跳到主要内容

域名负载均衡方案

一句话版:域名本身就是"无限量身份"——每条域名隧道占一个名字,不占端口号,所以域名隧道没有 6w 的天花板,数量上限约等于"随便开"。


一、为什么域名隧道"没有数量上限"

还记得端口模式的瓶颈吗:身份靠端口号,端口约 6w 个,用完就没了。

域名隧道完全绕开了这道墙:

端口直连隧道域名隧道
身份用什么表示端口号一个域名
数量会不会被端口卡住会(≈6w)不会,域名空间几乎无限
访问方式域名:端口http(s)://域名

所以"域名隧道支持无数量上限",是域名这种身份形式自带的优势——不占端口,就永不受端口约束

二、单个域名再"配一个调度层":域名负载均衡组

数量无上限解决了"能不能开很多",接下来解决"开了很多能不能扛得住、用得稳"。对单个隧道(或一组同服务隧道),可以组成域名负载均衡组

  • 多成员分流:多条隧道组成一组,同一个对外域名下的流量由组成员共同承担;
  • 按策略分配:轮流(roundrobin)或按当前负载(leastconn)选成员,谁闲谁多干;
  • 坏道自动切换:某个成员掉线/异常,流量自动切到其它健康成员,用户基本无感;
  • 安全规则统一:均衡组同样支持访问开关、协议开关、白名单、认证等规则,放心对外。
用户访问 均衡组域名

▼ HTTP 网关(均衡调度)
├─ 健康成员 1(本轮命中)
├─ 健康成员 2
└─ 故障成员 3 → 自动跳过,不派单

三、海量域名隧道怎么"装得下"

域名隧道数量大起来后,压力主要落在 HTTP 网关数据端 上,扩展路径同样清晰:

  • 网关横向扩展:域名处理是网关的活,网关可以多实例分摊(前面挂 L4 负载均衡统一接客);
  • 数据端按集群承载:账本随集群扩展,域名隧道再配 DNS 组件方案 的寻址能力,海量域名也能快速找到自己的入口;
  • 天然隔离:域名隧道之间彼此独立,一条出问题不影响其它(配合均衡组还可以做到"一组内坏一条不影响整体")。

四、和端口体系怎么共处

域名隧道与端口隧道在同一集群共存,各自发挥长处:

  • 网页类、品牌类 → 域名隧道:数量无上限、能做均衡组、证书和开关体系完整;
  • 数据库/游戏/自研 TCP → 端口直连:走 域名:端口,配合端口负载均衡与 IP 白名单。

五、小结

记住内网云:域名不占端口,身份无上限;一条域名不够,均衡组来分担——网页类业务,域名隧道管够。