弘软信息宝界负载均衡网关

数据保护 企业级

宝界负载均衡网关是一款高性价比的,为具有多链路、多应用服务器的中大型企业和小型宽带服务商量身定做的专业的负载均衡设备。它集成了四到七层的服务器负载均衡、链路负载均衡、智能DNS、防火墙、SSL VPN等功能模块

功能介绍

产品简介 

宝界负载均衡网关是一款高性价比的,为具有多链路、多应用服务器的中大型企业和小型宽带服务商量身定做的专业的负载均衡设备。它集成了四到七层的服务器负载均衡、链路负载均衡、智能DNS、防火墙、SSL VPN等功能模块,有效地解决了企业管理应用中出现的链路带宽瓶颈、服务器性能瓶颈、服务器硬件系统动态扩展、链路中断或服务器宕机造成的单点故障等问题。

产品亮点

集成多功能:除了四到七层的服务器负载均衡、链路负载均衡功能,还具备防火墙、SSL VPN等实用的增值功能;

跨运营商:智能DNS、WEB域名自动跳转等独创的跨ISP运营商负载均衡解决方案;

支持虚拟化:可根据主机头名转发访问请求,有效地解决了虚拟主机对外提供服务及公网IP资源稀缺的问题;

操作简单:图形化操作界面,简单易用; 

性价比高:中小企业买得起的负载均衡产品。 

 

产品功能

服务器负载均衡

Internet的快速增长,导致服务器的访问量快速增长,服务器的CPU,内存,I/O处理能力都受到很大的挑战,通过提高单台服务器的性能,无法从根本上解决这个问题。

服务器负载均衡模块分别采用了基于目标地址和端口的四层负载均衡技术和基于应用层内容分发的七层负载均衡技术,它动态监测服务器的性能和健康状态,并将网络请求分发给不同的服务器,这样可以大大提高服务的并发处理能力,减少用户等待时间,提高服务质量;由于同时采用多台服务器,避免了因为单台服务器故障造成的服务中断,大大提高了应用服务的可靠性。

服务检测及健康状况检查:多种服务健康检测机制,对服务器实时进行深度健康状况检查,保证用户获得最佳服务。

  采用 Ping 侦测来检查服务器是否激活。

  探测应用服务器 TCP/UDP 端口是否激活来判断服务器健康状态。

  根据HTTP、HTTPS的 URL检测结果(例如对main.html文件的访问请求)来判断服务器健康状态。

丰富的负载均衡算法:支持10多种快速高效的智能负载均衡算法,包括轮循、加权轮循、最小连接、加权最小连接、最短响应时间等。

业务完整性保证:基于多种会话保持技术,保证用户在访问具有会话连续性业务时不会被分配到不同的服务器上,而是将用户的请求定位在相同的服务器上。

可伸缩性:先进的负载均衡能力和全面的状态监控可无缝地添加更多服务器并对流量进行管理。具有很好的升级与可扩展性,能够适应特定的和不断变化的业务需求。

高可靠性:支持多种集群部署方式,支持主用-主用和主用-备用模式,从而提供透明的冗余和完全的容错,确保系统的高可靠性、高可用性和高保障。

防御海量攻击:系统可有效地防御拒绝服务(DoS)攻击、SYN Flood攻击,为合法用户提供不间断的服务。

支持虚拟化:可根据主机头名(域名),将HTTP请求分配到不同的虚拟主机,即一个公网IP的HTTP端口可转发到多个虚拟机上,有效地解决了公网IP资源少的问题。应用举例:web服务器分成两组,一组是中文语言的,一组是英文语言的,七层负载均衡可自动辨别域名,选择对应的语言服务器组进行负载均衡。

WEB应用身份认证:在对WEB应用不做任何修改的情况,可对WEB应用做身份认证,提高了WEB服务器的安全性。

链路负载均衡

为了确保网络传输不间断,防止单点故障引起整个网络的瘫痪,企业普遍采用多条广域网链路并与不同的网络服务提供商(ISP)连接。宝界负载均衡网关对多个ISP连接的可用性和性能进行实时监测,提高网络连接的容错能力,将流量导向最优的链路以提高服务质量和访问速度,通过多条低成本链路的聚合降低带宽成本,全面提高应用交付能力。

链路监测及健康检查:实时监视每个链路的状态,自动检测每条链路的各种故障;实时监视网络流量和应用流量,拦截入侵攻击。当其中的链路出现故障,流量将被导向之前定义好的链路上,保障网络畅通。多种检测机制,提供全路径(端到端)精确的健康检查,能够完成多跳路由的健康检测,从而保证整条数据链路的畅通,提高服务质量。

