產品介紹
高的健康檢測算法
H3C SecPath L1000系列支持豐富的健康檢測算法,可從網絡層、應用層方位的探測、檢查服務器及應用的運行狀態。在進行健康檢測時,采用H3C公司專利NQA(Network Quality Analyzer,網絡質量分析)技術,確保健康檢測占用小的系統資源開銷,從而保證應用交付業務的性能。健康檢測算法適用于4~7層服務器負載均衡。
靈活的鏈路負載均衡調度能力
H3C SecPath L1000系列負載均衡器支持出站、入站鏈路負載均衡,結合內置的球ISP IP地址庫進行出、入站流量的智能調度,實現基于不同運營商、鏈路健康度、鏈路帶寬大小等多要素的鏈路負載均衡。終達成內、外網訪問用戶整體訪問體驗的提升以及多鏈路帶寬資源的互為備份與合理利用。
4~7層服務器負載均衡
4層服務器負載均衡:基于TCP、UDP、IP的各種業務應用,依據報文的L4層特征(IP、端口)進行負載均衡。
7層服務器負載均衡:基于L7內容的負載均衡,通過對報文承載的內容進行深度解析,根據應用層的分析結果對報文進行處理或者分發。支持基于HTTP header、HTTP URL、HTTP cookie以及HTTP content的解析,并在此基礎上,配置所需要的L7策略,對HTTP報文進行分發和會話的持續性保持。
SSL卸載和加速
H3C SecPath L1000系列支持SSL卸載功能,將訪問內網服務器中的SSL加解密過程由應用交付設備承擔,H3C SecPath L1000系列與服務器之間可采用非加密或者弱加密的SSL進行通訊,大的減小了服務器端對SSL處理的壓力,從而將服務器的CPU處理能力釋放出來。
連接復用
H3C SecPath L1000系列支持TCP的連接復用功能,使用連接池技術,可以將前端大量的客戶的HTTP請求復用到后端與服務器建立的少量的TCP長連接上,大大減小服務器的性能負載,減小與服務器之間新建TCP連接所帶來的延時,并大限度減少后端服務器的并發連接數,降低服務器的資源占用。
面的安防護
H3C SecPath L1000系列負載均衡器具備面的安防護能力,支持對各種DoS/DDoS攻擊、ARP欺騙攻擊、超大ICMP報文攻擊、地址/端口掃描等各種攻擊的防范,是業界安功能為強大的負載均衡產品