热线:400-829-9580

当前位置:首页 > 系统集成 > BIG-IP 相关产品资料

F5负载均衡相关产品资料

 



       BIG-IP本地流量管理器是一款出色的应用流量管理系统,可提供业内最智能, 最具适应性的解决方案来保护、优化和交付应用,从而确保企业能够在保持高效  运营的同时提高其竞争力。 它是业内唯一一款包含整套统一应用基础设施服务的系 统,将总体控制、可见性 以及灵活性出色地融合到应用安全、性能和交付中。好处? 更高的业务灵敏性和 当今企业生命线(应用)的成本实施。    主要优势    可靠性    提供业内最可靠、最先进的系统,以确保应用始终可用。    应用加速    提供无可比拟的控制能力将应用性能提高3倍, 确保高优先级应用得以优先处理 , 同时卸载昂贵的服务器循环。    降低服务器和带宽成本    通过丰富的基础设施优化特性将服务器容量增加3倍;同时通过智能HTTP压缩、  带宽管理等特性将带宽成本降低80%。    增强网络和应用安全性    从拒绝服务(DoS)保护到隐藏,再到过滤应用攻击,BIG-IP添加了多项不能在  网络中其它地方实现的关键安全特性。    无可比拟的应用智能与控制特性    业内唯一一款可提供完整应用流的解决方案-能够以网速进行全面的有效负载  检查和基于事件的可编程流量管理,以及时掌握流量信息,并采取相应措施。    面向所有IP应用的集成解决方案 面向所有IP应用的集成解决方案 IP    提供可与所有应用(不仅是基于Web的协议(HTTP/S))相集成的综合解决方案,  在单个统一系统内为企业提供了面向所有IP应用 (包括传统应用和诸如VOIP等新 兴 应用)的集中解决方案。    行业领先的性能    提供行业内最快的流量管理解决方案,来保护、交付和优化应用性能。作为行业  内当之无愧的领导者,BIG-IP再次刷新了SSL TPS、批量加密以及最大并发SSL 连接 的业内记录。    简化管理,提高可见性 简化管理,    全新的图形用户界面极大地简化了产品配置, 提供了针对流量与插件资源的精 细 可见性,同时支持配置的批量快速修改。    体系结构: 强大的TM/OS体系结构:完善的应用智能与网络适应性 结构    新型BIG-IP的核心是一款创新体系结构,称为TM/OS(流量管理/操作系统),    TM/OS针对BIG-IP上 它为企业提供了一套统一系统来帮助其实现最佳应用交付。 

