SlideShare ist ein Scribd-Unternehmen logo
1 von 52
Citrix NetScaler – HA для XA
Анатолий Бочков

OLLY
Тенденции пользователей и ИТ




                            USERS                    APPS
                                                        APPS
                                                      APPS

          •   Глобализация          •   Зеленые ЦОД
          •   Свободный график      •   Безопасность
          •   Расширение филиалов   •   Непрерывность бизнеса
          •   Мобильность           •   Web и Enterprise 2.0
          •   E-коммерция           •   SaaS, XML, SOA
XML...SOAP...HTTP...WSDL...JSON...REST...RSS...AJAX...end-user experience...
                     Mashup...RelTag...SOA...Application Availability...Data theft...RIA...Wiki...Enterprise 2.0




                                            Трафик приложений
Users




                                                                                                                              Apps
         Ускорение                Доступность        Безопасность                                               Разгрузка
        приложений                приложений                              приложений                         инфраструктуры

                                                Сетевой трафик


                Router                                        Switch                                          Firewall
                       MAC address...Source IP...Destination IP...Source port...Destination port...Ping...
                      OSPF...RIP...BGP...ACL...DNS...Subnet...802.XX...ARP...ICMP...RTT...SYN...ACK...
                                     Keepalive...SNMP...SSH...SSL...MTBF...Latency...
Citrix Delivery Center                             TM



 “Превращаем центры обработки в центры доставки”


               Workflow Studio

XenDesktop          XenApp            XenServer


                   NetScaler
NetScaler AppExpert
Системная архитектура NetScaler

               Единое
             управление
              и отчеты
                                    Функциональные модули NetScaler




              AppExpert         Высокопроизводительная обработка
             Visual Policy         пакетов и политик AppExpert
                Builder


            Administration




                             Application Networking Platform
AppExpert Policy Engine




                                                                  Приложение 1


                                        AppExpert Policy Engine



         1) Получение и прерывание запроса
         2) Расшифровка/аутентификация/анализ запроса             Приложение 2
Users
         3) Применение политик и ответ на запросы
         4) Мультиплексирование через постоянные соединения
AppExpert Service Callout Example
                                                            3
                                                            Scraper
1. Приходит запрос                                          tracking
                                                  2
2. NetScaler отсылает IP
                                                        4
3. Приложение проверяет IP             1
4. Приложение отсылает
   “yes” или “no”
                                            NS
                                               NS
5. Политика NetScaler                      PolicyNS
                                            Policy      5
                                               Policy       Website
  –   Пропускает, если “yes”   Users       Citrix NS
  –   Блокирует, если “no”
NetScaler and the 4 Feature Buckets



    Clients      Internet        NS         Server



Acceleration   Security     Availability   Offload
NetScaler and the 4 Feature Buckets



      Clients                         Internet                                         NS                           Server



Acceleration                       Security                                Availability                         Offload
• TCP Optimization             •   DDos Protection                     •   Load Balancing Layer 4 and Layer 7   •   TCP Multiplex and Reuse
• Web Compression              •   Content Filtering and Redirection   •   Global Server Load Balancing         •   SSL Offload
• Cache (Static and Dynamic)   •   Web Application Firewall            •   Content Rewrite and Redirection      •   Cache (Static and Dynamic)
                               •   SSL VPN                             •   Surge Protection and Sure Connect    •   Consolidated Web Logging
                                                                                                                •   TCP Buffering
Разгрузка серверов
Server Offload



 Клиенты             Интернет                    NS                         Сервер




                           •    Мультиплексирование и повторное использование TCP
                           •    Разгрузка SSL
           Offload         •    Кэширование (статическое и динамическое)
                           •    Консолидированная работа с логами
                           •    TCP-буферизация
Традиционные балансировщики и TCP




Clients               Internet                     LB                           Server




          Клиент отправляет TCP SYN на LB        LB отправляет пакет на Web-ферму

                           TCP-соединения от клиента к серверу
NetScaler и TCP-соединения




Clients                Internet                       NS                          Server




          Клиент отправляет TCP SYN на NS                        NS отправляет свой SYN на ферму

                                            NetScaler в виде TCP Proxy
Достигнутое
Заказчик         снижение     Другие преимущества
                  загрузки
                              • Улучшение времени отклика на110%
dRemate            50%        • Сокращение затрат на управление на 40%

                              • Запас мощности для пиковых запросов в 100 раз
LiveNation         50%          больше нормального трафика

                              • Значительное сокращение задержек приложений и
SINA               66%          снижение затрат на управление

Transport for                 • Улучшение приложений в 10 раз
                   95%        • Сокращение задержек приложений на 60%
London

Userplane          87%        • Ожидается сокращение капитальных затрат на $390K
Application Availability
Traditional Load Balancing

                                                      Pool




 Clients    Internet                    NS             Server


              LB Algorithms:
                                             Health Checks:
              • Least connections.
                                             • TCP, UDP
              • Least bandwidth
                                             • HTTP, HTTPS
              • SNMP (CPU, RAM, etc.)
                                             • App level checks
              • etc.
L7 Content Switching

                                                                Pool



                                             Content
                                             Switch


 Clients    Internet                    NS                       Server


              LB Algorithms:
                                                       Health Checks:
              • Least connections.
                                                       • TCP, UDP
              • Least bandwidth
                                                       • HTTP, HTTPS
              • SNMP (CPU, RAM, etc.)
                                                       • App level checks
              • etc.
L7 Content Switching                               Статический
                                                   (html, jpg, etc.)
Оптимизированные пулы для разного типа контента


                                                         Server

                                         Content
                                          Type
                                                   Динамический
   Clients       Internet         NS               (asp, cgi, etc.)




                                                        Server
L7 Content Switching                           95% запросов
                                               5% содержимого
Оптимизированные пулы для разного контента


                                                    Server

                                         URL

                                                 5% запросов
   Clients       Internet         NS           95% содержимого




                                                    Server
L7 Content Switching                            Пользовательский
                                                     трафик
Разные уровни сервиса разным клиентам


                                                      Server

                                        Source
                                         Info
                                                     Ботнеты,
                                                  спайдеры и т.п.
   Clients       Internet         NS




                                                      Server
NetScaler GSLB
                 Site A


      B2C




B2B


                 Site B

  P2P
Как работает GSLB?
           1. Клиент производит DNS-запрос

                        What site should I go to?




