• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
  • 0关注
  • 0收藏,58浏览
粉丝:2人 关注:0人

问题描述:

防火墙不导入lb授权使用负载均衡,和买了lb授权的负载均衡功能有什么区别

5 个回答
粉丝:144人 关注:1人

不安装没法用服务器负载这个功能


暂无评论

粉丝:174人 关注:0人

您好,不导入就没有对应的功能

暂无评论

粉丝:132人 关注:9人

功能上的区别:

无授权:仅支持基础的 链路负载均衡(如多出口流量分担),但无法启用任何服务器负载均衡(SLB)或应用层负载(HTTP/MySQL等)。


有授权:可创建 loadbalance policy / class / action 并指定高级类型(如type http),实现对应用流量的深度调度。

 

若业务涉及服务器集群负载、应用协议优化(如HTTP压缩/SSL卸载)或多活数据中心调度,必须购买并导入LB授权。仅基础链路冗余场景可不授权使用。

暂无评论

粉丝:34人 关注:1人

防火墙不导入LB授权时,无法启用负载均衡(Load Balancing)功能,相关配置和流量调度策略不可用;购买并导入LB授权后,设备才支持完整的负载均衡功能,包括服务器负载分担、健康检查、会话保持等,确保业务流量按策略分发。部分设备还要求现场具备服务器负载需求方可激活该功能。

暂无评论

军刺 三段
粉丝:0人 关注:0人

防火墙未导入 LB(负载均衡)授权时使用的负载均衡,多为基础简化版功能;而导入正式 LB 授权后,会解锁企业级完整负载均衡能力,二者在功能完整性、性能、可靠性、适用场景等核心维度差异显著。以下结合主流防火墙(如 H3C、华为等)的通用特性,展开详细对比:

核心差异对比

对比维度未导入 LB 授权(基础版负载均衡)已导入 LB 授权(完整版负载均衡)
功能覆盖范围仅支持核心基础功能,满足简单流量分发需求支持全场景负载均衡能力,适配复杂业务架构
负载均衡算法仅提供 1 - 2 种简单算法,如轮询,无法根据服务器性能、流量特性调整分发策略包含丰富算法,如加权轮询、加权最小连接、源地址哈希、URL 哈希、HTTP 头部哈希等。例如可给高性能服务器分配更高权重,给静态资源服务器用 URL 哈希定向流量
健康检查能力仅支持基础连通性检测,如 ICMP ping,无法识别应用层故障。即使服务器端口通但应用宕机,仍会分发流量支持多层健康检查,含 TCP 端口探测、HTTP/HTTPS 状态码检测、应用报文内容校验等。若检测到服务器应用故障,会立即剔除节点,待恢复后自动加回,避免业务中断
会话保持与可靠性无会话保持功能,或仅支持简单的短期会话绑定,用户重连可能切换至其他服务器,导致会话中断(如登录态丢失)支持多种会话保持机制,如基于 COOKIE、源 IP、SSL 会话 ID 等。例如 Web 业务中,可通过 COOKIE 绑定用户会话,确保同一用户全程连接同一服务器,保障业务连贯性
协议与业务适配仅支持四层负载均衡,仅基于 IP + 端口分发 TCP/UDP 流量,不识别应用层内容同时支持四层 + 七层负载均衡。四层覆盖 TCP/UDP,七层适配 HTTP、HTTPS、FTP、数据库等应用层协议,可实现 URL 路由、SSL 卸载、HTTP 头部改写等高级操作
性能上限受防火墙基础硬件限制,且未授权功能通常隐含性能阈值,例如并发连接数限制、吞吐量上限,大流量下易出现卡顿、丢包解锁硬件加速模块,如专用多核转发芯片、LB 加速引擎,吞吐量、并发连接数可提升数倍至数十倍,能支撑万级并发、千兆级流量的企业级场景
可靠性与冗余无集群或冗余部署能力,负载均衡模块故障会直接中断业务,仅依赖防火墙自身的基础容错支持 LB 集群部署、主备切换、会话同步等冗余机制。主设备故障时,备设备可无缝接管会话,且支持会话信息备份,避免用户业务中断
管理与监控仅提供基础日志,无专项监控面板,仅能查看简单的节点在线状态,无法定位负载均衡层面的故障根因提供精细化监控与审计功能,可实时查看各服务器的流量占比、连接数、健康状态,支持负载均衡策略的可视化配置,日志可对接 SIEM 系统,满足合规审计需求
扩展性不支持扩展,无法对接第三方系统,仅能适配简单的服务器集群支持多种扩展能力,如对接 WAF 实现 “负载均衡 + 安全防护” 联动,支持虚拟服务多实例部署,适配多租户、多业务隔离场景
技术支持基础版功能通常不纳入官方优先级支持,故障排查需依赖通用防火墙排查流程正式授权功能可享受厂商专项技术支持,出现问题时可获取定制化解决方案,且可同步获取版本升级中的 LB 功能迭代

典型场景适配示例

  1. 未导入 LB 授权的适用场景
    • 小型办公场景,如 3 - 5 台 Web 服务器,仅需简单分发内网访问流量,对会话保持、故障自愈无严格要求;
    • 测试环境,临时验证负载均衡逻辑,无需长期稳定运行;
    • 低流量非核心业务,如内部文档服务器,用户量少、对中断不敏感。
  2. 导入 LB 授权的适用场景
    • 企业核心业务,如电商网站、OA 系统、支付平台,需保障高可用、零中断,依赖会话保持、七层路由等功能;
    • 大流量场景,如峰值并发数千的应用,需硬件加速支撑吞吐量,避免性能瓶颈;
    • 合规要求高的场景,如金融、医疗行业,需精细化日志、冗余机制满足合规审计与业务连续性要求。

补充说明

  1. 部分防火墙的未授权 LB 功能可能存在隐性限制,如仅允许最多 3 - 5 个后端服务器节点、不支持 HTTPS 协议等,具体限制需参考对应型号的官方文档;
  2. 若长期使用负载均衡功能,建议导入正式授权。一方面可避免基础版功能的稳定性风险,另一方面能获得厂商技术保障,适配业务后续扩展。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明