

F5 Networks 交換機 BIG-IP 1000
企業(yè)信息
同類優(yōu)質產品
更多+
產品分類
產品新聞
產品介紹
隨著企業(yè)開始更多地使用互聯(lián)網(wǎng)來交付其關鍵業(yè)務應用,只保持一條到公共網(wǎng)絡的連接鏈路則意味著頻繁的單點故障和脆弱的網(wǎng)絡安全性。BIG-IP®鏈路控制器可以無縫地監(jiān)控多條WAN連接的可用性與性能,以智能地管理到某一站點的雙向流量,從而提供出色的容錯性和優(yōu)化的互聯(lián)網(wǎng)訪問。
提供可靠的WAN連接,提供企業(yè)級互聯(lián)網(wǎng)連接能力
確保將流量導向最佳的鏈路和ISP,保持為用戶提供最高質量的服務和速度
通過強大的經(jīng)濟型鏈路聚合功能來最大限度提高公司的連接能力投資回報
通過邊界網(wǎng)關協(xié)議(BGP)消除部署障礙,顯著降低多歸屬網(wǎng)絡的部署成本
主要優(yōu)勢:
虛擬鏈路可實現(xiàn)對用戶和ISP透明的無縫線路聚合
全鏈路監(jiān)控功能提供了快速即時的ISP故障切換。
全面的靜態(tài)及動態(tài)負載平衡算法可將流量分配至最佳的鏈路。
基于流量的路由政策可使您根據(jù)目標用戶群或應用類型來引導流量和安排流量的優(yōu)先級
安全網(wǎng)絡地址轉換(SNAT)和智能DNS功能提供了雙向及單條連接流量控制
集成的安全保護層可防范DoS、SYN flood及其它普通站點攻擊
詳盡的實時報告與歷史記錄報告功能可全面地評測鏈路和ISP的運行性能
集成式防火墻和基本服務器負載平衡可實現(xiàn)一體化DMZ流量管理
支持所有TCP、UDP及其它IP流量的鏈路負載平衡
通過Web瀏覽器和CLI提供安全與遠程管理
iControl enabled―業(yè)界首例支持F5全套流量管理產品的開放式應用程序接口(API)
確保提供可靠的網(wǎng)絡連接能力
高可用性
BIG-IP鏈路應用交換機可檢測整個鏈路中出現(xiàn)的錯誤,從而提供可靠的端到端WAN連接。它可以監(jiān)視每條連接的運行狀態(tài)和可用性,作到鏈路或ISP故障的實時檢測。一旦出現(xiàn)故障,流量將被透明動態(tài)地引導至其它可用鏈路。通過監(jiān)控和管理出入數(shù)據(jù)中心的雙向流量,公司用戶及外部用戶均可保持網(wǎng)絡的全時連接。
全面的鏈路監(jiān)控能力
BIG-IP鏈路應用交換機可提供有關通過網(wǎng)關路由器的鏈路狀況與吞吐量的詳細信息,從而確保鏈路的可用性并提供有關任何指定鏈路寬帶及容量的詳細資料。鏈路控制器還可以檢測出由ISP錯誤配置或其它人為因素所引發(fā)的故障,這些故障一般極易被忽略。
最大限度提高帶寬,以增加投資回報
帶寬的可擴展性
不論您使用何種鏈路類型或哪一家服務提供商的服務,BIG-IP鏈路應用交換機都可支持您將小型經(jīng)濟型線路高效地聚合起來以提供更經(jīng)濟的帶寬冗余,同時將花在暗纖或閑置備用線路上的費用降至最低。
透明的流量分配
輪詢負載平衡算法可支持您均勻地分配流量,以在等容連接上獲得最大的傳輸帶寬,從而將小型線路轉變?yōu)榭煽康母邔拵Ь€路。您還可以采用比率負載平衡算法來根據(jù)不同鏈路寬帶均勻分配負載,這就使您可以使用不同的連接類型來匹配不同的帶寬要求。
鏈路容量及吞吐量
BIG-IP鏈路應用交換機可支持您定義并控制流量在鏈路間或寬帶線段間的分配方式。這可以提高性能和增加可用帶寬(含線路冗余),同時消除鏈路飽和的情況。當某條鏈路接近其容量極限時,流量被轉至相對寬松的鏈路上―從而提高站點的整體性能。
鏈路成本負載平衡
鏈路成本負載平衡可支持您為數(shù)據(jù)中心的所有流量選擇最低成本的連接。
流量被導入花費最低的鏈路,從而將帶寬投資降至最低;
通過靈活地選擇不同類型的連接(包括可變成本及預付費線路)來獲得最大的帶寬。這樣即可在消除瓶頸的同時將低效帶寬利用及相關成本降至最低。
支持各種ISP計費模式,包括一次性付費、零散計費、突發(fā)性計費及95%折扣計費。支持單向或雙向計費
高級流量控制