           2. NetScaler возвращает IP наиболее доступного ЦОД

                        Go to site number 3.



           3. Клиент соединяется с указанным IP

                                                                Site 1

                                                                Site 2

                                                                Site 3
Варианты выбора политики доступа
• Round Robin
  Взвешенный или не взвешенный

• Географическая близость
  – Статическая или динамическая

• Уровень нагрузки
• Пользовательские политики
• Disaster Recovery
  автоматический или ручной перенос нагрузки

• На базе сохранения сессии
NetScaler 9: AppExpert Rate Controls

• Make sure the right users get
                                                   Partners
 appropriate capacity
• Плохие ничего не получат
• Ни один отдельный пользователь не
                                      Lines of Business


 нагрузит сервер
• Встроено в ядро NetScaler              Customers

• Работает со многими модулями
                                                 Spiders,
                                                  botnets,
                                               scrapers, etc.
AppExpert Rate Controls


                                                                      
    User(s)           Rate         Time            Object           Action
•   IP Address      • Запросы   • Измеряется   •   IP сервера      • Ограничения
•   IP Range/Subnet • Пакеты     в мсек.       •   URL/URI         • Выполнить
•   Cookie          • Полоса                   •   Рисунок           политику
•   Wildcards                                  •   Файл                •   Responder
                                                                       •   Rewrite
•   Любой                                      •   Любой               •   Cache
    заголовок или                                  заголовок или       •   и. т. д.
    данные…                                        данные…         • Alert
                                                                       • Log
                                                                       • Trap
                   Изолирование критичных объектов
Application Acceleration
Application Acceleration



 Clients             Internet                NS                             Server




                                • TCP Optimization
           Acceleration
                                • Web Compression
                                • Cache (both Static Content and Dynamic)
Сжатие HTTP

Зачем сжимать данные HTTP?
     Меньше пакетов проходят по сети
     Быстрее ответ приложения

• Большинство веб-контента хранится несжатым
•   Все броузеры поддерживают сжатие GZIP
    –   Совершенно прозрачно для пользователей
    –   Решение о сжатии принимается на основе заголовка User-Agent
    –   Политика NetScaler определяется по User-Agent и MIME-Type

•   Обычное сжатие – в интервале от 3:1 до 5:1
•   Сжатие данных на скоростях до 6 Gbps
Динамическое кэширование




      без NetScaler        с NetScaler
NetScaler ускоряет доставку до пользователя
                   0,22
  SharePoint
                                    2,04

                          1,1
       SAP
                                                       5,22                   With NetScaler
                           1,3                                                Without NetScaler
 Siebel CRM                                    4

      Oracle                                                  6,41
      Forms                                                                          10,1

               0                2          4             6           8          10          12




                                                   Response Time in Seconds
XenApp – тоже веб-приложение
Basic Citrix NetScaler LB Concept
                        Monitor



                        Service     Server


             vserver


                        Service     Server



                        Monitor
Что такое vserver?
• Объект, получающий        Monitor

 запросы/соединения
                            Service   Server
• Распределяет запросы
 по сервисам   vserver

• Может использоваться для внешних    Server
                            Service
 или внутренних ресурсов

                            Monitor
Что такое Service?
• Сетевая конечная точка        Monitor

 • Server IP
 • Server Port                  Service   Server
 • Protocol
                     vserver
• Сервисы привязаны к vserver
                                Service   Server
• Сервисы могут представлять
 • Сервер с Web Interface
 • Сервер с XML Broker          Monitor
Что такое Monitor?
• Периодическая проверка       Monitor


• Мониторы привязаны к сервисам
                             Service     Server
• Проверяет работу каждого сервиса
                  vserver
• Предоставляет информацию
 ядру NetScaler                Service   Server



                               Monitor
Метод балансировки
• Используется для определения, на какой сервис отправить
                             Monitor

  следующее новое соединение
 –   Least Connections               Service         Server

 –   Round Robin
                     vserver
 –   Least Response Time
 –   Least Bandwidth                 Service          Server
 –   Least Packets
 –   Token                           Monitor
 –   Hashing (of URL, Domain name, Source/Destination IP Address)
 –   Round Trip Time (RTT)
 –   Source/Destination IP Hash
Метод сохранения сессии
                              Monitor


• Используется для удержания пользователя на том же сервере
                              Service    Server
• Типичные методы
 – Source-IP        vserver

 – Cookie Insert              Service     Server
 – SSL Session ID
 – URL Passive
                              Monitor
 – Custom Server ID
 – Rule
High Availability
• Разворачивается в HA-режиме для максимизации времени
  работы
• Схемы
 – Всегда изображен 1 NetScaler для упрощения схем
 – Предполагается, что устройства всегда в HA-режиме
• Помните, на схеме:


                              =
Изначальная архитектура

 User        Access Gateway                                                        XML Broker
                                                                   Web Interface
               172.16.0.22                                                         172.16.0.53
                                                                   172.16.0.51



                                                                  Web Interface    XML Broker
 Site MSP                                                         172.16.0.52      172.16.0.54

  Site FLL




User         Access Gateway
                                                                  Web Interface    XML Broker
               172.16.0.27
                                                                  172.16.0.56      172.16.0.57

              © 2007 Citrix Systems, Inc. — All rights reserved                                  40
Балансировка Web Interface и XML Broker
   До



                                             Web Interface           XML Broker
                                             172.16.0.51             172.16.0.53
Access Gateway
  172.16.0.22




                                             Web Interface           XML Broker
                                             172.16.0.52             172.16.0.54




                 © 2007 Citrix Systems, Inc. — All rights reserved                 41
Балансировка Web Interface и XML Broker
   После



                                                Web Interface                         XML Broker
                   WI VIP:                                               XML VIP:     172.16.0.53
                                                172.16.0.51
Access Gateway   172.16.0.22                                            172.16.0.23
  172.16.0.22




                                                Web Interface                         XML Broker
                                                172.16.0.52                           172.16.0.54




