POR QUÉ TR7 · RENDIMIENTO

Rendimiento Medible Con la Seguridad Habilitada

Una arquitectura diseñada para baja latencia y alto rendimiento mientras la inspección WAAP, el procesamiento SSL/TLS, el enrutamiento ADC y la protección DDoS se ejecutan en la misma plataforma.

En las plataformas empresariales de seguridad y entrega de aplicaciones, el rendimiento a menudo se describe mediante pruebas ideales en las que las funciones están desactivadas. En producción, SSL, WAAP, DDoS, logging y verificaciones de salud se ejecutan al mismo tiempo.

TR7 combina criptografía acelerada por hardware, un motor proxy de I/O no bloqueante y un enfoque de procesamiento de paquetes en espacio de kernel en una sola arquitectura. El objetivo es entregar una experiencia de rendimiento medible, reproducible y de baja latencia incluso mientras las capas de seguridad están activas.

Una afirmación de rendimiento debe ser medible.

Los valores del datasheet de TR7 describen las condiciones de prueba de referencia para el modelo correspondiente. La verificación se puede realizar en su propio entorno con la topología de prueba, el perfil de tráfico y las herramientas estándar de benchmarking apropiados.

Modelos de Hardware
MODELO TRADICIONAL · MODELO TR7

Rendimiento con Condiciones de Referencia Claras en Lugar de Cifras de Laboratorio

Un valor de rendimiento sólo es significativo cuando se entienden sus condiciones. TR7 destaca un enfoque de rendimiento verificable en el contexto del modelo, perfil de tráfico, algoritmo TLS y política de seguridad.

Modelo tradicional
Cifras de datasheet producidas en pruebas de laboratorio cerradas que son difíciles de reproducir en producción.
Modelo TR7
Valores de rendimiento descritos con condiciones de prueba de referencia, verificables con herramientas estándar de benchmarking en el entorno adecuado.
Modelo tradicional
Arquitecturas donde las capas de SSL, WAAP, DDoS y ADC se procesan secuencialmente; cada capa añade latencia.
Modelo TR7
Procesamiento paralelo de la pila completa — baja sobrecarga y baja latencia se mantienen incluso con todas las funciones de seguridad habilitadas.
Modelo tradicional
Un módulo separado y un grupo de recursos separado para cada función; la CPU y el espacio en rack se fragmentan.
Modelo TR7
Un solo motor, un solo grupo de recursos — menor carga de CPU, menos espacio en rack, operaciones más eficientes.
RENDIMIENTO VERIFICABLE

Prueba, No Sólo una Afirmación

Las cifras de rendimiento ganan confianza cuando son claras las condiciones bajo las que se produjeron.

La arquitectura de rendimiento de TR7 se apoya en tres pilares: SSL/TLS acelerado por hardware, un motor proxy de I/O no bloqueante y enrutamiento L4 en espacio de kernel. Esta estructura se ejecuta con el mismo motor, la misma interfaz y el mismo modelo operativo desde una pequeña oficina de sucursal hasta un datacenter.

Los valores de rendimiento pueden variar según el modelo seleccionado, la capacidad de licencia, el perfil de tráfico, el algoritmo TLS, el tamaño del paquete, la política de seguridad y la topología de prueba. Los valores del datasheet describen las condiciones de prueba de referencia para el modelo correspondiente.

Cifrado Acelerado por Hardware

SSL/TLS acelerado por hardware mediante instrucciones AES-NI y AVX-512. Los handshakes de ronda única de TLS 1.3 y la reanudación de sesión Zero-RTT reducen la latencia de conexión.

Aceleración SSL/TLS

Gestión Multi-Conexión

El I/O no bloqueante y el procesamiento de paquetes zero-copy manejan muchas conexiones por hilo con bajos efectos secundarios. La multiplexación HTTP/2 y HTTP/3 logra un escalado casi lineal por número de núcleos.

Arquitectura de multiplexación de conexiones

Enrutamiento L4 en Espacio de Kernel

Las decisiones de enrutamiento permanecen dentro de la capa de red. El algoritmo multimétrico Fastest+ evalúa múltiples señales simultáneamente, como el tiempo de respuesta y la profundidad de la cola; soporta 6 modos de implementación diferentes.

Enrutamiento Fastest+

Catorce algoritmos de balanceo de carga diferentes y el monitoreo activo de salud se ejecutan dentro del mismo motor, sin licencia ni módulo adicional.

PROCESAMIENTO PARALELO

Baja Sobrecarga con la Pila Completa Activa

Una arquitectura que usa los recursos de forma eficiente, sin forzar una elección innecesaria entre seguridad y rendimiento.

