Descarga la hoja de producto
Transcripción
Descarga la hoja de producto
Hoja de Producto THUNDER ADC Controlador de Entrega de Aplicaciones de nueva generación Plataformas Soportadas__________ Thunder ADC Dispositivo físico Thunder HVA Dispositivo virtual híbrido vThunder Dispositivo virtual aGalaxy Gestión Centralizada Descripción General____________ La serie Thunder de A10 es una familia de dispositivos hardware y software que están preparados para adecuarse a cualquier necesidad de despliegue. Cada factor de forma de la serie Thunder funciona sobre el software ACOS, el cual proporciona una combinación única de eficiencia y precisión en la gestión de la memoria compartida, escalabilidad de 64 bits y un procesamiento avanzado del flujo de datos. La línea de productos Thunder® ADC de A10 de controladores de entrega de aplicaciones de nueva generación y alto rendimiento hace posible que las aplicaciones de los clientes tengan la más alta disponibilidad, velocidad y seguridad. Thunder ADC es nuestra línea de producto Premium de controladores de entrega de aplicaciones (ADC), que proporciona un rendimiento de hasta 153 Gbps en un solo dispositivo o un rendimiento 1,2 Tbps en un cluster, el más amplio rango de factores de forma (físico, virtual e híbrido), y que incorpora recursos de sistema ampliados que han sido diseñados para soportar futuras necesidades de funcionalidad. La línea de productos Thunder ADC de A10 está desarrollada sobre la plataforma basada en el Sistema Operativo de Núcleo Avanzado (ACOS®), con nuestra arquitectura software de Procesamiento Simétrico Escalable Multi-Núcleo (SSMP) que proporciona un alto rendimiento y un amplio rango de opciones de despliegue para centros de proceso de datos dedicados, alojados o en la nube. • Disponibilidad de Aplicaciones para una mejor experiencia de los clientes: Consiga que los servidores Web y los servidores clave de la infraestructura escalen de forma continua para cumplir las exigencias de los clientes y garantizar la continuidad del negocio para maximizar sus ingresos y tener usuarios satisfechos. • Aceleración de aplicaciones para una operativa eficiente: Proporcione un servicio rápido y con capacidad de respuesta inmediata a sus clientes para conseguir una ventaja competitiva y reducir los requisitos de la infraestructura tanto para la entrega de aplicaciones como para los servicios críticos, reduciendo el CAPEX y el OPEX. • Seguridad para el cumplimiento normativo y la reducción de riesgos: Protéjase frente a nuevos y avanzados ataques para conseguir una operativa sin interrupciones, la protección de su imagen de marca, y evitar pérdidas en su negocio a la vez que cumple con las obligaciones de cumplimiento normativo de PCI DSS (Standard de Seguridad de Datos en la Industria de Pago con Tarjeta) y otras regulaciones. Los ADC de la serie Thunder de A10 proporcionan servicios críticos en los modelos más eficientes de hardware y software. Con su eficiente diseño para centros de datos y su compacto factor de forma, Thunder ADC minimiza el espacio ocupado en los racks, el consumo energético y los costes para refrigeración. Mientras que la plataforma Thuder ADC proporciona un amplio abanico de servicios de aplicaciones y de seguridad listos para ser usados, también soporta programación abierta y basada en estándares, lo cual permite a los desarrolladores integrar rápidamente servicios a medida o ya existentes con Thunder ADC. La arquitectura Harmony™ de A10 combina una capacidad de programación abierta, aplicación de políticas, y telemetría para proporcionar una nueva generación de plataformas de aplicaciones en red. 1 Características y Beneficios Ya sea usted una gran empresa, un proveedor de servicios o un gigante Web, el ADC de la serie Thunder de A10 ofrece una serie de beneficios clave para hacer que las aplicaciones de su centro de proceso de datos estén disponibles, y sean veloces y seguras. Disponibilidad de Aplicaciones Aplicaciones y centros de datos en alta disponibilidad: El balanceo avanzado de carga de servidores (SLB) y el balanceo global de carga de servidores (GSLB) garantizan la máxima disponibilidad al detectar interrupciones de servicio locales o remotas. Al actuar sobre una serie de comprobaciones de estado avanzadas, el ADC de la serie Thunder de A10 redirige las conexiones hacia centros de proceso de datos y servidores activos de modo que sea transparente para el usuario final. Evolución del centro de datos en la nube de nueva generación: Prepare a su red para la siguiente fase en su evolución con capacidades de Infraestructura como Servicio (IaaS). Benefíciese de la integración de las redes definidas por software (SDNs) con las redes superpuestas (VXLAN y NVGRE), los sistemas de orquestación en la nube (OpenStack, Microsoft SCVMM, Cisco ACI, y más), y la virtualización de las funciones de red (NFV) empleando los dispositivos virtuales vThunder, y haga posible el encadenamiento de servicios y la inserción de tráfico. Despliegue rápido, configuración y aprovisionamiento de aplicaciones de eficacia probada: Ponga rápidamente en marcha aplicaciones críticas de negocio desplegando plantillas inteligentes para las aplicaciones más populares de Microsoft (Exchange, Lync, SharePoint), Oracle y muchos más, para poder desplegarlas en horas, no en días ni en semanas. Aceleración de Aplicaciones Aceleración de aplicaciones para una experiencia de usuario mejorada y una mejor utilización de la infraestructura: Ejecute de forma externa a la infraestructura de aplicaciones las tareas intensivas de CPU y memoria para reducir costes. Las técnicas empleadas incluyen la descarga de tareas SSL (incluyendo la ejecución externa de exigentes operaciones ECDHE con claves de 2048 y 4096 bits, y secreto-perfecto-hacia-adelante (Perfect Forward Secrecy - PFS)), compresión HTTP, reutilización TCP y almacenamiento en caché de memoria RAM. Proporcione una mejor experiencia a sus clientes y consiga un CAPEX y OPEX reducidos a medida que su infraestructura escala de forma eficiente sin desperdiciar ciclos de CPU. Virtualización para la consolidación de ADC y SLB: Escoja la mejor opción para su red para hacer posible la tenencia múltiple. Maximice la densidad con nuestras particiones de entrega de aplicaciones (ADPs), permitiéndole configurar hasta 1.023 ADCs virtuales en un solo dispositivo Thunder ADC. Despliegue rápidamente dispositivos software vThunder o dispositivos Híbridos Virtuales (HVA) para proporcionar aislamiento fuerte y un aislamiento completo de recursos según se necesite. Capacidades de control completo e inspección profunda de paquetes (DPI) para resolver problemas complejos: El lenguaje de script aFleX®, basado en TCL, proporciona capacidades granulares de transformación del tráfico para ajustar el tráfico a medida de las aplicaciones. De manera adicional, las capacidades avanzadas de ADC permiten cumplir con los requisitos más habituales con plantillas y capacidades pre-configuradas específicas, como por ejemplo la conmutación de URL a nivel siete. Gestión flexible para optimizar las operaciones de TI: Las múltiples capacidades de gestión simplifican las tareas operativas al emplear el sistema de gestión centralizada aGalaxy para controlar cualquier dispositivo de la serie Thunder de A10, ya sea la propagación de configuraciones, de reglas aFleX, la salvaguarda de claves SSL y mucho más. Nuestra API aXAPI® basada en REST proporciona un control de la gestión completo con scripts a medida para operaciones de gestión propias o la integración con sistemas de gestión de terceros. Además, están disponibles paquetes y programas adicionales para ser usados con sistemas de gestión de socios tecnológicos como Microsoft SCVMM y otros. Arquitectura y Componentes Clave Internet A10 ADC • Balanceo de carga de cortafuegos • Mitigación de DDoS • WAF • DAF • AAM • Redirección de Tráfico • Scripting aFleX • Cortafuegos • IDS/IPS • DLP • Otros A10 ADC • Interceptación SSLBalanceo de carga de cortafuegos • Dispositivos de seguridad en la DMZ, dimensionamiento, descarga y aceleración Centro de Datos Dispositivos