① 網路負載均衡的常見產品
1.天融信負載均衡
天融信網路衛士TopApp-LB負載均衡系統是一款融合了智能帶寬控制功能的鏈路及伺服器負載均衡產品。通過對網路出口鏈路和伺服器資源的優化調度,TopApp-LB負載均衡系統讓大規模的應用部署輕松實現,同時達至最穩定的運行效果,最高的資源利用率,最佳的應用性能和用戶體驗。大量的企事業單位通過TopApp-LB負載均衡系統順利實現了應用部署,滿足了信息化發展的需求,並極大地提升了工作效率。
·二合一負載均衡
集成高性能鏈路負載均衡和伺服器負載均衡,保證應用數據在錯綜復雜的網路中獲得最佳傳輸路徑。完善的鏈路、應用服務健康檢查機制,及時診斷出不能正常工作或負載過重的鏈路和伺服器。能夠根據應用、鏈路的健康狀況,智能調整流量在多鏈路、多伺服器之間的分配,並自動完成切換,提升網路和應用的可用性。
·精確流量控制提升帶寬價值
創新的端到端精確帶寬控制與均衡技術避免了傳統隊列機制所帶來的廣域網下行帶寬的浪費,真正實現優先順序管理、帶寬限制、帶寬保障以及帶寬的公平使用,提升帶寬價值。
·高可用性保證
實現多機集群及Active-Standby、Active-Acitive模式的高可用性部署,最大化應用運行時間,避免了設備或網路故障對業務的影響。
·強化的安全保護
狀態檢測防火牆實現高性能的訪問控制,雙向NAT支持多對一、一對多和一對一等多種方式的地址轉換,IP/MAC地址自動掃描及綁定,有效抵禦數十種網路攻擊。
·易於使用及部署
單臂、雙臂可選的接入模式最大程度上減少用戶網路結構的調整。負載均衡演算法的自適應管理、內置中國ISP地址列表、伺服器故障自動通知及應用故障自動修復等降低了用戶配置管理的復雜性。
2.F5負載均衡器
目前全球范圍內應用最為廣泛的負載均衡設為為美國F5公司。F5公司於2000年底進駐中國,目前已分別在北京、上海、廣州、成都、深圳、珠海設立了辦事機構。在華擁有超過500位的F5認證工程師,為遍布全國的用戶提供全面的技術支持。在國內業界,F5產品已經成為了主流負載均衡技術的代名詞。
產品技術特點:
1)全面的負載均衡
BIG-IP LTM(本地流量管理)包含靜態和動態負載均衡方法,包括動態速率、最少連接和觀察模式的動態平衡,這些方法用於以整體方式跟蹤伺服器的動態性能。這保證了始終選擇最佳的資源,以提高性能。可支持所有基於TCP/IP協議的伺服器負載均衡。可支持最小連接數、輪詢、比例、最快響應、哈希、預測、觀察、動態比例等負載均衡演算法。
2)應用狀態監控
BIG-IP LTM提供的監視器,用於檢查設備、應用和內容的可用性,包括適合多種應用的專用監視器(包括多種應用伺服器、SQL、SIP、LDAP、XML/SOAP、RTSP、SASP、SMB等),以及用於檢查內容和模擬應用調用的定製監視器。
3)高可用性和交易保障
BIG-IP LTM提供了次秒級系統故障切換和全面的連接映射,無論出現何種系統、伺服器或應用故障,都能保證它是一個高可用的解決方案。BIG-IP LTM可以主動檢測和響應任何伺服器或應用錯誤。
4)支持NAT地址轉換
提供NAT地址轉換功能,能夠實現動態或靜態地址轉換。
5)支持訪問控制列表
能夠實現防火牆的基本功能,建立訪問控制列表,拒接IP網段或埠號嗎。
6)廣域流量管理器(插件模塊)
為在全球各地的多個數據中心中運行的應用提供高可用性、最高的性能和全局管理。
7)鏈路控制器(插件模塊)
無縫地監控多個WAN連接的可用性和性能,智能地管理站點的雙向流量,從而提供容錯的、經過優化的互聯網接入。比如管理控制CT和CNC的網路流量。
8)應用防火牆(插件模塊)
該模塊可加入到F5設備中,為設備提供更高級的安全服務。
9)支持路由
該功能為F5設備中基本功能,但只支持靜態路由,如果使用較為高級的OSPF路由協議,需要購買單獨的模塊來支持。
擴展應用-降低伺服器負載
1)內容轉換
BIG-IP LTM為將許多繁雜或者重復功能卸載到集中的高性能網路設備上提供了全面的解決方案。SSL、壓縮以及BIG-IP LTM的其它多項功能提供了一個完整的內容轉換網關,可重定向、插入或者全面轉換應用內容,以實現有效且高效的應用集成。
2)OneConnect
F5 OneConnect? 將數百萬個請求匯聚為幾百個伺服器端的連接,確保後端系統能夠高效地處理這些連接,從而使伺服器容量提高60%。
3)高速緩存
智能緩存功能通過將重復流量從Web和應用伺服器上卸載,使伺服器容量提高9倍,從而實現顯著的成本節約。該功能也是業內唯一提供多存儲庫緩存的解決方案,能夠針對各應用或部門管理不同的緩存庫,為高優先順序的應用提供精確的智能控制。
4)SSL加速和卸載
每個BIG-IP LTM設備提供了硬體加速方式的SSL加密,以消除應用伺服器的SSL負擔。通過加快設置和批量加密,企業可以採用更安全的密碼將全部通信遷移到SSL,幾乎不會導致應用性能下降或瓶頸。
優化的應用
1)智能應用交換
