Barracuda Link Balancer

Équilibrage de charge de connexions internet avancé

Partage de charge de liens

L’équilibreur de lignes de Barracuda distribue intelligemment la charge sur divers types de connexions, comme les lignes haute vitesse MPLS, T1 et T3, ainsi que les connexions DSL et par câble, moins coûteuses, offertes par de nombreux fournisseurs internet (FSI). Il ajuste la bande passante et distribue le flux de façon intelligente sur différentes connexions en se basant sur les politiques de l'entreprise, les coûts et les paramètres de rendement clé. De nombreux algorithmes de partage de charge de liens sont disponibles et la persistance des connexions est assurée.

Retour en haut

Basculement et restauration de connexion

La disponibilité des connexions et le rendement sont constamment analysés selon divers protocoles et paramètres comme le serveur de nom de domaine (DNS), l’utilitaire PING, le protocole de transfert hypertexte (HTTP) et le rendement. En cas d'interruption de service ou de saturation, l’équilibreur de lignes de Barracuda redirige instantanément le flux vers les connexions qui sont disponibles. Il restaure automatiquement l'accès lorsque le FSI rétablit le service. Durant le basculement ou la restauration de connexion, l’équilibreur de lignes de Barracuda maintient le flux des applications et les priorités du réseau privé virtuel (RPV).

Retour en haut

Équilibrage de lignes entrantes à l'aide des DNS

L’équilibrage de lignes entrantes répartit le flux entrant de services qui proviennent d'Internet sur différentes connexions du FSI à l'aide de services DNS faisant autorité. Il attribue une adresse de protocole internet spécifique à chaque domaine, puis il répartit les requêtes DNS entrantes sur les connexions disponibles. Les liens brisés sont retirés de la table DNS et sont rajoutés seulement lorsqu'ils ont été rétablis.

Retour en haut

Déploiement transparent

En mode de déploiement transparent privilégié, l’équilibreur de lignes de Barracuda se connecte à un réseau existant pour répartir la charge de connexions de façon transparente, sans que cela  nécessite   de modification des pare-feux du réseau, des routeurs, des réseaux privés virtuels (RPVs) ou des hôtes

Retour en haut

RPV IPsec de site à site

Pour assurer la sécurité de la connexion de site à site, l’équilibreur de lignes de Barracuda est muni d'une passerelle RPV IPsec intégrée. En cas de basculement et de retour, les réseaux privés virtuels se rabattent sur les connexions disponibles et maintiennent les priorités de flux pour assurer la disponibilité de services essentiels pour l'organisation, sur l'ensemble du réseau étendu. Les connexions MPLS peuvent être programmées pour se rabattre sur les connexions RPV IPsec.

Retour en haut

Priorisation des applications et qualité de service (QoS)

L’équilibreur de lignes de Barracuda permet aux administrateurs de créer des politiques qui priorisent automatiquement le flux en provenance d'applications Internet. Par exemple, il permet d'attribuer une bande passante garantie à la navigation web et au courrier électronique et d'attribuer une bande passante moindre aux applications de poste à poste et à la transmission multimédia. Les politiques peuvent être définies en utilisant des adresses de protocole internet et des adresses de port traditionnelles ou en utilisant des signatures de couches d'application, comme la voix par le protocole de l'internet, le pair à pair, etc.

Retour en haut

Serveur DHCP

L’équilibreur de lignes de Barracuda est muni d'un serveur DHCP qui attribue des adresses de protocole internet dynamiques aux clients du réseau local. En plus des options DHCP traditionnelles, les administrateurs peuvent afficher les baux DHCP actifs en temps réel. Le serveur DHCP a la capacité de configurer et de servir de multiples sous-réseaux LAN.

Retour en haut

Haute disponibilité

Une paire d’équilibreurs de lignes de Barracuda peut être configurée selon un groupement actif-passif*. La configuration est automatiquement synchronisée à travers les unités. Si l’unité active cesse de fonctionner pour quelque raison que ce soit, l’unité passive prendra en charge les responsabilités de l'unité principale. Le groupement est basé sur le protocole VRRP (Virtual Router Redundancy Protocol) ). 

* La haute disponibilité (HA pour high availability) et l’équipement de contournement Ethernet sont seulement offerts avec les modèles 330 et 430.

Retour en haut

Fonctions principales de pare-feu

Lorsque le pare-feu est en mode actif, il supporte les fonctions de base comme la traduction d'adresses de réseau un pour un (NAT 1:1), les listes d'accès IP et le transfert de port. Pour des capacités de pare-feu de nouvelle génération, tournez-vous vers le pare-feu de Barracuda.

Retour en haut

Registres et Rapports

Les registres et les rapports fournissent un portrait clair de l'activité des liens avec un minimum d'efforts. L’équilibreur de lignes de Barracuda fournit des données sur l'utilisation de la bande passante, sur le trafic lié au réseau privé virtuel, sur l'activité du pare-feu et sur bien plus encore.

Retour en haut