Solución

Licencie el ancho de banda que realmente necesita

Medición RX y TX combinada en el borde del lado cliente del vService — los bloqueos de red previos al vService y el tránsito al backend no se incluyen en el tier que elija

La mayoría de los productos ADC y gateway miden el throughput en la línea de la plataforma. Cada byte que atraviesa su infraestructura se cuenta — incluido el tráfico duplicado del lado del backend y el tráfico ya bloqueado en la capa de red. Para cubrir la misma capacidad real de entrega, debe adquirir un tier de licencia mayor. TR7 realiza la medición en el borde del lado cliente del vService: el RX y TX combinado del tráfico que su servicio virtual realmente entrega. El tier que licencia se corresponde con su capacidad real de entrega.

Frontera de vService
Dónde se sitúa el contador — borde del lado cliente del servicio virtual
RX + TX
Throughput bidireccional combinado, medición estándar del sector
En vivo
La misma cifra que se muestra a los operadores en la capa de informes

Por qué la medición a nivel de plataforma le empuja a un tier mayor del que necesita

Los productos ADC tradicionales miden el throughput en la línea de la plataforma — como la suma de cada byte que fluye a través del dispositivo, sin importar qué frontera atraviesa. Una sola petición HTTP toca la plataforma varias veces: del cliente a la plataforma, de la plataforma al backend, del backend a la plataforma, de la plataforma de vuelta al cliente. Muchos proveedores cuentan cada uno de estos tránsitos, por lo que una misma petición se refleja en el throughput del contador hasta cuatro veces.

Además de eso, la protección de la capa de red que se activa antes de que una petición llegue al vService — el bloqueo de L3/L4 DDoS, las reglas de firewall de la capa de red, las degradaciones por reputación de IP — consume bytes que también se reflejan en el mismo contador. Cuanto mejor funcione la protección de la capa de red, mayor es la carga adicional que se suma silenciosamente a su cálculo de throughput.

En el ADC el ancho de banda no se licencia por byte, sino por tier. Pero el tier que elija debe ser lo bastante alto para cubrir todo lo que ve el contador — por eso la medición a nivel de plataforma le empuja a un tier mayor del que exige su capacidad real de entrega. El modelo de TR7 traza la frontera en el borde del lado cliente del vService. Lo que se mide es el tráfico que su servicio virtual entrega hacia y desde el lado cliente. El tránsito interno hacia los backends no se mide. El tráfico detenido en la capa de red sin llegar a ver nunca el vService no se mide. El tier que licencia coincide con el ancho de banda que realmente utiliza.

Frontera de vService, bidireccional, transparente

La medición de throughput se ejecuta de forma continua en la capa de informes de TR7 ADC. La misma cifra que determina si cabe dentro de su tier de licencia se muestra en vivo a los operadores — sin plataforma de facturación aparte, sin cálculo opaco del lado del proveedor.

Medición en la frontera del vService

El contador se sitúa en el borde del lado cliente del vService. Se cuenta el tráfico que llega al vService y es procesado por él. El tráfico detenido antes del vService — en el firewall de red o por la protección L3/L4 DDoS — no se cuenta.

RX y TX combinado

Se suman tanto el lado de petición que llega del cliente al vService (RX) como el lado de respuesta que sale del vService al cliente (TX). Esta es la forma estándar del sector de expresar el throughput bidireccional real y coincide con cómo se refleja la capacidad de entrega en la experiencia de usuario.

El tránsito al backend queda fuera de alcance

Cuando el vService reenvía una petición al backend y la respuesta vuelve, ese tráfico interno no se cuenta. Solo el lado cliente computa para su tier de licencia.

Visibilidad en vivo para el operador

La misma cifra de throughput usada para el tier de licencia se muestra en tiempo real en la capa de informes del ADC. Los operadores pueden seguir la acumulación de uso, cuánto del tier está lleno, y planificar cambios de capacidad de tier antes del periodo de renovación.

Qué no se cuenta para el tier de licencia

La medición se realiza en el borde del lado cliente del vService. Hay tres tipos de tráfico que no se incluyen en el tier de licencia porque nunca llegan a esa frontera:

Bloqueos del firewall de la capa de red

Los paquetes descartados por las reglas del firewall de la capa de red antes de que el vService los vea no están en la ventana de medición. Nunca cruzaron la frontera del vService.

L3/L4 DDoS bloqueado en la capa de red

El tráfico de flood volumétrico bloqueado por la protección de la capa de red antes de llegar al vService queda excluido. Ser un objetivo frecuente de ataque no le empuja a un tier de licencia mayor.

El tránsito entre el vService y el backend

Cuando el vService reenvía una petición al backend y recibe la respuesta, ese tráfico interno no se mide. La misma petición no se cuenta una segunda vez del lado del backend.

Qué significa esto en la práctica

La mayoría de los productos de la competencia miden el throughput en la línea de la plataforma — se cuenta cada byte que atraviesa su infraestructura, tanto del lado cliente como del lado backend. TR7 cuenta solo el lado cliente. Consecuencias estructurales:

01

Sin doble conteo de la misma petición

Una petición atendida por su servicio virtual cruza dos fronteras: del cliente al vService y del vService al backend. Los proveedores que miden ambas suman a la misma cifra de throughput el segundo tránsito, que es estructuralmente idéntico al primero. TR7 cuenta solo el tránsito del lado cliente.

