Góc tư vấn công nghệ

Giải Pháp Cân Bằng Tải Peplink Load Balancer

06/11/2018

Với một công ty có số lượng người dùng lớn, sự cố nghẽn mạng, không vào được mạng... là điều thường xuyên xảy ra. 
Load Balancer là thiết bị đóng vai trò Gateway Internet trên hệ thống mạng dựa trên đặc tính của thiết bị là cung cấp giải pháp cân bằng tải người dùng đi internet qua nhiều loại đường truyền một cách linh động và nhanh chóng từ đó mở rộng số lượng người dùng mà vẫn đảm bảo được sự ổn định và tin cậy.

 
  1. Tổng Quan Thiết bị và giải pháp của Peplink:
Peplink Load Balancer là thiết bị đóng vai trò Gateway Internet trên hệ thống mạng dựa trên đặc tính của thiết bị là cung cấp giải pháp cân bằng tải người dùng đi internet qua nhiều loại đường truyền một cách linh động và nhanh chóng từ đó mở rộng số lượng người dùng mà vẫn đảm bảo được sự ổn định và tin cậy.
Với 8 thuật toán cân bằng tải nhiều tùy chỉnh cho người quản trị linh động trong việc qui định chính sách nhằm khai thác tối ưu khi kết hợp nhiều đường truyền hoặc trong trường hợp cần có các chính sách đặc biệt cho một lớp mạng, một địa chỉ, tên miền, loại dịch vụ.
Song song với khả năng cân bằng tải Outbound linh động Peplink còn hỗ trợ DNS Server, Firewall Rule, QoS quy định băng thông theo Class.
Đối với các Tổ Chức đa chi nhánh có mạng lưới rộng, Peplink hỗ trợ Cloud Incontrol quản lý tập trung tất cả thiết bị của Peplink và chính sách cho từng chi nhánh, giải pháp này được tích có sẵn trong thiết bị Peplink Load Balancer.
Cung cấp kết nối cân bằng tải VPN hoạt động cùng lúc trên nhiều đường truyền WAN  nâng cao băng thông kết nối, dự phòng đường truyền tang hiệu suất làm việc của Tổ Chức.
 
  1. Sử dụng thiết bị Peplink Load Balancer:
    • Khả Năng Cân Bằng Tải:
Là thiết bị cung cấp các tính năng chuyên dụng cho công việc cân bằng tải mạng doanh nghiệp với sức mạnh phần cứng và 8 thuật toán cân bằng tải độc quyền chiều Outbound:
giai-phap-load-balance
  • Peplink 710 cung cấp 7 kết nối WAN đồng thời luôn đảm bảo kết nối Internet ổn định 24/24/7 cho người dùng trong mạng, cho Remote VPN, cho người dùng quan trọng từ xa, cho truy cập thư điện tử nội bộ, cho truy cập cơ sở dữ liệu, tài nguyên mạng từ xa thông qua nhiều đường truyền Internet.
  • Các thuật toán sử dụng phổ biến ưu tiên cho người dùng mạng nội bộ Wighted Balance, Priority, Overflow, Lowest Latency, Least Used. Trong khi có các thuật toán Persistence và Enforced được sử dụng nhiều cho các Server quan trọng Mail Server, Web-Server,…các dịch vụ của Công Ty cần đảm bảo việc duy trì Session của ứng dụng.
  • khả năng NAT linh động One-to-One, One-to-Many, Many-to-One, dự phòng cho các dịch vụ hệ thống.
Hỗ trợ DNS Server và khả năng Inbound Load Sharing & Failover tự động, cho phép triển khai dịch vụ Online không gián đoạn, dự phòng chi nhánh (Trading online, Mail, Website…).
Peplink thiết lập Load Balancer theo mỗi Access Rule và có nhiều tham số để có cấu hình linh hoạt và nhanh chóng thao tác đơn giản thông qua giao diện quản trị Website:
  • Theo đường dẫn.
  • Theo IP Address, Subnet Source/Destination.
  • Theo MAC Source/Destination.
  • Theo TCP/UDP Port Source/Destination.
  • Theo Protocol.


Peplink Load Balancer có thể triển khai ở nhiều chế độ khác nhau có thể ứng dụng trong mọi hệ thống mạng hiện hành:
·NAT/Routing Mode (Mode Gateway).
·Drop-in-Mode có thể xem nó giống như Mode Stransparent Mode trên thiết bị Firewall. (trong xuốt trong hệ thống người dùng không nhận biết được).
·High-Avaibility HSRP (HA) chạy song song 2 thiết bị Peplink để dự phòng phần cứng.

Mô hình giải pháp triển khai mẫu kết hợp:
           
           Lợi ích:
  • Tới 3-13 kết nối Internet, chuyển mạch và phục hồi nhanh cho các sự cố đường truyền Internet, người dùng không thể nhận thấy khi sự cố rớt internet xảy ra.
  • Dự phòng phần cứng.
  • Kết hợp với Firewall kiểm soát hoàn toàn Dịch vụ Vào/Ra, phân bổ Băng thông linh hoạt, Định tuyến Dịch vụ linh hoạt trên các kết nối Internet.
  • Băng thông tới 2.5 Gbps, phục vụ 500-2000 người dùng.
  • Chất lượng ổn định.
  • Khả năng Failover/Redundancy đảm bảo kết nối thương mại điện tử cho khách hàng quan trọng.
  • Khả năng Inbound load balancing giảm thiểu khả năng tắc nghẽn và cải thiện băng thông truy cập cho các yêu cầu kết nối từ Internet vào mạng doanh nghiệp.
 
