CN105262839A - 一种负载均衡模式下指定终端的远程登录方法 - Google Patents
一种负载均衡模式下指定终端的远程登录方法 Download PDFInfo
- Publication number
- CN105262839A CN105262839A CN201510745601.XA CN201510745601A CN105262839A CN 105262839 A CN105262839 A CN 105262839A CN 201510745601 A CN201510745601 A CN 201510745601A CN 105262839 A CN105262839 A CN 105262839A
- Authority
- CN
- China
- Prior art keywords
- terminal
- load balancing
- refers
- resource pool
- load
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/08—Protocols specially adapted for terminal emulation, e.g. Telnet
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本发明涉及云计算桌面云技术领域,特别是指一种负载均衡模式下指定终端的远程登录方法。本发明首先创建一个负载均衡资源池、并为资源池配置监控;然后创建终端集群作为负载均衡资源池的后台成员;接着为资源池前端代理设置VIP、指定负载均衡策略和相关参数启动资源池;之后为负载均衡池后台终端集群的每一个终端设置RDP-COOKIE值;最后当用户需要远程登录终端时,可以选择根据终端监控结果选定终端、配置好COOKIE值远程登录到指定终端。本发明提供了一种负载均衡模式下指定终端的远程登录方法,在保证终端集群负载均衡的基础上另外满足了用户根据实际情况指定特定终端进行RDP登录的需求;可以用于远程桌面云登录的控制。
Description
技术领域
本发明涉及云计算桌面云技术领域,特别是指一种负载均衡模式下指定终端的远程登录方法。
背景技术
在云计算的桌面云中,一般的实现方式有如下两种:
一种实现方式是为每一个用户配置一台独立的云服务器,用户登录自己的服务器进行相关操作。这种使用模式存在如下几点不足:1、当有大数量用户群体时,管理员必须创建大于登录该大数量的终端云服务器,然后该大数量用户群体并不是同时在线使用,此时就存在很大程度的资源浪费,这在云计算模式下是不允许的;2、一台虚拟机只能一个用户使用,不能使多个用户同时使用一台虚拟机。
另一种实现方式是采用负载均衡资源池的方式,将多台虚拟机集中一起,每一个终端配置多个用户并启用多会话模式,以同一个VIP对外统一提供远程桌面服务。这种使用模式很好的解决了方式一所存在的资源浪费缺点,但是也存在以下不足:1、用户以统一VIP进行远程登录后台终端服务器时,无法控制自己登录具体哪一台,这样如果用户在登录后的使用过程中出现本地断电、或其他不明错误导致需要更换本地环境重新登录时,无法保证登录到之前的工作环境;2、可扩展性差,用户只能根据各个负载均衡前端代理本身的监控项和负载均衡策略来进行远程桌面登录,而不能通过新增自定义监控项如CPU利用率等来选择终端进行远程登录。
为了能够满足桌面云中的资源不浪费,同时可以自定义扩展各个负载均衡前端代理本身策略与后台监控项,实现用户在远程登录时的完全可控性,需要一种负载均衡模式下指定终端的远程登录方法。
发明内容
本发明解决的技术问题在于提供一种负载均衡模式下指定终端的远程登录方法,解决了现有远程桌面方法中存在的资源浪费、可控性较差、无法根据实际需要指定后台终端远程登录等问题,另外本发明还实现了以负载均衡的方式将一个大的后台终端集群提供给前端多用户使用,保证后台终端的负载始终维持在一个可控的范围内。
本发明解决上述技术问题的技术方案是:
包括如下步骤:
步骤1:创建一个负载均衡资源池、并为资源池配置监控;
步骤2:创建终端集群作为负载均衡资源池的后台成员;
步骤3:为资源池前端代理设置VIP、指定负载均衡策略和相关参数启动资源池;
步骤4:为负载均衡池后台终端集群的每一个终端设置RDP-COOKIE值;
步骤5:当用户需要远程登录终端时,根据终端监控结果选定终端、配置好COOKIE值远程登录到指定终端。
所述的负载均衡池是指由多台服务器以对称的方式组成一个服务器集合,每台服务器都具有等价的地位,都可以单独对外提供服务而无须其他服务器的辅助;
所述的负载均衡是指一种负载分担技术,通过该技术可以将外部发送来的请求均匀分配到负载均衡池中的某一台服务器上,而接收到请求的服务器独立地回应客户的请求;
所述的负载均衡策略是指负载均衡池默认配置的负载技术,可以是轮询方式、最少连接数方式、APP-COOKIE方式、RDP-COOKIE方式等;所述的轮询方式是指用户连接依次被转发到后台每一个终端服务器;所述的最少连接数方式是指当用户连接请求过来时,前端代理查询当前后台终端成员谁的用户连接数最少,并将当前用户的连接请求转发到最少的那个终端;所述的APP-COOKIE方式和RDP-COOKIE方式都是根据COOKIE值判断转发用户请求的一种方式;
所述的RDP-COOKIE是指在负载均衡池中为每一台后台终端成员设置一个远程登录的cookie值,当前端用户发送连接请求到前端代理的时候,前端代理查询RDP-COOKIE表,根据用户指定的cookie值找到对应的后台终端并将用户请求转发到该终端;所述的RDP是一种远程桌面登录的网络协议,默认的网络端口号为3389。
