モダンなインフラは多くのプロトコルで通信します。WebアプリはHTTPとHTTPS上で。データベース接続は生のTCP上で。テレメトリとストリーミングはUDP上で。DNSはUDP、TCP、場合によってはTLSまたはHTTPS上で。内部アクセスはRDP、SSH、またはVNCで。FTPをまだ使用しているレガシーパートナー。バックエンドなしで提供できる静的アセット。
クラシックな答えはそれぞれに別々のアプライアンス — または別々のクラウドサービス — を組み立てることです:1つはHTTP負荷分散用、1つは生のTCP/UDP用、1つはDNS用、RDPとSSH用のゲートウェイ製品、別の場所にFTPプロキシ。各ピースには独自のライセンス、独自の設定、負荷下での独自の動作があります。運用チームはそれらすべてを把握する必要があります。セキュリティポリシーはそれらすべてに個別に適用する必要があります。
TR7はこれを1つのモデルに集約します。お客様のWebトラフィックを配信する同一のvService設定オブジェクトが、DNS、トランスポート層サービス、ゲートウェイプロトコルも配信します。1つのプラットフォーム、ポリシーを設定する1つの場所、1つの帯域幅メーター。
TR7はすべてのプロトコルを同一の配信モデルのファーストクラスメンバーとして扱います。フロントエンドにvServiceをドロップし、リスナータイプを選択し、バックエンドグループに向けます。残りの部分 — ヘルスチェック、アルゴリズム、可視性、セキュリティ — はすべてのプロトコルで同一です。
フロントエンドリスナー、トラフィックルール、ヘルスチェック、バックエンドグループ、帯域幅メータリングはすべて1つの設定オブジェクトとして存在します — プロトコルがHTTP、生のTCP、UDP、DNS、FTP、またはゲートウェイプロトコルであっても。1つのモデルを学習し、どこでも適用します。
Web用のHTTPとHTTPS。非Web用の生のTCPとUDP。通常外またはプロトコル混合サービス用のANYリスナー(キャッチオール)。レガシー転送用のFTPリレー。ステートフルUDP用のUDPプロキシ。バックエンドなしでコンテンツを提供する静的ホスティング。DNSインフラの前にDNS加速、ファイアウォール、プロキシ。ブラウザからのクライアントレスRDP、SSH、VNCゲートウェイアクセス。
IPとポートにホスト名を追加すると、TR7は自動的に分離されたvServiceを作成します。各vServiceは独自のWAAPルール、SSL証明書、レート制限、バックエンドプールを取得します — サービスごとに別のIPを割り当てたり、host-headerルーティングルールを手動で設定したりする必要はありません。
同一のvService境界測定がすべてのプロトコルに適用されます。クライアント側エッジでの統合RXとTXがカウントされ、vService前のネットワークブロック(ファイアウォール、L3/L4 DDoS)とアプリケーションサーバーへの内部パススルーはスコープ外となります — これによりお客様が選択するライセンス層が実際の提供容量に対応します。
トラフィックルール、リスナー設定、コンテンツスイッチング — HTTP、TCP、UDP、DNS、FTP、ゲートウェイプロトコルのために同一のビジュアルフロービルダーで構築されます。プロトコル固有のスクリプト言語を学習する必要はありません。
以下のすべてのリスナータイプは同一のvService設定モデルと同一の帯域幅メーターを使用します。
SSL/TLS終端、キャッシング、圧縮、コンテンツ書き換え、HTTP/2とHTTP/3終端による完全なL7 Web配信。
データベース接続、カスタムアプリケーションプロトコル、メッセージブローカー、その他のHTTP以外のTCPサービスのためのトランスポート層負荷分散。
ストリーミング、テレメトリ、ゲーミング、音声トランスポート、TCPで動作しないあらゆるサービスのためのL4 UDP負荷分散。
設定されたリスナーIPとポートで任意のIPプロトコルを受け入れるvService — プロトコルを事前に指定せずに通常外またはプロトコル混合トラフィックを転送する必要がある場合に有用。
パッシブモードのポートネゴシエーションを含む制御チャネルとデータチャネルの両方を正しく処理するファーストクラスのFTPリスナー。別のFTPゲートウェイは不要です。
フローごとのトラッキングによるステートフルUDPプロキシ — 基本的なステートレスUDPバーチャルサーバーパターンを超えます。フロー対応処理を必要とするプロトコルに有用。
バックエンドWebサーバーなしに静的コンテンツ — HTML、JS、CSS、画像、ダウンロード — を直接TR7から提供。ランディングページ、メンテナンスページ、マーケティングアセット、エッジキャッシングシナリオに有用。
権威またはリカーシブDNSサーバーの前にTR7を配置。Webトラフィックと同一のvServiceモデルと可視性で、DNSトラフィックをキャッシュ、レート制限、フィルタリング、保護します。完全なGSADCとグローバルDNSトポロジーのために、DNS層はTR7のグローバルトラフィック管理と組み合わせて使用されます。
