APV2600, APV4600, APV5600, APV6600, APV8600, APV9600
产品概要
Array Networks 推出的APV x600系列应用交付控制器产品大大提升了移动应用、云计算以及企业应用可用性、性能、安全性、可扩展性和用户体验,能够为用户提供全方位的移动应用、云计算和企业应用交付整体解决方案。APV x600系列应用交付控制器涵盖了高中低端产品,可以满足各类企业对快速、安全、智能的应用加速与流量聚合功能的需求。同时,APV x600系列产品能够方便的与传统数据中心、虚拟化数据中心和云计算基础设施集成。APV x600系列完备的产品线和丰富的功能将为企业提供卓越的商业价值。
强劲的多核引擎系统
Array APVX600系列采用了64位多核处理技术,具有强大应用流量处理能力,APVX600系列应用交付设备的性能得到了数倍提升。同时,APV系列普遍采用了多路并行、端口高速转发、Faststack、快速HTTP处理等技术,使设备处理性能有了巨大飞跃,业已成为电信级网络设备的首选。得益于Array强大的SpeedCoreTM专利技术,以及TCP协议优化、硬件HTTP压缩、多SSL处理卡、基于内存的快速缓存功能、连接复用技术等,Array的APVX600系列在当前数据风暴大爆发的情况下,能够从容处理大流量、Web2.0小包、云计算环境等业务应用流量,为企业应 用保驾护航。
产品特性与优势
支持1到30 Gbps的吞吐量,并发连接数从50万到2000万,全面满足从小型企业应用到大规模云计算的性能要求
支持智能流量管理,提供 佳的应用交付能力和应用可用性
服务器卸载功能提供应用加速,优化应用交付,降低整体运营成本
强大的本地/全局负载均衡和集群功能,应用可用率高达99.999%
内嵌的应用加速功能,如缓存、压缩、SSL加速与TCP连接复用,可提升用户体验50%
完善的网络、服务和应用防火墙以及SSL加密,保障应用安全的同时,确保产品性能不受影响
基于浏览器的图形化界面,易于管理
提供应用程序接口,便于与各种应用程序、虚拟化和数据中心管理工具以及第三方产品集成
标准的设备物理尺寸,部署简单
企业级性能与可扩展性
APV x600系列的1U和2U应用交付控制器在可扩展性和性能方面与其它同类产品相比具有独特的优势。本系列产品采用了Array Networks强大的SpeedCore™专利技术,具有丰富的应用交付功能,其并行计算方法全面利用了多核处理器技术,以达到性能可线性扩展的目标。这些特性使APV x600系列产品在企业中处理繁重的4至7层流量负载时,具有无与伦比的高性能和可扩展能力。
应用可用性
APV x600系列产品凭借其智能的本地负载均衡、全局负载均衡和链路负载均衡, 程度的保证企业应用正常运行,使其可用性高达99.999%。当应用发生故障时,其完善的健康检查机制及集群功能可以及时执行自动故障切换,实现企业应用7×24正常运行,保证了企业应用连续性。
应用智能控制
APV x600 系列产品通过应用智能控制消除了应用性能瓶颈,降低了部署的复杂度并提供无缝的应用整合。本系列产品能够对4到7层的流量、连接、业务及数据内容进行智能控制,管理员能够制定灵活的事件驱动的策略,以满足网络和应用服务器对流量的智能分配需要,无需将同样的内容复制到多个服务器上。
管理员通过APV x600系列产品提供的SpeedCore API,可以将APV设备与虚拟化的IT环境集成,根据实时的业务流量需求动态的分配IT资源。
SSL加速与服务器卸载
APV x600系列产品提供1024位和2048位的SSL会话、TCP连接复用、数据压缩和HTTP请求处理功能,降低了服务器的负载,提高了服务器响应速度和利用率。
音频、视频与数据的统一交付
APV x600系列产品利用其丰富的负载均衡和内容交换策略,提供 佳的音频、视频和数据应用服务的交付。该设备支持多服务虚拟IP为多种应用提供服务,可以为音频、视频与数据交付提供多种针对性的策略,保障应用的高可用性、性能与安全。
保障应用与数据安全
APV x600系列产品提供全面的应用防火墙支持,使网络、服务器和应用免受拒绝服务攻击(DoS)和URL仿造攻击。本系列产品提供了丰富的2到7层防火墙策略,通过设置多层策略,可以提供更全面的安全保障。
产品功能价值
应用可用性
灵活智能的2到7层策略与组管理