所述的监控包含两种,一种是指负载均衡资源池内的监控,另一种是指云平台中的监控;前者被资源池的前端代理使用,用以判断后台终端集群每一个终端的存活情况;后者则是指上层云平台监控模块对云平台里的每一个云服务器各个性能指标的监控;
所述的性能指标可以是云服务器本身的CPU利用率、磁盘存储情况等,也可以是云服务器上层应用的各个负载情况。
所述的终端是指云平台下的云服务器,也即虚拟机,这里特指windows虚拟机。
所述的前端代理是指提供高可用性、负载均衡以及基于TCP和HTTP应用的代理。
所述的VIP是指虚拟IP地址,该地址是负载均衡池后天所有终端成员的代表,用户连接VIP即表示连接后台某个终端。
本发明提供了一种负载均衡模式下指定终端的远程登录方法,在保证终端集群负载均衡的基础上另外满足了用户根据实际情况指定特定终端进行RDP登录的需求。本发明能够满足桌面云中的资源不浪费,同时可以自定义扩展各个负载均衡前端代理本身策略与后台监控项,实现用户在远程登录时的完全可控性。
附图说明
下面结合附图对本发明进一步说明:
图1为本发明的模块图;
图2为本发明的流程图。
具体实施方式
具体实施方式中作者以haproxy为例说明,但本发明所涉及到的相关实现方式不局限于haproxy。
如图1、2所示,先创建一个负载均衡池。创建负载均衡池的过程主要就是配置一些资源池参数信息,例如资源池名称,资源池启动形式,以什么用户、用户组启动,资源池启动后超时时间项配置等。如下是一个资源池配置文件的部分:
一个负载资源池包括有前端代理和后台终端集群,在资源池配置文件中前端代理用frontend配置段表示,后台终端集群用backend配置段表示。如下为前端代理配置:
这里我们配置了前端代理名称为7cd21250-5922-4aa5-a3e8-9874ea6551b4,代理VIP绑定的IP地址为5.5.5.29,采用RDP远程桌面默认端口号3389;modetcp表示RDP远程桌面协议底层传输层使用的是TCP协议;然后我们配置了RDP-COOKIE表示用户请求以rdpcookie方式;最后在前端代理配置段中配置了默认的后台集群名称default_backend7cd21250-5922-4aa5-a3e8-9874ea6551b4。
后台集群是所有终端成员组成的负载均衡集群,这backend配置段里,一台终端虚拟机用一条server配置项表示,如下所示:
如上我们配置了5台server虚拟机组成的一个后台终端集群,当然后台终端集群的成员可以根据需要动态伸缩。另外比较重要的地方就是在后台配置段里面我们配置了stick-table用于存放各个后台终端及其RDPCOOKIE值得映射关系,这样能够保证当携带有RDPCOOKIE值得前端请求到来时可以正确定位到具体某一台虚拟机。
正确配置了负载均衡池配置文件后,我们即可启动资源池,这里我们是在命名空间内以后台进程的形式启动:
ipnetnsexecqlbaas-7cd21250-5922-4aa5-a3e8-9874ea6551b4haproxy-f/var/lib/neutron/lbaas/7cd21250-5922-4aa5-a3e8-9874ea6551b4/conf-p/var/lib/neutron/lbaas/7cd21250-5922-4aa5-a3e8-9874ea6551b4/pid-sf3913836
根据上述配置项,我们已经完成了资源池的创建,资源池VIP的设置,也已经为资源池添加了后台终端成员。另外作为对资源池健康状态的监控,我们可以使用haproxy自带的监控策略,以PING,TCP,HTTP等形式对后台成员的健康进行监控。
接着需要对每一个后台终端进行RDPCOOKIE值得映射,默认刚启动的情况下资源池前端代理那里的RDPCOOKIE映射表是空的,我们可以通过如下命令为终端虚拟机设置COOKIE值:
echo″settable7cd21250-5922-4aa5-a3e8-9874ea6551b4keymeng4data.server_id4″|socat/var/lib/neutron/lbaas/7cd21250-5922-4aa5-a3e8-9874ea6551b4/sock-
然后我们可以通过如下命令获取确认:
echo″showtable7cd21250-5922-4aa5-a3e8-9874ea6551b4″|socat/var/lib/neutron/lbaas/7cd21250-5922-4aa5-a3e8-9874ea6551b4/sock-#table:7cd21250-5922-4aa5-a3e8-9874ea6551b4,type:string,size:204800,used:4
0x55c951390ce4:key=meng1use=0exp=6970713server_id=1
0x55c951390d94:key=meng2use=0exp=6998538server_id=2
0x55c9513995f4:key=meng3use=0exp=7055236server_id=3
0x55c9513a1e54:key=meng4use=0exp=7197769server_id=4
如上我们分配设置了后台终端虚拟机1的RDPCOOKIE为meng1,虚拟机2的RDPCOOKIE值为meng2等。