de seguridad en la DMZ, dimensionamiento, descarga y aceleración 2 Internet • Mitigación de DDoS • WAF • DAF • AAM A10 ADC • Alta Disponibilidad de ADC • Descarga de SSL • Reutilización TCP • Almacenamiento en caché de RAM • Compresión Centro de proceso de datos de contingencia GSLB Comprobaciones de estado avanzadas Aplicaciones Web DNS Otras Aplicaciones Ejemplo de entrega de aplicaciones para Web, DNS y otros servicios Seguridad Mejore la seguridad de su centro de proceso de datos: Nuestro cortafuegos de aplicaciones web (WAF) con certificación ICSA protege a los servidores de aplicaciones Web frente a las diez amenazas OWASP (Proyecto Abierto de Seguridad de Aplicaciones Web) más importantes, mientras que nuestro cortafuegos de aplicaciones DNS (DAF) proporciona protección avanzada frente a la explotación de vulnerabilidades de la infraestructura de nombres de dominio (DNS), con reglas de aplicación granulares para métodos de comprobación de comportamiento de las consultas y de mitigación como la limitación de la tasa de peticiones. Mejore, dimensione y optimice su infraestructura de seguridad actual en la DMZ: Gracias a la capacidad de nuestros dispositivos para soportar hasta 153 Gbps por dispositivo, el balanceo de carga de cortafuegos (FWLB) permite que los productos de seguridad existentes escalen sin problemas. El ADC de la serie Thunder también proporciona visibilidad sobre el tráfico cifrado para todos los dispositivos con SSL Insight™, eliminando el “punto ciego” al que se enfrentan hoy en día las redes corporativas al permitir a todos los dispositivos ver y llevar a cabo acciones sobre todo el tráfico cifrado. SSL Insight también utiliza procesadores de seguridad SSL en los dispositivos hardware para proporcionar un descifrado y cifrado de alto rendimiento. Secure Cloud Interconnect proporciona rendimiento híper-escalable de conectividad IPsec VPN. Protéjase frente a las últimas amenazas emergentes: A medida que surgen nuevas amenazas, el ADC Thunder de A10 permite que su red esté preparada con contramedidas efectivas. La protección frente a DDoS viene de forma estándar en todos los dispositivos, y con los modelos FPGA (Matrices de Puertas Lógicas Programables in-situ) basados en FTA (Aceleración Flexible de Tráfico), se puede tener protección para el volumen más alto de ataques contra los servidores de aplicación. FPGA mitiga los ataques volumétricos comunes, mientas que las CPU de propósito general se pueden emplear para mitigar ataques más sofisticados de bajo nivel y pausados contra las aplicaciones como Slowloris y las inundaciones HTTP. Evite el robo de datos con la Inteligencia de Amenazas de A10: Los cibercriminales emplean la automatización para llevar a cabo ataques a gran escala y eludir las defensas corporativas. El Servicio de Inteligencia de Amenazas de A10, una suscripción adicional de Thunder ADC, proporciona información casi en tiempo real de direcciones IP maliciosas para identificar ataques automatizados y prevenir la pérdida de datos. Al agregar información de reputación IP desde más de tres docenas de fuentes, el Servicio de Inteligencia de Amenazas de A10 permite que Thunder ADC bloquee amenazas entrantes o salientes antes de que los usuarios maliciosos puedan robar datos o interrumpir el acceso. Racionalice la autenticación y la autorización: Gracias a la tecnología de Gestión de Acceso a Aplicaciones (AAM), Thunder ADC puede autenticar usuarios y aplicar políticas de acceso. Con soporte para una amplia variedad de protocolos de autenticación, incluyendo SAML y Kerberos, Thunder ADC permite a los clientes centralizar la gestión de la autenticación y reducir los costes operativos. A10 Harmony Con la arquitectura Harmony de A10, Thunder ADC automatiza la aplicación de políticas, mejora la visibilidad, y acelera la integración de servicios. Los clientes de Thunder ADC pueden sacar provecho de la arquitectura Harmony de A10 para provisionar rápidamente servicios de plataformas de aplicaciones en red y gestionar y monitorizar de forma efectiva