TR7プラットフォーム — 4製品、単一オペレーターインターフェース、単一の共有バックエンドプール。

製品

Application Delivery Controller

エンタープライズアプリケーショントラフィックの制御層。

TR7 ADCは、アプリケーショントラフィックを単一ポイントから公開、ルーティング、高速化、保護、可視化します。HTTP/3からレガシーTCP/UDPサービスまで、異なるワークロードを同じプラットフォームで管理し、負荷分散、SSL/TLS、トラフィック最適化、ヘルスチェック、セキュリティ、レポーティングを単一のオペレーターインターフェースに統合します。

正しいリクエスト。正しいサービス。中断のない配信。

TR7 ADCのすべての機能 — サービスタイプ、アルゴリズム、ルール、マスキング、アクセス制御 — は単一の目的のために動作します:正しいリクエストを正しいサーバーに迅速、安全、制御された方法で配信すること。

ADCとは?エンタープライズレベルの負荷分散

従来のロードバランサーは接続をサーバー間で分散します。モダンADCはそれを超えます:SSL/TLSを終端し、トラフィックを高速化し、サービスヘルスを監視し、セッション維持を保持し、ルールでルーティングし、アプリケーショントラフィックを可視化します。TR7 ADCは、これらすべてを単一プラットフォームに統合するエンタープライズアプリケーション配信層です。

HTTP/3とQUICからレガシーTCP/UDPサービスまで、異なるプロトコルが同じエンジンを通じて公開されます。TLS 1.3、モダン暗号ポリシー、ポスト量子ハイブリッド鍵交換のサポートで、今日のトラフィックを安全に運びながら、明日の暗号要件にも備えます。

TR7 ADCは機能を追加されたロードバランサーではなく、アプリケーション配信のためにゼロから設計されたADCです。サービスタイプ、アルゴリズム、ルール、マスキング、アクセス制御は単一の目的のために動作します:正しいリクエストを正しいサーバーに迅速、安全、制御された方法で配信すること。

ADCに含まれる

すべてのADCライセンスに含まれる3つのエンタープライズ機能

TR7 ADCはトラフィックを分散するだけでなく、アプリケーショントラフィックを保護し可視化します。適応型L4 DDoS、適応型L7 DDoS、デバイス内L7レポーティングは標準制限ですべてのADCライセンスに含まれます。追加のハードウェア、別の管理サーバー、または異なる製品ファミリーは不要です。環境が成長するとき、同じデータプレーンでスケールするアドオンが有効化されます;アーキテクチャは再設計されません。

含まれる2つのルーティングテーブル用

適応型L4 DDoS保護

ネットワークの通常のトラフィック動作を学習し、そのベースラインに対する偏差を捕捉します。SYNフラッド、UDPフラッド、リフレクション、増幅、プロトコル異常は、正当なユーザートラフィックを保護しながら封じ込められます。

より多くのルーティングテーブルを保護する必要がありますか?L4 DDoSアドオン
含まれる7 vServices用

適応型L7 DDoS保護

各vServiceについて、アプリケーションの通常のリクエスト動作を学習します。HTTPフラッド、slow-loris、集中的なログイン試行、ボットトラフィック、コンテンツ認識異常は、実際のユーザー体験を妨げずにフィルタリングされます。

より多くのvServicesを保護する必要がありますか?L7 DDoSアドオン
含まれる7 vServices用

デバイス内L7レポーティング

L7リクエストを直接デバイスで監視・レポートします。ユーザー行動、TLS詳細、エラーパターン、セキュリティ決定、トラフィックトレンドは同じコンソールから追跡されます。別のレポーティングサーバーなしで運用可視性を提供します。

より多くのvServicesをレポートする必要がありますか?L7レポーティングアドオン
プロトコルカバレッジ

HTTP/3からレガシーTCP/UDPサービスまでの単一配信エンジン

エンタープライズアプリケーションはHTTPだけではありません。API、Webアプリケーション、データベース接続、メールサービス、DNS、syslog、VoIP、ゲームトラフィック、カスタムTCP/UDPプロトコルが同じ環境で実行されます。TR7 ADCはこれらのサービスを単一プラットフォームで公開します;各プロトコルに別の製品、別のインターフェース、別の運用モデルは不要です。

