通過對近年來網(wǎng)絡(luò)建設(shè)的審視,公司的IT部門發(fā)現(xiàn),面對組織日益增長的業(yè)務(wù),原先僅有的單條外網(wǎng)鏈路已經(jīng)不能夠承載各項關(guān)鍵業(yè)務(wù)穩(wěn)定運行。為解決單條外網(wǎng)鏈路的瓶頸問題,技術(shù)部門原先規(guī)劃采用不同運營商雙線路接入的業(yè)務(wù)發(fā)布方式,一方面通過雙線路擴充出口帶寬,另一方面雙運營商線路也保證了時刻的線路穩(wěn)定性。然而在實際的效果測試中, 這種雙線路簡單接入的方式并不是很理想。重新部署的兩條相同帶寬的接入線路,常常會有兩條鏈路訪問用戶分配不均勻現(xiàn)象,低流量鏈路剩余大量的用戶承載能力,投入的雙線路并沒有達到理想使用效果。
經(jīng)過技術(shù)人員的分析論證,這種情況的根源在于,不同運營商之間的DNS域名解析結(jié)果存在差異。對于用戶端而言,由于每次訪問所使用的線路往往是無法預(yù)估和控制的,常常面臨跨運營商訪問的瓶頸問題,致使原本為了加快應(yīng)用系統(tǒng)響應(yīng)、保障網(wǎng)絡(luò)穩(wěn)定性的雙線路接入得到的卻是幾乎等同于原先單線路的效果。除此之外,技術(shù)人員還發(fā)現(xiàn)公司業(yè)務(wù)系統(tǒng)的服務(wù)器也遇到了類似的尷尬情況。原先的多臺服務(wù)器之間只是普通的單獨接入,并沒有在服務(wù)器之間形成冗余均衡,服務(wù)器之間同樣存在“一高眾低”的現(xiàn)象,應(yīng)用系統(tǒng)的穩(wěn)定性也難以保障。
通過對各負載均衡產(chǎn)品慎重的考察及產(chǎn)品實際測試,中融信托最終采用深信服應(yīng)用交付(AD)一體化方案來解決鏈路和服務(wù)器負載均衡問題。其“一體化”體現(xiàn)在僅依靠單臺設(shè)備,可同時實現(xiàn)鏈路負載均衡和服務(wù)器負載均衡兩項功能,解決跨運營商線路流量分配不均、服務(wù)器請求分布不均的問題,十分貼合組織網(wǎng)絡(luò)的實際需求。公司的IT部門同深信服科技的技術(shù)人員進行深入交流后,決定采用網(wǎng)關(guān)模式部署兩臺SANGFOR AD應(yīng)用交付產(chǎn)品,在實現(xiàn)了鏈路負載和服務(wù)器負載功能的同時,也通過雙機冗余部署,保證了網(wǎng)絡(luò)自身的穩(wěn)定性,避免單點故障的出現(xiàn)。
部署收益
通過部署兩臺SANGFOR AD以主備的方式實現(xiàn)網(wǎng)絡(luò)中兩條接入鏈路和多臺服務(wù)器之間的負載均衡及冗余,一方面根據(jù)相應(yīng)的鏈路負載均衡算法來實現(xiàn)快速訪問的智能引導(dǎo),解決不同運營商之間的互連互通問題,保證了訪問速度和訪問效率;另一方面,通過相應(yīng)的服務(wù)器負載均衡算法,當(dāng)用戶請求到SANGFOR AD設(shè)備的時候,根據(jù)預(yù)先設(shè)定好的負載策略能夠合理的將每個連接快速的分配最合適的服務(wù)器,提升服務(wù)器的利用率,保障用戶訪問的快速性和穩(wěn)定性。
與此同時,SANGFOR AD的健康檢查機制作用于鏈路和服務(wù)器,并對其健康狀況進行實時監(jiān)控。不僅能夠?qū)崿F(xiàn)自動屏蔽故障鏈路,將流量切向其它備份鏈路以保障網(wǎng)絡(luò)鏈路的高可用性;而且能及時檢測出現(xiàn)錯誤的服務(wù)器,同時將用戶的下一次連接平滑地切換到其余正常運作的服務(wù)器之上,保證關(guān)鍵業(yè)務(wù)的持續(xù)穩(wěn)定運行。
除此之外,兩臺SANGFOR AD設(shè)備以主備的冗余方式部署,處于備份狀態(tài)的副設(shè)備采用“心跳線”監(jiān)測主設(shè)備的運行狀態(tài)。當(dāng)檢測出主設(shè)備遭遇故障時,兩臺設(shè)備間則會啟動毫秒級切換,使備份設(shè)備替換為運行主機,繼續(xù)為用戶提供服務(wù)。
方案實施后經(jīng)過了長達數(shù)月的穩(wěn)定運行,中融國際信托的IT部門以專業(yè)、創(chuàng)新、嚴謹?shù)膽B(tài)度,最終實現(xiàn)了現(xiàn)有雙鏈路與內(nèi)網(wǎng)多臺服務(wù)器的冗余保障和高效運行,達成了組織業(yè)務(wù)運行的高可靠性以及高冗余性,成就了公司信息化建設(shè)中一個重要的里程碑。