SlideShare une entreprise Scribd logo
1  sur  37
Citrix NetScaler – HA для XA
Анатолий Бочков

OLLY
Тенденции пользователей и ИТ




                            USERS                    APPS
                                                        APPS
                                                      APPS

          •   Глобализация          •   Зеленые ЦОД
          •   Свободный график      •   Безопасность
          •   Расширение филиалов   •   Непрерывность бизнеса
          •   Мобильность           •   Web и Enterprise 2.0
          •   E-коммерция           •   SaaS, XML, SOA
XML...SOAP...HTTP...WSDL...JSON...REST...RSS...AJAX...end-user experience...
                     Mashup...RelTag...SOA...Application Availability...Data theft...RIA...Wiki...Enterprise 2.0




                                            Трафик приложений
Users




                                                                                                                              Apps
         Ускорение                Доступность        Безопасность                                               Разгрузка
        приложений                приложений                              приложений                         инфраструктуры

                                                Сетевой трафик


                Router                                        Switch                                          Firewall
                       MAC address...Source IP...Destination IP...Source port...Destination port...Ping...
                      OSPF...RIP...BGP...ACL...DNS...Subnet...802.XX...ARP...ICMP...RTT...SYN...ACK...
                                     Keepalive...SNMP...SSH...SSL...MTBF...Latency...
NetScaler AppExpert
Системная архитектура NetScaler

               Единое
             управление
              и отчеты
                                    Функциональные модули NetScaler




              AppExpert         Высокопроизводительная обработка
             Visual Policy         пакетов и политик AppExpert
                Builder


            Administration




                             Application Networking Platform
AppExpert Policy Engine




                                                                  Приложение 1


                                        AppExpert Policy Engine



         1) Получение и прерывание запроса
         2) Расшифровка/аутентификация/анализ запроса             Приложение 2
Users
         3) Применение политик и ответ на запросы
         4) Мультиплексирование через постоянные соединения
NetScaler and the 4 Feature Buckets



    Clients      Internet        NS         Server



Acceleration   Security     Availability   Offload
NetScaler and the 4 Feature Buckets



      Clients                         Internet                                         NS                           Server



Acceleration                       Security                                Availability                         Offload
• TCP Optimization             •   DDos Protection                     •   Load Balancing Layer 4 and Layer 7   •   TCP Multiplex and Reuse
• Web Compression              •   Content Filtering and Redirection   •   Global Server Load Balancing         •   SSL Offload
• Cache (Static and Dynamic)   •   Web Application Firewall            •   Content Rewrite and Redirection      •   Cache (Static and Dynamic)
                               •   SSL VPN                             •   Surge Protection and Sure Connect    •   Consolidated Web Logging
                                                                                                                •   TCP Buffering
Разгрузка серверов
NetScaler GSLB
                 Site A


      B2C




B2B


                 Site B

  P2P
Как работает GSLB?
           1. Клиент производит DNS-запрос

                        What site should I go to?




           2. NetScaler возвращает IP наиболее доступного ЦОД

                        Go to site number 3.



           3. Клиент соединяется с указанным IP

                                                                Site 1

                                                                Site 2

                                                                Site 3
Варианты выбора политики доступа
• Round Robin
  Взвешенный или невзвешенный

• Географическая близость
  – Статическая или динамическая

• Уровень нагрузки
• Пользовательские политики
• Disaster Recovery
  автоматический или ручной перенос нагрузки

• На базе сохранения сессии
Application Acceleration
Сжатие HTTP

Зачем сжимать данные HTTP?
     Меньше пакетов проходят по сети
     Быстрее ответ приложения

• Большинство веб-контента хранится несжатым
•   Все броузеры поддерживают сжатие GZIP
    –   Совершенно прозрачно для пользователей
    –   Решение о сжатии принимается на основе заголовка User-Agent
    –   Политика NetScaler определяется по User-Agent и MIME-Type

•   Обычное сжатие – в интервале от 3:1 до 5:1
•   Сжатие данных на скоростях до 6 Gbps
Динамическое кэширование




      без NetScaler        с NetScaler
NetScaler ускоряет доставку до пользователя
                   0,22
  SharePoint
                                    2,04

                          1,1
       SAP
                                                       5,22                   With NetScaler
                           1,3                                                Without NetScaler
 Siebel CRM                                    4

      Oracle                                                  6,41
      Forms                                                                          10,1

               0                2          4             6           8          10          12




                                                   Response Time in Seconds
XenApp – тоже веб-приложение
Basic Citrix NetScaler LB Concept
                        Monitor



                        Service     Server


             vserver


                        Service     Server



                        Monitor
Что такое vserver?
• Объект, получающий        Monitor

 запросы/соединения
                            Service   Server
• Распределяет запросы
 по сервисам   vserver

