查看原文
其他

单设备,4000条线路负载!

Panabit 北京派网Panabit
2024-08-06

我们搞网络的经常会接触到一个词:负载均衡。不过,有时候在不同场景中,我们所说的负载均衡似乎又不是同一个东西。那么,到底什么是负载均衡呢?


在小月月看来,负载均衡,就像是一个智能的网络交通指挥官,负责管理网络流量的分发,确保数据在网络中均匀流动,避免出现拥堵。就像在高速公路上引导交通,确保车辆不会都挤在一条道路,而是均衡地分散在多条道路上,从而保持交通的顺畅。


从流量的方向上来看,我们可以把负载均衡分为以下两种:


入站负载均衡

一般指服务器负载均衡,负责将来自外部网络(比如互联网)的请求分发给内部服务器或资源,主要用于优化服务器的资源使用,以避免服务器过载。

出站负载均衡

一般指出口链路负载均衡,负责将内部网络产生的流量均匀地分发到外部网络,用于在多出口的情况下,提升出口线路的带宽利用率。


作为新一代的专业负载均衡产品,无论是入站还是出站负载均衡,Panabit均可支持。


特别是出站负载均衡,Panabit可以根据应用协议或是域名进行分流。这样,让每一种流量都能选择在最合适的线路上传递,从而节省网络出口带宽、优化用户网络体验。


Panabit的负载均衡,单台设备就能够实现令人惊叹的2048条WAN线路负载。


但是,我们对于性能的追求永无止境,在今日发布的Panabit TANGr5p3版本中,单台设备的负载线路数量扩展到了4000!

▲LAN/WAN最大线路数从2048扩展到4000*

*注:目前仅x86下的Linux专业版支持


当然,光是数量多还远远不够,更重要的是性能要跟得上。Panabit能够在功能全开的情况下,稳定顺畅运行在100G流量的网络中,这才是我们能够不断优化、提升的底气所在。


Update

其他优化更新


HTTP管控/DNS管控模块

当管控模块遇到域名为大写时,会先转换成小写再去匹配策略。

威胁情报模块

当会话命中了多种类型的威胁情报,并且有的设置为阻断,有的设置为记录日志时,老版本只会发送阻断列表日志。

新版本改为同时发送一条阻断日志和一条命中日志,阻断日志里的威胁情报类型列表为命中的阻断类型列表,命中日志里的威胁情报类型列表为去掉阻断列表后的命中列表;日志的时间设置为会话的创建时间。

日志发送模块

针对会话日志和NPM日志,发送时增加“用户名”字段。

SNMP模块

增加flows数统计:

.1.3.6.1.4.1.58819.5.1.1 输出“flows_tcp”
.1.3.6.1.4.1.58819.5.1.2 输出“flows-udp”
.1.3.6.1.4.1.58819.5.1.3 输出“flows-icmp”
.1.3.6.1.4.1.58819.5.1.4 输出“flows-total”
.1.3.6.1.4.1.58819.5.2.1 输出一个数字:TCP的连接数
.1.3.6.1.4.1.58819.5.2.2 输出一个数字:UDP的连接数
.1.3.6.1.4.1.58819.5.2.3 输出一个数字:ICMP的连接数
.1.3.6.1.4.1.58819.5.2.4 输出一个数字:总连接数

FLOW模块

当遇到源IP或者目标IP为0.0.0.0时,不创建连接,同时增加计数器panic_zeroip跟踪这种情况。

其它优化

链路组数量从6增加到8。


Update

特征库更新


  //  

● 新增“搜狐”协议特征。


Update

下载地址


访问Panabit官网下载中心获取:

https://www.panabit.com/download

下载升级时请注意选择正确的操作系统(FreeBSD/Linux)与版本(标准版/专业版/网吧版/SMB版)。

其中,ARM架构的Panabit(如AX50系列),请选择ARM的版本进行下载。


往期精选

继续滑动看下一个
北京派网Panabit
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存