返回首页     加入收藏     设为首页
咨询电话:18322525986  
首页 关于我们 产品展示 维修服务 产品租赁 产品续保 系统集成 客户案例 新闻资讯 联系我们
Get Adobe Flash player
产品展示
思科产品
F5 负载均衡产品
华为 H3C 产品
JUNIPER防火墙产品
服务器产品
笔记本 台式机
联系方式
北京创索寰宇科技有限公司
电话:18322525986 18611596655
传真:18611596655
邮箱:hyc325791@sina.com
网址:http://www.cshycisco.com
邮编:100080
地址:北京市海淀区白家疃尚峰园1号楼3层327-2室 // 地址2:天津市武清区黄庄街泰合府20号楼203室
F5 负载均衡产品 您所在的位置:首页 > 产品展示 > F5 负载均衡产品
 
  F5负载均衡
  编号:C480
  型号:F5 BIG-LTM-3400
  价格:¥370000
  厂商:F5
 
  详细介绍
产 品 说 明

作为应用交付网络(ADN)领域的全球领先厂商,致力于帮助全球大型的企业和服务提供商实现虚拟化、云计算和“随需应变”的IT的业务价值。F5产品为客户提供了所需的灵敏性,使客户能够将IT与不断变化的业务形势保持协调一致,根据需要部署可扩展的解决方案,并对数据与服务的移动访问进行管理。企业、服务提供商和云提供商以及全球领先的在线公司都采用F5的解决方案来优化IT投资,并推动业务发展。

    管理多个网络中的应用交付是一个复杂的问题。各企业试图以不同的方式应对这种复杂性:购买更高的带宽,安装更多的服务器,甚至重新编写应用。然而,这些策略通常代价昂贵,而且仅能起到部分效果。部署F5 产品的成本通常更低,而且能够更直接、更有效地解决问题。
 
一、 F5 FirePASS ® SSL VPN
  F5的FirePass® SSL VPN设备通过采用标准Web浏览器为用户提供了一种安全访问企业应用和数据的方式。无论在家中还是在路上,FirePass出色的性能、可扩展性、易于使用特性以及安全特性,均有助于您提高工作效率并保持企业数据的安全。
  独特的可视化策略编辑器能够提供直观、易用的“指向并点击” (poin-tand-click) 界面,在降低管理成本的同时,轻松管理精细访问策略。
  集成的端点安全性
  提供安全虚拟工作区、预先登录终端完整性检查,以及端点信任管理等功能,从而解除了您的后顾之忧,使您无需浪费精力于管理事务。
  广泛的应用支持
  可实现从管理的及非管理的客户端设备从任何地方轻松、安全地访问电子邮件, Web门户、网络文件服务、终端服务、客户关系管理系统以及其它主要企业应用。
  广泛的客户支持
  FirePass可提供广泛的多平台支持,允许用户从Windows(98、 2000、 ME、 XP、 Vista) 、MAC、 Linux和 Pocket PC客户端安全访问网络。还支持全新的Vista客户端操作系统和I E7。
  企业级可扩充性与性能
  在单一且易于管理的设备上可支持高达2,000个并发会话。通过与F5 BIG-IP本地流量管理器的集成,可支持几万个并发会话。借助任意IP应用流量的压缩和Web应用的服务器端高速缓存功能,可以优化最终用户的体验。
  广泛的互操作性
  借助Active Directory、 Radius、 LDAP、 PKI、 RSA ACE及其它方式,为现有网络基础设施和身份管理系统提供支持。所提供的Web门户集成产品可支持 Java applets、 Javascript重写及其它技术 (已通过 VPNC 认证) 。
  业内领先全球的高可用性
  与F5 BIG-IP广域流量管理器的独特集成,能够于发生站点灾难时在整个WAN上提供高度可用性。故障切换支持在站点内提供高度可用性。
 
二、 F5 ARX ® SERIES 文件存储虚拟化
  利用F5® ARX®智能文件虚拟化解决方案实施分层存储,可以为企业带来丰厚的切实可见的经济效益。
  TechValidate 是一家独立的研究结构,最近对 F5 ARX 客户进行了第二次调查研究,收集了大量有关财务和运营效益的重要数据。该机构在 2009 年春天开展了第一次 ARX 客户调查研究,证实了F5 文件虚拟化产品可以为大型企业带来出色的投资回报。在第二次客户调查中,TechValidate 发现:
  在部署 F5 ARX 的 IT 机构中,有 52% 将存储预算平均缩减了 20% 甚至更多.有 54% 的 IT 机构至少节省了 100,000 美元的投资成本.有 53% 的 IT 机构称他们的投资回报周期仅为 12 个月甚至更短。
  使用F5 Acopia ARX®设备,您可以将智能文件虚拟化引入到文件存储基础架构中,消除与存储管理有关的所有障碍并自动完成许多存储管理任务,从而突破这些限制和约束。这将大幅度地帮您降低成本、提高企业灵活性和业务效率。
  F5 ARX 解决方案可以消除客户端和存储资源之间的静态映射,让数据在资源之间自由迁移,避免影响用户或中断系统运行,从而简化数据管理。ARX 的自动化分层功能可以让用户制定适当的数据存放策略,将数据存放在相应的存储层,包括归档、固态磁盘、重复数据删除和云存储。这样,企业可以充分利用他们的存储资源,制定符合最低成本要求的存储战略。
 
