通常情况下,V5平台LB产品的Outbound出方向负载均衡开局,调度算法选择为“源地址散列”。但在多条Internet出口带宽值不等的情况下,使用此算法时,由于其调度时不考虑带宽大小比例,造成调度时认为三个出口带宽是等价的,因此容易出现带宽大的出口线路业务流量不足,而带宽小的出口线路业务流量分担压力过大。
如果将调度算法简单地改为“加权”类算法时,如“加权随机”、“加权轮转”算法,虽然能保证基于带宽权值将业务会话调度到三个运营商出口链路,但对于网银这种要求在一次交易过程中始终使用同一公网地址的要求下,由于调度算法不能保证来自同一个客户端的业务连接请求一定从同一条线路调度至Internet,因此很容易造成网银业务交易失败等类似的情况。
如下图所示LB设备通过一条内网链路(GigabitEthernet0/1)与核心交换机互联,通过三条Internet链路(GigabitEthernet0/2~0/4)与ISP相连,电信出口100M、联通出口50M、移动出口150M。
(1) 配置接口GigabitEthernet0/1、GigabitEthernet0/2~0/4接口的IP地址。
在导航栏中选择“设备管理 > 接口管理”。点击接口对应的编辑按钮“
(2) 创建物理链路
在导航栏中选择“负载均衡 > 链路负载均衡 > 物理链路”。点击“新建”按钮,创建与ISP互联的三条物理链路“dianxin”、“liantong”、“yidong”。 注意选择相应的ISP属性。关于ISP表项文件的导入和使用,对该特性不熟悉的同学请参考相关文档说明。
(3) 创建逻辑链路组
创建逻辑链路组,调度算法选择为“加权随机”算法,故障处理方式保持为默认的“保持已有连接”。
(4) 创建逻辑链路
创建分别对应三条物理链路的逻辑链路,并根据三条ISP线路的实际带宽比例配置相应的权值。配置时注意选择所属逻辑链路组为刚刚创建的“outbound”,选择物理链路为各自对应的物理链路。
(5) 创建虚服务
本案例选择ACL方式的虚服务配置方法,使用ACL 3001匹配需要做调度的内网访问Internet的业务流量。ACL 3001的具体规则为匹配源IP地址为内网私网IP地址段。启用持续性方法,选择基于“目的地址方式”。持续性生命值保持默认值即可,若实际业务一次交换时间较长,可以适当将持续性生命值调长,但除特殊情况外不建议超过10分钟。
关于负载均衡设备配置优化建议,请查阅《H3C 技支通知2014(014)号-关于下发安全产品配置优化操作规范的通知》中的《附件2:Comware V5 LB 产品配置优化操作规范》。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作