本帖最后由 Haiqiang 于 2021-9-26 14:54 编辑
应客户要求,在项目结束之后做了一个关于SSL VPN的集群负载测试,通过模拟分发器与真实服务器的上下行链路故障及设备故障,得出以下结论:1、分发器故障/链路故障,丢包率大概在45个包左右; 说明:分发器离线,真实服务器成为单机状态(自动升级为分发器),丢包20个左右,真实服务器上线,将自动抢占为分发器,途中又会产生25个左右的丢包率,直至网络稳定。 2、真实服务器故障/链路故障,丢包率大概在20个左右; 说明:真实服务器离线,分发器将主动承担数据流量的转发,会产生20个左右的丢包率,但是真实服务器上线之后并不会导致集群重组即重新选举,不会再产生丢包率,网络稳定。 总结建议: 因在集群配置界面,没有取消抢占的配置,因此假设分发器故障的情况下,客户不希望后续集群进行抢占,这种场景SSL VPN好像没法实现,因此,建议在SSL VPN上面新增“集群故障不抢占功能”,提高网络稳定性,满足客户需求。
这个建议也是我代替客户提出的,如有不当敬请谅解! |