资源预览内容
第1页 / 共12页
第2页 / 共12页
第3页 / 共12页
第4页 / 共12页
第5页 / 共12页
第6页 / 共12页
第7页 / 共12页
第8页 / 共12页
第9页 / 共12页
第10页 / 共12页
亲,该文档总共12页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
BIG-IP系列 2000s 应用交付低效、迟延和失败都会导致数百万美元的损失 ,包括 预算浪费、公司名誉受损、系统和应用停机、法律责任以及错失良机等。 BIG-IP 本地流量管理器 是一款出色的应用流量管理系统 ,可 提供业内最智能 , 最具适应性的解决方案 来保护、 优化和交付应用 ,从而 确保企业能够在保持高效运营的同时提高其竞争力。 它是业内 唯一一款包含整套统一应用基础设施服务的系统 , 将总体控制、可见性以及灵活性出色地融合到应用安全、性能和交付中。好处?更高的业务灵敏性和当今企业生命线(应用)的成本实 施。 主要优势 可靠性 提供业内最可靠、最先进的系统 ,以 确保应用始终可用。 应用加速 提供无可比拟的控制能力 将应用性能提高 3倍 , 确保高优先级应用得以优先处理 ,同时卸载昂贵的服务器循环。 降低服务器和带宽成本 通过丰富的基础设施优化特性将服务器容量增加 倍 ;同时 通过智能 HTTP压缩、带宽管理等特性将带宽成本降低 80%。 增强网络和应用安全性 从 拒绝服务 ( DoS) 保护到隐藏 , 再到过滤应用攻击 , BIG-IP添加了多项不能在网络中其它地方实现的关键安全特性 。 无可比拟的应用智能与控制特性 业内唯一一款可提供完整应用流的解决方案 能够以网速进行全面的有效负载检查和基于事件的可编程流量管理 , 以及时掌握流量信息 , 并采取相应措施。 面向所有 IP应用的集成解决方案 提供可与所有应用 ( 不仅是基于 Web的协议 (HTTP/S)) 相集成的综合解决方案 , 在单个统一系统内为企业提供了面向所有 IP应用 ( 包括传统应用和诸如 VOIP等新兴应用 )的集中解决方案。 行业领先的性能 提供行业内最快的流量管理解决方案,来保护、交付和优化应用性能。 作为行业内当之无愧的领导者, BIG-IP再次刷新了 SSL TPS、批量加密 以及最大并发 SSL连接的业内记录。 简化管理 , 提高可见性 全新的 图形用户界面极 大地简化了产品配置 ,提供了针对流量与插件资源的精细可见性, 同时支持配置的批量快速修改。 强大的 TM/OS体系 结构 : 完善的应用智能与网络适应性 新型 BIG-IP的 核心是一款创新体系结构 ,称为 TM/OS( 流量管理 /操作系统 ),它 为企业提供了一套统一系统来帮助其实现最佳应用交付。 TM/OS针对 BIG-IP上的每项功能都做了改进,在支持 BIG-IP智能地适应应用与网络日新月异的需求同时,提供了面向所有服务的完全可见性、灵活性和控制 能力。 TM/OS快速应用代理 TM/OS使 BIG-IP能够 高效地将客户机与服务器端数据流隔离开来 、 独立维持每个连接设备的最佳性能 ,并承担起 系统间的通信工作 , 以改进应用性能。如今,任何与BIG-IP相连的系统或 IP应用都将可以更高效地工作。 iRules和通用检查引擎 TM/OS 集成了 F5新版定制的 iRules和通用检查引擎 ( UIE),为 应用交易或应用流内任何时刻的应用流量处理 都 提供了无与伦比的控制能力。凭借完整的有效载荷检验及转换能力、可扩展的事件驱动 iRules以及面向会话层的交换 ( session-aware switching) 技术 , BIG-IP提供了业内最智能的流量控制点 , 以 ( 以网速 ) 解决各种应用交付问题。 BIG-IP统一 应用基础设施服务 通过易于管理的 图形用户界面 和流量 “ 简档 ”( profile)调用 或通过 iRules调用 ,BIG-IP统一应用基础设施服务代表了一整套最全面的功能 , 使企业能够更为高效地集成、定位和扩展所要求的服务 , 以提高应用部署效率。 