                    © 2007 Citrix Systems, Inc. — All rights reserved                               42
Итоги серверной балансировки
                         SLB Service                                             Monitor
                                                                   172.16.0.53   CTXXML
                                                                    HTTP 80      Notepad
                                                                                             XML Broker
              SLB vserver                                                                    172.16.0.53
              172.16.0.24
                                                                  SLB Service    Monitor
                                                                  172.16.0.54    CTXXML
                                                                   HTTP 80       Notepad
                                                                                             XML Broker
                                                                                             172.16.0.54
 NetScaler                                                        SLB Service     Monitor
172.16.0.21                                                       172.16.0.51    CTXWEB
                                                                   HTTP 80       Site Path
                                                                                             Web Interface
              SLB vserver
                                                                                             172.16.0.51
              172.16.0.23
                                                                  SLB Service     Monitor
                                                                  172.16.0.52    CTXWEB
                                                                   HTTP 80       Site Path
                                                                                             Web Interface
                                                                                             172.16.0.52
              © 2007 Citrix Systems, Inc. — All rights reserved                                      43
Реконфигурация фермы
   До



                                                Web Interface                         XML Broker
                   WI VIP:                                               XML VIP:     172.16.0.53
                                                172.16.0.51
Access Gateway   172.16.0.22                                            172.16.0.23
  172.16.0.22




                                                Web Interface                         XML Broker
                                                172.16.0.52                           172.16.0.54




                    © 2007 Citrix Systems, Inc. — All rights reserved                               44
Реконфигурация фермы
   После



                                                Web Interface                         XML Broker
                   WI VIP:                                               XML VIP:     172.16.0.53
                                                172.16.0.51
                 172.16.0.22                                            172.16.0.23
Access Gateway
  172.16.0.22




                                                Web Interface                         XML Broker
                                                172.16.0.52                           172.16.0.54




                    © 2007 Citrix Systems, Inc. — All rights reserved                               45
Глобальная балансировкаSLB Service                                                          Monitor
                                                                                 172.16.0.53   CTXXML
                                                                         GSLB
                                                                                  HTTP 80      Notepad
                                                                         Monitor                           XML Broker
                                                                                                             Access Gateway
                     SLB vserver                                          SSL                              172.16.0.53
                                                                                                               172.16.0.22

                     172.16.0.24
                                                                                SLB Service    Monitor
  GSLB vserver     GSLB Service                                           GSLB 172.16.0.54     CTXXML
     SSL 443        172.16.0.22                                           Monitor HTTP 80      Notepad
agee.company.com     SSL 443                                              HTTP                             XML Broker
                                                                                                           172.16.0.54
                                                                                SLB Service     Monitor
                                                                         GSLB
                                                                                 172.16.0.51   CTXWEB
                                                                         Monitor
                                                                                  HTTP 80      Site Path
                                                                         HTTP                              Web Interface
                     SLB vserver
                                                                                                           172.16.0.51
                     172.16.0.23
                                                                               SLB Service      Monitor
                                                                               172.16.0.52     CTXWEB
                                                                                HTTP 80        Site Path
                                                                                                           Web Interface
                                                                                                           172.16.0.52
                     © 2007 Citrix Systems, Inc. — All rights reserved                                               46
Итоговая архитектура

                                                                              Web Interface                  XML Broker
                                                              WI VIP:         172.16.0.51      XML VIP:      172.16.0.53
                                                            172.16.0.22                       172.16.0.23
                  NetScaler
                 172.16.0.21


       DNS                                                                    Web Interface                  XML Broker
             Site MSP                                                         172.16.0.52                    172.16.0.54


             Site FLL
User

                                                              WI VIP:                          XML VIP:
                                                            172.16.0.22                       172.16.0.23
                 NetScaler
                                                                              Web Interface                 XML Broker
                172.16.0.26
                                                                              172.16.0.56                   172.16.0.57


                          © 2007 Citrix Systems, Inc. — All rights reserved                                                47
Citrix NetScaler Medium Enterprise Platforms


                                    7000                    9010
                        Size            1U                     2U
              Power Supplies             1                      2
                   Processor          Single                 Single
                     Memory            1 GB                   2GB


                                6x - 10/100 &      4x - 10/100/1000; or
    Network Interface Support
                                2x - 10/100/1000   4x – GB Fiber


          System Throughput          600 Mbps                3 Gbps

HTTP Compression Throughput          150 Mbps              400 Mbps
   HTTP Requests per Second            50K                    125K
   SSL Encrypted Throughput          150 Mbps              500 Mbps

 SSL Transactions per Second        4400 Max.                 4400
Продуктовая линейка NetScaler
Solutions for Any Size Business

                                                           MPX: 15 Gbps




                                                  12000: 6 Gbps




                                10000: 4.8 Gbps



                 9000: 3 Gbps

7000: 600 Mbps
Citrix NetScaler Large Enterprise Platforms


                                   10010                   12000                    MPX 15000             MPX 17000
                        Size              2U                     2U                          2U                    2U
              Power Supplies              2                       2                           2                     2
                   Processor            Single                  Dual                   Dual (4 cores)         Dual (8 cores)
                     Memory              4GB                    4GB                        16GB                   32GB

                                                     8x Fiber/Cu GB SFP, or                             4x 10G Fiber XFP
                                4x - 10/100/1000 &   8x Cu GB SFP; or           2x 10G Fiber XFP +                  or
    Network Interface Support
                                4x – GB Fiber        4x Fiber & 4x CU SFP; or   8x CU SFP 10/100/1000   2x 10G Fiber XFP +
                                                     2x10GE & 8x10/100/1000                             8x CU SFP 10/100/1000

          System Throughput            4.8 Gbps               5.5 Gbps                    15 Gbps               15 Gbps

HTTP Compression Throughput           555 Mbps                1.3 Gbps                    6 Gbps                 6 Gbps
   HTTP Requests per Second             250K                    275K                       350K+                 350K+
   SSL Encrypted Throughput           760 Mbps                3 Gbps                      6 Gbps                6 Gbps
 SSL Transactions per Second             8800                 28,000+                      48,000                48,000
11 Ban Net Scaler Xa

