F5 Networks产品功能介绍
作者:管理员发布于:2020-05-18 00:00:00
1. BIG-IP LTM本地流量管理器
借助F5® BIG-IP® 本地流量管理器™(LTM),您可以通过一种可靠、安全和优化的方式为您的用户交付应用。您不仅获得了应用服务的扩展性和灵活性,还获得了管理物理、虚拟和云基础架构所需的可编程性。借助 BIG-IP LTM,您可以以更快的速度提前对应用进行简化、定制和自动化处理。
主要优势
• 快速而可靠地交付应用
借助 HTTP 2.0,针对现在的 web 应用进行优化,确保客户和用户能够随时访问需要的应用。
• 通过可编程基础设施进行定制和自动化处理
利用F5 独有的TMOS®操作系统对您的应用实施全面控制(从连接和流量到配置和管理),该操作系统包含本地协议支持、一个开放式管理API 和一个事件驱动脚本语言。
• 向SDN和云网络过渡
实现操作的一致性,符合物理、虚拟和云环境下的各种业务需求,并提供部署的灵活性和可扩展性。
• 轻松部署和管理应用
借助用户定义的 F5 iApps® 模板,您可以轻松地实现部署和管理,获得对应用的完整可视性。
• 保护您的关键应用
借助行业领先的 SSL 性能和可视性,为企业运营所需的应用提供保护。
2.BIG-IP LC链路控制器
BIG-IP®链路控制器™可以使这些链路的管理处于您的控制之下。它能够监控每个链路的性能和可用性,并引导入站和出站通过最合适的链路进行连接。它还可以对流量进行优先排序和优化,从而提高应用性能。BIG-IP 链路控制器提供了强大的工具,可引导流量先通过高效的链路,从而帮助您最大限度降低 ISP 成本。
主要优势
• 消除由链接和 ISP 故障引起的停机
监控每条链路的状态和可用性,根据 ISP 状态动态引导用户。
• 提高应用性能
将用户路由至最佳链路,优化连接,以提供最佳的应用体验。
• 控制 ISP 成本
聚合廉价的链路并创建策略,以控制带宽成本。
3.BIG-IP GTM广域流量管理器
F5® BIG-IP® 广域流量管理器™(GTM)可根据业务策略、数据中心运行状态、云服务运行状态、用户位置和应用程序的性能来分配 DNS 和最终用户的应用请求。BIG-IP GTM 可以交付具备可视性、报告和分析功能的 F5 高性能 DNS 服务;可以通过扩展和按地域保护DNS 响应免受 DDoS 攻击;可以交付一个完整的实时 DNSSEC 解决方案;同时可以确保在所有混合环境中全局应用具备高可用性。
主要优势
• 通过一个满载机箱将 DNS 最高扩展到2000万RPS
BIG-IP GTM 可以大幅扩展权威 DNS,使其最高达到 2000 万每秒查询响应次数(RPS),同时控制 DNS 流量。它确保用户能够连接至最好的站点,并为 DNS 和全局应用交付按需扩展。
• 防御 DNS 攻击并确保可用性
在DNS DDoS 攻击或突增流量期间为 DNS 和应用提供保护和确保其可用性。另外,通过阻止访问恶意的 IP 域,可缓解 DNS 威胁。
• 提升全局应用性能
根据应用、地理定位、业务和网络状况将用户发送至具备最佳应用性能的站点。
• 灵活部署,随增长扩展,并高效管理网络
BIG-IP GTM 可在虚拟和云环境中交付灵活的全局应用管理。借助集中式菜单、先进的日志、统计和报告功能以及一个为您的 DNS 和全局应用交付要求设计的单点控制,基于 web 的 UI 可提供简单的 DNS 配置。
4.BIG-IP APM接入策略管理器
F5 BIG-IP® 接入策略管理器®(APM)是一款灵活、高性能的接入和安全解决方案,可为企业的应用和网络提供统一全局接入。通过将远程接入、局域网接入、web 接入和无线连接融合和整合到单个管理接口中并提供简单、易于管理的接入策略,BIG-IP APM 可帮助企业释放有价值的 IT 资源,同时经济高效地保护和扩展接入。
主要优势
• 提供统一全局接入
将远程访问、LAN 访问和无线连接整合到一个接口中。
• 整合和简化
更换 web 接入代理层并使用 OAM、XenApp 和 Exchange 集成,以降低基础架构和管理成本。
• 集中访问控制
获得简化的中心控制点,通过动态强制执行环境感知策略来管理对应用和网站的访问。
• 确保出色接入和安全
全面的端点功能可保护您的组织不受数据丢失、病毒感染和非法设备访问的影响。
• 保护 web 接入