BIG-IP LTM擁有讀取所有IP應用的獨特能力,因此,它可以轉換並且持續保留特定供應商的應用伺服器(Microsoft、IBM、Oracle、SUN等)的獨特信息; Web服務應用的XML數據;或者指示移動/無線應用的定製數值。您的企業可以藉助BIG-IP LTM轉換、記錄以及持續保留有效負載或數據流的能力,實現更高的可靠性和可擴展性。
2)智能壓縮
將應用性能提高至3倍,同時使帶寬的使用量減少80%。使用業界標準的gzip和DEFLATE壓縮演算法減少HTTP流量,通過更慢/低的帶寬連接降低帶寬消耗量,縮短用戶下載時間。這一功能對於壓縮多種類型的文件提供了豐富的支持能力,包括HTTP、XML、JavaScript、J2EE應用等。
3)靈活的第4至7層流量整形
通過為更高優先順序的應用分配帶寬,控制流量峰值,並且根據第4層或第7層參數確定流量的優先順序,保證最佳的應用性能。即目前我們IDC機房在核心交換機上所啟用的QOS功能。
4)TCP Express
BIG-IP LTM的高度優化的TCP/IP堆棧(稱為TCP Express?)將TCP/IP技術和最新RFC的改進功能,與F5開發的多項改進和擴展功能相結合,最大限度降低了擁塞、丟包和恢復的影響。BIG-IP LTM是一個全代理設備,因此,TCP Express可以屏蔽並且透明地優化伺服器或客戶端上運行的原有的或者不兼容的TCP堆棧。這樣可以使用戶的性能提高2倍,並且使帶寬效率提高4倍,同時降低您的伺服器上的連接負載。
安全的應用
1)基礎防火牆功能——數據包過濾
BIG-IP LTM集成了一個控制點,用於定義和執行基於第4層的過濾規則(基於PCAP,類似於網路防火牆),以提高網路防護能力。
2)資源隱藏和內容安全
BIG-IP LTM對所有應用、伺服器錯誤代碼和真正的URL參考實現了虛擬化和隱藏,因為這些可能為黑客提供關於基礎架構、服務及其相關漏洞的信息。敏感的文檔或內容將不允許離開您的站點。
3)定製的應用攻擊過濾
全面的檢測和基於事件的策略為搜索、檢測和應用多種規則阻止已知第7層攻擊提供了顯著增強的能力。BIG-IP LTM還採用安全的應用模板阻止已知攻擊和針對應用業務邏輯的攻擊。額外的安全層可防止黑客、病毒和蠕蟲,同時為合法流量提供持續的服務。
4)隔離協議攻擊
BIG-IP LTM提供了協議無害處理 (Protocol Sanitization) 和充分TCP終止 (Full TCP Termination)點來單獨管理客戶端和伺服器端連接,以保護所有後端系統和應用免遭惡意攻擊。
5)網路攻擊防護
BIG-IP LTM作為安全代理,可防護DoS攻擊、SYN Flood以及其它基於網路的攻擊。諸如SYNCheck?等特性可為部署在BIG-IP設備後的伺服器提供全面的SYN Flood保護。BIG-IP LTM採用Dynamic Reaping(獲取空閑連接的一種自適應方法)過濾掉負載最重的攻擊,同時為合法連接提供不間斷的服務。
6)有選擇的加密
BIG-IP LTM提供了業界最具選擇性的加密方法,對數據進行整體、部分或有條件的加密,從而保護並優化不同用戶之間的通信。
7)Cookie加密
透明地分配給合法用戶的Cookie和其它令牌都經過加密。企業可獲得針對全部帶狀態的應用(電子商務、CRP、ERP和其它關鍵業務應用)的卓越安全性,以及更高的用戶身份信任度。
8)高級SSL加密標准
BIG-IP LTM採用市場上最安全的SSL加密技術,支持更高標準的AES演算法,而無需額外的處理成本。
9)抓包工具
提供tcpmp工具作為抓包分析使用,可用於故障處理,流量分析等方向。
3.深信服
深信服應用交付AD產品具備伺服器負載均衡、鏈路負載均衡、單邊加速、智能優化技術、SSL加速、商業智能分析等優勢功能,將用戶訪問請求智能匹配到最優的鏈路,並為用戶選擇響應最快的伺服器,提升用戶使用體驗,並為企業提供科學管理的決策。
產品技術特點:
深信服AD系列產品不僅包含傳統的鏈路負載均衡以及伺服器負載均衡的所有功能,同時具備單邊加速、DNS透明代理、鏈路繁忙控制、智能路由、商業智能分析等眾多快速、智能的優化技術,能夠最大程度提升用戶的訪問體驗。
單邊加速功能
客戶端無需安裝任何插件和軟體即可提升用戶訪問速度,這使得用戶可以更快更穩定地訪問發布內容,打造穩定智能的業務發布平台。
商業智能分析
深信服AD應用交付產品區別於傳統負載均衡設備,更加關注企事業單位應用的整體交付過程中與業務、網路優化相關的一系列問題。其中最顯著的特點就是,在保證應用交付過程中穩定性的前提下,不僅可以知悉組織網路和伺服器的運行狀況,更重要的是可以幫助組織分析自身的業務系統運行狀況,以此為高層的網路優化和業務優化提供決策依據。
鏈路負載和伺服器負載二合一
深信服AD產品包括鏈路優化和伺服器優化,四到七層負載均衡,實現對各個鏈路以及伺服器狀態的實時監控,同時根據預設的規則將請求分配給相應的鏈路以及伺服器,以此最終實現數據流的合理分配,使所有的鏈路和伺服器都得到充分的利用,擴展應用系統的整體處理能力,提高應用系統的穩定性,改善用戶的訪問體驗,降低組織IT投資成本。
高投資回報比
