基于DNS的GSLB
用户访问某个网站时,需要首先通过域名解析服务(DNS)获得网站的IP 。域名解析通常不是一次性完成的,常常需要查询若干不同的域名服务器才能找到对应的IP 。如下图所示,用户首先在本地配置一个本地DNS服务器地址,本地DNS服务器收到DNS请求后若不能解析,会将请求转发给更高一级的DNS服务器直到找到域名对应的IP或确定域名不存在 。
文章插图
对于加入了GSLB的情况,一个GSLB设备(可能是一个4层交换机)会最终代替DNS服务器完成域名解析 。下图展示两种流程的不同 。
基于DNS的GSLB优缺点
- 优点
- 缺点
基于HTTP重定向的GSLB
为了解决基于DNS实现方式判断不准的问题,又出现了基于HTTP重定向的GSLB 。这种方案中GSLB使用HTTP重定向技术,将用户访问重定向到最合适的服务器上 。
文章插图
使用基于HTTP重定向方案,首先在DNS中将GSLB设备的IP地址登记为域名的A记录(既域名对应的IP) 。如上图所示,用户首先通过DNS得到GSLB设备的IP地址,此时用户以为这就是站点服务器的IP,并向其发送HTTP请求 。GSLB设备收到HTTP请求后使用一定策略选择一个最合适的服务器,然后GSLB设备向用户发送一个HTTP重定向指令(HTTP302),并附上选出的服务器的IP地址 。最后,用户根据重定向IP访问站点的服务器 。
基于HTTP重定向的GSLB优缺点
- 优点
- 缺点
基于IP欺骗的GSLB
HTTP重定向方案解决了判断不准确的问题,但只能针对HTTP协议应用使用 。对于HTTP协议以外的访问,就需要使用基于IP欺骗(又称三角传输)的GSLB 。
文章插图
基于IP欺骗的方案同样需要首先将GSLB设备的IP地址在DNS中登记为域名的A记录,这样用户对该域名的请求包都会先发送到GSLB设备 。如上图所示,GSLB设备首次收到服务请求包后,会选择一个最合适的服务器,并将服务请求包发送到该服务器 。服务器在向用户发送响应包时,将其源IP地址字段改为GSLB设备的IP,发送给用户 。
这样,整个过程对用户来说,感觉到的只是GSLB设备在为其提供服务,并不知道其中经历这样一个三角传输的过程 。而且这种方案可以对所有类型的访问如HTTP、FTP等进行重定向,但其速度和效率相对比前两种方案要差一点,因为用户所有的访问请求都通过三个点才能响应,经历了更多的路径和处理,所以其主要作为HTTP重定向方案的补充方案在同一GSLB设备中实现 。
服务器群选择策略
上文中介绍的三种方案,解决了如何将用户引导到指定服务器群的问题,而在此之前首先需要使用某种方式选出最适合用户的服务器群,也就是GSLB在选择服务器群时所采用的策略 。接下来介绍一些常用的GSLB策略 。
- 地理区域或用户自定义区域:将若干条IP地址前缀划分一个区域为 。根据用户本地DNS的IP地址,将特定IP范围的用户优先分配到某个通过健康检查的站点 。
- IP地址权重:可以为DNS应答中的每个IP地址分配权重,权重决定与其他候选IP相比分配到该IP的流量比例 。
- 往返时间(Round Trip Time, RTT):RTT策略是基于区域之外最常用的策略 。有两种模式的RTT测量:Active RTT测量与Passive RTT测量 。在实际部署中,由于网络限制和性能原因,Active RTT往往无法使用,Passive RTT更实用一些 。
当GSLB Controller收到来自LDNS的DNS请求时,GSLB Controller会通知所有站点负载均衡设备对该LDNS进行RTT测量 。根据采集到的RTT值,GSLB Controller会选择RTT值最小的站点的VIP返回给LDNS 。
由于Active RTT采用DNS Query或ICMP进行RTT测量,在有些网络中可能会被安全策略所过滤而无法工作 。
推荐阅读
- 一条Powershell指令教你深度隐藏电脑文件夹,电脑高手也打不开
- 吻戏|冯小刚亲自辟谣否认移民,李牧:我不信,网友:先说说你自己
- 叶蕴仪|15岁爆火,拒嫁林志颖却沦为豪门弃妇:49岁,她的现状你想象不到
- 金硕珍|酷玩乐队展现对防弹金硕珍的喜爱?称他是世界级别帅气的Jin
- 天丝面膜和蚕丝面膜? 蚕丝面膜和天丝面膜的区别
- 王者荣耀打排位赛,队友选什么样的英雄令你最头疼?
- 迷你世界猪怎么繁殖
- 迷你世界豪华房子教程
- 迷你世界现代别墅健造教程
- 华晨宇|明明自己没实力,还敢上台当导师、教人演戏,这些“老师”太尴尬