GWLB实例概述

更新时间: 2025-04-18 13:56:28

GWLB是一种工作在OSI参考模型第三层(即网络层)的负载均衡,通过将流量透明地分发到不同的后端服务器来提高应用系统的安全性和可用性。

实例状态

实例状态与对应操作说明如下表所示。

实例状态

状态含义

锁定类型

是否允许删除

是否允许变配

运行中

实例正常

不涉及

创建中

实例正在创建中

不涉及

变配中

实例正在变配中

不涉及

已停止

实例已停机

欠费锁定:实例由于账号欠费已被锁定,请及时续费,实例解除锁定后可继续正常使用。

协议版本

GWLB实例支持IPv4协议版本,即GWLB支持IPv4流量接入。

GWLB和后端服务器之间使用私网IPv4地址通信,该通信地址由每个GWLB实例所在的子网提供。

跨可用区转发

默认情况下,跨可用区转发功能开启,GWLB接收到客户端的访问流量时,每个GWLB实例会在同地域所有已启用可用区的后端服务器之间分配流量。目前不支持关闭跨可用区转发功能。

网络最大传输单元

网络最大传输单元MTU(Maximum Transmission Unit)决定了网络上单次可传输数据包的最大尺寸,包含IP数据包头和载荷,不包含以太网头部。

  • GWLB的MTU限制:

    GWLB支持的最大数据包大小为1500字节。因此,任何超过1500字节的数据包都将被丢弃,不会进行传输。

  • 网络虚拟设备的MTU设置:

    在GWLB实例通过Geneve标头封装IP流量以转发至网络虚拟设备时,需考虑Geneve封装会在原始数据包基础上增加的68字节,因此建议将网络虚拟设备的MTU设置为至少1568字节(即1500字节的原始数据包大小加上68字节的Geneve标头封装),以确保能够处理最大1500字节的数据包。

  • IP分段:

    GWLB不支持IP分段,如果原始数据包的大小超过1500字节,它无法将其分割成更小的片段进行传输。

  • 路径MTU发现(PMTUD):

    GWLB不会生成ICMP消息来指示需要分段,因此不支持PMTUD。

连接空闲超时时间

连接空闲超时时间是指网络连接在没有数据传输的情况下可以保持空闲状态的最长时间。在连接空闲超时时间内一直没有连接请求,连接空闲超时时间过后,当前连接会被关闭,GWLB实例将新的流量路由至新的后端服务器,现有流量则会被丢弃,直到下一次请求来临时重新建立新的连接。

  • 对于TCP流量,连接空闲超时时间值为350秒。

  • 对于非TCP流量,连接空闲超时时间值为120秒。

说明

GWLB实例的连接空闲超时时间不支持修改。

流量模式

默认情况下GWLB流量模式为负载均衡模式,即GWLB收到GWLBe的流量后,将流量转发至后端服务器进行处理。

在网络故障应急处理、问题定位、网络虚拟设备升级维护等场景下,您可以将GWLB流量模式切换为绕行模式(ByPass)。GWLB收到GWLBe的流量后,流量将直接转回GWLBe,不会转发至后端服务器,从而保障了业务流量不中断。

说明

该功能默认不开放,如需使用请联系商务经理申请。

绕行模式(ByPass)功能详细介绍

流量模式

负载均衡

绕行模式(ByPass)

GWLB行为

GWLB收到GWLBe的流量后,将流量转发至后端服务器进行处理

GWLB收到GWLBe的流量后,流量将直接转回GWLBe,不会转发至后端服务器

逻辑示意图

imageimage

使用场景

默认模式,第三方防火墙正常处理业务流量

主要用于网络及第三方防火墙维护场景。

  • 应急处理:当业务流量超过服务器组中第三方防火墙集群处理能力,可能造成流量中断风险。此时可开启GWLB绕行模式,优先保障业务流量不中断;待防火墙集群扩容后再切换回负载均衡模式

  • 问题定位:当定位网络组网问题时,可以通过开启GWLB绕行模式,排除防火墙对组网的影响

  • 设备升级维护:当第三方防火墙需要升级维护时,例如镜像升级,可开启GWLB绕行模式,在网络不中断的情况下升级防火墙镜像

其他说明

-

  • 计费:绕行模式下,GWLB仍然会参与流量转发,所以依然对流量进行LCU计费。

  • 健康检查:绕行模式时,GWLB健康检查功能正常运行。

控制台

您可在GWLB控制台实例详情页面,单击流量模式右侧的编辑,切换GWLB流量模式。

image

API

您可通过在UpdateLoadBalancerAttribute - 更新负载均衡实例属性接口中,传入TrafficMode参数的值,切换GWLB流量模式。

TrafficMode参数的枚举值:

  • LoadBalance(默认):负载均衡

  • ByPass:绕行模式

查询GWLB流量模式,请参考:

警告
  • 切换至绕行模式时,请注意后端服务器中的网络虚拟设备NVA不生效可能导致的安全风险。

  • 切换至负载均衡模式时,若业务流量为有状态的协议(例如TCP等),需要后端服务器中的网络虚拟设备NVA配合使用,否则可能会导致存量连接断流。

相关文档

创建和管理GWLB实例

上一篇: 操作指南 下一篇: 创建和管理GWLB实例
阿里云首页 负载均衡 相关技术圈