流入流量负载均衡(Inbound):智能DNS均衡算法根据用户IP地址自动判别传输线路,实现入站流量在不同链路上的负载均衡;

流出流量负载均衡(Outbound):流出流量智能地址管理,根据数据包的目的地址判别传输线路,实现多链路下的出站流量均衡;还可以按用户定义的策略选择不同的链路,提高链路带宽利用率和访问速度。 

智能DNS功能

ISP运营商访问WEB服务器会出现链路拥塞、丢包、延迟很大,并严重制约了TCP协议的数据传输性能,为了解决此类问题,宝界负载均衡网关可对用户域名进行智能解析,通过智能DNS均衡算法,根据来访者IP地址返回不同的解析结果,从而实现不同ISP链路的负载均衡。智能DNS模块内置的ISP地址数据库具有自动升级功能。

WEB域名自动跳转功能

WEB域名跳转是宝界首创的又一种解决跨ISP运营商访问互联网应用速度慢的解决方案,当用户从某条链路访问WEB服务时,系统自动根据来访用户所属的ISP商,强制跳转至与其ISP运营商线路对应的域名。WEB域名自动跳转无需用户改变域名解析的方式,也不存在DNS解析的延迟问题,即插即用。 

商业智能分析

具备强大的统计分析功能,能够有效统计分析链路的使用情况,包括流量、连接数、会话数、会话速率;能够有效统计服务器的使用状况,以及连接数、响应时间、健康状态等,并且能有效统计用户访问的时间、地域分布特性以及用户的应用访问偏好,从而帮助企事业单位快速全面的了解整个应用发布系统各个元素的运行状况。此功能可以为企事业单位带来两点核心价值:1、为企事业单位提供网络优化和改造的依据;2、为企事业单位业务运营计划,提供商业决策的依据。

高性能路由、防火墙功能

集成状态检测防火墙实现高性能的访问控制,实现基于地址、端口和协议的数据包过滤,实现基于状态的数据包检测;支持双向NAT、动态地址转换和静态地址转换,支持多对一、一对多和一对一等多种方式的地址转换,支持IP/MAC地址自动扫描及绑定,有效抵御数十种网络攻击。 

高可用性的SSL VPN功能

简单易用的SSL VPN帮助用户实现安全的远程接入。全面的终端应用加速有效提升VPN的传输性能,保障远程接入用户获得最佳的网络体验。VPN与终端应用加速的融合大幅度提升用户远程数据传输的可用性、性能和安全性。

核心功能

多种加密算法支持

支持AES-256、RSA、3DES等多种国际标准加密算法,能够满足不同企业的安全需求。

实时加密和解密

采用高效的加密算法和优化的处理流程,实现数据的实时加密和解密,不影响用户体验。

灵活的密钥管理

提供完整的密钥生成、分发、存储和轮换机制,确保密钥的安全性和可用性。

细粒度的访问控制

基于角色和权限的访问控制机制,确保只有授权用户才能访问和解密数据。

完整的审计日志

记录所有加密和解密操作,提供详细的审计日志和报表,满足合规要求。

多种部署方式

支持物理机、虚拟机、云环境等多种部署方式,满足不同企业的IT环境需求。

技术规格

项目 规格
支持的操作系统 Windows全序列(XP-WIN12)Windows Server 序列, IOS, Linux (RedHat, CentOS, Ubuntu)
支持的数据存储形式 文件系统、数据库、应用程序、邮件系统等
支持的加密算法 AES-256, RSA, 3DES, SM2, SM4等
密钥长度 256位军用级高强度算法
处理性能 单节点支持每秒100MB以上的加密/解密吞吐量
并发用户数 单节点支持1000以上并发用户
部署方式 物理机、虚拟机、云环境(AWS, Azure, 阿里云等)
语言支持 中文、英文

应用场景

金融行业

保护客户敏感信息、交易数据和财务报表,满足金融行业的合规要求。

医疗行业

保护患者隐私数据和医疗记录,满足医疗行业的数据安全和隐私保护要求。

制造业

保护产品设计图纸、生产工艺和商业机密,防止核心技术泄露。

需要更多信息?

如果您对我们的产品有任何疑问或需求,请随时联系我们,我们的专业团队将竭诚为您服务。

联系我们