WARUM TR7 · PERFORMANCE

Messbare Performance bei aktivierter Sicherheit

Eine Architektur, die auf niedrige Latenz und hohen Durchsatz ausgelegt ist, während WAAP-Inspektion, SSL/TLS-Verarbeitung, ADC-Routing und DDoS-Schutz auf derselben Plattform laufen.

Auf Enterprise-Sicherheits- und Anwendungsbereitstellungsplattformen wird Performance häufig anhand idealisierter Tests beschrieben, bei denen Funktionen abgeschaltet sind. In der Produktion laufen SSL, WAAP, DDoS, Logging und Health-Checks zur gleichen Zeit.

TR7 vereint hardware-beschleunigte Kryptografie, eine nicht-blockierende I/O-Proxy-Engine und einen Paket-Verarbeitungsansatz im Kernel-Space in einer einzigen Architektur. Ziel ist es, eine messbare, reproduzierbare und latenzarme Performance-Erfahrung zu liefern — auch dann, wenn die Sicherheitsschichten aktiv sind.

Eine Performance-Aussage muss messbar sein.

Die Datenblattwerte von TR7 beschreiben die Referenz-Testbedingungen für das jeweilige Modell. Eine Verifizierung kann in Ihrer eigenen Umgebung mit passender Testtopologie, Traffic-Profil und Standard-Benchmarking-Werkzeugen erfolgen.

Hardware-Modelle
ALTER WEG · TR7-WEG

Performance mit klaren Referenzbedingungen statt Laborwerten

Ein Performance-Wert ist nur dann aussagekräftig, wenn seine Bedingungen verstanden werden. TR7 betont einen verifizierbaren Performance-Ansatz im Kontext von Modell, Traffic-Profil, TLS-Algorithmus und Sicherheitsrichtlinie.

Alter Weg
Datenblattwerte aus geschlossenen Labortests, die in der Produktion schwer reproduzierbar sind.
TR7-Weg
Performance-Werte mit beschriebenen Referenz-Testbedingungen, mit Standard-Benchmarking-Werkzeugen in der passenden Umgebung verifizierbar.
Alter Weg
Architekturen, in denen SSL-, WAAP-, DDoS- und ADC-Schichten sequenziell verarbeitet werden; jede Schicht fügt Latenz hinzu.
TR7-Weg
Full-Stack-Parallelverarbeitung — geringer Overhead und niedrige Latenz bleiben auch bei aktivierten Sicherheitsfunktionen erhalten.
Alter Weg
Ein separates Modul und ein separater Ressourcen-Pool für jede Funktion; CPU und Rack-Space sind fragmentiert.
TR7-Weg
Eine Engine, ein Ressourcen-Pool — geringere CPU-Last, weniger Rack-Space, effizienterer Betrieb.
VERIFIZIERBARE PERFORMANCE

Beleg statt Behauptung

Performance-Zahlen gewinnen Vertrauen, wenn die Bedingungen, unter denen sie entstanden sind, klar sind.

Die Performance-Architektur von TR7 ruht auf drei Säulen: hardware-beschleunigtes SSL/TLS, eine nicht-blockierende I/O-Proxy-Engine und L4-Routing im Kernel-Space. Diese Struktur läuft mit derselben Engine, derselben Oberfläche und demselben Betriebsmodell — von der kleinen Zweigstelle bis ins Rechenzentrum.

Performance-Werte können je nach gewähltem Modell, Lizenzkapazität, Traffic-Profil, TLS-Algorithmus, Paketgröße, Sicherheitsrichtlinie und Testtopologie variieren. Die Datenblattwerte beschreiben die Referenz-Testbedingungen für das jeweilige Modell.

Hardware-beschleunigte Verschlüsselung

Hardware-beschleunigtes SSL/TLS über AES-NI- und AVX-512-Befehle. Einrunden-TLS-1.3-Handshakes und Zero-RTT-Sitzungswiederaufnahme reduzieren die Verbindungslatenz.

SSL/TLS-Beschleunigung

Multi-Connection-Management

Nicht-blockierende I/O und Zero-Copy-Paketverarbeitung handhaben viele Verbindungen pro Thread mit geringen Nebeneffekten. HTTP/2- und HTTP/3-Multiplexing erreichen eine nahezu lineare Skalierung mit der Kernzahl.

Connection-Multiplexing-Architektur

L4-Routing im Kernel-Space

Routing-Entscheidungen verbleiben auf Netzwerk-Ebene. Der Mehrmetriken-Algorithmus Fastest+ bewertet mehrere Signale gleichzeitig, etwa Antwortzeit und Queue-Tiefe; er unterstützt 6 verschiedene Bereitstellungsmodi.

Fastest+-Routing

Vierzehn verschiedene Load-Balancing-Algorithmen und aktives Health-Monitoring laufen innerhalb derselben Engine, ohne zusätzliche Lizenz oder zusätzliches Modul.

PARALLELE VERARBEITUNG

Geringer Overhead bei vollem aktivem Stack

Eine Architektur, die Ressourcen effizient nutzt, ohne eine unnötige Wahl zwischen Sicherheit und Performance zu erzwingen.

