中文名 | F5設(shè)備 | 特????性 | 高可用性 |
---|---|---|---|
作????用 | 可節(jié)省 WAN 鏈路成本的壓縮模塊 |
BIG-IP 鏈路控制器通過使用往返時間和線路質(zhì)量計算 , 可測試哪條鏈路可以為用戶提供最佳服務(wù) , 然后將該用戶引導(dǎo)至此鏈路 , 確保他們能得到最快服務(wù)及最高質(zhì)量的連接。
針對壓縮技術(shù)的目標(biāo)流量控制
如果不在具體用戶類型 ( 寬帶用戶、撥號用戶等 ) 的基礎(chǔ)上控制流量壓縮工作 ,將 會對應(yīng)用性能及客戶體驗產(chǎn)生負(fù)面影響。通過使用使用往返時間及線路質(zhì)量計算, BIG-IP 鏈路控制器能夠動態(tài)計算出用戶延遲和帶寬吞吐率,為能夠從中受益最大的用戶提供更多的壓縮資源。
TCP 協(xié)議的低效會產(chǎn)生不必要的干擾 , 進(jìn)而對鏈路的帶寬利用產(chǎn)生不利影響。 BIG-IP 鏈路控制器利用 TCP Express 來克服 TCP 協(xié)議的低效情況,同時提供了以下功能:
· WAN 鏈路的有效帶寬利用
· 以較低的帶寬費(fèi)用覆蓋長距離的通道
· 為關(guān)鍵任務(wù)應(yīng)用安排可用帶寬優(yōu)先級
· 通過 WAN 為撥號和寬帶用戶提高端對端性能
· 在部署全新應(yīng)用時更為靈活
· 無需部署多臺設(shè)備 , 降低了總擁有成本
BIG-IP 鏈路控制器為您在 WAN 鏈路上對應(yīng)用流量進(jìn)行分類并安排優(yōu)先級提供了一條高效的途徑 ,以 更有效地利用帶寬。您可以定義流量和應(yīng)用限制,針對允許出現(xiàn)猝發(fā)情況的資源控制速率,利用隊列劃分流量類型的優(yōu)先級,以及定義可相互進(jìn)行借用的流量類型之間的關(guān)系。在此基礎(chǔ)之上,您將可以顯著節(jié)省 WAN 鏈路帶寬,并改進(jìn)應(yīng)用響應(yīng)時間。
BIG-IP 鏈路控制器使您能夠根據(jù)諸如源 IP 地址、目標(biāo) IP 地址和端口等 TCP/IP 參數(shù) , 在多條 WAN 鏈路上智能路由流量。借助 iRule ,您可在根據(jù)應(yīng)用類型、服務(wù)質(zhì)量和客戶類型制定策略,以在最佳鏈路上分配流量,進(jìn)而提高應(yīng)用性能和提升客戶體驗。
流量優(yōu)先級安排:服務(wù)質(zhì)量 (QoS) 和配置服務(wù)類型 (ToS)
BIG-IP 鏈路控制器支持各種流量優(yōu)先級安排特性。企業(yè)可根據(jù) QoS 和 ToS 對其關(guān)鍵流量或應(yīng)用做出定義,進(jìn)而對上游路由器進(jìn)行特殊處理。這就確保了具有較高優(yōu)先級的流量可以優(yōu)先路由。
采用拓?fù)鋽?shù)據(jù)庫 , BIG-IP 鏈路控制器可準(zhǔn)確確定用戶的位置 , 并根據(jù)預(yù)定義的策略通過所需鏈路路由流量。這可以使您能夠選擇最佳性能鏈路,以提供基于位置的最佳用戶體驗,同時避免 ISP 之間的路由問題。此類問題會導(dǎo)致高延遲和降低性能。
爭用
Oracle
BIG-IP 鏈路控制器
Oracle
VoIP
VoIP
SAP
SAP
劃分應(yīng)用流量優(yōu)先級以實現(xiàn)有效的鏈路帶寬利用
