Data Sheets Mạng đa chức năng Thiết bị Array AVX Series có thể lưu trữ controller phân phối virtual application vAPV (ADC), vxAG virtual secure access gateway (SSL VPN) hoặc các chức năng phân phối ứng dụng, bảo mật và mạng của 3rd-party, đồng thời có thể mix và kết hợp các thiết bị ảo […]
Mạng đa chức năng
Thiết bị Array AVX Series có thể lưu trữ controller phân phối virtual application vAPV (ADC), vxAG virtual secure access gateway (SSL VPN) hoặc các chức năng phân phối ứng dụng, bảo mật và mạng của 3rd-party, đồng thời có thể mix và kết hợp các thiết bị ảo khi cần để đáp ứng các yêu cầu triển khai.
Tùy chọn kích thước linh hoạt
Thiết bị Array AVX Series có thể lưu trữ bốn phiên bản vAPV, vxAG và bên thứ ba có kích thước khác nhau: entry, small, medium và large. Các phiên bản có kích thước khác nhau có thể được mix, match và tinh chỉnh khi cần thiết để đáp ứng các yêu cầu triển khai. Kích thước nhỏ hơn sẽ cho phép nhiều phiên bản hơn cho mỗi hệ thống và kích thước lớn hơn sẽ cho phép hiệu suất cao hơn cho mỗi phiên bản. AVX3600 và AVX5800 có thể lưu trữ các phiên bản shared-entry mang lại hiệu suất best-effort cho khối lượng công việc nhỏ hơn trong đó mật độ là yếu tố cân nhắc chính.
Khả năng Pay-As-You-Go Capacity
Các thiết bị Array AVX Series hỗ trợ cấp phép pay-as-you-grow, cho phép bạn thanh toán cho các license VA mà bạn cần ngay hôm nay và mua các license bổ sung nếu cần để đáp ứng các yêu cầu triển khai trong tương lai tùy theo dung lượng hệ thống của bạn. Array virtual ADCs và SSL VPN cũng có sẵn trong các gói license số lượng lớn tiết kiệm cho Dòng AVX.
Hiệu suất được đảm bảo
Mỗi phiên bản vAPV, vxAG và 3rd-party được tự động chỉ định CPU, SSL, bộ nhớ và các giao diện đầu vào / đầu ra chuyên dụng để đảm bảo hiệu suất được đảm bảo cho mỗi thiết bị ảo. Ngoài ra, các tài nguyên chuyên dụng được dành riêng cho quản lý hypervisor để loại bỏ sự tranh giành máy ảo và kích hoạt SLA cho các ứng dụng và khách hàng quan trọng trong kinh doanh. Đối với các phiên bản shared-entry chỉ khả dụng trên AVX3600 và AVX5800, cung cấp hiệu suất best-effort.
Thông số kỹ thuật Array AVX Series
AVX5800 | AVX7800 | AVX9800 | |
---|---|---|---|
Max. L4 Throughput | 40G | 80G | 160G |
Max. Connections per Second | 1M | 1.4M | 2.8M |
Max. Concurrent Connections | 8M | 16M | 32M |
Max. SSL TPS | 40K | 53K | 110K |
Max. ECC TPS | 28K | 38K | 76K |
Supports Array and 3rd-Party VAs
Array vAPV Virtual ADC
Cân bằng tải máy chủ Local, cũng như cân bằng tải máy chủ global (GSLB) và cân bằng tải link (LLB) duy trì thời gian hoạt động của ứng dụng nếu các máy chủ, phân đoạn mạng, trung tâm dữ liệu hoặc liên kết ISP không phản hồi hoặc quá tải.
Giảm tải SSL, ghép kênh kết nối, bộ nhớ đệm, nén và định hình traffic tăng tốc hiệu suất Web và ứng dụng đồng thời cải thiện rõ rệt kết nối mạng và hiệu quả của máy chủ back-end.
‘Heartbleed proof’ SSL encryption stack được xây dựng có mục đích, ngoài kiến trúc reverse proxy, ACL cấp hạt nhân, lọc gói, bảo vệ DDoS và bộ bảo mật ứng dụng WebWall ™, cung cấp bảo mật cho các ứng dụng kinh doanh quan trọng.
Có thể đảm bảo tính bền bỉ, các quy tắc chuyển mạch Lớp-7 có thể định tuyến lưu lượng ứng dụng đến các máy chủ đã xác định và tiêu đề HTTP có thể được thao tác để cải thiện chức năng ứng dụng mà không yêu cầu phát triển ứng dụng bổ sung.
Array’s eCloud ™ RESTful API có thể được sử dụng để cho phép điều phối các chức năng phân phối ứng dụng từ quản lý ảo hóa và các nền tảng cloud như OpenStack Neutron LBaaS, VMware vRealize Orchestrator và Microsoft System Center Configuration Manager (SCCM).
Array vxAG Virtual SSL VPN
Chọn từ một loạt các phương pháp truy cập bao gồm kết nối cấp độ mạng Lớp-3, truy cập cấp ứng dụng, truy cập Web và truy cập RDP vào các máy tính để physical và virtual thông qua một ứng dụng client hợp nhất mang đến sự kết hợp linh hoạt, kiểm soát và bảo mật vượt trội.