AES-NI / AVX-512
SSL Acelerado por Hardware
Una Sola Pasada
Inspección WAAP Paralela
Zero-Copy
Procesamiento en Espacio de Kernel
Velocidad de Línea
Enrutamiento L4

El Impacto Operativo de una Arquitectura de Motor Único

Comparada con las pilas ADC modulares, la arquitectura de motor único de TR7 está diseñada para entregar una eficiencia de recursos medible bajo condiciones apropiadas:

Reducción de Uso de CPU55%
comparado con pilas ADC modulares
Eficiencia de RAM70%
comparado con la asignación parcial en pilas modulares
Ahorro de Energía45%
comparado con pilas ADC modulares
Ahorro de Espacio en Rack60%
comparado con pilas ADC modulares
Condiciones de Prueba y Contexto de Referencia

Los valores de rendimiento pueden variar según el modelo, la capacidad de licencia, el perfil de tráfico, el algoritmo TLS, el tamaño del paquete, la política de seguridad y la topología de prueba. Las cifras del datasheet describen las condiciones de prueba de referencia para el modelo correspondiente; para la evaluación de producción, se recomienda un benchmarking alineado con las características de tráfico de la organización.

Para una planificación de capacidad que se ajuste a su modelo, consulte las páginas de modelos de hardware y guía de licenciamiento.

FAMILIA DE PRODUCTOS

Una Sola Arquitectura de Plataforma de 50 Mbps a 800 Gbps

Desde la oficina de sucursal hasta el datacenter, cada modelo ejecuta el mismo motor, la misma interfaz y el mismo conjunto de funciones. Sólo cambia la capacidad.

SerieSegmentoAncho de BandaHTTP req/sSSL TPS (ECDSA)Conexiones
Serie H700Sucursal y PYME5 – 40 Gbpshasta 1,8Mhasta 48K1,8M
Serie H7000Gama Media40 – 100 Gbpshasta 3,5Mhasta 90K3,5M
Serie H17000Empresa80 – 200 Gbpshasta 7Mhasta 270K7M
Serie H27000Datacenter200 – 800 Gbpshasta 48Mhasta 1,2M100M+
V7000 VirtualNube y VM50 Mbps – 100 Gbps200K – 4M8K – 160KBasado en recursos

TR7 mide el ancho de banda con base en el tráfico total del lado del usuario de un vService: solicitudes que llegan del usuario y respuestas que regresan al usuario. El tráfico de backend, el tráfico de gestión interno del appliance y los ataques bloqueados no se cuentan para la licencia. Para más detalles de los modelos de hardware, consulte la página platform/appliances.

MOTOR SSL/TLS

1,2 Millones de Handshakes Cifrados por Segundo

Procesamiento criptográfico acelerado por hardware — entregado como parte de la arquitectura de la plataforma, sin requerir tarjetas o licencias adicionales.

El motor SSL/TLS está construido sobre el procesamiento de paquetes en espacio de kernel y las instrucciones AES-NI/AVX-512. La aceleración SSL/TLS se ofrece como parte del conjunto estándar de capacidades de la plataforma, sin una tarjeta separada ni un módulo adicional.

1,2M+
Transacciones TLS/seg
<1ms
Latencia de Handshake
640 Gbps
Rendimiento Cifrado

Aceleración por Hardware

Procesamiento criptográfico dedicado — más de 1,2M TPS para ECDSA, 80K TPS para RSA-2K. No se requiere una tarjeta SSL separada. Motor CAPTCHA integrado para desafíos a bots; sin dependencia de un servicio externo.

Soporte para Cifrados Modernos

Soporte completo de TLS 1.3 con Perfect Forward Secrecy, OCSP Stapling y suites de cifrado preparadas para post-cuántico. Aceleración de conexión 1-RTT integrada.

Offload SSL + Bridging

Descargar el cifrado desde los servidores backend al appliance reduce significativamente la carga de CPU en el backend. En modo bridging, tanto el tráfico externo como el interno pueden inspeccionarse.

Ciclo de Vida de Certificados

Despliegue, renovación y revocación automáticas mediante la integración con ACME. Se elimina la sobrecarga de gestión manual de certificados.

No rendimiento con la seguridad desactivada, sino rendimiento bajo condiciones cercanas a la realidad de producción.

El enfoque de rendimiento de TR7 considera no sólo el mejor escenario de laboratorio sino la arquitectura real de producción en la que las capas de SSL, WAAP, ADC y DDoS operan juntas.

Véalo Funcionar en su Propio Entorno

En una demo en vivo, evaluemos juntos la arquitectura de rendimiento de TR7 con su propio perfil de tráfico, carga TLS esperada, políticas WAAP y objetivos de capacidad.

Modelos de Hardware

El alcance de las capacidades, las cifras de rendimiento, los modelos de licencia y los niveles de soporte descritos en esta página pueden variar según la implementación, el paquete de licencia, el modelo de hardware y el programa de soporte seleccionado. Para conocer el alcance detallado, consulte las páginas correspondientes de producto, licencia y soporte.