精細流量切換
BIG-IP鏈路應用交換機提供了高效的流量分配與控制。通過智能切換技術,BIG-IP鏈路應用交換機提供了卓越的單連接流量決策,從而確保了快速的響應時間和精細的流量控制能力。這就為用戶提供了出色的控制能力和靈活性,以使其最佳控制連接流量。
最佳性能鏈路
使用往返時間和及線路質量計算,BIG-IP鏈路應用交換機可測試哪條鏈路可以為用戶提供最佳的服務,然后將該用戶引導至此鏈路―確保他們能得到最快服務及最高質量的連接。
定制負載平衡
BIG-IP鏈路應用交換機在鏈路容量基礎上提供了鏈路容量(路由器速率、連接數(shù)量和每秒的數(shù)據(jù)包數(shù))、鏈路成本(按Mbps計算)及最佳鏈路(基于往返時間、完成率和中繼數(shù))等個性化的流量控制。用戶可以對不同負載平衡因素的重要性進行權重分析,然后根據(jù)具體業(yè)務需要來優(yōu)化流量管理。
基于政策的流量引導: 來源、目的地和應用交換
BIG-IP鏈路應用交換機使用戶可以把部分流量引導至指定鏈路。例如,具有較高優(yōu)先級流量(例如FTP或電子郵件)可以路由至單一首選鏈路,而將優(yōu)先級較低的流量留給其它鏈路。
流量優(yōu)先級安排: QoS和ToS
BIG-IP鏈路應用交換機還支持各種流量優(yōu)先級安排特性。企業(yè)可根據(jù)QoS和ToS對其關鍵流量或應用進行標記,以確定不同的優(yōu)先級別來指導上游路由器進行特殊處理。這就確保了具有較高優(yōu)先級的流量可得以優(yōu)先路由。
冗余 BIG-IP鏈路應用交換機部署在路由器和防火墻之間,以提供完全的冗余和亞秒級的故障切換保護。
卓越的配置及管理
消除BGP多歸屬部署障礙
BIG-IP鏈路應用交換機大大簡化并改善了邊界網(wǎng)關協(xié)議所提供的各項功能,使得企業(yè)無需購買大型路由器、申請ISP服務或安排專門的人員和IP地址來運行BGP即可將流量引導至最佳路由。通過以下功能,BIG-IP鏈路應用交換機顯著改善了多歸屬環(huán)境的流量引導性能:
面向企業(yè)內外用戶的雙向流量控制
自動、即時ISP響應及鏈路故障切換-無需等待傳播路由變動
流量將被路由至最佳路徑,從而優(yōu)化了帶寬利用率和帶寬成本
基于線路容量的流量分配帶來了更高的帶寬可擴展性
簡單、安全的管理
BIG-IP鏈路應用交換機有著直觀易用的web支持型圖形用戶界面,大幅度降低了多歸屬基礎設施的實施成本與日常維護費用。
統(tǒng)計與報告
BIG-IP鏈路應用交換機包含詳盡的實時報告和歷史紀錄報告,可供評測站點流量模式、相關ISP性能和預計帶寬計費周期。全面的報告功能為管理員提供了對帶寬資源的充分掌握,從而使企業(yè)可以作出更合適的業(yè)務決策。
互聯(lián)網(wǎng)鏈路評估器
專用互聯(lián)網(wǎng)鏈路評估器提供了一種獨特的查看功能,您可以用此來查看ISP為您的用戶所提供的總體性能。現(xiàn)在,管理員可以非常輕松地:
確定慢速鏈路,通過ISP尋找性能故障
評估ISP為目標互聯(lián)網(wǎng)用戶群快速提供服務的能力
評估您的網(wǎng)絡與您的用戶之間的ISP連接質量。
高度安全性
BIG-IP鏈路應用交換機擁有諸多內在安全特性,旨在保護您免遭一般的網(wǎng)絡攻擊并為您的服務器和網(wǎng)絡設備提供附加保護。
網(wǎng)絡地址轉換(NAT)及安全網(wǎng)絡地址轉換(SNAT)
將常用端口映射到服務器上的任何端口(端口映射)。例如80、443、20、21等端口能夠映射到現(xiàn)行服務器上的任何端口號。這就使入侵者難以識別各項服務分別運行在哪個端口之上,從而提供了更高的安全性。
支持您為服務器采用非公共路由地址。這就將內部設備的IP地址隱藏保護了起來,通過拒絕虛擬IP上的端口而提供了更加嚴密的控制。
BIG-IP鏈路應用交換機是缺省拒絕設備,它可通過為任何站點增加額外的安全保護層,從而杜絕普通網(wǎng)絡攻擊。BIG-IP 鏈路控制器:
利用支持命令行的安全外殼(SSH)或支持瀏覽器管理的SSL提供安全遠程管理
能夠拆除空閑連接(防止拒絕服務攻擊)
