A10 Networks
一,前言高校校园网是高校发展的重要基础设施,是提高学校教学和科研水平不可缺少的支撑环境。校园网一方面为学校提供各种本地网络应用,另一方面是沟通学校内外部网络的桥梁。建立起可运营、可管理的校园网可以保证教学、科研、管理和服务等重要业务稳定地运行,可以让广大教职员工和学生充分享受校园网带来的便利。随着校园网信息化建设的开展,教学、科研、办公、生活对于校园网平台的依赖性越来越强。国内众多高校校园网经过多
可编写脚本在应用交付(负载均衡)中是个相当关键的功能,它是负载均衡策略灵活性的最佳体现。虽然对于没有软件开发基础的技术同仁来说,脚本编写可能是一个“噩梦”,面对着那“神奇”的字符串,敝人也感同身受。为此,我搜集了一些脚本范例,特别是针对常用的HTTP流量的优化,为大家做个借鉴。范例一:将HTTP的请求自动转换为HTTPS。这个脚本比较简单,但在很多电商网站或基于HTTPS访问的客户会用得比较多。w
最近遇到一个出向链路负载均衡的case,原本计划采用两台AX链路负载均衡设备做HA双机冗余,部署的网络拓扑示意图如下: 通常链路负载均衡设备部署为双机主备模式也是类似的拓扑,只是两台主备AX链路负载均衡(LLB)设备之间会有直连的HA心跳线,同时,对内部网络(LAN)启用VRRP,配置一个浮动IP地址,作
ADC产品(应用交付控制器)主要实现负载均衡、应用和协议优化、安全防护等功能,其目的是实现服务器和应用系统的高可靠可用性。其中负载均衡功能是ADC的基本功能也是最重要的功能,但是基本不代表简单,在实际使用中,我们总是会发现用了负载均衡设备,但负载均衡并不均衡的现象。为什么负载会不均衡呢?请让我们从技术角度来仔细探讨,相信大家会有清晰的认识。欲要实现服务器分配均衡,大家第一个想到的选项是什么?很多人
之前,我们已经讨论的在多出口链路负载均衡的多个相关问题,在这里总结如下出向链路负载均衡之协议分流 出向链路负载也需要智能DNS解析"链路均衡设备的NAT和ipsec vpn" 之续篇链路均衡设备的NAT和ipsec vpn 如何使用负载均衡设备防御攻击链路负载均衡: 高性能和高安全的同时实现AX产品链路均衡配置傻瓜书 (Inbound/outbound)  
A10的aFleX脚本语言是基于Tcl脚本语言的,下面是一些常见的错误。 aFleX syntax error message “wrong # args: no script following” 注: aFleX 语法错误在Web界面下保存aFlex时显示或者命令行下检查(aflex check script-name)时显示.这类错误通常在“if”所在行。Tcl脚本语言中,前花括号(“{”)
今天讨论拓扑中负载均衡部署在冗余网络结构下,服务器双网卡的切换问题。图一图一拓扑中四台服务器与负载均衡直接相连,每台服务器双网卡各连接一台负载均衡,负载均衡热备模式部署,服务器双网卡也绑定为主备模式。当负载均衡发生主备切换时,服务器的主备网卡也跟随切换。其实这样的应用需求非常的普遍,但实际网络拓扑更常见是的如图二所示结构。服务器不直接与负载均衡连接,服务器数量也不必受到负载均衡物理接口数量的限制,
在应用交付设备的功能指标中有一项叫HTTP智能缓存,这个功能在各品牌的产品中大都能实现。应用交付设备的“全代理”模式,使得服务器的HTTP RESPONSE内容可以在应用交付设备中缓存下来,当客户端再次发起请求,对应的内容先在缓存空间中查找,命中的由缓存进行回应,没命中的再转发给源服务器获取。缓存最大的作用就是减少客户端对源服务器的直接压力,由于一部分请求已由应用交付设备代为回应,如果相同的内容被
负载均衡设备上划分了2个网段,以串接方式部署,上联2台7610路由器,下联两台LNS VPDN路由器。其中,上联的2台7610运行VRRP协议,负载均衡将外向的默认路由指向其VRRP的浮动IP,2台7610也将需要的路由指向负载均衡设备上联网络的接口IP。下联网段的2台LNS路由器的默认路由,均指向负载均衡设备下联网段的接口IP。 现在的环境下,从公网来的请求,经过2台7610以后,访问到负载均衡设备上联网段上的配置的虚拟服务器的虚IP地址,负载均衡设备把命中虚IP的请求,将目标地址从虚IP更改为2台VPDN路由器的接口IP,然后分发到下联的2台VPDN服务器接口IP上。
本文接续之前的文章:应用交付工程师Troubleshooting经验分享 前面讲述了设备登录管理以及可能遇到的网络问题,下面继续讲述4-7层配置及调试中可能遇到的问题: (一)服务器负载均衡 1. 虚拟服务器(VIP)访问不通 常常有人打来电话,一开口就是我配了VIP后,为什么访问不通呢?这是个很低级而操蛋的问题,我知道你想
会话保持是负载均衡的一个基本功能,也是我们在很多负载均衡项目实施中经常遇到的一个功能。为了确保与某个客户相关的所有应用请求能够由同一台服务器进行处理,我们需要在负载均衡上启用会话保持(Session Persistence)功能,以确保负载均衡的部署不会影响到正常的业务处理。 有关会话保持功能的细节,大家可以参考我以前的文章: AX负载均衡配置经验漫谈(2) - 会话保持 &
随着移动互联网,网银支付等等的普及,越来越多的应用开始重视私密性和安全性,最常见的就是把原有基于明文传输的HTTP调整为加密的HTTPS方式;实现这种方式的最常用的手段也是购置第三方发布的域名证书,部署到后台每台服务器上。 但是SSL的加密/解密是最消耗服务器资源的应用,HTTP到HTTPS部署后很可能会发现服务器的性能和处理能力大幅下降;而专用的应用交付设备通常内置硬件的SSL加速卡,可以高效
近期项目当中遇到了防火墙负载均衡的需求,拿出来和大家探讨一下。 用户在项目中采购了4台国内某知名品牌的高端防火墙,原本打算通过防火墙自身集群的方式实现防火墙的负载分担和冗余部署,可惜防火墙厂商的答复是如果采用集群的方式,4台防
伴随着互联网的快速发展,各种各样不安全或者敏感的内容越来越多地出现在各种网站,包括病毒、木马等恶意软件或者其它相关部门禁止的内容。各种安全设备应运而生,对互联网流量进行监控审查,如UTM、IDS等。但是与此同时越来越多的网站开始使用SSL/TLS加密连接,即我们在浏览器中看到的地址栏显示HTTPS://...字眼,这样做一方面是提高安全性,另外一方面就是为了让自己的用户可以避开内容审查设备,因为这
Copyright © 2005-2023 51CTO.COM 版权所有 京ICP证060544号