項。通過設置TCP緩沖區的大小來調節鏈路傳輸的質量,達到優化TCP數據傳輸的目的。
HTTP參數模板提供了rebalance per-request(每請求分發)、header modify per-transaction(每業務請求修改)、header maxparse-length(解析頭長度)、secondary-cookie(secondary-cookie設置)、content maxparse-length(content解析長度)等選項或參數設置,根據用戶需求,滿足對HTTP應用交付的優化需求和性能提升。
H3C SecPath L1000-AK系列負載均衡器具備全面的安全防護能力,支持對各種DoS/DDoS攻擊、ARP欺騙攻擊、超大ICMP報文攻擊、地址/端口掃描等各種攻擊的防范,是業界安全功能極為強大的負載均衡產品
采用H3C公司擁有自主知識產權的軟、硬件平臺。產品應用從電信運營商到企業用戶,經歷了多年的市場考驗。
項目 | H3C 負載均衡產品SecPath L1000-AK | |
服務器負載均衡 調度算法 | 輪轉 加權輪轉 最小連接 加權最小連接 隨機 加權隨機 源地址HASH 目的地址HASH 源地址端口HASH UDP報文凈荷HASH 本地優先級 HTTP內容 RTSP URL | |
鏈路負載均衡 調度算法 | 輪轉 加權輪轉 最小連接 加權最小連接 隨機 加權隨機 源地址HASH 目的地址HASH 源地址端口HASH 就近性算法 加權帶寬算法 帶寬算法 本地優先級 | |
服務器負載均衡會話保持方式 | 基于源地址 基于源端口 基于目的端口 基于源地址+源端口 基于目的地址+目的端口 基于源地址+源端口+目的地址+目的端口 基于HTTP Header 基于HTTP Cookie 基于HTTP URL 基于HTTP Content 基于SSLID信息 | |
健康檢測方式 | 支持Ping(ICMP)、TCP、HTTP、FTP、SSL、Radius、DNS等健康檢測算法 | |
虛服務/實服務組/實服務 | 支持虛服務 支持實服務組 支持實服務 | |
HTTP 策略 | 支持的策略匹配元素: l HTTP header l HTTP cookie l HTTP URL l HTTP content l HTTP method l HTTP class : HTTP class的嵌套調用 l generic-class: 使用generic class作為匹配條件 支持的動作: l HTTP Header插入 l HTTP Header重寫 l HTTP Header刪除 l SSL URL location重寫 l SSL Client policy設置 l 選擇實服務組 | |
generic策略 | 支持的策略匹配元素: l 源IP l generic-class : generic Class的嵌套調用 支持的動作: l SSL Client policy設置 l 設置 IP ToS l 選擇實服務組 | |
HTTP 參數模板 | 支持大小寫敏感設置 支持HTTP header解析長度設置 支持HTTP content的解析長度設置 支持允許服務器的連接復用 支持設置每請求修改HTTP報文 支持設置每HTTP請求分發 支持設置secondary cookie的分隔符 支持設置secondary cookie起始位置標示字符 支持設置URL或cookie超出長度時的處理方式 | |
TCP 參數模板 | 設置超出MSS的數據段的處理方式: 允許或者丟棄 設置發送和接收緩沖區的大小 | |
IP 參數模板 | 支持設置經過設備的實服務器回應的IP報文的ToS字段 | |
SSL卸載 | 支持SSL卸載功能: 卸載基于SSL的流量 SSL Server:支持SSL Server的所有功能,包括證書管理,認證等 SSL Client: 支持SSL Client功能,與后臺的服務器可以進行SSL加密傳輸 | |
攻擊防范 | 支持SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood等各種網絡攻擊行為的防御 | |
網絡協議 | 以太網協議、生成樹、多生成樹(MSTP)、快速生成樹(RSTP)、QinQ、VLAN、靜態路由、RIP v1/ v2、OSPF v2、BGP-4、IS-IS協議、IGMP、PIM等 | |
支持IPv6 | 支持IPv6轉發、業務處理 | |
管理方式 | CLI(Telnet/SSH) 支持標準網管 SNMPV3,并且兼容SNMP V2C、SNMP V1 |
在企業園區網絡中,為了實現對企業數據中心提供的服務的快速訪問,需要采用應用交付功能來分擔和優化企業數據中心的訪問流量。在這種應用環境下,可以在數據中心部署H3C SecPath L1000-AK,服務器群通過接入交換機連接到H3C SecPath L1000-AK上,服務器網關指向H3C SecPath L1000-AK,H3C SecPath L1000-AK采用NAT方式實現服務器負載均衡。具體組網如圖所示。
如果企業園區網從兩個運營商分別租用了兩條物理鏈路(ISP1和ISP2),為了實現對內網用戶訪問外部網絡的快速響應,選擇的鏈路,可以在網絡出口處的部署H3C SecPath L1000-AK,采用就近性算法或帶寬算法選擇到達目的地址的鏈路。具體組網如圖所示。
表1-1 H3C SecPath L1000-AK-310/L1000-AK-320選購一覽表
模塊 | 數量 | 備注 |
H3C SecPath L1000-AK-310/L1000-AK-320主機 | 1 | 必配L1000-AK-310/L1000-AK-320主機自帶雙交流電源,不用再配置。 |
NSQM1GT4PFC模塊 | 2 | 選配 PFC模塊, 4×GE Bypass |
?
表1-2 H3C SecPath L1000-AK-330選購一覽表
模塊 | 數量 | 備注 |
H3C SecPath L1000-AK-330主機 | 1 | 必配 |
電源 | 2 | 必配 L1000-AK-330主機默認不帶電源,至少配置一個,支持交流和直流。 |
NSQM1GT4PFC模塊 | 2 | 選配 PFC模塊, 4×GE Bypass |
?
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
環保在線 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份