最后,前端用户可以根据云平台对各个云服务器的监控数据,选择性的连接到指定终端,完成这个过程只需要在RDP客户端中设置rdpcookie值的配置项即可。配置项:loadbalanceinfo:s:Cookie:mstshash=RDP-COOKIE值。例如当用户使用配置“loadbalanceinfo:s:Cookie:mstshash=meng1”远程桌面连接到上述资源池7cd21250-5922-4aa5-a3e8-9874ea6551b4的VIP5.5.5.29:3389时,表示用户指定了后台终端server_id=1的虚拟机5.5.5.10:3389。
Claims (10)
1.一种负载均衡模式下指定终端的远程登录方法,其特征在于:包括如下步骤:
步骤1:创建一个负载均衡资源池、并为资源池配置监控;
步骤2:创建终端集群作为负载均衡资源池的后台成员;
步骤3:为资源池前端代理设置VIP、指定负载均衡策略和相关参数启动资源池;
步骤4:为负载均衡池后台终端集群的每一个终端设置RDP-COOKIE值;
步骤5:当用户需要远程登录终端时,根据终端监控结果选定终端、配置好COOKIE值远程登录到指定终端。
2.根据权利要求1所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的负载均衡池是指由多台服务器以对称的方式组成一个服务器集合,每台服务器都其有等价的地位,都可以单独对外提供服务而无须其他服务器的辅助;
所述的负载均衡是指一种负载分担技术,通过该技术可以将外部发送来的请求均匀分配到负载均衡池中的某一台服务器上,而接收到请求的服务器独立地回应客户的请求;
所述的负载均衡策略是指负载均衡池默认配置的负载技术,可以是轮询方式、最少连接数方式、APP-COOKIE方式、RDP-COOKIE方式等;所述的轮询方式是指用户连接依次被转发到后台每一个终端服务器;所述的最少连接数方式是指当用户连接请求过来时,前端代理查询当前后台终端成员谁的用户连接数最少,并将当前用户的连接请求转发到最少的那个终端;所述的APP-COOKIE方式和RDP-COOKIE方式都是根据COOKIE值判断转发用户请求的一种方式;
所述的RDP-COOKIE是指在负载均衡池中为每一台后台终端成员设置一个远程登录的cookie值,当前端用户发送连接请求到前端代理的时候,前端代理查询RDP-COOKIE表,根据用户指定的cookie值找到对应的后台终端并将用户请求转发到该终端;所述的RDP是一种远程桌面登录的网络协议,默认的网络端口号为3389。
3.根据权利要求1所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的监控包含两种,一种是指负载均衡资源池内的监控,另一种是指云平台中的监控;前者被资源池的前端代理使用,用以判断后台终端集群每一个终端的存活情况;后者则是指上层云平台监控模块对云平台里的每一个云服务器各个性能指标的监控;
所述的性能指标可以是云服务器本身的CPU利用率、磁盘存储情况等,也可以是云服务器上层应用的各个负载情况。
4.根据权利要求2所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的监控包含两种,一种是指负载均衡资源池内的监控,另一种是指云平台中的监控;前者被资源池的前端代理使用,用以判断后台终端集群每一个终端的存活情况;后者则是指上层云平台监控模块对云平台里的每一个云服务器各个性能指标的监控;
所述的性能指标可以是云服务器本身的CPU利用率、磁盘存储情况等,也可以是云服务器上层应用的各个负载情况。
5.根据权利要求1至4任一项所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的终端是指云平台下的云服务器,也即虚拟机,这里特指windows虚拟机。
6.根据权利要求1至4任一项所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的前端代理是指提供高可用性、负载均衡以及基于TCP和HTTP应用的代理。
7.根据权利要求7所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的前端代理是指提供高可用性、负载均衡以及基于TCP和HTTP应用的代理。
8.根据权利要求1至4任一项所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的VIP是指虚拟IP地址,该地址是负载均衡池后天所有终端成员的代表,用户连接VIP即表示连接后台某个终端。
9.根据权利要求5所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的VIP是指虚拟IP地址,该地址是负载均衡池后天所有终端成员的代表,用户连接VIP即表示连接后台某个终端。
10.根据权利要求6所述的负载均衡模式下指定终端的远程登录方法,其特征在于:所述的VIP是指虚拟IP地址,该地址是负载均衡池后天所有终端成员的代表,用户连接VIP即表示连接后台某个终端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510745601.XA CN105262839B (zh) | 2015-11-03 | 2015-11-03 | 一种负载均衡模式下指定终端的远程登录方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510745601.XA CN105262839B (zh) | 2015-11-03 | 2015-11-03 | 一种负载均衡模式下指定终端的远程登录方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105262839A true CN105262839A (zh) | 2016-01-20 |
