NEDEN TR7 · PERFORMANS

Güvenlik Açıkken de Ölçülebilir Performans

WAAP incelemesi, SSL/TLS işleme, ADC yönlendirme ve DDoS koruması aynı platformda çalışırken düşük gecikme ve yüksek verim için tasarlanmış mimari.

Kurumsal güvenlik ve uygulama dağıtım platformlarında performans çoğu zaman özelliklerin kapatıldığı ideal testlerle anlatılır. Üretimde ise SSL, WAAP, DDoS, loglama ve sağlık kontrolleri aynı anda çalışır.

TR7; donanım hızlandırmalı kripto, bloklamayan G/Ç proxy motoru ve çekirdek-alanı paket işleme yaklaşımını tek mimaride birleştirir. Amaç, güvenlik katmanları açıkken de ölçülebilir, tekrarlanabilir ve düşük gecikmeli bir performans deneyimi sunmaktır.

Performans iddiası ölçülebilir olmalıdır.

TR7 datasheet değerleri, ilgili modelin referans test koşullarını ifade eder. Uygun test topolojisi, trafik profili ve standart kıyaslama araçlarıyla kendi ortamınızda doğrulama yapılabilir.

Donanım Modelleri
ESKİ YOL · TR7 YOLU

Laboratuvar Sayıları Yerine Referans Koşulları Açık Performans

Performans değeri ancak koşulları anlaşılırsa anlamlıdır. TR7; model, trafik profili, TLS algoritması ve güvenlik politikası bağlamında doğrulanabilir performans yaklaşımını öne çıkarır.

Eski yol
Kapalı laboratuvar testlerinde üretilen, üretim ortamında zor tekrarlanan datasheet rakamları.
TR7 yolu
Referans test koşullarıyla açıklanan ve uygun ortamda standart kıyaslama araçlarıyla doğrulanabilen performans değerleri.
Eski yol
SSL, WAAP, DDoS ve ADC katmanlarının sıralı işlendiği mimariler; her katman gecikme ekler.
TR7 yolu
Tam yığın paralel işleme — güvenlik özelliklerinin tamamı açıkken bile düşük ek yük ve düşük gecikme korunur.
Eski yol
Her özellik için ayrı modül, ayrı kaynak havuzu; CPU ve raf alanı parçalanır.
TR7 yolu
Tek motor, tek kaynak havuzu — daha düşük CPU yükü, daha az raf alanı, daha verimli operasyon.
DOĞRULANABİLİR PERFORMANS

Söz Değil, Kanıt

Performans rakamları, hangi koşullarda üretildiği anlaşılır olduğunda güven verir.

TR7'nin performans mimarisi üç temel üzerine kuruludur: donanım hızlandırmalı SSL/TLS, bloklamayan G/Ç proxy motoru ve çekirdek-alanı L4 yönlendirmesi. Bu yapı küçük şubeden veri merkezine kadar aynı motor, aynı arayüz ve aynı operasyon modeliyle çalışır.

Performans değerleri; seçilen model, lisans kapasitesi, trafik profili, TLS algoritması, paket boyutu, güvenlik politikası ve test topolojisine göre değişebilir. Datasheet değerleri ilgili modelin referans test koşullarını ifade eder.

Donanım Hızlandırmalı Şifreleme

AES-NI ve AVX-512 talimatları ile donanım hızlandırmalı SSL/TLS. TLS 1.3 tek-tur el sıkışmaları ve Zero-RTT oturum devamı, bağlantı gecikmesini düşürür.

SSL/TLS hızlandırma

Çoklu Bağlantı Yönetimi

Bloklamayan G/Ç ve sıfır-kopya paket işleme; iş parçacığı başına çok sayıda bağlantıyı düşük yan etkiyle yönetir. HTTP/2 ve HTTP/3 çoklamasıyla çekirdek sayısına göre yakın doğrusal ölçek elde edilir.

Bağlantı çoklama mimarisi

Çekirdek-Alanı L4 Yönlendirme

Yönlendirme kararları ağ katmanı içinde kalır. Fastest+ çoklu-metrik algoritması yanıt süresi ve kuyruk derinliği gibi birden fazla sinyali aynı anda değerlendirir; 6 farklı dağıtım modu destekler.

Fastest+ yönlendirme

14 farklı yük dengeleme algoritması ve aktif sağlık kontrolü aynı motor içinde, ek lisans veya ek modül olmadan çalışır.

PARALEL İŞLEME

Tam Yığın Aktifken Düşük Ek Yük

Güvenlik ile performans arasında gereksiz seçim yapmadan, kaynakları verimli kullanan mimari.