深信服AD系列應用交付產品打破國外廠商壟斷,在同等投入水平下,具備鏈路、伺服器二合一負載均衡解決方案,並直接開通SSL加速、緩存、壓縮等眾多優化功能,獲得超出業界同類產品的設備性能
功能價值
DNS透明代理:即使內網用戶DNS伺服器配置不良,亦能實現上網鏈路的最佳選擇,鏈路擁塞控制實時檢測多鏈路狀態,避免將請求發送給已過載的鏈路,提升鏈路使用率,實現鏈路保護鏈路健康檢查鏈路健康檢查,及時排除鏈路故障。伺服器負載均衡技術演算法豐富:輪詢、加權輪詢、加權最小連接、URL散列、動態反饋、最快反應等滿足客戶多種負載形式的需求,將用戶訪問請求合理的分配,實現業務快速、智能、穩定的訪問。支持入站/出站雙向負載入站流量及出站流量均支持負載均衡,提升組織多鏈路資源的帶寬利用率。將用戶訪問均衡的分配給各台伺服器,提升伺服器響應速度,伺服器資源利用率,以及訪問請求的響應速度數據壓縮緩存及http壓縮,答復降低伺服器壓力,縮短用戶下載資源的時間,提升效率單邊加速客戶端無需安裝任何插件及軟體情況下,大幅提升訪問速度,改善用戶體驗SSL加速將SSL加解密工作轉交給應用交付設備,降低對伺服器資源的佔用,提升伺服器響應能力伺服器健康檢查伺服器健康檢查並及時發現故障伺服器,保障用戶訪問的連貫性商業智能分析技術功能功能價值鏈路負載報表提供流量、訪問次數、帶寬利用率等面數據統計,幫助管理人員直觀的了解鏈路運行狀態伺服器負載報表提供流量、訪問次數、並發連接數等數據,幫助管理人員直觀了解伺服器運行狀態商業決策BI提供用戶時段分析、用戶地域分析、用戶類別分析等數據,讓企業決策者清晰了解訪問者分布及特點,為管理提供智慧決策依據穩定性統計具備鏈路穩定性及伺服器穩定性報表,管理人員可查看各鏈路、伺服器狀態是正常、繁忙還是故障,便於及時調整設備管理技術功能功能價值智能告警系統當伺服器、應用系統故障時,以郵件、簡訊等方式通知管理員,以便及時維護並保障業務正常全中文界面圖形化配置界面,具備配置向導輔助配置,大大降低配置難度多級授權管理用戶與角色相分離,實現管理許可權最大化細分,保障組織信息管理安全性安全防護DOS攻擊及ARP欺騙防護手段阻擋來自互聯網的攻擊,提高系統安全性配置備份/恢復支持從設備圖形配置界面直接備份及恢復備份配置,便於設備管理。
4.梭子魚
梭子魚負載均衡機通過為多台伺服器進行流量均衡、網路入侵防護等流量優化和安全掃描機制,實現應用的高可用性和安全性,並通過完善的伺服器健康檢查機制,為應用提供冗餘。梭子魚使用軟、硬體一體化設計,避免了根據伺服器台數和埠數的收費方式,為用戶提供性價比極高的應用安全負載均衡。
高可用性與高可擴展性
據行業分析報告,目前只有不到20%的核心應用實現了高可用性。應用高可用性所面臨的巨大挑戰包括了持續工作時間的延長、應用的擴容和攻擊的防護。梭子魚負載均衡機使用完善的伺服器健康檢查對真實伺服器進行實時監控,確保用戶的請求始終到達健康的伺服器,得到正常的響應。對於梭子魚負載均衡機自身的高可用性,可以通過梭子魚負載均衡機的集群部署實現。
對於高流量的應用環境,梭子魚負載均衡機通過動態權重分配機制根據每台伺服器的實時處理能力進行流量的均衡。對於需要會話保持的應用,梭子魚負載均衡機提供源IP會話保持以及7層的cookie會話保持功能。
易於管理和維護
梭子魚負載均衡機部署簡單。通過伺服器自動發現功能和友好的Web配置界面,幫助用戶輕松完成配置。同時,梭子魚通過集成的IPS為應用提供實時的安全防護。
梭子魚負載均衡機的Web管理界面提供完善的數據統計,對設備的性能、流量等數據進行實時統計,同時提供易於操作的服務配置頁面,為管理員提供方便的管理。
5.萬任科技
概述
萬任鏈路負載均衡機是一款高效的多條Internet鏈路帶寬路由及管理解決方案。任一規模的企業都可以選用萬任鏈路負載均衡機來管理自己的互聯網帶寬,萬任鏈路負載均衡機可以優化多條鏈路的帶寬使用率,例如,從ISP接入的專線。設備的鏈路自動糾錯能力可以保證企業互聯網接入沒用中斷。對於當今的企業而言,網路帶寬和高可用性與業務的流暢運行息息相關。萬任鏈路負載均衡機將客戶端與Internet帶寬進行整合,以此為用戶提供一個最優的多鏈路高速訪問。通過帶寬管理和服務質量(QoS)功能,萬任鏈路負載均衡機能將帶寬優先分配給核心網路應用業務。
功能
1、會話保持設置,保障業務延續性、可用性。2、分發互聯網的流量,解決南北互通。3、鏈路備份,提高鏈路冗餘。4、帶寬疊加,減少互聯網接入的成本。5、鏈路自動探測糾錯與健康檢查6、智能負載均衡/手動負載均衡7、按內網地址選路/按外網地址選路
8、按應用選路
優勢
