فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL
7255v/7250v/7200v-SSL
شرکت:
سری محصول:
قیمت: تماس بگیرید

Intelligent Traffic Processing: L7 requests per second: 1.6M

L4 connections per second: 775K

L4 HTTP requests per second: 7M

Maximum L4 concurrent connections: 24M

Throughput: 40 Gbps/20 Gbps L4/L7

برای کسب اطلاعات بیشتر با ما در ارتباط باشید02154714تماس با رسیس

فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL

پلتفرم ADC نسل بعدی شرکت F5 با کلود سازگاری دارد و مقیاس پذیری و امنیت لازم برای اپلیکیشن های فعلی و نوظهور را فراهم می کند. اپلاینس های جدید F5 BIG-IP iSeries از قابلیت برنامه ریزی سریع، آسان و هماهنگ سازی سازگار با اکوسیستم و سرعت سخت افزاری بی نظیر بهره می برد. بنابراین مشتریان می توانند سرعت کلودهای خصوصی خود را افزایش دهند و داده های حیاتی خود را در مقیاس مورد نیاز ایمن سازی کنند و در عین حال TCO (هزینه کل مالکیت) را کاهش دهند و زیرساخت اپلیکیشن خود را برای آینده مهیا نمایند.

مزایای کلیدی فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL

دستیابی به کمترین TCO

با یکپارچه سازی اپلیکیشن و سرویس های امنیتی با پلتفرم واحد و قدرتمند می توانید TCO و میزان اشغال زیرساخت را کاهش دهید.

تضمین ساده ترین پیاده سازی

با یکپارچه سازی ساده محیط های کلود خصوصی، کولوکیشن مرتبط با کلود و محیط های کانتینر می توان برای محیط های کلود یا کانتینر در زمان صرفه جویی کرد.

محافظت از داده های حیاتی

ظرفیت SSL لازم برای محافظت از داده های حیاتی (شامل برداشتن بار پردازش ECC و انتقال به سخت افزار) و همچنین تغییر مقیاس ارسال امن، برای شما فراهم شده است. با وجود رتبه A+ از SSL Labs عملیات ها ساده می شوند و اعتماد مشتری افزایش می یابد.

محافظت بهتر از سرمایه

سخت افزار SD (تعریف شده با نرم افزار) iSeries از تکنولوژی منحصر به فرد F5 TurboFlex™ FPGA پشتیبانی می کند و عملکرد آن را در کاربردهایی همچون محافظت دیداس (DDoS) یا پردازش ترافیک UDP بهینه می کند. با عملکرد قابل ارتقاء (به صورت نرم افزاری) می توان نیاز به فرایندهای دشوار را از بین برد و طول عمر سخت افزار توزیع اپلیکیشن را افزایش داد.

ایمن سازی اپلیکیشن ها

با مجموعه کامل و یکپارچه موجود (امنیت L3-L7، شامل فایروال مورد تأیید ICSA، آنتی دیداس با ظرفیت بالا، مدیریت دسترسی ضمنی و ...) کارآمدترین محافظت ممکن در اختیار شما قرار می گیرد.

دستیابی به حداکثر آپتایم

با وجود قطعات قابل تعویض (بدون نیاز به خاموش کردن)، منابع تغذیه و فن های اضافی و مدیریت یکپارچه با کنترلر مدیریت بیس بورد (BMC) و همچنین پشتیبانی از IPMI مطمئن خواهید بود که زیرساخت اصلی تان بر اساس سخت افزارهای قابل اطمینان و قدرتمند ساخته شده است.

استانداردسازی سرویس های توزیع اپلیکیشن

اپلاینس های BIG-IP ADC با برداشتن بار از روی سرورها، شبکه شما را ساده می کنند و هزینه کل مالکیت (TCO) را کاهش می دهند و مجموعه ای یکپارچه از سرویس های اپلیکیشن و یکپارچه سازی دیوایس ها، مدیریت صرفه جویی، توان، فضا و هزینه های خنک سازی در دیتاسنتر را برای شما فراهم می کنند.

عملکرد و مقیاس پذیری پلتفرم BIG-IP تعداد ADC های لازم برای توزیع پرتقاضاترین اپلیکیشن ها را کاهش می دهد. با برداشتن بار محاسباتی شدید می توانید تعداد سرورهای اپلیکیشن مورد نیاز خود را به میزان قابل توجهی کاهش دهید.

