|
目次
Cisco Catalyst 6500シリーズ コンテント スイッチング モジュール
URLおよびクッキー(Cookie)ベースのロードバランシング
高性能のDistributed Denial of Service(DDoS)保護
データ シート
Cisco Catalyst 6500シリーズ コンテント スイッチング モジュール
Cisco® Content Switching Module(CSM;コンテント スイッチング モジュール)は、Cisco Catalyst® 6500シリーズ スイッチ用のライン カードで、一連のサーバ、キャッシュ、ファイアウォール、Secure Socket Layer(SSL)デバイス、VPN終端デバイスなどのエンド ポイントに対するクライアント トラフィックの送信および応答機能を強化します。Cisco CSMは、企業やインターネット サービス プロバイダーのネットワークに対して高性能で費用効果の高いロードバランシング ソリューションを提供することで、カスタマー、従業員、およびビジネス パートナーに対して最適なオンライン環境を実現します。Cisco CSMは、高速のコンテンツ配信ネットワークの要求に応え、ネットワーク セッションとサーバの負荷状況をリアルタイムで追跡しながら、クライアント要求を適切なデバイスに送信します。Cisco CSMをフォールトトレラント構成にすることで、完全な状態情報が維持され、ミッションクリティカルなアプリケーションに不可欠なヒットレス(中断のない)フェールオーバーが提供されます。
Cisco CSMには、次の利点があります。
・
市場をリードする性能 - Cisco CSMは1秒あたり最大165,000の接続を確立し、高速のコンテント スイッチングを実現します。また、100万もの同時接続を保持することもできます。
・
優れた価格性能比 - Cisco CSMは接続コストが安く、新規または既存のCisco Catalyst 6500シリーズ シャーシのスロットに装着することで、占有面積も少なくて済みます。
・
最適化されたデータ センターのパフォーマンス - Cisco CSMを使用することで、サーバ ファーム、キャッシュ クラスタ、および一連のVPN、SSL、およびファイアウォール デバイスのスケーラビリティやパフォーマンスが向上します。また、ビジネス クリティカルなアプリケーションおよびサービスに対し最も高いレベルでのデバイス冗長性を提供することもできます。
・
スケーラビリティの高いソリューション - 複数のCisco CSMを同一のCisco Catalyst 6500シリーズのシャーシに設置して、スケーラブルなパフォーマンスと冗長性を確保できます。
・
容易な設定 - Cisco CSMは、Cisco Catalyst 6500シリーズ スイッチの設定にも使用されるCisco IOS® CLI(コマンドライン インターフェイス)を使用します。
・
既存のインフラストラクチャの強化 - Cisco CSMを新規または既存のCisco Catalyst 6500シリーズ スイッチに追加することで、Cisco Catalystスイッチのすべてのポートでレイヤ2からレイヤ7のサービスを実行して、インテリジェントなスイッチ トラフィックを実現できます。
図1
Cisco CSM

コンテント スイッチング モジュールの機能
高性能
Cisco CSMは、1秒あたり最大165,000の新規レイヤ4 TCP接続と、最大100万の同時接続を確立します。これらの接続は、使用可能な任意のスイッチ ポートを通じて4,000台の仮想サーバに送信され、さらに最大16,000台の実サーバまたはデバイスに分散されます。1つまたは任意のスイッチ ポートを利用できるという点で、最大限のパフォーマンスを発揮するためにすべてのポートを使用する必要のある分散アーキテクチャ製品よりも効率的です。
ネットワーク設定
Cisco CSMは、さまざまなタイプのネットワーク トポロジーをサポートします。Cisco CSMは、ブリッジ構成とルータ構成が混在した環境でも動作可能で、同じIPサブネット上でも異なるIPサブネット上でも、クライアント側からサーバ側にトラフィックを送信できます。
IPプロトコルのサポート
Cisco CSMは、TCPやUDPなどの一般的なIPプロトコルを幅広くサポートしています。また、HTTP、FTP、Telnet、Real Time Streaming Protocol(RTSP)、Domain Name System(DNS;ドメイン ネーム システム)、Simple Mail Transfer Protocol(SMTP)などの高レベルのプロトコルもサポートしています。
ロードバランシング アルゴリズム
Cisco CSMは、次のロードバランシング アルゴリズムをサポートします。
・
ラウンドロビン
・
重み付きラウンドロビン
・
最小接続
・
重み付き最小接続
・
送信元または宛先IPハッシュ(サブネット マスクも設定可能)
・
URLハッシュ
URLおよびクッキー(Cookie)ベースのロードバランシング