BIG-IP 鏈路控制器可借助邊界網(wǎng)關(guān)協(xié)議 (BGP) 消除部署障礙 , 并降低多歸屬網(wǎng)絡(luò)的部署成本。借助 BIG-IP 鏈路控制器,您無需再購買大型路由器、與 ISP 進(jìn)行協(xié)作或安排專門的人員和 IP 地址來運(yùn)行 BGP ,同時仍能夠?qū)⒘髁繉?dǎo)向至最佳路由路徑。 BIG-IP 鏈路控制器可顯著改善多歸屬環(huán)境的流量引導(dǎo)性能,并可提供:
· 面向企業(yè)內(nèi)外用戶的雙向流量控制
· 自動、即時 ISP 響應(yīng)及鏈路故障切換 "_blank" href="/item/路由">路由變動
· 流量將被路由至最佳路徑 , 從而優(yōu)化了帶寬利用率
· 基于線路容量的流量分配 , 帶來了更高的帶寬可擴(kuò)展性
如果企業(yè)欲移植至 IPv6 , BIG-IP 鏈路控制器是進(jìn)行叉車式升級 (forklift upgrade) 的 經(jīng)濟(jì)高效的選擇。通過采用 BIG-IP 鏈路控制器和可選的 IPv6 模塊,您可在提供 IPv4 服務(wù)的同時訪問 IPv6 客戶,并在不增加網(wǎng)絡(luò)負(fù)載的情況下實現(xiàn)兩者之間的轉(zhuǎn)換。
實時報告和歷史記錄報告可評估站點(diǎn)流量模式、相對 ISP 性能 、以及 預(yù)計的帶寬計費(fèi)周期 , 從而使您能夠輕松監(jiān)控帶寬資源 , 作出明智的業(yè)務(wù)決策。
隨著企業(yè)開始更多地使用互聯(lián)網(wǎng)來交付其應(yīng)用,只保持一條到公共網(wǎng)絡(luò)的連接鏈路存在著單點(diǎn)故障風(fēng)險和脆弱的網(wǎng)絡(luò)安全性。BIG-IP 鏈路控制器可以無縫地監(jiān)控多條 WAN ISP 連接的可用性與性能,以智能地管理到某一站點(diǎn)的雙向流量,從而提供出色的容錯性和優(yōu)化的互聯(lián)網(wǎng)訪問。
BIG-IP 鏈路控制器充分利用 了 F5 的 TMOS 構(gòu)架,可帶來改進(jìn)的鏈路性能與出色的可用性,同時還可提供靈活強(qiáng)大的狀態(tài)檢查功能、完善的安全性以及改進(jìn)的易用性。
高可用性
BIG-IP 鏈路控制器可檢測到整個鏈路中出現(xiàn)的錯誤 , 從而能夠提供可靠的端到端 WAN 連接。它可以監(jiān)視每個連接的運(yùn)行狀態(tài)和可用性,實時檢測鏈路或 ISP 的損耗情況。一旦出現(xiàn)故障,流量將被動態(tài)地傳遞給其它可用鏈路,從而確保用戶及外部客戶繼續(xù)保持連接。
全面的鏈路監(jiān)控能力
BIG-IP 鏈路控制器可為您提供有關(guān)通過網(wǎng)關(guān)路由器的鏈路狀況與吞吐率的詳細(xì)信息 , 從而提供有關(guān)任何指定鏈路帶寬及容量的詳細(xì)資料。同時它還可以檢測出由 ISP 錯誤配置或其它人為因素所引發(fā)的故障。此類故障通常極易被忽略。
集合多個監(jiān)視器
多個監(jiān)視器共同工作 ,能夠 迅速準(zhǔn)確地確定鏈路的狀態(tài)及可用性。一旦發(fā)現(xiàn)問題, BIG-IP 鏈路控制器可以重新為流量選擇路徑,傳遞到其它可用鏈路,從而繼續(xù)保持客戶連接,避免出現(xiàn)停機(jī)影響。
你好:需要修改,對工程量有影響。
F5與Vsphere、Vcloud Director合作具備哪些優(yōu)勢?
F5應(yīng)用交付網(wǎng)絡(luò)與Vsphere、Vcloud Director整合后,可協(xié)作優(yōu)化客戶的虛擬化和云基礎(chǔ)設(shè)施。 F5 應(yīng)用交付網(wǎng)絡(luò)(ADN)通過BIG-IP平臺,可幫助企業(yè)在其SDN部署中充分發(fā)揮ADN...
