APV應(yīng)用交付系統(tǒng)
APV應(yīng)用交付系統(tǒng)是下一代應(yīng)用交付控制器(ADC),能夠在極大提高企業(yè)核心應(yīng)用和業(yè)務(wù)平臺(tái)的可用性、性能以及安全性的同時(shí),降低企業(yè)數(shù)據(jù)中心成本和復(fù)雜性。作為一個(gè)為企業(yè)級(jí)應(yīng)用服務(wù)設(shè)計(jì)的應(yīng)用交付解決方案,APV代表了新一代的應(yīng)用負(fù)載均衡和性能優(yōu)化產(chǎn)品,僅僅通過(guò)一個(gè)功能強(qiáng)大的系統(tǒng),即可提供高度集成的應(yīng)用交付功能。
產(chǎn)品特點(diǎn)與優(yōu)勢(shì)
高效
產(chǎn)品不僅具有強(qiáng)大的負(fù)載吞吐性能,可以滿足海量用戶接入需求,同時(shí)擁有HTTP壓縮、Web高速緩存、圖片優(yōu)化轉(zhuǎn)碼、連接復(fù)用等技術(shù),有效減少服務(wù)器壓力,提升業(yè)務(wù)處理能力。
靈活
產(chǎn)品提供專用硬件、虛擬化兩種形態(tài),能夠在數(shù)據(jù)中心、私有云、混合云、公有云各類環(huán)境中靈活部署。
易用
提供多語(yǔ)言操作頁(yè)面,提供命令行和ePolicy腳本,并開(kāi)放完整RESTful風(fēng)格的API接口,滿足各種用戶的使用習(xí)慣。
可靠
產(chǎn)品提供WebUI監(jiān)控頁(yè)面,直觀地展示數(shù)據(jù)中心、鏈路、服務(wù)器等整體的運(yùn)行情況和性能指標(biāo),并提供全面的安全日志,幫助IT管理員掌握設(shè)備的運(yùn)行狀態(tài)。
安全
產(chǎn)品內(nèi)置基于狀態(tài)檢測(cè)的防火墻,同時(shí)利用SSL加密和DDoS防護(hù)等技術(shù),從各個(gè)維度提升業(yè)務(wù)系統(tǒng)的安全性。
穩(wěn)定
設(shè)備采取主動(dòng)探測(cè)和流量分析兩種方式準(zhǔn)確感知服務(wù)器、鏈路、數(shù)據(jù)中心的運(yùn)行狀態(tài),保證業(yè)務(wù)不間斷、穩(wěn)定地提供服務(wù)。
功能介紹
服務(wù)器負(fù)載均衡(SLB)
服務(wù)器負(fù)載均衡模塊基于2到7層協(xié)議的精準(zhǔn)流量控制,提供應(yīng)用負(fù)載均衡能力。APV可以根據(jù)多種負(fù)載均衡方式將每一個(gè)客戶端請(qǐng)求動(dòng)態(tài)分配到后臺(tái)的應(yīng)用服務(wù)器,并按需實(shí)時(shí)檢查每個(gè)后臺(tái)服務(wù)器的健康狀態(tài),以便將下一個(gè)請(qǐng)求分配給高性能的服務(wù)器。
鏈路負(fù)載均衡(LLB)
鏈路負(fù)載均衡模塊能夠?qū)Χ鄺l運(yùn)營(yíng)商鏈路,提供基于出向和入向的鏈路負(fù)載均衡功能,解決多鏈路下流量分配的問(wèn)題。鏈路負(fù)載均衡模塊在某條鏈路出現(xiàn)故障的情況下可以實(shí)現(xiàn)鏈路的自動(dòng)切換,保持對(duì)終端用戶的透明訪問(wèn)。
全局負(fù)載均衡(GSLB)
全局負(fù)載均衡模塊應(yīng)用于多數(shù)據(jù)中心的流量分發(fā)。根據(jù)地理位置分配內(nèi)容和服務(wù),將客戶機(jī)請(qǐng)求匹配到合適的數(shù)據(jù)中心,通過(guò)使用多站點(diǎn)內(nèi)容和服務(wù)來(lái)提高容錯(cuò)性、可用性以及響應(yīng)速度,防止因本地或區(qū)域網(wǎng)絡(luò)故障、斷電或自然災(zāi)害而導(dǎo)致應(yīng)用終端用戶不能訪問(wèn)服務(wù)。
流量編排
流量編排可以幫助用戶重塑安全設(shè)備部署架構(gòu),改變?cè)邪踩O(shè)備串行結(jié)構(gòu),實(shí)現(xiàn)整體安全流量編排,保障安全設(shè)備高可用,形成性能池化;基于需求定制安全流量,高效利用安全設(shè)備資源;實(shí)現(xiàn)安全設(shè)備SSL可視化。
Segmentation
分區(qū)功能可以通過(guò)一臺(tái)物理設(shè)備服務(wù)多個(gè)租戶,不同租戶的管理、業(yè)務(wù)分發(fā)系統(tǒng)都相互獨(dú)立,實(shí)現(xiàn)了多租戶環(huán)境下的業(yè)務(wù)隔離,從而降低租戶擁有成本。