三、 F5 VIPRION 威普龙应用交付控制器
  按需扩展应用交付控制器。
  从日益增多的用户数量到数据中心整合以及部署更多功能丰富的应用,企业不断扩展的基础架构对网络施加更大的压力。扩展应用交付网络(ADN)来满足这些演进需求意味着将提高运营成本和复杂性。由此导致的资源紧张可能限制企业快速响应发展需求的能力。
  VIPRIONTM是一种单一而功能强大的应用交付控制器(ADC),它采用模块化高性能插卡,插拔模块不会中断应用运行。无需向网络中添加更多设备和分割应用,您可以随着需求的增长轻松地提高现有基础架构的处理能力。VIPRION 为您提供必要的可扩展性,帮助您制定可靠、可持续的ADN增长战略。
  提高智能,而不会增加运营成本
  由于不断扩展的基础架构需要更强的处理能力以进行7层处理、 SSL、压缩等,您只需向VIPRION机柜中添加插卡,它将开始自动处理流量。不论您是在使用一个插卡还是四个, VIPRION都仍是一个设备,其管理成本保持不变。
 
四、 F5 BIG-IP 企业管理器
  交付多个F5设备的运营效率和集中式管理。
  F5基于功能服务器的企业管理器赋予您在应用交付网络中集中发现和维护F5设备的能力。企业管理器提供以下功能:
  设备配置的自动备份,实现轻松回退或设置
  通过分段 (staged) 变更集进行工作流管理
  SSL证书和密钥的集中式管理
  按指定管理职能定义角色,通过这种角色进行分布式配置管理
  设备清单
  对两种配置进行比对操作 (比较两种配置)
  集中的配置查看与控制
 
五、 F5 BIG-IP Web应用加速器 (Web Accelerator)
  为门户、客户关系管理系统(CRM)、企业资源规划系统(ERP)以及远程协作系统加快网络应用的交付。许多企业往往耗巨资来部署网络应用,但用户对于这些网络应用的性能并不十分满意。此外由于各方面限制以及对数据安全性的要求,企业目前对其服务器采取集中管理同时Web应用用户正日益广泛分布到远程办公室中、移动办公。这导致第一次访问某一网页时,速度会非常慢。而且,在访问SSL内容时,不仅速度奇慢,在解密之前还不能为其加速。
  遗憾的是,广域网延迟、故障以及其它问题会阻碍Web应用的快速交付。目前,网络应用设计师和管理人员发现,在交付门户网站、客户关系管理系统、远程协作系统以及其它企业级应用时要满足用户所期望的性能非常困难。这使得离企业办公室数据中心近的用户可以即时访问,而远程用户或移动用户却不得不忍受长时间的网络延迟,甚至出现更糟糕的情况——应用根本就不能运行。
  F5 BIG-IP® WebAcceleratorTM产品提供了一种先进的网络应用交付解决方案,该设备采用了一系列智能技术,解决了目前影响用户使用性能的诸多问题。例如浏览器问题、网络应用平台和广域网延迟等问题。
 
六、 F5 BIG-IP 安全接入管理器 (SAM)
  灵活且统一的安全接入解决方案。
  当前的企业对通过简化、统一的接入控制,而提供端到端数据保护的需求日益提高。这些企业依靠大量系统和流程从不同位置提供安全接入,包括IPSec和SSL VPN技术以及网络接入控制 (NAC) 解决方案。管理员需要定义和部署多个产品策略,对多种功能进行管理,包括终端安全检查和控制、错误纠正、安全登录以及验证、授权和应用接入控制。
 
