Kemp Technologies
+7 (495) 988-06-61
info@kemptech.ru

LM-2600 Server Load Balancer

Скачать описание (0.32 Мб)

LoadMaster™2600 – это усовершенствованное устройство балансировки нагрузки с 4 сетевым
портам Gb-Ethernet и переключением потока контента на уровне приложений (Layer 7) с ускорением обработки SSL-соединения на базе специализированных интегральных схем (ASIC).
LoadMaster™ грамотно и эффективно распределяет сетевой трафик по веб-серверам, создавая пользователям вашего сайта оптимальные условия для работы.
LoadMaster™ 2600 - незаменимое устройство, обеспечивающее высокую отказоустойчивость, кластеризацию и надежность; именно этими качествами должна обладать инфраструктура надежных веб-сайтов и крупных корпоративных
внутренних сетей.
LoadMaster™ лидирует среди специализированных устройств управления Интернет-трафиком, сочетая в себе последние достижения в технологии балансировки нагрузки на сервер на транспортном уровне (L4) и уровне приложений (L7) и преимущества высокопроизводительной аппаратной платформы.

♦ Оптимизация доставки приложений
♦ Балансировка нагрузки на сервер
♦ Ускорение обработки SSL-соединения


schemalm2600.jpg

Одно устройство LoadMaster™ 2600 обеспечивает балансировку нагрузки 1000 серверов и 500 виртуальных кластеров

Функциональная возможность
Высокоэффективная балансировка нагрузки на сервер на уровне L4/7
Активное/"горячее" резервирование с функцией аварийного подхвата с учетом состояний (Stateful Failover)
Проверка состояния аппаратного обеспечения сервера и приложения
Устойчивость соединений по IP и L7
Переключение потока контента на уровне приложений (Layer 7)
Ускорение обработки SSL-соединения/разгрузка на основе ASIC
Компрессия, кэширование
Система предотвращения вторжений (IPS)

Преимущество
Обеспечивает оптимальные условия работы для каждого пользователя.
Обеспечивает отказоустойчивость серверов приложений на уровне 99,999% и устраняет необходимость в балансировке нагрузке на сервер при единичном отказе.
Гарантирует переадресацию запросов пользователя только на "доступные" серверы и "доступные" приложения.
Обеспечивает постоянные соединения пользователей с конкретным сервером, на котором доступны их данные, даже в случае изменения IP-адреса во время сессии.
Позволяет администраторам веб-сайта оптимизировать трафик сервера в зависимости от типа контента (изображения, мультимедийные данные, приложения).
Повышение производительности сервера и оптимизация работы с зашифрованным контентом приложений.
Сокращение времени запаздывания, обусловленного внутренней сетью, и оптимизация работы существующего канала Интернет-провайдера.
Помогает снизить угрозы на уровне приложений, даже при работе с зашифрованным трафиком SSL.

Стандарт
Балансировка нагрузки на сервер (SLB) для протоколов TCP/UDP
Ускорение обработки SSL-соединения/разгрузка на основе ASIC
Переключение потока контента на уровне приложений (Layer 7)
Усовершенствованный механизм кэширования, прозрачный на уровне приложений для протоколов HTTP/HTTPS
Оптимизированная компрессия для статичного и динамичного контента HTTP/HTTPS
Система предотвращения вторжений (IPS) на уровне приложений (L7), совместимая с правилом SNORT
До 500 виртуальных и 1000 реальных серверов
Переадресация на основе преобразования сетевых адресов (NAT)
Поддержка конфигураций сервера с прямым возвратом (DSR)
Поддержка службы терминалов MS Terminal со встроенной функцией перезапуска сессии
Поддержка настройки конфигурации S-NAT Транкирование VLAN (802.1Q)
Объединение сетевых интерфейсов (поддержка режимов: 802.3ad, Link Failover)

