負(fù)載均衡 (Load Balancing) 負(fù)載均衡建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價(jià)有效透明的方法擴(kuò)展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性。
由于現(xiàn)有網(wǎng)絡(luò)的各個(gè)核心部分隨著業(yè)務(wù)量的提高,訪問(wèn)量和數(shù)據(jù)流量的快速增長(zhǎng),其處理能力和計(jì)算強(qiáng)度也相應(yīng)地增大,使得單一的服務(wù)器設(shè)備根本無(wú)法承擔(dān)。在此情況下,如果扔掉現(xiàn)有設(shè)備去做大量的硬件升級(jí),這樣將造成現(xiàn)有資源的浪費(fèi),而且如果再面臨下一次業(yè)務(wù)量的提升時(shí),這又將導(dǎo)致再一次硬件升級(jí)的高額成本投入,甚至性能再卓越的設(shè)備也不能滿足當(dāng)前業(yè)務(wù)量增長(zhǎng)的需求。
負(fù)載均衡(又稱(chēng)為負(fù)載分擔(dān)),英文名稱(chēng)為L(zhǎng)oad Balance,其意思就是將負(fù)載(工作任務(wù))進(jìn)行平衡、分?jǐn)偟蕉鄠€(gè)操作單元上進(jìn)行執(zhí)行,例如Web服務(wù)器、FTP服務(wù)器、企業(yè)關(guān)鍵應(yīng)用服務(wù)器和其它關(guān)鍵任務(wù)服務(wù)器等,從而共同完成工作任務(wù)。
需要說(shuō)明的是:負(fù)載均衡設(shè)備不是基礎(chǔ)網(wǎng)絡(luò)設(shè)備,而是一種性能優(yōu)化設(shè)備。對(duì)于網(wǎng)絡(luò)應(yīng)用而言,并不是一開(kāi)始就需要負(fù)載均衡,當(dāng)網(wǎng)絡(luò)應(yīng)用的訪問(wèn)量不斷增長(zhǎng),單個(gè)處理單元無(wú)法滿足負(fù)載需求時(shí),網(wǎng)絡(luò)應(yīng)用流量將要出現(xiàn)瓶頸時(shí),負(fù)載均衡才會(huì)起到作用。
負(fù)載均衡有兩方面的含義:首先,單個(gè)重負(fù)載的運(yùn)算分擔(dān)到多臺(tái)節(jié)點(diǎn)設(shè)備上做并行處理,每個(gè)節(jié)點(diǎn)設(shè)備處理結(jié)束后,將結(jié)果匯總,返回給用戶,系統(tǒng)處理能力得到大幅度提高,這就是常說(shuō)的集群(clustering)技術(shù)。第二層含義就是:大量的并發(fā)訪問(wèn)或數(shù)據(jù)流量分擔(dān)到多臺(tái)節(jié)點(diǎn)設(shè)備上分別處理,減少用戶等待響應(yīng)的時(shí)間,這主要針對(duì)Web服務(wù)器、FTP服務(wù)器、企業(yè)關(guān)鍵應(yīng)用服務(wù)器等網(wǎng)絡(luò)應(yīng)用。通常,負(fù)載均衡會(huì)根據(jù)網(wǎng)絡(luò)的不同層次(網(wǎng)絡(luò)七層)來(lái)劃分。其中,第二層的負(fù)載均衡指將多條物理鏈路當(dāng)作一條單一的聚合邏輯鏈路使用,這就是鏈路聚合(Trunking)技術(shù),它不是一種獨(dú)立的設(shè)備,而是交換機(jī)等網(wǎng)絡(luò)設(shè)備的常用技術(shù)?,F(xiàn)代負(fù)載均衡技術(shù)通常操作于網(wǎng)絡(luò)的第四層或第七層,這是針對(duì)網(wǎng)絡(luò)應(yīng)用的負(fù)載均衡技術(shù),它完全脫離于交換機(jī)、服務(wù)器而成為獨(dú)立的技術(shù)設(shè)備。這也是將要討論的對(duì)象。近幾年來(lái),四到七層網(wǎng)絡(luò)負(fù)載均衡首先在電信、移動(dòng)、銀行、大型網(wǎng)站等單位進(jìn)行了應(yīng)用,因?yàn)槠渚W(wǎng)絡(luò)流量瓶頸的現(xiàn)象最突出。這也就是為何每通一次電話,就會(huì)經(jīng)過(guò)負(fù)載均衡設(shè)備的原因。另外,在很多企業(yè),隨著企業(yè)關(guān)鍵網(wǎng)絡(luò)應(yīng)用業(yè)務(wù)的發(fā)展,負(fù)載均衡的應(yīng)用需求也越來(lái)越大了。
