BIG-IP 本地流量管理器

上传人:飞*** 文档编号:32899623 上传时间:2018-02-13 格式:DOC 页数:17 大小:190KB
返回 下载 相关 举报
BIG-IP 本地流量管理器_第1页
第1页 / 共17页
BIG-IP 本地流量管理器_第2页
第2页 / 共17页
BIG-IP 本地流量管理器_第3页
第3页 / 共17页
BIG-IP 本地流量管理器_第4页
第4页 / 共17页
BIG-IP 本地流量管理器_第5页
第5页 / 共17页
点击查看更多>>
资源描述

《BIG-IP 本地流量管理器》由会员分享,可在线阅读,更多相关《BIG-IP 本地流量管理器(17页珍藏版)》请在金锄头文库上搜索。

1、第 1 页 / 共 17 页本地流量管理器BIG-IP 本地流量管理器 应用交付低效、迟延和失败都会导致数百万美元的损失,包括 预算浪费、公司名誉受损、系统和应用停机、法律责任以及错失良机等。 BIG-IP 本地流量管理器是一款出色的应用流量管理系统 ,可 提供业内最智能 , 最具适应性的解决方案 来保护、 优化和交付应用 ,从而 确保企业能够在保持高效运营的同时提高其竞争力。 它是业内 唯一一款包含整套统一应用基础设施服务的系统 将总体控制、可见性以及灵活性出色地融合到应用安全、性能和交付中。好处更高的业务灵敏性和当今企业生命线(应用)的成本实施。 主要优势 可靠性 提供业内最可靠、最先进的

2、系统 ,以 确保应用始终可用。 应用加速 提供无可比拟的控制能力 将应用性能提高 3 倍 , 确保高优先级应用得以优先处理 ,同时卸载昂贵的服务器循环。 降低服务器和带宽成本 通过丰富的基础设施优化特性将服务器容量增加 倍 ;同时 通过智能 HTTP 压缩、带宽管理等特性将带宽成本降低 80% 。 增强网络和应用安全性 从 拒绝服务 ( DoS) 保护到隐藏 , 再到过滤应用攻击 , BIG-IP 添加了多项不能在网络中其它地方实现的关键安全特性 。 无可比拟的应用智能与控制特性 业内唯一一款可提供完整应用流的解决方案 能够以网速进行全面的有效负载检查和基于事件的可编程流量管理 , 以及时掌握

3、流量信息 , 并采取相应措施。 第 2 页 / 共 17 页面向所有 IP 应用的集成解决方案 提供可与所有应用 ( 不仅是基于 Web 的协议 (HTTP/S)) 相集成的综合解决方案 , 在单个统一系统内为企业提供了面向所有 IP 应用 ( 包括传统应用和诸如 VOIP 等新兴应用 ) 的集中解决方案。 行业领先的性能提供行业内最快的流量管理解决方案,来保护、交付和优化应用性能。 作为行业内当之无愧的领导者,BIG-IP 再次刷新了 SSL TPS、批量加密以及最大并发 SSL 连接的业内记录。 简化管理, 提高可见性全新的 图形用户界面极 大地简化了产品配置 ,提供了针对流量与插件资源的

4、精细可见性, 同时支持配置的批量快速修改。 强大的 TM/OS 体系 结构 : 完善的应用智能与网络适应性 新型 BIG-IP 的 核心是一款创新体系结构 ,称为 TM/OS ( 流量管理 / 操作系统),它 为企业提供了一套统一系统来帮助其实现最佳应用交付。 TM/OS 针对 BIG-IP 上的每项功能都做了改进,在支持 BIG-IP 智能地适应应用与网络日新月异的需求同时,提供了面向所有服务的完全可见性、灵活性和控制能力。 TCP 客户端 TM/OS 快速应用代理 TCP 服务器端 TM/OS 快速应用代理TM/OS 使 BIG-IP 能够 高效地将客户机与服务器端数据流隔离开来 、 独立

5、维持每个连接设备的最佳性能 ,并承担起 系统间的通信工作 , 以改进应用性能。如今,任何与 BIG-IP 相连的系统或 IP 应用都将可以更高效地工作。iRules 和通用检查引擎 TM/OS 集成了 F5 新版定制的 iRules 和通用检查引擎 ( UIE ),为 应用交易或应用流内任何时刻的应用流量处理 都 提供了无与伦比的控制能力。凭借完整的有效载荷检验及转换能力、可扩展的事件驱动 iRules 以及面向会话层的交换 ( session-aware switching ) 技术 , BIG-IP 提供了业内最智能的流量控制点 , 以 ( 以网速 ) 解决各种应用交付问题。 第 3 页

