Çözüm

Gerçek ihtiyacınız olan bant genişliğini lisanslayın

vService'in istemci tarafındaki sınırında birleşik RX ve TX ölçümü — vService öncesi ağ engellemeleri ve kurum servisi geçişi seçtiğiniz katmana dahil değil

Çoğu ADC ve gateway ürünü throughput'u platform hattında ölçer. Altyapılarından geçen her bayt sayılır — kurum servisi tarafındaki yinelenen trafik ve ağ katmanında zaten engellenmiş trafik dahil. Aynı gerçek sunum kapasitesini karşılamak için daha büyük bir lisans katmanı almanız gerekir. TR7 ölçümü vService'in istemci tarafındaki sınırda yapar: sanal servisinizin gerçekten sunduğu trafiğin birleşik RX ve TX'i. Lisansladığınız katman, gerçek sunum kapasitenize karşılık gelir.

vService sınırı
Sayacın bulunduğu yer — sanal servisin istemci tarafı kenarı
RX + TX
Birleşik çift yönlü throughput, sektör standardı ölçüm
Canlı
Operatörlere raporlama katmanında gösterilen aynı rakam

Platform-geneli ölçüm sizi neden ihtiyacınızdan büyük bir katmana iter

Geleneksel ADC ürünleri throughput'u platform hattında ölçer — hangi sınırı geçtiğine bakılmaksızın cihazdan akan her baytın toplamı olarak. Tek bir HTTP isteği platforma birden çok kez dokunur: istemciden platforma, platformdan kurum servisine, kurum servisinden platforma, platformdan istemciye geri. Birçok satıcı bu geçişlerin her birini sayar, dolayısıyla aynı istek sayaçtaki throughput'a dört kez kadar yansır.

Bunun üzerine, bir istek vService'e ulaşmadan önce tetiklenen ağ katmanı koruması — L3/L4 DDoS engellemesi, ağ katmanı güvenlik duvarı kuralları, IP itibar düşürmeleri — yine aynı sayaca yansıyan baytlar tüketir. Ağ katmanı koruması ne kadar iyi çalışırsa, throughput hesabınıza sessizce eklenen ek yük o kadar büyür.

ADC'de bant genişliği bayt başına değil, katman olarak lisanslanır. Ama seçtiğiniz katmanın sayacın gördüğü her şeyi karşılayacak kadar yüksek olması gerekir — bu yüzden platform-hattı ölçümü sizi gerçek sunum kapasitenizin gerektirdiğinden daha büyük bir katmana iter. TR7 modeli sınırı vService'in istemci tarafındaki kenarda çizer. Sanal servisinizin istemci tarafına ve tarafından sunduğu trafik ölçülen şeydir. Kurum servislerine yapılan dahili geçiş ölçülmez. Ağ katmanında vService'i hiç görmeden durdurulan trafik ölçülmez. Lisansladığınız katman, gerçekten kullandığınız bant genişliği ile örtüşür.

vService sınırı, çift yönlü, şeffaf

Throughput ölçümü TR7 ADC raporlama katmanında sürekli çalışır. Lisans katmanınıza sığıp sığmadığınızı belirleyen aynı rakam operatörlere canlı gösterilir — ayrı faturalama platformu yok, satıcı tarafında opak hesaplama yok.

vService sınırında ölçüm

Sayaç vService'in istemci tarafındaki kenarda durur. vService'e ulaşan ve onun tarafından işlenen trafik sayılır. vService öncesinde durdurulan trafik — ağ güvenlik duvarında veya L3/L4 DDoS koruması tarafından — sayılmaz.

Birleşik RX ve TX

Hem istemciden vService'e gelen istek tarafı (RX) hem de vService'ten istemciye giden yanıt tarafı (TX) toplanır. Bu, gerçek çift yönlü throughput'u ifade etmenin sektör standardı yoludur ve sunum kapasitesinin kullanıcı deneyimine nasıl yansıdığıyla örtüşür.

Kurum servisi geçişi kapsam dışı

vService bir isteği kurum servisine ilettiğinde ve yanıt geri geldiğinde, bu dahili trafik sayılmaz. Yalnızca istemci tarafı lisans katmanınıza işler.

