複製鏈接
請複製以下鏈接發送給好友

F5設備

鎖定
F5設備用於最大限度提升鏈路性能與可用性的下一代廣域網鏈路流量管理。
中文名
F5設備
特    性
高可用性
作    用
可節省 WAN 鏈路成本的壓縮模塊

F5設備F5是什麼設備

F5設備負載均衡控制

隨着企業開始更多地使用互聯網來交付其應用,只保持一條到公共網絡的連接鏈路存在着單點故障風險和脆弱的網絡安全性。BIG-IP 鏈路控制器可以無縫地監控多條 WAN ISP 連接的可用性與性能,以智能地管理到某一站點的雙向流量,從而提供出色的容錯性和優化的互聯網訪問
BIG-IP 鏈路控制器充分利用 了 F5 的 TMOS 構架,可帶來改進的鏈路性能與出色的可用性,同時還可提供靈活強大的狀態檢查功能、完善的安全性以及改進的易用性。

F5設備可靠的網絡連接

高可用性
BIG-IP 鏈路控制器可檢測到整個鏈路中出現的錯誤 , 從而能夠提供可靠的端到端 WAN 連接。它可以監視每個連接的運行狀態和可用性,實時檢測鏈路或 ISP 的損耗情況。一旦出現故障,流量將被動態地傳遞給其它可用鏈路,從而確保用户及外部客户繼續保持連接。
全面的鏈路監控能力
BIG-IP 鏈路控制器可為您提供有關通過網關路由器的鏈路狀況與吞吐率的詳細信息 , 從而提供有關任何指定鏈路帶寬及容量的詳細資料。同時它還可以檢測出由 ISP 錯誤配置或其它人為因素所引發的故障。此類故障通常極易被忽略。
集合多個監視器
多個監視器共同工作 ,能夠 迅速準確地確定鏈路的狀態及可用性。一旦發現問題, BIG-IP 鏈路控制器可以重新為流量選擇路徑,傳遞到其它可用鏈路,從而繼續保持客户連接,避免出現停機影響。

F5設備投資回報

F5設備節省WAN成本

BIG-IP 鏈路控制器的可選壓縮模塊使您可以智能壓縮流量、降低 WAN 鏈路帶寬佔有率以節省 ISP 成本 , 同時解決帶寬瓶頸以加快應用交付速度。通過對面向不同連接類型的鏈路帶寬實行精細控制,將可以有效提升客户體驗,並能夠實現更高效的 WAN 鏈路管理和改進的生產效率。您可以基於文檔類型、流量類型和其它網絡條件(如往返時間)配置靈活且可可調整的壓縮引擎。

F5設備帶寬可擴展性

不論您使用何種鏈路類型或哪一家服務提供商的服務 , BIG-IP 鏈路控制器都能夠支持將小型經濟型線路進行高效的整合 , 以提供成本更低的帶寬冗餘 , 同時將花在暗光纖或閒置備用線路上的費用降至最低。

F5設備透明的流量分配

BIG-IP 鏈路控制器提供了業內最先進的鏈路流量分配能力 , 能夠滿足以下最繁忙站點的需求 :
· 輪循 - 往返時間
· 全局可用性 - 中繼
· 靜態持續性 - 數據包完成率
· 拓撲 - 用户定義的服務質量 (QoS)
· 虛擬服務器容量 - 動態比率
· 最少連接 - 隨機
· 包速率 - 比率
- 傳輸速率

F5設備容量及吞吐率

BIG-IP 鏈路控制器可允許您根據實時的流量與吞吐率來確定和控制流量在鏈路上的分配方式。這將可以提高性能和增加包含線路冗餘在內的可用帶寬,同時消除鏈路飽和的風險。當某條鏈路接近其容量極限時,流量將被轉至相對寬鬆的鏈路上去,從而提高站點的整體性能。

F5設備成本負載平衡

BIG-IP 鏈路控制器能夠支持您為通往數據中心的所有流量選擇最低成本連接 :
· 將流量導入花費最低的鏈路 , 從而將帶寬投資降至最低
· 最大限度地提高不同連接的帶寬 , 包括可變成本線路 , 以消除帶寬瓶頸 , 同時最大限度地減少低效帶寬利用情況和相關成本。
· 支持 ISP 計費模式 , 包括一次性付費、零散計費和突發性計費
· 支持單向或雙向計費