Weitere ähnliche Inhalte

Andere mochten auch

04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey KhLiudmila Li
 
09 Ban Branch Repeater1
09 Ban Branch Repeater109 Ban Branch Repeater1
09 Ban Branch Repeater1Liudmila Li
 
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)Liudmila Li
 

Andere mochten auch (6)

08 Xenserver Dg
08 Xenserver Dg08 Xenserver Dg
08 Xenserver Dg
 
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
 
06 [хост]
06 [хост]06 [хост]
06 [хост]
 
09 Ban Branch Repeater1
09 Ban Branch Repeater109 Ban Branch Repeater1
09 Ban Branch Repeater1
 
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
 
Postgre Sql 8 4
Postgre Sql 8 4Postgre Sql 8 4
Postgre Sql 8 4
 

Ähnlich wie 11 Ban Net Scaler Xa

Cloud Computing
Cloud ComputingCloud Computing
Cloud ComputingSSA KPI
 
01 Sk Cvc 2009 Key Note St P
01 Sk   Cvc 2009 Key Note St P01 Sk   Cvc 2009 Key Note St P
01 Sk Cvc 2009 Key Note St PLiudmila Li
 
09 Branch Repeater1
09 Branch Repeater109 Branch Repeater1
09 Branch Repeater1Liudmila Li
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lbguestc8cdc1
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbLiudmila Li
 
Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009Liudmila Li
 
тупицын Ec2 Rootconf2009
тупицын Ec2 Rootconf2009тупицын Ec2 Rootconf2009
тупицын Ec2 Rootconf2009Liudmila Li
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Vladyslav Radetsky
 
Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3
Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3
Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3Транслируем.бел
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Servicesaru85
 
Branch Repeater1
Branch Repeater1Branch Repeater1
Branch Repeater1Liudmila Li
 
Delivery of media content of IIS Media Services
Delivery of media content of  IIS Media ServicesDelivery of media content of  IIS Media Services
Delivery of media content of IIS Media ServicesSQALab
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Servicesaru85
 
Что такое ASP.NET MVC?
Что такое ASP.NET MVC?Что такое ASP.NET MVC?
Что такое ASP.NET MVC?Dima Pasko
 
Obnovlenie cucm do_versii_12.5
Obnovlenie cucm do_versii_12.5Obnovlenie cucm do_versii_12.5
Obnovlenie cucm do_versii_12.5Michael Ganschuk
 
Обеспечение безопасности web приложений
Обеспечение безопасности web приложенийОбеспечение безопасности web приложений
Обеспечение безопасности web приложенийSQALab
 
Minsk Web Appl 190509
Minsk Web Appl 190509Minsk Web Appl 190509
Minsk Web Appl 190509sef2009
 

Ähnlich wie 11 Ban Net Scaler Xa (20)

Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
01 Sk Cvc 2009 Key Note St P
01 Sk   Cvc 2009 Key Note St P01 Sk   Cvc 2009 Key Note St P
01 Sk Cvc 2009 Key Note St P
 
09 Branch Repeater1
09 Branch Repeater109 Branch Repeater1
09 Branch Repeater1
 
Revisited
RevisitedRevisited
Revisited
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lb
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lb
 
Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009
 
тупицын Ec2 Rootconf2009
тупицын Ec2 Rootconf2009тупицын Ec2 Rootconf2009
тупицын Ec2 Rootconf2009
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
 
Cisco Security and Crisis
Cisco Security and CrisisCisco Security and Crisis
Cisco Security and Crisis
 
Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3
Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3
Bynet2.3 Microsoft. Mediacontent delivery using IIS7 and Silverlight3
 
X S Cloud N R 5
X S  Cloud  N R 5X S  Cloud  N R 5
X S Cloud N R 5
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Services
 
Branch Repeater1
Branch Repeater1Branch Repeater1
Branch Repeater1
 
Delivery of media content of IIS Media Services
Delivery of media content of  IIS Media ServicesDelivery of media content of  IIS Media Services
Delivery of media content of IIS Media Services
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Services
 
Что такое ASP.NET MVC?
Что такое ASP.NET MVC?Что такое ASP.NET MVC?
Что такое ASP.NET MVC?
 
Obnovlenie cucm do_versii_12.5
Obnovlenie cucm do_versii_12.5Obnovlenie cucm do_versii_12.5
Obnovlenie cucm do_versii_12.5
 
Обеспечение безопасности web приложений
Обеспечение безопасности web приложенийОбеспечение безопасности web приложений
Обеспечение безопасности web приложений
 
Minsk Web Appl 190509
Minsk Web Appl 190509Minsk Web Appl 190509
Minsk Web Appl 190509
 

Mehr von Liudmila Li

05 чэс описание решения V3
05  чэс описание решения V305  чэс описание решения V3
05 чэс описание решения V3Liudmila Li
 
01 Ap еKaterinburg
01 Ap еKaterinburg01 Ap еKaterinburg
01 Ap еKaterinburgLiudmila Li
 
06 03 Gazprombank Success Story
06 03 Gazprombank Success Story06 03 Gazprombank Success Story
06 03 Gazprombank Success StoryLiudmila Li
 
06 02 C I S Citrix Final
06 02 C I S Citrix Final06 02 C I S Citrix Final
06 02 C I S Citrix FinalLiudmila Li
 
06 01 сертифицированные продукты
06 01 сертифицированные продукты06 01 сертифицированные продукты
06 01 сертифицированные продуктыLiudmila Li
 
05 Bykov Citrix Last
05 Bykov Citrix Last05 Bykov Citrix Last
05 Bykov Citrix LastLiudmila Li
 
04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey KhLiudmila Li
 
02 Citrus Systems S Pb
02 Citrus Systems S Pb02 Citrus Systems S Pb
02 Citrus Systems S PbLiudmila Li
 
Digital Design Проект Xen Server Метрополитен
Digital  Design Проект  Xen Server МетрополитенDigital  Design Проект  Xen Server Метрополитен
Digital Design Проект Xen Server МетрополитенLiudmila Li
 