Производительность
Макс. пропускная способность на уровне L4 до 1,7 Гбит/с
Макс. пропускная способность на уровне L7 до 1,5 Гбит/с
Макс. пропускная способность интерфейса 4 X 949,2 Мбит/с
69 000 запросов в секунду на уровне L7 (http)
100 000 одновременных соединений на уровне L7
2 000 000 одновременных соединений на уровне L4
Ускорение обработки SSL-соединения до 2000 транзакций в секунду

SSL
Ускорение обработки SSL-соединения на базе ASIC с поддержкой RSA-ключей длиной 2048 бит
Поддержка расширенных сертификатов подлинности (EV)
Реализация SSL по стандартам PCI-DSS
Поддержка до 1000 SSL-сертификатов
Поддержка сертификатов других издателей
Автоматическое формирование цепочки SSL-сертификатов
Генерация запроса на подпись SSL-сертификата (CSR)
STARTTLS для разгрузки почтовых протоколов (POP3, SMTP и др.)
FIPS 140-2 уровень 1

Проверка состояния и высокая отказоустойчивость
Проверка состояния машин фермы серверов по протоколу ICMP
Проверка на уровне приложения (L7) по DNS, FTP, HTTP, IMAP, NNTP, POP3, SMTP, WTS (RDP).
TELNET
Автоматическое изменение конфигурации при сбое машин реального сервера
Конфигурации активного/"горячего" резервирования для обеспечения высокой отказоустойчивости
Функция Stateful Failover

Администрирование
Полное конфигурирование с помощью веб-интерфейса пользователя (WUI)
Безопасный удаленный доступ для администрирования по протоколам SSH и HTTPS (WUI)
Простота запуска и обслуживания с помощью "Мастера"
Справка на основе WUI-интерфейса
Возможность оперативно изменять и настраивать конфигурации виртуального сервиса
Отображение производительности и доступности в режиме реального времени
Предварительно сконфигурированные шаблоны приложений
Консольный порт для локального администрирования
Поддержка удаленного syslogd-сервера
Выборочное восстановление данных LoadMaster™ и виртуального сервиса

Характеристики v6.0*
Поддержка сброса соединения
Скачайте обновления для аппаратно-программного обеспечения Load Master,TM
Отправка отчетов WUI и поддержка работы с несколькими вкладками
Поддержка SNMP при обработке прерываний и метрика производительности
Диагностическая утилита с оперативным дампом tcp

Методы планирования и балансировки нагрузки
Round Robin
Взвешенный Round Robin
Минимум соединений
Взвешенный минимум соединений
Адаптивное соединение на основе Агента
Последовательный аварийный подхват (фиксированное взвешивание)
Хэш-функция исходного IP-адреса
Переключение потока контента на уровне приложений Layer 7

"Липкое" (устойчивое) соединение
Исходный IP-адрес (L4)
Идентификатор SSL-сессии (L4)
Сессия браузера по HTTP/HTTPS (L7)
Сессия веб-клиента HTTP/HTTPS (L7)
Идентификатор входа при RDP-соединении (L7)
Отслеживание порта при смешанных HTTP/HTTPS сессиях

Функциональные возможности безопасности
Система предотвращения вторжений (IPS) на уровне приложений (L7)
Совместимость с правилом SNORT
Черный/Белый списки (система со списками допуска)
Фильтрация IP-адреса
Фильтрация с помощью межсетевого экрана (запрещено все, кроме разрешенного)
Минимизация воздействия DDoS, в том числе атак на уровне L7

Аппаратная платформа
Процессор Intel Dual Core
4 сетевых порта Gb-Ethernet с функцией Auto-negotiating, полнодуплексные Ethernet-порты
Загружаемый диск на модуле (DOM) (нет жестких дисков)
ОЗУ 2 Гб
Локальное администрирование с помощью консоли/VGA и USB
Габаритные размеры: 426 x365x44 мм (1U)
Масса: ок. 15,4 фунта (7 кг)
Источник питания 200 Вт ATX
Сертификаты соответствия CE/FCC, Класс A. Внесено в Списки UL, соответствует Директиве ЕС по ограничению использования опасных веществ (RoHS)

* Характеристики могут быть изменены без предварительного уведомления.