Kemp Technologies
+7 (495) 988-06-61
info@kemptech.ru

LM-2200 Server Load Balancer

Скачать описание (0.31 Мб)

LoadMaster™2200 – это усовершенствованное устройство балансировки нагрузки с 4 сетевым портам Gb-Ethernet и переключением потока контента на уровне приложений (Layer 7) с ускорением обработки SSL-соединения и улучшенными функциями доставки и оптимизации приложений (ADC).
LoadMaster™ грамотно и эффективно распределяет трафик пользователя по серверам приложений, создавая оптимальные условия для работы в сети.
LoadMaster™ - незаменимое устройство, обеспечивающее высокую отказоустойчивость, кластеризацию и надежность; именно этими качествами должна обладать инфраструктура надежных веб-сайтов и крупных корпоративных внутренних сетей.
LoadMaster™ лидирует среди специализированных устройств управления Интернет-трафиком, сочетая в себе последние достижения в технологии балансировки нагрузки на сервер на транспортном уровне (L4) и уровне приложений (L7) и преимущества высокопроизводительной аппаратной платформы.

♦ Оптимизация доставки приложений
♦ Балансировка нагрузки на сервер
♦ Ускорение обработки SSL-соединения

schemalm2200.jpg

Одно устройство LoadMaster™ обеспечивает балансировку нагрузки 1000 серверов и 256 виртуальных кластеров

Функциональная возможность

Высокоэффективная балансировка нагрузки на сервер на уровне L4/7
Активное/"горячее" резервирование с функцией аварийного подхвата с учетом состояний (Stateful Failover)
Проверка состояния аппаратного обеспечения сервера и приложения
Устойчивость соединений по IP и L7
Переключение потока контента на уровне приложений (Layer 7)
Ускорение обработки SSL-соединения/разгрузка
Компрессия, кэширование
Система предотвращения вторжений (IPS)

Преимущество
Обеспечивает оптимальные условия работы для каждого пользователя
Обеспечивает отказоустойчивость серверов приложений на уровне 99,999% и устраняет необходимость в балансировке нагрузке на сервер при единичном отказе
Гарантирует переадресацию запросов пользователя только на "доступные" серверы и "доступные" приложения.
Обеспечивает постоянные соединения пользователей с конкретным сервером, на котором доступны их данные, даже в случае изменения IP-адреса во время сессии.
Позволяет администраторам веб-сайта оптимизировать трафик сервера в зависимости от типа контента (изображения, мультимедийные данные, приложения).
Повышение производительности сервера и оптимизация работы с зашифрованным контентом приложений.
Сокращение времени запаздывания, обусловленного внутренней сетью, и оптимизация работы существующего канала Интернет-провайдера.
Помогает снизить угрозы на уровне приложений, даже при работе с зашифрованным трафиком SSL

Стандарт
Балансировка нагрузки на сервер (SLB) для протоколов TCP/UDP
Ускорение обработки SSL-соединения/разгрузка
Переключение потока контента на уровне приложений (Layer 7)
Усовершенствованный механизм кэширования, прозрачный на уровне приложений для протоколов HTTP/HTTPS
Оптимизированная компрессия для статичного контента HTTP/HTTPS
Система предотвращения вторжений (IPS) на уровне приложений (L7), совместимая с правилом SNORT
До 256 виртуальных и 1000 реальных серверов
Переадресация на основе преобразования сетевых адресов (NAT)
Поддержка конфигураций сервера с прямым возвратом (DSR)
Поддержка службы терминалов MS Terminal со встроенной функцией перезапуска сессии
Поддержка настройки конфигурации S-NAT Транкирование VLAN (802.1Q)
Объединение сетевых интерфейсов (поддержка режимов: 802.3ad, Link Failover)

Производительность
Макс. пропускная способность на уровне L4 до 950 Мбит/с
Макс. пропускная способность на уровне L7 до 920 Мбит/с
Макс. пропускная способность интерфейса 4 X 949,2 Мбит/с
25 000 запросов в секунду на уровне L7 (http)
50 000 одновременных соединений на уровне L7
1 000 000 одновременных соединений на уровне L4
Ускорение обработки SSL-соединения до 200 транзакций в секунду

SSL
Ускорение обработки SSL-соединения/разгрузка с поддержкой RSA-ключей длиной 2048 бит
Поддержка расширенных сертификатов подлинности (EV)
Реализация SSL по стандартам PCI-DSS
Поддержка до 256 SSL-сертификатов
Поддержка сертификатов других издателей
Автоматическое формирование цепочки SSL-сертификатов
Генерация запроса на подпись SSL-сертификата (CSR)

Проверка состояния и высокая отказоустойчивость
Проверка состояния машин фермы серверов по протоколу ICMP
Проверка на уровне приложения (L7) по DNS, FTP, HTTP, IMAP, NNTP, POP3, SMTP, WTS (RDP).
TELNET
Автоматическое изменение конфигурации при сбое машин реального сервера
Конфигурации активного/"горячего" резервирования для обеспечения высокой отказоустойчивости
Функция Stateful Failover

Администрирование
Полное конфигурирование с помощью веб-интерфейса пользователя (WUI)
Безопасный удаленный доступ для администрирования по протоколам SSH и HTTPS (WUI)
Простота запуска и обслуживания с помощью "Мастера"
Справка на основе WUI-интерфейса
Возможность оперативно изменять и настраивать конфигурации виртуального сервиса
Отображение производительности и доступности в режиме реального времени
Постепенное удаление реальных серверов администратором
Консольный порт для локального администрирования
Поддержка удаленного syslogd-сервера
Выборочное восстановление данных LoadMaster™ и виртуального сервиса

Характеристики v6.0*
Поддержка сброса соединения
Скачайте обновления для аппаратно-программного обеспечения Load Master,TM
Отправка отчетов WUI и поддержка работы с несколькими вкладками
Поддержка SNMP при обработке прерываний и метрика производительности
Диагностическая утилита с оперативным дампом tcp

Методы планирования и балансировки нагрузки
Round Robin
Взвешенный Round Robin
Минимум соединений
Взвешенный минимум соединений
Адаптивное соединение на основе Агента
Последовательный аварийный подхват (фиксированное взвешивание)
Переключение потока контента на уровне приложений (Layer 7)

"Липкое" (устойчивое) соединение
Исходный IP-адрес (L4)
Идентификатор SSL-сессии (L4)
Сессия браузера по HTTP/HTTPS (L7)
Сессия веб-клиента HTTP/HTTPS (L7)
Идентификатор входа при RDP-соединении (L7)
Отслеживание порта при смешанных HTTP/HTTPS сессиях

Функциональные возможности безопасности
Система предотвращения вторжений (IPS) на уровне приложений (L7)
Совместимость с правилом SNORT
Черный список (система со списками допуска)
Фильтрация IP-адреса
Фильтрация с помощью межсетевого экрана (запрещено все, кроме разрешенного)
Минимизация воздействия DDoS

Аппаратная платформа
Процессор Intel
4 сетевых порта Gb-Ethernet с функцией Auto-negotiating, полнодуплексные Ethernet-порты
Загружаемый диск на модуле (DOM) (нет жестких дисков)
ОЗУ 1 Гб
Локальное администрирование с помощью консоли/VGA и USB
Габаритные размеры: 426x419x44 мм (1U)
Масса: ок. 13,23 фунта (6 кг)
Источник питания 180 Вт ATX
Сертификаты соответствия CE/FCC, Класс A. Внесено в Списки UL, Соответствует Директиве ЕС по ограничению использования опасных веществ (RoHS)

* Характеристики могут быть изменены без предварительного уведомления.