Penerangan Produk #
Pemasangan Perkakasan digunakan untuk mengagihkan tugas pengkomputeran yang sangat tinggi kepada sumber perkakasan khusus secara langsung, bukannya proses perisian untuk meningkatkan prestasi dan membebaskan sumber pengkomputeran generik. Mendayakan pengoptimuman pemunggahan perkakasan dalam RELIANOID penyelesaian membawa prestasi yang lebih baik, daya pemprosesan, beban CPU yang lebih rendah dan membebaskan lebih banyak sumber untuk tugasan lain.
Adalah diketahui bahawa komunikasi yang selamat adalah suatu keharusan. Walau bagaimanapun, ia juga diketahui bahawa pengurusan penghantaran yang disulitkan adalah a beban berat untuk sistem pengkomputeraan yang sama. Oleh kerana itu, banyak vendor telah menawarkan selama beberapa tahun penyelesaian pemunggahan SSL dan beberapa organisasi telah mengembangkan solusi perkakasan yang berdedikasi untuk dilakukan SSL offloading tugas.
Baru-baru ini, sesetengah pengeluar perkakasan telah memutuskan untuk melanjutkan platform pemproses mikro mereka untuk menanamkan perkakasan yang mampu mengurus lalu lintas SSL dengan cekap. Contohnya ialah Teknologi AES, kemudian bertambah baik dengan Arahan Standard Penyulitan Lanjutan Tetapkan (AES-NI). AES-NI adalah lanjutan kepada seni bina x86 untuk mikropemproses dari Intel dan AMD. Tujuan AES-NI adalah untuk meningkatkan kelajuan aplikasi yang melaksanakan penyulitan dan penyahsulitan menggunakan Standard Penyulitan Lanjutan (AES) seperti ciphers AES-128 dan AES-256. AES-NI direka untuk menyediakan 4x untuk peningkatan kelajuan 8x apabila menggunakan ciphers AES untuk penyulitan dan penyahsulitan data pukal. Arahan AES-NI hari ini tertanam dalam majoriti mikropemproses Intel dan AMD di pasaran.
RELIANOID 5.1 dapat menyemak sama ada CPU hos utama menyokong set arahan AES-NI dan menawarkan kepada pengguna kemungkinan memanfaatkan pecutan perkakasan SSL untuk HTTPS komunikasi. Aspek yang paling menarik dari ciri ini adalah bahawa AES-NI boleh digunakan RELIANOID fizikal serta Pengimbang Beban Maya berjalan di atas hypervisor yang biasa di pasaran (Vmware, KVM, Xen atau HyperV).
Bagaimanakah HTTPS Offloading berfungsi dalam RELIANOID perkakas fizikal atau maya? #
Permintaan pelanggan untuk membuka Sambungan HTTPS melalui RELIANOID Alat Pengimbang Beban. Profil HTTPS di dalam LSLB (Local Service Load Balancing) teras menjana terowong HTTPS antara RELIANOID Pelayan dan Pelanggan. Operasi SSL dihantar ke perkakasan CPU AES-NI untuk mengurus semua operasi penyulitan / penyahsulitan secara langsung dalam perkakasan untuk trafik HTTPS antara pelanggan dan RELIANOID. Akhirnya, RELIANOID Pelayan akan memajukan trafik ke pelayan Backend.
Bagaimana untuk menggunakannya #
Pertama sekali, sila pastikan untuk mengemas kini kepada RELIANOID EE 5.1 atau keluaran yang lebih besar. Selain itu, semak sama ada perkakasan anda menyokong AES-NI dan dayakannya menggunakan langkah berikut:
Pergi ke RELIANOID Panel Web dan buat yang baharu LSLB Ladang dengan Profil HTTP seperti berikut:
Setelah ladang LSLB baru dengan profil HTTP dibuat, edit ladang yang dibuat dan pilih HTTPS pilihan untuk Bidang pendengar. Parameter boleh dikonfigurasikan baharu akan ditunjukkan. Pada ketika ini RELIANOID Sistem Pengimbang Beban akan menyemak sokongan AES dalam perkakasan CPU. Jika disokong, ciri pemunggahan SSL akan tersedia dalam senarai Ciphers seperti yang ditunjukkan di bawah.
Pilih di sini pilihan SSL offloading dan simpan perubahan.
Ini akan menghantar semua trafik HTTPS yang diuruskan oleh ladang ini untuk diproses oleh set arahan pengajaran AES-NI perkakasan CPU.
Nombor penanda aras #
RELIANOID Pengimbang Beban mampu mengurus tentang Sambungan 72k SSL sesaat dengan SSL offloading diaktifkan dalam Intel® CoreTM i5-6500, Kekerapan Base 3.20 GHz dengan teras 4.
RELIANOID Pengimbang Beban mampu mengurus tentang Sambungan 93k SSL sesaat dengan SSL offloading diaktifkan dalam Intel® Xeon E3-1245 v5, Kekerapan Base 3.5 GHz dengan teras 2 x 4.