      每项功能都做了改进, 在支持BIG-IP智能地适应应用与网络日新月异的需求 同 时,提供了面向所有服务的完全可见性、灵活性和控制能力。    TM/OS快速应用代理 快速应用代理    TM/OS使BIG-IP能够高效地将客户机与服务器端数据流隔离开来、 独立维持每个  连接设备的最佳性能,并承担起系统间的通信工作,以改进应用性能。如今,任 何 与BIG-IP相连的系统或IP应用都将可以更高效地工作。    iRules和通用检查引擎 和通用检查引擎    TM/OS 集成了F5新版定制的iRules和通用检查引擎(UIE),为应用交易或应用  流内任何时刻的应用流量处理都提供了无与伦比的控制能力。 凭借完整的有效载 荷 检验及转换能力、可扩展的事件驱动iRules以及面向会话层的交换 技术, BIG-IP提 供了业内最智能的流量控制点, (以 以 (session-aware switching) 网速)解决 各种应用交付问题。    BIG-IP 统一应用基础设施服务 统一应用基础设施服务    通过易于管理的图形用户界面和流量“简档”(profile)调用或通过iRules调 用,    BIG-IP统一应用基础设施服务代表了一整套最全面的功能, 使企业能够更为高效地集成、定位和扩展所要求的服务,以提高应用部署效率。    交付 优化 安全    交付⋯⋯ 交付⋯⋯    全面的负载平衡 先进的应用交换 会话/流交换 定制状态监控 智能网络地址转 换 通用持续性    优化⋯⋯ 优化⋯⋯    SSL加速(M) 智能HTTP压缩(M) TCP优化 第7层带宽管理(M) 内容缓冲(C ontent Spooling/Buffering)    安全⋯⋯ 安全⋯⋯    高级客户机认证(M) 资源隐藏(Resource Cloaking) Cookie加密 选择内容 加密 应用攻击过滤    响应错误处理 IPv6网关(M) 高级路由(M) 智能端口镜像内容转换 连接加速 智能服务质量 广域网优化    拒绝服务(DoS)攻击和SYN Flood保护 防火墙-包过滤 包消毒(Packet Sani tization)    (M) =作为插件模块提供    交付:最大可靠性和可扩充性 交付:    BIG-IP通过提供业内领先的第7层智能特性消除了单点故障,并实现了网络与应  用的虚拟化。这样可确保所有站点始终保持正常运行,并使其更具可扩充性和更 易 于管理。    应用状态检查    BIG-IP提供了复杂的监视器来检查设备、应用和内容的可用性,其中包括支持许  多应用的专用监视器(包括各种应用服务器、SQL、SIP、LDAP和XML/SOAP等)以 及 用以检查内容和模拟应用呼叫的监视器。此外,BIG-IP还能对共享服务器上的 应用进 行有效管理,并前瞻性地报告其状态。    高可用性及交易保证    BIG-IP可提供次秒级系统故障切换和广泛的连接镜像, 从而帮助用户出色地解 决 各种类型的系统、服务器或应用故障。同时,它还能前瞻性地检查并对任何服务  器或应用错误即时作出响应,从而帮助企业在降低系统负载的同时,获得出色的 可靠 性。    全面的负载平衡    BIG-IP采用多种静态和动态负载平衡方法(包括动态比率、最小连接和观测负载  平衡),可跟踪一组服务器的动态性能级别,从而确保可始终选中最佳资源以改    进性能。    智能应用交换    由于BIG-IP可读取所有IP应用,所以它能够基于特定厂商的应用服务器(BEA、  微软、IBM、Oracle、SUN等)信息、Web服务应用中的XML数据或移动/无线应用 的设 定值来实现持续性。凭借iRules的深度分组检验能力和BIG-IP的交换特性、 日志记录 特性以及有效载荷或流持续性, 企业可以为其所有应用获得更高的可靠 性和可扩充 性。    完善的 IPv6 网关    所有企业都需要制定一套明晰的无缝演进战略,以分阶段进行网络移植,以支持  不断增长的IPv6需求。 通过IPv6网关模块,BIG-IP提供了完整的v4与v6网络间IP转 换与负载平衡能力。 这使得用户移植和混和IPv4与IPv6主机资源的共享更易于管理,  同时也更为经济 高效。    优化:降低基础设施成本和加速应用 优化:    BIG-IP卓越的智能特性为企业提供了一款强大的解决方案, 可帮助它们提高应 用 性能、增加现有基础设施的容量、降低基础设施成本和加速其应用。    广域网(WAN) 广域网(WAN)优化和应用加速    BIG-IP提供了一套有针对性的方法来减少流量, 降低互联网延迟和客户机连接 瓶 颈对其应用性能所造成的影响。通过智能压缩等先进特性,BIG-IP可支持对各种  文件类型的压缩(如HTTP、XML、Javascript、J2EE应用等),从而在将带宽利 用率 降低80%的同时,将应用性能提高了3倍。    