sus despliegues. APLICACIÓN DE POLÍTICAS • Simplicidad Operativa • Reducción del Coste Total de Propiedad (TCO) • Automatización TELEMETRÍA • Visibilidad y Control • Comprobaciones de Estado • Mantenimiento Proactivo • Localización y Resolución de Problemas SEGURA Y ABIERTA • APIs Abiertas • Seguridad Autónoma • Integración con Redes Definidas por Software (SDN) y Virtualización de las Funciones de Red (NFV) • Integración con Terceros Gestión Gestión completa y escalable: Los dispositivos Thunder de A10 incorporan una serie de opciones para simplificar y automatizar las tareas de gestión, reducir los costes de administración y garantizar que las tareas complejas puedan llevarse a cabo de forma precisa a la primera. Para complementar las capacidades de CLI (interfaz de línea de comandos), Web GUI basado en estándares de la industria, nuestra API basada en REST (aXAPI) se puede emplear para integrarse con consolas de terceros o hechas a medida, para poder operar de forma eficiente uno o más dispositivos Thunder ADC. Para despliegues más grandes, nuestro sistema de gestión centralizada opcional aGalaxy garantiza que las tareas rutinarias se puedan realizar a escala, sobre múltiples dispositivos Thunder físicos, virtuales o híbridos, sin importar su ubicación física. Thunder ADC soporta control de accesos granular basado en roles, permitiendo crear usuarios y grupos y conceder privilegios de solo lectura o de lectura/escritura para particiones específicas o interfaces de gestión. Para escalar la capacidad de balanceo de carga, aVCS (sistema de chasis virtual) permite que múltiples dispositivos operen como uno, con un solo punto de gestión para todos los dispositivos en el chasis virtual. El cortafuegos de aplicaciones Web integrado del ADC Thunder ha obtenido la certificación WAF por parte de los laboratorios ICSA. Las pruebas y certificaciones de los laboratorios ICSA garantizan que el ADC Thunder funciona tal y como estaba previsto a la hora de proteger los servicios de aplicación frente al uso indebido y los ataques. 3 Descripción de producto Línea de producto ADC de la serie Thunder de A10 Los ADC de la serie Thunder de A10 son una familia de dispositivos hardware y software que están preparados para adaptarse a cualquier necesidad de despliegue. Cada uno de los factores de forma de la serie Thunder está basado en el software ACOS, el cual proporciona una combinación única de precisión y eficiencia en el uso de la memoria compartida, escalabilidad de 64 bits y control avanzado de procesamiento de flujos. • Dispositivos Hardware Thunder ADC: La línea de dispositivos Thunder ADC de A10 se adaptan a redes de cualquier tamaño con modelos básicos desde 5 Gbps hasta dispositivos de alto rendimiento de 153 Gbps para los entornos más exigentes. Todos los modelos pueden tener doble fuente de alimentación, incorporan unidades de almacenamiento de estado sólido (SSDs) y no tienen partes móviles de difícil acceso con el objetivo de proporcionar alta disponibilidad. Todos los modelos se benefician de la tecnología de Aceleración Flexible de Tráfico (FTA), con determinados modelos que incorporan matrices de puertas lógicas programables in-situ (FPGAs) para el procesamiento FTA optimizado por hardware; todo esto proporciona una distribución de flujos altamente escalable y capacidades de protección frente a ataques de Denegación de Servicio Distribuidos (DDoS). Determinados modelos incluyen procesadores de seguridad dedicados para SSL, procesadores de conmutación y enrutamiento (switching and routing) para el procesamiento de redes de alta velocidad, y soporte LOM (Lights-out Management) para la monitorización y gestión fuera de banda. Cada uno de los dispositivos ofrece el mejor rendimiento por unidad de rack y la certificación de más alto nivel “80 PLUS™ Platinum” para fuentes de alimentación con el objetivo de tener una solución ecológica y de consumo energético reducido. Junto con las opciones de puertos de alta densidad de 1 Gbps, 10 Gbps, 40 Gbps y 100 Gbps, los ADC de la serie Thunder