簡化網路政策路由設置工作
在多重廣域網路環境中,網路管理員為方便管理,制定路由策略時常以網域名稱設置目的地,以利發往例如 : Dropbox 或 Youtube 等組織的外送流量可透過指定路徑派送或甚至達成政策性頻寬管理。
當第一筆外送流量請求出現,發送端最終將收到由 DNS 主機解析的 IP 位址,網路閘道 (例如: 防火牆) 同時添加一筆 IP 路由規則。第二筆相同目的網域名稱的外送請求出現時,如果也能透過 DNS 解析後也收到相同 IP 位址,將通過同一路徑發送。然而,由於這些大型組織通常有多組 IP 位址供 DNS 查詢使用,每筆外送流量請求取得 DNS 解析的 IP 位址不一定相同,甚至可能動態且頻繁地變動。因此,後續產生前往同一目的地網域名稱的外送請求,很有可能取得不同於第一筆的網域名稱 IP 位址,透過其他路徑派送。也因此在多重廣域網路環境上,傳統依據網域名稱的政策性路由方式,通常無法滿足企業的需求。
> 以外送流量的目的地網域名稱指定或分配路徑
Policy #1: Source IP + Custom Domains + ISP 1
Policy #2: Source IP + Inbuilt Category of Military + ISP 2
Policy #3: Source IP + (Inbuilt Categories of Government & Education) + ISP 3
網域名稱政策路由示意圖
這種問題,也許可以透過在政策路由規則中,添加單一網域名稱的所有 IP 位址來解決。但這可能需要在政策路由規則中添加數百個 IP 位址,耗時且容易出錯。而且,這種設置也無法長久保證外送流量的路徑正確分配,因為大型機構可能仍然會視業務需要調整 IP 位址。最重要的是,這也因此不定期的增加網路管理員的工作負擔。
Q-Balancer 針對這問題的解決方案,是在每次外送流量請求產生時,即時攔截 DNS 查詢,並基於目標 IP 位址動態地建立路由規則。使企業能夠通過基於域名(而不是大量 IP 位址)設置規則,簡化網路管理工作。政策路由規則搭配網域名稱作為目的地,達成網路頻寬負載平衡與故障容錯轉移,甚至透過政策路由規則與網域名稱的搭配設置頻寬管理。在採用混合型態廣域網路的企業網路中,更能幫助企業有效而靈活的管理網路資源。
主要商業效益
> 優化應用程序交付。
> 提高整體網路利用率。
> 強化關鍵應用在混合雲網路上的路徑控制。
> 簡化網路設置工作。