TR7-Plattform — vier Produkte, eine Operator-Oberfläche, ein gemeinsamer Backend-Pool.

PRODUKT

Application Delivery Controller

Die Kontrollschicht für unternehmensweiten Anwendungsverkehr.

TR7 ADC veröffentlicht, leitet, beschleunigt, schützt und macht Anwendungsverkehr von einem einzigen Punkt aus sichtbar. Von HTTP/3 bis hin zu Legacy-TCP/UDP-Diensten werden verschiedene Workloads auf derselben Plattform verwaltet; Lastverteilung, SSL/TLS, Verkehrsoptimierung, Health Checks, Sicherheit und Reporting vereinen sich in einer Operator-Oberfläche.

Die richtige Anfrage. Der richtige Service. Ununterbrochene Bereitstellung.

Alle Fähigkeiten von TR7 ADC — Service-Typen, Algorithmen, Regeln, Maskierung und Zugriffskontrolle — arbeiten für ein einziges Ziel: die richtige Anfrage schnell, sicher und kontrolliert an den richtigen Server zu liefern.

Was ist ein ADC? Lastverteilung auf Unternehmensebene

Ein klassischer Lastverteiler verteilt Verbindungen auf Server. Ein moderner ADC geht weiter: Er terminiert SSL/TLS, beschleunigt Verkehr, überwacht Service-Integrität, bewahrt Sitzungspersistenz, leitet mit Regeln um und macht Anwendungsverkehr sichtbar. TR7 ADC ist die unternehmensweite Anwendungsbereitstellungsschicht, die all dies auf einer Plattform vereint.

Von HTTP/3 und QUIC bis hin zu Legacy-TCP/UDP-Diensten werden verschiedene Protokolle über dieselbe Engine veröffentlicht. Mit Unterstützung für TLS 1.3, moderne Cipher-Richtlinien und hybriden Post-Quantum-Schlüsselaustausch wird der heutige Verkehr sicher transportiert und gleichzeitig auf die Kryptografieanforderungen von morgen vorbereitet.

TR7 ADC ist kein Lastverteiler mit nachträglich hinzugefügten Funktionen, sondern ein ADC, der von Grund auf für die Anwendungsbereitstellung konzipiert wurde. Service-Typen, Algorithmen, Regeln, Maskierung und Zugriffskontrollen arbeiten für ein einziges Ziel: die richtige Anfrage schnell, sicher und kontrolliert an den richtigen Server zu liefern.

MIT ADC ENTHALTEN

Drei unternehmensweite Fähigkeiten in jeder ADC-Lizenz

TR7 ADC verteilt nicht nur Verkehr; er schützt und macht Anwendungsverkehr sichtbar. Adaptiver L4 DDoS, adaptiver L7 DDoS und geräteinternes L7-Reporting sind mit Standardlimits in jeder ADC-Lizenz enthalten. Keine zusätzliche Hardware, kein separater Verwaltungsserver, keine andere Produktfamilie erforderlich. Wenn die Umgebung wächst, werden Add-ons aktiviert, die auf demselben Datenpfad skalieren; die Architektur wird nicht neu konzipiert.

EnthaltenFür 2 Routing-Tabellen

Adaptiver L4 DDoS-Schutz

Lernt das normale Verkehrsverhalten Ihres Netzwerks und erkennt Abweichungen relativ zu dieser Baseline. SYN-Flood, UDP-Flood, Reflection, Amplification und Protokollanomalien werden eingedämmt, während legitimer Nutzerverkehr geschützt wird.

Mehr Routing-Tabellen zu schützen?L4 DDoS Add-on
EnthaltenFür 7 vServices

Adaptiver L7 DDoS-Schutz

Lernt für jeden vService das normale Anfrageverhalten der Anwendung. HTTP-Flood, Slow-Loris, intensive Anmeldeversuche, Bot-Verkehr und content-aware Anomalien werden gefiltert, ohne die echte Benutzererfahrung zu beeinträchtigen.

Mehr vServices zu schützen?L7 DDoS Add-on
EnthaltenFür 7 vServices

Geräteinternes L7-Reporting

Überwacht und berichtet L7-Anfragen direkt auf dem Gerät. Benutzerverhalten, TLS-Details, Fehlerschemata, Sicherheitsentscheidungen und Verkehrstrends werden von derselben Konsole verfolgt. Bietet operative Sichtbarkeit ohne einen separaten Reporting-Server.

Mehr vServices zu berichten?L7 Reporting Add-on
PROTOKOLLABDECKUNG

Eine Bereitstellungs-Engine von HTTP/3 bis zu Legacy-TCP/UDP-Diensten

Unternehmensanwendungen bestehen nicht nur aus HTTP. APIs, Webanwendungen, Datenbankverbindungen, E-Mail-Dienste, DNS, Syslog, VoIP, Spieleverkehr und benutzerdefinierte TCP/UDP-Protokolle laufen in derselben Umgebung. TR7 ADC veröffentlicht diese Dienste auf einer Plattform; keine separaten Produkte, Oberflächen oder Betriebsmodelle für jedes Protokoll erforderlich.