HTML5 canvasを通じたブラウザからRDP、SSH、VNCバックエンドへのアクセス。ユーザーデバイスへのネイティブクライアントインストールは不要で、プロトコルはトンネリングされ、集中管理で監査されます。
IPとポートにホスト名を追加 — TR7は自動的に独自のSSL証明書、WAAPプロテクションルール、レート制限、バックエンドグループを持つ分離されたvServiceを作成します。
単一のvServiceはリスナールールに基づいてプロトコル混合トラフィックを適切なバックエンドグループにルーティングできます — 複数のプロトコル別バーチャルサーバーに設定を複製する必要はありません。
すべてのリスナータイプのアクティブプローブ — TCP、UDP、ICMP、HTTPステータス、および標準プローブがアプリケーションの「正常」の定義と一致しない場合のカスタムチェックスクリプト。
各プロトコルファミリーの深い機能を所有するTR7モジュールの簡略マップ。
TR7 ADC。vService、SSL/TLS終端、キャッシング、最適化による完全なL4-L7スタック。完全な機能セットについてはApplication Deliveryソリューションページと合わせてご使用ください。
TR7 ADC。TCP、UDP、またはANYリスナーを持つ同一のvServiceモデル。アルゴリズム選択(round-robin、least-connections、Fastest+)も同様に適用されます。
TR7は権威またはリカーシブDNSサーバーの前に加速、ファイアウォール、プロキシ層として位置します。地域をまたぐグローバルヘルスベースのDNSルーティングと完全なGSADCのために、DNS層はTR7のグローバルトラフィック管理と組み合わせて使用されます。
ファーストクラスのFTPリレーリスナーがパッシブモードのポートネゴシエーションを正しく処理します。別のFTPゲートウェイ製品は不要です。
TR7のアクセス管理層を通じたクライアントレスゲートウェイ。ユーザーはHTML5 canvasを使用してブラウザ経由で接続し、プロトコルはトンネリングされ、集中管理で監査されます。
TR7のアクセス管理層が所有します。RADIUS/LDAPサーバー自体へのL4トランスポート配信は、必要に応じて同一のvServiceモデルで処理されます。
HTML/JS/CSS/画像を直接TR7から提供 — バックエンドWebサーバーは不要。
WebトラフィックとともにTCPデータベース接続、UDPサービス、FTP転送、内部RDPアクセス。1つのTR7プラットフォームがすべての組み合わせを配信 — プロトコルごとに別のアプライアンスは不要。
権威またはリカーシブDNSサーバーの前にTR7を配置し、キャッシング、レート制限、ファイアウォールを追加。トポロジーが地域をまたぐ場合、グローバルヘルスベースのDNSルーティングと完全なGSADCを重ね合わせます。
内部チームがブラウザを通じてRDP、SSH、VNCターゲットに到達します。VPNクライアントのインストールなし、ユーザーごとのネイティブソフトウェアなし、集中管理で監査されたセッション。
ランディングページ、エラーページ、JS/CSS/画像アセット、メンテナンスページを直接TR7から提供 — 背後に別のWebサーバーは不要。
ホスト名を追加することで新しいテナントまたはサービスを追加 — TR7は独自の証明書、ルール、バックエンドグループを持つ分離されたvServiceを自動的に作成します。
ANYリスナーを持つvServiceは設定されたIPとポートで任意のIPプロトコルを受け入れます — 名前付きリスナータイプに合わないレガシーまたは内部プロトコルに有用。
このソリューションが参照する機能 — 上記で説明した制御を構成する技術的要素。
source-IPからSAMまで、リクエスト間でユーザーを同じバックエンドに固定する9つの方法 — TR7の設定可能なcookieエンジン。
vServiceごと、ユーザーごと、または共有の帯域幅制限を適用し、アプリケーションレイヤーでトラフィックキャパシティを制御された方法で分散します。
外部NTPプールから内部インフラへ。中央集約され、制御され、分離された時刻ソース。
SIEM前段でUDPおよびTCP syslogトラフィックを収集・分類・複製・転送します。
エンタープライズDNSトラフィックを高速化し、悪意のあるクエリをブロック — 単一レイヤーで。
hidden masterから取得した権威DNSを、回線速度でメモリから配信します。
TCP、UDP、DSR、IPトンネル — 単一のADC上でカーネルレベルのL4ロードバランシング。
サービスタイプを選択すると、TR7は正しい機能のみを表示 — バックエンドグループは同一モデルで管理。
DNS、RADIUS、SIP、NTPサービスを本番グレードのL4負荷分散、セッションアフィニティ、ヘルスチェックで管理。
お客様のプロトコル混合(Web、トランスポート、DNS、FTP、ゲートウェイ)でTR7のライブデモをご依頼ください。1回のセッションでお客様のハードウェアにすべてを設定し、確認します。