• Может использоваться для внешних    Server
                            Service
 или внутренних ресурсов

                            Monitor
Что такое Service?
• Сетевая конечная точка        Monitor

 • Server IP
 • Server Port                  Service   Server
 • Protocol
                     vserver
• Сервисы привязаны к vserver
                                Service   Server
• Сервисы могут представлять
 • Сервер с Web Interface
 • Сервер с XML Broker          Monitor
Что такое Monitor?
• Периодическая проверка       Monitor


• Мониторы привязаны к сервисам
                             Service     Server
• Проверяет работу каждого сервиса
                  vserver
• Предоставляет информацию
 ядру NetScaler                Service   Server



                               Monitor
Метод балансировки
• Используется для определения, на какой сервис отправить
                             Monitor

  следующее новое соединение
 –   Least Connections               Service         Server

 –   Round Robin
                     vserver
 –   Least Response Time
 –   Least Bandwidth                 Service          Server
 –   Least Packets
 –   Token                           Monitor
 –   Hashing (of URL, Domain name, Source/Destination IP Address)
 –   Round Trip Time (RTT)
 –   Source/Destination IP Hash
Метод сохранения сессии
                              Monitor


• Используется для удержания пользователя на том же сервере
                              Service    Server
• Типичные методы
 – Source-IP        vserver

 – Cookie Insert              Service     Server
 – SSL Session ID
 – URL Passive
                              Monitor
 – Custom Server ID
 – Rule
High Availability
• Разворачивается в HA-режиме для максимизации времени
  работы
• Схемы
 – Всегда изображен 1 NetScaler для упрощения схем
 – Предполагается, что устройства всегда в HA-режиме
• Помните


                              =
Изначальная архитектура

 User        Access Gateway                                                        XML Broker
                                                                   Web Interface
               172.16.0.22                                                         172.16.0.53
                                                                   172.16.0.51



                                                                  Web Interface    XML Broker
 Site MSP                                                         172.16.0.52      172.16.0.54

  Site FLL




User         Access Gateway
                                                                  Web Interface    XML Broker
               172.16.0.27
                                                                  172.16.0.56      172.16.0.57

              © 2007 Citrix Systems, Inc. — All rights reserved                                  25
Балансировка Web Interface и XML Broker
   До



                                             Web Interface           XML Broker
                                             172.16.0.51             172.16.0.53
Access Gateway
  172.16.0.22




                                             Web Interface           XML Broker
                                             172.16.0.52             172.16.0.54




                 © 2007 Citrix Systems, Inc. — All rights reserved                 26
Балансировка Web Interface и XML Broker
   После



                                                Web Interface                         XML Broker
                   WI VIP:                                               XML VIP:     172.16.0.53
                                                172.16.0.51
Access Gateway   172.16.0.22                                            172.16.0.23
  172.16.0.22




                                                Web Interface                         XML Broker
                                                172.16.0.52                           172.16.0.54




                    © 2007 Citrix Systems, Inc. — All rights reserved                               27
Итоги серверной балансировки
                         SLB Service                                             Monitor
                                                                   172.16.0.53   CTXXML
                                                                    HTTP 80      Notepad
                                                                                             XML Broker
              SLB vserver                                                                    172.16.0.53
              172.16.0.24
                                                                  SLB Service    Monitor
                                                                  172.16.0.54    CTXXML
                                                                   HTTP 80       Notepad
                                                                                             XML Broker
                                                                                             172.16.0.54
 NetScaler                                                        SLB Service     Monitor
172.16.0.21                                                       172.16.0.51    CTXWEB
                                                                   HTTP 80       Site Path
                                                                                             Web Interface
              SLB vserver
                                                                                             172.16.0.51
              172.16.0.23
                                                                  SLB Service     Monitor
                                                                  172.16.0.52    CTXWEB
                                                                   HTTP 80       Site Path
                                                                                             Web Interface
                                                                                             172.16.0.52
              © 2007 Citrix Systems, Inc. — All rights reserved                                      28
Реконфигурация фермы
   До



                                                Web Interface                         XML Broker
                   WI VIP:                                               XML VIP:     172.16.0.53
                                                172.16.0.51
Access Gateway   172.16.0.22                                            172.16.0.23
  172.16.0.22




                                                Web Interface                         XML Broker
                                                172.16.0.52                           172.16.0.54




                    © 2007 Citrix Systems, Inc. — All rights reserved                               29
Реконфигурация фермы
   После



                                                Web Interface                         XML Broker
                   WI VIP:                                               XML VIP:     172.16.0.53
                                                172.16.0.51
                 172.16.0.22                                            172.16.0.23
Access Gateway
  172.16.0.22




                                                Web Interface                         XML Broker
                                                172.16.0.52                           172.16.0.54