國內不同的電信運營商互聯網線路互相訪問時速度差異很大,為提高訪問效率企業通常租用多條不同的運營商的互聯網線路。然而存在流量負載分擔不均、鏈路資源利用率低下、網路不穩定等問題。越來越多的企業開始使用負載均衡設備來改善用戶體驗,提高網路帶寬利用率。UniERM通過智能的互聯網線路流量管理和控制技術保證網路持續高效運行。支持帶寬疊加:將多條寬頻綁定成一條,降低對網路的投資,以最小的投入獲得最高效穩定的網路環境。支持線路備份:當一條鏈路出現故障時,可以迅速切換到其他可用鏈路,保證網路的高可用性和業務延續性。解決南北互通問題:有效解決了南北因電信、網通的差異導致了普遍存在的「南北互通」問題。支持多鏈路負載均衡:高度保證企業網路的穩定性和業務的延續性避免系統宕機、鏈路中斷或擁塞等對企業運營帶來不利影響。擁有多項先進的技術:集HTTP壓縮,SSL加速、智能數據壓縮、基於內存的高速緩存、TCP連接復用、單邊TCP加速等多項技術於一身,減少響應時間,顯著改善終端用戶體驗。豐富的演算法與策略:擁有多種均衡演算法和豐富的負載均衡策略,讓用戶更高效合理的使用網路資源,極大提升鏈路利用效率,保障業務高效運行。保障關鍵業務:支持鏈路、應用狀態監控,支持會話保持,避免業務訪問中斷,保障關鍵業務的延續性。安裝部署配置簡便:安裝簡單,部署方便,圖形化的配置界面,簡單直觀,降低用戶配置復雜度,便於系統管理和維護。
6.品安科技
品安科技的品安科技AD產品是品安科技自主研發,擁有獨立自主知識產權的,涵蓋負載均衡、應用加速及應用安全功能的應用交付控制器。該產品內聚了獨有的多核多線程調度、告訴協議棧等關鍵技術,能極大的提高伺服器的可用性,保障鏈路的可靠性和安全性,高效的將應用交付給客戶,改善用戶訪問體驗,降低IT投資成本。
特點優勢:
1 、All in One, One for ALL 多種功能為一體。應用交付控制器是集成多功能通信管理平台,把主流應用流量管理和性能增強功能集成到一個功能強大的平台上,包括二到七層服務負載均衡(SLB)、高速緩存(Cache)、鏈路負載平衡(LLB)、SSL加速、HTTP壓縮、群集、應用安全防火牆(Webwall)和全局服務負載平衡(GSLB)。該平台加快了應用傳輸速度並簡化了這一過程。
2 、High Performance 高性能。通過採用多種性能增強技術,特別是具有革命性的國內獨有技術,即高速協議棧技術,將應用交付控制器提供的所有功能集成在一起,極大的地優化了各個功能的處理過程,實現了數據動態管理,從而保證網路應用和服務能夠高速和可靠地運行。
3 、TCP off loading 網路卸載。應用交付控制器在實現服務負載均衡時,通過特有的連接復用等性能優化技術,在穩定的實現服務負載均衡功能的基礎上,能夠在高負載的情況下大大減小後台的負載總量,使得服務提供設備能夠處理更多的並發請求,從而提供更優的性能價格比。在結合Cache功能應用時,應用交付控制器甚至能夠成百倍地減小對後台的負載,提供令人驚喜的表現。
4、Flexibility 靈活。在實現高處理能力和功能的同時,應用交付控制器相對與其它產品配置、管理和維護更加簡單和人性化。同時結合獨有的強大本地化技術支持和研發力量,能夠及時准確的提供全面的技術服務,為用戶提供長期創造價值。
② 簡述計算機網路常見的拓撲結構及各自的優缺點
按照拓撲結構的不同,可以將計算機網路分為匯流排結構、環形結構和星型結構三種基本類型。下面就詳細介紹一下各自優缺點。
匯流排結構
匯流排結構上所有的結點都連接到一條稱為匯流排的公共線路上。即所有的結點共享一條數據通道,結點間通過廣播進行通信,即一個結點發出的信息可以被網路上多個結點接受,而一段時間只允許一個結點傳送信息。
優點
連接形式簡單,易於實現,所用線纜最短,增加或者移除結點比較靈活,個別結點發生故障時,不影響網路中其他結點的正常工作。
缺點
網路傳輸能力低,安全性低,匯流排發生故障時,會導致全網癱瘓。結點數量的增多會影響網路性能。
環形結構
環形結構是將聯網的計算機由通信線路連接成一個閉合的環,在環形結構網路中信息按照固定方向流動,或順時針方向,或逆時針方向。
優點
一次通信的最大傳輸延遲是固定的,每個網上結點只與其他二個結點有物理鏈路直接互連。傳輸控制機制簡單,實時性強。
缺點
一個結點發生故障時,可能導致全網癱瘓,可靠性差。
星型結構
星型結構是以一個結點為中心的處理系統。其他各結點都與該中心結點有著物理鏈路的直接互連,其他結點直接不能直接通信,其他結點直接的通信需要該中心結點進行轉發。因此中心結點必須有著較強的功能和較高的可靠性。
優點
結構簡單,建網容易,控制簡單。
缺點
屬於集中控制。主機負載過重,可靠性低,通信線路利用率低。
(2)哪個網路負載較輕時效率高擴展閱讀
拓撲結構的選擇往往與傳輸媒體的選擇及媒體訪問控制方法的確定緊密相關。在選擇網路拓撲結構時,應該考慮的主要因素有下列幾點:
(1)可靠性。盡可能提高可靠性,以保證所有數據流能准確接收;還要考慮系統的可維護性,使故障檢測和故障隔離較為方便。
(2)費用。建網時需考慮適合特定應用的信道費用和安裝費用。
(3)靈活性。需要考慮系統在今後擴展或改動時,能容易地重新配置網路拓撲結構,能方便地處理原有站點的刪除和新站點的加入。
(4)響應時間和吞吐量。要為用戶提供盡可能短的響應時間和最大的吞吐量。
③ 在網路重負載、輕負載和中等負載下,選什麼類型的區域網合適,為什麼
重:令牌環網
中:乙太網
④ 什麼是UPS的負載效率,負載30%效率為95%是指的什麼跪求高人解釋啊!
