вход 

LoadMaster™ 3600

LoadMaster™3600–это усовершенствованное  устройство балансировки нагрузки с 8 сетевым портам Gb-Ethernet и переключением потока контента на уровне приложений (Layer 7) с ускорением обработки SSL-соединения на базе специализированных интегральных схем (ASIC). LoadMaster™ грамотно и эффективно распределяет сетевой трафик по веб-серверам, создавая пользователям вашего сайта оптимальные условия для работы.
LoadMaster™ 3600 - незаменимое устройство, обеспечивающее высокую отказоустойчивость, кластеризацию и надежность; именно этими качествами должна обладать инфраструктура надежных веб-сайтов и крупных корпоративных внутренних сетей.
LoadMaster™ лидирует среди специализированных устройств управления Интернет-трафиком, сочетая в себе последние достижения в технологии балансировки нагрузки на сервер на транспортном уровне (L4) и уровне приложений (L7) и преимущества высокопроизводительной аппаратной платформы.
 







♦ Оптимизация доставки приложений
♦ Балансировка нагрузки на сервер
♦ Ускорение обработки SSL-соединения

Одно устройство LoadMaster™ 3600 обеспечивает балансировку нагрузки 1000 серверов и 1000 виртуальных кластеров






Функциональная возможность
  • Высокоэффективная балансировка нагрузки на сервер на уровне L4/7
  • Активное/"горячее" резервирование с функцией аварийного подхвата с учетом состояний (Stateful Failover)
  • Проверка состояния аппаратного обеспечения сервера и приложения
  • Устойчивость соединений по IP и L7
  • Переключение потока контента на уровне приложений (Layer 7)
  • Ускорение обработки SSL-соединения/разгрузка на основе ASIC
  • Компрессия, кэширование
  • Система предотвращения вторжений (IPS)

Преимущества
  • Обеспечивает оптимальные условия работы для каждого пользователя.
  • Обеспечивает отказоустойчивость серверов приложений на уровне 99,999% и устраняет необходимость в балансировке нагрузке на сервер при единичном отказе.
  • Гарантирует переадресацию запросов пользователя только на "доступные" серверы и "доступные" приложения.
  • Обеспечивает постоянные соединения пользователей с конкретным сервером, на котором доступны их данные, даже в случае изменения IP-адреса во время сессии.
  • Позволяет администраторам веб-сайта оптимизировать трафик сервера в зависимости от типа контента (изображения, мультимедийные данные, приложения).
  • Повышает производительность сервера и оптимизирует работу с зашифрованным контентом приложений.
  • Сокращает время запаздывания, обусловленного внутренней сетью, и оптимизирует работу существующего канала Интернет-провайдера.
  • Помогает снизить угрозы на уровне приложений, даже при работе с зашифрованным трафиком SSL.


LoadMaster™ 3600, характеристики v6.0*
Стандарт
  • Балансировка нагрузки на сервер (SLB) для протоколов TCP/UDP
  • Ускорение обработки SSL-соединения/разгрузка на основе ASIC
  • Переключение потока контента на уровне приложений (Layer 7)
  • Усовершенствованный механизм кэширования, прозрачный на уровне приложений для протоколов HTTP/HTTPS
  • Оптимизированная компрессия для статичного и динамичного контента HTTP/HTTPS
  • Система предотвращения вторжений (IPS) на уровне приложений (L7), совместимая с правилом SNORT
  • До 500 виртуальных и 1000 реальных серверов
  • Переадресация на основе преобразования сетевых адресов (NAT)
  • Поддержка конфигураций сервера с прямым возвратом (DSR)
  • Поддержка службы терминалов MS Terminal со встроенной функцией перезапуска сессии
  • Поддержка настройки конфигурации S-NAT
  • Транкирование VLAN (802.1Q)
  • Объединение сетевых интерфейсов (поддержка режимов: 802.3ad, Link Failover)

Производительность
  • Макс. пропускная способность на уровне L4 до 3,4 Гбит/с
  • Макс. пропускная способность на уровне L7 до 2,9 Гбит/с
  • Макс. пропускная способность интерфейса 8 X 949,2 Мбит/с
  • 77 000 запросов в секунду на уровне L7 (http)
  • 200 000 одновременных соединений на уровне L7
  • 4 000 000 одновременных соединений на уровне L4
  • Ускорение обработки SSL-соединения до 5000 транзакций в секунду