02

La protección de la capa de red no es un impuesto sobre el tier

Cuando la protección de la capa de red bloquea un L3/L4 DDoS o una regla de firewall de red descarta un flood, esos bytes no se reflejan en el cálculo de throughput. Ser un objetivo valioso no debería forzarle a un tier de licencia mayor del que exige su capacidad real de entrega.

03

Notablemente más capacidad efectiva por tier de licencia

Como el tráfico duplicado del lado del backend no se mide, el mismo tier de licencia en TR7 transporta notablemente más capacidad real de entrega en comparación con el mismo tier nominal en productos que miden en la línea de la plataforma. En cargas empresariales típicas, la diferencia puede alcanzar varias veces.

04

Transparente y verificable por el operador

La cifra de throughput por la que se dimensiona su tier es la misma cifra que se muestra en la capa de informes. Los operadores pueden auditarla en vivo, compararla con la actividad por vService y planificar la capacidad del tier mucho antes de la renovación.

05

Control de ancho de banda por vService (QoS)

Con independencia del tier de licencia global, los vServices individuales pueden recibir límites de ancho de banda por vService con aplicación automática de QoS de reparto justo. Los despliegues de Service Provider distribuyen automáticamente el ancho de banda licenciado entre los tenants.

Escenarios donde el modelo marca la mayor diferencia

Sitios bajo presión de ataque continua

Banca, gobierno, apuestas, servicios públicos — cargas de trabajo que bloquean continuamente ataques L3/L4 en la capa de red. La protección de la capa de red hace su trabajo y usted no se ve obligado a pasar a un tier de licencia mayor del que exigen sus usuarios reales.

E-commerce en campañas pico

Black Friday, ventas flash, lanzamientos de entradas — ventanas en las que las oleadas de bots y el tráfico legítimo compiten por la misma capacidad. El throughput que su tier debe cubrir refleja lo que los compradores realmente reciben, no los intentos de bots que el sistema ya bloqueó en la capa de red.

Streaming y entrega de medios

Servicios pesados en tráfico saliente donde los payloads de respuesta dominan el perfil de ancho de banda. La medición RX + TX en el borde del lado cliente coincide con la forma en que se expresa la capacidad de entrega en esta categoría.

Despliegues multi-tenant de Service Provider

Ancho de banda licenciado repartido entre tenants de clientes con QoS automático de reparto justo. Los límites por vService permiten a los proveedores ofrecer tiers de servicio diferenciados; la licencia global mide solo el total del lado cliente a través de todos los tenants.

Preguntas frecuentes

¿En TR7 el ancho de banda se licencia por tier o se mide por byte?
Se licencia como un tier elegido de antemano, igual que en la mayoría de los productos ADC. Durante el licenciamiento elige el tier; el throughput permanece dentro de ese tier a lo largo del periodo. Lo que hace diferente a TR7 no es el modelo de licenciamiento, sino el modelo de medición — la cifra de throughput que debe caber en su tier cuenta solo lo que su vService realmente entrega en su frontera del lado cliente, de modo que el tier que elija cubre la capacidad real de entrega y no la carga a nivel de plataforma.
¿Los bloqueos de WAAP y gestión de bots se incluyen realmente en la medición?
Sí. WAAP y la gestión de bots se ejecutan dentro del vService, por lo que el tráfico que inspeccionan — tanto el que se permite pasar como el que se bloquea — es parte de lo que procesa el vService y está incluido. La línea no es '¿se permitió o se bloqueó?', sino '¿llegó al vService o se detuvo antes?'. El firewall de la capa de red y la protección L3/L4 DDoS se sitúan delante del vService y están excluidos; los controles L7 están dentro del vService e incluidos.
¿Cómo se compara esto con la medición de la competencia?
La mayoría de los productos ADC y gateway miden en la línea de la plataforma — cada byte que atraviesa su infraestructura, incluido el tráfico duplicado del lado del backend. Como TR7 mide solo el borde del lado cliente del vService, una misma petición que los competidores cuentan dos veces (una por cada lado) se cuenta una sola vez. Para la misma capacidad real de entrega, el tier de licencia que necesita en TR7 es notablemente menor — la diferencia puede alcanzar varias veces según el perfil de carga.
¿Puedo ver la medición de throughput en vivo?
Sí. La misma cifra usada para dimensionar su tier de licencia se muestra en tiempo real en la capa de informes del ADC. Los operadores pueden seguir la acumulación de uso a lo largo del periodo, compararla con la actividad por vService y planificar la capacidad del tier mucho antes de la renovación.
¿Qué ocurre si mi tráfico supera el tier de licencia?
TR7 sigue funcionando con normalidad — no hay un corte abrupto que detenga el servicio. El exceso se muestra en el panel de licencias. Los operadores pueden actualizar el tier de licencia de inmediato con precios prorrateados para el resto del periodo, o esperar al periodo de renovación.
¿La limitación de ancho de banda por vService cambia la cifra global?
Los límites por vService son un mecanismo de equidad dentro del tier de licencia. Reparten el ancho de banda licenciado de forma equitativa entre vServices y tenants, pero no cambian la medición global — la licencia ve el throughput total del lado cliente a través de todos los vServices.

Vea en tiempo real el throughput por el que se dimensiona su tier

La capa de informes de TR7 ADC muestra la misma cifra de frontera de vService que determina su tier de licencia — visible, predecible y libre de la carga previa al vService.