支持多层、虚拟服务、树状策略
支持静态策略、默认及备份策略
支持2到7层的应用路由策略
支持2到7层的服务保持
支持多种负载均衡算法,如轮循算法、加权轮循算法、 少连接算法、 短响应时间算法、SNMP信息加权算法、URL分配算法、Cookie散列算法、HTTP信息采样算法等
2到3层应用负载均衡
基于IP/MAC的负载均衡,支持任意IP协议
支持轮循算法、基于IP的保持算法(源+目的)、原路返回机制
适用于防火墙、IPS/IDS/AntiSpam/AntiVirus以及混合IP应用
4层应用负载均衡
支持TCP、TCPS/UDP协议
支持轮循算法、加权轮循算法、 少连接算法及 短响应时间等算法
支持IP保持、IP散列保持、IP与端口保持的算法
支持单端口或基于端口范围的TCP应用、RADIUS应用、DNS应用
支持混合式IP应用
7层应用负载均衡
支持HTTP/HTTPS/FTP/FTPS/SIP/RTSP/RDP等协议
— 7层内容交换
— QOS network、基于源端口的负载分配策略
— 基于SSL session ID、SIP session ID
— 基于HTTP URL、host name、 cookie以及任意报头的负载分配策略
— 基于HTTP header、cookie、query负载分配策略
支持URL重定向,HTTP请求/响应改写
支持HTTP请求过滤
高级内容路由
支持为每个VIP配置反向代理模式和透明模式
支持为每个虚拟站点分别指定反向代理模式或透明模式
灵活的4层与7层组合配置策略
全局服务器负载均衡
全球范围应用服务的高可用性
DNS DoS攻击防护
全局站点/服务智能选择
根据就近性规则和IP持续性选择 佳站点,以保证 优性能
在多个SSL VPN站点之间,实现本地和全局负载均衡
链路负载均衡
实现广域网链路的高可用性和高利用率
基于源/目的IP、端口及IP协议的策略路由
支持链路优先级及自动失效切换
支持静态与动态路由
支持原路返回RTS
智能NAT
多端口应用支持
支持Multi-homing、service IP 健康检查
高效的链路健康检查与链路性能检查
QoS与带宽管理
集群
支持多达32个集群节点
支持Active/active与Active/standby集群方式
支持配置同步
面向应用的健康检查
基于USB端口的快速失效切换
应用加速
SSL卸载与加速
在保证敏感数据安全的情况下,将服务器的负载减少90%
采用硬件加速
优异的1024位和2048位SSL Key处理能力
支持HTTPS、NNTPS、SMTPS、POPS、IMAPS、LDAPS等协议
对APV与服务器之间的数据进行SSL加密
全面的证书管理
支持百万级的CRL入口处理
虚拟服务之间可共享证书
高性能缓存
虚拟缓存技术
基于内存的缓存,降低查找时间1000倍
完全兼容HTTP 1.1规范
TCP应用加速
TCP卸载实现百倍的性能加速
连接池与连接复用
TCP缓存技术
客户端连接保持
动态压缩
虚拟压缩,HTTP内容压缩
采用硬件加速
支持HTML、XML、Java scripts与CSS压缩
支持微软文件格式(.DOC、.XLS、.PPT)与PDF格式等文件压缩
应用安全
服务器安全
基于Full Proxy模式的防火墙,全面保护应用服务免受网络攻击
TCP syn-flood攻击防护
Flash/surge事件防护
全面的DoS攻击防护
URL过滤
网络安全
支持连接状态检测的防火墙
支持超过1000个访问控制列表规则配置,同时不降低性能
网络集成
支持基于IP的NAT和基于端口的NAT
支持VLAN、trunking模式
IPv6
支持IPv6
支持IPv4与IPv6地址的NAT转换
NAT
支持基于IP的NAT和基于端口的NAT,具有极大的灵活性和可伸缩性
管理工具
提供集中管理平台以简化设备安装,并同时保证安全性与灵活性
集群设备的单点配置与管理
提供CLI界面,便于进行设备配置与监控
提供安全的SSH远程网络管理方式
提供基于浏览器的安全访问方式
提供XML-RPC远程管理接口,便于与第三方产品集成
支持SNMPv2和SNMPv3以及私有MIB
Syslog(基于UDP或TCP)
管理员和二级用户的账户管理
电子邮件/传呼通知、告警功能
支持保存多个配置文件
多台设备间的配置同步
在线故障排除
实时图形监控