智能的 http 压缩功能    V9添加了综合的,易配置的http压缩功能,只需要在BIGIP上另外购买对应软件  模块。http压缩功能可以减少线路中传输的数据字节。这个功能可以实现两个目 的 : 1.减少带宽需要,降低花费。 2.更好的穿越贷款瓶颈,提高传输速率。 BIGIP 系统通过以下方式实现对应用程序的压缩: URI/URL MIME L7 Rule Client Aware –  based on RTT or MS JAVA Script    确保关键应用性能    BIG-IP灵活的第7层带宽管理能力可使企业对带宽进行有效管理,以确保高优先  级应用能够得到按时交付。同时,它还提供了定制控制能力,以设定基于应用的 带 宽限制(容许的带宽峰值),甚至还能在应用之间建立队列关系。    增加服务器容量, 增加服务器容量,提高站点响应性BIG-IP可提供广泛的连接管理以及TCP和内容卸载能力,以优化服务器性能,显  著提高页面加载速度。例如,BIG-IP的OneConnect?能通过将数百万条客户机请 求汇 聚到成百上千个服务器端连接中将服务器容量增加60%,从而确保了后端系 统能够高 效地处理这些请求。 通过其它优化技术(比如内容缓冲(content spooling)),B IG-IP可充当“中 间人”来优化与任何端点之间的通信,使服务器能够更有效地处理 其工作负载, 从而提高通过BIG-IP运行的任何应用的服务器容量。    加密无所不在    作为领先的SSL加速解决方案,BIG-IP提供了惊人的SSL处理扩充性,持续SSL吞  吐率可达2Gbs。通过加速批量加密和设置加密,企业可使用更安全的加密方法将 其 全部通信移植到SSL上,同时不会对应用性能带来任何影响。    内容转换    BIG-IP提供了一款完善的解决方案, 可将许多繁重或重复功能卸载至一个集中 管 理的大功率网络设备上。除了SSL、压缩和其他许多功能外,BIG-IP还提供了一 个 完整的内容转换网关,可对应用内容进行重新引导、插入或进行整体转换,从 而实现 有效的应用集成。    安全:更高的攻击防护 安全:    这种防护不仅可以阻止攻击,同时还可以为合法用户提供即时服务。从这两方面  来看,BIG-IP均提供了一整套安全服务,在提高网络和应用的安全性方面扮演了 日 益重要的角色。从增强网络和协议级安全性到过滤应用攻击,BIG-IP都可以部 署在关 键网关上,来出色的保护您的珍贵资源:运行业务的应用。    支持应用安全性    资源隐藏- ? 资源隐藏-BIG-IP将全部应用、服务器错误代码和真实URL地址进 行虚拟化并 隐藏,因为这些信息可能会给黑客提供攻击其基础设施、服务以及相关漏 洞的线 索。 定制应用攻击过滤- ? 定制应用攻击过滤-BIG-IP的完整检查能力及基 于事件的规则提供了一项强 大的能力, 可搜索并应用各种规则来阻止L7层攻击-同 时也可以定义策略来阻止 特定访问或禁止某些命令的执行。此外,BIG-IP在为合法用 户持续提供流量的同 时,还可提供其它安全保护层,以防范黑客、病毒和蠕虫的攻击 (如红色代码蠕 虫)。 集中认证- 使企业能够为BIG-IP系统 ? 集中认证-BIG-IP 可作为各种流量类型的认证代理, 上的应用提供最高级的认证。 这种功能使各类应 用又多了一道远离自身的网络安 全防线,为其Web和应用层提供了进一步的保护。    增加关键内容保护    cookies加密 加密和其它令牌都透明地分配给合法用户。企业可获得全部状态应 用 ? cookies加密 (电子商务、CRP、EPR和其它关键业务应用等)出色的安全性和更 高一级的用户 身份信任。 SSL加密标准 ? 支持更高标准的AES(高级SSL加密标准) 算法,采用市场上最安全的SSL加密 的AES(高级SSL加密标准) 技术,无需额外处理 成本。 内容保护- ? 内容保护-防止企业的敏感文件或内容遗留在站点上。    防御海量攻击    BIG-IP包含丰富的安全特性集, 可全面防御拒绝服务 (DoS) 攻击、 同步攻 击 (SYN Flood)和其他基于网络的攻击。诸如SYNCheck?等特性可为部署在BIG-IP设 备后    的服务器提供全面的同步攻击(SYN Flood)保护。此时,BIG-IP作为安全代理 , 来有效地保护整个网络。与Dynamic Reaping特性相结合,BIG-IP设备可安全地 过 滤海量攻击,同时为合法连接用户提供不间断的服务。    避免协议攻击    BIG-IP提供了“协议无害处理”(Protocol Sanitization)和“充分TCP终止”  Protocol Sanitization) (Full TCP Termination)点来单独管理客户机和服务器 端连接,以保护所有后 端系统和应用免遭恶意攻击。    防火墙- 防火墙-包过滤    现在,BIG-IP集成了一个控制点来定义并执行基于第4层的过滤规则(基于PCAP , 与网络防火墙类似),以提高网络保护能力。 