CN105262839B CN105262839B (zh) | 2019-03-05 |
Family
ID=55102343
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510745601.XA Active CN105262839B (zh) | 2015-11-03 | 2015-11-03 | 一种负载均衡模式下指定终端的远程登录方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105262839B (zh) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106230925A (zh) * | 2016-07-28 | 2016-12-14 | 杭州华三通信技术有限公司 | 一种访问控制方法及装置 |
CN106506648A (zh) * | 2016-11-10 | 2017-03-15 | 东软集团股份有限公司 | 负载均衡服务管理方法及系统 |
CN114146406A (zh) * | 2021-11-30 | 2022-03-08 | 网易(杭州)网络有限公司 | 运算资源分配的方法、装置、电子设备和存储介质 |
CN114598656A (zh) * | 2022-05-09 | 2022-06-07 | 张家港保税科技集团电子商务有限公司 | 应用于交割服务平台的负载均衡方法和系统 |
US11632339B2 (en) * | 2016-07-06 | 2023-04-18 | Cisco Technology, Inc. | Crowd-sourced cloud computing resource validation |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1495634A (zh) * | 2002-06-27 | 2004-05-12 | 上海汉唐科技有限公司 | 服务器集群负载均衡方法及系统 |
CN102394929A (zh) * | 2011-10-31 | 2012-03-28 | 广东电子工业研究院有限公司 | 一种面向会话的云计算负载均衡系统及其方法 |
US20120151358A1 (en) * | 2010-12-09 | 2012-06-14 | Verizon Patent And Licensing Inc. | Pre-validation in a computing on demand system |
CN103731460A (zh) * | 2012-10-16 | 2014-04-16 | 无锡云捷科技有限公司 | 一种构建网络服务器池的池化器 |
-
2015
- 2015-11-03 CN CN201510745601.XA patent/CN105262839B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1495634A (zh) * | 2002-06-27 | 2004-05-12 | 上海汉唐科技有限公司 | 服务器集群负载均衡方法及系统 |
US20120151358A1 (en) * | 2010-12-09 | 2012-06-14 | Verizon Patent And Licensing Inc. | Pre-validation in a computing on demand system |
CN102394929A (zh) * | 2011-10-31 | 2012-03-28 | 广东电子工业研究院有限公司 | 一种面向会话的云计算负载均衡系统及其方法 |
CN103731460A (zh) * | 2012-10-16 | 2014-04-16 | 无锡云捷科技有限公司 | 一种构建网络服务器池的池化器 |
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11632339B2 (en) * | 2016-07-06 | 2023-04-18 | Cisco Technology, Inc. | Crowd-sourced cloud computing resource validation |
US11895042B2 (en) | 2016-07-06 | 2024-02-06 | Cisco Technology, Inc. | Crowd-sourced cloud computing resource validation |
CN106230925A (zh) * | 2016-07-28 | 2016-12-14 | 杭州华三通信技术有限公司 | 一种访问控制方法及装置 |
CN106506648A (zh) * | 2016-11-10 | 2017-03-15 | 东软集团股份有限公司 | 负载均衡服务管理方法及系统 |
CN106506648B (zh) * | 2016-11-10 | 2019-05-17 | 东软集团股份有限公司 | 负载均衡服务管理方法及系统 |
