• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 網絡知識 > 網絡技術 >

    四層和七層負載均衡的區別在哪里

    時間: 加城1195 分享

      負載均衡 建立在現有網絡結構之上,它提供了一種廉價有效透明的方法擴展網絡設備和服務器的帶寬、增加吞吐量、加強網絡數據處理能力、提高網絡的靈活性和可用性。負載均衡設備也常被稱為"四到七層交換機",那么四層和七層兩者到底區別在哪里?

      四層和七層兩者到底區別在哪里

      第一,技術原理上的區別。所謂四層負載均衡,也就是主要通過報文中的目標地址和端口,再加上負載均衡設備設置的服務器選擇方式,決定最終選擇的內部服務器。 以常見的TCP為例,負載均衡設備在接收到第一個來自客戶端的SYN 請求時,即通過上述方式選擇一個最佳的服務器,并對報文中目標IP地址進行修改(改為后端服務器IP),直接轉發給該服務器。TCP的連接建立,即三次握手是客戶端和服務器直接建立的,負載均衡設備只是起到一個類似路由器的轉發動作。在某些部署情況下,為保證服務器回包可以正確返回給負載均衡設備,在轉發報文的同時可能還會對報文原來的源地址進行修改。

      所謂七層負載均衡,也稱為“內容交換”,也就是主要通過報文中的真正有意義的應用層內容,再加上負載均衡設備設置的服務器選擇方式,決定最終選擇的內部服務器。 以常見的TCP為例,負載均衡設備如果要根據真正的應用層內容再選擇服務器,只能先代理最終的服務器和客戶端建立連接(三次握手)后,才可能接受到客戶端發送的真正應用層內容的報文,然后再根據該報文中的特定字段,再加上負載均衡設備設置的服務器選擇方式,決定最終選擇的內部服務器。負載均衡設備在這種情況下,更類似于一個代理服務器。負載均衡和前端的客戶端以及后端的服務器會分別建立TCP連接。所以從這個技術原理上來看,七層負載均衡明顯的對負載均衡設備的要求更高,處理七層的能力也必然會低于四層模式的部署方式。那么,為什么還需要七層負載均衡呢?

      第二,應用場景的需求。七層應用負載的好處,是使得整個網絡更"智能化",,就可以基本上了解這種方式的優勢所在。例如訪問一個網站的用戶流量,可以通過七層的方式,將對圖片類的請求轉發到特定的圖片服務器并可以使用緩存技術;將對文字類的請求可以轉發到特定的文字服務器并可以使用壓縮技術。當然這只是七層應用的一個小案例,從技術原理上,這種方式可以對客戶端的請求和服務器的響應進行任意意義上的修改,極大的提升了應用系統在網絡層的靈活性。很多在后臺,(例如Nginx或者Apache)上部署的功能可以前移到負載均衡設備上,例如客戶請求中的Header重寫,服務器響應中的關鍵字過濾或者內容插入等功能。

      另外一個常常被提到功能就是安全性。網絡中最常見的SYN Flood攻擊,即黑客控制眾多源客戶端,使用虛假IP地址對同一目標發送SYN攻擊,通常這種攻擊會大量發送SYN報文,耗盡服務器上的相關資源,以達到Denial of Service(DoS)的目的。從技術原理上也可以看出,四層模式下這些SYN攻擊都會被轉發到后端的服務器上;而七層模式下這些SYN攻擊自然在負載均衡設備上就截止,不會影響后臺服務器的正常運營。另外負載均衡設備可以在七層層面設定多種策略,過濾特定報文,例如SQL Injection等應用層面的特定攻擊手段,從應用層面進一步提高系統整體安全。 現在的7層負載均衡,主要還是著重于應用廣泛的HTTP協議,所以其應用范圍主要是眾多的網站或者內部信息平臺等基于B/S開發的系統。 4層負載均衡則對應其他TCP應用,例如基于C/S開發的ERP等系統。

      第三,七層應用需要考慮的問題。

      1:是否真的必要,七層應用的確可以提高流量智能化,同時必不可免的帶來設備配置復雜,負載均衡壓力增高以及故障排查上的復雜性等問題。在設計系統時需要考慮四層七層同時應用的混雜情況。