                    © 2007 Citrix Systems, Inc. — All rights reserved                               30
Глобальная балансировкаSLB Service                                                          Monitor
                                                                                 172.16.0.53   CTXXML
                                                                         GSLB
                                                                                  HTTP 80      Notepad
                                                                         Monitor                           XML Broker
                                                                                                             Access Gateway
                     SLB vserver                                          SSL                              172.16.0.53
                                                                                                               172.16.0.22

                     172.16.0.24
                                                                                SLB Service    Monitor
  GSLB vserver     GSLB Service                                           GSLB 172.16.0.54     CTXXML
     SSL 443        172.16.0.22                                           Monitor HTTP 80      Notepad
agee.company.com     SSL 443                                              HTTP                             XML Broker
                                                                                                           172.16.0.54
                                                                                SLB Service     Monitor
                                                                         GSLB
                                                                                 172.16.0.51   CTXWEB
                                                                         Monitor
                                                                                  HTTP 80      Site Path
                                                                         HTTP                              Web Interface
                     SLB vserver
                                                                                                           172.16.0.51
                     172.16.0.23
                                                                               SLB Service      Monitor
                                                                               172.16.0.52     CTXWEB
                                                                                HTTP 80        Site Path
                                                                                                           Web Interface
                                                                                                           172.16.0.52
                     © 2007 Citrix Systems, Inc. — All rights reserved                                               31
Итоговая архитектура

                                                                              Web Interface                  XML Broker
                                                              WI VIP:         172.16.0.51      XML VIP:      172.16.0.53
                                                            172.16.0.22                       172.16.0.23
                  NetScaler
                 172.16.0.21


       DNS                                                                    Web Interface                  XML Broker
             Site MSP                                                         172.16.0.52                    172.16.0.54


             Site FLL
User

                                                              WI VIP:                          XML VIP:
                                                            172.16.0.22                       172.16.0.23
                 NetScaler
                                                                              Web Interface                 XML Broker
                172.16.0.26
                                                                              172.16.0.56                   172.16.0.57


                          © 2007 Citrix Systems, Inc. — All rights reserved                                                32
Citrix NetScaler Medium Enterprise Platforms


                                    7000                    9010
                        Size            1U                     2U
              Power Supplies             1                      2
                   Processor          Single                 Single
                     Memory            1 GB                   2GB


                                6x - 10/100 &      4x - 10/100/1000; or
    Network Interface Support
                                2x - 10/100/1000   4x – GB Fiber


          System Throughput          600 Mbps                3 Gbps

HTTP Compression Throughput          150 Mbps              400 Mbps
   HTTP Requests per Second            50K                    125K
   SSL Encrypted Throughput          150 Mbps              500 Mbps

 SSL Transactions per Second        4400 Max.                 4400
Продуктовая линейка NetScaler
Solutions for Any Size Business

                                                           MPX: 15 Gbps




                                                  12000: 6 Gbps




                                10000: 4.8 Gbps



                 9000: 3 Gbps

7000: 600 Mbps
Citrix NetScaler Large Enterprise Platforms


                                   10010                   12000                    MPX 15000             MPX 17000
                        Size              2U                     2U                          2U                    2U
              Power Supplies              2                       2                           2                     2
                   Processor            Single                  Dual                   Dual (4 cores)         Dual (8 cores)
                     Memory              4GB                    4GB                        16GB                   32GB

                                                     8x Fiber/Cu GB SFP, or                             4x 10G Fiber XFP
                                4x - 10/100/1000 &   8x Cu GB SFP; or           2x 10G Fiber XFP +                  or
    Network Interface Support
                                4x – GB Fiber        4x Fiber & 4x CU SFP; or   8x CU SFP 10/100/1000   2x 10G Fiber XFP +
                                                     2x10GE & 8x10/100/1000                             8x CU SFP 10/100/1000

          System Throughput            4.8 Gbps               5.5 Gbps                    15 Gbps               15 Gbps

HTTP Compression Throughput           555 Mbps                1.3 Gbps                    6 Gbps                 6 Gbps
   HTTP Requests per Second             250K                    275K                       350K+                 350K+
   SSL Encrypted Throughput           760 Mbps                3 Gbps                      6 Gbps                6 Gbps
 SSL Transactions per Second             8800                 28,000+                      48,000                48,000
11 Net Scaler Xa1

Contenu connexe

Similaire à 11 Net Scaler Xa1

09 Branch Repeater1
09 Branch Repeater109 Branch Repeater1
09 Branch Repeater1
Liudmila Li
 
09 Ban Branch Repeater1
09 Ban Branch Repeater109 Ban Branch Repeater1
09 Ban Branch Repeater1
Liudmila Li
 
Minsk Web Appl 190509
Minsk Web Appl 190509Minsk Web Appl 190509
Minsk Web Appl 190509
sef2009
 
