Kemp LoadMaster™ 2400 : версия 7.0*
Стандартные характеристики:
- Балансировка нагрузки серверов для протоколов TCP/UDP
- Ускорение/разгрузка SSL-трафика
- Переключение содержимого на 7-м уровне
- Расширенная прозрачная для приложений система кэширования для протоколов
HTTP/HTTPS - Оптимизированное сжатие для статического и динамического содержимого
HTTP/HTTPS - Система предотвращения вторжений на 7-м уровне, совместимая с правилами
SNORT - До 256 виртуальных и до 1 000 реальных серверов
- Поддержка IPv6 для адресации и функций
- Двунаправленное преобразование IPv6 – IPv4
- Перенаправление на основе NAT
- Поддержка конфигураций с прямым возвратом Direct Server Return (DSR)
- Поддержка служб MS Terminal со встроенным переподключением сеанса
- Поддержка настраиваемого преобразования S-NAT
- VLAN Trunking (802.1Q)
- Агрегирование каналов (поддерживаемые режимы: 802.3ad, переход на другой
канал при сборе) - Поддержка надстроек глобальной балансировки нагрузки серверов
Производительность
- Максимальная пропускная способность балансировщика: до 1,2 Гб/с
- Максимальная пропускная способность интерфейса: 4 х 949,2 Мб/с
- 45 000 запросов 7-го уровня (http) в секунду
- 75 000 одновременных подключений 7-го уровня
- 1 000 000 одновременных подключений 4-го уровня
- Ускорение SSL-трафика: до 1 000 транзакций в секунду
SSL-трафик
- Ускорение SSL-трафика с поддержкой 2 048-битовых ключей RSA
- Поддержка сертификатов расширенной проверки (EV)
- SSL-исполнение, соответствующее стандарту PCI-DSS
- Поддержка до 1 000 сертификатов SSL
- Автоматическое построение цепочки сертификатов SSL
- Создание запросов подписи сертификата SSL
- Разгрузка почтовых протоколов (POP3, SMTP и др.) с помощью расширения
STARTTLS - Соответствует 1-му уровню безопасности стандарта FIPS 140-2
Проверка работоспособности и высокая доступность
- Проверка работоспособности протокола ICMP на машинах фермы серверов
- Проверка протоколов DNS, FTP, HTTP, IMAP, NNTP, POP3, SMTP на 7-м уровне
WTS (RDP), TELNET - Автоматическая перенастройка поврежденных реальных серверов
- Конфигурации с активным/горячим резервированием для высокой доступности
- Переход на другой ресурс при сбое с отслеживанием состояния
Администрирование
- Полная настраиваемость с использованием пользовательского веб-интерфейса
- Удаленный доступ для администрирования: безопасный, SSH и HTTPS (ПВИ)
- Удобный запуск и обслуживание с помощью мастеров
- Помощник на базе ПВИ
- Возможность редактирования и настройки конфигураций виртуальных служб «на
лету» - Оперативное отображение производительности и доступности на экране
- Предварительно настроенные шаблоны приложений
- Наличие порта для локального администрирования на консоли
- Поддержка удаленного сервера syslogd
- Выборочное восстановление данных балансировщика LoadMaster™
и виртуальных служб - Поддержка стока подключений
- Загрузка обновлений для встроенного ПО балансировщика
LoadMaster™ - Отчетность журнала ПВИ с поддержкой браузера с вкладками
- Поддержка протокола SNMP для ловушек событий и показателей
производительности - Диагностическая оболочка со встроенной утилитой tcpdump
(ПВИ)
Методы планирования и балансировки
- Циклический (Round Robin)
- Взвешенный циклический (Weighted Round Robin)
- Минимальное количество подключений
- Взвешенное минимальное количество подключений
- Адаптивный на основе агента
- Последовательный переход на другой ресурс при сбое
(фиксированное взвешивание) - Хэш-функция исходного IP-адреса
- Переключение содержимого на 7-м уровне
Параметры устойчивого (сохраняемого)подключения
- Исходный IP-адрес (4-й уровень)
- Идентификатор сеанса SSL (4-й уровень)
- Сеанс браузера по протоколу HTTP/HTTPS (7-й уровень)
- Сеанс веб-клиента по протоколу HTTP/HTTPS (7-й уровень)
- Идентификатор входа по протоколу RDP (7-й уровень)
- Отслеживание порта при смешанных сеансах HTTP/HTTPS
Функции обеспечения безопасности
- Система предотвращения вторжений на 7-м уровне, совместимая с
правилами SNORT - Черный и белый списки (управления доступом): глобальные и по
каждому виртуальному серверу - Фильтрация по IP-адресам
- Фильтрация с помощью брандмауэра (запрещено все, кроме
виртуальных серверов) - Предотвращение атак DDoS, в том числе на основе порогов атак на
7-м уровне
Аппаратная платформа
- Процессор Intel Dual Core
- 4 полнодуплексных порта GbE с автосогласованием
- Твердотельный диск промышленного класса
- ОЗУ 1 ГБ
- Локальное администрирование посредством консоли/VGA и USB
- Размеры: 426 мм (Ш) x 365 мм (Г) x 44 мм (В)
- Вес: 7 кг (15,4 фунта)
- Блок питания: ATX 200 Вт
- Сертификаты: CE, FCC класса A, UL, RoHS