科普 | 常见网络安全设备总结之:一文带你搞懂“负载均衡”
haoteby 2025-03-17 18:15 10 浏览
前几期文章为大家介绍了:防火墙、IPS、IDS、上网行为管理系统、网闸、各类安全审计系统、堡垒机、跳板机、VPN设备及它们的区别,以及存储服务器、RAID技术、光纤交换机。
今天这篇文章我们带你搞懂常见网络安全设备——负载均衡。
首先,来了解下什么是负载均衡?
其次,来了解下为什么需要负载均衡?
下面我们通过例举生活中的常见实例,来通俗易懂的理解负载均衡的作用。
我们在日常生活中都有过这样的经历,经常免不了要去一些人员比较拥挤的地方,比如火车站、机场、电影院等。无论是买票,还是排队入场时,这些场所都会设置多个服务点或者入口。如果现场没有工作人员引导大家排队有序入场的话,大多数情况下最近的服务点或入口都会挤满人,而那些比较远的服务点或入口就会宽松很多。
“负载均衡”在网络系统中发挥的作用,就如同在现场引导大家有序入场的工作人员一样——引导分流。
比如日常的大型网站,如:淘宝、美团、京东、支付宝等等,每天都要面对庞大的用户量,高并发,海量数据等挑战。为了提升系统整体的性能,可以采用垂直扩展和水平扩展两种方式。
需要说明的是:负载均衡设备不是基础网络设备,而是一种性能优化设备。对于网络应用而言,并不是一开始就需要负载均衡,当网络应用的访问量不断增长,单个处理单元无法满足负载需求时,网络应用流量将要出现瓶颈时,负载均衡才会起到作用。
再次,来了解下负载均衡的分类及区别?
负载均衡,又分为软件负载均衡和硬件负载均衡。软件负载均衡:应用最广泛,无论大公司还是小公司都会使用。软件负载均衡从软件层面实现负载均衡,一般可以在任何标准物理设备上运行。
软件负载均衡的优点:
软件负载均衡的缺点:
硬件负载均衡:一般是在定制处理器上运行的独立负载均衡服务器,价格昂贵,土豪专属。
硬件负载均衡的优点:
硬件负载均衡的缺点:
负载均衡设备常用作服务器负载均衡(SLB)。服务器负载均衡旨在把网络流量和负载均衡分配到服务器组中的各个服务器上。
负载均衡设备通常都支持 OSI 模型中二层、三层、四层和七层的负载均衡。二层负载均衡基于网络接口(数据链路层修改 mac 地址进行负载均衡)。
三层负载均衡基于服务器 IP 地址(IP 负载均衡)。
四层负载均衡与 TCP 或UDP 端口有关。
七层负载均衡是基于应用层的信息(HTTP 负载均衡),如 URL、HTTP 表头或Cookie。
最基本的服务器负载均衡配置的步骤如下:
后台服务器、VIP 和虚拟服务这三者是在负载均衡备上配置 SLB 的基础。
后台服务器是部署了某些应用提供某种服务的应用服务器,负责处理来自客户端的请求。
VIP 是一个虚拟 IP 地址,通常是可由外网用户访问的公网 IP 地址。它作为请求的入口,负责接受并向后台服务器转发来自外部用户的访问请求,并将后台服务器对请求的处理响应结果发回到客户端。
在四层和七层 SLB 的配置中,虚拟服务通常由一个 VIP/端口对表示。外部用户可以通过该虚拟服务获取其目标网络资源。例如,若客户端通过事先定义的 VIP 或者网站名获取其所需的资源,那么来自该客户端的请求将经由该VIP 发送到由 负载均衡设备配置的后台服务器进行处理。此外,由于虚拟服务只向外公开一个虚拟 IP 地址,还可以实现对外部用户隐藏内部网络结构和后台服务器信息。
最后,来介绍下负载均衡集群技术及集群的工作原理
集群技术可以使一个局部站点具有高可靠性。同时,通过集群与其他功能的配合使用,还可以实现集群设备之间的负载均衡。
负载均衡设备,集群技术允许两台或更多的负载均衡设备相互连接组成一台逻辑设备,以便为本地网站提供高可靠性和高可用性。
负载均衡集群技术支持“主备(Active-Standby)”和“主主(Active-Active)”两种模式。
主备模式(Active-Standby)
在主备模式下,集群中的一台负载均衡设备上的所有 VIP 都处于主控状态,这些 VIP 在集群中其它设备上都处于备份状态。该模式支持快速失效切换。
快速失效切换(Fast Failover,FFO)功能是通过使用两台负载均衡设备的串口(设备主板上的快速失效切换端口)来互相探测对方的状态的。当一台负载设备出现关机、宕机、重启或者连接断开时,所有的流量就会被立即转到另一台设备上。与一般的集群功能比较,具有快速失效切换的集群功能可用性更高,反应时间更短。而只有“主备模式”的集群支持快速失效切换。
主主模式(Active-Active)
在主主模式下,集群中每台负载均衡设备都有不同的 VIP 或集群 ID 处于主控状态。
本篇文章如觉得对您有帮助请大家分享、收藏、点赞!如有更多见解,欢迎大家评论区交流!