Cisco CSMでは、URL、クッキー、およびHTTPヘッダー フィールドに基づくポリシーに対して、完全な正規表現によるパターン マッチングを使用できます。また、すべてのURL形式またはクッキー形式をサポートしているため、URLまたはクッキーの形式を変更しなくても、既存のWebコンテンツのロードバランシングを実行できます。
ハイ アベイラビリティ
Cisco CSMは、さまざまなプローブ、帯域内ヘルス モニタリング、リターン コード チェック、およびDynamic Feedback Protocol(DFP)を使用して、サーバとアプリケーションのアベイラビリティを継続的にモニタします。実サーバまたはゲートウェイで障害が発生すると、Cisco CSMはトラフィックを別の場所にリダイレクトします。サーバを追加または削除するときにサービスを中断する必要がないため、システムの拡張や縮小が簡単にできます。
接続の冗長性
2枚のCisco CSMをフォールトトレラント構成に設定することで、ユーザ セッションの状態情報を共有し、中断のない接続冗長性を実現できます。これは、e-コマース サイトや暗号化を使用しているサイトでは重要な要件です。アクティブなCisco CSMに障害が発生した場合、接続中のセッションは中断することなくスタンバイのCisco CSMに切り替えられるため、ユーザに対して透過的なフェールオーバーが実現されます。
ユーザ セッションの保持
多くの場合、エンド ユーザは、セッション中に常に同じエンド デバイスに接続する必要があります。これは特に、データの暗号化にSSLが使用されている場合、またはe-コマース環境でショッピング カートが使用されている場合に重要です。Cisco CSMは次のソリューションを提供することで、クライアント要求が適切なエンド デバイスに送信されるようにセッションを保持します。
・
SSLセッションID、送信元IPアドレス、クッキー、またはHTTPリダイレクションに基づくスティッキ機能
・
バックエンド アプリケーションがクッキーを設定できない場合でも、クッキーをスティッキ機能に使用できるようにするためのクッキー インサート
・
セッション保持に使用される動的クッキーの静的な部分を管理者が定義できるようにする、クッキー オフセットおよびクッキー レングス
Cisco CSMは、アクティブなCisco CSMからバックアップ用のCisco CSMへ保持情報の同期化を行うことにより、ユーザに透過的なフェールオーバーを実現します。
高性能のDistributed Denial of Service(DDoS)保護
Cisco CSMは、SYN攻撃を顕著に示すトラフィックなど、不正なトラフィックを回避する機能を提供し、データ センターのセキュリティ上の最後の砦となります。データ センターを不正なトラフィックから保護するだけでなく、Cisco CSMは、サービスが中断されないように、有効なクライアント要求の実行と送信を続行します。
ファイアウォール ロードバランシング
Cisco CSMを使用すると、複数のファイアウォール デバイスにトラフィックを分散することで、ファイアウォールによる保護を拡張できます。また、特定の接続に属するすべてのパケットが、同じファイアウォールを経由するようにします。ステルス型と通常タイプのファイアウォールの両方がサポートされます。
QoS
Cisco Catalyst 6500シリーズの堅牢なQuality of Service(QoS;サービス品質)機能を利用することで、Cisco CSMは、適切なレベルのサービスを実現するとともに、次のような機能を提供します。
・
レイヤ7ルールに基づいてミッションクリティカルなパケットの優先順位を適切に設定
・
優先順位の高いユーザ トラフィックを高速のサーバまたは負荷の低いサーバに転送
グローバル サーバ ロードバランシング
Cisco CSMには、グローバルまたは地理的なロードバランシング環境を構築するための複数のオプションがあります。Cisco CSMは、Authoritative DNSとして機能し、地理的に分散されたCisco CSMの間でGlobal Server Load Balancing(GSLB)を実行できます。この方法は、2~4のロケーションからなる小規模なGSLB環境における障害回復に使用されます。また、Cisco CSMの仮想IPに関する情報をGlobal Site Selector(GSS)に通知することもできます。GSSは、最大128サイトまでサポートできる高度なGSLBサービス用に設計された装置です。さまざまなGSLBオプションを使用することで、Cisco CSMは、要件に合わせてGSLB機能を拡張できます。
構成の上限
・
VLAN(クライアントおよびサーバ)の合計数:512
・
仮想サーバ:4,000
・
サーバ ファーム:4,000
・
実サーバ:16,000
・
プローブ:4,000
・
Access Control List(ACL;アクセス制御リスト)項目:16,000
Cisco Catalyst 6500 CSMの発注情報