Wyse Präsentation C Itrix S E Russian
Wyse  Präsentation  C Itrix  S E  RussianWyse  Präsentation  C Itrix  S E  Russian
Wyse Präsentation C Itrix S E RussianLiudmila Li
 
7.Ns.Branch Repeater
7.Ns.Branch Repeater7.Ns.Branch Repeater
7.Ns.Branch RepeaterLiudmila Li
 
Sergey Kh Xs Essentials
Sergey Kh Xs EssentialsSergey Kh Xs Essentials
Sergey Kh Xs EssentialsLiudmila Li
 
Sergey Kh Citrix Systems 4 Smb
Sergey Kh Citrix Systems 4 SmbSergey Kh Citrix Systems 4 Smb
Sergey Kh Citrix Systems 4 SmbLiudmila Li
 
Nikolay Sh Wfs Overview
Nikolay Sh Wfs OverviewNikolay Sh Wfs Overview
Nikolay Sh Wfs OverviewLiudmila Li
 

Mehr von Liudmila Li (19)

05 чэс описание решения V3
05  чэс описание решения V305  чэс описание решения V3
05 чэс описание решения V3
 
03 Bcc суэк
03 Bcc суэк03 Bcc суэк
03 Bcc суэк
 
01 Ap еKaterinburg
01 Ap еKaterinburg01 Ap еKaterinburg
01 Ap еKaterinburg
 
10 Xs Dg
10 Xs Dg10 Xs Dg
10 Xs Dg
 
08 Dg Xd
08 Dg Xd08 Dg Xd
08 Dg Xd
 
07 Ws08 R2 Virt
07 Ws08 R2 Virt07 Ws08 R2 Virt
07 Ws08 R2 Virt
 
06 03 Gazprombank Success Story
06 03 Gazprombank Success Story06 03 Gazprombank Success Story
06 03 Gazprombank Success Story
 
06 02 C I S Citrix Final
06 02 C I S Citrix Final06 02 C I S Citrix Final
06 02 C I S Citrix Final
 
06 01 сертифицированные продукты
06 01 сертифицированные продукты06 01 сертифицированные продукты
06 01 сертифицированные продукты
 
05 Bykov Citrix Last
05 Bykov Citrix Last05 Bykov Citrix Last
05 Bykov Citrix Last
 
04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh
 
03 Bcc снг
03 Bcc снг03 Bcc снг
03 Bcc снг
 
02 Citrus Systems S Pb
02 Citrus Systems S Pb02 Citrus Systems S Pb
02 Citrus Systems S Pb
 
Digital Design Проект Xen Server Метрополитен
Digital  Design Проект  Xen Server МетрополитенDigital  Design Проект  Xen Server Метрополитен
Digital Design Проект Xen Server Метрополитен
 
Wyse Präsentation C Itrix S E Russian
Wyse  Präsentation  C Itrix  S E  RussianWyse  Präsentation  C Itrix  S E  Russian
Wyse Präsentation C Itrix S E Russian
 
7.Ns.Branch Repeater
7.Ns.Branch Repeater7.Ns.Branch Repeater
7.Ns.Branch Repeater
 
Sergey Kh Xs Essentials
Sergey Kh Xs EssentialsSergey Kh Xs Essentials
Sergey Kh Xs Essentials
 
Sergey Kh Citrix Systems 4 Smb
Sergey Kh Citrix Systems 4 SmbSergey Kh Citrix Systems 4 Smb
Sergey Kh Citrix Systems 4 Smb
 
Nikolay Sh Wfs Overview
Nikolay Sh Wfs OverviewNikolay Sh Wfs Overview
Nikolay Sh Wfs Overview
 

Kürzlich hochgeladen

SAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxSAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxNavinnSomaal
 
Designing IA for AI - Information Architecture Conference 2024
Designing IA for AI - Information Architecture Conference 2024Designing IA for AI - Information Architecture Conference 2024
Designing IA for AI - Information Architecture Conference 2024Enterprise Knowledge
 
Bun (KitWorks Team Study 노별마루 발표 2024.4.22)
Bun (KitWorks Team Study 노별마루 발표 2024.4.22)Bun (KitWorks Team Study 노별마루 발표 2024.4.22)
Bun (KitWorks Team Study 노별마루 발표 2024.4.22)Wonjun Hwang
 
"Federated learning: out of reach no matter how close",Oleksandr Lapshyn
"Federated learning: out of reach no matter how close",Oleksandr Lapshyn"Federated learning: out of reach no matter how close",Oleksandr Lapshyn
"Federated learning: out of reach no matter how close",Oleksandr LapshynFwdays
 
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)Mark Simos
 
SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024Lorenzo Miniero
 
Human Factors of XR: Using Human Factors to Design XR Systems
Human Factors of XR: Using Human Factors to Design XR SystemsHuman Factors of XR: Using Human Factors to Design XR Systems
Human Factors of XR: Using Human Factors to Design XR SystemsMark Billinghurst
 
Install Stable Diffusion in windows machine
Install Stable Diffusion in windows machineInstall Stable Diffusion in windows machine
Install Stable Diffusion in windows machinePadma Pradeep
 
CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):comworks
 
Story boards and shot lists for my a level piece
Story boards and shot lists for my a level pieceStory boards and shot lists for my a level piece
Story boards and shot lists for my a level piececharlottematthew16
 
Dev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio WebDev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio WebUiPathCommunity
 
Training state-of-the-art general text embedding
Training state-of-the-art general text embeddingTraining state-of-the-art general text embedding
Training state-of-the-art general text embeddingZilliz
 
My Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 PresentationMy Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 PresentationRidwan Fadjar
 
Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!Manik S Magar
 
Ensuring Technical Readiness For Copilot in Microsoft 365
Ensuring Technical Readiness For Copilot in Microsoft 365Ensuring Technical Readiness For Copilot in Microsoft 365
Ensuring Technical Readiness For Copilot in Microsoft 3652toLead Limited
 
Streamlining Python Development: A Guide to a Modern Project Setup
Streamlining Python Development: A Guide to a Modern Project SetupStreamlining Python Development: A Guide to a Modern Project Setup
Streamlining Python Development: A Guide to a Modern Project SetupFlorian Wilhelm
 