L7

HTTP / HTTPS-Dienste

Vollständige Layer-7-Terminierung für modernen Web- und API-Verkehr. SSL/TLS-Offload, Re-Verschlüsselung, host-/pfadbasiertes Routing, Content-Neuschreibung, Caching, Komprimierung und Sicherheitsheader werden pro vService verwaltet.

  • HTTP/1.1-, HTTP/2-, HTTP/3-Listener
  • SSL/TLS-Terminierung + Re-Verschlüsselung
  • Host- und pfadbasiertes Routing pro Service
  • Regeln, Profile, benutzerdefinierte Block-Seiten
L7

TCP-Dienste (L7)

Verbindungsbewusster TCP-Proxy für Nicht-HTTP-Anwendungen. Bietet Verbindungsverwaltung, TLS-Terminierung, Re-Verschlüsselung und Verkehrsschutz für Datenbanken, E-Mail, Nachrichtenwarteschlangen und benutzerdefinierte TCP-Anwendungen.

  • Jedes TCP-Protokoll — Datenbankverbindungen, Nachrichtenwarteschlangen, E-Mail-Server (SMTP/IMAP/POP3), benutzerdefinierte TCP-Anwendungen
  • SSL/TLS-Terminierung + Re-Verschlüsselung zum Backend
  • Verbindungslimits, Timeouts, Verkehrsschutz
  • Protokollbewusste Verkehrsformung
L3/L4

Netzwerkdienste (L3/L4)

Hochleistungsfähiges L3/L4-Forwarding für TCP- und UDP-Workloads. Geeignet für DNS, Syslog, VoIP, RTP, Spieleserver und alle Dienste, die keinen HTTP-Stack benötigen.

  • TCP und UDP mit voller Geschwindigkeit
  • Sieben L3/L4-Algorithmen
  • Direct Routing, NAT/Route und SNAT-Modi
  • Verbindungstabellenfreies Forwarding für UDP

Für jedes Protokoll wird ein Service-Objekt definiert; dieselbe Oberfläche, dieselbe Profillogik und dasselbe Richtlinienmodell werden verwendet. Wenn ein neuer Anwendungstyp kommt, fügen Sie einen neuen Service hinzu, kein neues Produkt.

DAS KERNSTÜCK VON TR7 ADC

Lastverteilung

13 Algorithmen, 9 Methoden zur Sitzungspersistenz und 7+ Bereitstellungstopologien. Jede wird pro vService ausgewählt, live änderbar.

Lastverteilung ist keine Nebenfunktion eines ADC, sondern seine Kernfunktion. TR7 ADC ermöglicht es Ihnen, den richtigen Algorithmus, die richtige Persistenzmethode und die richtige Netzwerktopologie für verschiedene Anwendungstypen pro vService auszuwählen. Änderungen werden live angewendet; der Betrieb läuft weiter, ohne aktive Verbindungen zu unterbrechen.

13 Algorithmen — pro vService wählbar

Von Round-Robin über Maglev-Hash bis hin zur TR7 Fastest+-Engine wählen Sie den passenden Algorithmus für verschiedene Verkehrscharakteristika. Statischer Inhalt, API, sitzungsbasierte Anwendung oder Caching-Schicht können auf demselben Gerät mit verschiedenen Algorithmen laufen; die Auswahl erfolgt pro vService und kann live geändert werden.

Round-RobinLeast-ConnectionsFirst-AvailableRandomSource-IPURIURL-ParamHeaderRDP-CookieConsistent HashMaglevSEDFastestFastest+
Alle Algorithmen ansehen
EXKLUSIV BEI TR7

TR7 Fastest+ — berechnet den schnellsten Backend für jede Anfrage

Round-Robin wählt den nächsten Server, Least-Connections den mit den wenigsten Verbindungen. Fastest+ kombiniert 8 Live-Signale von jedem gesunden Backend, um einen aktuellen Geschwindigkeitsscore für jede Anfrage zu berechnen. Keine externe Überwachung erforderlich; Signale werden aus dem von TR7 transportierten Verkehr gemessen.