L7

HTTP / HTTPSサービス

モダンWebおよびAPIトラフィック用の完全Layer-7終端。SSL/TLSオフロード、再暗号化、ホスト/パスベースルーティング、コンテンツ書き換え、キャッシング、圧縮、セキュリティヘッダーはvServiceごとに管理されます。

  • HTTP/1.1、HTTP/2、HTTP/3リスナー
  • SSL/TLS終端 + 再暗号化
  • サービスごとのホストとパスベースルーティング
  • ルール、プロファイル、カスタムブロックページ
L7

TCPサービス(L7)

非HTTPアプリケーション用の接続認識TCPプロキシ。データベース、メール、メッセージキュー、カスタムTCPアプリケーションに接続管理、TLS終端、再暗号化、トラフィック保護を提供します。

  • 任意のTCPプロトコル — データベース接続、メッセージキュー、メールサーバー(SMTP/IMAP/POP3)、カスタムTCPアプリケーション
  • SSL/TLS終端 + バックエンドへの再暗号化
  • 接続制限、タイムアウト、トラフィック保護
  • プロトコル認識トラフィックシェーピング
L3/L4

ネットワークサービス(L3/L4)

TCPおよびUDPワークロード用の高性能L3/L4フォワーディング。DNS、syslog、VoIP、RTP、ゲームサーバー、HTTPスタックを必要としないすべてのサービスに適しています。

  • TCPおよびUDPフルスピード
  • 7つのL3/L4アルゴリズム
  • Direct routing、NAT/route、SNATモード
  • UDP用の接続テーブル不要フォワーディング

各プロトコルにサービスオブジェクトが定義されます;同じインターフェース、同じプロファイルロジック、同じポリシーモデルが使用されます。新しいアプリケーションタイプが来たら、新しい製品ではなく、新しいサービスを追加します。

TR7 ADCの中核

負荷分散

13のアルゴリズム、9つのセッション維持方式、7+デプロイトポロジー。各々はvServiceごとに選択され、ライブで変更可能。

負荷分散はADCの副次機能ではなく、その中核機能です。TR7 ADCは、異なるアプリケーションタイプに対して、vServiceごとに正しいアルゴリズム、正しい維持方式、正しいネットワークトポロジーを選択できるようにします。変更はライブで適用されます;アクティブな接続を切断することなく運用は続きます。

13のアルゴリズム — vServiceごとに選択可能

Round-robinからMaglevハッシュ、TR7 Fastest+エンジンまで、異なるトラフィック特性に適したアルゴリズムを選択します。静的コンテンツ、API、セッション付きアプリケーション、キャッシュ層は同じデバイス上で異なるアルゴリズムで動作できます;選択はvServiceごとに行われ、ライブで変更可能です。

Round-robinLeast-connectionsFirst-availableRandomSource-IPURIURL-paramHeaderRDP-cookieConsistent hashMaglevSEDFastestFastest+
すべてのアルゴリズムを見る
TR7限定

TR7 Fastest+ — 各リクエストに対して最速のバックエンドを計算

Round-robinは次のサーバー、least-connectionsは最少接続のサーバーを選択します。Fastest+は健全な各バックエンドから8つのライブシグナルを組み合わせて、各リクエストの最新の速度スコアを計算します。外部監視は不要;シグナルはTR7が運ぶトラフィックから測定されます。

応答時間
接続確立時間
キュー時間
アクティブセッション
アクティブキュー深度
接続エラー
サーバー起動終了
使用中の接続
Fastest+の詳細

ユーザーを正しいバックエンドに保持する9つの方法

ショッピングカート、管理パネル、バンキングセッション、RDPゲートウェイなどステート付きフローでは、ユーザーは同じバックエンドに留まる必要があります。TR7 ADCはvServiceごとに選択可能な9つの維持方式を提供します。SAM (Session Affinity Manager)を使用すると、cookieソース、セッション形式、セキュリティフラグはUI経由で設定されます;バックエンドアプリケーションの変更は不要です。

Source-IPURI-lengthURL-paramHeaderRDP cookieTR7 cookieバックエンド cookieDynamicSAM
SAM: 2つのcookieソース × 4つのセッション形式 × 4つのセキュリティフラグ
すべての維持方式を見る