Unleash Your Potential - Namagunga Girls Coding Club
Unleash Your Potential - Namagunga Girls Coding ClubUnleash Your Potential - Namagunga Girls Coding Club
Unleash Your Potential - Namagunga Girls Coding ClubKalema Edgar
 
Scanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsScanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsRizwan Syed
 
Unraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdfUnraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdfAlex Barbosa Coqueiro
 
Powerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time ClashPowerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time Clashcharlottematthew16
 

Kürzlich hochgeladen (20)

SAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptxSAP Build Work Zone - Overview L2-L3.pptx
SAP Build Work Zone - Overview L2-L3.pptx
 
Designing IA for AI - Information Architecture Conference 2024
Designing IA for AI - Information Architecture Conference 2024Designing IA for AI - Information Architecture Conference 2024
Designing IA for AI - Information Architecture Conference 2024
 
Bun (KitWorks Team Study 노별마루 발표 2024.4.22)
Bun (KitWorks Team Study 노별마루 발표 2024.4.22)Bun (KitWorks Team Study 노별마루 발표 2024.4.22)
Bun (KitWorks Team Study 노별마루 발표 2024.4.22)
 
"Federated learning: out of reach no matter how close",Oleksandr Lapshyn
"Federated learning: out of reach no matter how close",Oleksandr Lapshyn"Federated learning: out of reach no matter how close",Oleksandr Lapshyn
"Federated learning: out of reach no matter how close",Oleksandr Lapshyn
 
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
Tampa BSides - Chef's Tour of Microsoft Security Adoption Framework (SAF)
 
SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024SIP trunking in Janus @ Kamailio World 2024
SIP trunking in Janus @ Kamailio World 2024
 
Human Factors of XR: Using Human Factors to Design XR Systems
Human Factors of XR: Using Human Factors to Design XR SystemsHuman Factors of XR: Using Human Factors to Design XR Systems
Human Factors of XR: Using Human Factors to Design XR Systems
 
Install Stable Diffusion in windows machine
Install Stable Diffusion in windows machineInstall Stable Diffusion in windows machine
Install Stable Diffusion in windows machine
 
CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):CloudStudio User manual (basic edition):
CloudStudio User manual (basic edition):
 
Story boards and shot lists for my a level piece
Story boards and shot lists for my a level pieceStory boards and shot lists for my a level piece
Story boards and shot lists for my a level piece
 
Dev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio WebDev Dives: Streamline document processing with UiPath Studio Web
Dev Dives: Streamline document processing with UiPath Studio Web
 
Training state-of-the-art general text embedding
Training state-of-the-art general text embeddingTraining state-of-the-art general text embedding
Training state-of-the-art general text embedding
 
My Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 PresentationMy Hashitalk Indonesia April 2024 Presentation
My Hashitalk Indonesia April 2024 Presentation
 
Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!Anypoint Exchange: It’s Not Just a Repo!
Anypoint Exchange: It’s Not Just a Repo!
 
Ensuring Technical Readiness For Copilot in Microsoft 365
Ensuring Technical Readiness For Copilot in Microsoft 365Ensuring Technical Readiness For Copilot in Microsoft 365
Ensuring Technical Readiness For Copilot in Microsoft 365
 
Streamlining Python Development: A Guide to a Modern Project Setup
Streamlining Python Development: A Guide to a Modern Project SetupStreamlining Python Development: A Guide to a Modern Project Setup
Streamlining Python Development: A Guide to a Modern Project Setup
 
Unleash Your Potential - Namagunga Girls Coding Club
Unleash Your Potential - Namagunga Girls Coding ClubUnleash Your Potential - Namagunga Girls Coding Club
Unleash Your Potential - Namagunga Girls Coding Club
 
Scanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL CertsScanning the Internet for External Cloud Exposures via SSL Certs
Scanning the Internet for External Cloud Exposures via SSL Certs
 
Unraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdfUnraveling Multimodality with Large Language Models.pdf
Unraveling Multimodality with Large Language Models.pdf
 
Powerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time ClashPowerpoint exploring the locations used in television show Time Clash
Powerpoint exploring the locations used in television show Time Clash
 