عملکرد هوشمند در مکان های حیاتی

معیارهای عملکرد سنتی که برحسب توان عملیاتی محاسبه می شدند، دیگر نمی توانند نیازهای پیچیده توزیع اپلیکیشن های وب امروزی را به درستی نشان دهند. ظرفیت اتصال و تراکنش های L7 در هر ثانیه از اهمیت بسیار بالایی برخوردارند. برای مثال ADC ها باید بتوانند سطح بالایی از اتصالات لایه 4 و 7 را پردازش کنند و تصمیمات لایه اپلیکیشن مانند حذف اطلاعات حساس یا انتقال بار کاری اپلیکیشن را بگیر ند. اپلاینس های BIG-IP هوش و قدرت لازم برای مدیریت تصمیمات لایه اپلیکیشن را دارند و در عین حال داده ها و زیرساخت شما را ایمن سازی می کنند.

مزایای سخت افزار F5 BIG-IP

پلتفرم BIG-IP iSeries ترکیبی از نوآوری های سخت افزاری و نرم افزاری را در خود جای داده است که نیاز به قدرت، مقیاس پذیری و سرعت لازم را متعادل می کنند. سیستم عامل F5 TMOS قابلیت دید، انعطاف پذیری و کنترل کامل بر کل سرویس های توزیع اپلیکیشن را فراهم می کنند. با وجود TMOS سازمان ها می توانند به شکلی هوشمندانه با پیش نیازهای متنوع و رو به رشد اپلیکیشن ها و شبکه ها منطبق شوند. از جمله نوآوری های سخت افزاری و نرم افزار منحصر به فرد یا ثبت شده دیگر که به پلتفرم BIG-IP iSeries کمک می کنند امکانات بی نظیری در اختیار شما قرار گیرد می توان به موارد زیر اشاره کرد:

  • تکنولوژی بهینه سازی F5 TurboFlex: FPGA ها با پردازنده ها، حافظه، TMOS و نرم افزار کاملاً یکپارچه سازی شده اند و جریان بسته، آفلود L4، پشتیبانی از پروتکل های تونلینگ کلود خصوصی و محافظت در برابر داس (DoS: محروم سازی از خدمات) را بهینه سازی می کنند. این بهینه سازی های سخت افزاری نه تنها عملکرد، بلکه ظرفیت آزاد پردازنده برای توزیع اپلیکیشن های دیگر و کارهای امنیتی را بهبود می دهند. تنها اپلاینس های BIG-IP iSeries از پروفایل های عملکرد TurboFlex برخوردارند (بهینه سازی های قابل انتخاب توسط کاربر که بسته به نیازهای کسب و کار، مشخصه های عملکردی مختلفی را در اختیار شما قرار می دهند):
    • آفلود L4 توان عملیاتی بی نظیری را ایجاد می کند و بار روی نرم افزار را کاهش می دهد.
    • محافظت در برابر سیل SYN برای هر آی پی مجازی/اپلیکیشن تضمین می کند که اگر اپلیکیشنی مورد حمله واقع شد، اپلیکیشن های دیگر تحت تأثیر قرار نگیرند. تنها ADC های F5 می توانند کوکی های SYN سخت افزاری را در حالت L4 و L7 فول پروکسی اجرا کنند.
    • بیش از 100 نوع حمله داس (DoS) در سخت افزار قابل تشخیص و دفع است و در مقایسه با ابزارهای نرم افزاری، میزان حمله قابل پشتیبانی به میزان قابل توجهی افزایش می یابد.
    • مجازی سازی شبکه و پوشش پردازش پروتکل (مانند تونلینگ VXLAN و NVGRE)، ظرفیت پردازش ترافیک را افزایش می دهند.
    • پردازش ترافیک UDP، توان عملیاتی را افزایش و تأخیر و ناپایداری را کاهش می دهد و از این طریق عملکرد ویپ یا استریم رسانه بهبود می یابد.
  • عملکرد عالی SSL با برداشتن بار پردازش پرهزینه SSL و افزایش سرعت تبادل کلید و رمزنگاری انبوه، سرعت اتخاذ SSL/TLS را افزایش می دهد. محصولات BIG-IP iSeries از رمزنگاری سخت افزاری ECC برخوردارند که محرمانگی ارسال را تضمین می کند. علاوه بر این قابلیت دستیابی به رتبه A+ از SSL Labs به همراه چند گام ساده، به کاهش پیچیدگی ها و خطاهای پیکربندی SSL کمک می کند.
  • پلتفرم های BIG-IP از حداکثر میزان فشرده سازی سخت افزاری برخوردارند و بار پردازش فشرده سازی ترافیک را به میزان قابل توجهی برمی دارند تا زمان بارگذاری صفحه و استفاده از پهنای باند به حداقل مقدار ممکن برسد.
  • تکنولوژی SSD سازمانی در پلتفرم های BIG-IP، عملکرد و قابلیت اطمینان را بهبود می دهد، در مصرف برق صرفه جویی می کند و تولید گرما و نویز را به حداقل می رساند.
  • از جمله ویژگی های تأثیرگذار در بازده می توان به منابع تغذیه معتبر 80 Plus Platinum و مدیریت از طریق LCD لمسی روی پنل، پشتیبانی از بوت ریموت و مولتی بوت و همچنین پشتیبانی از USB اشاره کرد.

