一、客户(项目)背景
××省电信是××省内规模最大的网络运营商,其为公众提供内容丰富的互联网服务。
在享受信息化带来的方便与快捷的同时,企业也在面对开放与共享带来的数据安全的新挑战和新危险。已经有不少作为网络运营商为公众提供服务,精准的认证计费系统将是保证业务发展的基础。而针对不同类型的用户,必须提供不同的认证计费方式。因此,在此次升级改造中,主要作任务是建设一个更高处理能力的Radius认证计费系统与一个简单便捷的WEB认证计费系统。
二、客户需求
为了保证Radius服务器系统/WEB认证计费系统的高可用性、高性能和安全性,××省电信提出了下列需求:
- 提高服务器的可靠性:
由于服务器硬件的稳定性、流量压力超载、网络攻击等情况经常会出现意外宕机的情况,从而无法保证网络应用的7x24 小时的持续性服务。
需要自动的基于应用的服务可用性检查,保证应用的7x24 小时的持续性服务。
- 提高网络应用的性能:
在传统的解决方案中,通常会采用多台服务器同时提供相同服务的方式来提高整个系统的性能。但是由于网络中的流量并不均衡,因此经常会出现某台服务器由于访问量过大而宕机,造成网络应用性能的不稳定,从而影响到整个网络应用系统的性能。 因此,需要采用智能负载均衡技术来提高应用的性能。
- 对应用的支持:
通过多种手段正确判断服务器的健康状况,识别不同的会话,支持会话保持功能。
三、Radware解决方案
本方案中,Radware公司向××省电信提供AppDirector智能应用交换以实现对服务器的基于应用的智能负载均衡。
AppDirector是提供本地的服务器群负载均衡和容错的产品,主要目的其实是为了使多台主机协同对外提供服务,而从外部看来就好像是一台主机一样(虚拟服务器),从而提高服务器的处理性能。
在本方案中,针对Radius服务器,AppDirector采用单臂方式进行部署,以使用部署工作最简单并做到对现有系统的影响最小化。两台AppDirector均采用端口会聚技术,将两个千兆光纤端口会聚在一起与交换机连接,为Radius系统提供高达4Gbps的双向带宽,从而最大程度地确保Radius系统的高性能。
而针对WEB认证计费服务器,AppDirector采用服务器直连方式进行部署,以期最大程度地利用AppDirector的网络接口与处理能力,最大程度地降低硬件投资成本。
同时,两台AppDirector互为备份,并可以向用户提供最快100ms的故障切换能力,从而最大程度地提高服务器系统的有效性与持续性。
本方案整体拓朴示意图如下:

四、Radware解决方案的优势:
1.根据应用定制负载均衡解决方案
Radware AppDirector针对应用服务提供了定制的负载均衡技术,可以充分保证客户端的会话一致性,确保客户端的会话持续性,并及时准确地检测、报告应用服务器的有效性,从而最大程度地满足了用户需求。
2.完全冗余镜像/毫秒级故障切换
AppDirector的冗余配置非常简单的,它们之间不需要任何的特殊电缆相连,只要可以IP寻址到即可。当一台AppDirector由于检修或故障的原因停机后,这时另一台AppDirector会以最快的速度接管其工作。
AppDirector毫秒级故障切换技术,确保了Radius服务系统的不间断运行。
3.先进的服务器管理技术
AppDirector可以对不同性能的服务器进行加权计算,对性能好的服务器可以多分担一些流量。对有用户数限制的服务器,AppDirector通过连接数限制技术,从而保证服务器连接不会超过限制,同时也保证了性能一般的服务器不会因为连接太多而宕机。
同时AppDirector还有Shutdown Time,Recovery Time,Warm up Time,Port Multiplexing 等技术,针对于服务器在关机,重起暖身至正常工作的每一个阶段所应采取的相应的方式来加强服务器的管理。
4.扩充能力灵活
AppDirector与任何品牌、使用界面、操作系统的网络服务器均兼容,在安装时完全不须改变企业原有的网路架构。当您为业务扩充而更新网络服务器,新设备只要与AppDirector连接,您不须费时集成新旧设备、或统合协定机制。因此AppDirector 使您对网络服务器的投资更为灵活,随时依企业需求而弹性更新网络架构;若您的企业将扩张至全球,AppDirector灵活的扩充能力,帮助您轻松加入全球服务的行列。
5.日志警报完善
AppDirector的统计功能和报警机制也非常良好。它可以根据服务器,服务器群组,客户的地址和设备本身接口数据等信息来做不同类型的信息统计以及转换成实时的三维图表。它会把设备本身发生的一系列事件,发送到提供日志记录服务的NMS服务器上,并依此作为设备状态分析的具体依据。
|