      2:是否真的可以提高安全性。例如SYN Flood攻擊,七層模式的確將這些流量從服務器屏蔽,但負載均衡設備本身要有強大的抗DDoS能力,否則即使服務器正常而作為中樞調度的負載均衡設備故障也會導致整個應用的崩潰。

      3:是否有足夠的靈活度。七層應用的優勢是可以讓整個應用的流量智能化,但是負載均衡設備需要提供完善的七層功能,滿足客戶根據不同情況的基于應用的調度。最簡單的一個考核就是能否取代后臺Nginx或者Apache等服務器上的調度功能。能夠提供一個七層應用開發接口的負載均衡設備,可以讓客戶根據需求任意設定功能,才真正有可能提供強大的靈活性和智能性。

      補充:交換機基本使用方法

      作為基本核心交換機使用,連接多個有線設備使用:網絡結構如下圖,基本連接參考上面的【方法/步驟1:基本連接方式 】

      作為網絡隔離使用:對于一些功能好的交換機,可以通過模式選擇開關選擇網絡隔離模式,實現網絡隔離的作用,可以只允許普通端口和UPlink端口通訊,普通端口之間是相互隔離不可以通訊的

      除了作為核心交換機(中心交換機)使用,還可以作為擴展交換機(接入交換機)來擴展網絡

      放在路由器上方,擴展網絡供應商的網絡線路(用于一條線路多個IP的網絡),連接之后不同的路由器用不同的IP連接至公網

      相關閱讀:交換機硬件故障常見問題

      電源故障:

      由于外部供電不穩定,或者電源線路老化或者雷擊等原因導致電源損壞或者風扇停止,從而不能正常工作。

      由于電源緣故而導致機內其他部件損壞的事情也經常發生。

      如果面板上的POWER指示燈是綠色的,就表示是正常的;如果該指示燈滅了,則說明交換機沒有正常供電。

      這類問題很容易發現,也很容易解決,同時也是最容易預防的。

      針對這類故障,首先應該做好外部電源的供應工作,一般通過引入獨立的電力線來提供獨立的電源,并添加穩壓器來避免瞬間高壓或低壓現象。

      如果條件允許,可以添加UPS(不間斷電源)來保證交換機的正常供電,有的UPS提供穩壓功能,而有的沒有,選擇時要注意。

      在機房內設置專業的避雷措施,來避免雷電對交換機的傷害。現在有很多做避雷工程的專業公司,實施網絡布線時可以考慮。


    交換機負載均衡相關文章:

    1.Cisco交換機STP負載均衡配置步驟

    2.網絡工程師必知交換機知識

    3.dlink設置交換機

    4.怎么配置思科TRUNK功能

    5.思科CCIE快速轉發機制知識

    4018406 主站蜘蛛池模板: 思思久而久焦人| 精品人妻系列无码一区二区三区| 欧美一区二区三区久久综| 国产精品老女人精品视| 亚洲狠狠婷婷综合久久蜜芽 | 国产人成777在线视频直播| 亚州无吗黄瓜视频有直播的不| 把女人的嗷嗷嗷叫视频软件| 欧美成人a人片| 国产精品毛片无码| 亚洲av无码一区二区三区dv | 鸣人向纲手开炮| 日韩一区二区在线视频| 国产又黄又爽无遮挡不要vip| 久久国产加勒比精品无码| 豆奶视频高清在线下载| 日本b站一卡二不卡三卡四卡| 国产一区二区三区日韩欧美| 两个人看的www视频日本| 精品国产三级在线观看| 女人18毛片一级毛片在线| 亚洲精品偷拍无码不卡av| 3d玉蒲团之极乐宝鉴| 日韩精品视频免费网址| 国产免费观看网站| 中文字幕一级片| 电台女诗岚第1到4部分| 国内精品人妻无码久久久影院导航 | 免费看美女部位隐私直播| eeuss影院www新天堂| 污视频免费在线观看网站| 国产精品亚洲一区二区无码 | 国产一级做a爱免费视频| 三级三级久久三级久久| 男人的天堂黄色| 国产精品无码一区二区三区在| 乱子伦xxxx| 美女性生活电影| 在线a免费观看| 亚欧日韩毛片在线看免费网站| 试看91福利区体验区120秒|