Canlı operatör görünürlüğü

Lisans katmanı için kullanılan aynı throughput rakamı ADC raporlama katmanında gerçek zamanlı gösterilir. Operatörler kullanım birikimini, katmanın ne kadarının dolu olduğunu izleyebilir ve yenileme döneminden önce katman kapasitesi değişikliklerini planlayabilir.

Lisans katmanına neyin sayılmadığı

Ölçüm vService'in istemci tarafındaki sınırda yapılır. Bu sınıra hiç ulaşmadığı için lisans katmanına dahil edilmeyen üç trafik türü vardır:

Ağ katmanı güvenlik duvarı engellemeleri

vService onları görmeden önce ağ katmanı güvenlik duvarı kuralları tarafından düşürülen paketler ölçüm penceresinde değildir. vService sınırını hiç geçmediler.

Ağ katmanında engellenen L3/L4 DDoS

vService'e ulaşmadan ağ katmanı koruması tarafından engellenen volumetrik flood trafiği hariç tutulur. Sık saldırı hedefi olmak sizi daha büyük bir lisans katmanına itmez.

vService ile kurum servisi arasındaki geçiş

vService bir isteği kurum servisine ilettiğinde ve yanıtı aldığında, bu dahili trafik ölçülmez. Aynı istek kurum servisi tarafında ikinci kez sayılmaz.

Bunun pratikte anlamı

Çoğu rakip ürün throughput'u platform hattında ölçer — altyapılarından geçen her bayt, hem istemci tarafı hem kurum servisi tarafı, sayılır. TR7 yalnızca istemci tarafını sayar. Yapısal sonuçlar:

01

Aynı isteğin çift sayımı yok

Sanal servisiniz tarafından ele alınan bir istek iki sınır geçer: istemciden vService'e ve vService'ten kurum servisine. Her ikisini de ölçen satıcılar, yapısal olarak birinciyle özdeş olan ikinci geçişi de aynı throughput rakamına ekler. TR7 yalnızca istemci tarafındaki geçişi sayar.

02

Ağ katmanı koruması bir katman vergisi değil

Ağ katmanı koruması bir L3/L4 DDoS'u engellediğinde veya bir ağ güvenlik duvarı kuralı bir flood'u düşürdüğünde, bu baytlar throughput hesaplamasına yansımaz. Değerli bir hedef olmak, sizi gerçek sunum kapasitenizin gerektirdiğinden daha büyük bir lisans katmanına zorlamamalıdır.

03

Lisans katmanı başına belirgin ölçüde daha fazla etkin kapasite

Kurum servisi tarafındaki yinelenen trafik ölçülmediği için, TR7'deki aynı lisans katmanı, platform hattında ölçen ürünlerdeki aynı nominal katmana kıyasla belirgin ölçüde daha fazla gerçek sunum kapasitesi taşır. Tipik kurumsal yüklerde fark katlara ulaşabilir.

04

Şeffaf ve operatörün doğrulayabileceği

Katmanınızın boyutlandırıldığı throughput rakamı, raporlama katmanında gösterilen rakamla aynıdır. Operatörler bunu canlı denetleyebilir, vServis-bazında etkinlikle karşılaştırabilir ve yenilemeden çok önce katman kapasitesini planlayabilir.

05

vServis başına bant genişliği kontrolü (QoS)

Global lisans katmanından bağımsız olarak, bireysel vServisler vServis başına bant genişliği limitleri ile otomatik adil-paylaşım QoS uygulaması alabilir. Service Provider dağıtımları lisanslı bant genişliğini kiracılar arasında otomatik dağıtır.

Modelin en büyük farkı yarattığı senaryolar

Sürekli saldırı baskısı altındaki siteler

Bankacılık, devlet, bahis, kamu hizmetleri — ağ katmanında sürekli L3/L4 saldırısı engelleyen iş yükleri. Ağ katmanı koruması işini yapar, gerçek kullanıcılarınızın gerektirdiğinden daha büyük bir lisans katmanına geçmek zorunda kalmazsınız.

Zirve kampanyalarında e-ticaret

Black Friday, flash satışlar, bilet lansmanları — bot dalgalarının ve meşru trafiğin aynı kapasite için yarıştığı pencereler. Katmanınızın karşılaması gereken throughput, sistemin ağ katmanında zaten engellediği bot denemelerini değil, alışveriş yapanların gerçekten aldığını yansıtır.