AES-NI / AVX-512
Hardware-beschleunigtes SSL
Single-Pass
Parallele WAAP-Inspektion
Zero-Copy
Verarbeitung im Kernel-Space
Line Rate
L4-Routing

Die operative Wirkung einer Single-Engine-Architektur

Im Vergleich zu modularen ADC-Stacks ist die Single-Engine-Architektur von TR7 darauf ausgelegt, unter geeigneten Bedingungen eine messbare Ressourceneffizienz zu liefern:

Reduzierung der CPU-Nutzung55%
im Vergleich zu modularen ADC-Stacks
RAM-Effizienz70%
im Vergleich zur partiellen Zuteilung in modularen Stacks
Energieeinsparung45%
im Vergleich zu modularen ADC-Stacks
Rack-Space-Einsparung60%
im Vergleich zu modularen ADC-Stacks
Testbedingungen und Referenzkontext

Performance-Werte können je nach Modell, Lizenzkapazität, Traffic-Profil, TLS-Algorithmus, Paketgröße, Sicherheitsrichtlinie und Testtopologie variieren. Die Datenblattwerte beschreiben die Referenz-Testbedingungen für das jeweilige Modell; für eine Produktionsbewertung wird ein Benchmarking empfohlen, das auf die Traffic-Charakteristik der Organisation abgestimmt ist.

Für eine zu Ihrem Modell passende Kapazitätsplanung siehe die Seiten Hardware-Modelle und Lizenzleitfaden.

PRODUKTFAMILIE

Eine Plattformarchitektur von 50 Mbps bis 800 Gbps

Von der Zweigstelle bis ins Rechenzentrum läuft jedes Modell mit derselben Engine, derselben Oberfläche und demselben Funktionssatz. Nur die Kapazität ändert sich.

SerieSegmentBandbreiteHTTP req/sSSL-TPS (ECDSA)Verbindungen
H700-SerieZweigstelle & KMU5 – 40 Gbpsbis zu 1,8 Mio.bis zu 48K1,8 Mio.
H7000-SerieMid-Range40 – 100 Gbpsbis zu 3,5 Mio.bis zu 90K3,5 Mio.
H17000-SerieEnterprise80 – 200 Gbpsbis zu 7 Mio.bis zu 270K7 Mio.
H27000-SerieRechenzentrum200 – 800 Gbpsbis zu 48 Mio.bis zu 1,2 Mio.100 Mio.+
V7000 VirtualCloud & VM50 Mbps – 100 Gbps200K – 4 Mio.8K – 160KRessourcenbasiert

TR7 misst die Bandbreite anhand des Gesamttraffics auf der Nutzerseite eines vService: Anfragen, die vom Nutzer eingehen, und Antworten, die zum Nutzer zurückgehen. Backend-Traffic, geräteinterner Management-Traffic und blockierte Angriffe werden nicht auf die Lizenz angerechnet. Details zu den Hardware-Modellen finden Sie auf der Seite platform/appliances.

SSL/TLS-ENGINE

1,2 Millionen verschlüsselte Handshakes pro Sekunde

Hardware-beschleunigte Krypto-Verarbeitung — als Teil der Plattformarchitektur geliefert, ohne zusätzliche Karten oder Lizenzen.

Die SSL/TLS-Engine baut auf der Paketverarbeitung im Kernel-Space und auf AES-NI-/AVX-512-Befehlen auf. Die SSL/TLS-Beschleunigung wird als Teil des Standardfunktionsumfangs der Plattform angeboten, ohne separate Karte oder Zusatzmodul.

1,2 Mio.+
TLS-Transaktionen/Sek.
<1 ms
Handshake-Latenz
640 Gbps
Verschlüsselter Durchsatz

Hardware-Beschleunigung

Dedizierte Krypto-Verarbeitung — 1,2 Mio.+ TPS für ECDSA, 80K TPS für RSA-2K. Keine separate SSL-Karte erforderlich. Eine integrierte CAPTCHA-Engine für Bot-Challenges; keine Abhängigkeit von einem externen Dienst.

Unterstützung moderner Cipher

Vollständige TLS-1.3-Unterstützung mit Perfect Forward Secrecy, OCSP Stapling und Post-Quanten-tauglichen Cipher-Suites. Integrierte 1-RTT-Verbindungsbeschleunigung.

SSL-Offload + Bridging

Das Auslagern der Verschlüsselung von Backend-Servern auf die Appliance reduziert die Backend-CPU-Last erheblich. Im Bridging-Modus kann sowohl externer als auch interner Traffic inspiziert werden.

Zertifikats-Lebenszyklus

Automatische Bereitstellung, Erneuerung und Sperrung über die ACME-Integration. Der manuelle Verwaltungsaufwand für Zertifikate entfällt.

Keine Performance bei abgeschalteter Sicherheit, sondern Performance unter Bedingungen, die der Produktionsrealität nahekommen.

Der Performance-Ansatz von TR7 betrachtet nicht nur das beste Laborszenario, sondern die reale Produktionsarchitektur, in der SSL-, WAAP-, ADC- und DDoS-Schichten gemeinsam arbeiten.

Sehen Sie es in Ihrer eigenen Umgebung laufen

Lassen Sie uns in einer Live-Demo die Performance-Architektur von TR7 gemeinsam mit Ihrem eigenen Traffic-Profil, der erwarteten TLS-Last, den WAAP-Richtlinien und den Kapazitätszielen bewerten.

Hardware-Modelle

Der Funktionsumfang, die Performance-Werte, die Lizenzmodelle und die Supportstufen, die auf dieser Seite beschrieben werden, können je nach Bereitstellung, Lizenzpaket, Hardwaremodell und gewähltem Supportprogramm variieren. Für einen detaillierten Leistungsumfang sehen Sie bitte die jeweiligen Produkt-, Lizenz- und Supportseiten ein.