SSL
  • Ускорение обработки SSL-соединения на базе ASIC с поддержкой RSA-ключей длиной 2048 бит
  • Поддержка расширенных сертификатов подлинности (EV)
  • Реализация SSL по стандартам PCI-DSS
  • Поддержка до 1000 SSL-сертификатов
  • Поддержка сертификатов других издателей
  • Автоматическое формирование цепочки SSL-сертификатов
  • Генерация запроса на подпись SSL-сертификата (CSR)
  • STARTTLS для разгрузки почтовых протоколов (POP3, SMTP и др.)
  • FIPS 140-2 уровень 1

Проверка состояния и высокая отказоустойчивость
  • Проверка состояния машин фермы серверов по протоколу ICMP
  • Проверка на уровне приложения (L7) по DNS, FTP, HTTP, IMAP, NNTP, POP3, SMTP,
  • WTS (RDP). TELNET
  • Автоматическое изменение конфигурации при сбое машин реального сервера
  • Конфигурации активного/"горячего" резервирования для обеспечения высокой отказоустойчивости
  • Функция Stateful Failover

Администрирование
  • Полное конфигурирование с помощью веб-интерфейса пользователя (WUI)
  • Безопасный удаленный доступ для администрирования по протоколам SSH и HTTPS (WUI)
  • Простота запуска и обслуживания с помощью "Мастера"
  • Справка на основе WUI-интерфейса
  • Возможность оперативно изменять и настраивать конфигурации виртуального сервиса
  • Отображение производительности и доступности в режиме реального времени
  • Предварительно сконфигурированные шаблоны приложений
  • Консольный порт для локального администрирования
  • Поддержка удаленного syslogd-сервера
  • Выборочное восстановление данных LoadMaster™ и виртуального сервиса
  • Поддержка сброса соединения
  • Отправка отчетов WUI и поддержка работы с несколькими вкладками
  • Поддержка SNMP при обработке прерываний и метрика производительности
  • Диагностическая утилита с оперативным дампом tcp

Методы планирования и балансировки нагрузки
  • Round Robin
  • Взвешенный Round Robin
  • Минимум соединений
  • Взвешенный минимум соединений
  • Адаптивное соединение на основе Агента
  • Последовательный аварийный подхват (фиксированное взвешивание)
  • Хэш-функция исходного IP-адреса
  • Переключение потока контента на уровне приложений Layer 7

"Липкое" (устойчивое) соединение
  • Исходный IP-адрес (L4)
  • Идентификатор SSL-сессии (L4)
  • Сессия браузера по HTTP/HTTPS (L7)
  • Сессия веб-клиента HTTP/HTTPS (L7)
  • Идентификатор входа при RDP-соединении (L7)
  • Отслеживание порта при смешанных HTTP/HTTPS сессиях

Функциональные возможности безопасности
  • Система предотвращения вторжений (IPS) на уровне приложений (L7)
  • Совместимость с правилом SNORT
  • Черный/Белый списки (система со списками допуска)
  • Фильтрация IP-адреса
  • Фильтрация с помощью межсетевого экрана (запрещено все, кроме разрешенного)
  • Минимизация воздействия  DDoS, в том числе атак на уровне L7

Аппаратная платформа
  • Процессор Intel Quad Core
  • 8 сетевых портов Gb-Ethernet с функцией Auto-negotiating, полнодуплексные Ethernet-порты
  • Загружаемый диск на модуле (DOM) (нет жестких дисков)
  • ОЗУ 4 Гб
  • Локальное администрирование с помощью консоли/VGA и USB
  • Габаритные размеры: 426 x365x44 мм (1U)
  • Масса: ок. 15,4 фунта (7 кг)
  • Источник питания 200 Вт ATX
  • Сертификаты соответствия CE/FCC, Класс A. Внесено в Списки UL, соответствует Директиве ЕС по ограничению использования опасных веществ (RoHS)


* Характеристики могут быть изменены без предварительного уведомления.

 

Наша компания

Продукты

Контакты

ул. Желтоксан, д. 118, к. 231
г. Алматы, 050000, Казахстан

Телефон:
 +7 (727) 232-15-33
 +7 (727) 232-15-34
 +7 (727) 232-15-35

E-Mail:
 info@dcs.com.kz
 sales@dcs.com.kz
 tech@dcs.com.kz