控制用户访问不适当和潜在的危险网站以及受到恶意软件影响的 web 应用,并保护用户不受复杂的 web 威胁的影响。
• 获取灵活性和扩展性
轻松、快速且经济地支持您的所有用户。
5. BIG-IP ASM应用安全管理器
F5 BIG-IP® 应用安全管理器™ (ASM) 是灵活的 web 应用防火墙,可为传统、虚拟和私有云环境中的 web 应用提供保护。BIG-IP ASM 可在集成应用交付和网络及应用接入控制的数据中心防火墙解决方案于一体的平台上提供无可比拟的保护,以帮助应用抵御未知的漏洞攻击并满足重要法律法规的要求。
主要优势
• 确保应用的安全性和可用性
可提供基于全面地理信息的 7 层分布式拒绝服务(DDoS)、SQL 注入和 OWASP十大攻击类型的防护,并可为最新的交互式 AJAX 应用和 JSON 负荷提供保护。
• 降低成本并支持合规性
内置的应用保护和集中化策略部署支持满足安全标准规范
• 提供即购即用应用安全策略
预建的快速部署策略和最低配置可提供强大保护。
• 提高应用的安全性和性能
在提高性能和增加成本效益的同时提供高级的应用安全
• 灵活部署和集成外部智能
着重于在集成外部智能保护应用抵御 IP 风险的同时在虚拟和云环境中提供快速应用开发和灵活部署。
6. BIG-IP AFM高级防火墙管理器
F5®BIG-IP®高级防火墙管理器™ (AFM) 是一款高性能、全代理的状态型网络防火墙。该防火墙可用于保护数据中心,使其免于受到基于部署广泛的协议(包括HTTP/S、SMTP、DNS和FTP)进入网络的入站威胁。通过根据其要保护的应用来调整防火墙策略,BIG-IPAFM简化了应用部署、安全保护和监控。凭借其出色的可扩展性、安全性和简单性,BIG-IPAFM成为F5应用交付防火墙解决方案的核心。
主要优势
• 根据网络需求进行扩展
借助基于F5业经验证的TMOS®架构、硬件系统和虚拟版本而构建的解决方案,满足严苛的数据中心可扩展性需求。
• 利用全代理防火墙提供保护
在将入站客户端连接转发至服务器之前,终止入站客户端连接,并检查其是否包含安全威胁。
• 简化防火墙部署
利用以应用本身为导向的防火墙策略,简化安全配置和加速应用部署。
• 针对透明度定制报表功能
快速记录时间并确定每款应用的日志配置,以便灵活地记录日志目的地和信息。
• 检查SSL会话
完全终止SSL连接,以确定可能隐藏的攻击 – 大规模、高吞吐量地进行这一操作。
• 确保应用可用性
保护网络避开有害的源IP地址和存在于各种协议中的DDoS矢量攻击,用基于硬件的SYNflood保护提高性能和可用性。
7.BIG-IP Web应用加速器
BIG-IP® WebAccelerator™使您的用户能够即时改进Web应用性能,并帮助您降低成本。通过减轻网络和服务器的负载,BIG-IP WebAccelerator可帮助您降低购买额外带宽和新硬件的费用。用户可以快速接入应用,而且您可以更好地将IT资源用于能够推动企业实现业务目标的项目中。
主要优势
• 加速应用2至10倍
花费更少的时间来关注失去信心的用户,而更多地关注那些支持战略业务决策的项目。
• 根据您的业务需求而部署
提高非对称性部署性能2-5倍,提高对称性部署性能10倍。
• 利用SSL加速节约成本
降低高达50%的服务器处理器利用率。
• 优化服务器和带宽利用率
扩展服务器容量,降低带宽利用率。
• 简化部署和管理
使用预定义的策略来简化应用配置, 例如Microsoft SharePoint、Oracle Portal、SAP ERP等。
8. BIG-IPVE 虚拟版本
使用 F5® BIG-IP® 虚拟版本(VE),您可在混合、虚拟和云环境中部署 F5 软件定义应用服务™(SDAS)架构。借助支持所有市场领先的 BIG-IP 和 F5 BIG-IQ™产品的虚拟版本,客户能够快速向数据中心和云环境供应智能服务,同时提供与 F5 领先硬件系统相同的代码、高级应用服务和丰富特性。
主要优势
• 更灵活部署
使用需要的即时部署选项,在数据中心或云环境中便捷地调整应用交付服务。
• 提供终极的灵活性
获得行业灵活的部署选项,以及面向私有云和公有云环境中所有主要虚拟化平台的支持。
• 更高效优化应用服务
在现有的服务器上快速部署并整合应用服务,借助虚拟化释放广泛的应用交付特性。
• 实现工作负载和故障隔离
适当调整每个应用工作负载的虚拟应用服务,在不影响其他应用或服务性能的情况下隔离工作负载。