F5設備高級WAN管理

F5設備最佳性能鏈路

BIG-IP 鏈路控制器通過使用往返時間和線路質量計算 , 可測試哪條鏈路可以為用户提供最佳服務 , 然後將該用户引導至此鏈路 , 確保他們能得到最快服務及最高質量的連接。
針對壓縮技術的目標流量控制
如果不在具體用户類型 ( 寬帶用户、撥號用户等 ) 的基礎上控制流量壓縮工作 ,將 會對應用性能及客户體驗產生負面影響。通過使用使用往返時間及線路質量計算, BIG-IP 鏈路控制器能夠動態計算出用户延遲和帶寬吞吐率,為能夠從中受益最大的用户提供更多的壓縮資源。

F5設備TCP性能

TCP 協議的低效會產生不必要的干擾 , 進而對鏈路的帶寬利用產生不利影響。 BIG-IP 鏈路控制器利用 TCP Express 來克服 TCP 協議的低效情況,同時提供了以下功能:
· WAN 鏈路的有效帶寬利用
· 以較低的帶寬費用覆蓋長距離的通道
· 為關鍵任務應用安排可用帶寬優先級
· 通過 WAN 為撥號和寬帶用户提高端對端性能
· 在部署全新應用時更為靈活
· 無需部署多台設備 , 降低了總擁有成本

F5設備集成速率調整

BIG-IP 鏈路控制器為您在 WAN 鏈路上對應用流量進行分類並安排優先級提供了一條高效的途徑 ,以 更有效地利用帶寬。您可以定義流量和應用限制,針對允許出現猝發情況的資源控制速率,利用隊列劃分流量類型的優先級,以及定義可相互進行借用的流量類型之間的關係。在此基礎之上,您將可以顯著節省 WAN 鏈路帶寬,並改進應用響應時間。

F5設備可編程鏈路路由

BIG-IP 鏈路控制器使您能夠根據諸如源 IP 地址、目標 IP 地址和端口等 TCP/IP 參數 , 在多條 WAN 鏈路上智能路由流量。藉助 iRule ,您可在根據應用類型、服務質量和客户類型制定策略,以在最佳鏈路上分配流量,進而提高應用性能和提升客户體驗。
流量優先級安排:服務質量 (QoS) 和配置服務類型 (ToS)
BIG-IP 鏈路控制器支持各種流量優先級安排特性。企業可根據 QoS 和 ToS 對其關鍵流量或應用做出定義,進而對上游路由器進行特殊處理。這就確保了具有較高優先級的流量可以優先路由

F5設備基於拓撲的路由

採用拓撲數據庫 , BIG-IP 鏈路控制器可準確確定用户的位置 , 並根據預定義的策略通過所需鏈路路由流量。這可以使您能夠選擇最佳性能鏈路,以提供基於位置的最佳用户體驗,同時避免 ISP 之間的路由問題。此類問題會導致高延遲和降低性能。
爭用
Oracle
BIG-IP 鏈路控制器
Oracle
VoIP
VoIP
SAP
SAP
劃分應用流量優先級以實現有效的鏈路帶寬利用

F5設備配置和管理

F5設備消除BGP

BIG-IP 鏈路控制器可藉助邊界網關協議 (BGP) 消除部署障礙 , 並降低多歸屬網絡的部署成本。藉助 BIG-IP 鏈路控制器,您無需再購買大型路由器、與 ISP 進行協作或安排專門的人員和 IP 地址來運行 BGP ,同時仍能夠將流量導向至最佳路由路徑。 BIG-IP 鏈路控制器可顯著改善多歸屬環境的流量引導性能,並可提供:
· 面向企業內外用户的雙向流量控制
· 自動、即時 ISP 響應及鏈路故障切換 ?? 無需等待部署路由變動
· 流量將被路由至最佳路徑 , 從而優化了帶寬利用率
· 基於線路容量的流量分配 , 帶來了更高的帶寬可擴展性