6、/ 共 17 页BIG-IP 统一 应用基础设施服务通过易于管理的 图形用户界面和流量 “ 简档 ”( profile )调用 或通过 iRules 调用 , BIG-IP 统一应用基础设施服务代表了一整套最全面的功能 , 使企业能够更为高效地集成、定位和扩展所要求的服务 , 以提高应用部署效率。 交付 优化 安全 交付 . 优化 . 安全 . 全面的负载平衡 先进的应用交换 会话 /流交换 定制状态监控 智能网络地址转换 通用持续性 响应错误处理 IPv6 网关 ( M) 高级路由 ( M) 智能端口镜像 SSL 加速(M) 智能 HTTP 压缩(M) TCP 优化 第 7 层带宽管理 (

7、M) 内容缓冲( Content Spooling/Buffering) 内容转换 连接加速 智能服务质量 广域网优化 高级客户机认证 ( M) 资源隐藏( Resource Cloaking) Cookie 加密 选择内容加密 应用攻击过滤 拒绝服务( DoS)攻击和SYN Flood 保护 防火墙包过滤 包消毒( Packet Sanitization) (M) = 作为插件模块提供 交付 :最大可靠性和可扩充性 BIG-IP 通过提供业内领先的第 7 层智能特性消除了单点故障 ,并实现了网络与应用的虚拟化。这样可确保所有站点始终保持正常运行,并使其更具可扩充性和更易于管理。 应用状态检查

8、 BIG-IP 提供了复杂的监视器来检查设备、应用和内容的可用性 ,其中 包括支持许多应用的专用监视器 ( 包括各种应用服务器 、 SQL、SIP、LDAP 和 XML/SOAP 等 )以及用以 检查内容和模拟应用呼叫的监视器。此外,BIG-IP 还能对共享服务器上的应用进行有效管理,并前瞻性地报告其状态。 高可用性及交易保证 第 4 页 / 共 17 页BIG-IP 可 提供次秒级系统故障切换和广泛的连接镜像 ,从而帮助用户出色地解决各种 类型的系统、服务器或应用故障。同时,它还能前瞻性地检查并对任何服务器或应用错误即时作出响应,从而帮助企业在降低系统负载的同时,获得出色的可靠性。 全面的负

9、载平衡 BIG-IP 采用多种静态和动态负载平衡方法 ( 包括动态比率、最小连接和 观测负载平衡 ), 可跟踪一组服务器的动态性能级别 ,从而 确保可始终选中最佳资源以改进性能。 智能应用交换 由于 BIG-IP 可 读取所有 IP 应用 ,所以 它能够基于特定厂商的应用服务器 ( BEA 、微软、IBM 、 Oracle 、 SUN 等 ) 信息、 Web 服务应用中的 XML 数据或移动 / 无线应用的设定值来实现持续性。 凭借 iRules 的深度分组检验能力和 BIG-IP 的交换特性、日志记录特性以及有效载荷或流持续性,企业可以为其所有应用获得更高的可靠性和可扩充性。 完善的 IPv

10、6 网关 所有企业都需要制定一套明晰的无缝演进战略 , 以分阶段进行网络移植 , 以支持不断增长的 IPv6 需求。 通过 IPv6 网关模块 , BIG-IP 提供了完整的 v4 与 v6 网络间 IP 转换与负载平衡能力。 这使得用户移植和混和 IPv4 与 IPv6 主机资源的共享更易于管理 ,同时也更为 经济高效。优化 :降低基础设施成本和加速应用 BIG-IP 卓越的智能特性为企业提供了一款强大的解决方案 ,可帮助它们提高应用性能、增加现有基础设施的容量、降低基础设施成本和加速其应用。广域网 ( WAN) 优化和应用加速 BIG-IP 提供了一套有针对性的方法来减少流量 , 降低互联

11、网延迟和客户机连接瓶颈对其应用性能所造成的影响。通过智能压缩等先进特性,BIG-IP 可支持对各种文件类型的压缩(如HTTP、XML、Javascript、J2EE 应用等),从而在将带宽利用率降低 80%的同时,将应用性能提高了 3 倍。 确保关键应用性能 BIG-IP 灵活的第 7 层 带宽 管理能力可使企业对带宽进行有效管理 ,以 确保高优先级应用能够得到按时交付。同时,它还提供了定制控制能力,以设定基于应用的带宽限制(容许的带宽峰值),甚至还能在应用之间建立队列关系。 第 5 页 / 共 17 页增加服务器容量 , 提高站点响应性 BIG-IP 可提供广泛的连接管理以及 TCP 和内容

