|
应用智能,由内而外
APSolute OS 软件架构是一个通用软件体系结构,它把整个APSolute产品系列统一起来,为Radware创新的负载均衡和流量重定向方案提供智能。 APSolute OS软件运行在radware基于ASIC的智能应用交换机系列上,旨在从根本上实现网络行为的“应用智能”和“application fluent(应用畅通)”调试。该软件提供了一套集成而又全面的可用性、性能和安全特性,支持集成的健康监视、流量重定向、负载均衡、流量整 形、带宽管理、入侵防护和拒绝服务攻击防护功能,让您的联网应用最大限度地发挥潜能。通过可用性、性能和安全功能的紧密结合,APSolute OS提供了一个灵活的软件体系结构,该结构的整体性能远远大于各个部件功能 之和。它为灵活、优化的模块化下一代应用交付解决方案提供了一套同类最好的功能集,使您的网络更智能、适应性更强。
APSolute OS 软件架构的应用智能分类和流管理
Radware 创新的APSolute OS 软件架构具有独特的分类和流管理引擎,它基于业内最广泛、颗粒度最细的一套应用智能 ,对流量进行分类。用户可以根据网络资源如何处理网络、应用、内容和用户信息的任易组合中的流量来定义流量级别和策略。APSolute OS能够端到端地跟踪流量的流动,在整条交易路径的各个关键点上实施多步骤决策,以确保应用交付的优化。没有任何其 它应用交付解决方案能象它这样,端到端地支持网络和应用行为的应用智能调整,将网络性能和业务流程统一起来。
APSolute OS Classifier能在任何4-7层参数(或参数组合)的基础上对流量进行分组,这些参数包括源和目的地IP、应用类型、会话ID、COOKIE、有效 载荷信息和内容等。APSolute OS Flow Manager可以按流量类别的不同,对应用和交易处理实施基于策略的控制,对整个网络的各台设备的可用性、性能和安全操作进行优化。通过将流量重定向、 转发或复制到任意类型的设备,如透明设备(路由器/防火墙)、代理设备(AV、反垃圾邮件、RUL过滤器)、sniffer (IDS)和应用服务器等方式,APSolute OS Flow Manager控制着流量的流。设备之间流量流动的顺序以及采取什么流量流动决策应该在交易路径的每一步前进行指定。
APSolute OS 软件架构的健康监视和故障避免
APSolute OS 软件架构健康监视能连续检查所有网络资源,实时监测故障并自动 将流量重定向到性能最高的资源,以避免发生故障,确保较高的应用可用性和连续的运转。
先 进的健康检查能对资源进行全面监视,从互不相连的物理设备(包括服务器、防火墙、VPN网关、IDS、防病毒网关、高速缓冲存储器和路由器)的测试(以多 台设备取样方式),一直到网络4-7层的内容和应用的检查(如Citrix、 FIX、Secure LDAP、VoIP及其 它),在整条交易路径上实现对资源的健康检查。
健康检查模块包括对HTTP、HTTPS、FTP、 RADIUS、RTSP预先定义的健康检查功能,同时,它使用直观的GUI和simple macros,支持用户定义的定制化检查,实现按设备、交易、路径和内容设置检查。此外,OS健康检查还支持多种检查方式的捆绑,这就实现了用户的应用交 付。
|
|
APSolute OS 软件架构的流量重定向
APSolute OS 软件架构的流量重定向功能 可在网络设备间智能地分配流量,以优化本地和全局资源的利用率、确保服务的可用性和备份。APSolute OS软件架构的流量重定向使用一系列流量重定向算法,在服务器群、本地和全球站点之间实现IT基础设施容量利用率的最大化。通过获得较高的资源利用率,流 量重定向功能支持服务的无缝升级,同时减少了额外的资源部署要求,从而实现经济实惠的服务增长。
APSolute OS 软件架构的带宽管理
APSolute OS 软件架构的带宽管理把全面管理延伸到带宽资源分配上,从而优化所有网络流量,保证整个网络(带TOS和Diffserv标记) 上的关键应用的服务水平。APSolute带宽管理策略能够按用户和会话对流量进行细粒状分类和控制,以确保服务和SLA的公平性。实现按照商业要求使应 用性能脱颖而出,同时还可限定整个站点的带宽消耗和成本。
APSolute OS 软件架构的应用加速 APSolute OS 软件架构先进的4-7层应用加速技术包括:
- SSL卸载,HTTP压缩和先进的图像及内容压缩把服务器从资源密集型应用的重担中解脱出来, 缩减了应用内容,把应用处理速度提高到原来的5倍,同时解放应用基础设施以更有效地提供内容。
- APSolute TCP优化延伸了客户端连接和服务器侧连接上的所有TCP会话的完全控制,从而消除了滞后现象、提高了会话效率、改善了链路带宽的使用、 缩短了整个WAN的应用响应时间,同时把错误和数据包丢失降 至最低。
- APSolute缓存和反向代理就是根据应用基础在应用上的缓存 ,实现粒度的内容交付控制和服务器集群性能的提高,同时节省带宽。
APSolute OS 应用和网络安全
APSolute OS 软件架构的应用安全集成了入侵防护和拒绝服务保护功能,以缓解应用层攻击、保护所有联网应用、用户和服务器资源的安全。
APSolute OS 软件架构的入侵防护能自动保护应用网络资源不受1500多种恶意attack signatures (攻击签名)、病毒、安全漏洞和隐患、特洛伊木马、错误配置、默认安装和anti-scanning(反扫描) 的攻击。通过连续监视和检查所有网络流量(包括SSL流量),实施用户/应用/内容策略,APSolute OS 软件架构的入侵防护可立即终止可疑会话,完全保护应用的安全。快速SSL检查和IP装置又为防范黑客入侵技术提供了一层保护。 借助APSolute OS 软件架构的入侵防护,所有可疑流量都 得到监视和报告,使网络管理员能够采取积极的措施预防可能的恶意入侵者。
APSolute OS 软件架构的DOS 保护能够识别和停止日益衰弱的拒绝服务、DDOS、SQL 注入及协议/流量异常,保护网络不会出现故障和停机。使用先进的取样算法及Behavior DOS基于网络行为的专利技术,APSolute OS 软件架构的DOS保护能够自动监测异常服务请求并在它们对服务器造成破坏之前挫败网络攻击,同时确保安全的业务运转,实现服务的连续性。 |