BranchCache 技术描述 - Windows Server 2012 技术白皮书

嚯嚯 发表于2020-08-24 11:25
浏览次数:
在手机上阅读
此文章约为1652字,阅读需要5 分钟

BranchCache 技术描述 - Windows Server 2012 技术白皮书

为优化 WAN 带宽,BranchCache 可以从您的内容服务器下载内容,并将这些内容缓存到分支办公室,分支办公室中的客户端计算机从本地来访问这些内容。

在某个客户端对某个内容进行一次下载以后,其他的客户端计算机在请求相同的内容时,将无需再次以WAN 连接的方式从内容服务器上下载这一内容;相对应地,它们会从远程内容服务器上提取一个被称为内容信息的小标识符,如下图所示:

BranchCache 技术描述 - Windows Server 2012 技术白皮书

BranchCache 哈希标识符

客户端使用内容信息来查找本地办公室当中缓存的内容。这一内容或被缓存在运行Windows 的服务器上或其他客户端计算机上,具体取决于您所采用的 BranchCache 部署模式。

下图是这一流程的详细信息:

BranchCache 技术描述 - Windows Server 2012 技术白皮书

客户端和内容服务器使用内容信息结构来识别和传输内容

BranchCache 模式

BranchCache 可被配置运行为以下两种模式中的任意一种:

  • 托管式缓存模式。如果分支办公室拥有一台运行着 Windows 的服务器,您可以将BranchCache 客户端计算机配置为托管式缓存模式。分支服务器,也被称为托管式缓存服务器,可以在数据被请求和从总部服务器传输之后缓存在这些服务器上。
  • 分布式缓存模式。对于缺少可被用以部署托管式缓存服务器的办公室,您可以采用分布式缓存模式进行BranchCache 客户端计算机的配置。在这种模式下,启用了 BranchCache 的客户端计算机会缓存下载的内容,并将这些内容共享给办公室当中的其他的客户端。

BranchCache 的安全性

BranchCache 通过一种更好的,以安全为准则的设计方式,可以更容易地融入到您原有的网络安全基础架构中,无需额外设备,无需添加额外的,复杂的安全配置。它保留缓存的内容和加密的内容信息,拒绝到缓存内容的未被授权的访问。BranchCache 能够帮助确保安全性,同时通过诸如 HTTPS 和IPSec 等技术加速加密通信,而无需在中间服务器上部署证书。

BranchCache 不会带来任何负面的影响,而且不会修改任何 Windows 身份验证或授权过程。在部署了BranchCache 后,身份识别过程仍然是通过使用域验证和访问控制列表的方式进行身份验证来完成,这一方式并没有改变。此外,其他的配置将继续发挥作用,一如它们过去在 BranchCache 部署当中发挥的作用那样。

BranchCache 安全模式基于在内容服务器上创建的内容信息。这一元数据,比它所代表的实际内容体积要小很多,它以一系列的哈希标识符的方式进行展现。在内容信息被创建之后,它将被用于BranchCache 消息交换,而非实际的内容交换,这一交换过程采用基于行业标准的所支持的协议(如HTTP、HTTPS、以及 SMB)。




Windows Server 2012 技术白皮书 - 目录
 存储和可用性  存储和可用性(简介)
 存储与可用性的挑战
 减少计划内维护的停机时间
 扫描、隔离,并响应非预期服务器故障
 动态响应服务器的故障
 实施有关存储、性能、网络以及服务器的改进
 Windows Server 2012 解决方案矩阵
 内存错误隔离
 网卡捆绑
 SMB
 适用于远程 SMB 文件共享的 VSS
 通过在线扫描与修复改善 NTFS 可用性
 卸载数据传输(ODX)
 块访问iSCSI Software Target Server
 Resilient File System(ReFS)
 存储空间
 Hyper-V 的聚合光纤通道
 用最小停机时间移动虚拟机的存储
 DHCP 故障转移
 故障转移群集
 SMB 透明故障转移
 群集共享卷
 SMB 扩展
 NFS 高可用透明故障转移
 iSCSI Software Target Server 透明故障转移
 群集感知更新
 在线备份
 Hyper-V 复制
 自动精简配置与 Trim
 重复数据删除
 服务器管理  服务器管理(简介)
 Server Manager 技术描述
 与其他服务器角色集成
 跨多台服务器的服务器角色管理
 远程桌面服务配置
 最小的性能影响
 Windows PowerShell 3.0 技术描述
 身份与安全  Windows Server 2012 中安全和身份标识的改进
 动态访问控制(分类)
 访问控制
 安全审计
 动态访问控制(保护)
 简化管理
 克隆部署
 更加安全的虚拟化域控制器
 Windows PowerShell 脚本自动生成
 Active Directory 域中客户端的激活
 组托管服务帐户
 Hyper-V 可扩展虚拟交换机实现多租户安全和隔离
 远程访问  Windows Server 2012 中的远程访问
 DirectAccess
 路由和远程访问服务
 集成的远程访问服务器角色
 Direct Access 和 VPN 集成(需求)
 BranchCache 的改进(简介)
 BranchCache 技术描述
 BranchCache的改进(需求)
 远程桌面服务新增功能和优化改进
 远程桌面服务架构一览
 基于场景的部署
 RemoteApp 和桌面的集中式发布
 智能补丁
 Hyper-V over SMB2
 RemoteFX 改进
 用户配置磁盘
 Windows Server 2012 R2
 微软虚拟桌面基础架构 ( VDI )
 助力中小企业实现并保持精益运营
224 个用户觉得很有用

uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。

如此好文,分享给朋友

图片来源:网络

大家正在看
发表评论
验证码:
评论列表
共0条