Bao gồm một policy engine cho mỗi người dùng, quyền truy cập dựa trên danh tính vào các tệp, URL, ứng dụng và mạng; hỗ trợ xác thực và ủy quyền trước dựa trên thiết bị, dễ dàng giao tiếp với các nhà cung cấp xác thực đa yếu tố như RSA, Duo, Syferlock và các nhà cung cấp khác, đồng thời cung cấp số liệu thống kê và nhật ký mở rộng.
Cung cấp hiệu suất mã hóa SSL 2048-bit vượt trội, bao gồm endpoint security với nhận dạng dựa trên thiết bị, kiểm tra máy chủ làm sạch bộ nhớ cache và các chính sách linh hoạt để bảo vệ các ứng dụng và máy chủ chống lại malicious attack.
Hỗ trợ truy cập an toàn từ các thiết bị di động iOS và Android cũng như VPN theo yêu cầu, truy cập ứng dụng HTML5 thông qua trình duyệt an toàn, truy cập từ xa vào máy tính để bàn physical và virtual, quản lý ứng dụng di động tích hợp.
Hỗ trợ lên đến 256 cổng riêng biệt cho mỗi phiên bản virtual VPN SSL. Mỗi loại có thể được tùy chỉnh hoàn toàn để đáp ứng các yêu cầu về bảo mật và khả năng sử dụng của nhiều thực thể (chẳng hạn như người thuê hoặc cộng đồng quan tâm). Dựa trên kiến trúc SpeedCore® của Array, mang lại hiệu suất hàng đầu trong ngành.
Array WAN Virtual WAN Op
Controller tối ưu hóa mạng vWAN cải thiện thời gian phản hồi của ứng dụng lên đến 50 lần và giảm mức sử dụng băng thông lên đến 95%. vWAN lý tưởng để tăng tốc lưu lượng truy cập từ trụ sở chính đến văn phòng chi nhánh, giữa các trung tâm dữ liệu, từ cloud đến khách hàng hoặc để truy cập từ xa và di động ..
Tối ưu hóa mạng vWAN có thể cải thiện thời gian truyền dữ liệu lên đến 50 lần trong khi giảm yêu cầu băng thông lên đến 95% khi truyền dữ liệu giữa các trung tâm dữ liệu, văn phòng chi nhánh và từ xa, các trang web được nhân bản và các public/private/hybrid cloud.
Tránh tắc nghẽn, hội tụ nhanh và mở rộng window để cân bằng trong các luồng dữ liệu, cải thiện việc sử dụng băng thông và khôi phục mất gói nhanh hơn. vWAN nén đường truyền dữ liệu đầu tiên để giúp ngăn chặn sự suy giảm hiệu suất và cung cấp định hình traffic để ấn định băng thông đảm bảo cho các máy chủ, mạng, port hoặc ứng dụng cụ thể.
vWAN liên tục xác định và phân tích các luồng dữ liệu lớn để hỗ trợ nén, tổ chức và phân biệt tất cả các loại dữ liệu để giảm thiểu và tối ưu hóa dữ liệu. Ngoài ra, tính năng khử trùng lặp nhận biết nội dung loại bỏ TCP / IP và tính năng đóng gói giao thức để tạo ra một lịch sử rõ ràng giúp tối thiểu hóa yêu cầu truyền dữ liệu
Bản thiết kế ứng dụng tích hợp tối ưu hóa các giao thức để đảm bảo hoạt động hiệu quả qua mạng WAN. Bản thiết kế cải thiện đáng kể hiệu suất ứng dụng thông qua việc tìm nạp trước dữ liệu và gói yêu cầu, xác nhận cục bộ các yêu cầu và kết nối yêu cầu.
3rd Party VA Support
Dòng AVX hỗ trợ các thiết bị ảo của 3rd-party chạy trên KVM, Ubuntu và CentOS như virtual next-generation firewall,virtual Web vulnerability scanners và các bổ sung hợp lý khác cho các giải pháp mạng phân phối ứng dụng của Array.
Các thiết bị ảo của bên thứ ba nhận được cùng một hiệu suất được đảm bảo và các lợi ích khác như Array VAs. VA của 3rd-party thường đạt được hiệu suất cao hơn nhiều trên AVX so với các máy ảo thương mại sẵn có. Bằng cách triển khai các VA của 3rd-party trên Dòng AVX, các doanh nghiệp và nhà cung cấp dịch vụ cũng có thể hợp nhất nhiều chức năng network và security để tiết kiệm chi phí và phù hợp với chiến lược tập trung vào phần mềm cũng như xu hướng cloud và ảo hóa.
Vì nền tảng AVX Series hỗ trợ VAs chạy trên hệ điều hành KVM, Ubuntu hoặc CentOS, các nhà cung cấp dịch vụ và doanh nghiệp có khả năng tạo các giải pháp custom cho các trường hợp sử dụng cụ thể hoặc khách hàng. Ví dụ: một nhà cung cấp dịch vụ có thể bao gồm các VA kết nối mạng, bảo mật và thanh toán để phục vụ một hoặc nhiều khách hàng trên một nền tảng AVX duy nhất. Doanh nghiệp có thể tạo một tập hợp các VA network và security được tiêu chuẩn hóa để triển khai tại các chi nhánh / văn phòng hoặc phòng ban từ xa khác nhau. Dòng AVX cung cấp nhiều mức độ linh hoạt trong thiết kế giải pháp ..