Kemp LoadMaster™ 2400 : версия 7.0*

Стандартные характеристики:

  • Балансировка нагрузки серверов для протоколов TCP/UDP
  • Ускорение/разгрузка SSL-трафика
  • Переключение содержимого на 7-м уровне
  • Расширенная прозрачная для приложений система кэширования для протоколов
    HTTP/HTTPS
  • Оптимизированное сжатие для статического и динамического содержимого
    HTTP/HTTPS
  • Система предотвращения вторжений на 7-м уровне, совместимая с правилами
    SNORT
  • До 256 виртуальных и до 1 000 реальных серверов
  • Поддержка IPv6 для адресации и функций
  • Двунаправленное преобразование IPv6 – IPv4
  • Перенаправление на основе NAT
  • Поддержка конфигураций с прямым возвратом Direct Server Return (DSR)
  • Поддержка служб MS Terminal со встроенным переподключением сеанса
  • Поддержка настраиваемого преобразования S-NAT
  • VLAN Trunking (802.1Q)
  • Агрегирование каналов (поддерживаемые режимы: 802.3ad, переход на другой
    канал при сборе)
  • Поддержка надстроек глобальной балансировки нагрузки серверов

Производительность

  • Максимальная пропускная способность балансировщика: до 1,2 Гб/с
  • Максимальная пропускная способность интерфейса: 4 х 949,2 Мб/с
  • 45 000 запросов 7-го уровня (http) в секунду
  • 75 000 одновременных подключений 7-го уровня
  • 1 000 000 одновременных подключений 4-го уровня
  • Ускорение SSL-трафика: до 1 000 транзакций в секунду

SSL-трафик

  • Ускорение SSL-трафика с поддержкой 2 048-битовых ключей RSA
  • Поддержка сертификатов расширенной проверки (EV)
  • SSL-исполнение, соответствующее стандарту PCI-DSS
  • Поддержка до 1 000 сертификатов SSL
  • Автоматическое построение цепочки сертификатов SSL
  • Создание запросов подписи сертификата SSL
  • Разгрузка почтовых протоколов (POP3, SMTP и др.) с помощью расширения
    STARTTLS
  • Соответствует 1-му уровню безопасности стандарта FIPS 140-2

Проверка работоспособности и высокая доступность

  • Проверка работоспособности протокола ICMP на машинах фермы серверов
  • Проверка протоколов DNS, FTP, HTTP, IMAP, NNTP, POP3, SMTP на 7-м уровне
    WTS (RDP), TELNET
  • Автоматическая перенастройка поврежденных реальных серверов
  • Конфигурации с активным/горячим резервированием для высокой доступности
  • Переход на другой ресурс при сбое с отслеживанием состояния

Администрирование

  • Полная настраиваемость с использованием пользовательского веб-интерфейса
  • (ПВИ)

  • Удаленный доступ для администрирования: безопасный, SSH и HTTPS (ПВИ)
  • Удобный запуск и обслуживание с помощью мастеров
  • Помощник на базе ПВИ
  • Возможность редактирования и настройки конфигураций виртуальных служб «на
    лету»
  • Оперативное отображение производительности и доступности на экране
  • Предварительно настроенные шаблоны приложений
  • Наличие порта для локального администрирования на консоли
  • Поддержка удаленного сервера syslogd
  • Выборочное восстановление данных балансировщика LoadMaster™
    и виртуальных служб
  • Поддержка стока подключений
  • Загрузка обновлений для встроенного ПО балансировщика
    LoadMaster™
  • Отчетность журнала ПВИ с поддержкой браузера с вкладками
  • Поддержка протокола SNMP для ловушек событий и показателей
    производительности
  • Диагностическая оболочка со встроенной утилитой tcpdump

Методы планирования и балансировки

  • Циклический (Round Robin)
  • Взвешенный циклический (Weighted Round Robin)
  • Минимальное количество подключений
  • Взвешенное минимальное количество подключений
  • Адаптивный на основе агента
  • Последовательный переход на другой ресурс при сбое
    (фиксированное взвешивание)
  • Хэш-функция исходного IP-адреса
  • Переключение содержимого на 7-м уровне

Параметры устойчивого (сохраняемого)подключения

  • Исходный IP-адрес (4-й уровень)
  • Идентификатор сеанса SSL (4-й уровень)
  • Сеанс браузера по протоколу HTTP/HTTPS (7-й уровень)
  • Сеанс веб-клиента по протоколу HTTP/HTTPS (7-й уровень)
  • Идентификатор входа по протоколу RDP (7-й уровень)
  • Отслеживание порта при смешанных сеансах HTTP/HTTPS

Функции обеспечения безопасности

  • Система предотвращения вторжений на 7-м уровне, совместимая с
    правилами SNORT
  • Черный и белый списки (управления доступом): глобальные и по
    каждому виртуальному серверу
  • Фильтрация по IP-адресам
  • Фильтрация с помощью брандмауэра (запрещено все, кроме
    виртуальных серверов)
  • Предотвращение атак DDoS, в том числе на основе порогов атак на
    7-м уровне

Аппаратная платформа

  • Процессор Intel Dual Core
  • 4 полнодуплексных порта GbE с автосогласованием
  • Твердотельный диск промышленного класса
  • ОЗУ 1 ГБ
  • Локальное администрирование посредством консоли/VGA и USB
  • Размеры: 426 мм (Ш) x 365 мм (Г) x 44 мм (В)
  • Вес: 7 кг (15,4 фунта)
  • Блок питания: ATX 200 Вт
  • Сертификаты: CE, FCC класса A, UL, RoHS