通俗點講:負載就是你的用電設備,效率就是UPS的輸出能力,(各種品牌的UPS負載效率是不一樣的)負載30%效率為95%是指UPS輸出1/3力時,效率達95%,說明效率較高,質量相當好了。
⑤ 令牌環網與共享型乙太網在吞吐量方面各有什麼特點,哪個在負載重時性能好些
令牌環在網路空閑時帶寬浪費現象比較嚴重,而共享型乙太網則不會..網路負載較重時,共享型乙太網將會變得不堪重負,吞吐量嚴重下降,而令牌環在這時要好過共享型乙太網
⑥ 簡述區域網的特點
區域網的特點:
為一個單位所有,范圍小,數目有限
區域網的優點:
使用方便,便於擴展,可靠性強
區域網的傳輸媒體:
雙絞線,同軸電纜,光纖
區域網的拓樸結構:
星形網,環形網,匯流排網,樹形網
匯流排形
由單根電纜組成,該電纜連接網路中所有節點
僅僅只能支持一種信道;因此,每個節點共享匯流排的全部容量.
在每個匯流排形網路的末端都有一個5
0歐姆的稱為終結器的電阻器.終結器的作用是在信號到達目的地後終止信號.
優點:簡單;便宜
缺點:
不能較好地擴展,增加更多的節點時,網路的性能將下降
難以識別出錯誤發生的具體位置,所以當網路發生問題時,解決問題就很困難.
具有較差的容錯能力,匯流排上的某個中斷或缺陷將影響整個網路
每個節點與兩個最近的節點相連接以使整個網路形成一個環狀,數據繞著環向一個方向發送(單向的).
每個工作站接收並響應發送給它的數據包,然後將其他數據包轉發到環中的下一個工作站.
一個環形網沒有"終止端",數據在它們的目的地停止繼續發送,因而環形網路不需要終結器.
單個發生故障的工作站可能使整個網路癱瘓
環形
網路中的每個節點通過一個中央設備,如集線器連接在一起.
任何單根電線只連接兩個設備(如一個工作站和一個集線器).因此,電纜問題最多影響兩個節點.
設備如工作站或列印機將數據發送到集線器,再由集線器將數據轉發到包含目標節點的網路段.
發生故障的單個電纜或工作站不會使星形網路癱瘓.但一個集線器的失敗將導致一個區域網段的癱瘓.
易於擴展
星形
將網路中的設備分割成層.一個層僅是對網路設備進行邏輯分割.
一個層次混合拓撲結構使用層將設備按照它們的優先權或功能進行分割.
一個層次拓撲結構可以有許多層,並可以連接不同類型的簡單拓撲結構.
對不同的組進行帶寬隔離的能力,易於增加或隔絕不同的網路組,易於與不同的網路類型互連
樹狀結構(層次結構)
5.1
區域網:拓樸結構
匯流排網
環形網
樹形網
星形網
集線器
匹配電阻
干線耦合器
5.2
區域網的體系結構
IEEE802參考模型:
1,LAN只是一個計算機通信網,不存在路由選擇問題,因此區域網可以不要網路層.
2,區域網的種類繁多,其媒體接入控制的方法也各不相同,遠遠不像廣域網那樣簡單.為了使區域網中的數據鏈路層不致過於復雜,就應當將區域網的數據鏈路層劃分為兩個子層,即:媒體接入控制或媒體訪問控制MAC(Medium
Access
Control)子層和邏輯鏈路控制LLC(Logical
Link
Control)子層,而網路的服務訪問點SAP則在LLC子層與高層的交界面上.
3,IEEE802參考模型(包括對傳輸媒體和拓撲結構的規格說明)
5.2
區域網的體系結構
5.2
區域網的體系結構
4,物理層的主要功能:
信號的編碼與解碼,
前同步位的產生與去除,
比特的傳輸與接收
5,MAC層的主要功能:與接入各種傳輸媒體有關的問題都放在該層
發送時:將上層交下來的數據封裝成幀進行發送(接收時進行相反的過程,將幀拆卸);
實現和維護MAC協議;
比特差錯檢測;
定址
5.2
區域網的體系結構:參考模型
6,LLC層的主要功能:數據鏈路層中與媒體接入無關的部分都集中在邏輯鏈路控制LLC子層
建立和釋放數據鏈路層的邏輯連接;
提供與高層的介面;
差錯控制;
給幀加上序號
7,IEEE802系列協議
·802.1--概述,體系結構和網路互連,以及網路管理和性能測量.
·802.2--邏輯鏈路控制.它提供OSI的數據鏈路層兩個子層中上面一個子層的功能.邏輯鏈路控制是高層協議與任何一種區域網MAC子層的介面.
·802.3--CSMA/CD.它定義了CSMA/CD匯流排網的MAC子層和物理層的規范.
·802.4--令牌匯流排網.它定義了令牌傳遞匯流排網的MAC子層和物理層的規范.
5.2
區域網的體系結構:參考模型
·802.5--令牌環形網.它定義了令牌傳遞環形網的MAC子層和物理層的規范.
·802.6--城域網.它定義了城域網的MAC子層和物理層的規范.
·802.7--寬頻技術.
·802.8--光纖技術.
·802.9--綜合話音數據區域網.
·802.10--可互操作的區域網的安全.
·802.11--無線區域網.
·802,12--新型高速區域網(100
Mb/s).
現在IEEE的標准802.1~802.6已成為ISO的國際標准ISO8802-1~8802-6.
