黃 聰
廣西中煙工業有限責任公司,廣西 南寧 530001
網絡的發展為企業帶來更多的機遇,但也給企業帶來了更多的挑戰,對于很多企業而言,一方面急需快速高效部署各種新的應用系統,以保持業務優勢;一方面又要確保IT架構的易管理性,以及降低IT投資的總體擁有成本。在這樣的背景下,應用交付的真正價值開始體現,它能完全保障企業整個應用系統的快速、安全和穩定。所謂“應用交付”,實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的結合,比如應用安全、應用加速、負載均衡、應用虛擬化、流量控制技術。
公司在數據中心的建設過程中,十分關注數據中心的應用交付,目前部署了服務于應用安全的Array networks 的 SSL VPN 安全網關和專注于應用虛擬化的Citrix 的虛擬桌面產品。
在部署了應用安全及桌面虛擬化產品后,企業數據中心還需考慮不斷完善應用交付系統的建設,針對企業的網絡系統的大致布局和網絡流量管理的需求需要著重考慮以下要素:
1)網絡在線業務的處理能力的高可擴展性能:由于網絡業務將企業的數據服務系統連接到了各個不同的網絡用戶。眾多不同的用戶群對企業應用系統的訪問呈現流量的間斷性突發模式,因此造成網絡應用的性能瓶頸;
2)應用系統的高可用性:我們可以通過雙機容錯的方式實現服務器的在線容錯功能。但是由于在服務器和操作系統并不了解在其上運行的應用系統的狀態,從而使得在應用系統出現鎖死的情況下服務器的高可用性設計可能無法發揮作用。如何能夠實現應用級別的在線切換功能或者智能客戶流量導向功能,是企業系統非常關鍵的需求;
3)企業數據中心的多鏈路負載均衡問題:網絡應用系統的高可用性不止包括服務器及其應用系統的高可用性,也包括數據中心連接的廣域網絡的鏈路的備份和動態負載均衡要求,我們需要考慮入口和出口的雙向的動態平衡問題,尤其是如何管理多個不同的ISP的接入鏈路平衡和動態切換;
4)廣域網專線加速:目前,大部分企業進行業務網絡的連接多采用Internet或專線線路進行連接。采用專線連接的企業,則面臨著“線路資源相對有限,而擁有成本相對較高”的處境。考慮如何提高線路利用率,加速網絡體驗,已經成為當前數據中心需要考慮的問題。
針對數據中心存在的問題,其解決辦法有以下幾種:
1)服務器負載均衡
負載均衡技術在現有網絡結構上,通過擴展網絡設備和服務器的帶寬、增加吞吐量、加強網絡數據處理能力、提高網絡的靈活性和可用性。
負載均衡器利用定義在其上面的虛擬IP地址來為用戶的一個或多個應用服務器提供服務。因此,它能夠為大量的基于TCP/IP的網絡應用提供服務器負載均衡服務。對于所有應用服務器,可以在負載均衡器上配置Virtual Server實現負載均衡,同時負載均衡器可持續檢查服務器的健康狀態,一旦發現故障服務器,則將其從負載均衡組中摘除。
2)多ISP鏈路負載均衡
企業的應用系統和內部網站服務系統等與互聯網絡相關的業務都需要安排和配置多條ISP接入鏈路以保證網絡服務的質量和消除單點故障,所以我們必須考慮到兩種情況下如何實現多條鏈路的負載均衡:
(1)企業內部的應用系統和網絡工作站在訪問互聯網絡的服務和網站時如何能夠在多條不同的鏈路中動態分配和負載均衡。這也被稱作為出口網絡的負載均衡。
(2)互聯網絡的外部用戶,包括企業的客戶,合作伙伴,和供應商如何在外部訪問企業的網站和應用系統時也能夠動態的再多條鏈路上平衡分配并在一條鏈路中斷的時候能夠智能地自動切換到另外一條鏈路到達服務器和應用系統。這也被稱作為入口網絡的負載均衡。
鏈路控制器能夠智能地解決以上兩個要求,我們通過在鏈路控制器中內置動態的DNS解析服務器來達到為客戶端提供動態的鏈路路徑來訪問網站的目的,為了能夠監測每條不同的ISP鏈路的質量,我們可以選擇一個公網認可的IP地址來作為鏈路質量的參考節點,鏈路控制器 鏈路控制器會定期發送對這個參考節點的請求來確認不同鏈路的通訊質量,這些通訊參數包括:速度,包轉發率,包完整率等信息。因此,鏈路控制器能夠提供以下出色的功能:
(1)輪循負載平衡:對于希望擴充鏈路的客戶,鏈路控制器可以在相似容量的連接中平均分配流量以最大限度地利用帶寬。
(2)比率負載平衡:對于購買不同吞吐率鏈路的客戶,比率負載平衡支持按照不同鏈路帶寬(DSL、T1、T3)均勻分配負載。
(3)QoS負載平衡:BIG-IP鏈路控制器提供對鏈路容量(路由器速度、連接數量、每秒分組數)、鏈路成本(每Mbps成本)和最佳鏈路(基于往返時間、完成率和網段)的定制化流量控制。這使客戶能夠衡量不同負載平衡因素的重要性--根據企業需求“最好地”管理流量。
3)廣域網加速
現在公司網絡應用速度低下,并不完全是網絡線路造成的,很多“慢”是因為應用系統本身的傳輸協議交互過多。通過傳輸協議方面的優化,提升企業常用的OA、ERP、CRM等業務系統的傳輸與響應速度。這樣可以避免企業盲目增加專線帶寬、Internet帶寬成本,事實上,通過廣域網加速設備,我們可以明顯削減專線中的流量,避免了專線帶寬的增加,我們甚至可以由此減小專線帶寬的租用。
而網絡應用慢的另外一個原因便是“延時”,我們很多人遇到過這種情況:企業專線仍有50%的帶寬富余,但應用系統響應仍然很慢,增加了專線帶寬也無計與事,這便是專線中的“延時”造成的,Internet線路也是如此,企業自身需要能有效解決延時的廣域網加速解決方案,而這正是廣域網加速解決方案的強項。
當前企業數據中心的建設已經越來越關注用戶應用體驗,如何能給用戶帶來快速、安全、穩定的訪問體驗已經成為數據中心建設新的熱點。在關注應用安全及應用虛擬化的同時,完善服務器群的和鏈路的負載均衡,部署廣域網加速優化專線質量已經成為未來建設需要考慮的方向。