這是軟件內(nèi)置的快捷方式實際F5就很好用的,您需要給軟件一個接收信號的時間的
BIG-IP 鏈路控制器的可選壓縮模塊使您可以智能壓縮流量、降低 WAN 鏈路帶寬占有率以節(jié)省 ISP 成本 , 同時解決帶寬瓶頸以加快應(yīng)用交付速度。通過對面向不同連接類型的鏈路帶寬實行精細(xì)控制,將可以有效提升客戶體驗,并能夠?qū)崿F(xiàn)更高效的 WAN 鏈路管理和改進(jìn)的生產(chǎn)效率。您可以基于文檔類型、流量類型和其它網(wǎng)絡(luò)條件(如往返時間)配置靈活且可可調(diào)整的壓縮引擎。
不論您使用何種鏈路類型或哪一家服務(wù)提供商的服務(wù) , BIG-IP 鏈路控制器都能夠支持將小型經(jīng)濟(jì)型線路進(jìn)行高效的整合 , 以提供成本更低的帶寬冗余 , 同時將花在暗光纖或閑置備用線路上的費(fèi)用降至最低。
BIG-IP 鏈路控制器提供了業(yè)內(nèi)最先進(jìn)的鏈路流量分配能力 , 能夠滿足以下最繁忙站點(diǎn)的需求 :
· 輪循 - 往返時間
· 全局可用性 - 中繼
· 靜態(tài)持續(xù)性 - 數(shù)據(jù)包完成率
· 拓?fù)?- 用戶定義的服務(wù)質(zhì)量 (QoS)
· 虛擬服務(wù)器容量 - 動態(tài)比率
· 最少連接 - 隨機(jī)
· 包速率 - 比率
- 傳輸速率
BIG-IP 鏈路控制器可允許您根據(jù)實時的流量與吞吐率來確定和控制流量在鏈路上的分配方式。這將可以提高性能和增加包含線路冗余在內(nèi)的可用帶寬,同時消除鏈路飽和的風(fēng)險。當(dāng)某條鏈路接近其容量極限時,流量將被轉(zhuǎn)至相對寬松的鏈路上去,從而提高站點(diǎn)的整體性能。
BIG-IP 鏈路控制器能夠支持您為通往數(shù)據(jù)中心的所有流量選擇最低成本連接 :
· 將流量導(dǎo)入花費(fèi)最低的鏈路 , 從而將帶寬投資降至最低
· 最大限度地提高不同連接的帶寬 , 包括可變成本線路 , 以消除帶寬瓶頸 , 同時最大限度地減少低效帶寬利用情況和相關(guān)成本。
· 支持 ISP 計費(fèi)模式 , 包括一次性付費(fèi)、零散計費(fèi)和突發(fā)性計費(fèi)
· 支持單向或雙向計費(fèi)
借助 BIG-IP 鏈路控制器的 iSNAT 功能 , 您可以保存端口資源和轉(zhuǎn)換內(nèi)部地址。通過使用 iSNAT ,您可以基于諸如客戶機(jī)地址和目標(biāo)服務(wù)器端口編號等 TCP/IP 參數(shù)從眾多轉(zhuǎn)換地址中靈活選擇,從而確保服務(wù)器地址不會暴露給外部環(huán)境。 BIG-IP 鏈路控制器能夠通過屏蔽內(nèi)部地址保留端口資源和保護(hù)站點(diǎn)資源,同時還可通過更高的流量類型透明度來改進(jìn)運(yùn)營效率。
BIG-IP 鏈路控制器是缺省拒絕設(shè)備 , 它可增加額外的安全保護(hù)層 , 從而杜絕普通網(wǎng)絡(luò)攻擊。 BIG-IP 鏈路控制器能夠:
· 在面向命令行的 Secure Shell 安全外殼 (SSH) 或面向瀏覽器管理的 SSL 的基礎(chǔ)上,進(jìn)行 安全遠(yuǎn)程管理
· 消除閑置連接 , 防止拒絕服務(wù)攻擊
· 執(zhí)行源路由跟蹤 , 防止 IP 欺騙
· 拒絕沒有 ACK 緩沖的未確認(rèn) SYN , 防止 SYN Floods (溢滿攻擊)攻擊
· 防止諸如 WinNuke 、 Sub7 和 Back Orifice 等片段儲存攻擊
· 保護(hù)自己和服務(wù)器免受 ICMP 攻擊
· 不運(yùn)行 SMTPd 、 FTPd 、 Telnetd 或其它任何易受攻擊的進(jìn)程
· 檢測任意受到非法訪問嘗試的服務(wù)和端口 , 包括 :
· 頻率 :
· 嘗試次數(shù)
· 端口 : 被攻擊的端口
· IP 地址 : 攻擊者的源 IP 地址
BIG-IP 鏈路控制器提供了一個直觀的用戶界面 ,支持通過一個界面瀏覽全部鏈路資源,進(jìn)而高效管理 WAN 鏈路。 排序和搜索功能使您能夠更快地訪問鏈路對象,從而進(jìn)行精確控制。唯一的鏈路對象名稱可減少管理時間,并幫助您圍繞業(yè)務(wù)策略構(gòu)建基礎(chǔ)設(shè)施。