11 Ban Net Scaler Xa

  • 1. Citrix NetScaler – HA для XA Анатолий Бочков OLLY
  • 2. Тенденции пользователей и ИТ USERS APPS APPS APPS • Глобализация • Зеленые ЦОД • Свободный график • Безопасность • Расширение филиалов • Непрерывность бизнеса • Мобильность • Web и Enterprise 2.0 • E-коммерция • SaaS, XML, SOA
  • 3. XML...SOAP...HTTP...WSDL...JSON...REST...RSS...AJAX...end-user experience... Mashup...RelTag...SOA...Application Availability...Data theft...RIA...Wiki...Enterprise 2.0 Трафик приложений Users Apps Ускорение Доступность Безопасность Разгрузка приложений приложений приложений инфраструктуры Сетевой трафик Router Switch Firewall MAC address...Source IP...Destination IP...Source port...Destination port...Ping... OSPF...RIP...BGP...ACL...DNS...Subnet...802.XX...ARP...ICMP...RTT...SYN...ACK... Keepalive...SNMP...SSH...SSL...MTBF...Latency...
  • 4. Citrix Delivery Center TM “Превращаем центры обработки в центры доставки” Workflow Studio XenDesktop XenApp XenServer NetScaler
  • 6. Системная архитектура NetScaler Единое управление и отчеты Функциональные модули NetScaler AppExpert Высокопроизводительная обработка Visual Policy пакетов и политик AppExpert Builder Administration Application Networking Platform
  • 7. AppExpert Policy Engine Приложение 1 AppExpert Policy Engine 1) Получение и прерывание запроса 2) Расшифровка/аутентификация/анализ запроса Приложение 2 Users 3) Применение политик и ответ на запросы 4) Мультиплексирование через постоянные соединения
  • 8. AppExpert Service Callout Example 3 Scraper 1. Приходит запрос tracking 2 2. NetScaler отсылает IP 4 3. Приложение проверяет IP 1 4. Приложение отсылает “yes” или “no” NS NS 5. Политика NetScaler PolicyNS Policy 5 Policy Website – Пропускает, если “yes” Users Citrix NS – Блокирует, если “no”
  • 9. NetScaler and the 4 Feature Buckets Clients Internet NS Server Acceleration Security Availability Offload
  • 10. NetScaler and the 4 Feature Buckets Clients Internet NS Server Acceleration Security Availability Offload • TCP Optimization • DDos Protection • Load Balancing Layer 4 and Layer 7 • TCP Multiplex and Reuse • Web Compression • Content Filtering and Redirection • Global Server Load Balancing • SSL Offload • Cache (Static and Dynamic) • Web Application Firewall • Content Rewrite and Redirection • Cache (Static and Dynamic) • SSL VPN • Surge Protection and Sure Connect • Consolidated Web Logging • TCP Buffering
  • 12. Server Offload Клиенты Интернет NS Сервер • Мультиплексирование и повторное использование TCP • Разгрузка SSL Offload • Кэширование (статическое и динамическое) • Консолидированная работа с логами • TCP-буферизация
  • 13. Традиционные балансировщики и TCP Clients Internet LB Server Клиент отправляет TCP SYN на LB LB отправляет пакет на Web-ферму TCP-соединения от клиента к серверу
  • 14. NetScaler и TCP-соединения Clients Internet NS Server Клиент отправляет TCP SYN на NS NS отправляет свой SYN на ферму NetScaler в виде TCP Proxy
  • 15. Достигнутое Заказчик снижение Другие преимущества загрузки • Улучшение времени отклика на110% dRemate 50% • Сокращение затрат на управление на 40% • Запас мощности для пиковых запросов в 100 раз LiveNation 50% больше нормального трафика • Значительное сокращение задержек приложений и SINA 66% снижение затрат на управление Transport for • Улучшение приложений в 10 раз 95% • Сокращение задержек приложений на 60% London Userplane 87% • Ожидается сокращение капитальных затрат на $390K
  • 17. Traditional Load Balancing Pool Clients Internet NS Server LB Algorithms: Health Checks: • Least connections. • TCP, UDP • Least bandwidth • HTTP, HTTPS • SNMP (CPU, RAM, etc.) • App level checks • etc.
  • 18. L7 Content Switching Pool Content Switch Clients Internet NS Server LB Algorithms: Health Checks: • Least connections. • TCP, UDP • Least bandwidth • HTTP, HTTPS • SNMP (CPU, RAM, etc.) • App level checks • etc.
  • 19. L7 Content Switching Статический (html, jpg, etc.) Оптимизированные пулы для разного типа контента Server Content Type Динамический Clients Internet NS (asp, cgi, etc.) Server
  • 20. L7 Content Switching 95% запросов 5% содержимого Оптимизированные пулы для разного контента Server URL 5% запросов Clients Internet NS 95% содержимого Server
  • 21. L7 Content Switching Пользовательский трафик Разные уровни сервиса разным клиентам Server Source Info Ботнеты, спайдеры и т.п. Clients Internet NS Server
  • 22. NetScaler GSLB Site A B2C B2B Site B P2P
  • 23. Как работает GSLB? 1. Клиент производит DNS-запрос What site should I go to? 2. NetScaler возвращает IP наиболее доступного ЦОД Go to site number 3. 3. Клиент соединяется с указанным IP Site 1 Site 2 Site 3
  • 24. Варианты выбора политики доступа • Round Robin Взвешенный или не взвешенный • Географическая близость – Статическая или динамическая • Уровень нагрузки • Пользовательские политики • Disaster Recovery автоматический или ручной перенос нагрузки • На базе сохранения сессии
  • 25. NetScaler 9: AppExpert Rate Controls • Make sure the right users get Partners appropriate capacity • Плохие ничего не получат • Ни один отдельный пользователь не Lines of Business нагрузит сервер • Встроено в ядро NetScaler Customers • Работает со многими модулями Spiders, botnets, scrapers, etc.
  • 26. AppExpert Rate Controls  User(s) Rate Time Object Action • IP Address • Запросы • Измеряется • IP сервера • Ограничения • IP Range/Subnet • Пакеты в мсек. • URL/URI • Выполнить • Cookie • Полоса • Рисунок политику • Wildcards • Файл • Responder • Rewrite • Любой • Любой • Cache заголовок или заголовок или • и. т. д. данные… данные… • Alert • Log • Trap Изолирование критичных объектов
  • 28. Application Acceleration Clients Internet NS Server • TCP Optimization Acceleration • Web Compression • Cache (both Static Content and Dynamic)