F5 ScaleN

تکنولوژی F5 ScaleN به سازمان ها کمک می کند مقیاس عملکرد دیوایس های BIG-IP مختلف را تغییر دهند، آن ها را به صورت مجازی درآورند یا به صورت همگانی دسته بندی نمایند و بدین طریق زیرساخت انعطاف پذیری برای شبکه توزیع اپلیکیشن فراهم می شود که خود را با نیازها منطبق می کند.

  • تغییر مقیاس آنی: با قابلیت تغییر مقیاس آنی با افزودن توان بیشتر به زیرساخت فعلی (به جای افزودن دیوایس) می توانید ظرفیت و کارایی را افزایش دهید. برخی از اپلاینس های BIG-IP درون یک سری، از طریق لایسنس نرم افزاری آنی به مدل با کارایی بالاتر قابل ارتقا هستند و بدین طریق سازمان ها بدون نیاز به سخت افزار جدید می توانند زیرساخت خود را گسترش دهند.
  • تغییر مقیاس عملیاتی: با معماری چند مستأجری که از نسخه های مختلف BIG-IP و ماژول بر روی یک دیوایس واحد پشتیبانی می کند می توان سرویس های ADC را مجازی سازی کرد. تکنولوژی vCMP F5 به پلتفرم های سخت افزاری کمک می کند چند نمونه میهمان BIG-IP مختلف را اجرا کنند. هر نمونه میهمان درست مانند یک دیوایس فیزیکی با پردازنده، حافظه و منابع اختصاصی دیگر عمل می کند. vCMP امکان اعمال محدودیت جداگانه برای هر میهمان را دارد و از این طریق هر میهمان می تواند کارایی خاص خود را داشته باشد.
  • علاوه بر این هر میهمان vCMP نیز با استفاده از قابلیت های اجاره ای مانند پارتیشن و دامنه های مسیر تقسیم بندی می شود و با این کار پیکربندی و شبکه برای هر دامنه مجازی به صورت مجزا درمی آید. شما در هر دامنه مجازی می توانید با قابلیت دسترسی مبتنی بر نقش به سیستم برای کنترل سرپرستی، پیکربندی و سیاست ها را به میزان بیشتری تفکیک کنید. هنگامی که دامنه های مسیر/پارتیشن ها با میهمانهای vCMP ترکیب می شوند، F5 به حداکثر ظرفیت مجازی سازی چند مستأجری دست می یابد و مقیاس آن به هزاران نمونه ADC مجازی (vADC) قابل تغییر است. قابلیت مجازی سازی سرویس های BIG-IP ADC به این معناست که ارائه دهندگان خدمات و کاربران سازمان می توانند عمل ایزوله سازی را بر اساس نسخه BIG-IP انجام دهند و در نتیجه اجاره بخشی یا مبتنی بر پروژه و همچنین تضمین کارایی، مدیریت منسجم پلتفرم توزیع اپلیکیشن و افزایش بهره وری تضمین خواهد شد.
  • تغییر مقیاس اپلیکیشن: با افزودن منابع BIG-IP از طریق رویکرد کاملاً پویا می توان ظرفیت را افزایش داد و مقیاس بندی را به چیزی فراتر از تزویج سنتی دیوایس ها برد تا منابع بیکار و آماده به کار حذف شوند. مقیاس بندی اپلیکیشن با دو نوع دسته بندی همگانی به این ویژگی دست می یابد. دسته بندی نوع اول که دسته بندی سرویس اپلیکیشن نام دارد بر روی مقیاس پذیری و قابلیت دسترسی بالای اپلیکیشن متمرکز است. دسته نوع دوم دسته بندی سرویس دیوایس نام دارد که برای مقیاس بندی سرویس های توزیع اپلیکیشن BIG-IP و هماهنگ سازی سیاست های اپلیکیشن طراحی شده است. دسته بندی سرویس اپلیکیشن امکان بازیابی اپلیکیشن و قابلیت کانکشن میرورینگ (connection mirroring) را برای دسته ای با حداکثر 8 دستگاه مختلف فراهم می کند و از این طریق زیرساخت چند مستأجری با قابلیت دسترسی بالا ایجاد می شود. علاوه بر این امکان توزیع بار کاری میان یک دسته تجهیزات یا نمونه های مجازی (بدون اختلال در خدمات دیگر) وجود دارد و مقیاس آن برحسب نیاز قابل تغییر است. دسته بندی سرویس دستگاه قادر است پیکربندی کامل دستگاه را در مدل پیاده سازی کاملاً اکتیو همگام کند و امکان پیاده سازی و اجرای مداوم سیاست را در میان حداکثر 32 گره فعال فراهم کرده است. این ویژگی به حفظ انسجام پیکربندی دستگاه با هماهنگ سازی فایروال تقویت شده و سیاست های دسترسی کمک می کند و در نتیجه عملیات ها ساده می شوند و سطح حملات کاهش می یابد.

