苏州大学负载均衡案例

来自Panabit维基
跳到导航 跳到搜索

苏州大学(Soochow University),坐落于历史文化名城苏州,是教育部与江苏省人民政府共建的国家“世界一流学科建设高校”,国家“211工程”、“2011计划”首批入选高校。学校有天赐庄、独墅湖、阳澄湖、未来4个校区,占地面积4586亩,在校师生5万名左右。

为了满足广大师生上网的需求,苏州大学在校园网出口使用Panabit智能应用网关进行负载均衡进行各运营商互联地址,负载均衡、NAT转换,出口地址映射(动态、静态)、端口映射(PAT)等。在校园网内部Panabit网关A使用40G接口和核心交换机进行互联。

此外,随着校园网和应用的发展,苏州大学进行了出口改造,新增加了电信2G链路、移动4G链路和教育网10G链路,在校园网内部Panabit网关B使用2个10G接口进行汇集捆绑和核心交换机进行互联。

苏州大学负载均衡应用.png


方案优势:

1. 基于应用的负载均衡

Panabit下一代负载均衡技术支持基于应用的负载均衡功能。通过该功能,可以实现把用户的应用进行分流。例如:可以将所有的P2P、网络视频等应用路由到移动出口,其他正常应用路由到电信出口;

2. 国际图书资源加速

对于国外图书资源网站,根据Panabit支持基于域名的负载均衡,将这些资源路由到教育网上,利用教育科研网国际出口比较宽裕的特点,使得链路使用更加合理;

3. 智能DNS功能

Panabit内置智能DNS功能,当用户有多个ISP链路时候,可以将不同ISP的地址绑定的Panabit网关上面,当用户从Internet访问校内服务器时候,可以基于用户的源地址隶属的ISP(例如:电信、联通、教育网等)进行DNS权威应答,解析为对应ISP的相关地址,从而实现了电信用户通过电信地址访问到校内服务器,而联通用户通过联通地址访问到校内服务器的目的,从而有效的提高外网用户访问校内服务器的体验感;

4. 行为审计

Panabit提供包括虚拟身份、NAT信息在内行为审计,提供全网统一用户认证日志+NAT日志+URL日志,同时提供1:1的日志输出,在一张表里面可以体现访问时间、源地址、目标地址、NAT地址、账号信息、域名、协议类型、7层协议名称、流量等元素,完整保留网络中的相关信息。当发生相关网关安全事件时候,通过NAT日志、帐号的登录信息以及URL访问等记录信息,可以对外到具体上网用户,满足《网络安全法》和“151号令”相关要求。