軟/硬件
軟件負(fù)載均衡解決方案是指在一臺(tái)或多臺(tái)服務(wù)器相應(yīng)的操作系統(tǒng)上安裝一個(gè)或多個(gè)附加軟件來(lái)實(shí)現(xiàn)負(fù)載均衡,如DNS Load Balance,CheckPoint Firewall-1 ConnectControl等,它的優(yōu)點(diǎn)是基于特定環(huán)境,配置簡(jiǎn)單,使用靈活,成本低廉,可以滿足一般的負(fù)載均衡需求。
軟件解決方案缺點(diǎn)也較多,因?yàn)槊颗_(tái)服務(wù)器上安裝額外的軟件運(yùn)行會(huì)消耗系統(tǒng)不定量的資源,越是功能強(qiáng)大的模塊,消耗得越多,所以當(dāng)連接請(qǐng)求特別大的時(shí)候,軟件本身會(huì)成為服務(wù)器工作成敗的一個(gè)關(guān)鍵;軟件可擴(kuò)展性并不是很好,受到操作系統(tǒng)的限制;由于操作系統(tǒng)本身的Bug,往往會(huì)引起安全問(wèn)題。
硬件負(fù)載均衡解決方案是直接在服務(wù)器和外部網(wǎng)絡(luò)間安裝負(fù)載均衡設(shè)備,這種設(shè)備通常稱(chēng)之為負(fù)載均衡器,由于專(zhuān)門(mén)的設(shè)備完成專(zhuān)門(mén)的任務(wù),獨(dú)立于操作系統(tǒng),整體性能得到大量提高,加上多樣化的負(fù)載均衡策略,智能化的流量管理,可達(dá)到最佳的負(fù)載均衡需求。
負(fù)載均衡器有多種多樣的形式,除了作為獨(dú)立意義上的負(fù)載均衡器外,有些負(fù)載均衡器集成在交換設(shè)備中,置于服務(wù)器與Internet鏈接之間,有些則以?xún)蓧K網(wǎng)絡(luò)適配器將這一功能集成到PC中,一塊連接到Internet上,一塊連接到后端服務(wù)器群的內(nèi)部網(wǎng)絡(luò)上。
一般而言,硬件負(fù)載均衡在功能、性能上優(yōu)于軟件方式,不過(guò)成本昂貴。
部署方式
負(fù)載均衡有三種部署方式:路由模式、橋接模式、服務(wù)直接返回模式。路由模式部署靈活,約60%的用戶采用這種方式部署;橋接模式不改變現(xiàn)有的網(wǎng)絡(luò)架構(gòu);服務(wù)直接返回(DSR)比較適合吞吐量大特別是內(nèi)容分發(fā)的網(wǎng)絡(luò)應(yīng)用。約30%的用戶采用這種模式。
路由模式(推薦)
服務(wù)器的網(wǎng)關(guān)必須設(shè)置成負(fù)載均衡機(jī)的LAN口地址,且與WAN口分署不同的邏輯網(wǎng)絡(luò)。因此所有返回的流量也都經(jīng)過(guò)負(fù)載均衡。這種方式對(duì)網(wǎng)絡(luò)的改動(dòng)小,能均衡任何下行流量。
橋接模式
橋接模式配置簡(jiǎn)單,不改變現(xiàn)有網(wǎng)絡(luò)。負(fù)載均衡的WAN口和LAN口分別連接上行設(shè)備和下行服務(wù)器。LAN口
不需要配置IP(WAN口與LAN口是橋連接),所有的服務(wù)器與負(fù)載均衡均在同一邏輯網(wǎng)絡(luò)中。
由于這種安裝方式容錯(cuò)性差,網(wǎng)絡(luò)架構(gòu)缺乏彈性,對(duì)廣播風(fēng)暴及其他生成樹(shù)協(xié)議循環(huán)相關(guān)聯(lián)的錯(cuò)誤敏感,因此一般不推薦這種安裝架構(gòu)。
服務(wù)直接返回模式
這種安裝方式負(fù)載均衡的LAN口不使用,WAN口與服務(wù)器在同一個(gè)網(wǎng)絡(luò)中,互聯(lián)網(wǎng)的客戶端訪問(wèn)負(fù)載均衡的虛IP(VIP),虛IP對(duì)應(yīng)負(fù)載均衡機(jī)的WAN口,負(fù)載均衡根據(jù)策略將流量分發(fā)到服務(wù)器上,服務(wù)器直接響應(yīng)客戶端的請(qǐng)求。因此對(duì)于客戶端而言,響應(yīng)他的IP不是負(fù)載均衡機(jī)的虛IP(VIP),而是服務(wù)器自身的IP地址。也就是說(shuō)返回的流量是不經(jīng)過(guò)負(fù)載均衡的。因此這種方式適用大流量高帶寬要求的服務(wù)。