Cisco Web Ex создание центра технической поддержки
Cisco   Web Ex   создание центра технической поддержкиCisco   Web Ex   создание центра технической поддержки
Cisco Web Ex создание центра технической поддержки
guest813d253
 
Asp.Net Mvc
Asp.Net MvcAsp.Net Mvc
Asp.Net Mvc
sef2009
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lb
guestc8cdc1
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lb
Liudmila Li
 
Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009
Liudmila Li
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Services
aru85
 
20080424 Cdb2008 Postgresql News Bartunov
20080424 Cdb2008 Postgresql News Bartunov20080424 Cdb2008 Postgresql News Bartunov
20080424 Cdb2008 Postgresql News Bartunov
Nikolay Samokhvalov
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Services
aru85
 

Similaire à 11 Net Scaler Xa1 (20)

Delivery of media content of IIS Media Services
Delivery of media content of  IIS Media ServicesDelivery of media content of  IIS Media Services
Delivery of media content of IIS Media Services
 
Что такое ASP.NET MVC?
Что такое ASP.NET MVC?Что такое ASP.NET MVC?
Что такое ASP.NET MVC?
 
09 Branch Repeater1
09 Branch Repeater109 Branch Repeater1
09 Branch Repeater1
 
09 Ban Branch Repeater1
09 Ban Branch Repeater109 Ban Branch Repeater1
09 Ban Branch Repeater1
 
Minsk Web Appl 190509
Minsk Web Appl 190509Minsk Web Appl 190509
Minsk Web Appl 190509
 
Обеспечение безопасности web приложений
Обеспечение безопасности web приложенийОбеспечение безопасности web приложений
Обеспечение безопасности web приложений
 
Cisco collaboration. 8_oktiabria_biznes-trek_litsenzirovanie
Cisco collaboration. 8_oktiabria_biznes-trek_litsenzirovanieCisco collaboration. 8_oktiabria_biznes-trek_litsenzirovanie
Cisco collaboration. 8_oktiabria_biznes-trek_litsenzirovanie
 
Cisco Security and Crisis
Cisco Security and CrisisCisco Security and Crisis
Cisco Security and Crisis
 
Cisco Web Ex создание центра технической поддержки
Cisco   Web Ex   создание центра технической поддержкиCisco   Web Ex   создание центра технической поддержки
Cisco Web Ex создание центра технической поддержки
 
Asp.Net Mvc
Asp.Net MvcAsp.Net Mvc
Asp.Net Mvc
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lb
 
Nikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 LbNikolay Sh Citrix Net Scaler V9.0 Lb
Nikolay Sh Citrix Net Scaler V9.0 Lb
 
Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009Citrix Net Scaler V9.0 Lb Highload Mar2009
Citrix Net Scaler V9.0 Lb Highload Mar2009
 
Postgre Sql 8 4
Postgre Sql 8 4Postgre Sql 8 4
Postgre Sql 8 4
 
Revisited
RevisitedRevisited
Revisited
 
20070329 Phpconf2007 Training
20070329 Phpconf2007 Training20070329 Phpconf2007 Training
20070329 Phpconf2007 Training
 
20070613 Rit2007 Training
20070613 Rit2007 Training20070613 Rit2007 Training
20070613 Rit2007 Training
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Services
 
20080424 Cdb2008 Postgresql News Bartunov
20080424 Cdb2008 Postgresql News Bartunov20080424 Cdb2008 Postgresql News Bartunov
20080424 Cdb2008 Postgresql News Bartunov
 
Understanding Web Services
Understanding Web ServicesUnderstanding Web Services
Understanding Web Services
 

Plus de Liudmila Li

07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
Liudmila Li
 
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
Liudmila Li
 
05 чэс описание решения V3
05  чэс описание решения V305  чэс описание решения V3
05 чэс описание решения V3
Liudmila Li
 
01 Ap еKaterinburg
01 Ap еKaterinburg01 Ap еKaterinburg
01 Ap еKaterinburg
Liudmila Li
 
06 03 Gazprombank Success Story
06 03 Gazprombank Success Story06 03 Gazprombank Success Story
06 03 Gazprombank Success Story
Liudmila Li
 
06 02 C I S Citrix Final
06 02 C I S Citrix Final06 02 C I S Citrix Final
06 02 C I S Citrix Final
Liudmila Li
 
06 01 сертифицированные продукты
06 01 сертифицированные продукты06 01 сертифицированные продукты
06 01 сертифицированные продукты
Liudmila Li
 
