 |
网上银行应用解决方案 |
1. |
Online Banking 需求分析 |
| |
根据客户的总体方案设计要求 ,我们总结出来,网络的流量管理的具体要求如下: |
- |
Multi-Homing,一般电信企业可以提供98%~99.6% 的服务品质保证,意味着每年有2 ~7天的中断可能 , 而且中断时间没有办法确认,因此对于国际网络接入部分的负载均衡的容错处理就非常关键。
|
- |
Server负载均衡,对于VV 服务器的访问压力的缓解和负载均衡非常重要 , 而对于Direct Server的负载均衡就更加重要 , 因为DS 服务器同时提供加解密处理和代理服务。
|
- |
FireWall 负载均衡,一般来讲客户的防火墙的负载均衡需求认知不同,但其实防火墙的规则比较多时性能下降是非常快的,而且如果 ISP 接入链路负载均衡和 Server 负载均衡后,对防火墙的负载均衡是几乎免费的。 |
- |
HTTPS 的SSL 硬件加密加速、卸载服务器在处理 SSL时的压力。 |
- |
对多功能群组服务器的负载均衡处理和互相访问的流程控制。 |
- |
用户在特别应用时在同一服务器上的会话保持,保证复杂的多次访问可以定位在相同的服务器上。 |
- |
完善的设备HA 工作方法,确保在某设备故障时的透明容错处理和保证业务的流程的处理。 |
- |
灵活的扩展空间,根据实际应用的需求灵活投资,提高整体服务能力。 |
2. |
负载均衡方案建议
方案阐述:
方案主要体现在高可用性和透明的容错处理上面 , 但本方案和一般的服务器HA 方案有很大区别,主要考虑的是应用的高可用性,不仅仅考虑了服务器/防火墙的健康状态, 也考虑了负载均衡处理, 特别是链路的负载均衡和透明的容错处理。方案采用全冗余的网络连接 , 来排除网络的单点故障 , 另外所有的关键设备都是采用冗余配置或负载均衡的方式 , 特别是可能的网络瓶颈都采用了负载均衡的处理 , 进行服务能力扩展。方案集中体现了 F5 产品的多功能的特性, 采用了比较少的 F5 产品但取得了对应用的高可靠性和扩展性BIG - IP LinkController 主要负责国际网络接入的负载均衡 : |
- |
Outbound 流量的负载均衡和链路容错的透明处理 |
- |
Inbound 流量的负载均衡处理和链路容错的透明处理 |
- |
DNS 服务(Bind 8) |
- |
外网防火墙外口流量的负载均衡和容错的透明处理
外网 BIG - IP 主要负责网银业务平台服务器的负载均衡:
|
- |
VV 服务器的负载均衡和容错的透明处理 |
- |
RA 服务器的负载均衡和容错的透明处理 |
- |
外网防火墙内口的负载均衡和容错的透明处理 |
- |
内网防火墙外口的负载均衡和容错的透明处理 |
- |
可选处理 VV 服务器的SSL 加速处理 |
- |
RA 服务器在对VV 服务器发起访问时的L2交换或 L3 的路由处理
内网 BIG - IP 主要负责内部服务器的负载均衡:
|
- |
内网应用服务器的负载均衡和容错的透明处理 |
- |
内网防火墙内口负载均衡和容错的透明处理 |
| |
|