TR7 ADCをネットワークに配置 — バックエンドを変更せずに

ADC展開の最も難しい部分は、多くの場合製品ではなく、ネットワークを製品に適応させることです。TR7 ADCはone-arm、two-arm、リバースプロキシ、透過的L7バインド、L2ブリッジ、透過的ゲートウェイ、IP-takeoverインラインを含む7+のトポロジーモードを提供します。バックエンドのIP、デフォルトゲートウェイ、アプリケーション設定を変更せずにトラフィックを引き継ぐことができます。

クロスRoute Tableフォワーディング:あるRoute TableのVIPが、別のRoute Tableのバックエンドにリダイレクトできます — DMZ、内部、テナント、管理セグメントは平坦化されることなく、制御された方法で接続されます。
すべての展開モードを見る
完全なADCサーフェス

エンタープライズADCに期待されるすべての基本機能

SSL/TLS、証明書管理、ヘルスチェック、トラフィックルール、最適化、エラーページ、ライブ可視性は単一製品に組み込まれています。すべて同じインターフェースから管理され、接続を切断することなくライブで更新されます。

SSL / TLSアクセラレーション

TLS終端、モダン暗号ポリシー、バックエンドへの安全な再暗号化でアプリケーショントラフィックを高速化します。

mTLSクライアント証明書検証

TLS層でクライアントの身元を検証;アプリケーションコードに触れずに重要なサービスを証明書ベースで保護します。

URLとパスの書き換え

レガシーURL構造、パートナーパス、モダンエンドポイントレイアウトの間でアプリケーションコードに触れずに変換します。

アクティブヘルス監視

各バックエンドを継続的に検査;ユーザーが影響を受けることなく、不健全なターゲットをトラフィックルートから除外します。

応答キャッシング

頻繁にリクエストされる応答をバックエンドに到達せずに返します;遅延を減らし、サーバー負荷を軽減します。

vServiceごとのトラフィックシェーピング

接続制限、タイムアウト、トラフィック保護設定をvServiceごとにライブで適用します。

カスタムブロックとエラーページ

コーポレートデザインに合ったブランドのブロックとエラーページを作成;ユーザー体験を制御下に保ちます。

ライブトラフィック追跡

ライブリクエストフローを検索、フィルタリング、監視;ログファイルに頼ることなく運用中に問題を確認します。

差別化要因

スマートな保護、オペレーターの管理下

TR7 ADCはアプリケーションとネットワークトラフィックの通常の動作を学習します;DDoS偏差を早期に検出し、ボットの疑いをローカルCAPTCHAで検証し、防御アクションをオペレーター管理下で適用します。ブラックボックス自動化、サードパーティJavaScript、不要なデータ出力なしで、透過的でエンタープライズな保護層を提供します。

プラットフォーム

配信層はプラットフォームの基盤

TR7 ADCはアプリケーションを公開します。TR7 WAAPはアプリケーションを保護します。TR7 AAMは誰がアクセスできるかを決定します。TR7 GTMはトラフィックを正しいリージョンにルーティングします。4つの製品;単一プラットフォーム、単一オペレーターインターフェース、共有バックエンドプール上で一緒に動作します。

配信
TR7 ADC
Application Delivery Controller (この製品)
保護
TR7 WAAP
WebアプリケーションとAPI保護
アクセス
TR7 AAM
Application Access Manager
ルーティング
TR7 GTM
Global Traffic Manager
4つの柱で共有
  • バックエンドリソース(バックエンド、証明書、ヘルスチェック)
  • レポートとログ
  • ユーザーとRBAC
  • マルチテナンシー

各柱は独自のライセンスを持つ独立した製品です;同じオペレーターインターフェース、バックエンドプール定義、証明書ストア、レポーティングプレーンを共有します。だからこそ製品を一緒に実行することは数週間ではなく数分かかります。