5.2
區域網的體系結構:協議數據單元
高層數據
LLC數據
LLC首部
MAC數據
MAC首部
MAC尾部
LLC
PDU
MAC
PDU
5.2
區域網的體系結構:LLC
邏輯鏈路控制子層的服務訪問點
(SAP)
網路中的定址分兩步:
用MAC幀中的地址(物理地址)找到主機
用LLC幀中的地址(SAP地址)找到要通信的進程
LLC的復用功能
多個SAP可以復用一個數據鏈路:LLC的復用功能
一個SAP在一個時間只能為一個用戶使用
物理層
MAC
LLC
(1)
(2)
(3)
物理層
MAC
LLC
(1)
物理層
MAC
LLC
(1)
(2)
主機A
主機C
主機B
X
Y
Z
5.2
區域網的體系結構:LLC
LLC子層所提供的服務
LLC1,不確認的無連接服務,特別適用於廣播和多播
LLC2,面向連接的服務,區域網中不常用
LLC3,帶確認的無連接服務,令牌匯流排網中
LLC
PDU的幀格式
SSAP
信息Info
控制
C
DSAP
I/G
DSAP
值
C/R
SSAP
值
5.2
區域網的體系結構:MAC
媒體訪問控制MAC子層
名字指出我們所要尋找的那個資源,地址指出那個資源在何處,路由告訴我們如何到達該處
網卡地址,也叫物理地址,也叫硬體地址,它實際是名字,由6個位元組構成IEEE分配前3個位元組,廠家分配後3個位元組
網卡認為發往本站的幀
單播的幀
廣播的幀
多播的幀
5.2兩種不同的MAC幀格式
目的地址
源地址
長度/類型
DSAP
SSAP
數
據
FCS
控制
DSAP
SSAP
數
據
控制
IP數據報
目的地址
源地址
數
據
FCS
IP數據報
長度/類型
位元組
6
6
2
1
1
1
43~1497
4
1
1
1
位元組
6
6
2
4
IP層
LLC層
MAC層
IP層
MAC層
46~1500
802.2LLC幀
802.3MAC幀
當長度/類型欄位表示長度時
8位元組
10101010…
10101010
10101011
7位元組
1位元組
乙太網V2
MAC幀
物理層
幀開始定界符
前同步碼
5.3
IEEE802.3標准:CSMA/CD
一,CSMA/CD(Carrier
Sense
Multiple
Access/Confliction
Detection)
1,是LAN中對共享信道的一種隨機接入技術.
2,實現思想:若A要發送幀,首先監聽信道是否空閑,若不空閑,則延遲一段時間再監聽,若信道空閑,則搶占信道,發送數據,一邊發送,一邊接收(自己發送的數據),以檢查是否與其它站沖突,若沖突,則放棄此數據幀的發送.
3,三種實現技術(信道不空時如何處理)
非堅持策略:一旦監聽到信道忙,不再堅持聽下去,而是根據協議的演算法延遲一個隨機時間後再監聽.缺點:可能在再次監聽之前信道已空閑了.
1堅持策略:若信道不空,繼續監聽,直到信道為空則立即搶占.缺點:大家同時搶占,沖突增多.
P堅持策略:當信道不空時,繼續監聽,空時以概率P發送數據,以概率1-p延遲一段時間,重新監聽信道.缺點:p太難選.
5.3
IEEE802.3標准:CSMA/CD(續)
4,一種實用的決定重發幀所需時延的退避演算法:截斷二進制指數類型
思想:A,從離散的整數集合[0,1,…
,2k-1]中隨機取一個數,設為r,k=Min[重發次數,10];
B,重發時延是r倍的基本退避時間(事先確定)
C,若重發16次不成功,丟棄該幀,向上層報告.
5,小結:先聽後發,邊發邊聽,沖突迴避,延遲重發.
二,802.3LAN概述
1,是一種基帶匯流排LAN,最初由Xerox公司的PARC於1975年研製成功,稱為乙太網.
5.3
IEEE802.3標准:CSMA/CD(續)
2,乙太網中常用的傳輸介質
A)介質及相關規定:
粗同軸電纜:單根長<=500m(10mm)
細同軸電纜:單根長<=185m(5mm)
B)介質長度受限原因:信號沿匯流排傳播時會產生衰減,若太長,衰減會影響載波監聽和沖突檢測的正常工作.若實際網路需要更長匯流排,需使用中繼器放大.
3,乙太網其它規定
(1)任意兩個站之間最多可以有三個同軸電纜段
(2)對粗纜,最大作用距離:2.5km
對細纜,最大作用距離:1km
(3)一個網上最大站數為1024,每個同軸電纜段最多隻能安裝100個站.
(4)表示方法
5.3
IEEE802.3標准:CSMA/CD(續)
10BASE5
粗纜標准,10表示數據傳輸速率為10Mb/s,BASE表示傳輸的是基帶信號,5表示每一段電纜的最大長度為500米.
10BASE2
細纜標准,
10表示數據傳輸速率為10Mb/s,BASE表示傳輸的是基帶信號,2表示每一段電纜的最大長度為200米.
4,一般採用電纜直接與網卡相連,網卡的功能:
數據的封將與解封,發送時,把LLCPDU加上首,尾部成為MAC幀,接收時相反;
鏈路管理:主要是CSMA/CD的實現
編碼與解碼
5.4
非主流區域網:令牌環
IEEE802.5標准:令牌環,主要硬體有干線耦合器
拓樸結構:
收聽方式:
發送方式:
耦合器的兩種工作方式:
5.4
非主流區域網:令牌環
收聽方式:
收下並轉發從環路輸入的比特流,1比特的延遲,但也起到了信號放大的作用
不停地監視以下兩種特殊的比特組合
本站的地址,一旦發現是本站地址,由收聽狀態進入接收狀態
令牌,當一個站要發送數據時,必須先截獲令牌,將令牌的獨特標志改為信息標志,並由收聽狀態進入發送狀態.
延遲
5.4
非主流區域網:令牌環
發送方式:
數據以幀為單位從一個耦合器的環路輸出端發送到下一個耦合器的環路輸入端.
只能有一個站處在發送方式
數據幀到達目的站後,目的站一方面復制該數據帖,另一方面,繼續轉發.