Antwortzeit
Verbindungsaufbauzeit
Warteschlangenzeit
Aktive Sitzungen
Aktive Warteschlangentiefe
Verbindungsfehler
Server-initiierte Beendigungen
Verwendete Verbindungen
Fastest+-Details

9 Wege, einen Benutzer auf dem richtigen Backend zu halten

In zustandsbehafteten Flows wie Warenkorb, Verwaltungspanel, Banking-Sitzung oder RDP-Gateway muss der Benutzer auf demselben Backend bleiben. TR7 ADC bietet 9 pro vService wählbare Persistenzmethoden. Mit SAM (Session Affinity Manager) werden Cookie-Quelle, Sitzungsformat und Sicherheitsflags über die UI konfiguriert; keine Änderungen an der Backend-Anwendung erforderlich.

Source-IPURI-LängeURL-ParamHeaderRDP-CookieTR7-CookieBackend-CookieDynamicSAM
SAM: 2 Cookie-Quellen × 4 Sitzungsformate × 4 Sicherheitsflags
Alle Persistenzmethoden ansehen

Platzieren Sie TR7 ADC in Ihrem Netzwerk — ohne Änderungen an Backends

Der schwierigste Teil der ADC-Bereitstellung ist oft nicht das Produkt, sondern das Anpassen des Netzwerks an das Produkt. TR7 ADC bietet 7+ Topologiemodi, einschließlich One-Arm, Two-Arm, Reverse-Proxy, transparentem L7-Bind, L2-Bridge, transparentem Gateway und IP-Takeover-Inline. Sie können Verkehr übernehmen, ohne die IP der Backends, das Standard-Gateway oder die Anwendungseinstellungen zu ändern.

Routentabellen-übergreifendes Forwarding: Ein VIP in einer Routentabelle kann an ein Backend in einer anderen Routentabelle weiterleiten — DMZ-, interne, Tenant- und Verwaltungssegmente werden kontrolliert verbunden, ohne abgeflacht zu werden.
Alle Bereitstellungsmodi ansehen
VOLLSTÄNDIGE ADC-OBERFLÄCHE

Alle grundlegenden Fähigkeiten, die von einem unternehmensweiten ADC erwartet werden

SSL/TLS, Zertifikatsverwaltung, Health Checks, Verkehrsregeln, Optimierung, Fehlerseiten und Live-Sichtbarkeit sind in einem Produkt integriert. Alle werden über dieselbe Oberfläche verwaltet und live aktualisiert, ohne Verbindungen zu unterbrechen.

DIFFERENZIERER

Maskieren Sie sensible Daten, bevor sie das Netzwerk verlassen

Wenn eine Anwendung versehentlich eine Kartennummer, eine nationale ID, einen API-Schlüssel oder ein anderes sensibles Feld zurückgibt, ist es zu spät, dies später im SIEM zu sehen. TR7 ADC inspiziert Antworten, bevor sie den Client erreichen, maskiert sensible Felder richtlinienbasiert und verhindert Datenlecks am Austrittspunkt.

DIFFERENZIERER

Intelligenter Schutz, unter Operator-Kontrolle

TR7 ADC lernt das normale Verhalten des Anwendungs- und Netzwerkverkehrs; erkennt DDoS-Abweichungen frühzeitig, verifiziert Bot-Verdacht mit lokalem CAPTCHA und wendet Abwehrmaßnahmen unter Operator-Kontrolle an. Bietet eine transparente und unternehmensweite Schutzschicht ohne Blackbox-Automatisierung, Drittanbieter-JavaScript oder unnötige Datenausgabe.

PLATTFORM

Die Bereitstellungsschicht ist das Fundament der Plattform

TR7 ADC veröffentlicht die Anwendung. TR7 WAAP schützt die Anwendung. TR7 AAM bestimmt, wer Zugriff hat. TR7 GTM leitet den Verkehr in die richtige Region. Vier Produkte; auf einer Plattform, einer Operator-Oberfläche und einem gemeinsamen Backend-Pool, die zusammenarbeiten.

BEREITSTELLUNG
TR7 ADC
Application Delivery Controller (dieses Produkt)
SCHUTZ
TR7 WAAP
Web-Anwendungs- und API-Schutz
ZUGRIFF
TR7 AAM
Application Access Manager
ROUTING
TR7 GTM
Global Traffic Manager
Von vier Säulen geteilt
  • Backend-Ressourcen (Backends, Zertifikate, Health Checks)
  • Berichte und Logs
  • Benutzer und RBAC
  • Multi-Tenancy

Jede Säule ist ein eigenständiges Produkt mit eigener Lizenz; sie teilen dieselbe Operator-Oberfläche, Backend-Pool-Definitionen, Zertifikatsspeicher und Reporting-Plane. Deshalb dauert das gemeinsame Betreiben der Produkte Minuten, nicht Wochen.

ANERKENNUNG

Von den Teams validiert, die es verwenden

Bewertungen von Netzwerkingenieuren, Infrastrukturarchitekten, Plattformteams und unternehmensweiten IT-Führungskräften auf G2.