05 Bykov Citrix Last
05 Bykov Citrix Last05 Bykov Citrix Last
05 Bykov Citrix Last
Liudmila Li
 
04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh
Liudmila Li
 
02 Citrus Systems S Pb
02 Citrus Systems S Pb02 Citrus Systems S Pb
02 Citrus Systems S Pb
Liudmila Li
 
Digital Design Проект Xen Server Метрополитен
Digital  Design Проект  Xen Server МетрополитенDigital  Design Проект  Xen Server Метрополитен
Digital Design Проект Xen Server Метрополитен
Liudmila Li
 
Wyse Präsentation C Itrix S E Russian
Wyse  Präsentation  C Itrix  S E  RussianWyse  Präsentation  C Itrix  S E  Russian
Wyse Präsentation C Itrix S E Russian
Liudmila Li
 

Plus de Liudmila Li (20)

10 Dg Xd
10 Dg Xd10 Dg Xd
10 Dg Xd
 
08 Xenserver Dg
08 Xenserver Dg08 Xenserver Dg
08 Xenserver Dg
 
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
 
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
 
06 [хост]
06 [хост]06 [хост]
06 [хост]
 
05 чэс описание решения V3
05  чэс описание решения V305  чэс описание решения V3
05 чэс описание решения V3
 
03 Bcc суэк
03 Bcc суэк03 Bcc суэк
03 Bcc суэк
 
01 Ap еKaterinburg
01 Ap еKaterinburg01 Ap еKaterinburg
01 Ap еKaterinburg
 
10 Xs Dg
10 Xs Dg10 Xs Dg
10 Xs Dg
 
08 Dg Xd
08 Dg Xd08 Dg Xd
08 Dg Xd
 
07 Ws08 R2 Virt
07 Ws08 R2 Virt07 Ws08 R2 Virt
07 Ws08 R2 Virt
 
06 03 Gazprombank Success Story
06 03 Gazprombank Success Story06 03 Gazprombank Success Story
06 03 Gazprombank Success Story
 
06 02 C I S Citrix Final
06 02 C I S Citrix Final06 02 C I S Citrix Final
06 02 C I S Citrix Final
 
06 01 сертифицированные продукты
06 01 сертифицированные продукты06 01 сертифицированные продукты
06 01 сертифицированные продукты
 
05 Bykov Citrix Last
05 Bykov Citrix Last05 Bykov Citrix Last
05 Bykov Citrix Last
 
04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh
 
03 Bcc снг
03 Bcc снг03 Bcc снг
03 Bcc снг
 
02 Citrus Systems S Pb
02 Citrus Systems S Pb02 Citrus Systems S Pb
02 Citrus Systems S Pb
 
Digital Design Проект Xen Server Метрополитен
Digital  Design Проект  Xen Server МетрополитенDigital  Design Проект  Xen Server Метрополитен
Digital Design Проект Xen Server Метрополитен
 
Wyse Präsentation C Itrix S E Russian
Wyse  Präsentation  C Itrix  S E  RussianWyse  Präsentation  C Itrix  S E  Russian
Wyse Präsentation C Itrix S E Russian
 

Dernier

Histor y of HAM Radio presentation slide
Histor y of HAM Radio presentation slideHistor y of HAM Radio presentation slide
Histor y of HAM Radio presentation slide
vu2urc
 
Artificial Intelligence: Facts and Myths
Artificial Intelligence: Facts and MythsArtificial Intelligence: Facts and Myths
Artificial Intelligence: Facts and Myths
Joaquim Jorge
 

Dernier (20)

Strategies for Unlocking Knowledge Management in Microsoft 365 in the Copilot...
Strategies for Unlocking Knowledge Management in Microsoft 365 in the Copilot...Strategies for Unlocking Knowledge Management in Microsoft 365 in the Copilot...
Strategies for Unlocking Knowledge Management in Microsoft 365 in the Copilot...
 
From Event to Action: Accelerate Your Decision Making with Real-Time Automation
From Event to Action: Accelerate Your Decision Making with Real-Time AutomationFrom Event to Action: Accelerate Your Decision Making with Real-Time Automation
From Event to Action: Accelerate Your Decision Making with Real-Time Automation
 
Apidays Singapore 2024 - Building Digital Trust in a Digital Economy by Veron...
Apidays Singapore 2024 - Building Digital Trust in a Digital Economy by Veron...Apidays Singapore 2024 - Building Digital Trust in a Digital Economy by Veron...
Apidays Singapore 2024 - Building Digital Trust in a Digital Economy by Veron...
 
What Are The Drone Anti-jamming Systems Technology?
What Are The Drone Anti-jamming Systems Technology?What Are The Drone Anti-jamming Systems Technology?
What Are The Drone Anti-jamming Systems Technology?
 
