WHY TR7 · PERFORMANCE

Une Performance Mesurable Avec la Sécurité Activée

Une architecture conçue pour une faible latence et un débit élevé pendant que l'inspection WAAP, le traitement SSL/TLS, le routage ADC et la protection DDoS s'exécutent tous sur la même plateforme.

Sur les plateformes de sécurité et de distribution d'applications d'entreprise, la performance est souvent décrite à travers des tests idéaux où les fonctionnalités sont désactivées. En production, SSL, WAAP, DDoS, journalisation et sondes de santé s'exécutent tous en même temps.

TR7 combine une cryptographie accélérée matériellement, un moteur proxy I/O non bloquant et une approche de traitement de paquets en espace noyau dans une seule architecture. L'objectif est de délivrer une expérience de performance mesurable, reproductible et à faible latence même lorsque les couches de sécurité sont actives.

Une affirmation de performance doit être mesurable.

Les valeurs des fiches techniques TR7 décrivent les conditions de test de référence pour le modèle correspondant. La vérification peut être effectuée dans votre propre environnement avec une topologie de test, un profil de trafic et des outils de benchmarking standard appropriés.

Modèles Matériels
ANCIENNE FAÇON · FAÇON TR7

Une Performance Avec des Conditions de Référence Claires Plutôt Que des Chiffres de Labo

Une valeur de performance n'a de sens que lorsque ses conditions sont comprises. TR7 met en avant une approche de performance vérifiable dans le contexte du modèle, du profil de trafic, de l'algorithme TLS et de la politique de sécurité.

Ancienne façon
Des chiffres de fiche technique produits dans des tests de laboratoire fermés difficiles à reproduire en production.
Façon TR7
Des valeurs de performance décrites avec des conditions de test de référence, vérifiables avec des outils de benchmarking standard dans le bon environnement.
Ancienne façon
Des architectures où les couches SSL, WAAP, DDoS et ADC sont traitées séquentiellement ; chaque couche ajoute de la latence.
Façon TR7
Traitement parallèle full-stack — un faible overhead et une faible latence sont maintenus même avec toutes les fonctionnalités de sécurité activées.
Ancienne façon
Un module séparé et un pool de ressources séparé pour chaque fonctionnalité ; le CPU et l'espace en baie sont fragmentés.
Façon TR7
Un moteur unique, un pool de ressources unique — charge CPU plus faible, moins d'espace en baie, opérations plus efficaces.
PERFORMANCE VÉRIFIABLE

Une Preuve, Pas Juste une Affirmation

Les chiffres de performance gagnent en confiance lorsque les conditions dans lesquelles ils ont été produits sont claires.

L'architecture de performance de TR7 repose sur trois fondations : SSL/TLS accéléré matériellement, un moteur proxy I/O non bloquant et un routage L4 en espace noyau. Cette structure fonctionne avec le même moteur, la même interface et le même modèle opérationnel, d'une petite succursale à un datacenter.

Les valeurs de performance peuvent varier selon le modèle sélectionné, la capacité sous licence, le profil de trafic, l'algorithme TLS, la taille des paquets, la politique de sécurité et la topologie de test. Les valeurs des fiches techniques décrivent les conditions de test de référence pour le modèle correspondant.

Chiffrement Accéléré Matériellement

SSL/TLS accéléré matériellement via les instructions AES-NI et AVX-512. Les handshakes TLS 1.3 à un seul aller-retour et la reprise de session Zero-RTT réduisent la latence de connexion.

Accélération SSL/TLS

Gestion Multi-Connexions

Une I/O non bloquante et un traitement de paquets zero-copy gèrent de nombreuses connexions par thread avec peu d'effets de bord. Le multiplexage HTTP/2 et HTTP/3 atteint une mise à l'échelle quasi-linéaire selon le nombre de cœurs.

Architecture de multiplexage de connexions

Routage L4 en Espace Noyau

Les décisions de routage restent dans la couche réseau. L'algorithme multi-métriques Fastest+ évalue plusieurs signaux simultanément, tels que le temps de réponse et la profondeur de file ; il prend en charge 6 modes de déploiement différents.

Routage Fastest+

Quatorze algorithmes de répartition de charge différents et la supervision active de l'état de santé s'exécutent dans le même moteur, sans licence ni module supplémentaire.

TRAITEMENT PARALLÈLE

Faible Overhead Avec la Pile Complète Active

Une architecture qui utilise les ressources efficacement, sans imposer un choix inutile entre sécurité et performance.