交付 优化 安全 交付 . 优化 . 安全 . 全面的负载平衡 先进的应用交换 会话 /流交换 定制状态监控 智能网络地址转换 通用持续性 SSL加速( M) 智能 HTTP压缩( M) TCP优化 第 7层带宽管理 ( M) 内容缓冲( Content Spooling/Buffering) 高级客户机认证 ( M) 资源隐藏( Resource Cloaking) Cookie加密 选择内容加密 应用攻击过滤 响应错误处理 IPv6网关 ( M) 高级路由 ( M) 智能端口镜像 内容转换 连接加速 智能服务质量 广域网优化 拒绝服务( DoS)攻击和 SYN Flood保护 防火墙包过滤 包消毒 (M) =作为插件模块提供 交付 :最大可靠性和可扩充性 BIG-IP通过提供业内领先的第 7层智能特性消除了单点故障 , 并实现了网络与应用的虚拟化。这样可确保所有站点始终保持正常运行,并使其更具可扩充性和更易于管理。 应用状态检查 BIG-IP提供了复杂的监视器来检查设备、应用和内容的可用性 ,其中 包括支持许多应用的专用监视器 ( 包括各种应用服务器 、 SQL、 SIP、 LDAP和 XML/SOAP等 )以及用以 检查内容和模拟应用呼叫的监视器。此外, BIG-IP还能对共享服务器上的应用进行有效管理,并前瞻性地报告其状态。 高可用性及交易保证 BIG-IP可 提供次秒级系 统故障切换和广泛的连接镜像 ,从而帮助用户出色地解决各种 类型的系统、服务器或应用故障。同时,它还能前瞻性地检查并对任何服务器或应用错误即时作出响应,从而帮助企业在降低系统负载的同时,获得出色的可靠性。 全面的负载平衡 BIG-IP采用多种静态和动态负载平衡方法 ( 包括动态比率、最小连接和 观测负载平衡 ), 可跟踪一组服务器的动态性能级别 ,从而 确保可始终选中最佳资源以改进性能。 智能应用交换 由于 BIG-IP可 读取所有 IP应用 ,所以 它能够基于特定厂商的应用服务器 ( BEA、微软、IBM、 Oracle、 SUN等 ) 信息、 Web服务应用中的 XML数据或移动 /无线应用的设定值来实现持续性。 凭借 iRules的深度分组检验能力和 BIG-IP的交换特性、日志记录特性以及有效载荷或流持续性,企业可以为其所有应用获得更高的可靠性和可扩充性。 完善的 IPv6网关 所有企业都需要制定一套明晰的无缝演进战略 , 以分阶段进行网络移植 , 以支持不断增长的 IPv6需求。 通过 IPv6网关模块 , BIG-IP提供了完整的 v4与 v6网络间 IP转换与负载平衡能力。 这使得用户移植和混和 IPv4与 IPv6主机资源的共享更易于管理 ,同时也更为 经济高效。 优化 :降低基础设施成本和加速应用 BIG-IP卓越的智能特性为企业提供了一款强大的解决方案 ,可 帮助它们提高应用性能、增加现有基础设施的容量、降低基础设施成本和加速其应用。 广域网 ( WAN) 优化和应用加速 BIG-IP提供了一套有针对性的方法来减少流量 , 降低互联网延迟和客户机连接瓶颈对其应用性能所造成的影响。通过智能压缩等先进特性, BIG-IP可支持对各种文件类型的压缩(如 HTTP、 XML、 Javascript、 J2EE应用等),从而在将带宽利用率降低80%的同时,将应用性能提高了 3倍。 确保关键 应用性能 BIG-IP灵活的第 7层 带宽 管理能力可使企业对带宽进行有效管理 ,以 确保高优先级应用能够得到按时交付。同时,它还提供了定制控制能力,以设定基于应用的带宽限制(容许的带宽峰值),甚至还能在应用之间建立队列关系。 增加服务器容量 , 提高站点响应性 BIG-IP可提供广泛的连接管理以及 TCP和内容卸载能力 ,以 优化服务器性能 , 显著提高页面加载速度。