ProductAnonymous-April2024-WinProductDiscovery-MelissaKlemke
ProductAnonymous-April2024-WinProductDiscovery-MelissaKlemkeProductAnonymous-April2024-WinProductDiscovery-MelissaKlemke
ProductAnonymous-April2024-WinProductDiscovery-MelissaKlemke
 
Boost PC performance: How more available memory can improve productivity
Boost PC performance: How more available memory can improve productivityBoost PC performance: How more available memory can improve productivity
Boost PC performance: How more available memory can improve productivity
 
Real Time Object Detection Using Open CV
Real Time Object Detection Using Open CVReal Time Object Detection Using Open CV
Real Time Object Detection Using Open CV
 
Histor y of HAM Radio presentation slide
Histor y of HAM Radio presentation slideHistor y of HAM Radio presentation slide
Histor y of HAM Radio presentation slide
 
Scaling API-first – The story of a global engineering organization
Scaling API-first – The story of a global engineering organizationScaling API-first – The story of a global engineering organization
Scaling API-first – The story of a global engineering organization
 
Artificial Intelligence: Facts and Myths
Artificial Intelligence: Facts and MythsArtificial Intelligence: Facts and Myths
Artificial Intelligence: Facts and Myths
 
Partners Life - Insurer Innovation Award 2024
Partners Life - Insurer Innovation Award 2024Partners Life - Insurer Innovation Award 2024
Partners Life - Insurer Innovation Award 2024
 
Boost Fertility New Invention Ups Success Rates.pdf
Boost Fertility New Invention Ups Success Rates.pdfBoost Fertility New Invention Ups Success Rates.pdf
Boost Fertility New Invention Ups Success Rates.pdf
 
Automating Google Workspace (GWS) & more with Apps Script
Automating Google Workspace (GWS) & more with Apps ScriptAutomating Google Workspace (GWS) & more with Apps Script
Automating Google Workspace (GWS) & more with Apps Script
 
Understanding Discord NSFW Servers A Guide for Responsible Users.pdf
Understanding Discord NSFW Servers A Guide for Responsible Users.pdfUnderstanding Discord NSFW Servers A Guide for Responsible Users.pdf
Understanding Discord NSFW Servers A Guide for Responsible Users.pdf
 
Workshop - Best of Both Worlds_ Combine KG and Vector search for enhanced R...
Workshop - Best of Both Worlds_ Combine  KG and Vector search for  enhanced R...Workshop - Best of Both Worlds_ Combine  KG and Vector search for  enhanced R...
Workshop - Best of Both Worlds_ Combine KG and Vector search for enhanced R...
 
Tech Trends Report 2024 Future Today Institute.pdf
Tech Trends Report 2024 Future Today Institute.pdfTech Trends Report 2024 Future Today Institute.pdf
Tech Trends Report 2024 Future Today Institute.pdf
 
Advantages of Hiring UIUX Design Service Providers for Your Business
Advantages of Hiring UIUX Design Service Providers for Your BusinessAdvantages of Hiring UIUX Design Service Providers for Your Business
Advantages of Hiring UIUX Design Service Providers for Your Business
 
A Domino Admins Adventures (Engage 2024)
A Domino Admins Adventures (Engage 2024)A Domino Admins Adventures (Engage 2024)
A Domino Admins Adventures (Engage 2024)
 
Axa Assurance Maroc - Insurer Innovation Award 2024
Axa Assurance Maroc - Insurer Innovation Award 2024Axa Assurance Maroc - Insurer Innovation Award 2024
Axa Assurance Maroc - Insurer Innovation Award 2024
 
AWS Community Day CPH - Three problems of Terraform
AWS Community Day CPH - Three problems of TerraformAWS Community Day CPH - Three problems of Terraform
AWS Community Day CPH - Three problems of Terraform
 

