F5 BIG-IP廣域流量管理器

F5 BIG-IP廣域流量管理器

F5 BIG-IP廣域流量管理器(F5 BIG-IP Global Traffic Manger),是為了保護用戶的業務不受站點訪問中斷影響並且提高套用的性能,部署多個數據中心是一個更 有效的做法。

要全面實現這些目標,您的企業需要以高效的方式來監控基礎架構和套用的狀態,並且根據業務需求來控制這個分散式基礎架構。

與在多個數據中心之間進行簡單的負載均衡的方式相比,BIG-IP廣域流量管理器 (GTM) 為回響DNS查詢提供了更智慧型的方式。BIG-IP GTM根據業務策略、數據中心狀況、網路狀 況和套用性能來分配最終用戶的套用請求。這樣,用戶可以全面地控制廣域流量,以確保運 行在分布於各地的多個數據中心之間的套用具有高可用性和最高性能。這樣,您將可以實現 更高的 套用性能,更短的停機時間以及更簡化的管理。

主要優勢

確保多個數據中心間的套用可用性通過保證將用戶連線到最佳站點,BIG-IPGTM可以幫助您制定一個強大的災難恢復和業務連續性計畫。控制廣域套用交付根據業務、套用和網路要求來確定對用戶的路由,

提高套用性能

根據套用和網路狀態,將用戶路由到具有最佳套用性能的站點。以簡單而高效的方式管理您複雜的分散式網路包括一個簡化的GUI和功能強大的命令行接口在內的多種管理工具,使您能夠全面而深入地了解您的所有資源,並為這些資源為您提供靈活性以及對套用交付的控制。提供了單一控制點。

全局可用的套用

各企業都在依靠套用保持競爭力,所以能否確保套用可用性是至關重要的。BIG-IP GTM提供成熟而先進的狀態監控,可以支持多種套用類型,從而為您的企業提供靈活性,可以快速適應並保持競爭力。

全局負載均衡

若擁有分散式數據中心的企業不能根據特定業務策略將用戶路由到最佳且最近的數據中心,進而分配全局流量,則用戶體驗將大打折扣。不斷變化的網路和用戶狀況可能在高峰流量時間段內使數據中心擁塞得水泄不通。BIG-IP GTM提供全方位的套用管理服務,可以支持不斷演進的套用需求。

動態比率負載均衡

BIG-IP GTM可以根據全面的站點和網路指標將用戶路由到最佳的全局資源。舉例來說,QoS負載均衡模式包括一個跳躍係數,該係數基於客戶端和本地DNS間的跳躍數量。管理員可以使用跳速將用戶傳送到需要跳躍次數最少的數據中心,從而保證更快的訪問速度。動態比率負載均衡模式解決了其他全局流量管理系統中常見的“勝者為王”("winner takesall")問題。動態比率將一部分流量傳送到性能最佳的站點、性能第二佳的站點等等,與網路與伺服器資源的狀態和性能成正比。

廣域持續性

可以根據套用狀態保持套用與數據中心間的用戶連線,並自動路由到適合的數據中心或伺服器。BIG-IP GTM可以同步所有設備間的持續性信息,確保無論用戶的登錄點在哪,都能夠傳送回同一個站點。最終,它可以將期望的持續性信息傳到本地DNS伺服器,從而降低了同步後端資料庫的頻率。您可以始終保持會話完整性,而不會再出現會話中斷或者數據丟失或損壞的情況。因此,您可以改進套用性能,並更高效地利用您的基礎架構。

地理分布負載均衡

確定用戶位置對於確保用戶連線到最佳的數據中心並為其提供正確的內容至關重要。BIGIPGTM結合了行業領導者Quova提供的IP地理位置資料庫,用於精確地判斷用戶的確切位置。每個IP位址都可定位到大陸、國家和州/省級,從而實現極為精細的流量策略,並提高套用性能。

定製拓撲映射

BIG-IP GTM能夠幫助部署內聯網套用的企業建立定製拓撲映射。通過定義和保存定製地區群組,您可以根據與您的內部基礎架構相匹配的流量分配策略來配置拓撲。

基礎架構監控

BIG-IP GTM可以檢查整個基礎架構的狀態,從而消除單點故障,並使流量遠離性能低下的站點。通過收集來自數據中心的性能和可用性指標、ISP連線、伺服器、快取甚至是用戶內容,BIG-IP GTM可以在將流量傳送到站點前保證高可用性和足夠的容量。

