F5 ADC

ADC 솔루션

01

F5 NETWORKS는 Global ADC 1위 업체로

L4/L7 Switch, 웹방화벽(WAF), SSL가시성, GSLB, NGINX, Shape Security 솔루션을 제공합니다.

L4~L7 Layer 분석을 기반으로 어플리케이션 부하분산/유해 트래픽 제어 및

웹서비스와 사용자 보호를 위한 웹보안에 활용되며

Cloud 환경에서의 어플리케이션 솔루션을 제공하여 다양한 Cloud 서비스를 지원합니다.

 

LTM (Local Traffic Manager)

L4/L7 스위치

표준 L4/L7 스위치, BIG-IP LTM은 L4/L7 스위치의 표준을 제시합니다.

F5_1_1

특장점

Availability

어플리케이션 L4/L7 부하분산
지능적인 Health Monitoring

SSL Fast Acceleration

SSL 암호화 트래픽 서비스 및 제어
HW 가속을 통한 우수한 성능 제공

High Performance

대용량 트래픽 처리를 위한 HW 성능
서비스 고가용성 아키텍쳐 제공

Strong Security

Full-Proxy 기반의 어플리케이션 보안
Dos 공격 & Flooding 공격 차단

Intelligent Rule

Script language iRules 이용한 트래픽 제어
iCall, iApps, RestAPI 등 다양한 API 제공

​Global ADC NO 1

​Global ADC 1위

* Application 표준 부하분산 방식 제공

- 정적(RoubdRobin,Ratio)/동적(LeastConn,Fastest)/Rule에 의한 다양한 표준 부하분산 방식을 기본 지원

- Application/Server/FW/VPN/IDS 등 다양한 어플리케이션을 대상으로 부하분산

*서비스 가용성 확보

- L4/L7 Health Monitoring을 통하여 Application 서비스 안전성 확보

- 장비별/Application별 서비스 가용성을 높이기 위하여 다양한 이중화 방식 제공

*SSL 암복호화 기능

- HW 기반의 SSL 암복호화 기능제공을 통한 최상위 성능 보장

- RSA 2K, ECC(ECDSA) 지원 및 최신 Cipher Suite 지원

*웹가속 기능

- HW 기반의 SSL 암복호화 기능제공을 통한 최상위 성능 보장

- Memory를 이용한 HTTP Contents Cache를 통하여 트래픽 폭주 대응 가능

*iRule – Program Language 지원

- BIG-IP에서 지원하는 Program Language를 통하여 서비스별 제어/차단/우회 등 다양한 고객 요구 사항에 대한 정책/보안 설정 지원으로 트래픽 제어 기능 제공

- Resource Clocking, URL/URI 별 트래픽 제어, Network/Contents별 트래픽 제어 등 All Layer에 해당 하는 고객 특화된 기능을 Rule에 의한 트래픽 제어 기능을 제공

 

DNS (Global Server Load Balancing)

DNS기반의 로드밸런싱

DNS기반의 GSLB솔루션으로 데이터 센터 이중화 구성의 표준을 제시합니다.

F5_1_8

특장점

Intelligent GSLB 솔루션

DNS 기반 IDC 서비스 가용성 확보
다양한 GLSB 정책에 의한 고가용성 확보

Superior DNS Performance

대용량 GSLB용 DNS Query 서비스 처리
250K QPS 이상 DNS 트래픽 처리

Global Server Load Balancing

IDC/백업센터/재해복구센터 등
데이터센터 이중화 서비스

DNS Security Protection

LDNS 보호를 위한 DENSEC 기능
DNS poisoning 차단 등 비정상 DNS 차단

Location-Base Routing

사용자 위치에 따른 최적의 경로 제공
Rule에 의한 가용 서비스 제시

​DNS Firewall Service

대규모 DNS Dos 공격 방어
불필요한 트래픽 제어

* Intelligent GSLB 동작

- 기존 DNS Round Robin의 단순성 한계를 극복, 지능화된 트래픽 분산 처리를 통한 서비스 투명성 제공

- RTT/Hop Count//Topology등 다양한 방식으로 서비스 구현

- Metrics 정보 수집, 성능 & Health Metrics 수집, ECV/EAV 등 L7 layer Health Check 제공

*Active-Active 데이터센터 운영

- 서비스 중단 없이 데이터 센터 이전 또는 서비스 관리/유지보수 작업 가능

- 다양한 성능 통계 및 상태 자료 수집을 기반으로 최적화된 서비스 경로를 사용자에 제시

*서비스 연속성, 확장성, 가용성 보장

- 지능화된 부하분산으로 서버/서버군 부하 감소 및 장애 시 다른 서버로 연결

- 전체 사이트에 대한 장애 복구(Disaster Recovery)

- IDC 이중화 구현으로 서비스 무중단 제공

BIG-IP Platform
설치 Hardware 및 Software 권장사항
사양 확인