七、 F5 BIG-IP 本地流量管理器 (LTM)
  应用交付低效、迟延和失败都会导致数百万美元的损失,包括预算浪费、公司名誉受损,系统和应用停机、法律责任以及错失良机等。
  BIG-IP本地流量管理器 (LTM) 是一款出色的应用流量管理系统,可提供业内最智能、最具适应性的解决方案来保护、优化和交付应用,从而确保企业能够在保持高效运营的同时提高其竞争力。
  它是业内唯一一款包含整套统一应用基础设施服务的系统,将总体控制、可见性以及灵活性出色地融合到应用安全、性能和交付中。优点更高的业务灵敏性和当今企业生命线 (应用) 的成功实施。
 
八、 F5 BIG-IP 链路控制器 (LC)
  用于最大限度提升链路性能与可用性的下一代广域网链路流量管理。
  随着企业开始更多地使用互联网来交付其应用,只保持一条到公共网络的连接链路存在着单点故障风险和脆弱的网络安全性。BIG-IP链路控制器可以无缝地监控多条WAN ISP连接的可用性与性能,以智能地管理到某站点的双向流量,从而提供出色的容错性和优化的互联网访问。
  BIG-IP链路控制器充分利用了F5的TMOS构架,从而改进链路性能与出色的可用性,同时还可提供灵活强大的状态检查功能、完善的安全性以及改进的易用性。
 
九、 F5 BIG-IP 广域流量管理器 (GTM)
  针对多个数据中心和分布式站点的企业,提供最大投资回报(ROI)、最高可用性和最佳客户体验。
  站点故障、攻击与应用架构故障是最终用户感到不满的主要原因,而客户不满会导致收入及客户的流失。BIG-IP广域流量管理器(以前称为3-DNS) 可以为运行于众多全球分散数据中心的应用提供极高的可用性、最出色的性能和集中式管理功能。由于构建于F5模块化和可扩展的TMOS架构之上,BIG-IP广域流量管理器能够根据业务策略、数据中心和网络条件分配最终用户应用请求,以确保最高可用性。
 
十、 F5 BIG-IP 应用安全管理器 (ASM)
  随着更多的应用流量通过网络上传输,敏感数据面临着被盗、安全漏洞和攻击的威胁,尤其是在应用层。F5的BIG-IP应用安全管理器(ASM)是一个先进的Web应用防火墙,可显著减少和控制数据、知识产权和Web应用丢失或损坏的风险。BIG-IP ASM通过一个将应用交付与网络和应用加速及优化结合在一起的平台,提供了无与匹敌的应用和网站防护、完整的攻击专家系统,并且可以满足关键的法规要求。
  BIG-IP ASM是业内最全面的Web应用安全与应用完整性解决方案。对于对业务至关重要的应用,屡获殊荣的BIG-IP ASM能够使其保持安全性、可用性和高性能,从而保护了您企业的安全,并维护了企业的声誉。
 
F5负载均衡器F5-BIG-LTM-3400-RS技术参数表
 
主要技术参数
 
设备名称
技术参数
指标和性能
备注
负载均衡设备BIG-IP LTM 3400 端口
=8个10/100/1000M RJ45以太网端口
=2 个可选的千兆位光纤端口

CPU Hyper-Threaded 2.8 GHz  
内存 配置:1G,可升级至:2G  
存储介质 512MB闪存,80G硬盘  
ASIC 配备Packet Velocity ASIC 2 专用4层加速芯片  
最大并发会话数 4,000,000  
吞吐量 1G  
交换背板 22Gb/s  
*HTTP压缩率 500Mb/s  
VLAN个数 4096  
IP路由表项 无限制  
四层处理能力 110,000 会话数/秒  
七层处理能力 55,000会话数/秒  
支持的虚拟服务器数量 VIP 40,000  
Real Server 无限制  
*SSL支持
专用SSL芯片加速,最大支持5000TPS
在线会话数:200,000
 
*SSL支持 对称加密流量1G  
Rule支持 通过iRules提供灵活的交换策略  
API接口 要求提供全面的网络编程端口,支持关键任务应用、第三方解决方案和网络流量管理技术高效地结合起来,企业可以实现劳动密集型功能的自动化,降低维护管理以及解决方案开发的相关成本;并扩展网络环境,以确保与其所支持的应用更协调地运作,提供SDK开发包。  
高可用 支持双机热备:专有Wacthdog芯片、failover线缆及时发现设备故障,可以实现内存同步,双机切换时间少于200ms  
支持的网络协议
支持所有基于TCP/IP的协议:
Spanning Tree (IEEE 802.1d)
VLAN(IEEE802.1q)
Trunk(IEEE802.3ad)
10BASE-T/100BASE-TX (IEEE 802.3, 802.3u)
RMON (RFC 1757)
SNMP (1213 MIB-II, 1643 Ethernet, 1493 Bridge)
1000BASE-SX (IEEE 802.3z)
IP
RIP v1 /v2
OSPF
BGP
TFTP (RFC 783)
BootP (RFC 1542)
BootP (RFC 951)
Telnet(RFC 854)
 
