联系我们
北京太和世创科技有限公司
公司总机:010-82176067
服务热线:400-006-7703
地址:北京市海淀区上地十街壹号院十三层

网络信息安全

您现在所在的位置:首页 > 解决方案 > 网络信息安全

A10企业解决方案

作者:管理员发布于:2015-05-15 00:00:00
互联网的普及潜移默化的改变着我们的工作和生活,越来越多的企业开始依靠互联网站来保证全天候的优化运行,企业领导也希望借助在线应用系统对企业进行精细化高效管理,由此提高办公效率和竞争力。对于很多企业而言,维护应用网络的连续性和经济性已成为面临的最大挑战之一。
然而,随着企业业务不断增长,网络规模不断扩大时,不论是关键业务型网站还是企业内部网络,开始面临越来越大的挑战:从用户流量控制,到服务器非正常宕机,到处理计算密集型SSL交易指令,再到大量而密集的数据文件需求,输入/输出和内存超负荷,以及应对黑客向服务器发动的密集的恶意攻击。这些都有可能引发应用系统和内部业务系统的 访问慢、体验差,甚至宕机、停止服务,会严重影响企业对外形象和内部人员的办公效率,或直接影响企业的营收情况。
需求分析
由于单数据中心和单链路本身存在单点故障问题,且中国各大运营商之间的互联互通一直存在巨大延迟,分处全国各地的最终用户无法享受到稳定持续、高效流畅的应用访问体验。 当用户输入域名进行访问,域名在授权ADNS上解析为分属两个数据中心虚IP时,ADNS将采用随机轮询的方式应答域名解析请求,这样就会出现无法就近性访问的错位和延时,并且由于DNS服务器自身不会主动去探测域名记录的可用性和负载情况,因此无法为最终用户端选择解析响应最快的可用站点IP。
因此,通过部署多个数据中心并分别部署多个运营商的线路,成为提高服务水平和用户满意度的一种有效方式。而摆在企业IT运维人员面前的挑战是:完美地部署多活数据中心,以保障业务的持续性、高效性。
方案描述
在多活数据中心部署下,多台ADC同时向最终用户端发起探测,并记录下响应的时间(RTT),最后所有的RTT都传给最初收到用户请求的那台ADC,然后这台ADC会把探测到响应时间最快的数据中心的服务器地址发给最终用户进行访问,从而实现全局的最快访问。A10 Networks ADC也可以不进行探测,直接判断最终用户端的地址离哪个数据中心最近,将最近的数据中心IP返回给用户端。
在整个流程中,所有数据中心的A10 Networks ADC都会对后面的服务器以及链路进行颗粒化的健康检查,实现多数据中心的高精度容灾机制:
基于全路径的健康检测,不仅基于下一跳的网关检测,可准确判断运营商多节点的健康状态。
基于数据中心内部服务器的端口健康状态检测。
基于应用程序、web页面的返回值判断。
基于脚本化自定义健康检测。

A10 ADCs使用动态探测算法,可对最终用户端所用的LDNS进行探测,让最终用户从响应最快的链路访问到数据中心。在为多数据中心提供全局流量负载均衡解决方案的同时,也可通过自身集成的多种专业安全模块,阻断从互联网发起的恶意流量,为数据中心保驾护航。