認知

使用するチームによって検証

G2のネットワークエンジニア、インフラアーキテクト、プラットフォームチーム、エンタープライズITリーダーからのレビュー。

検証済みレビュー
"We were struggling at peak times with another brand, but TR7 solves this seamlessly."
Senior Product ManagerテクノロジーMid-Market (51-1000 emp.)
TR7 reviews and rating on G2
検証済みレビュー
"TR7 efficiently distributes requests across dozens of application servers even when intermittent front-end issues occur."
IT Professional高等教育Enterprise (1000+ emp.)
TR7 reviews and rating on G2
検証済みレビュー
"I can run more than 50 publicly accessible services on a single appliance."
IT ManagerエンタープライズEnterprise (1000+ emp.)
TR7 reviews and rating on G2
検証済みレビュー
"The platform delivers real-time monitoring and visibility while providing seamless traffic distribution across dozens of application servers."
CTOテクノロジーサービスMid-Market (51-1000 emp.)
TR7 reviews and rating on G2
検証済みレビュー
"We were using F5 and Citrix before. We tried it and replaced F5 and Citrix with this. We've never regretted it so far."
Project Technical Manager防衛/テクノロジーEnterprise (1000+ emp.)
TR7 reviews and rating on G2
検証済みレビュー
"TR7 delivers advanced load balancing and WAAP capabilities in a single, well-integrated appliance. It also provides L7 DDoS protection and the UI is quite simple."
Enterprise UserテクノロジーEnterprise (1000+ emp.)
TR7 reviews and rating on G2
検証済みレビュー
"TR7 excels in multi-layered protection, from advanced Web Application Firewall (WAAP) and bot prevention to DDoS protection and adaptive security."
Network ManagerテクノロジーSmall Business (50 or fewer emp.)
TR7 reviews and rating on G2
検証済みレビュー
"TR7 stands out in multi-layered protection, from advanced WAAP and bot mitigation to DDoS prevention and adaptive security."
Network ManagerテクノロジーSmall Business (50 or fewer emp.)
TR7 reviews and rating on G2
TR7 ADC機能

単一エンジン下での配信、セキュリティ、可視性

各機能について、製品の実際の動作を説明する別の技術リファレンスページがあります。詳細については関連タイトルをクリックしてください。

負荷分散アルゴリズム vService提供帯域幅 セッションアフィニティ Fastest+ルーティング 組み込みネットワーク診断 接続多重化 クッキーセキュリティフラグ CORSポリシールール ホット設定リロード(ゼロダウンタイム) HTTPリダイレクトルール インラインTLSバックエンド検査 IPマスキングと正規化 ネイティブIPFIX / NetFlowエクスポート JSON Pathオペレーション ネイティブPrometheus + Grafana統合 vServiceごとのトラフィックシェーピングとQoS レスポンスボディ変更 トラフィック隔離 URLとパスの書き換え トラフィックルールエンジン FX式と変数エンジン ライブトラフィック追跡 L7トラフィック分析とレポート スケジュールレポート配信 クッキー暗号化ルール HAクラスタリング VIPとIPシナリオ コンテンツ認識ルール SSL/TLS アクセラレーション TLS / mTLS クライアント証明書認証 デプロイメントトポロジーモード マルチネームスペースアーキテクチャとクロスNSルーティング アクティブヘルスモニタリング レスポンスキャッシング NTPサービス ルートテーブル管理 動的インターフェース管理 組み込みファイアウォール ACME証明書更新 バーチャルホスト 適応型DDoS学習 Sensitive Data Masking レート制限 Geo/ASNアクセス制御 IPレピュテーションフィード SIEMログストリーミング Syslogフォワーディングプロキシ DNSファイアウォール&ロードバランサー ヘルスチェックシナリオ Expressゾーンアクセラレーション インタラクティブ PTY CLI サーバーテレメトリーとルーティングインテリジェンス ETM サーバー整合性とデプロイインテリジェンス L4 DDoS攻撃カバレッジ 高度なPDFレポーティング プロセス監視 リカバリーモード — ロックアウトのない運用 L4モード 3つのサービスタイプ UDP負荷分散 CA管理 スマートACL条件 タイムアウトプロファイル プール接続制限 通知システム

あなたの条件でアプリケーション配信をモダナイズする

最も難しいトポロジー、最も古いバックエンド、または最も厳しいコンプライアンス要件をTR7 ADC上で一緒に検討しましょう。ネットワークを再構築せず、既存サービスを中断させずに公開する方法をお見せします。