VLAN与VLAN TAG 支持802.1q标准封装协议,  
链路聚合故障切换 支持工业标准802.3ad链路聚合,支持MSTP  
光纤千兆端口 支持全双工MiniGigabit Ethernet SC fiber connectors  
10/100/1000M端口 10/100/1000 full or half-duplex (auto-negotiation) with RJ-45 connections for UTP ports  
IP Version 支持ipv4 和ipv6,  
防止Dos攻击 防止Dos攻击,SYNC攻击以及Slasmmer蠕虫入侵  
安全的管理 可以通过HTTPS、SSH进行安全的远程管理,本地可以通过CONSOLE终端进行管理  
RS-232C 控制口 DB-9 serial connection, female DCE interface for out-of-band management  
尺寸 17.5”宽 x 25.0”(OAL)/23.5” 
(安装把手后面) x 1.75 ” (1U)
 
重量 22英镑(每单位,不包括发运包装)  
环境
操作环境
温度: 41°至104°F(5°至40°C)
湿度:40°C时为10%至90%,Telcordia GR-63-CORE 5.1.1和5.1.2标准
 
电源 300W 100/240 +/- 10% VAC AUTO Switching  
认证标准
安全标准
UL 60950 (UL1950-3) CSA-C22.2标准第60950-00号(双边国家标准UL 60950) CB测试认证标准IEC 950 EN 60950
电磁辐射认证
EN55022 1998 Class A
EN55024 1998 Class A
FCC Part 15B Class A
 
  功耗
231W

F5 BIG-IP LTM 的官方名称叫做本地流量管理器,可以做4-7层负载均衡,具有负载均衡、应用交换、会话交换、状态监控、智能网络地址转换、通用持续性、响应错误处理、IPv6网关、高级路由、智能端口镜像、SSL加速、智能HTTP压缩、TCP优化、第7层速率整形、内容缓冲、内容转换、连接加速、高速缓存、Cookie加密、选择性内容加密、应用攻击过滤、拒绝服务(DoS)攻击和SYN Flood保护、防火墙—包过滤、包消毒等功能。

以下是F5 BIG-IP用作HTTP负载均衡器的主要功能:

①、F5 BIG-IP提供12种灵活的算法将所有流量均衡的分配到各个服务器,而面对用户,只是一台虚拟服务器。

②、F5 BIG-IP可以确认应用程序能否对请求返回对应的数据。假如F5 BIG-IP后面的某一台服务器发生服务停止、死机等故障,F5会检查出来并将该服务器标识为宕机,从而不将用户的访问请求传送到该台发生故障的服务器上。这样,只要其它的服务器正常,用户的访问就不会受到影响。宕机一旦修复,F5 BIG-IP就会自动查证应用已能对客户请求作出正确响应并恢复向该服务器传送。

③、F5 BIG-IP具有动态Session的会话保持功能。

④、F5 BIG-IP的iRules功能可以做HTTP内容过滤,根据不同的域名、URL,将访问请求传送到不同的服务器。

下面,结合实例,配置F5 BIG-IP LTM v9.x负载均衡器:

①、如图,假设域名blog.s135.com被解析到F5负载均衡器的外网/公网虚拟IP:61.1.1.3(vs_squid),该虚拟IP下有一个服务器池(pool_squid),该服务器池下包含两台真实的Squid服务器(192.168.1.11和192.168.1.12)

②、如果Squid缓存未命中,则会请求F5的内网虚拟IP:192.168.1.3(vs_apache),该虚拟IP下有一个默认服务器池(pool_apache_default),该服务器池下包含两台真实的Apache服务器(192.168.1.21和192.168.1.22),当该虚拟IP匹配iRules规则时,则会访问另外一个服务器池(pool_apache_irules),该服务器池下同样包含两台真实的Apache服务器(192.168.1.23和192.168.1.24)

③、另外,所有真实服务器的默认网关指向F5负载均衡器的自身内网IP,即192.168.1.2

④、所有的真实服务器通过SNAT IP地址61.1.1.4访问互联网

 
上一个:F5负载均衡
下一个:F5负载均衡
 
Copyright © 2013 www.cshycisco.com All Rights Reserved.  版权所有   京ICP备20022547号
地址:北京市海淀区白家疃尚峰园1号楼3层327-2室 // 地址2:天津市武清区黄庄街泰合府20号楼203室  邮编:100080  电话:18322525986  18611596655  技术支持:北京网站建设  
点击这里给我发消息
点击这里给我发消息
点击这里给我发消息