SSL-hardware-offloading, zowel fysiek als virtueel RELIANOID load balancers

Categorieën bekijken

SSL-hardware-offloading, zowel fysiek als virtueel RELIANOID load balancers

3 min leestijd

Beschrijving #

Hardware-offloading wordt gebruikt om zeer belaste computertaken rechtstreeks naar een speciale hardwarebron te delegeren, in plaats van naar een softwareproces, om de prestaties te verbeteren en generieke computerbronnen vrij te maken. Het inschakelen van hardware-offload-optimalisaties in RELIANOID oplossingen zorgen voor verbeterde prestaties, doorvoer, lagere CPU-belasting en het vrijmaken van meer bronnen voor andere taken.

Het is algemeen bekend dat veilige communicatie een must is. Het is echter ook bekend dat het beheren van gecodeerde transmissies een uitdaging is zware last voor gemeenschappelijke computersystemen. Om deze reden bieden veel leveranciers al jaren SSL-offloading-oplossingen aan en sommige organisaties hebben hiervoor speciale hardwareoplossingen ontwikkeld SSL-offloading taken.

Meer recentelijk hebben sommige hardwarefabrikanten besloten hun microprocessorplatforms uit te breiden met hardware die in staat is SSL-verkeer efficiënt te beheren. Een voorbeeld hiervan is AES-technologie, later verbeterd met De geavanceerde coderingsstandaardinstructie Ingesteld (AES-NI). AES-NI is een uitbreiding op de x86-architectuur voor microprocessors van Intel en AMD. Het doel van AES-NI is om de snelheid te verbeteren van applicaties die codering en decodering uitvoeren met behulp van de Advanced Encryption Standard (AES), zoals de AES-128- en AES-256-cijfers. AES-NI is ontworpen om te bieden 4x tot 8x snelheidsverbeteringen bij gebruik van AES-cijfers voor het versleutelen en ontsleutelen van bulkgegevens. Tegenwoordig is AES-NI-instructie ingebed in de meeste Intel- en AMD-microprocessors op de markt.

RELIANOID 5.1 kan controleren of de hoofdhost-CPU de AES-NI-instructieset ondersteunt en de gebruiker de mogelijkheid bieden dit te doen gebruik te maken van SSL-hardwareversnelling voor HTTPS communicatie. Het meest interessante aspect van deze functie is dat AES-NI kan worden gebruikt RELIANOID zowel fysieke als virtuele load balancers draait bovenop de gebruikelijke hypervisors op de markt (Vmware, KVM, Xen of HyperV).

Hoe werkt HTTPS Offloading? RELIANOID fysiek of virtueel apparaat? #

Klantverzoeken om een HTTPS-verbinding aan de RELIANOID Load Balancer-apparaat. HTTPS-profiel in de LSLB (Local Service Load Balancing) core genereert de HTTPS-tunnel ertussen RELIANOID Server en klant. De SSL-bewerkingen worden naar de CPU AES-NI-hardware gestuurd om alle coderings-/decoderingsbewerkingen rechtstreeks in de hardware te beheren voor het HTTPS-verkeer tussen client en RELIANOID. eindelijk, de RELIANOID De server stuurt het verkeer door naar de backend-servers.

SSL-hardware-offloadstroom

Hardware-offloadstroom voor RELIANOID Load Balancer

Hoe te gebruiken #

Zorg er eerst voor dat u updatet naar RELIANOID EE 5.1 ​​of een hogere release. Controleer bovendien of uw hardware AES-NI ondersteunt en schakel dit in door de volgende stappen te volgen:

Ga naar uw RELIANOID Webpaneel en maak een nieuw LSLB Boerderij met HTTP-profiel als volgt:

HTTP-farm maken voor SSL-offloading

Zodra de nieuwe LSLB-farm met HTTP-profiel is gemaakt, bewerkt u de gemaakte boerderij en selecteert u de HTTPS optie van de Luisteraar veld. Er worden nieuwe configureerbare parameters weergegeven. Op dit punt is de RELIANOID Het Load Balancer-systeem controleert AES-ondersteuning in CPU-hardware. Indien ondersteund, zal de SSL-offloading-functie beschikbaar zijn in de lijst met cijfers zoals hieronder aangegeven.

SSL-offloading ingeschakeld

Selecteer hier de optie SSL-offloading en sla wijzigingen op.

Hierdoor wordt al het HTTPS-verkeer dat door deze farm wordt beheerd, verzonden om te worden verwerkt door de AES-NI-instructieset van de CPU-hardware.

Benchmarkcijfers #

RELIANOID Load Balancer kan ongeveer beheren 72k SSL-verbindingen per seconde met SSL-offloading ingeschakeld in een Intel® CoreTM i5-6500, basisfrequentie 3.20 GHz met 4 cores.
RELIANOID Load Balancer kan ongeveer beheren 93k SSL-verbindingen per seconde met SSL-offloading ingeschakeld in een Intel® Xeon E3-1245 v5, basisfrequentie 3.5 GHz met 2 x 4 cores.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs