データの圧縮 - OPENスクエア

業界最高のコストパフォーマンスを実現した
ロードバランサー
KEMP Technologes
LoadMasterシリーズ
株式会社OPENスクエア
http://www.opensquare.co.jp
東京都千代田区神田紺屋町17番 SIA神田スクエア2F
お問合せ先: [email protected]
2012/12/1
1
Loadmaster適用範囲
あらゆる規模のビジネス向けロードバランサーのベストソリューション
ロードバランサー(負荷分散装置)はネットワークトラフィックを複数のサーバに振り分けること
で、サーバの負荷を分散し、サービスの応答時間を最適にすると同時にサービスの可用性も
向上します。ロードバランサーはネットワーク機器の必需品として幅広く導入が進んでいます。
高機能、高価格
高機能、低価格
LoadMasterは
エンタープライズ
からスモールビジネス
までをカバーしたコスト
フォーマンス
に優れたロー ドバラン
サーです。
大規模
ビジネス
中規模
ビジネス
小規模
ビジネス
多くのメーカから製品が提供
されており、多様なシステムで多数
の導入実績あります
制限された機能、低価格
低価格な製品が数社から提供され
ていますが、機能が限定されており、
将来のシステム拡張に不安があり
ます。
Copyright OPENSQUARE. All rights reserved
2
LoadMaster製品特徴
高性能、高機能、高品質&低価格を実現したロードバランサー
高機能負荷分散機能をサポート
・レイヤー4&7での高速な負荷分散処理
・多彩な負荷分散方式のサポート
・多彩なセッション維持方式のサポート
高い可用性の実現
・フラッシュディスク採用
・全モデルHA構成をサポート
全モデルSSLアクセラレーション機能を搭載
アプリケーションの最適化機能をサポート
・HTTPネットワークパケットの圧縮
・Webコンテンツのキャッシュ
Webインターフェスによる簡単な設置
IPv6/IPv4をサポート
日本全国をカバーしたサポート体制
小規模のネットワークでも導入可能な価格設定
Copyright OPENSQUARE. All rights reserved
3
LoadMaster製品ラインナップ(サーバロードバランサー)
ハードウェア・アプライアンス
LM-2400
スループット:1.2Gbps
SSL TPS :1,000
LM-2600
LM-3600
スループット:1.7Gbps
SSL TPS :2,000
スループット:3.4Gbps
SSL TPS :5,000
LM-5300
スループット:8.8Gbps
SSL TPS :9,300
仮想アプライアンス
VLM-200
スループット: 200Mbps
SSL TPS : 200
VLM-1000
スループット: 無制限
SSL TPS :1,000
(32ビット版のみ)
VLM-2000
スループット: 2.0Gbps
SSL TPS :1,000
Copyright OPENSQUARE. All rights reserved
VLM-5000
スループット: 5.0Gbps
SSL TPS :10,000
4
LoadMaster設置の基本的構成
1アーム構成
2アーム構成
同じ論理ネットワーク上にLoadMasterとサーバを設置しま
す。既存のネットワーク環境を変更しないでLoadMasterの
設定が可能です。
別々の論理ネットワークにLoadMasterとサーバを設置し
ます。NATベーストポロジーとも呼ばれます。
リアルサーバ
クライアント
クライアント
バーチャルサービス
にアクセス
Eth0
Eth0
共有IPアドレス
リアルサーバ
にアクセス
バーチャルサービス
にアクセス
共有IPアドレス
Eth0
Eth1
Eth1
Eth1
共有IPアドレス
Eth0
リアルサーバ
にアクセス
Eth1
HA構成の場合、LoadMaster間をイーサネットケーブル(赤
い線、クロスでもストレートでも可)で接続します。IPアドレスの
割当ては不要です。
リアルサーバ
HA構成の場合、LoadMaster間を接続するケーブルを別途用
意する必要はございません。
Copyright OPENSQUARE. All rights reserved
5
主要機能
多彩な負荷分散機能(レイヤー4 & レイヤー7)
クライアント
負荷分散方式
インターネット
設定された負荷分散アルゴリズムに
より、トラフィックを適切なサーバへ転
送
Loadmaster
適用システムに合わせて、最適な
分散方式を簡単に選択、設定する
ことが可能です。
ラウンドロビン
重み付けラウンドロビン
最小接続
重み付け最小接続
エージェント型アダプティブ
固定重み付け
(チェインドフェイルオーバー)
最速応答
ソースIP ハッシュ
レイヤー7コンテントスイッチ
アプリケーション
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
6
主要機能
コンテントスイッチング(HTTP、HTTPSサポート)
クライアント
コンテントスイッチ
インターネット
HTTパケットを解析し、ルールにマッ
チしたトラフィックを該当するサーバ
に転送
LoadMaster
ルール#1
ルール#2
ルール#3
アプリケーション
サーバ
A
B
リクエストのHTTPパケットを照合
することで、ユーザからのリクエス
トを特定のサーバへ転送します。
ホスト名
ディレクトリー名
ファイル名
正規表現により多様なルールの
指定が可能です。
プレフィックス
ex. “/content”
ポストフィックス
ex. “*.gif”
通常表現
ex. “/content/*.gif”
C
Copyright OPENSQUARE. All rights reserved
7
主要機能
データ圧縮(HTTP,HTTPS)
クライアント
データの圧縮
インターネット
ユーザより要求されたコンテンツを
圧縮してクライアントへパケットを送
出
圧縮
LoadMasterからクライアントに送
信するデータを圧縮することで、
ネットワークトラフィックを軽減し、
通信効率が改善されます。
gzip圧縮
全てのコンテンツをgzipで圧縮し
ます。コンテンツの種類により圧
縮率は異なります。
LoadMaster
HTTPヘッダを解析
クライアントのブラウザーが圧縮
機能をサポートしていると判断した
場合にデータを圧縮します。
そうでない場合は、データの圧縮は
行ないません。
アプリケーション
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
8
主要機能
データキャッシュ(HTTP,HTTPS)
クライアント
データのキャッシュ
インターネット
ユーザより要求されたコンテンツが
キャッシュされている場合、キャッ
シュデータをクライアントへ送出
サーバの静的コンテンツをLoad
Masterにキャッシュすることで、
サーバへのリクエスト数、ネット
ワークトラフィックを減少すること
ができます。
キャッシュメモリー
LoadMasterに搭載されたメモ
リーのどれだけをキャッシュ用に
使用するかを指定できます。
LoadMaster
No-cacheリクエスト
No-cache指定のリクエストは、
キャッシュのデータを使用しない
で、サーバに送られます。
アプリケーション
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
9
主要機能
セッション維持機能
セッション維持
クライアント
セッション維持機能により、同じ
ユーザからのリクエストは同じ
サーバに転送
インターネット
クライアントの情報を蓄積して、次の
クライアントからのリクエストを同じ
サーバに転送します。
ソースIPアドレス
SSLセッションID
クッキー


LoadMaster
サーバクッキー
アクティブクッキー
(loadmasterでクッキーを生成)
クッキーハッシュ
URLハッシュ
HTTPホストヘッダー
HTTPクエリーハッシュ
セレクトヘッダー
Super HTTP
アプリケーション
サーバ
A
B
C
セッションディレクトリー(RDP)
ログインユーザID(RDP)
Copyright OPENSQUARE. All rights reserved
10
主要機能
各Ethernetポートでの分離ネットワーククラスター
ネットワーククラスター
クライアント
クライアント
クライアント
ネットワーク毎に指定されたリア
ルサーバへパケットを転送
各Ethernetポートで別々の論理
的ネットワークを構築することで、
LoadMaster1台で複数の論理ネッ
トワークをサポートすることができ
ます。
論理ネットワークの分離
各Ethernetポートに割当てられ
た論理ネットワーク内で独立した
負荷分散を実現
LoadMaster
Eth0
Eth1
Eth2
ロードバランサーの統合
複数のロードバランサーを一台の
LoadMasterに統合可能
アプリケーションサーバ
Copyright OPENSQUARE. All rights reserved
11
主要機能
トラフィック・コントロール
トラフィック管理
クライアント
インターネット
クライアントからのパケット、及
び、リアルサーバからの外部
へのパケットのアドレスを透過
的に変換
Loadmaster
NAT,Server-NAT機能により透過
的なリアルサーバへのアクセス、及
び、リアルサーバへの不正アクセス
を防止します。
NAT(D-NAT)
クライアントからのパケットの宛先
IPアドレスをリアルサーバのIPア
ドレスに変換します。
Server-NAT
2アーム形態で設置されたリアル
サーバから外部のネットワークへ
のアクセスが可能です。
Server-NAT
パケットフィルター
NAT
アプリケーション
パケットフィルター
2アーム形態で設置された
リアルサーバに対する外部
からのパケットを遮断します。
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
12
主要機能
HA(ハイ・アベィラビリティー)構成
HA構成
クライアント
Active側がStandby側にフェ
イルオーバーしても、セッション
を維持し、パケットをサーバに
転送
インターネット
Loadmaster
Active,StandbyのHA構成を全モ
デルでサポートしています。
設定情報の同期
Active側で設定された情報は、全
てStandby側に自動的に転送され
ます。
セッション情報の同期
Standby
Active
パーシステンシー項目に指定
された情報をStandby側に自
動的に転送することで、フェイ
ルオーバが発生してもセッ
ションは維持されます。
フェイルオーバー時の通知
フェイルオーバーが発生した場合、
速やかにメールなどで管理者
へ通知します。
アプリケーション
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
13
主要機能
SSL通信の高速化
SSLアクセラレーション
クライアント
暗号
復号化
インターネット
SSL暗号通信
LoadMaster
暗号化
全モデルでSSLアクセラレーショ
ン機能がサポートされております
ので、高速なSSL通信が可能で
す。
SSLアクセラレーション回路
SSLパケットの復号、暗号化を
をLoadMasterに搭載された専
用回路で処理します。
LoadMasterでデータの暗号
化、復号化を高速に実施
復号化
サーバでのSSL処理負荷を
オフロード
SSLオフローデング
SSLパケットの暗号、復号化処
理をLoadMasterが肩代わりし
ますので、サーバの負荷を軽減
できます。
ポート・フォローウィング
アプリケーション
HTTPSからHTTPへ通信が
スイッチした場合でも、セッション
を維持することを可能にします。
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
14
主要機能
インタフェースボンディング(802.1AX/802.3)
ボンディング
クライアント
NICをボンデングすることでネット
ワークの冗長化、通信帯域幅の拡
張ができます。
インターネット
ネットワークポートやケーブルに故障
が発生した時でも、他の経路を経由し
て通信を継続
LoadMaster
ボンデング
SW0
スイッチ・フォールト・トレランス
NICをアクティブとスタンバイに
設定し、アクティブ側のNICで通信
が出来ない状態になった場合、
スタンバイ側のNICが通信を引き
継ぎます。
SW1
ISL
リンク・アグリゲーション
複数のNICがネットワーク機器と
の通信を行いますので、複数の
リンクを使用することで、全体とし
て帯域幅を拡大します。
アプリケーション
サーバ
A
B
C
D
Copyright OPENSQUARE. All rights reserved
15
主要機能
QoSコントロール
サービス毎のパケット種別に基づいた通信速度の制御
QoS制御
クライアント
サービスの要求に合わせて特定のトラ
フィックの優先度を上げたり、一定の通信
速度を保てる様に指定を行います。
インターネット
Normal-Service
特別の要件を持たない一般的なもの
Minimize-Cost
通信相手までの通過コストが最も少ない経
路を見つける
Maximize-Reliabilty
LoadMaster
Internet
Voice
Data
Video
できる限りコネクションの信頼性が高く、で
きる限り信頼性の高いラインを使う
Maximiz-Throughput
できる限り高スループットの経路を探す
Minimize-Delay
パケットを渡す際の遅延(delay)を最小限
にする
アプリケーション
サーバ
A
B
C
Copyright OPENSQUARE. All rights reserved
16
主要機能
Webユーザインターフェイスによる簡単な設定
Copyright OPENSQUARE. All rights reserved
17
主要機能
仮想環境のサポート
クライアント
バーチャルLoadMaster(VLM)は、サーバ負荷分散機能を実装し高機能
なバーチャルアプライアンス製品です。
バーチャルLoadMasterは仮想化プラットフォーム上に仮想サーバとして短時間で簡単
に導入することができます。
インターネット
ハードウェアアプライアンス・モデルと同様にL4&7ロードバランシング、L7コンテントス
イッチ、SSLアクセラレータ、アプリケーションレベルのヘルスチェック、データの圧縮、
キャッシュなどの豊富な機能を備えています。
Loadmaster
/アプリケーションサーバ
VLM
App
App
App
App
App
OS
OS
OS
OS
OS
OS
仮想プラットフォーム
VLM評価版
・多様な仮想プラットフォームをサポート
-Microsoft Hyper-V
-VMWare
ESX/ESXi , VSphere (OVFフォーマット)
Server , Workstation (VMDKフォーマット)
-XEN
-KVM
-Oracle VirtualBox
・要件に合わせた各種モデル(ライセンスキーによる制限)
-VLM-200
200 SSL TPS 、スループット200Mbps
-VLM-2000
1,000 SSL TPS、スループット2Gbps
-VLM-5000
10,000SSL TPS、スループット5Gbps
http://www.opensquare.co.jp/loadmaster/vlmevaluation.html
Copyright OPENSQUARE. All rights reserved
18
主要機能
マルチサイトロードバランスのサポート(GSLBオプション)
ワイドエリアのマルチサイトロードバランス機能
クライアント
分散方式
 ラウンドロビン/重み付けラウンドロビン
 固定重み付け(チェインドフェイルオーバー)
 サーバ負荷
インターネット
ロードマスターと併用することで、ロードマスターの統計
情報を使用して、負荷が最も少ないサイト(データセン
ター/事務所)のIPアドレスをユーザを返します。
 位置情報
クライアントのIPアドレスから位置(経度、緯度)情報を取
得して、距離的に一番近いサイト(データセンター/事
務所)のIPアドレスをユーザに返します。
LoadMaster
 地域
クライアントのIPアドレスから位置(経度、緯度)情報を取
得して、指定された地域(国や大陸)内で、地理的に一
番近いサイト(データセンター/事務所)のIPアドレスを
ユーザに返します。
クラウドA
クラウドB
九州ユーザ
Copyright OPENSQUARE. All rights reserved
19
LoadMaster製品仕様
仕様/モデル
ハードウェアアプライアンス
仮想アプライアンス(*1)
LM-2400
LM-2600
LM-3600
LM-5300
4
4
8
8+2(*2)
仮想環境に依存
最大同時接続数
4,300,000
8,600,000
12,800,000
25,600,000
仮想環境に依存
最大負荷分散スループット
950Mbps
1.7Gbps
3.4Gbps
8.8Gbps
200Mbps(*3)
無制限(*4)
2Gbps(*3)
5Gbps(*3)
SSL接続TPS
200(*3)
2000(*3)
5000(*3)
9300(*3)
200(*3)
1,000(*3)
1,000(*3)
10,000(*3)
httpページ GET/秒
25,000
69,000
93,000
110,000
仮想環境に依存
1G
2G
4G
8G
1G~
平均故障間隔(年)
7.1年
5.6年
5.6年
6.0年
最大消費電力
118W
118W
135W
105W
6
7
7
8.5
52万円
129万円
199万円
299万円
最大100/1000 ポート
メモリー(RAM)
重量(Kg)
価格(税別)(*5)
*1)仮想アプライアンス版
VLM-1000
VLM-200,VLM-2000,VLM-5000
*2)10G(SFP+)モジュール
*3)ライセンスにより制限された値です。
*4)テスト環境
モデル
メモリー
仮想化ソフト
: Dell PowerEdge R410
: 2GB RAM
: VMware ESXi v4.0
VLM-200
VLM-1000 VLM-2000 VLM-5000
仮想環境に依存
44万円
84万円
95万円
280万円
32ビット版
32ビット版、64ビット版
CPU
NIC
: IntelE5520 Xeon Processor x 1
: Intel PRO 1000PT DualPort 1GbE NIC, PCIe-4
*5)購入後1年間のスタンダードサポートが含まれます。
Copyright OPENSQUARE. All rights reserved
20
サポートサービス体制
お客様に安心してLoadMasterを利用して頂けますように、日本全国をカバーした24時間x365日のサポート体制を整えており
ます。また、お客様の様々なご要望に対応できるようにプロフェッショナル・サービスも提供しております。
日本全国をカバーしたサポート体制
お客様
新バージョンの
へ更新したい
故障かな?
設定方法が
分からない
障害発生
代替機送付、または
オンサイト対
応
サポートWebサイトから
新バージョンのダウンロー
ド
電話、メールによる
問
合せ
OPENスクエアサポートセンター
グループ会社
サポート委託会社
KEMP Technologies サポート担当
Copyright OPENSQUARE. All rights reserved
21
サポートサービスメニュー
サポートサービス内容(*1)
スタンダード
オンサイト
オンサイト5
オンサイト365
配達目標:翌日
ー
ー
ー
ハードウェア交換(オンサイト)
ー
配達目標:翌日
技術問合せ
○
○
○
○
ファームウェアバージョンアップ
○
○
○
○
サポートWebの利用
○
○
○
○
ハードウェア交換(先出センドバック)
受付時間
配達目標:4時間
平日(月曜~金曜日) 9:00AM~5:00PM(*2)
365日x24時間
*1)当社サポートWebからダウンロードが可能です。
*2)国の定める祝祭日、当社の定める年末年始の休業日は除きます。
■スタンダードサポート
製品が故障していると判断された場合、直ちに代替機をお送りします。
■オンサイトサポオート
製品が故障していると判断された場合、翌営業日にオンサイトにて代替機をお届けします。
■オンサイト5サポオート
製品が故障していると判断された場合、当日(営業日)にオンサイトにて代替機をお届けします。
■オンサイト365サポオート
製品が故障していると判断された場合、当日にオンサイトにて代替機をお届けします。
■プロフェショナル・サービス
お客様のご要望に合わせて有償にて各種サービスを提供致します。
A)設定/設置サービス
B)他社ロードバランサーからの移行支援サービス
Copyright OPENSQUARE. All rights reserved
22
LoadMaster導入ユーザ
国内導入事例 100社以上導入
日本国内でも多くのお客様にご利用頂いております。
以下にLoadMasterが導入されているシステム概要を記載します。
Webサイト
国内最大の車のポータルサイト
ASPサイト
グループウェア、介護、自閉症対応などのサービスを
提供されているサイトで利用(Alteonからのリプレイス)
社内基幹システム
基幹システム停止による業務停止対策として、アプリケーション
サーバの可用性向上に利用
社内情報系サービス
社内(約1500名)向けの情報系サービスで利用
データセンター
自社サービスとして利用しているHA構成のロードバランサー
(Big-IP)をLoadMaster(HA構成)でリプレス
会員向けWebサイト
旅行会社の会員向けサービスに利用
携帯サイト
Ezweb(KDDIのauサービス)サイトで利用
メール配信サービス
高速メール配信サービスでSMTPサーバの負荷分散に利用
自治体
首都圏の自治体のサービスでSSLアクセラレータとして利用
大学
新潟大学、駒澤大学、徳島大学、会津大学
海外 2500社導入
ジョージタウン大学、
Athadasca大学、
Infinite Campus、
Iona大学、
ロスアンジェルスカレッジ、
CAL大学、
ニューメキシコ大学、
ストーニーブルックNY州大学、
JP Morgan Chase Vastera, Inc.
US Department of State
US海岸警備隊、
Ambassadors Internationa
Austin銀行
Noris Network (ISP)
Olimpus Winter、
FMOL Health System
Choice Hotels International
CompuOne Corporation
Ericsson Nicola
Cheetahmail
MP3 Tunes (音楽配信サービス)
米国カリフォルニア州 ロスアンジェルス市
他多数
Copyright OPENSQUARE. All rights reserved
他
23
KEMPテクノロジー紹介
社名:
KEMPテクノロジー社 (http://www.kemptechnologies.com/)
本社:
米国 New York Yaphank
セールス拠点:
米国ニュージャージー市、ワシントンDC、シアトル市、ニューヨーク市、ドイツ国フランクフルト市
会社概要:
KEMP Technologies,Inc.は、2000年から低コスト/高性能のアプリケーション・デリバリーの
最適化ならびにサーバ負荷分散装置分野のリーディング・カンパニーであり、世界に向けて
優れた製品を提供し続けている企業です。
沿革:
2000年
会社設立
2003年12月
2007年1月
:オーストリア国ビエナ市のBrain Force Holding社(BFH)とロードバランサーのソフトOEM提供
契約締結、同時にジョイントソフト開発契約も締結
:LoadMasterの第一号機をリリース
:BFHよりLoadMasterのソフトを買取り
:レイヤー4&7対応、低消費電力のLoadMaster1500をリリース
:米国、ヨーロッパにおいてリセラーチャンネルのセールス開始
2008年8月
:日本でOPENスクエアが販売開始
2010年3月
:Virtual LoadMasterのリリース
:GEO-LMのリリース
:LM-2600,LM-3600をリリース
:MS ExchangeServer2010の認定試験に合格
:LoadMaster Exchangeをリリース
:2010 Communications Solutions Product of the Year Award受賞
:VCからの投資、Ray Downesが新CEOに就任
:LM-2400,VLM-200,VLM-2000,VLM-5000を国内リリース
2004年1月
2005年9月
2006年1月
2010年4月
2011年1月
2011年2月
2011年4月
2011年7月
2012年1月
2013年12月
Copyright OPENSQUARE. All rights reserved
24
END