隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,政府開始更多地使用互聯(lián)網(wǎng)來交付其關(guān)鍵業(yè)務(wù)應(yīng)用,尤其是數(shù)據(jù)中心關(guān)鍵業(yè)務(wù)應(yīng)用的高可用性,所以政府越來越關(guān)注如何在最大節(jié)省IT成本的情況下維持關(guān)鍵應(yīng)用7×24小時工作,保證業(yè)務(wù)的連續(xù)性和用戶的滿意度。
然而,由于中國電信發(fā)展的歷史問題,使得不同運營商之間的互連互通一直存在著很大的問題。例如,通過電信建立的應(yīng)用服務(wù)器,如果是聯(lián)通的用戶訪問該資源的時候,Ping的延時有幾百甚至上千毫秒,用戶訪問時,可能會出現(xiàn)應(yīng)用響應(yīng)緩慢甚至沒有響應(yīng)造成無法訪問的問題。
那么針對鏈路這塊到底會遇到哪方面的問題呢?
出站訪問:政府內(nèi)部的人員或者應(yīng)用系統(tǒng)也需要訪問互聯(lián)網(wǎng)以獲得內(nèi)容的更新,如何實現(xiàn)出站訪問的鏈路快速選擇,避免跨運營商訪問所帶來的延時;
入站訪問:當(dāng)通過互聯(lián)網(wǎng)訪問內(nèi)部應(yīng)用系統(tǒng)或者門戶網(wǎng)站時,同樣也面臨跨運營商訪問問題,如果訪問慢,影響用戶體驗。
解決方案
針對出站和入站訪問遇到的問題:
1.對于出站流量,AD接收到流量以后,可以智能的將訪問ISP1的資源的出站流量分配到ISP1的接口,并做源地址的NAT,(可以指定某一合法IP地址進(jìn)行源地址的NAT,也可以用AD的接口地址自動映射),保證數(shù)據(jù)包返回時能夠正確接收,其他的流量走ISP2的線路。
2.對于入站流量,AD分別綁定兩個ISP 服務(wù)商的公網(wǎng)地址,解析來自兩個ISP服務(wù)商的DNS解析請求。ISP1的用戶訪問通過ISP1的線路訪問內(nèi)部,其他的用戶訪問通過ISP2的線路來訪問內(nèi)部。AD不僅可以根據(jù)服務(wù)器的健康狀況和響應(yīng)速度回應(yīng)LDNS相應(yīng)的IP地址,還可以通過兩條鏈路分別與LDNS建立連接,根據(jù)RTT時間判斷鏈路的好壞,并且綜合以上兩個參數(shù)回應(yīng)LDNS相應(yīng)的IP地址。
3.特有的DNS透明代理技術(shù)、鏈路擁塞控制技術(shù)能夠?qū)崿F(xiàn)對帶寬資源的合理利用,避免過多用戶被分配到同一鏈路之上,造成訪問速度變慢。
4.通過單邊加速技術(shù)不需要在客戶安裝任何軟件和插件就可以實現(xiàn)用戶訪問速度的提升,大大提升用戶的訪問體驗。