Verifizierte Bewertung
"Mit einer anderen Marke hatten wir Schwierigkeiten in Spitzenzeiten, aber TR7 löst dieses Problem nahtlos."
Senior Product ManagerTechnologieMittelständisch (51-1000 Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 verteilt Anfragen effizient auf Dutzende von Anwendungsservern, selbst wenn vorübergehende Frontend-Probleme auftreten."
IT-ProfessionalHochschulbildungUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"Ich kann auf einem einzigen Gerät mehr als 50 öffentlich zugängliche Services ausführen."
IT-ManagerUnternehmenUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"Die Plattform bietet Echtzeitüberwachung und Sichtbarkeit, während sie nahtlose Verkehrsverteilung auf Dutzenden von Anwendungsservern liefert."
CTOTechnologiedienstleistungenMittelständisch (51-1000 Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"Wir haben zuvor F5 und Citrix verwendet. Wir haben es ausprobiert und F5 und Citrix damit ersetzt. Wir haben es bisher nie bereut."
Projekt-TechnikmanagerVerteidigung/TechnologieUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 bietet fortgeschrittene Lastverteilung und WAAP-Fähigkeiten in einem einzigen, gut integrierten Gerät. Es bietet auch L7 DDoS-Schutz und die Benutzeroberfläche ist recht einfach."
UnternehmensbenutzerTechnologieUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 zeichnet sich in mehrschichtigem Schutz aus, von fortgeschrittener Web Application Firewall (WAAP) und Bot-Prävention bis hin zu DDoS-Schutz und adaptiver Sicherheit."
Netzwerk-ManagerTechnologieKleinunternehmen (50 oder weniger Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 zeichnet sich in mehrschichtigem Schutz aus, von fortgeschrittener Web Application Firewall (WAAP) und Bot-Mitigation bis hin zu DDoS-Prävention und adaptiver Sicherheit."
Netzwerk-ManagerTechnologieKleinunternehmen (50 oder weniger Mitarbeiter)
TR7 reviews and rating on G2
TR7 ADC-FÄHIGKEITEN

Bereitstellung, Sicherheit und Sichtbarkeit unter einer Engine

Für jede Fähigkeit gibt es separate technische Referenzseiten, die das tatsächliche Produktverhalten erklären. Klicken Sie auf den entsprechenden Titel für Details.

Lastverteilungsalgorithmen vService-ausgelieferte Bandbreite Session Affinity Fastest+ Routing Integrierte Netzwerkdiagnose Verbindungs-Multiplexing Cookie-Sicherheitsflags CORS-Richtlinienregel Hot Config Reload (Zero-Downtime) HTTP-Weiterleitungsregeln Inline TLS Backend-Inspektion IP-Maskierung und -Normalisierung Nativer IPFIX / NetFlow-Export JSON-Path-Operationen Native Prometheus + Grafana-Integration Traffic-Shaping und QoS pro vService Response-Body-Modifikation Traffic-Quarantäne URL- und Pfad-Umschreibung Traffic Rules Engine FX-Ausdrucks- und Variablen-Engine Live-Traffic-Tracking L7 Traffic Analytics & Reporting Geplante Berichtslieferung Cookie-Verschlüsselungsregel HA-Clustering VIP- und IP-Szenarien Inhaltsbewusste Regeln SSL/TLS-Beschleunigung TLS / mTLS Client-Zertifikat-Authentifizierung Deployment-Topologie-Modi Multi-Namespace-Architektur und Cross-NS-Routing Aktives Health-Monitoring Response-Caching NTP-Service Route-Table-Management Dynamisches Interface-Management Integrierte Firewall ACME-Zertifikatserneuerung Virtual Hosts Adaptives DDoS-Lernen Sensitive Data Masking Rate Limiting Geo/ASN-Zugangskontrolle IP-Reputations-Feeds SIEM Log Streaming Syslog-Forwarding-Proxy DNS-Firewall & Load Balancer Health-Check-Szenarien Express Zone Acceleration Interaktive PTY-CLI Server Telemetry & Routing Intelligence ETM Server Integrity & Deployment Intelligence L4-DDoS-Angriffsabdeckung Advanced PDF Reporting Process Monitoring Recovery Mode — Betrieb ohne Aussperrung L4-Modi Drei Service-Typen UDP-Lastverteilung CA-Verwaltung Smart ACL Conditions Timeout-Profile Pool-Verbindungslimits Benachrichtigungssystem

Modernisieren Sie Ihre Anwendungsbereitstellung unter Ihren eigenen Bedingungen

Lassen Sie uns Ihre schwierigste Topologie, Ihr ältestes Backend oder Ihre strengste Compliance-Anforderung gemeinsam auf TR7 ADC untersuchen. Wir zeigen Ihnen, wie Sie veröffentlichen können, ohne Ihr Netzwerk neu aufzubauen oder bestehende Services zu unterbrechen.