cumplen con los requisitos más exigentes a nivel de ancho de banda. • Dispositivos Virtuales vThunder: La línea de dispositivos ADC virtuales vThunder® está diseñada para cumplir con las crecientes necesidades de las organizaciones que demandan una solución de entrega de aplicaciones y de balanceo de carga de servidores que sea flexible y fácil de desplegar y que opere dentro de infraestructuras virtualizadas o en servicios de nubes públicas. Cada instancia vThunder tiene un completo conjunto de características que pueden funcionar sobre el hardware habitual de su elección y también sobre el hipervisor que se elija; como por ejemplo, VMware ESXi, Microsoft Hyper-V, KVM, Oracle VM y XenServer. El ADC vThunder para los Servicios Web Amazon (AWS) y Microsoft Azure está también disponible para el despliegue en la nube. Operando sobre los servicios aCloud™, la línea vThunder está también disponible desde los principales proveedores de servicios en la nube. • Dispositivos Virtuales Híbridos Thunder (HVA): Los dispositivos Thunder HVA de A10 le ofrecen la flexibilidad combinada de un dispositivo virtual y la potencia de los dispositivos hardware optimizados para el máximo rendimiento, al posibilitar la multi-tenencia con múltiples dispositivos virtuales vThunder corriendo en dispositivos hardware pre-configurados y dedicados, con una alta densidad de instancias que están fuertemente aisladas unas de otras, cada una con su instancia ACOS y recursos de computación dedicados. El hecho de que cada instancia pueda utilizar la tecnología de procesador de seguridad SSL dedicado con la Virtualización de Entrada/Salida de Raíz única (SR-IOV) para descargar y acelerar las sesiones SSL es una ventaja fundamental a nivel de hardware. Hay también disponibles opciones adicionales de gestión para mejorar su infraestructura de la serie Thunder. La línea de dispositivos hardware y software aGalaxy® de A10 gestiona de forma centralizada todos los dispositivos hardware y software de la serie Thunder con el objetivo de tener una operativa eficaz, dando como resultado una reducción en el OPEX. Arquitectura Harmony de A10 Networks Gestión de Políticas aGalaxy ADC Soluciones Plataforma de Sistema Operativo y Servicios aXAPI Arquitectura de Servicios aFleX aCloud™ aCloud (SDN e Integración Cloud) CGN ACOS – Sistema Operativo de Núcleo Avanzado Optimización y Aceleración IPv6 | SLB | SSL | GSLB | TCP Opt | NAT Centros de Datos Dedicados Seguridad DDoS | SSL | WAF | AAM | DAF Centros de Datos con Multi-Tenencia Factores de Forma Dispositivos de la serie Thunder Modelos de Entrega 4 TPS Chasis Virtual (aVCS ) Red Dedicada Particiones de Entrega Dispositivos de Aplicaciones(ADPs) Thunder HVA Hosting Gestionado Licencia Perpetua vThunder Licencia de Pago por Uso vThunder Cloud IaaS Resumen de dispositivos/Tabla de especificaciones Caudal de Aplicación (Nivel 4/Nivel 7) CPS Nivel 4 HTTP RPS Nivel 4 CPS (1:1) *1 Nivel 7 CPS con SSL (1028/2048 bits) Protección DDoS (SYN Flood) SYN/seg Particiones de Entrega de Aplicaciones (ADP) RBA/L3V Interfaz de Red 1 GE Cobre 1 GE Fibra (SFP) 1/10 GE Fibra (SFP+) 40 GE Fibra (QSFP+) Interfaz de Gestión Gestión Remota LOM Puerto de Consola Unidad de Estado Sólido (SSD) Procesador (Intel Xeon) Memoria (ECC RAM) Aceleración Hardware Arquitectura Lineal Desacoplada de 64-bit Aceleración Flexible de Tráfico Conmutación/Enrutamiento Procesador de Seguridad SSL (Modelos ‘S’) Consumo de electricidad (Típico/Max) Calor en BTU/hora (Típico/Max) Rendimiento por Vatio (PPW)*2 Fuente de Alimentación (Opción de DC disponible) Thunder 930 5 Gbps / 5 Gbps 200k 1 millón 50k 1.9k / 400 Thunder 1030S 10 Gbps / 10 Gbps 450k 2 millones 150k 25k / 7k Thunder 3030S 30 Gbps / 30 Gbps 750k 3 millones 250k 47k / 14k 2 millones 4 millones 7.5 millones 55 millones 55 millones 32 32 64 64 127 6 2 2 0 Si No Si Si 2-núcleos 8 GB 6 2 2 0 Si Si Si Si 4-núcleos 8 GB 6 2 4 0 Si Si Si Si 4-núcleos 16 GB 0 4 4 0 Si Si Si Si 4-núcleos 16 GB 0 4 4 0 Si Si Si Si 6-núcleos 32 GB Si Si Si Si Si Software Software Software