下一篇文章我们会为大家介绍安全设备:漏洞扫描设备、抗DDos服务器!
相关推荐
- BRICS continues to offer powerful alternative global vision
-
Leadersattendingtheplenarysessionof"PeaceandSecurityandReformofGlobalGovernance"ofthe...
- China's role in shaping global growth takes the stage at Summer Davos
-
Guestsattendtheparallelsession"CheckingInontheEnergyTransition"duringthe2025SummerDav...
- Shanghai blockchain park proves WAIC's worth
-
BySHEXiaochenThe2023WorldArtificialIntelligenceConferencekickedoffinShanghaionThursday...
- Shopee新手指南:Shopee卖家中心用户界面介绍
-
1.Shopee各站点前台网页链接:2.Shopee各站点后台网页链接3.ShopeeAPP下载:安卓版下载链接:https://pan.baidu.com/s/1eSp8M1k#list/path...
- 打孩子犯法!日本拟立法禁止父母体罚孩子
-
日本虐童事件频发引发了社会的广泛关注。近日,日本打算对现行的儿童福利法案进行修订,禁止父母体罚子女,但也引发了网友对于体罚、虐待以及法律可行性的讨论。日本将禁止父母体罚子女ViaJapanTod...
- 新NAS到手后,你一定要学会的9个设置,威联通和群晖都是这样的。
-
本内容来源于@什么值得买APP,观点仅代表作者本人|作者:小曹老师心念已久的NAS,终于到手了,期待着他能给我们数字化生活,带来更多的便捷和安心。...
- 苹果四大系统信息汇总(苹果手机系统分别有哪些)
-
【环球科技综合报道】据国外科技网站报道,苹果在6月13日举行全球开发者大会(WWDC),对iOS、MacOS、WatchOS、TVOS四大系统进行更新。MacOS:OSX系统将更名为“ma...
- 关于苹果iOS 10 系统 你需要了解的5个特点
-
【环球科技综合报道】据外媒5月10日报道,苹果公司将于今年6月举办全球开发者大会(WWDC)。在大会上,公司计划发布iOS10操作系统。该系统在iOS7操作系统的基础上进行了革新,具有里程碑式意义...
- Win10用户:不要尝试安装Media Center
-
IT之家(www.ithome.com):Win10用户:不要尝试安装MediaCenter本月初,微软正式发布了Win10技术预览版。最近有部分用户尝试通过Win8.1的安装密钥,来为Window...
- 半年做到美妆Top主播,“成分测评师李某人”究竟何许人?
-
从毛毛姐到口红一哥李佳琦,男网红主播成为了一个趋势,也有越来越多的男生开始扎堆进入美妆行业,淘宝主播“成分测评师李某人”是其中之一。只是,他做主播的初衷,倒不是为了当网红,而是想给自己的美妆品牌打开一...
- 《经典怀旧手游》新手必看玩法,背景玩法详细介绍!
-
经典重温,武林再现,十年经典,再创江湖!备受玩家期待的《武林外传十年之约手游》即将来袭。本次版本主题为“江湖再现”,全新开放的梦境机关城将带来全新挑战!塑魂系统的全面升级,新增第二期空位和道具将大幅提...
- 关于软考你想知道的都在这(软考有用吗 知乎)
-
软考相信学计算机的大家多多少少有过了解,就是全国计算机技术与软件专业技术资格(水平)考试,适用于大部分计算机同学和想转行IT行业的同学。这两天各省陆续出了报考的入口,大家可以积极报考!软考含金量较高,...
- 微软面向Linux平台放出4.3版本Skype
-
继日前微软针对iPhone平台放出5.0版本Skype,对用户界面进行多处调整之后软再次面向Linux平台放出了4.3.0.37版本Skype应用,带来了部分用户界面改善、全新的功能和系统后台性能优化...
- Linux dd命令有多强大?(linux的dig命令)
-
请关注本头条号,每天坚持更新原创干货技术文章。如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习1.前言本文主要介绍Linuxdd命令的强大功能与日常的使用案例。Linux中的dd命...