一、客户(项目)背景
某省中心医院是该省最大的甲级医院。该医院的医疗管理软件系统应用系统采用多层(C/S/S)架构,将应用服务器与数据库服务器分离,其间通过千兆以太网技术来构建主干网。中心设置4台中心服务器,作为医院的数据服务器、应用服务器。4台HP DL580G2作为数据服务器,采用高可靠性集群并配置磁盘阵列,充分保证数据的安全性及系统的稳定性。在故障却换上采用采用微软N+1互备方式,保证在系统崩溃时能够快速恢复。正常运行状态下,4台主机为活动状态。出现异常时,故障主机上的应用全部切换至另一台主机。
在没有负载均衡的条件下,多应用服务器也存在一些弊端。
- ·目前的4台应用服务器不能全部同时以active方式运行,处于standby模式的备份机器不能投入生产运行,是一种资源浪费。
- ·对客户端的IP入口多,对用户不透明,负载均衡机可以用一对多的VIP解决这个问题。
- ·由于应用服务器支持大量的终端用户,一台应用服务器出了问题,就会影响到与之相连的客户端的正常办公业务;客户端必须手动指定其他正常应用服务器进行故障切换。
- ·终端用户的交换数据都存放在当前的应用服务器上,当这台服务器如果出现故障,所有存储在这台服务器上的数据就会全部丢失,造成的损失将是难以弥补的。
- ·目前的微软N+1互备方式在故障检查上,在故障检测和故障切换上并不专业。
二、客户需求
为了保证终端服务系统的应用的高可用性、高性能和安全性,医院提出了下列需求:
1.提高应用服务器的可靠性:
由于服务器硬件的稳定性、流量压力超载、网络攻击等情况经常会出现意外宕机的情况,从而无法保证网络应用的7x24 小时的持续性服务。
需要自动的终端服务可用性检查,保证终端服务应用的7x24 小时的持续性服务。
2.提高终端服务应用的性能:
在终端服务系统中,通常会采用多台服务器同时提供服务的方式。但是由于网络中的流量并不均衡,因此经常会出现某台服务器由于访问量过大而宕机,造成网络应用性能的不稳定,从而影响到整个网络应用系统的性能。需要智能负载均衡技术来提高终端服务应用的性能。
3.对终端服务应用的支持:
通过多种手段正确判断服务器的健康状况,识别不同的会话,支持会话保持功能。
4.对数据库的负载均衡,当一台数据库出现问题时候自动切换到正常的服务器。
三、梭子鱼解决方案
本方案中,梭子鱼向该医院信息中心提供2台梭子鱼负载均衡机440型号以实现对应用服务器的负载分担。
梭子鱼服务器负载均衡机是提供本地的服务器群负载均衡和容错的产品,在充分利用现有资源以及对IT基础设施进行最小变动的前提下有效地进行流量的分配,从而提高服务器的处理性能。对客户端而言,这一切都是透明的。
在本方案中,梭子鱼推荐使用2台440型号的负载均衡机进行堆叠部署,同时考虑到目前客户的网络环境,建议采用服务器直接返回接入模式来部署以实现最简单,并做到对现有系统的影响最小化。
同时,两台梭子鱼负载均衡机互为备份,并采用“心跳”技术实时监控伙伴设备是否实时可用,并可以向用户提供秒级的故障切换,从而最大程度地提高终端服务系统的有效性与持续性。
本方案整体拓朴示意图如下:
四、方案总体设计
- 在核心分配交换机(主交换机上)接入2台LB440提供对应用服务器的负载均衡。
- 将负载均衡机的WAN口与核心交换机相连,LAN口闲置。
- 在LB中建立虚拟IP,并将后台服务器与之绑定,形成虚拟终端服务。
- 在4台应用服务器上建立loopback回环端口,设定回环端口的IP为VIP。(这是在本方案中对客户环境唯一的改动,对应用没有任何影响)
五、梭子鱼解决方案的优势
1. IP及Cookie的会话保持
梭子鱼负载均衡机针对Windows终端服务提供了定制的负载均衡技术,可以选择采用IP或Cookie保持的方式,充分保证终端客户端的会话一致性,为电子商务等提供可靠的会话持续性。
2. 完全冗余镜像/“心跳”技术实时监控
梭子鱼负载均衡机的冗余配置非常简单的,它们之间不需要任何的特殊电缆相连,只要可以IP寻址到即可。物理拓朴为简单易行的路由模式。当一台梭子鱼负载均衡机由于检修或故障的原因停机后,这时另一台梭子鱼负载均衡机会以最快的速度接管其工作。
梭子鱼负载机秒级故障切换技术,确保了终端服务系统的不间断运行。
3. 先进的服务器管理技术
梭子鱼负载均衡机可以对不同性能的服务器进行加权计算,对性能好的服务器可以多分担一些流量。对有用户数限制的服务器,梭子鱼负载均衡机通过连接数限制技术,从而保证服务器连接不会超过限制,同时也保证了性能一般的服务器不会因为连接太多而宕机。
4. 多层实时的服务器健康检查
梭子鱼负载均衡机会实时地对后台服务器进行健康检查,并决定在真实服务器不可用情况下服务如何处理。梭子鱼负载均衡机服务监控机制可以通过3/4层上(PING, PORT 等),以及7层 (DNS, HTTP, SMTP 等)来实现。
5. 扩充能力灵活
梭子鱼服务器负载均衡机与任何品牌、使用界面、操作系统的网络服务器均兼容,在安装时完全不须改变企业原有的网路架构。当您为业务扩充而更新网络服务器,新设备只要与梭子鱼负载均衡机连接,您不须费时集成新旧设备、或统合协定机制。因此梭子鱼负载均衡机使您对网络服务器的投资更为灵活,随时依企业需求而弹性更新网络架构;若您的企业将扩张至全球,梭子鱼负载均衡机灵活的扩充能力,帮助您轻松添加全球服务的行列。
6. 集成IPS功能
梭子鱼服务器负载均衡机装备了一个实时更新的入侵检测系统,通过梭子鱼动态更新机制即时获攻击规则库,可以保护被负载均衡的服务器抵御任何最新的基于连接的攻击,包括以下类型:
- 病毒扩散: 如NIMDA与红色代码这样的网络传播病毒
- 缓存区溢出: 一种常见的获取控制权的恶意攻击方式
- 协议相关:针对一些特定协议如SMTP、DNS或者LDAP的攻击.
- 应用相关:针对一些特定应用的攻击如IIS、Websphere、Cold Fusion或者Exchange.
- 操作系统相关:针对已知的不同操作系统弱点的攻击,如微软Windows系统