數據幀回到源站後,不再轉發,源站檢查數據幀之後,生成一新令牌
(a)C有數據幀要給A
(b)該數據幀不是發給B的
(c)A留下對該數據做一備份
(c)C收回返回的數據幀
5.4
非主流區域網:令牌環
5.4
非主流區域網:令牌環
令牌環網的評價:
缺點:當環路上接入的站數較多時,即使只有兩個站進行通信,也要等待令牌的到來.
優點:在重載時也可以高效率地工作
一個比特的物理長度:當令牌環上所有的站都處於空閑狀態時,環路本身必須有足夠的時延以容納一個完整的令牌在環上循環
快速乙太網的出現使得令牌環網在市場上的份額小
5.4
非主流區域網:令牌匯流排
IEEE802.4標准:令牌匯流排區域網
在物理上是一個匯流排網,邏輯上是一個令牌環
接入方便,可靠性高,無沖突,發送時延有確定的上限值
令牌的傳遞順序可以不按照站的物理位置,但協議要復雜一些
5.4
三種區域網的比較
802.3:發送延遲的不確定,不適合於實時應用,當負載很重時,沖突增多,效率下降,不便於使用光纖
802.4:負載輕時,要等待令牌的到來,使用高可靠的電視電纜,TDM,很難用光纖實現
802.5:採用了集中式管理,可靠性差,負載輕時,要等待令牌的到來,重載時,效率和吞吐量都很高
三種區域網不兼容,乙太網在市場上已經占據了絕對優勢
5.5
區域網的擴展
轉發器
集線器(Hub)
好處:
1,不同單位可以相互通信
2,擴大了計算機間的距離
缺點:
1,產生了更大的共同的沖突域
2,不同單位不能使用不同的乙太網技術
hub
hub
hub
hub
資料庫研究室
應用軟體研究室
網路研究室
5.5
區域網的擴展:
Bridge
網橋:
1,工作在鏈路層
2,它根據收到MAC幀的目的地址進行轉發
3,具有過濾幀功能:收到一個幀時,不是向所有埠轉發此幀,而是先檢查此幀的目的MAC地址,再確定將該幀轉發到哪一個埠.
內部結構:如下圖所示
5.5
區域網的擴展:
Bridge
2
5
2
6
2
4
1
3
1
2
1
1
埠
站地址
站表
網橋協議
實體
埠管理
軟體
埠1
緩存
埠2
網橋
1
2
3
4
5
6
工作過程:從埠接收幀,每收到一幀,先暫存在緩存中.若未出錯,且目的站MAC地址屬另一網段,查找轉發表,送往對應埠轉發出去.若出錯,丟棄該幀.
整個過程由埠管理軟體和網橋協議實體完成.
5.5
區域網的擴展:
Bridge
好處:
過濾通信量:可以使LAN各網段成為隔離的沖突域,減輕了擴展的LAN上的負荷和幀平均時延.
擴大物理范圍,增加了整個LAN上的工作站的最大數目.
互聯不同物理層,不同MAC層和不同速率的區域網
提高可靠性:出故障時,隻影響個別網段.
缺點:
增加了時延:對接收的幀先存儲和查表,再轉發.
無流量控制:負荷重時,緩存可能不夠用,可能幀丟失.
耗費時間:連接不同MAC子層LAN時,轉發一個幀之前,必須修改幀的某些欄位的內容以適合另一個MAC子層要求.
有時還會產生廣播風暴:傳播過多的廣播信息時產生網路擁塞.
5.5
區域網的擴展:
Bridge
透明網橋:
1,特點:由各網橋自己來決定路由選擇,而LAN上各站都不管路由選擇.
所謂"透明"是指LAN上的每個站並不知道所發送的幀將經過哪幾個網橋,而網橋對各站來說是看不見的.
2,處理幀的過程及站表的建立:當網橋收到一個幀時,應當決定是丟棄此幀,還是轉發此由幀,若轉發此幀,應決定轉發到哪個LAN段,這種決定根據網橋中的站表.
處理幀的過程
5.5
區域網的擴展:
Bridge
1,從埠x收到無差錯的幀(如有差錯即丟棄),在站表中查找目的站MAC地址.
2,如有,則查找出到此MAC地址應當走的埠d,轉3,否則轉4.
3,若到這個MAC地址去的埠d=x,則丟棄此幀(不需要經過網橋轉發).否則從埠d轉發此幀.轉5.
4,向網橋除x以外的所有埠轉發此幀(這樣做可保證找到目的站).
5,若源站不在站表中,則將源站MAC地址加入到站表,登記該幀進入網橋的埠號,設置計時器,轉7.若源站在站表中,執行6.
6,更新計時器.
7,等待新的數據幀.轉1.
站表建立
在上述過程中,網橋在站表中登記三個信息:
(1)站地址:收到的幀的源MAC地址;
(2)埠:收到的幀進入該網橋的埠號;
(3)時間:收到的幀進入該網橋的時間.
原理:若網橋現在能從埠x收到從源地址A發來的幀,則以後就可以從埠x將一個幀轉發到目的地址A.
5.5
區域網的擴展:
Bridge
例:設網橋2的站表是空的,若網橋2收到一個從802.5網轉發來的幀,其源站是A,於是,網橋2就推論出:只要以後收到發給站A的幀,就將此幀向802.5網轉發,於是將目的站為A的地址和相應的轉發埠(即剛收到此幀的埠)登記在站表中.
網橋1
網橋2
802.5
802.3
802.4
A
B
E
F
C
D
G
H
K
5.5
區域網的擴展:
Bridge
源站選路網橋(由發送站的源站負責路由選擇)
1,前提:源站選路網橋假定了每一個站在發送幀時都已清楚地知道發往各個目的站的路由,因而在發送幀時將詳細的路由信息放在幀的首部中.