Software Software Software 1 x FTA-4 FPGA Híbrido*6 N/A Único Único Doble 1 x FTA-4 FPGA Híbrido*6 Doble o Cuádruple 66W / 76W 98W / 108W 131W / 139W 190W*5 / 240W*5 225 / 259 2.632 334 / 369 4.167 Única 600W+ Ventilador de Refrigeración Dimensiones Unidades de Rack (Montable) Peso Unitario Garantía Estándar 447 / 474 648*5 / 819*5 5.396 6.250 Doble 600W Doble 600W Única 600W+ Redundante Redundante Eficiencia 80 Plus Platinum, 100 - 240 VAC, Frecuencia 50 – 60 Hz 210W*5 / 260W*5 717*5 / 887*5 9.615 Doble 600W Redundante Ventiladores inteligentes (Smart Fan) intercambiables en caliente Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 44,32 cm 1U 8,07 Kg 9,02 Kg (Fuente Al. Redundante) Rangos de Operación Certificaciones Regulatorias Thunder 3230(S) Thunder 3430(S) 30 Gbps / 42 Gbps / 30 Gbps 42 Gbps 1,5 millones 2,5 millones 7.5 millones 12 millones 420k 620k 54k*4 / 52k*4 77k*4 / 75k*4 FCC Class A, UL, CE, TUV, CB, VCCI, China CCC, MSIP, BSMI, RCM, FAC | RoHS Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 43,56 cm 1U 1U 1U 1U 8,16 Kg 9,11 Kg 9,11 Kg 10,43 Kg 10,43 Kg (Fuente Al. Redundante) Temperatura 0⁰ - 40⁰ C / Humedad 5% - 95% FCC Class A, UL, FCC Class A^, UL^, FCC Class A^, UL^, FCC Class A, UL, CE, TUV, CB, VCCI, CE^, TUV^, CB^, CE^, TUV^, CB^, CE, TUV, CB, VCCI, China CCC, MSIP, VCCI^, China CCC^, VCCI^, China CCC^, China CCC, MSIP BSMI, RCM, EAC, BSMI^, RCM^ | BSMI^, RCM^ | BSMI, RCM, FAC | ^ FAC | RoHS, FIPS RoHS , FIPS RoHS^, FIPS RoHS, FIPS 140-2*3 140-2*3 140-2^|*3 140-2^|*3 90 días en Hardware y Software *1 Conexiones por segundo a nivel 7 – mide el número de nuevas conexiones HTTP (una petición HTTP por conexión TCP, sin reutilización de conexión TCP) en 1 segundo | *2 CPS a Nivel 4 por Vatio (Max) | *3 Para FIPS 140-2, se deben adquirir los modelos FIPS | *4 Con máximo SSL | *5 Con modelo base. El número varia por modelo SSL | *6 Sin hardware dedicado pero FTA-4 FPGA maneja funciones de switching/routing seleccionadas | + Fuente de Alimentación Redundante opcional disponible | ^ Certificación en proceso 5 Tabla de Especificaciones de los Dispositivos Hardware Thunder ADC (continuación) Thunder 4430(S) Thunder 5330(S) Thunder 5430(S)-11 38 Gbps / 38 Gbps 78 Gbps / 78 Gbps 79 Gbps / 78 Gbps CPS Nivel 4 2,7 millones 3,1 millones 3,7 millones HTTP RPS Nivel 4 12 millones 15 millones 20 millones Caudal de Aplicación (Nivel 4/Nivel 7) CPS (1:1) Nivel 7 *1 620k 770k 790k CPS con SSL (1028/2048 bits) 86k*4 / 84k*4 98k*4 / 96k*4 111k*4 / 110k*4 Protección DDoS (SYN Flood) SYN/seg 55 millones 112 millones 112 millones 127 127 1.023 1 GE Cobre 0 0 0 1 GE Fibra (SFP) 0 0 0 1/10 GE Fibra (SFP+) 16 8 16 40 GE Fibra (QSFP+) 4 0 4 Interfaz de Gestión Si Si Si Gestión Remota LOM Si Si Si Puerto de Consola Si Si Si Unidad de Estado Sólido (SSD) Si Si Si 6-núcleos 10-núcleos 10-núcleos 32 GB 32 GB 64 GB Si Si Si 1 x FTA-3 FPGA 1 x FTA-4 FPGA 2 x FTA-3 FPGA Hardware Híbrido*6 Hardware Doble o Cuádruple Doble o Cuádruple Doble o Cuádruple 266W*5 / 319W*5 210W*5 / 260W*5 288W*5 / 345W*55 908*5 / 1.088*5 717*5/ 887*5 983*5 / 1.178*5 8.464*5 11.923 10.725*5 Doble 600W Redundante Doble 600W Redundante Doble 600W Redundante Particiones de Entrega de Aplicaciones (ADP) RBA/L3V Interfaz de Red Procesador (Intel Xeon) Memoria (ECC RAM) Aceleración Hardware Arquitectura Lineal Desacoplada de 64-bit Aceleración Flexible de Tráfico Conmutación/Enrutamiento (Switching/ Routing) Procesador de Seguridad SSL (Modelos ‘S’) Consumo de electricidad (Típico/Max) Calor en BTU/hora (Típico/Max) Rendimiento por Vatio (PPW)*2 Fuente de Alimentación (Opción de DC disponible) Ventilador de Refrigeración Dimensiones Unidades de Rack (Montable) Peso Unitario Rangos de Operación Certificaciones Regulatorias Garantía Estándar Eficiencia 80 Plus Platinum, 100 - 240 VAC, Frecuencia 50 – 60 Hz Ventiladores inteligentes (Smart Fan) intercambiables en caliente Alto: 4,44 cm, Ancho: 43,18 cm, Fondo: 62,48 cm Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 43,56 cm Alto: 4,44 cm, Ancho: 43,18 cm, Fondo: 62,48 