دستیابی به سرعت و کنترل بالا در کلودهای خصوصی

سازمان ها برای دستیابی به سرعت بالا و ورود به بازار سریع برای اپلیکیشن ها و در عین حال حفظ کنترل، در حال مهاجرت به کلودهای خصوصی هستند. صرف نظر از کلود انتخابی آن ها، معمولاً فقط سرویس های شبکه سازی و اپلیکیشن، مانند متعادل سازی بار در اختیارشان قرار می گیرد. برای بهینه سازی و محافظت از اپلیکیشن ها به سرویس های توزیع اپلیکیشن و امنیت پیشرفته نیاز است. پلتفرم های BIG-IP با مقیاس پذیری بالا و اینترفیس های برنامه پذیر و قالب های ارائه خدمات، امکان یکپارچه سازی و اتوماسیون با سیستم های هماهنگ سازی را فراهم می کنند و سرویس هایی را ارائه می دهند که در راستای نیازهای اپلیکیشن هستند.

محصولات F5 با مجموعه مدرن تکنولوژی کلود خصوصی شامل OpenStack، VMware و مایکروسافت یکپارچه سازی می شوند. F5 برای OpenStack امکان هماهنگ سازی داخلی با قالب های Heat را فراهم کرده تا اجرای سراسری سرویس های پیشرفته اپلیکیشن و امنیت به صورت خودکار درآید و در نتیجه زمان پیاده سازی از چند روز به چند دقیقه کاهش می یابد. یکپارچه سازی با VMware vRealize Orchestrator از طریق پلاگین Blue Medora vRO به کاهش زمان پیکربندی کمک می کند، سرویس های اپلیکیشن F5 به صورت خودکار در اختیار مالکین اپلیکیشن قرار می گیرد و جریان های کاری پیچیده و چند مرحله ای به صورت خودکار درمی آیند. F5 iWorkflow امکان یکپارچه سازی دیوایس های F5 با سیستم های هماهنگ سازی SDN (شبکه سازی نرم افزاری) را فراهم و به صورت نقطه اتصالی میان هماهنگ سازی و دیوایس های F5 عمل می کند.