Akış ve medya teslimi

Yanıt yüklerinin bant genişliği profiline hâkim olduğu giden-ağırlıklı servisler. İstemci tarafı kenarda RX + TX ölçümü, bu kategoride sunum kapasitesinin ifade edildiği yolla örtüşür.

Service Provider çok-kiracılı dağıtımlar

Otomatik adil-paylaşım QoS ile müşteri kiracıları arasında paylaştırılan lisanslı bant genişliği. vServis başına limitler sağlayıcıların farklılaştırılmış servis katmanları sunmasını sağlar; global lisans tüm kiracılar genelinde yalnızca istemci tarafı toplamı ölçer.

Sık sorulan sorular

TR7'de bant genişliği katman olarak mı lisanslanır yoksa bayt başına mı ölçülür?
Çoğu ADC ürününde olduğu gibi baştan seçilen bir katman olarak lisanslanır. Lisanslama sırasında katmanı seçersiniz; throughput dönem boyunca bu katmanın içinde kalır. TR7'yi farklı kılan lisanslama modeli değil, ölçüm modelidir — katmanınıza sığması gereken throughput rakamı yalnızca vService'inizin istemci tarafı sınırında gerçekten sunduğu şeyi sayar, böylece seçtiğiniz katman platform-geneli yükü değil gerçek sunum kapasitesini karşılar.
WAAP ve bot yönetimi engellemeleri ölçüme gerçekten dahil mi?
Evet. WAAP ve bot yönetimi vService içinde çalışır, dolayısıyla inceledikleri trafik — geçişine izin verilenler de engellenenler de — vService'in işlediği şeyin parçasıdır ve dahildir. Çizgi 'izin verildi mi engellendi mi' değil, 'vService'e ulaştı mı yoksa öncesinde mi durduruldu' çizgisidir. Ağ katmanı güvenlik duvarı ve L3/L4 DDoS koruması vService'in önünde durur ve hariçtir; L7 kontrolleri vService'in içindedir ve dahildir.
Bu rakip ölçümüyle nasıl karşılaştırılır?
Çoğu ADC ve gateway ürünü platform hattında ölçer — altyapılarından geçen her bayt, kurum servisi tarafındaki yinelenen trafik dahil. TR7 yalnızca vService'in istemci tarafı kenarını ölçtüğü için, rakiplerin iki kez (her tarafta bir kez) saydığı aynı istek bir kez sayılır. Aynı gerçek sunum kapasitesi için TR7'de ihtiyacınız olan lisans katmanı belirgin ölçüde daha küçüktür — fark, iş yükü profiline bağlı olarak katlara ulaşabilir.
Throughput ölçümünü canlı görebilir miyim?
Evet. Lisans katmanınızı boyutlandırmak için kullanılan aynı rakam ADC raporlama katmanında gerçek zamanlı gösterilir. Operatörler dönem boyunca kullanım birikimini izleyebilir, bunu vServis bazlı etkinlikle karşılaştırabilir ve yenilemeden çok önce katman kapasitesini planlayabilir.
Trafiğim lisans katmanını aşarsa ne olur?
TR7 normal çalışmaya devam eder — servisi durduran sert bir kesme yoktur. Aşım lisans panelinde gösterilir. Operatörler lisans katmanını dönemin geri kalanı için pro-rata fiyatlandırmayla anında yükseltebilir veya yenileme dönemini bekleyebilir.
vServis başına bant genişliği sınırlama global rakamı değiştirir mi?
vServis başına limitler lisans katmanı içinde bir adillik mekanizmasıdır. Lisanslı bant genişliğini vServisler ve kiracılar arasında eşit dağıtırlar ama global ölçümü değiştirmezler — lisans tüm vServisler genelinde toplam istemci tarafı throughput'unu görür.

Katmanınızın boyutlandığı throughput'u gerçek zamanda görün

TR7 ADC raporlama katmanı, lisans katmanınızı belirleyen aynı vService-sınırı rakamını gösterir — görünür, tahmin edilebilir, vService öncesi yükten arınmış.