cm 1U 1U 1U 10,43 Kg 11,60 Kg 11,42 Kg Temperatura 0° - 40° C | Humedad 5% - 95% FCC Class A, UL, CE, TUV, CB, VCCI, China CCC, MSIP, BSMI, RCM | RoHS, FIPS 140-2*3 FCC Class A^, UL^, CE^, TUV^, CB^, VCCI^, China CCC^, BSMI^, RCM^ | RoHS^, FIPS 140-2^|*3 FCC Class A, UL, CE, TUV, CB, VCCI, China CCC, MSIP, BSMI, RCM | RoHS, FIPS 140-2*3 90 días en Hardware y Software *1 Conexiones por segundo a nivel 7 – mide el número de nuevas conexiones HTTP (una petición HTTP por conexión TCP, sin reutilización de conexión TCP) en 1 segundo | *2 CPS a Nivel 4 por Vatio (Max) | *3 Para FIPS 140-2, se deben adquirir los modelos FIPS | *4 Con máximo SSL | *5 Con modelo base. El número varia por modelo SSL | *6 Sin hardware dedicado pero FTA-4 FPGA maneja funciones de switching/ routing seleccionadas | + Fuente de Alimentación Redundante opcional disponible | ^ Certificación en proceso 6 Tabla de Especificaciones de los Dispositivos Hardware Thunder ADC (continuación) Caudal de Aplicación (Nivel 4/Nivel 7) CPS Nivel 4 HTTP RPS Nivel 4 CPS (1:1) Nivel 7 *1 Thunder 5630(S) Thunder 6430(S) Thunder 6630(S) 79 Gbps / 78 Gbps 150 Gbps / 145 Gbps 150 Gbps / 145 Gbps 6 millones 5,3 millones 7,1 millones 32,5 millones 31 millones 38 millones 1,5 millones 1,35 millones 1,6 millones CPS con SSL (1028/2048 bits) 180k*4 / 174k*4 134k*4 / 130k*4 190k*4 / 174k*4 Protección DDoS (SYN Flood) SYN/seg 100 millones 223 millones 223 millones Particiones de Entrega de Aplicaciones (ADP) RBA/L3V 1.023 1.023 1.023 0 0 0 Interfaz de Red 1 GE Cobre 1 GE Fibra (SFP) 4 0 0 1/10 GE Fibra (SFP+) 24 16 12 40 GE Fibra (QSFP+) 4 4 0 100 GE Fibra (CXP) 0 0 4 Interfaz de Gestión Si Si Si Gestión Remota LOM Si Si Si Puerto de Consola Si Si Si Unidad de Estado Sólido (SSD) Si Si Si Doble 8-núcleos Doble 8-núcleos Doble 12-núcleos 128 GB 128 GB 128 GB Si Si Si 4 x FTA-2 FPGA 4 x FTA-3 FPGA 4 x FTA-3 FPGA Hardware Hardware Hardware 2 x Doble, 2 x Cuádruple o 4 x Cuádruple Cuádruple 2 x Doble, 2 x Cuádruple o 4 x Cuádruple Único, Doble o Cuádruple N/A Único, Doble o Cuádruple Consumo de electricidad (Típico/Max) 780W*5 / 890W*5 590W*5 / 680W*5 995W*5 / 1.150W*5 Calor en BTU/hora (Típico/Max) 2.661*5 / 3.037*5 2.013*5 / 2.320*5 3.395*5 / 3.924*5 6.742*5 7.794*5 6.174*5 2+2 1100W Redundante Dual 1100W Redundante 2+2 1100W Redundante Procesador (Intel Xeon) Memoria (ECC RAM) Aceleración Hardware Arquitectura Lineal Desacoplada de 64-bit Aceleración Flexible de Tráfico Conmutación/Enrutamiento (Switching/ Routing) Procesador de Seguridad SSL (Modelos ‘S’) Hardware Security Module (HSM) Rendimiento por Vatio (PPW)*2 Fuente de Alimentación (Opción de DC disponible) Ventilador de Refrigeración Dimensiones Unidades de Rack (Montable) Peso Unitario Rangos de Operación Certificaciones Regulatorias Garantía Estándar Eficiencia 80 Plus Platinum, 100 - 240 VAC, Frecuencia 50 – 60 Hz Ventiladores inteligentes (Smart Fan) intercambiables en caliente Alto: 13,46 cm, Ancho: 42,92 cm, Fondo: 71,12 cm 3U 32,65 Kg / 34,69 Kg *4 Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 76,20 cm Alto: 13,46 cm, Ancho: 42,92 cm, Fondo: 71,12 cm 1U 3U 17,69 Kg 33,79 kg / 35,38 kg *4 Temperatura 0° - 40° C | Humedad 5% - 95% FCC Class A, UL, CE, TUV, CB, VCCI, MSIP^, EAC, FAC | RoHS, FIPS 140-2^|*3 FCC Class A, UL, CE, TUV, CB, VCCI, China CCC, MSIP, BSMI, RCM, EAC, FAC, NEBS | RoHS, FIPS 140-2*3 FCC Class A, UL, CE, TUV, CB, VCCI, MSIP^, EAC, FAC | RoHS, FIPS 140-2*3 90 días en Hardware y Software *1 Conexiones por segundo a nivel 7 – mide el número de nuevas conexiones HTTP (una petición HTTP por conexión TCP, sin reutilización de conexión TCP) en 1 segundo | *2 CPS a Nivel 4 por Vatio (Max) | *3 Para FIPS 140-2, se deben adquirir los modelos FIPS | *4 Con máximo SSL | *5 Con modelo base. El número varia por modelo SSL | *6 Sin hardware dedicado pero FTA-4 FPGA maneja funciones de switching/routing seleccionadas | + Fuente de Alimentación Redundante opcional disponible | ^ Certificación en proceso 7 Tabla de Especificaciones del dispositivo Hardware Thunder