Описание #
Аппаратная разгрузка используется для делегирования высоконагруженных вычислительных задач непосредственно выделенному аппаратному ресурсу, а не программному процессу, чтобы повысить производительность и освободить общие вычислительные ресурсы. Включение оптимизации аппаратной разгрузки в RELIANOID Решения обеспечивают повышение производительности, пропускной способности, снижение нагрузки на процессор и высвобождение большего количества ресурсов для других задач.
Общеизвестно, что безопасная связь необходима. Тем не менее, также хорошо известно, что управление зашифрованными тяжелое бремя для общих вычислительных систем. Из-за этого многие поставщики годами предлагают решения для разгрузки SSL, а некоторые организации разработали специальные аппаратные решения для выполнения Разгрузка SSL Задачи.
Совсем недавно некоторые производители оборудования решили расширить свои микропроцессорные платформы для встраивания оборудования, способного эффективно управлять SSL-трафиком. Примером этого является Технология AES, позже улучшенный с Стандартная инструкция по расширенному шифрованию Набор (AES-NI). AES-NI является расширением архитектуры x86 для микропроцессоров от Intel и AMD. Целью AES-NI является повышение скорости приложений, выполняющих шифрование и дешифрование с использованием усовершенствованного стандарта шифрования (AES), таких как шифры AES-128 и AES-256. AES-NI был разработан, чтобы обеспечить Повышение скорости от 4x до 8x при использовании шифров AES для массового шифрования и дешифрования данных. Сегодня инструкция AES-NI встроена в большинство микропроцессоров Intel и AMD на рынке.
RELIANOID 5.1 способен проверить, поддерживает ли центральный процессор основной набор инструкций AES-NI и предложить пользователю возможность использование аппаратного ускорения SSL для HTTPS коммуникации. Наиболее интересным аспектом этой функции является то, что AES-NI может использоваться в RELIANOID физические, а также виртуальные балансировщики нагрузки работает поверх распространенных на рынке гипервизоров (Vmware, KVM, Xen или HyperV).
Как работает разгрузка HTTPS в RELIANOID физическое или виртуальное устройство? #
Клиент просит открыть Соединение HTTPS до RELIANOID Устройство балансировки нагрузки. Профиль HTTPS внутри LSLB Ядро (балансировка нагрузки локальных служб) генерирует HTTPS-туннель между RELIANOID Сервер и Клиент. Операции SSL передаются на аппаратное обеспечение AES-NI ЦП для управления всеми операциями шифрования/дешифрования непосредственно на оборудовании для трафика HTTPS между клиентом и RELIANOID, Наконец, RELIANOID Сервер перенаправит трафик на внутренние серверы.
Как его использовать #
Во-первых, пожалуйста, убедитесь, что вы обновили RELIANOID EE 5.1 или более поздняя версия. Кроме того, проверьте, поддерживает ли ваше оборудование AES-NI, и включите его, выполнив следующие действия:
Перейдите на сайт RELIANOID Веб-панель и создайте новую LSLB Ферма с HTTP профиль выглядит следующим образом:
После создания новой фермы LSLB с профилем HTTP отредактируйте созданную ферму и выберите HTTPS вариант Поле слушателя. Будут показаны новые настраиваемые параметры. В этот момент RELIANOID Система Load Balancer проверит поддержку AES в аппаратном обеспечении ЦП. Если поддерживается, функция разгрузки SSL будет доступна в списке шифры как показано ниже.
Выберите здесь вариант Разгрузка SSL и сохраните изменения.
Это отправит весь трафик HTTPS, управляемый этой фермой, для обработки набором команд AES-NI оборудования ЦП.
Контрольные цифры #
RELIANOID Load Balancer способен справиться примерно SSL-соединений 72k в секунду с включенной разгрузкой SSL в Intel® CoreTM i5-6500, базовая частота 3.20 ГГц с ядрами 4.
RELIANOID Load Balancer способен справиться примерно SSL-соединений 93k в секунду с включенной разгрузкой SSL в Intel® Xeon E3-1245 v5, базовая частота 3.5 ГГц с ядрами 2 x 4.


