产品概述
为了满足IT应用快速、安全、可靠的交付需求,圣博润推出LanSecS ®应用交付控制与管理平台整体解决方案,该系列产品涵盖服务器负载均衡、应用优化与加速、链路负载均衡、全局负载均衡、广域网优化、安全防护等全系列功能。产品在设计研发阶段即整合了数据通信和网络安全两大方向的经验与技术,以数通的角度设计并研发高效硬件、数据处理机制,以安全的角度落实安全网关、数据流管理与控制,同时结合业界领先的虚拟化处理方案,打造形成功能一体化、性能最优化的应用交付产品。
产品功能
►服务器负载均衡
♦基于HTTP内容的交换,可根据用户提交的HTTP URL 请求、HTTP 头部信息、UserAgent 等应用层信息分配流量;
♦基于IP、Cookie、SSL sessionid、 ServerID以及自定义ServerID、策略等会话保持机制;
♦支持插入Cookie、改写Cookie,支持对X-Forward-For的改写;
♦可选择轮询、加权轮询、最小连接、加权最小连接、动态反馈、源IP哈希负载等算法;
♦支持基于ICMP、TCP、UDP、FTP、HTTP、HTTPS、LDAP、NTP、POP3、Radius、SMTP、SNMP等协议的服务器健康检查;
♦可支持基于业务的健康检查,通过对返回结果的关键字进行匹配来确定服务是否正常;
♦可自定义多种物理服务器节点失效切换条件及逻辑。
►链路负载均衡
♦支持入、出双方向链路负载,提升多链路资源的带宽利用率;
♦内置多运营商路由,支持根据访问目标自动选择最优链路;
♦支持DNS代理,避免用户DNS错误设置,导致链路使用不均匀;
♦可实现智能DNS功能,确保根据访问用户的运营商返回对应服务器地址;
♦可根据链路负载的延迟、丢包,动态选择链路出口;
♦可支持基于 TCP、HTTP、ICMP 等协议的全路径健康检查;
♦用户可选择轮询、加权轮询、最小连接、加权最小连接、静态就近性、动态就近性、全局可用、备选IP、最小流量、最小带宽等多种负载均衡算法。
►全局负载均衡
♦支持异地数据中心的高可用性与容灾;
♦支持全局的配置信息同步、状态信息同步;
♦根据地域就近、静态就近、动态就近、权重、服务器数量等原则选择最佳站点,在多数据中心节点中选择最优节点;
♦基于 DNS 的模式,在不同地域数据中心之间实现流量牵引;
♦支持 IP Anycast 和 HTTP 协议重定向。
►应用优化与加速
♦SSL加速:具备 SSL 代理、终结、卸载技术,支持 SSL硬件加速、会话保持等功能;
♦TCP单边加速:支持非对称式部署的传输协议优化技术,不用在用户终端上安装任何插件和软件,即可提升用户访问应用服务的速度;
♦缓存与内容压缩:基于内存的HTTP静态、动态缓存,完全兼容HTTP1.1 协议规范支持多种文件格式的压缩与优化,能大幅降低服务器压力,缩短用户下载资源的时间,提升效率,可通过硬件加速芯片完成高性能压缩数据处理。
►安全防护
♦网络防火墙:可检测和防御:SynFlood/Jolt2/Land-base/ping of death/Tear drop/winnuke/smurf/TCPflag/ARP攻击/TCP扫描/UDP扫描/ping扫描;基于源IP地址、目的IP地址、源端口、目的端口、协议类型、时间的访问控制;
♦应用防火墙:针对HTTP协议提供SQL/XSS注入检测,保护用户 WEB 网站,确保安全、可用的交付;基于 HTTP head、Cookie、请求速率、VS 地址、URI 的访问控制,提供应用级访问控制功能;基于代理模式,抵御CC攻击。
►高可用与可靠性
♦HA:支持主主、主备模式,支持会话同步,可根据接口、VLAN、系统故障等情况快速切换;
♦集群:支持多达 32 个节点的集群模式,多台 ADC 共同承担流量处理并互为备份,支持 N+1 备份模式。
♦虚拟化:基于 Hypervisor 的虚拟化设计,将一台应用交付设备可以虚拟出多台设备使用;多虚拟系统可同时独立工作;支持与 VMware vSphere 服务器虚拟化环境深度结合,通过与 VM-ware 的联动实现虚拟主机的自动发现、自动部署与自动移除。
♦IPv6支持:支持IPv6,IPv6与IPv4转换,IPv6与IPv4混用等环境。
产品规格