BIGBIG-IP 的性能及可靠性  创新的性能

    BIG-IP提供了业内最快速的应用流量管理解决方案, 其特别设计的体系结构将 高 性能交换结构与一流SSL和第4层硬件优化完美结合在一起, 以彻底卸载系统CPU。  BIG-IP确保了各项功能均可达到其真实性能, 并能够以网络速度进行深层次分组 检 查。    系统 HA 和管理    BIG-IP通过多重启动、“热”升级、无人值守管理等关键特性显著改善了系统管  理。 作为一款高可用性设备,BIG-IP还提供了对于“HA表”下所有处理器状态无可 比 拟的可见性。    全新图形用户界面和简化的管理    先进的全新图形用户界面极大地简化了产品配置,降低了设置和维护成本。 基 于“简档” Profile) 基于“简档”(Profile)的配置 全新的简档对象(Profile  Object) 使企业可创建可应用 于不同资源的流量行为模板, 从而减少重复操作并 提供一 致的设置修改方法。    提高可见性    BIG-IP能够提供详尽的流量 统计数据 (全局范围或基于每个对象) 以帮助企 业更好的监控全部活动和资源。 ,    丰富的用户界面    BIG-IP全新的图形用户界面提供了多项可用性增强特性(通过一个安全的、基于  SSL浏览器的接口提供),其中包括在线帮助、搜索与分类、在线创建等等,大 大降 低了花费在大量配置上的设置与维护时间。    iControl – 创建面向应用的网络 创建面向应用的网络    F5的iControl? API和 SDK帮助实现了第三方应用和BIG-IP之间的自动通信,从  而消除了繁琐的手工操作。经扩展后,iControl现在已可支持真正的发布/订阅 模式 。这一模式大大降低了网络开销,改善了通过iControl接口与BIG-IP相集成 的应用的 性能。对于大多数应用而言,该模式能够显著降低客户机和服务器的网 络带宽与处理 时间。    网络    支持 STP、MSTP、RSTP STP、 MSTP、    链路聚合 VLAN标记 VLAN标记    QoS/ToS    第三方MIB支持 全部默认Net Net第三方MIB支持:全部默认Net-SNMP MIB支持: 