AES-NI / AVX-512
Donanım Hızlandırmalı SSL
Tek Geçişli
Paralel WAAP İncelemesi
Sıfır Kopya
Çekirdek Alanı İşleme
Hat Hızında
L4 Yönlendirme

Tek Motorlu Mimarinin Operasyonel Etkisi

Modüler ADC yığınlarına kıyasla TR7'nin tek motorlu mimarisi, uygun koşullarda ölçülebilir kaynak verimliliği sağlayacak şekilde tasarlanmıştır:

CPU Kullanım Azalması55%
modüler ADC yığınlarına kıyasla
RAM Verimliliği70%
modüler yığınlardaki kısmi tahsise kıyasla
Güç Tüketiminde Tasarruf45%
modüler ADC yığınlarına kıyasla
Raf Alanı Tasarrufu60%
modüler ADC yığınlarına kıyasla
Test Koşulları ve Referans Bağlamı

Performans değerleri model, lisans kapasitesi, trafik profili, TLS algoritması, paket boyutu, güvenlik politikası ve test topolojisine göre değişebilir. Datasheet rakamları ilgili modelin referans test koşullarını ifade eder; üretimde değerlendirme için kurumun trafik karakteristiğine uygun kıyaslama yapılması önerilir.

Modelinize uygun kapasite planlaması için donanım modelleri ve lisanslama rehberi sayfalarını inceleyebilirsiniz.

ÜRÜN AİLESİ

50 Mbps'den 800 Gbps'ye Tek Platform Mimarisi

Şube ofisinden veri merkezine kadar her model aynı motoru, aynı arayüzü ve aynı özellik setini çalıştırır. Yalnızca kapasite değişir.

SeriSegmentBant GenişliğiHTTP istek/snSSL TPS (ECDSA)Bağlantılar
H700 SerisiŞube & KOBİ5 – 40 Gbps1.8M'e kadar48K'ya kadar1.8M
H7000 SerisiOrta Ölçek40 – 100 Gbps3.5M'e kadar90K'ya kadar3.5M
H17000 SerisiKurumsal80 – 200 Gbps7M'e kadar270K'ya kadar7M
H27000 SerisiVeri Merkezi200 – 800 Gbps48M'e kadar1.2M'e kadar100M+
V7000 SanalBulut & VM50 Mbps – 100 Gbps200K – 4M8K – 160KKaynak tabanlı

TR7 bant genişliğini vService’in kullanıcı tarafındaki toplam trafiğine göre ölçer: kullanıcıdan gelen istekler ve kullanıcıya dönen cevaplar. Backend trafiği, appliance içi yönetim trafiği ve engellenen saldırılar lisans hesabına dahil edilmez. Donanım modellerinin detayı için platform/appliances sayfasını inceleyebilirsiniz.

SSL/TLS MOTORU

Saniyede 1.2 Milyon Şifreli El Sıkışma

Donanım hızlandırmalı kripto işleme; ek kart veya ek lisans gerektirmeden platform mimarisinin parçası olarak sunulur.

SSL/TLS motoru, çekirdek-alanı paket işleme ve AES-NI/AVX-512 talimatları üzerine kuruludur. SSL/TLS hızlandırma ayrı bir kart veya ek modül olmadan, platformun standart yetenek seti içinde sunulur.

1.2M+
TLS İşlem/saniye
<1ms
El Sıkışma Gecikmesi
640 Gbps
Şifreli Verim

Donanım Hızlandırma

Özel kripto işleme — ECDSA için 1.2M+ TPS, RSA-2K için 80K TPS. Ayrı SSL kartı gerekmez. Bot sorgulamaları için yerleşik CAPTCHA motoru; harici servise bağımlılık aranmaz.

Modern Şifre Desteği

Perfect Forward Secrecy, OCSP Stapling ve post-quantum hazır şifre paketleriyle tam TLS 1.3 desteği. Yerleşik 1-RTT bağlantı hızlandırma.

SSL Offload + Köprüleme

Şifrelemeyi kurum servisi sunucularından cihaza aktararak kurum servisi CPU yükünü önemli ölçüde düşürür. Köprüleme modunda hem dış hem iç trafik incelenebilir.

Sertifika Yaşam Döngüsü

ACME entegrasyonu ile otomatik dağıtım, yenileme ve iptal. Manuel sertifika yönetim yükü ortadan kalkar.

Güvenlik kapalıyken değil, üretim gerçeğine yakın koşullarda performans.

TR7 performans yaklaşımı, yalnızca en iyi laboratuvar senaryosunu değil; SSL, WAAP, ADC ve DDoS katmanlarının birlikte çalıştığı gerçek üretim mimarisini dikkate alır.

Kendi Ortamınızda Çalışırken Görün

Canlı demoda kendi trafik profiliniz, beklenen TLS yükünüz, WAAP politikalarınız ve kapasite hedefleriniz üzerinden TR7 performans mimarisini birlikte değerlendirelim.

Donanım Modelleri

Bu sayfada belirtilen yetenek kapsamı, performans rakamları, lisans modelleri ve destek seviyeleri kurum dağıtımına, lisans paketine, donanım modeline ve seçilen destek programına göre değişebilir. Detaylı kapsam için ilgili ürün, lisans ve destek sayfalarını inceleyebilirsiniz.