  • 29. Сжатие HTTP Зачем сжимать данные HTTP?  Меньше пакетов проходят по сети  Быстрее ответ приложения • Большинство веб-контента хранится несжатым • Все броузеры поддерживают сжатие GZIP – Совершенно прозрачно для пользователей – Решение о сжатии принимается на основе заголовка User-Agent – Политика NetScaler определяется по User-Agent и MIME-Type • Обычное сжатие – в интервале от 3:1 до 5:1 • Сжатие данных на скоростях до 6 Gbps
  • 30. Динамическое кэширование без NetScaler с NetScaler
  • 31. NetScaler ускоряет доставку до пользователя 0,22 SharePoint 2,04 1,1 SAP 5,22 With NetScaler 1,3 Without NetScaler Siebel CRM 4 Oracle 6,41 Forms 10,1 0 2 4 6 8 10 12 Response Time in Seconds
  • 32. XenApp – тоже веб-приложение
  • 33. Basic Citrix NetScaler LB Concept Monitor Service Server vserver Service Server Monitor
  • 34. Что такое vserver? • Объект, получающий Monitor запросы/соединения Service Server • Распределяет запросы по сервисам vserver • Может использоваться для внешних Server Service или внутренних ресурсов Monitor
  • 35. Что такое Service? • Сетевая конечная точка Monitor • Server IP • Server Port Service Server • Protocol vserver • Сервисы привязаны к vserver Service Server • Сервисы могут представлять • Сервер с Web Interface • Сервер с XML Broker Monitor
  • 36. Что такое Monitor? • Периодическая проверка Monitor • Мониторы привязаны к сервисам Service Server • Проверяет работу каждого сервиса vserver • Предоставляет информацию ядру NetScaler Service Server Monitor
  • 37. Метод балансировки • Используется для определения, на какой сервис отправить Monitor следующее новое соединение – Least Connections Service Server – Round Robin vserver – Least Response Time – Least Bandwidth Service Server – Least Packets – Token Monitor – Hashing (of URL, Domain name, Source/Destination IP Address) – Round Trip Time (RTT) – Source/Destination IP Hash
  • 38. Метод сохранения сессии Monitor • Используется для удержания пользователя на том же сервере Service Server • Типичные методы – Source-IP vserver – Cookie Insert Service Server – SSL Session ID – URL Passive Monitor – Custom Server ID – Rule
  • 39. High Availability • Разворачивается в HA-режиме для максимизации времени работы • Схемы – Всегда изображен 1 NetScaler для упрощения схем – Предполагается, что устройства всегда в HA-режиме • Помните, на схеме: =
  • 40. Изначальная архитектура User Access Gateway XML Broker Web Interface 172.16.0.22 172.16.0.53 172.16.0.51 Web Interface XML Broker Site MSP 172.16.0.52 172.16.0.54 Site FLL User Access Gateway Web Interface XML Broker 172.16.0.27 172.16.0.56 172.16.0.57 © 2007 Citrix Systems, Inc. — All rights reserved 40
  • 41. Балансировка Web Interface и XML Broker До Web Interface XML Broker 172.16.0.51 172.16.0.53 Access Gateway 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 41
  • 42. Балансировка Web Interface и XML Broker После Web Interface XML Broker WI VIP: XML VIP: 172.16.0.53 172.16.0.51 Access Gateway 172.16.0.22 172.16.0.23 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 42
  • 43. Итоги серверной балансировки SLB Service Monitor 172.16.0.53 CTXXML HTTP 80 Notepad XML Broker SLB vserver 172.16.0.53 172.16.0.24 SLB Service Monitor 172.16.0.54 CTXXML HTTP 80 Notepad XML Broker 172.16.0.54 NetScaler SLB Service Monitor 172.16.0.21 172.16.0.51 CTXWEB HTTP 80 Site Path Web Interface SLB vserver 172.16.0.51 172.16.0.23 SLB Service Monitor 172.16.0.52 CTXWEB HTTP 80 Site Path Web Interface 172.16.0.52 © 2007 Citrix Systems, Inc. — All rights reserved 43
  • 44. Реконфигурация фермы До Web Interface XML Broker WI VIP: XML VIP: 172.16.0.53 172.16.0.51 Access Gateway 172.16.0.22 172.16.0.23 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 44
  • 45. Реконфигурация фермы После Web Interface XML Broker WI VIP: XML VIP: 172.16.0.53 172.16.0.51 172.16.0.22 172.16.0.23 Access Gateway 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 45
  • 46. Глобальная балансировкаSLB Service Monitor 172.16.0.53 CTXXML GSLB HTTP 80 Notepad Monitor XML Broker Access Gateway SLB vserver SSL 172.16.0.53 172.16.0.22 172.16.0.24 SLB Service Monitor GSLB vserver GSLB Service GSLB 172.16.0.54 CTXXML SSL 443 172.16.0.22 Monitor HTTP 80 Notepad agee.company.com SSL 443 HTTP XML Broker 172.16.0.54 SLB Service Monitor GSLB 172.16.0.51 CTXWEB Monitor HTTP 80 Site Path HTTP Web Interface SLB vserver 172.16.0.51 172.16.0.23 SLB Service Monitor 172.16.0.52 CTXWEB HTTP 80 Site Path Web Interface 172.16.0.52 © 2007 Citrix Systems, Inc. — All rights reserved 46
  • 47. Итоговая архитектура Web Interface XML Broker WI VIP: 172.16.0.51 XML VIP: 172.16.0.53 172.16.0.22 172.16.0.23 NetScaler 172.16.0.21 DNS Web Interface XML Broker Site MSP 172.16.0.52 172.16.0.54 Site FLL User WI VIP: XML VIP: 172.16.0.22 172.16.0.23 NetScaler Web Interface XML Broker 172.16.0.26 172.16.0.56 172.16.0.57 © 2007 Citrix Systems, Inc. — All rights reserved 47
  • 48. Citrix NetScaler Medium Enterprise Platforms 7000 9010 Size 1U 2U Power Supplies 1 2 Processor Single Single Memory 1 GB 2GB 6x - 10/100 & 4x - 10/100/1000; or Network Interface Support 2x - 10/100/1000 4x – GB Fiber System Throughput 600 Mbps 3 Gbps HTTP Compression Throughput 150 Mbps 400 Mbps HTTP Requests per Second 50K 125K SSL Encrypted Throughput 150 Mbps 500 Mbps SSL Transactions per Second 4400 Max. 4400
  • 50. Solutions for Any Size Business MPX: 15 Gbps 12000: 6 Gbps 10000: 4.8 Gbps 9000: 3 Gbps 7000: 600 Mbps
  • 51. Citrix NetScaler Large Enterprise Platforms 10010 12000 MPX 15000 MPX 17000 Size 2U 2U 2U 2U Power Supplies 2 2 2 2 Processor Single Dual Dual (4 cores) Dual (8 cores) Memory 4GB 4GB 16GB 32GB 8x Fiber/Cu GB SFP, or 4x 10G Fiber XFP 4x - 10/100/1000 & 8x Cu GB SFP; or 2x 10G Fiber XFP + or Network Interface Support 4x – GB Fiber 4x Fiber & 4x CU SFP; or 8x CU SFP 10/100/1000 2x 10G Fiber XFP + 2x10GE & 8x10/100/1000 8x CU SFP 10/100/1000 System Throughput 4.8 Gbps 5.5 Gbps 15 Gbps 15 Gbps HTTP Compression Throughput 555 Mbps 1.3 Gbps 6 Gbps 6 Gbps HTTP Requests per Second 250K 275K 350K+ 350K+ SSL Encrypted Throughput 760 Mbps 3 Gbps 6 Gbps 6 Gbps SSL Transactions per Second 8800 28,000+ 48,000 48,000

Hinweis der Redaktion

  1. Traditional Load Balancers