معماری دو لایه

معماری دو لایه طرحی بهینه را در اختیار سازمان هایی که در حال پیاده سازی کلود خصوصی هستند قرار می دهد که از سرویس های توزیع اپلیکیشن نرم افزاری و سخت افزاری بهره می برد. اولین لایه سرویس هایی همچون مدیریت ترافیک L4، فایروال دیداس یا آفلود SSL را ارائه می دهد و برای تمام ترافیک سراسری شبکه به صورت متمرکز و مشترک درآمده اند و سیاست های منسجم اپلیکیشن را اجرا می کنند. این سرویس ها که با ترافیک حجیمی بالایی سروکار دارند و بار زیادی را به پردازنده تحمیل می کنند به کارایی بالا، مقیاس پذیری زیاد و توافقات سطح سرویس تضمین شده (SLA ها) نیاز دارند. سخت افزارهای اختصاصی و هدفمندی همچون اپلاینس های BIG-IP iSeries این نیازها را برآورده کرده اند و بسته به محیط و نیازهای اپلیکیشن، نسبت به سرورهای کمکی مقرون به صرفه ترند.

لایه 2 (لایه مستأجر یا اپلیکیشن) شامل اپلیکیشن های کلود-نیتیو نوظهور می شود که در کانتینرها قابل میزبانی اند یا در میکروسرویس ها توزیع می شوند. اپلیکیشن ها به سرویس های خاصی نیاز دارند که ترافیک درون برنامه ای (ترافیک شرق به غرب) را مدیریت کند. این سرویس ها که می توانند قابلیت ابتدایی متعادل سازی بار را در فایروال اپلیکیشن وب یا بهینه سازی های عملکرد وب جای دهند، از طریق نرم افزار مقیاس پذیر و منعطفی همچون نسخه های مجازی محصولات BIG-IP برای هر اپلیکیشن به صورت مجزا قابل ارائه اند. این مدل معماری دو لایه در سرویس های اپلیکیشن F5 به صورت استاندارد وجود دارد و انعطاف پذیری بالا، نقطه کنترل استراتژیک برای اجرای سیاست های اپلیکیشن و قابلیت مشاهده کل ترافیک را فراهم می نماید و در صورت نیاز از سخت افزار نیاز استفاده می کند.

شکل 1: پیاده سازی خودکار و هماهنگ سرویس های اپلیکیشن در معماری دو لایه کلود خصوصی

برنامه پذیری

برای دست یابی به مزایای کلود و معماری های نرم افزاری و همچنین تغییر مقیاس سرویس های اپلیکیشن به صورت آنی، اتوماسیون و هماهنگ سازی نقش کلیدی دارند. پلتفرم های F5 برای برنامه ریزی ساختار و شبکه سرویس های اپلیکیشن از روش های مختلفی استفاده می کنند تا سازمان ها بتوانند تجهیزات خود را به صورت خودکار درآورند، به صورت آنی به رویدادها واکنش نشان دهند و به سادگی با سیستم های هماهنگ سازی یکپارچه شوند. اسکریپت نویسی F5 iRules امکان کنترل و قابلیت دید دقیق بر ترافیک را فراهم کرده و قابلیت هایی همچون سفارشی سازی، پاسخگویی سریع به خطاهای کد و آسیب پذیری های امنیتی و پشتیبانی از پروتکل های جدید را ارائه می دهد. F5 iRules LX جدید با گسترش iRules به توسعه دهندگان جاوا اسکریپت و امکان یکپارچه سازی و دسترسی به بیش از 25000 پکیج Node.js میدهد، هزینه ها را کاهش داده و سرعت پیاده سای را افزایش می دهد. علاوه بر این سازمان ها با قالب های F5 iApps می توانند پیاده سازی و پیکربندی سرویس های اپلیکیشن را در عرض چند دقیقه به صورت خودکار درآورند. REST API ها و SDK های F5 iControl امکان یکپارچه سازی با سیستم های هماهنگ سازی متن باز و تجاری حرفه ای، VMware، کلودهای OpenStack و سیستم های مدیریت پیکربندی مانند Puppet، Chef و Ansible را فراهم کرده اند.

مدیریت متمرکز BIG-IQ

F5 BIG-IQ® Centralized Management پلتفرم مدیریت و هماهنگ سازی F5 است. این پلتفرم نقطه کنترل مرکزی دیوایس های فیزیکی و مجازی F5 و سرویس های توزیع اپلیکیشن و امنیتی روی آن ها محسوب می شود. BIG-IQ Centralized Management هم به صورت نسخه مجازی و هم اپلاینس F5 عرضه می شود. این پلتفرم کار مدیریت را ساده کرده و به تضمین پیروی از قوانین کمک می کند و دید و گزارش های لازم برای عیب یابی و پاسخ به مشکلات و حملات امنیتی را در اختیار شما قرار می دهد.