2,確定路由:
A,源站以廣播的方式向欲通信的目的站發送一個發現幀,作為探測之用.
B,發現幀在整個擴展的LAN中沿所有可能的路由傳送,在傳送過程中,每個發現幀都記錄它所經過的路由;
C,發現幀到達目的站後,再沿原路返回源站;
D,源站得到這些路由後,從所有可能的路由中選擇一個最佳的路徑,以後凡從這個源站向該目的站發送的幀的首部,都攜帶源站所確定的這一路由信息.
透明網橋和源站選路網橋的比較
5.5
區域網的擴展:
Bridge
網路規模大時,最佳路由計算量龐大,甚至無法計算
站表登記某個站的路由信息時,要在該站發送一個幀以後
可以利用最佳路由
一般用的不是最佳路由
必須由人工進行管理(否則產生兜圈子現象
完全不需要管理
不透明,主機必須知道網橋的標識及連接在哪一個網段上
對主機完全透明
面向連接
無連接,每一個幀獨立地選擇路由
源站選路網橋
透明網橋LAN,資源共享,數據傳輸
⑦ 變壓器在什麼情況下運行時效率最高 額定負載 空載 輕載 超載
負載最好是變壓器的三分之一功率,它不會發熱效率高,超載變壓器要發熱效率大大降低,變壓器的線圈內阻增大,降低效率主要原因之一。
⑧ IEEE802.3、IEEE802.4、IEEE802.5三種區域網的區別
IEEE 802.3、802.4和802.5分別包括了MAC子層協議和物理層協議,其中最大的不同體現在介質訪問控制協議,即CMSA/CD、Token Bus和Token Ring。CSMA/CD協議的匯流排LAN中,各節點通過競爭的方法強占對媒體的訪問權利,出現沖突後,必須延遲重發,節點從准備發送數據到成功發送數據的時間是不能確定的,它不適合傳輸對時延要求較高的實時性數據。其優點是結構簡單、網路維護方便、增刪節點容易,網路在輕負載(節點數較少)的情況下效率較高。Token Ring不會出現沖突,是一種確定型的介質訪問控制方法,每個節點發送數據的延遲時間可以確定。在輕負載時,由於存在等待令牌的時間,效率較低;而在重負載時,對各節點公平,且效率高。令牌匯流排與令牌環相似,適用於重負載的網路中、數據發送的延遲時間確定以及,適合實時性的數據傳輸等,但網路管理較為復雜。
⑨ 強大的負載均衡器品牌有哪些
導語:由於社會的發展,越來越多的科技產品出現人們的生活中,而有一種機器設備是處於我們平時所使用的伺服器和internet鏈接之間的,它被人們稱為「負載均衡器」。
負載均衡器是一種使網路訪問者獲得最好網路聯接體驗的一種硬體設施。它的形式多種多樣,各式不同。它的較為突出的價值體現在資料庫系統優化或者安全套會話上。而為了保證通過管理進入的數據流量和增加有效的網路帶寬,市場上出現了各種品牌的負載均衡器,為了避免問題的出現,小編接下來就為大家介紹幾款值得信賴的負載均衡器。
一、F5負載均衡器
F5是全球應用交付網路領域的領導者,隨著科技的發達和硬體軟體的開發建設,越來越多的企業集團及提供商等等為了推動公司的營運發展,會採用F5的負載均衡器來解決和優化IT技術。
不僅如此,在單台伺服器性能遇到瓶頸問題的時候,F5負載均衡器就會把所有請求分配到多台伺服器上,以達到提高系統處理能力的效果。
F5負載均衡器設備配置包括負載均衡池、虛擬伺服器、節電狀態監控和節點等等,它可以整合不同的技術,幫助用戶提高數據管理和應用交付的能力,更使得在使用時方便快捷的控制它的架構,快速安全的幫助用戶接入應用中去。
二、radware
Radware是一家致力於保證用戶在網路連接上快速、安全而可靠的實行交付網路的企業供應商。在智能化解決方案中,屬於領導品牌。Radware的任務就是為在internet等應用中提供最優質的服務質量,並且為它們提供功能發展強大,經濟實惠的網路環境。
作為智能化解決方案的領導者,它要建造最優化的資源使用效率,保持網路穩定性,以達到最理想化的系統業務處理,為不同的客戶提供最先進、最優質的服務。
在Radware中,產品多種多樣,其中包括防火牆、伺服器等等,這些產品結合了市場上負載均衡器的各種功能,優化了各類企業集團的網路性能的使用。為用戶們提供了安全可靠、可擴展性大的一系列的解決方案。
三、A10
A10憑借著可擴展性高級核心操作系統的革新技術,成為了網路身份管理的核心。它具有了上述中F5與Radware的可靠性和能量效率低的優良特性,並且為了能夠快速的回應客戶需求,確保高效便捷的操作方式,它設計了一個最終用戶體驗,專門為用戶們解決問題。
以上就是小編為讀者介紹的負載均衡器品牌,希望對讀者有所幫助。
⑩ 網路負載均衡設備哪家好
F5可以說是負載均衡領域的領導者,所以要說網路負載均衡設備哪家好,那非F5莫屬了。F5在應用交付領域領域有著很高的知名度,而且實力也非常的強勢,現在全球很多知名企業、服務提供商和雲提供商以及領先的在線公司都用F5的負載均衡產品和解決方案來優化IT投資,推動業務發展。F5公司這方面的產品包括廣域流量負載均衡、鏈路負載均衡和本地流量負載均衡等,准確名稱你可以去F5中文官網查下F5 BIG-IP系列,比如F5 BIG-IP企業管理器、F5 VIPRION威普龍應用交付控制器、F5 WANJet 廣域網加速器、F5 BIG-IP Web應用加速器(Web Accelerator) 、F5 BIG-IP 本地流量管理器(LTM)、F5 BIG-IP 鏈路控制器(LC)等。