ePolicy
ePolicy是基于工具命令語(yǔ)言(TCL,Tools Command Language)的定制腳本擴(kuò)展功能。通過(guò)該功能,用戶可以在APV設(shè)備現(xiàn)有功能的基礎(chǔ)上,靈活定制腳本,開(kāi)發(fā)出新的特性。
SSL/TLS安全代理
集成了SSL硬件加速、快速CRL解析及快速證書解析等專利技術(shù),提供業(yè)界卓越的SSL加速性能。SSL代理服務(wù)模塊可以實(shí)現(xiàn)基于數(shù)字證書技術(shù)的服務(wù)器端與客戶端的雙向認(rèn)證,多種形式的證書透?jìng)鞴δ苣軌蚍浅7奖愕貙?shí)現(xiàn)應(yīng)用層的基于數(shù)字證書認(rèn)證的安全機(jī)制。
HTTP壓縮
HTTP壓縮模塊解決了窄帶寬訪問(wèn)應(yīng)用的訪問(wèn)速度和服務(wù)質(zhì)量的問(wèn)題。通過(guò)APV中HTTP壓縮功能的應(yīng)用,能夠提高網(wǎng)站訪問(wèn)的通信質(zhì)量,在向窄帶寬用戶提供很高的通信質(zhì)量的同時(shí),還能夠極大地節(jié)約網(wǎng)站互聯(lián)網(wǎng)接入帶寬消耗,提高用戶下載速度。
Web高速緩存
提供基于內(nèi)存的反向代理Web高速緩存功能。通過(guò)Web高速緩存功能以數(shù)據(jù)包的形式,緩存網(wǎng)站頁(yè)面中所有可以被緩存的內(nèi)容。當(dāng)客戶端訪問(wèn)請(qǐng)求發(fā)送到APV時(shí),如緩存中的內(nèi)容能夠匹配用戶的訪問(wèn)請(qǐng)求,則直接由APV來(lái)響應(yīng)用戶訪問(wèn),從而降低對(duì)后臺(tái)服務(wù)器的負(fù)載壓力。
防火墻
內(nèi)置基于狀態(tài)檢測(cè)的防火墻,可配置1000條策略。防火墻具有專有的加速算法,在ACL條目增加的情況下不會(huì)影響整個(gè)系統(tǒng)的性能。APV基于應(yīng)用安全代理設(shè)計(jì)的產(chǎn)品架構(gòu)使得客戶端的任何連接請(qǐng)求都不會(huì)直接發(fā)送到后臺(tái)服務(wù)器,從而保證了整個(gè)系統(tǒng)的高安全性。
部署方式
透明模式
APV的透明模式是指APV在轉(zhuǎn)發(fā)用戶請(qǐng)求時(shí),透明地將客戶端的連接指向到特定的服務(wù)器上,即用戶的源IP地址對(duì)服務(wù)器是透明的,服務(wù)器可以知道哪個(gè)客戶端對(duì)其進(jìn)行了訪問(wèn)。在透明模式下,源IP保持不變,但源端口可能發(fā)生變化。如果要保持源端口不變,管理員設(shè)置的虛擬服務(wù)端口和后臺(tái)服務(wù)端口的差值必須是APV的CPU核數(shù)的整數(shù)倍。
反向代理模式
使用APV的反向代理服務(wù)可以將請(qǐng)求轉(zhuǎn)發(fā)給內(nèi)部的服務(wù)器,讓APV設(shè)備將請(qǐng)求均勻地轉(zhuǎn)發(fā)給多臺(tái)內(nèi)部服務(wù)器上,從而達(dá)到負(fù)載均衡的目的。這種代理方式與普通的代理方式有所不同,標(biāo)準(zhǔn)代理方式是客戶使用代理訪問(wèn)多個(gè)外部服務(wù)器,而這種代理方式是多個(gè)客戶使用它訪問(wèn)內(nèi)部服務(wù)器,因此也被稱為反向代理模式。
三角模式
設(shè)備的三角傳輸功能是專門為低入站/高出站的應(yīng)用設(shè)計(jì)的,例如視頻點(diǎn)播應(yīng)用。它能以快速、有效的方式響應(yīng)請(qǐng)求。在這種傳輸模式下,客戶端的請(qǐng)求經(jīng)過(guò)APV設(shè)備到達(dá)后臺(tái)服務(wù),后臺(tái)服務(wù)的響應(yīng)直接返回客戶端而不經(jīng)過(guò)APV設(shè)備。
集群模式
APV集群技術(shù)允許兩臺(tái)或更多的APV設(shè)備相互連接組成一臺(tái)邏輯設(shè)備,以便為本地網(wǎng)站提供高可靠性和高可用性。
其他產(chǎn)品
身份安全產(chǎn)品
數(shù)據(jù)安全產(chǎn)品
通信安全產(chǎn)品
移動(dòng)安全產(chǎn)品
云安全產(chǎn)品
平臺(tái)安全產(chǎn)品