BIG-IQ Centralized Management سیاست ها، لایسنس ها، گواهینامه های SSL، تصاویر و پیکربندی های دیوایس های F5 و ماژول های نرم افزاری BIG-IP زیر را مدیریت می کند:

  • LTM (BIG-IP® Local Traffic Manager): مدیریت ترافیک محلی
  • ASM (BIG-IP® Application Security Manager): مدیریت امنیت اپلیکیشن
  • AFM (BIG-IP® Advanced Firewall Manager): مدیریت فایروال پیشرفته
  • APM (BIG-IP® Access Policy Manager): مدیریت سیاست های دسترسی
  • F5 Secure Web Gateway Services: سرویس های دروازه وب امن
  • BIG-IP® DNS
  • F5 WebSafe و F5 MobileSafe (فقط مانیتورینگ)

BIG-IQ Centralized Management از اپلاینس های BIG-IP، شاسی ها/ماژول های توسعه VIPRION و نسخه های مجازی (VE) BIG-IP (چه محلی و چه کلود) پشتیبانی می کند. این پلتفرم برای سازمان هایی مناسب است که به مدیریت متمرکز دیوایس ها و ماژول های F5، مدیریت لایسنس نسخه های مجازی BIG-IP یا گزارش گیری متمرکز و ارسال هشدار برای قابلیت دسترسی، کارایی و امنیت اپلیکیشن نیاز دارند.

عیب یابی ساده و حرفه ای

اپلاینس های BIG-IP iSeries دارای BMC (کنترلر مدیریت بیس بورد) هستند و از پروتکل IPMI (اینترفیس مدیریت پلتفرم هوشمند) پشتیبانی می کنند. مشتریان F5 با BMC و میان افزار AOM (مدیریت همواره متصل) می توانند به داده های سنسور داخلی شامل اطلاعات دمایی، جریان هوا و ولتاژ برای مانیتورینگ سیستم دسترسی بیشتری داشته باشند. بدون اجرای نمونه TMOS امکان ارسال هشدارهای خارج از باند برای مشکلات سخت افزاری وجود دارد. علاوه بر این امکان دسترسی کنسول سیستم ریموت به قابلیت های BMC و AOM از طریق یک آدرس آی پی پورت مدیریت TMOS وجود دارد و از این طریق نیاز به شبکه مجزا یا ویژه از بین می رود. علاوه بر این اپلاینس های BIG-IP iSeries می توانند اطلاعات سیستم شامل مقادیر سنسور را برای عیب یابی بر روی صفحه نمایش های LCD رنگی و لمسی خود نمایش دهند.

پیروی از FIPS

FIPS (استانداردهای پردازش اطلاعات فدرال)، الزامات واحدهای (ماژول های) رمزنگاری را تعیین می کند. پیروی از FIPS برای بسیاری از سازمان ها و صنایع دولتی همچون خدمات مالی و درمانی که به بالاترین استانداردهای موجود در اطلاعات، اپلیکیشن و امنیت داده نیاز دارند الزامی است. F5 در حال عرضه اپلاینس های سخت افزاری متعددی است که مورد تأیید FIPS هستند و برای تولید کلید رمزی RSA، استفاده و محافظت از آن (هنگام اجرای نسخه های معتبر TMOS) از FIPS 140-2 Level 2 پشتیبانی می کنند. BIG-IP 10350v-F/ i7820-DF/i5820-DF برای محافظت بیشتر از FIPS 140-2 Level 3 برای Internal HSM (کارت PCI) پشتیبانی می کند. اپلاینس های BIG-IP Hardware FIPS دارای HSM های داخلی اند که درپوش های نشانگر تغییر و پوشش تقویت شده با اپوکسی دارند و در صورت مخدوش شدن، کارت را بلااستفاده می کنند. کلیدهای تولید شده در ماژول های امنیت سخت افزاری (HSM) سیستم BIG-IP یا ایمپورت شده به آن ها به فرمت کاملاً متنی قابل استخراج نیستند. این میزان امنیت، نشان دهنده مقاومت کارت های HSM 10350v-F/i7820-DF/i5820-DF در برابر تغییر است و امکان تشخیص در متدهای ضد تغییر سطح 2 و پاسخ به تلاش برای دسترسی های فیزیکی و استفاده یا تغییر ماژول رمزنگاری را فراهم می کند.