CN114146406A (zh) * | 2021-11-30 | 2022-03-08 | 网易(杭州)网络有限公司 | 运算资源分配的方法、装置、电子设备和存储介质 |
CN114146406B (zh) * | 2021-11-30 | 2024-10-01 | 网易(杭州)网络有限公司 | 运算资源分配的方法、装置、电子设备和存储介质 |
CN114598656A (zh) * | 2022-05-09 | 2022-06-07 | 张家港保税科技集团电子商务有限公司 | 应用于交割服务平台的负载均衡方法和系统 |
Also Published As
Publication number | Publication date |
---|---|
CN105262839B (zh) | 2019-03-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105262839A (zh) | 一种负载均衡模式下指定终端的远程登录方法 | |
US9602544B2 (en) | Methods and apparatus for providing a secure overlay network between clouds | |
US7246174B2 (en) | Method and system for accessing and managing virtual machines | |
US7363449B2 (en) | Software agent-based architecture for data relocation | |
CN107528891B (zh) | 一种基于WebSocket的自动集群方法及其系统 | |
CN103442030A (zh) | 发送和处理业务请求信息的方法和系统以及客户端装置 | |
EP3331247A1 (en) | Multi-screen control method and device | |
CN106612196B (zh) | 获取资源的方法及装置 | |
CN106603352B (zh) | 一种智能家居用户、应用服务器管理负载均衡的系统及方法 | |
CN111698346A (zh) | 一种专线网络地址转换方法、装置、专线网关及存储介质 | |
CN103401954A (zh) | 虚拟dhcp的实现方法 | |
CN114900526A (zh) | 负载均衡方法及系统、计算机存储介质、电子设备 | |
CN112910796B (zh) | 流量管理方法、装置、设备、存储介质以及程序产品 | |
CN108259605B (zh) | 一种基于多数据中心的数据调用系统及方法 | |
WO2012159535A1 (zh) | 一种实现用户信息共享的即时通讯系统及方法 | |
WO2012159537A1 (zh) | 一种用户信息共享的即时通讯系统及方法 | |
WO2012159539A1 (zh) | 一种用户信息处理的即时通讯系统及方法 | |
CN103138961B (zh) | 服务器控制方法、被控服务器及中心控制服务器 | |
CN101500005B (zh) | 一种基于iSCSI协议访问服务器上的设备的方法 | |
CN105681266A (zh) | 一种多媒体电话MMTel的通讯集群方法及装置 | |
WO2012159493A1 (zh) | 一种用于实现用户信息共享的即时通讯系统及方法 | |
CN104113573A (zh) | 画面分享系统及方法 | |
US10182119B2 (en) | System and methods for facilitating communication among a subset of connections that connect to a web application | |
CN111338747B (zh) | 一种数据通信方法、装置、终端设备和存储介质 | |
CN110768855B (zh) | 链路化性能测试的方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information |
Address after: 523808 19th Floor, Cloud Computing Center, Chinese Academy of Sciences, No. 1 Kehui Road, Songshan Lake Hi-tech Industrial Development Zone, Dongguan City, Guangdong Province Applicant after: G-Cloud Technology Co., Ltd. Address before: 523808 No. 14 Building, Songke Garden, Songshan Lake Science and Technology Industrial Park, Dongguan City, Guangdong Province Applicant before: G-Cloud Technology Co., Ltd. |
|
CB02 | Change of applicant information | ||
GR01 | Patent grant | ||
GR01 | Patent grant |