    BIG-IP –扩充、安全和优化: BIG扩充、安全和优化:    Apache BEA WebLogic Check Point VPN-1/FireWall-1 Citrix Metaframe Pre sentation Server    HP OpenView    Lotus/Domino Notes Servers IBM WebSphere Oracle: – 9i Application Se rver – 10g Application Server – E-Business Suite 11i – Collaboration Su ite.   Application Center – Commerce Server – Exchange Sever – Outlook  Web Access – Windows Terminal Services – SharePoint Portal Server – In ternet Information Services (IIS) – Live Communications Server – SQL Ser ver – Microsoft Operations Manager – Mobile Information Server    – Internet Security and Acceleration Server – Visual Studio .NET Si ebel eBusiness Applications PeopleSoft Enterprise Macromedia ColdFusion Tr end Micro InterScan Mercury Business Availability Center SAP mySAP Busines s Suite Netegrity SiteMinder webMethods Enterprise Services Platform Tivol i Access Manager RSA SecureID RealNetworks RealSystem Servers Sun iPlanet  Servers ⋯⋯更多    可用的插件模块    智能压缩模块 使用工业标准的GZIP和Deflate压缩算法来压缩HTTP流量;降低带宽消耗、缩短  最终用户在慢速/低带宽连接条件下的下载时间。    SSL 加速模块    在关键业务在线交易期间提供安全、速度和流量管理的同时,显著改善服务器性  能。 BIG-IP 6400可支持高达15,000笔SSL TPS,所有BIG-IP系统均包含100份TPS许 可 证。    第 7 层带宽管理模块    通过为高优先级应用分配带宽,确保获得最佳应用性能;基于第4层或第7层参数  来控制峰值流量并确定流量优先级。    先进的客户认证模块 先进的客户认证模块 认证    允许BIG-IP提供到LDAP、Radius、TACAS和其它集中认证设备的顶级HTTP和其它  流量类型的客户机认证。    IPv6 网关模块    提供v4和v6网络之间完全的IP转换与负载平衡能力,使用户移植和混和IPv4与  IPv6主机资源的共享更易于管理,也更为经济高效。    路由模块    针对BGP、RIP和OSPF提供不同的网络路由模块。    订购信息    BIG-IP本地流量管理器有以下三款规格: BIG-IP本地流量管理器有以下三款规 格:更多的软件模块可按您的实际需要快 本地流量管理器有以下三款规格 速添加。  速添加。    订购信息 订购信息    BIG-IP本地流量管理器有以下三款规格: 本地流量管理器有以下三款规格: 本 地流量管理器有以下三款规格    BIG-IP 6400 –优异的多    BIG-IP 3400 –优秀的多    BIG-IP 1500 –优良的多    用途平台    用途平台    用途平台    2U高-新型的USB端口,液 晶显示器和键区 ? 两个32/64位 HyperTransport 1 .6 GHz处理 器 ? Packet Velocity ASIC 2 ? 16个10/100/1000铜线以太 网端口 ?  2个标准和2个可选(共计4 个)的千兆位光纤端口 ? 可存取闪存和硬盘, 用于改 善 记录能力 ? 3个带有集成SSL卡 (密钥加 密和批量加密)的PCI插卡插 槽,以及未来 压缩卡预留空 间。 ? 集成的管理计算机 (无人值 守管理) ? 高达4 GB的系统内存 

    1U高-新型USB端口、液晶 显示器和键区 ? Hyper-Threaded 2.8 GHz ? Packe t Velocity ASIC 2 ? 8个10/100/1000铜线以太 网端口 ? 2个可选的千兆位光纤端口  ? 可存取闪存和硬盘, 用于改 善记录能力。 ? 1个带有集成SSL卡 (密钥加 密和 批量加密)的PCI插槽 ? 集成的管理计算机 (无人值 守管理) ? 高达2 GB的系统内 存    1U高–新型USB端口、液晶 显示器和键区 ? 2.3 GHz处理器 ? 4个10/100/1000 铜线以太 网端口 ? 2个可选的千兆位光纤端口 ? 可访问硬盘 ? 1个带有集成SSL卡( 密钥 加密和批量加密)的PCI插槽 ? 集成的管理计算机(无人 值守管理) ? 高达2  GB的系统内存    产品规格    平台: 平台: BIG- 6400(D63) BIG-IP 6400(D63)    平台: 平台: BIGBIG-IP 3400 (C62)    平台: 平台: BIGBIG-IP 1500 (C36)    处理器: 处理器:    (2) 32/64位HyperTransport 1.6 GHz    处理器: 处理器:

    (1) Hyper-Threaded 2.8 GHz    处理器: 处理器:    (1) 2.3 GHz    基本内存/最大内存: 基本内存/最大内存: 基本内存/最大内存: 基本内存/ 最大内存:    2 GB/4 GB 1 GB/2 GB    基本内存/ 基本内存/最大内存    768 MB/2 GB    闪存: 闪存: Flash(闪存): Compact Flash(闪存):    512MB 512 MB    闪存: 闪存:    无    硬盘: 硬盘: 硬盘: 硬盘:    80G 20G    硬盘: 硬盘:    80G    电源: 电源: 电源: 电源:    400W 1U,带有冗余选件 300W 1U    电源: 电源:    300W 1U    ASIC: ASIC: ASIC:    Packet Velocity ASIC 2 Packet Velocity ASIC 2    ASIC:    无    千兆位CU端口: CU端口 千兆位CU端口: 千兆位CU端口: CU端口 千兆位CU端 口:    16个 8个    千兆位CU端口: CU端口 千兆位CU端口:    4个    模块) 模块) 千兆位光纤端口 SFP模块) 千兆位光纤端口 SFP模块) (SFP 模块 : (SFP模块 : 千兆位光纤端口(SFP模块 模块): 千兆位光纤端口(SFP模 块): 2个可选项    4个(2个标准端口,2个可选 端口) 2个可选    FIPS选件 选件: FIPS选件:    有    FIPS选件 选件: FIPS选件:    是    FIPS选件 选件: FIPS选件:    无    默认的标准SSL TPS/最大 默认的标准SSL TPS/最大 TPS/块大小 块大小: TPS /块大小:    默认标准SSL TPS/最大 最大TPS/ 默认标准SSL TPS/最大TPS/ 块大小: 块大小 :    默认标准SSL TPS/最大 最大TPS/ 默认标准SSL TPS/最大TPS/ 块大小: 块大小 :    100/15,000/2G    100/5,000/1G    100/2,000/500/1G    流量吞吐率: 流量吞吐率:    2 GB/s    插卡选项: 插卡选项:    SSL卡或压缩卡

  流量吞吐率: 流量吞吐率:    500 Mb/s    吞吐率: 吞吐率:    1 GB/s    外形尺寸: 外形尺寸:    外形尺寸: 外形尺寸:    外形尺寸: 外形尺寸:    17.5” 宽x21.5” (OAL)/20.0” (安装把手后) x1.75”(1U)    17.3” 宽x25英寸(OAL)/23.5” 17.5”宽 x 25.0” (安装把手后面)x3.5” (2U) (OAL)/23.5” (安装把手后面)x 1.75”    重量: 重量:    40磅(单电源),43磅(双电 源)    (1U)    重量: 重量:    19磅    重量: 重量:    22磅    工作温度: 工作温度:    41°至104°F (5°C至40° C),Telcordia GR-63-CORE 5.1.1和5.1.2标准。    工作温度: 工作温度:    41°F至104°F (5°C至40°    工作温度: 工作温度: 41°至104°F (5°至40° C),Telcordia GR-63-COR E    C),Telcordia GR-63-CORE 5.1.1和5.1.2标准。    相对湿度: 相对湿度:    40°C时为10%至90%, Telcordia GR-63-CORE 5.1.1 和5.1.2标准    5.1.1和5.1.2标准。    相对湿度: 相对湿度:    40°C时为10%至90%,    相对湿度: 相对湿度:    40°C时为10%至90%, Telcordia GR-63-CORE 5.1.1和5.1.2标准    Telcordia GR-63-CORE 5.1.1和5.1.2标准    安全标准: 安全标准:    UL 60950 (UL1950-3) CSA-C22.2标准第60950-00号 (双边国家标准UL 60950)  CB测试认证标准IEC 950 EN 60950    安全标准: 安全标准:    UL 60950 (UL1950-3)    安全标准: 安全标准:UL 60950    (UL1950-3) CSA-C22.2标准第60950-00    CSA-C22.2标准第60950-00 号 (双边国家标准UL 60950) CB测试认证标准IEC  950 EN    号(双边国家标准UL 60950) 60950 CB测试认证标准IEC 950 EN    电磁辐射认证: 电磁辐射认证:    EN55022 1998 Class A EN55024 1998 Class A FCC Part 15B Class A    60950    电磁辐射认证: 电磁辐射认证:    EN55022 1998 Class A    电磁辐射认证: 电磁辐射认证:    EN55022 1998 Class A EN55024 1998 Class A    EN55024 1998 Class A FCC Part 15B Class A    最大功耗: 最大功耗:    400 W

FCC Part 15B Class A    最大功耗: 最大功耗:    300 W    最大功耗: 最大功耗: 最大热输出: 最大热输出:    1365 BTUs 300 W    F5 Networks 公司背景信息    F5可为企业成功地提供关键业务应用和最出色的灵活性来充分满足其业务需求。  作为应用流量管理的先行者和全球领先厂商, F5将致力于不断为网络添加更多智能 特性来提 供先进的应用灵活性,使企业保持领先地位。