BIG-IP ISERIES: نسل بعدی ADC های F5

محصولات جدید BIG-IP iSeries توزیع اپلیکشن های موجود و نوظهور را در دیتاسنترها و محیط های کلود به صورت یکپارچه درآورده اند. اپلاینس های iSeries از کارایی، کنترل و انعطاف پذیری بالایی برخوردارند. سازمان ها و ارائه دهندگان خدمات به کمک این پلتفرم می توانند بار پردازش SSL را بردارند و سرویس های اپلیکیشن و امنیتی جامعی را در هر جا، هر معماری و مدل توسعه ای پیاده سازی کنند و در عین حال TCO را نیز کاهش دهند. علاوه بر این F5 ابزارهایی همچون F5 iHealth® Upgrade Advisor و BIG-IP Migration Assistant را برای ساده سازی و کمک به ارتقا به آخرین نسخه از TMOS یا انتقال پیکربندی به پلتفرم جدید iSeries عرضه کرده است.

 

فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL|فروش فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL| قیمت فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL| خرید فایروال F5 BIG-IP SYSTEM 7255v/7250v/7200v-SSL|

برای مشاوره و اجرای تخصصی با ما در ارتباط باشید .

مشخصات فنی

company

f5

Intelligent Traffic Processing

L7 requests per second: 1.6M
L4 connections per second: 775K
L4 HTTP requests per second: 7M
Maximum L4 concurrent connections: 24M
Throughput: 40 Gbps/20 Gbps L4/L7

Hardware Offload SSL/TLS

Included: 25,000 TPS (2K keys)
Maximum for 7200v: 25,000 TPS (2K keys)
Maximum for 7200v-SSL: 60,000 TPS (2K keys)
18 Gbps bulk encryption for 7200v
19 Gbps bulk encryption* for 7200v-SSL

FIPS SSL

FIPS 140-2 Level 2 (7200v option)***
9,000 TPS (2K keys); 18 Gbps bulk encryption

Hardware Compression

Included: 18 Gbps, Maximum: 18 Gbps

Hardware DDoS Protection

40M SYN cookies per second

TurboFlex Performance Profiles

N/A

Software Compression

N/A

Software Architecture

64-bit TMOS

On-Demand Upgradable

N/A

Virtualization (Maximum Number of vCMP Guests)

8 (7250v), 4 (7200v)

Processor

1 quad core Intel Xeon processor
(total 8 hyperthreaded logical processing cores)

Memory

32 GB

Hard Drive

Two 1 TB (RAID 1) (7200v)
400 GB solid state drive (7250v)
Two 400 GB solid state drive (RAID1) (7255v)

Gigabit Ethernet CU Ports

4

Gigabit Fiber Ports (SFP)

Optional SFP (SX, LX, or copper)

10 Gigabit Fiber Ports (SFP+)

8 SR or LR (sold separately, 2 SR included);
Optional 10G copper direct attach

40 Gigabit Fiber Ports (QSFP+)

N/A

Power Supply

Two 400W included (80 Plus Gold Efficiency), DC optional

Typical Consumption

205W (dual supply, 110V input)

Input Voltage

90-240 VAC +/- 10% auto switching, 50/60hz

Typical Heat Output

700 BTU/hour (dual supply, 110V input)

Dimensions

3.45” (8.76 cm) H x 17.3” (43.94 cm) W x 21.4” (54.36 cm) D
2U industry standard rack-mount chassis

Weight

43 lbs. (19.5 kg) (dual power supply)

Operating Temperature

32° to 104° F (0° to 40° C)

Operational Relative Humidity

5% to 85% at 40° C

Safety Agency Approval

ANSI/UL 60950-1-2011
CSA 60950-1-07, including Amendment 1:2011
Low Voltage Directive 2006/95/EC
CB Scheme; EN 60950-1:2006+A11:2009+A1:2010+A12:2011
IEC 60950-1:2005, A1:2009

Certifications/ Susceptibility Standards

EN 300 386 V1.5.1 (2010-10); EN 55022:2010
EN 61000-3-2:2006+A1:2009+A2:2009; EN 61000-3-3:2008
EN 55024:2010; EN 55022:2010; EN 61000-3-3:2008
EN 55024:2010; USA FCC Class A; VCCI Class A