能夠執(zhí)行源路由跟蹤(防止IP欺騙)
拒絕沒有ACK緩沖的未確認SYN(防止SYN泛濫)
拒絕teardrop和land攻擊
保護自己和服務器免受ICMP攻擊
不運行SMTPd、FTPd、Telnetd或其它任何易受攻擊的后臺程序
使用安全性工具檢測接收非法訪問嘗試的服務和端口
頻率: 嘗試次數(shù)
端口: 端口:被攻擊的端口
IP地址: 攻擊者的源IP地址
接口安全性及靈活性
您可以在任何接口上控制對BIG-IP鏈路應用交換機的訪問。在缺省模式下,它會拒絕除啟用的特定流量類型之外的所有訪問。這就使其成為站點總體安全性的絕佳補充,并同時降低了防火墻的負載。
防御海量攻擊
BIG-IP的Dynamic Reaping特性可追蹤高低水印以高效刪除各類網(wǎng)絡DoS攻擊中普遍存在的空閑連接。這可以保護BIG-IP不會因流量過多(無論連接長度如何)而癱瘓。BIG-IP可隨著攻擊量的增加而加快連接切斷速率,從而提供了一種具有極強適應能力、能夠防御最大攻擊量的解決方案。
保護整個網(wǎng)絡
BIG-IP的SYN Check(TM)特性提供了一種獨特的強大方法,它可為部署在BIG-IP軟件之后的服務器提供更多全面的SYN Flood保護。此時,BIG-IP設備作為安全代理來有效保護整個網(wǎng)絡。與Dynamic Reaping特性相結合,這一獨特方法可高效過濾第4或7層上最嚴重的SYN Flood和ACK攻擊。
集成式流量管理/可擴展性
BIG-IP鏈路應用交換機可被進一步擴展以滿足DMZ內廣泛的流量管理需求。憑借其強大的集成功能和可升級平臺,BIG-IP鏈路應用交換機是市場上唯一一款可提供可擴展式解決方案的此類產品,其特性包括:
集成式防火墻負載平衡:為冗余防火墻部署提供更高的可用性
集成式L4/基礎服務器負平衡:在服務器陣列中高效地分配流量,
集成式安全性特性:為站點提供更多的普通攻擊保護
可隨企業(yè)需求而擴展的高性能端口密集型平臺:可支持多千兆位吞吐量
通過升級可包括多站點全局負載平衡及災難恢復功能(完全的F5 3-DNS產品性能)
通過升級可包含服務器、高速緩存和入侵檢測設備增強的第4層-7層本地負載平衡(完全的F5 BIG-IP產品性能)
通過升級可包含針對Code Red、Nimba、Slammer及其它普通攻擊的高級安全過濾性能
BIG-IP 1000物理規(guī)范:
規(guī)格:
17英寸無安裝把手(19英寸帶安裝把手)x21.7英寸x3.44英寸
重量:
26英鎊(每單位,不包括發(fā)運包裝)
處理器:
1GHz PIII
網(wǎng)絡接口:
8個10/100 Mbps+1個10/100 Mbps管理端口
1個千兆位光纖1000 BASE SX
硬盤容量:
無旋轉介質(spinning media)。256MB閃存
內存:
512MB(可擴充至2GB)
工作溫度:
23°至122°F(-5°至50°C),根據(jù)Telcordia GR-63-CORE 5.1.1和5.1.2標準
相對濕度:
40°C時為10%至90%,根據(jù)Telcordia GR-63-CORE 5.1.1和5.1.2標準
電源:
350W 110/220VAC自動切換
安全標準:
UL 60950 (UL1950-3)
CSA-C22.2 No. 60950-00 (UL 60950在兩個國家的標準)
IEC 950的CB測試證書
EN 60950
電磁輻射認證:
EN55022 1998 Class A
EN55024 1998 Class A
FCC Part 15B Class A
D45平臺

以上信息由企業(yè)自行提供,信息內容的真實性、準確性和合法性由相關企業(yè)負責,中國傳動網(wǎng)對此不承擔任何保證責任。 溫馨提示:為規(guī)避購買風險,建議您在購買產品前務必確認供應商資質及產品質量。
推薦產品
更多+
兆越通訊 MIER-2654B
兆越通訊 MIE-2410B 6
兆越通訊 Cronet CC-3
兆越通訊 Cronet CC-2
兆越通訊Cronet CC-29
兆越通訊 MIE-1005P 5