集成流量管理可擴(kuò)展性
您可以進(jìn)一步擴(kuò)展 BIG-IP 鏈路控制器 , 以滿足 DMZ 內(nèi)廣泛的流量管理需求。憑借強(qiáng)大的集成功能和可升級平臺, BIG-IP 鏈路控制器是市場上唯一一款能夠提供可擴(kuò)展解決方案的產(chǎn)品,其特性包括:
· 集成防火墻負(fù)載平衡 , 為冗余防火墻部署提供了更高的可用性
· 集成第 4 層和基礎(chǔ)服務(wù)器負(fù)載平衡 , 能夠在服務(wù)器陣列中高效地分配流量
· 集成安全性,能夠幫助站點(diǎn)有效抵御普通攻擊
· 可升級至增強(qiáng)的第 4-7 層本地流量管理服務(wù)器 套件( 完整的 F5 BIG-IP 應(yīng)用流量管理產(chǎn)品能力 ) 和高級安全過濾功能。
TMOS
BIG-IP 流量控制器的核心是 TMOS 架構(gòu) 。該架構(gòu)提供了一個智能、可擴(kuò)展的模塊化基礎(chǔ),能夠根據(jù)未來業(yè)務(wù)挑戰(zhàn)進(jìn)行快速調(diào)整,并優(yōu)化管理任務(wù)。 TMOS 改進(jìn)了駐留于 BIG-IP 鏈路控制器之上的各項功能,在提供詳細(xì)信息、靈活性和可控性的同時,使 BIG-IP 鏈路控制能夠根據(jù)各種不斷演進(jìn)的 WAN 鏈路挑戰(zhàn)智能進(jìn)行調(diào)整。
格式:pdf
大?。?span id="h3j5nhr" class="single-tag-height">13KB
頁數(shù): 2頁
評分: 3
雷公口水庫大壩左拱肩F5斷層處理——該文通過對建陽市雷公口水庫大壩左拱肩F5斷層的處理,介紹了在深窄地質(zhì)斷層帶中通過高壓旋噴方法抽挖斷層帶內(nèi)破碎物的施工方法。
F5是一種在東南亞很常用的紙張格式,面積剛剛好是F4紙的一半。它的具體格式是210mm*360mm。它是香港學(xué)生日常使用的功課簿及標(biāo)簽貼紙(俗稱“Label紙”)的尺寸。2100433B
F5公司的TrafficShield解決方案中應(yīng)用了與網(wǎng)絡(luò)防火墻、入侵探測系統(tǒng)(IDS)及其它安全設(shè)備中使用的消極安全邏輯(僅可防御已知的安全攻擊)相反的積極安全模型。TrafficShield產(chǎn)品在阻止黑客篡改系統(tǒng)的同時,還可確保用戶安全、無限制的訪問所需要的信息。TrafficShield軟件與4100硬件平臺是F5安全產(chǎn)品的關(guān)鍵部件,該安全產(chǎn)品可幫助企業(yè)組織實現(xiàn)端到端的應(yīng)用層安全。作為一款優(yōu)秀的應(yīng)用層安全管理設(shè)備,TrafficShield產(chǎn)品可保護(hù)企業(yè)組織用戶的應(yīng)用系統(tǒng),免受黑客及其它的惡意攻擊(包括零日攻擊)。該產(chǎn)品可為企業(yè)應(yīng)用系統(tǒng)提供全面的保護(hù),防御那些可繞過傳統(tǒng)的邊界防護(hù),攻擊web應(yīng)用系統(tǒng),進(jìn)而非法訪問公司網(wǎng)絡(luò)的黑客。TrafficShield應(yīng)用防火墻為企業(yè)的web應(yīng)用及基礎(chǔ)架構(gòu)提供最全面的安全保護(hù),防御普通與目標(biāo)攻擊。該產(chǎn)品中應(yīng)用的應(yīng)用流程模型(AFM)利用積極安全邏輯根據(jù)用戶會話信息、用戶輸入內(nèi)容、及應(yīng)用響應(yīng)內(nèi)容對每一個事務(wù)進(jìn)行驗證。在此種高安全模式下,僅允許有效應(yīng)用流量通過,并阻止其它一切請求。另外,TrafficShield提供簡單的、基于角色的網(wǎng)絡(luò)及應(yīng)用管理入口,包括遠(yuǎn)程設(shè)備配置、可視化應(yīng)用安全策略管理、完全日志記錄、審計及報告等特性。
江蘇省農(nóng)科院。 2100433B