12、卸载能力 ,以 优化服务器性能 , 显著提高页面加载速度。例如,BIG-IP 的 OneConnect?能通过将数百万条客户机请求汇聚到成百上千个服务器端连接中将服务器容量增加 60%,从而确保了后端系统能够高效地处理这些请求。 通过其它优化技术 ( 比如内容缓冲 ( content spooling),BIG-IP 可充当“中间人”来 优化与任何端点之间的通信 ,使 服务器能够更有效地处理其工作负载 ,从而提高 通过 BIG-IP 运行的任何 应用的服务器容量。 加密无所不在 作为领先的 SSL 加速解决方案 , BIG-IP 提供了惊人的 SSL 处理扩充性 , 持续 SSL 吞吐率可达

13、2Gbs 。通过加速批量加密和设置加密,企业可使用更安全的加密方法将其全部通信移植到 SSL 上,同时不会对应用性能带来任何影响。 内容转换 BIG-IP 提供了一款完善的解决方案 , 可将许多繁重或重复功能卸载至一个集中管理的大功率网络设备上。除了 SSL、压缩和其他许多功能外,BIG-IP 还提供了一个完整的内容转换网关,可对应用内容进行重新引导、插入或进行整体转换,从而实现有效的应用集成。用户 . 交付 优化 安全 . 应用 . 手机 个人数字助理 笔记本电脑 台式机 托管主机 客户关系管理 数据库 Siebel BEA Legacy .NET SAP Peoplesoft IBM 企业

14、资源规划 SFA 定制第 6 页 / 共 17 页安全:更高的攻击防护这种防护不仅可以阻止攻击,同时还可以为合法用户提供即时服务。从这两方面来看,BIG-IP均提供了一整套安全服务,在提高网络和应用的安全性方面扮演了日益重要的角色。从增强网络和协议级安全性到过滤应用攻击,BIG-IP 都可以部署在关键网关上,来出色的保护您的珍贵资源:运行业务的应用。支持应用安全性 资源隐藏 BIG-IP 将全部应用、服务器错误代码和真实 URL 地址进行虚拟化并隐藏 , 因为这些信息可能会给黑客提供攻击其基础设施、服务以及相关漏洞的线索。 定制应用攻击过滤 BIG-IP 的完整检查能力 及基于事件的规则提供了

15、一项强大的能力 , 可搜索并应用各种规则来阻止 L7 层攻击 同时也可以定义策略来阻止特定访问或禁止某些命令的执行。此外,BIG-IP 在为合法用户持续提供流量的同时,还可提供其它安全保护层,以防范黑客、病毒和蠕虫的攻击(如红色代码蠕虫)。 集中认证 BIG-IP 可作为各种流量类型的认证代理 ,使 企业能够为 BIG-IP 系统上的应用提供最高级的认证。这种功能使各类应用又多了一道远离自身的网络安全防线,为其 Web 和应用层提供了进一步的保护。 增加关键内容保护 提供行业内最具 选择性的加密 方法,来对数据进行整体、部分或有条件地加密 。这种精细的控制方法可保护并优化不同环境下的通信。 c

16、ookies 加密 和其它令牌都透明地分配给合法用户。企业可获得全部状态应用(电子商务、CRP、EPR 和其它关键业务应用等)出色的安全性和更高一级的用户身份信任支持更高标准 的 AES( 高级 SSL 加密标准 ) 算法 , 采用市场上最安全的 SSL 加密技术 , 无需额外处理成本。 内容保护 防止企业的敏感文件或内容遗留在站点上。 防御海量攻击 BIG-IP 包含丰富的 安全特性集 ,可 全面防御拒绝服务 ( DoS) 攻击、同步攻击 ( SYN Flood)和 其他基于网络的攻击。 诸如 SYNCheck? 等特性可为部署在 BIG-IP 设备后的服务器提供全面的同步攻击 ( SYN Flood) 保护。此时,BIG-IP 作为安全代理,来有效地保护整个网络。 与 Dynamic Reaping 特性相结合,BIG-IP 设备可安全地过滤海量攻击,同时为合法连接用户提供不间断的服务 。 第 7 页 / 共 17 页避免协议攻击BIG-IP 提供了 “

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 企业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号