例如, BIG-IP的 OneConnect 能通过将数百万条客户机请求汇聚到成百上千个服务器端连接中将服务器容量增加 60%,从而确保了后端系统能够高效地处理这些 请求。 通过其它优化技术 ( 比如内容缓冲 ( content spooling), BIG-IP可充当“中间人”来 优化与任何端点之间的通信 ,使 服务器能够更有效地处理其工作负载 ,从而提高 通过 BIG-IP运行的任何 应用的服务器容量。 加密无所不在 作为领先的 SSL加速解决方案 , BIG-IP提供了惊人的 SSL处理扩充性 , 持续 SSL吞吐率可达 4 Gbs。通过加速批量加密和设置加密,企业可使用更安全的加密方法将其全部通信移植到 SSL上,同时不会对应用性能带来任何影响。 内容转换 BIG-IP提供了一款完善的解 决方案 , 可将许多繁重或重复功能卸载至一个集中管理的大功率网络设备上。除了 SSL、压缩和其他许多功能外, BIG-IP还提供了一个完整的内容转换网关,可对应用内容进行重新引导、插入或进行整体转换,从而实现有效的应用集成。 安全: 更高的攻击防护 这种防护不仅可以阻止攻击 , 同时还可以为合法用户提供即时服务。从这两方面来看, BIG-IP均提供了一整套安全服务,在提高网络和应用的安全性方面扮演了日益重要的角色。从增强网络和协议级安全性到过滤应用攻击, BIG-IP都可以部署在关键网关上,来出色的保护您的珍贵资源:运行业务的应用。 支持应用安全性 资源隐藏 BIG-IP将全部应用、服务器错误代码和真实 URL地址进行虚拟化并隐藏 , 因为这些信息可能会给黑客提供攻击其基础设施、服务以及相关漏洞的线索。 定制应用攻击过滤 BIG-IP的完整检查能力 及基于事件的规则提供了一项强大的能力 , 可搜索并应用各种规则来阻止 L7层攻击 同时也可以定义策略来阻止特定访问或禁止某些命令的执行。此外, BIG-IP在为合法用户持续提供流量的同时,还可提供其它安全保护层,以防范黑客、病毒 和蠕虫的攻击(如红色代码蠕虫)。 集中认证 BIG-IP可作为各种流量类型的认证代理 ,使 企业能够为 BIG-IP系统上的应用提供最高级的认证。这种功能使各类应用又多了一道远离自身的网络安全防线,为其 Web和应用层提供了进一步的保护。 增加关键内容保护 提供行业内最具 选择性的加密 方法,来对数据进行整体、部分或有条件地加密 。这种精细的控制方法可保护并优化不同环境下的通信。 cookies加密 和其它令牌都透明地分配给合法用户。企业可获得全部状态应用(电子商务、 CRP、 EPR和其它关键业务应用等 )出色的安全性和更高一级的用户身份信任。 支持更高标准 的 AES( 高级 SSL加密标准 ) 算法 , 采用市场上最安全的 SSL加密技术 , 无需额外处理成本。 内容保护 防止企业的敏感文件或内容遗留在站点上。 防御海量攻击 BIG-IP包含丰富的 安全特性集 ,可 全面防御拒绝服务 ( DoS) 攻击、同步攻击 ( SYN Flood)和 其他基于网络的攻击。 诸如 SYNCheck 等特性可为部署在 BIG-IP设备后的服务器提供全面的同步攻击 ( SYN Flood) 保护。此时, BIG-IP作为安全代理,来有效地保护整个网络。 与 Dynamic Reaping特性相结合, BIG-IP设备可安全地过滤海量攻击,同时为合法连接用户提供不间断的服务 。 避免协议攻击 BIG-IP提供了 “ 协议无害处理 ”( Protocol Sanitization) 和“充分 TCP终止”( Full TCP Termination)点来单独管理客户机和服务器端连接,以保护所有后端系统和应用免遭恶意攻击。 防火墙 包过滤 现在, BIG-IP集成了一个控制点 来定义并 执行基于第 4层的过滤规则 ( 基于 PCAP, 与网络防火墙类似 ), 以提高网络保护能力。 BIG-IP的 性能及可靠性 创新
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号