F5設備IPv6 網關

如果企業欲移植至 IPv6 , BIG-IP 鏈路控制器是進行叉車式升級 (forklift upgrade) 的 經濟高效的選擇。通過採用 BIG-IP 鏈路控制器和可選的 IPv6 模塊,您可在提供 IPv4 服務的同時訪問 IPv6 客户,並在不增加網絡負載的情況下實現兩者之間的轉換。

F5設備統計與報告

實時報告和歷史記錄報告可評估站點流量模式、相對 ISP 性能 、以及 預計的帶寬計費週期 , 從而使您能夠輕鬆監控帶寬資源 , 作出明智的業務決策。

F5設備強化的安全性能

F5設備智能 SNAT

藉助 BIG-IP 鏈路控制器的 iSNAT 功能 , 您可以保存端口資源和轉換內部地址。通過使用 iSNAT ,您可以基於諸如客户機地址和目標服務器端口編號等 TCP/IP 參數從眾多轉換地址中靈活選擇,從而確保服務器地址不會暴露給外部環境。 BIG-IP 鏈路控制器能夠通過屏蔽內部地址保留端口資源和保護站點資源,同時還可通過更高的流量類型透明度來改進運營效率。

F5設備網絡安全

BIG-IP 鏈路控制器是缺省拒絕設備 , 它可增加額外的安全保護層 , 從而杜絕普通網絡攻擊。 BIG-IP 鏈路控制器能夠:
· 在面向命令行的 Secure Shell 安全外殼 (SSH) 或面向瀏覽器管理的 SSL 的基礎上,進行 安全遠程管理
· 消除閒置連接 , 防止拒絕服務攻擊
· 執行源路由跟蹤 , 防止 IP 欺騙
· 拒絕沒有 ACK 緩衝的未確認 SYN , 防止 SYN Floods (溢滿攻擊)攻擊
· 防止諸如 WinNuke 、 Sub7 和 Back Orifice 等片段儲存攻擊
· 保護自己和服務器免受 ICMP 攻擊
· 不運行 SMTPd 、 FTPd 、 Telnetd 或其它任何易受攻擊的進程
· 檢測任意受到非法訪問嘗試的服務和端口 , 包括 :
· 頻率 :
· 嘗試次數
· 端口 : 被攻擊的端口
· IP 地址 : 攻擊者的源 IP 地址

F5設備簡單安全

BIG-IP 鏈路控制器提供了一個直觀的用户界面 ,支持通過一個界面瀏覽全部鏈路資源,進而高效管理 WAN 鏈路。 排序和搜索功能使您能夠更快地訪問鏈路對象,從而進行精確控制。唯一的鏈路對象名稱可減少管理時間,並幫助您圍繞業務策略構建基礎設施。
集成流量管理可擴展性
您可以進一步擴展 BIG-IP 鏈路控制器 , 以滿足 DMZ 內廣泛的流量管理需求。憑藉強大的集成功能和可升級平台, BIG-IP 鏈路控制器是市場上唯一一款能夠提供可擴展解決方案的產品,其特性包括:
· 集成防火牆負載平衡 , 為冗餘防火牆部署提供了更高的可用性
· 集成第 4 層和基礎服務器負載平衡 , 能夠在服務器陣列中高效地分配流量
· 集成安全性,能夠幫助站點有效抵禦普通攻擊
· 可升級至增強的第 4-7 層本地流量管理服務器 套件( 完整的 F5 BIG-IP 應用流量管理產品能力 ) 和高級安全過濾功能。

F5設備強大基礎

TMOS
BIG-IP 流量控制器的核心是 TMOS 架構 。該架構提供了一個智能、可擴展的模塊化基礎,能夠根據未來業務挑戰進行快速調整,並優化管理任務。 TMOS 改進了駐留於 BIG-IP 鏈路控制器之上的各項功能,在提供詳細信息、靈活性和可控性的同時,使 BIG-IP 鏈路控制能夠根據各種不斷演進的 WAN 鏈路挑戰智能進行調整。