套用狀態監控

如今複雜的套用需要進行智慧型的狀態檢查,以確定可用性。BIG-IP GTM不是依靠一個單一的狀態檢查,而是集合了多個監控工具,使您能夠在多個層面檢查套用狀態,從而實現最高的可用性,提高可靠性,並消除誤報,從而降低管理開銷。BIG-IP GTM可以提供預先定義、開箱即用的狀態監控,支持包括SAP、Oracle、LDAP和mySQL等在內的18種以上不同的套用。BIG-IP GTM可以有目標地對這些套用進行監控,從而準確確定它們的狀態,減少停機時間,並改進用戶體驗。它還允許您對相關對象進行分組,如果有一個套用發生故障,可以將依靠該套用的其他套用標記為業務中斷。這樣,您可以根據業務邏輯和盈利能力協調和監控套用對象,建立可擴展的流量分配策略,並更有效地管理套用依存性。

災難恢復/業務連續性規劃

除了執行全面的站點可用性檢查之外,您還可以定義各種條件判斷將所有流量轉向一個備份數據中心、或者只切換特定的異常套用。

簡單的管理

單點管理一個分散式、多站點的網路是一個巨大的挑戰。BIG-IP GTM提供多種工具,為您提供基礎架構的全局視圖,以及用於管理網路和增加策略的多種方法,從而確保您的關鍵業務套用獲得最高可用性。

基於Web的用戶接口

BIG-IP GTM為您的企業提供一種簡單方法,可以一個集中位置管理其全局基礎架構:

· 高效的清單和對象管理,可以獲得完整的全局資源可視性

· 對全局對象進行唯一命名,減少管理工作量,並根據業務策略建立基礎架構

· 分類和搜尋,以便快速訪問全局對象

· 簡化設定和對象創建,縮短配置時間

· 增強分散式套用管理,作為一個集體群組的一部分

· 針對關於對象、命令和配置實例的信息提供上下文敏感的幫助

功能強大的命令行接口

BIG-IP GTM使用一個樹型命令行接口TMSH,集成了搜尋、上下文敏感的幫助和批處理模式交易。通過提供一個易於導航的外殼,並幫助您編寫複雜命令的腳本,TMSH可以顯著縮短管理時間。

自動完成設定和同步

Autosync可以自動完成多個BIG-IP GTM設備的設定和安全同步。通過Autosync,您可以從網路中任意BIG-IP GTM設備中進行配置更改,從而消除了通常在DNS中難於實現的分級管理。

配置檢索

AutoDiscovery允許BIG-IP GTM從任意數量的分散式BIG-IP系統中檢索配置,無需在設備間進行重複配置。

數據中心和同步組

BIG-IP GTM可以創建網路設備的邏輯群組,確保高效使用監控和指標收集功能。這為您提供了一個高度最佳化的解決方案,可以通過智慧型地與邏輯群組中的成員共享信息,支持網際網路最繁忙的站點。

分散式套用管理

各企業往往力求將他們的套用和基礎架構與他們的業務目標和策略協調一致。BIG-IP GTM使您能夠定義套用服務間的依存性,並將它們作為一個群組進行管理。利用分散式套用管理,您可以建立可擴展的流量分配策略,並通過對數據中心對象進行精細控制來提高效率。

iRules

通過使用F5由事件驅動的iRules,您可以定製全局流量的動態分配。BIG-IP GTM可以深入查看DNS訊息,向期望的數據中心、池或虛擬伺服器分配套用流量。這一功能可以減少延遲,加強針對惡意攻擊的保護,並改進套用性能。因為iRules基於一個易於使用、基於TCL的腳本語言,所以管理成本是額定的。

ZoneRunner

ZoneRunner是一個集成的區域檔案管理工具,可以簡化DNS區域檔案管理,降低誤配置風險。它可以提供一個安全的環境,使您可以在管理您的DNS基礎架構的同時,對區域檔案進行驗證和錯誤檢查。在最新的BIND版本基礎上,ZoneRunner可以提供:

· 自動安裝常用的協定

· 對區域檔案條目進行驗證/錯誤檢查

· 回滾至上一次交易

· 區域管理的命令行版本

· 從一個外部伺服器或一個檔案進行區域導入

· 自動反向查找

· 輕鬆創建、編輯和搜尋所有記錄

F5企業管理器 (免費贈送)

顯著降低管理多個F5設備的成本和複雜度。獲得您整個套用交付基礎架構的單一界面視圖和您所需的工具可以縮短部署時間,消除冗餘任務,並高效擴展您的基礎架構,滿足您的業務需求。

安全的套用

DNS服務拒絕攻擊、cache poisoning和DNS劫持將會威脅您套用的可用性和安全性。BIG-IP GTM防禦DNS攻擊,使您能夠制訂適當的策略,為您的套用和數據提供多一層保護。

經強化的設備

BIG-IP GTM旨在通過阻止teardrop attacks攻擊,保護自身和伺服器免受ICMP攻擊,以及不運行SMTPd、FTPd、Telnetd或其他任何可攻擊後台程式,抵禦常見攻擊。

應對DNS攻擊

BIG-IP GTM無與倫比的DNS性能可以忍受高水平的DNS攻擊,在保護您的企業的同時,還能夠為套用和服務保持最大且持續不斷的可用性。

安全性控制

加強站點安全性,在開始攻擊BIG-IP GTM之前阻斷這些攻擊。iRules可以幫助您創建策略,在造成損失之前阻止來自惡意站點或已知攻擊來源的DNS請求。

數據包過濾

BIG-IP GTM根據對流量來源、目的地或連線埠的監控,使用分組過濾來限制或拒絕對網站或來自網站的訪問。

DNSSEC (可選)

通過BIG-IP GTM DNSSEC選項,您可以為您的DNS應答信息添加數字簽名。這樣,解析程式可以確定應答的真實性,從而預防DNS劫持和cache poisoning。這些經過簽名的DNS應答可與BIG-IP GTM動態DNS系統結合使用,使您能夠實現全局伺服器負載平衡的所有優勢,同時保證您的基礎架構安全。此外,您可以在傳統DNS伺服器之前使用BIG-IPGTM,為您現有的基礎架構輕鬆地部署DNSSEC。

網路集成

BIG-IP GTM旨在適應您當前的網路,並適應您的未來計畫。

SNMP管理套用支持

BIG-IP GTM將其MIB和一個SNMP代理與DNS相集成。這使得SNMP管理套用能夠讀取有關當前BIG-IP GTM性能的統計數據。SNMP管理數據包可提供BIG-IP GTM正在進行的工作的明確視圖,同時,還能始終掌握標準DNS信息。

第三方集成

BIG-IP GTM可以與多種網路設備進行通信和集成,其中包括支持SNMP代理等的多種類型的遠程主機: UCD、snmpd、Solstice Enterprise和NT/4.0 SNMP代理等。BIG-IP GTM還可以與第三方快取、伺服器、路由器和負載均衡器進行對話,準確診斷您的網路端點的狀態,並提供一個用於全局流量管理的異構解決方案。

IPv6支持

BIG-IP GTM支持下一代IPv6網路,無需進行大規模網路和套用升級,即可解析AAAA查詢。

架構

BIG-IP先進的架構使您能夠高度靈活地控制套用交付,而不會產生流量瓶頸。

TMOS

BIG-IP GTM的核心是F5架構TMOS,它可以提供一個統一的系統,實現最優套用交付,為您提供全面的可視性、靈活性和對所有服務的控制能力。TMOS使BIG-IP GTM能夠集成其他F5產品,並智慧型地適應套用與網路各不相同且不斷演進的需求。

無與倫比的DNS性能

BIG-IP GTM所提供的DNS性能甚至能夠處理最繁忙的站點業務。這有助於您的企業為用戶提供最佳服務質量,同時,也可以杜絕低下的套用性能。

BIG-IP GTM平台

BIG-IP廣域流量管理器可以作為BIG-IP 1600、3600、3900、6900平台上的一台單獨設備。它還可以作為BIG-IP本地流量管理器在任意BIG-IP平台上的一個附加模組。

熱門詞條

聯絡我們