  1. Giải pháp Backup Site Peplink Load Balancer:
Với khả năng Inbound Load Balancing, doanh nghiệp có giải pháp an toàn trước những sự cố đường truyền (Link Redundancy). Tuy nhiên nếu trục trặc nào dẫn đến sự cố chẳng hạn cả một nút mạng, sự cố nguồn cung cấp chung, hỏa hoạn (Disaster)… cần có phương án dự phòng khác. Trong trường hợp đó, bạn có thể sử dụng 2 vị trí khác địa lý nhau để Backup.
         
   Mô phỏng:
load-balance-hai-chi-nhanh
 
Bạn chỉ cần trang bị PepLink’s Balance trên 2 hay nhiều Sites khác:
Khi một trong các Site bị sự cố nghiêm trọng dẫn tới mất toàn bộ kết nối với Internet thì Site còn lại sẽ vẫn hoạt động. Bạn có thể kiểm soát hoàn toàn thời gian gián đoạn này, tính bằng GIÂY! và như vậy, người dùng bên ngoài Internet hoàn toàn không nhận biết được sự cố này.
  • Tính Năng VPN:
    • SpeedFusion:
Tính năng độc quyền VPN Speedfusion của Peplink cung cấp kết nối VPN Site-to-Site, Site-to-MultiSite, giữa các chi nhánh thông qua đường truyền internet, ổn định, băng thông được tăng lên gấp nhiều lần khi chạy đồng thời kết nối VPN trên nhiều đường WAN kết nối tới một hoặc nhiều chinh nhánh cùng lúc nâng cao băng thông, khả năng dự phòng đảm bảo được độ sẵn sàng cao.
  • Cấp độ mã hóa dữ liệu gửi đi đạt 256-bit AES Encryption.
  • Hỗ trợ  giao thức IPsec.
  • Hỗ trợ kết nối nhiều Site với nhau theo mô hình Hub and Spoke, Full Mesh.
  • Tất cả được quản lý trên Cloud Incontrol.
Với lợi ích đem lại giải pháp này đòi hỏi tất cả thiết bị đều cùng hãng là Peplink Load Balancer không yêu cầu cùng giống nhau về mã sản phẩm.
 
 can-bang-tai-3-wan  
Mô phỏng tính năng VPN Speedfusion cùng lúc kết nối một hoặc nhiều chi nhánh với nhau bằng nhiều đường truyền Internet:


giai-phap-can-bang-tai-nhieu-site
Mô hình VPN kết nối nhiều chi nhánh Hub and Spoke (VPN Diagram Star)
 
  • VPN Client Remote:
Cho phép người dùng từ xa có thể truy cập cùng lúc vào mạng nội bộ công ty khai thác tài nguyên bằng nhiều đường truyền Internet giảm tải cho các đường truyền từ đó tăng tốc độ truy cập, tăng lượng người dùng, khi đường truyền có sự cố có thể truy cập bằng các đường truyền còn lại.
  • Hỗ trợ các giao thức IPsec, L2TP, PPTP.
  • Tương thích với hầu hết các hệ điều hành.
peplink-bpl-380
 
  • Lợi ích của tính năng VPN trên Peplink:
  • Tính năng độc quyền, kết nối giữa các chi nhánh bằng các đường truyền FTTH rẻ tiền,  vẫn đảm bảo độ an toàn cao so với việc phải đầu tư một khoản tiền hàng tháng lớn khi thuê đường truyền kênh riêng.
  • Băng thông nhân đôi khi có nhiều đường kết nối WAN, giải quyết được vấn đề kết nối đối với các chi nhánh quá xa.
  • Dự phòng kết nối VPN chỉ rớt khi tất cả các đường truyền internet gặp sự cố, giảm sự tắc nghẽn, độ trễ thấp.
  1. Tổng Quan:
  • Khả năng định tuyến lưu lượng Linh hoạt và Hiệu quả làm giảm thiểu đáng kể chi phí sử dụng Internet.
  • Xây dựng kết nối chất lượng cao trên các kết nối rẻ tiền.
  • Tạo điều kiện thiết lập VPN tốc độ cao, tin cậy cho kết nối các Văn phòng, Chi nhánh về Hội sở, thiết lập Remote VPN cho người dùng di động và ở xa.
  • Sử dụng kết hợp Firewall, cho phép thiết lập mức độ bảo mật cao cho giao dịch thương mại điện tử, và cho bản thân doanh nghiệp.
  • Phân bố hiệu quả băng thông cho các yêu cầu kết nối từ Internet vào mạng doanh nghiệp.
  • Cho phép thiết lập các kết nối dự phòng để đảm bảo tính liên tục cao nhất cho người dùng trong mạng doanh nghiệp.
  • Cho phép nâng cao băng thông kết nối Internet trên nhiều kết nối rẻ tiền, phục vụ hiệu quả người dùng trong mạng và các ứng dụng online của doanh nghiệp.
  • Đơn giản trong thao tác, triển khai, khắc phục sự cố.
  • Cung cấp khả năng mở rộng của doanh nghiệp về số lượng nhân viên thiết bị, đường truyền.
(nguồn website netsystemvn.com)

 
 
Các tin bài khác