Equilibre el tráfico más rápido con menos hardware
Comenzando desde cero, rediseñamos la solución NFWare para diseñar un producto de software de alto rendimiento que pueda manejar los sitios más concurridos del mundo.
Conozca el balanceador de carga de red de software más rápido que proporciona funciones de balanceo de carga confiables y sofisticadas, puede manejar una gran cantidad de tráfico y permite ahorros definitivos debido a la naturaleza del software.
- Rendimiento y escalabilidad
NFWare Virtual Load Balancer demuestra el rendimiento más alto del mundo: 40 millones de CPS por máquina virtual. Proporciona escalabilidad lineal a más de 20 vCPU.
- Protección y seguridad DDoS
Obtenga protección de seguridad utilizando varias técnicas, como la cookie SYN, el seguimiento avanzado del tiempo de conexión en vivo y los mecanismos de acceso directo.
- Soporte técnico a largo plazo
A diferencia de los balanceadores de carga de código abierto basados en software, NFWare brinda soporte técnico a largo plazo de acuerdo con los SLA estándar de la industria.
La solución soporta la administración de IPVSADM – Linux Virtual Server. Reemplace IPVS con NFWare sin problemas de integración.
Topología de referencia
El equilibrador de carga virtual de NFWare funciona como un clúster en modo activo-activo con sincronización de sesiones.
Las instancias de Virtual Load Balancer se comunican a través del Protocolo de redundancia de enrutador virtual (VRRP) para proporcionar redundancia de modo que una sola falla no afecte la operación. Si la instancia virtual de Load Balancer falla, otra instancia comenzará a procesar su tráfico sin problemas.
Métodos de equilibrio
- Round Robin: Con este método, todos los servidores backend servidos se organizan lógicamente en una cola circular. Cada nueva conexión se enruta al siguiente servidor, lo que proporciona una distribución uniforme de las conexiones a los servidores.
- Round Robin ponderado: Este método agrega la capacidad de asignar un “peso” a servidores específicos en función de sus capacidades en comparación con otros servidores. Este algoritmo considera el “peso” de un servidor al tomar decisiones de equilibrio. Un servidor con peso X, por ejemplo, aceptará X veces más conexiones que un servidor con peso uno.
- Menos conexiones: La vida útil de cada conexión puede ser muy diferente. Algunas conexiones se cierran rápidamente, mientras que otras pueden tardar un poco. El algoritmo de equilibrio de carga de conexiones mínimas considera la cantidad de conexiones activas atendidas por cada servidor backend. Las nuevas conexiones se dirigen al servidor con el menor número de conexiones atendidas.
- Conexiones mínimas ponderadas: Conexiones mínimas ponderadas es lo mismo que Conexiones mínimas con la capacidad adicional de asignar peso a servidores específicos en función de sus capacidades en comparación con otros servidores. Este algoritmo selecciona el servidor con el menor número de conexiones servidas dividido por su peso asignado.
Mitigación de DDoS
NFWare Load Balancer tiene varios métodos para proteger los servidores de aplicaciones de los ataques DDoS, incluidas las cookies SYN, el control avanzado del tiempo de conexión y los mecanismos de entrada que permiten que Load Balancer elimine las sesiones más antiguas durante los períodos de solicitudes de conexión de gran volumen (como los ataques DDoS). .
Las cookies SYN son un método para protegerse de los ataques de inundación SYN. Estos ataques se realizan mediante el envío de miles de paquetes TCP SYN en un período de tiempo muy corto a un solo servidor, lo que genera una sobrecarga de ancho de banda de enlace ascendente debido al exceso de sesiones TCP/IP.
Balanceo de carga
NFWare Load Balancer funciona al enrutar el tráfico de la red a través de servidores front-end agrupados que distribuyen el tráfico a una colección de servidores back-end, equilibrando así la carga en cada servidor. Proporciona una carga uniforme en cada servidor, proporcionando respuestas de servidor más rápidas y una latencia más baja.
La solución elimina la carga de los servidores y permite a las empresas aumentar significativamente la velocidad de su red.