AES-NI / AVX-512
SSL Accéléré Matériellement
Single-Pass
Inspection WAAP Parallèle
Zero-Copy
Traitement en Espace Noyau
Débit Ligne
Routage L4

L'Impact Opérationnel d'une Architecture à Moteur Unique

Comparée aux piles ADC modulaires, l'architecture à moteur unique de TR7 est conçue pour délivrer une efficacité de ressources mesurable dans des conditions appropriées :

Réduction de l'Usage CPU55%
par rapport aux piles ADC modulaires
Efficacité RAM70%
par rapport à l'allocation partielle dans les piles modulaires
Économies d'Énergie45%
par rapport aux piles ADC modulaires
Économies d'Espace en Baie60%
par rapport aux piles ADC modulaires
Conditions de Test et Contexte de Référence

Les valeurs de performance peuvent varier selon le modèle, la capacité sous licence, le profil de trafic, l'algorithme TLS, la taille des paquets, la politique de sécurité et la topologie de test. Les chiffres des fiches techniques décrivent les conditions de test de référence pour le modèle correspondant ; pour une évaluation en production, un benchmarking aligné sur les caractéristiques de trafic de l'organisation est recommandé.

Pour une planification de capacité adaptée à votre modèle, voir les pages modèles matériels et guide de licence.

GAMME DE PRODUITS

Une Seule Architecture Plateforme de 50 Mbps à 800 Gbps

De la succursale au datacenter, chaque modèle exécute le même moteur, la même interface et le même jeu de fonctionnalités. Seule la capacité change.

SérieSegmentBande Passantereq HTTP/sTPS SSL (ECDSA)Connexions
Série H700Succursale & PME5 – 40 Gbpsjusqu'à 1,8 Mjusqu'à 48 K1,8 M
Série H7000Milieu de Gamme40 – 100 Gbpsjusqu'à 3,5 Mjusqu'à 90 K3,5 M
Série H17000Entreprise80 – 200 Gbpsjusqu'à 7 Mjusqu'à 270 K7 M
Série H27000Datacenter200 – 800 Gbpsjusqu'à 48 Mjusqu'à 1,2 M100 M+
V7000 VirtuelCloud & VM50 Mbps – 100 Gbps200 K – 4 M8 K – 160 KSelon ressources

TR7 mesure la bande passante en fonction du trafic total côté utilisateur d'un vService : les requêtes entrantes depuis l'utilisateur et les réponses renvoyées à l'utilisateur. Le trafic backend, le trafic de management interne à l'appliance et les attaques bloquées ne sont pas comptés dans la licence. Pour les détails des modèles matériels, voir la page platform/appliances.

MOTEUR SSL/TLS

1,2 Million de Handshakes Chiffrés par Seconde

Traitement crypto accéléré matériellement — livré dans le cadre de l'architecture plateforme, sans cartes ni licences supplémentaires.

Le moteur SSL/TLS est construit sur un traitement de paquets en espace noyau et les instructions AES-NI/AVX-512. L'accélération SSL/TLS est proposée dans le cadre du jeu standard de capacités de la plateforme, sans carte séparée ni module supplémentaire.

1,2 M+
Transactions TLS/sec
<1 ms
Latence de Handshake
640 Gbps
Débit Chiffré

Accélération Matérielle

Traitement crypto dédié — plus de 1,2 M TPS pour ECDSA, 80 K TPS pour RSA-2K. Aucune carte SSL séparée n'est requise. Un moteur CAPTCHA intégré pour les challenges de bots ; aucune dépendance à un service externe.

Support des Algorithmes Modernes

Support TLS 1.3 complet avec Perfect Forward Secrecy, OCSP Stapling et suites d'algorithmes prêtes pour le post-quantique. Accélération de connexion 1-RTT intégrée.

SSL Offload + Bridging

Le déchargement du chiffrement des serveurs backend vers l'appliance réduit significativement la charge CPU du backend. En mode bridging, le trafic externe et interne peuvent tous deux être inspectés.

Cycle de Vie des Certificats

Déploiement, renouvellement et révocation automatiques via l'intégration ACME. La charge de gestion manuelle des certificats est éliminée.

Pas une performance avec la sécurité désactivée, mais une performance dans des conditions proches de la réalité de production.

L'approche de performance de TR7 considère non seulement le meilleur scénario de laboratoire mais l'architecture de production réelle dans laquelle les couches SSL, WAAP, ADC et DDoS opèrent ensemble.

Le Voir Tourner Dans Votre Propre Environnement

Lors d'une démo en direct, évaluons l'architecture de performance de TR7 avec votre propre profil de trafic, charge TLS attendue, politiques WAAP et objectifs de capacité.

Modèles Matériels

Le périmètre des capacités, les chiffres de performance, les modèles de licence et les niveaux de support décrits sur cette page peuvent varier selon le déploiement, le forfait de licence, le modèle matériel et le programme de support sélectionné. Pour le périmètre détaillé, veuillez consulter les pages produit, licence et support correspondantes.