11 Net Scaler Xa1

  • 1. Citrix NetScaler – HA для XA Анатолий Бочков OLLY
  • 2. Тенденции пользователей и ИТ USERS APPS APPS APPS • Глобализация • Зеленые ЦОД • Свободный график • Безопасность • Расширение филиалов • Непрерывность бизнеса • Мобильность • Web и Enterprise 2.0 • E-коммерция • SaaS, XML, SOA
  • 3. XML...SOAP...HTTP...WSDL...JSON...REST...RSS...AJAX...end-user experience... Mashup...RelTag...SOA...Application Availability...Data theft...RIA...Wiki...Enterprise 2.0 Трафик приложений Users Apps Ускорение Доступность Безопасность Разгрузка приложений приложений приложений инфраструктуры Сетевой трафик Router Switch Firewall MAC address...Source IP...Destination IP...Source port...Destination port...Ping... OSPF...RIP...BGP...ACL...DNS...Subnet...802.XX...ARP...ICMP...RTT...SYN...ACK... Keepalive...SNMP...SSH...SSL...MTBF...Latency...
  • 5. Системная архитектура NetScaler Единое управление и отчеты Функциональные модули NetScaler AppExpert Высокопроизводительная обработка Visual Policy пакетов и политик AppExpert Builder Administration Application Networking Platform
  • 6. AppExpert Policy Engine Приложение 1 AppExpert Policy Engine 1) Получение и прерывание запроса 2) Расшифровка/аутентификация/анализ запроса Приложение 2 Users 3) Применение политик и ответ на запросы 4) Мультиплексирование через постоянные соединения
  • 7. NetScaler and the 4 Feature Buckets Clients Internet NS Server Acceleration Security Availability Offload
  • 8. NetScaler and the 4 Feature Buckets Clients Internet NS Server Acceleration Security Availability Offload • TCP Optimization • DDos Protection • Load Balancing Layer 4 and Layer 7 • TCP Multiplex and Reuse • Web Compression • Content Filtering and Redirection • Global Server Load Balancing • SSL Offload • Cache (Static and Dynamic) • Web Application Firewall • Content Rewrite and Redirection • Cache (Static and Dynamic) • SSL VPN • Surge Protection and Sure Connect • Consolidated Web Logging • TCP Buffering
  • 10. NetScaler GSLB Site A B2C B2B Site B P2P
  • 11. Как работает GSLB? 1. Клиент производит DNS-запрос What site should I go to? 2. NetScaler возвращает IP наиболее доступного ЦОД Go to site number 3. 3. Клиент соединяется с указанным IP Site 1 Site 2 Site 3
  • 12. Варианты выбора политики доступа • Round Robin Взвешенный или невзвешенный • Географическая близость – Статическая или динамическая • Уровень нагрузки • Пользовательские политики • Disaster Recovery автоматический или ручной перенос нагрузки • На базе сохранения сессии
  • 14. Сжатие HTTP Зачем сжимать данные HTTP?  Меньше пакетов проходят по сети  Быстрее ответ приложения • Большинство веб-контента хранится несжатым • Все броузеры поддерживают сжатие GZIP – Совершенно прозрачно для пользователей – Решение о сжатии принимается на основе заголовка User-Agent – Политика NetScaler определяется по User-Agent и MIME-Type • Обычное сжатие – в интервале от 3:1 до 5:1 • Сжатие данных на скоростях до 6 Gbps
  • 15. Динамическое кэширование без NetScaler с NetScaler
  • 16. NetScaler ускоряет доставку до пользователя 0,22 SharePoint 2,04 1,1 SAP 5,22 With NetScaler 1,3 Without NetScaler Siebel CRM 4 Oracle 6,41 Forms 10,1 0 2 4 6 8 10 12 Response Time in Seconds
  • 17. XenApp – тоже веб-приложение
  • 18. Basic Citrix NetScaler LB Concept Monitor Service Server vserver Service Server Monitor
  • 19. Что такое vserver? • Объект, получающий Monitor запросы/соединения Service Server • Распределяет запросы по сервисам vserver • Может использоваться для внешних Server Service или внутренних ресурсов Monitor
  • 20. Что такое Service? • Сетевая конечная точка Monitor • Server IP • Server Port Service Server • Protocol vserver • Сервисы привязаны к vserver Service Server • Сервисы могут представлять • Сервер с Web Interface • Сервер с XML Broker Monitor
  • 21. Что такое Monitor? • Периодическая проверка Monitor • Мониторы привязаны к сервисам Service Server • Проверяет работу каждого сервиса vserver • Предоставляет информацию ядру NetScaler Service Server Monitor
  • 22. Метод балансировки • Используется для определения, на какой сервис отправить Monitor следующее новое соединение – Least Connections Service Server – Round Robin vserver – Least Response Time – Least Bandwidth Service Server – Least Packets – Token Monitor – Hashing (of URL, Domain name, Source/Destination IP Address) – Round Trip Time (RTT) – Source/Destination IP Hash
