联系我们

 

产品分类

 

F5 NETWORKS | 安全的应用交付

F5 的下一代云就绪应用交付控制器(ADC)平台能够提供像 DevOps 一样的敏捷性, 满足当前和新兴应用所需的规模、安全深度和投资保护。全新 F5® BIG-IP® iSeries 设备可提供快速方便的可编程性、易于生态系统使用的编排功能和创纪录的软件定义 硬件性能,帮助客户加速私有云部署并全面保护关键数据安全,同时从总体上降低成 本,保障未来应用基础设施运行

 

主要优势

 

最大限度地降低总体拥有成本

将应用和安全服务整合在统一的高性能平台上,从 而降低总体拥有成本并减少基础设施占用空间。

保护关键数据

保护关键数据 提供保护关键数据所需的 SSL 容量(包括对椭圆 曲线算法(ECC)的硬件卸载),支持前向加密 扩展。以最快的方式实现 SSL Labs A + 评级,简 化运营并提高客户信心

保护应用

借助集成式单程全栈(L3–L7 安全性,包括 ICSA 认证防火墙、高容量 DDoS 缓解、上下文访问管 理等)提供最有效的保护。

最大限度地简化部署流程

对于云环境或容器环境,通过与领先的私有云、 云互连托管和容器环境实现简单、即购即用的本 地集成,显著节省时间。

最大限度地保护投资

Series 的软件定义硬件包含独特的 F5 TurboFlex™ FPGA 技术,可为 DDoS 防护、UDP 流量处理等 特定用例提供按需优化的性能。通过软件升级性 能避免叉车式升级,并延长应用交付硬件的生命 周期。

最大限度延长正常运行时间

借助可热插拔组件、冗余电源和风扇,以及集成 支持 IPMI 的完整基板管理控制器(BMC)始终在 线管理功能,确保您的关键基础构建于可靠的电 信级硬件之上。

 

双层架构

 

对于部署私有云的企业,双层架构可提供优化的设计,从而充分利用软硬件应用交付服务。第一层 架构提供 L4 流量管理、分布式拒绝服务(DDoS)防火墙和 SSL 卸载等服务,这些服务对进入网 络的所有南北流量实现集中和共享,以便执行一致的应用策略。由于这些服务负责处理巨大的流 量,会造成繁重的 CPU 负载,因此需要高性能、可扩展性和可靠的服务水平协议(SLA)。BIG-IP iSeries 设备等专用硬件可以满足这些要求,而且其价格比商用服务器更实惠(具体取决于环境和应 用要求)。

第二层(租户或应用层)包括新兴云原生应用,它们可以托管在容器中,也可以分解成微服务。这 些应用需要特定的服务来处理应用内流量(东西向流量)。而这些特定服务(例如针对 Web 应用防 火墙的基本负载均衡或 Web 性能优化)可以通过高度可扩展的灵活软件(如虚拟机版 BIG-IP 产品) 按应用交付。这种双层架构模式在 F5 应用服务中实现了标准化,可提供出色的灵活性,支持实施 已经验证的应用策略,实现所有流量的完全可视化,并按需充分利用硬件并就近发挥软件敏捷性。

图 1:双层私有云架构中应用服务的编排和自动部署。