  • 23. Метод сохранения сессии Monitor • Используется для удержания пользователя на том же сервере Service Server • Типичные методы – Source-IP vserver – Cookie Insert Service Server – SSL Session ID – URL Passive Monitor – Custom Server ID – Rule
  • 24. High Availability • Разворачивается в HA-режиме для максимизации времени работы • Схемы – Всегда изображен 1 NetScaler для упрощения схем – Предполагается, что устройства всегда в HA-режиме • Помните =
  • 25. Изначальная архитектура User Access Gateway XML Broker Web Interface 172.16.0.22 172.16.0.53 172.16.0.51 Web Interface XML Broker Site MSP 172.16.0.52 172.16.0.54 Site FLL User Access Gateway Web Interface XML Broker 172.16.0.27 172.16.0.56 172.16.0.57 © 2007 Citrix Systems, Inc. — All rights reserved 25
  • 26. Балансировка Web Interface и XML Broker До Web Interface XML Broker 172.16.0.51 172.16.0.53 Access Gateway 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 26
  • 27. Балансировка Web Interface и XML Broker После Web Interface XML Broker WI VIP: XML VIP: 172.16.0.53 172.16.0.51 Access Gateway 172.16.0.22 172.16.0.23 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 27
  • 28. Итоги серверной балансировки SLB Service Monitor 172.16.0.53 CTXXML HTTP 80 Notepad XML Broker SLB vserver 172.16.0.53 172.16.0.24 SLB Service Monitor 172.16.0.54 CTXXML HTTP 80 Notepad XML Broker 172.16.0.54 NetScaler SLB Service Monitor 172.16.0.21 172.16.0.51 CTXWEB HTTP 80 Site Path Web Interface SLB vserver 172.16.0.51 172.16.0.23 SLB Service Monitor 172.16.0.52 CTXWEB HTTP 80 Site Path Web Interface 172.16.0.52 © 2007 Citrix Systems, Inc. — All rights reserved 28
  • 29. Реконфигурация фермы До Web Interface XML Broker WI VIP: XML VIP: 172.16.0.53 172.16.0.51 Access Gateway 172.16.0.22 172.16.0.23 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 29
  • 30. Реконфигурация фермы После Web Interface XML Broker WI VIP: XML VIP: 172.16.0.53 172.16.0.51 172.16.0.22 172.16.0.23 Access Gateway 172.16.0.22 Web Interface XML Broker 172.16.0.52 172.16.0.54 © 2007 Citrix Systems, Inc. — All rights reserved 30
  • 31. Глобальная балансировкаSLB Service Monitor 172.16.0.53 CTXXML GSLB HTTP 80 Notepad Monitor XML Broker Access Gateway SLB vserver SSL 172.16.0.53 172.16.0.22 172.16.0.24 SLB Service Monitor GSLB vserver GSLB Service GSLB 172.16.0.54 CTXXML SSL 443 172.16.0.22 Monitor HTTP 80 Notepad agee.company.com SSL 443 HTTP XML Broker 172.16.0.54 SLB Service Monitor GSLB 172.16.0.51 CTXWEB Monitor HTTP 80 Site Path HTTP Web Interface SLB vserver 172.16.0.51 172.16.0.23 SLB Service Monitor 172.16.0.52 CTXWEB HTTP 80 Site Path Web Interface 172.16.0.52 © 2007 Citrix Systems, Inc. — All rights reserved 31
  • 32. Итоговая архитектура Web Interface XML Broker WI VIP: 172.16.0.51 XML VIP: 172.16.0.53 172.16.0.22 172.16.0.23 NetScaler 172.16.0.21 DNS Web Interface XML Broker Site MSP 172.16.0.52 172.16.0.54 Site FLL User WI VIP: XML VIP: 172.16.0.22 172.16.0.23 NetScaler Web Interface XML Broker 172.16.0.26 172.16.0.56 172.16.0.57 © 2007 Citrix Systems, Inc. — All rights reserved 32
  • 33. Citrix NetScaler Medium Enterprise Platforms 7000 9010 Size 1U 2U Power Supplies 1 2 Processor Single Single Memory 1 GB 2GB 6x - 10/100 & 4x - 10/100/1000; or Network Interface Support 2x - 10/100/1000 4x – GB Fiber System Throughput 600 Mbps 3 Gbps HTTP Compression Throughput 150 Mbps 400 Mbps HTTP Requests per Second 50K 125K SSL Encrypted Throughput 150 Mbps 500 Mbps SSL Transactions per Second 4400 Max. 4400
  • 35. Solutions for Any Size Business MPX: 15 Gbps 12000: 6 Gbps 10000: 4.8 Gbps 9000: 3 Gbps 7000: 600 Mbps
  • 36. Citrix NetScaler Large Enterprise Platforms 10010 12000 MPX 15000 MPX 17000 Size 2U 2U 2U 2U Power Supplies 2 2 2 2 Processor Single Dual Dual (4 cores) Dual (8 cores) Memory 4GB 4GB 16GB 32GB 8x Fiber/Cu GB SFP, or 4x 10G Fiber XFP 4x - 10/100/1000 & 8x Cu GB SFP; or 2x 10G Fiber XFP + or Network Interface Support 4x – GB Fiber 4x Fiber & 4x CU SFP; or 8x CU SFP 10/100/1000 2x 10G Fiber XFP + 2x10GE & 8x10/100/1000 8x CU SFP 10/100/1000 System Throughput 4.8 Gbps 5.5 Gbps 15 Gbps 15 Gbps HTTP Compression Throughput 555 Mbps 1.3 Gbps 6 Gbps 6 Gbps HTTP Requests per Second 250K 275K 350K+ 350K+ SSL Encrypted Throughput 760 Mbps 3 Gbps 6 Gbps 6 Gbps SSL Transactions per Second 8800 28,000+ 48,000 48,000