SPE Caudal de Aplicación (Nivel 4/Nivel 7) Thunder 5435(S) SPE Thunder 6435(S) SPE Thunder 6635(S) SPE 78 Gbps / 77 Gbps 153 Gbps / 150 Gbps 150 Gbps / 145 Gbps CPS Nivel 4 3,7 millones 7,1 millones 7,1 millones HTTP RPS Nivel 4 20 millones 38 millones 38 millones CPS (1:1) Nivel 7 *1 790K 1,6 millones 1,6 millones 120K / 65K 170k / 135k 190k / 174k Protección DDoS (SYN Flood) SYN/sec 112 millones 223 millones 223 millones Particiones de Entrega de Aplicaciones (ADP) L3V 1.023 1.023 1.023 1 GE Cobre 0 0 0 1 GE Fibra (SFP) 0 0 0 1/10 GE Fibra (SFP+) 16 16 12 40 GE Fibra (QSFP+) 4 4 0 100 GE Fibra (CXP) 0 0 4 Interfaz de Gestión Si Si Si Gestión Remota LOM Si Si Si Puerto de Consola Si Si Si Unidad de Estado Sólido (SSD) Si Si Si 10-núcleos Doble 12-núcleos Doble 12-núcleos 64 GB 128 GB 128 GB Si Si Si Aceleración Flexible de Tráfico 2 x FTA-3+ FPGA 4 x FTA-3+ FPGA 4 x FTA-3+ FPGA Motor de Seguridad y Políticas Hardware Hardware Hardware Conmutación/Enrutamiento (Switching Routing) Hardware Hardware Hardware Doble Cuádruple 2 x Doble, 2 x Cuádruple o 4 x Cuádruple Consumo de electricidad (Típico/Max) 400W / 480W 620W / 710W 995W / 1.150W Calor en BTU/hora (Típico/Max) 1.365 / 1.638 2.116 / 2.423 3.395 / 3.924 7.708 10.000 6.174 Doble 1100W Redundante Doble 1100W Redundante 2+2 1100W Redundante CPS con SSL (1024/2048) Interfaz de Red Procesador (Intel Xeon) Memoria (ECC RAM) Aceleración Hardware Arquitectura Lineal Desacoplada de 64-bit Procesador de Seguridad SSL (Modelos ‘S’) Rendimiento por Vatio (PPW) *2 Fuente de Alimentación (Opción de DC disponible) Ventilador de Refrigeración Dimensiones Unidades de Rack (Montable) Peso Unitario Rangos de Operación Certificaciones Regulatorias Garantía Estándar Eficiencia 80 Plus Platinum, 100 - 240 VAC, Frecuencia 50 – 60 Hz Ventiladores inteligentes (Smart Fan) intercambiables en caliente Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 76,20 cm Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 76,20 cm Alto: 13,46 cm, Ancho: 42,92 cm, Fondo: 71,12 cm 1U 1U 3U 16,09 Kg 17,68 Kg 33,78 Kg / 35,37 Kg*2 Temperatura 0° - 40° C | Humedad 5% - 95% FCC Class A, UL, CE, TUV, CB, FCC Class A, UL, CE, TUV, CB, VCCI, China CCC, BSMI, RCM, VCCI, China CCC, BSMI, RCM, EAC, NEBS | RoHS, FIPS 140-2‡ EAC, NEBS | RoHS, FIPS 140-2‡ FCC Class A, UL, CE, TUV, CB, VCCI, EAC, FAC | RoHS, FIPS 140-2‡ 90 días en Hardware y Software *1 Conexiones por segundo a nivel 7 – mide el número de nuevas conexiones HTTP (una petición HTTP por conexión TCP, sin reutilización de conexión TCP) en 1 segundo | *2 Con máximo SSL | *3 Con modelo base. El número varia por modelo SSL | *4 CPS a Nivel 4 por Vatio (Max) | ‡ Certificación en proceso y se debe adquirir el modelo FIPS 8 Tabla de Especificaciones de los Productos Thunder HVA Thunder 3030S HVA Thunder 3530S HVA 35 Gbps 100 Gbps 8 40 1 GE Cobre 6 4 1 GE Fibra (SFP) 2 2 Caudal * Instancias de dispositivo virtual vThunder (incluidas) Interfaz de Red 1/10 GE Fibra (SFP+) 4 12 Interfaz de Gestión Si Si Gestión Remota LOM Si Si Puerto de Consola Si Si Unidad de Estado Sólido (SSD) Si Si 4-núcleos Doble 10-núcleos 32 GB 128 GB Si Si Aceleración Flexible de Tráfico Software Software Conmutación/Enrutamiento (Switching/Routing) Software Software Único Cuádruple 131W / 139W 380W / 476W 447 / 474 1.297 / 1.624 Procesador (Intel Xeon) Memoria (ECC RAM) Aceleración Hardware Arquitectura Lineal Desacoplada de 64-bit Procesador de Seguridad SSL (habilitado para SR-IOV) Consumo de electricidad (Típico/Max) Calor en BTU/hora (Típico/Max) Fuente de Alimentación (Opción de DC disponible) Ventilador de Refrigeración Dimensiones 2 x 600W (RPS) 2 x 750W (RPS) Eficiencia 80 Plus Platinum, 100 - 240 VAC, Frecuencia 50 – 60 Hz Eficiencia 80 Plus Gold, 100 - 240 VAC, Frecuencia 50 – 60 Hz Ventiladores inteligentes (Smart Fan) intercambiables en caliente Ventiladores inteligentes (Smart Fan) intercambiables en caliente Alto: 4,44 cm, Ancho: 44,45 cm, Fondo: 44,32 cm Alto: 4,44 cm, Ancho: 43,81 cm, Fondo: 57,91 cm 1U 1U Unidades de Rack (Montable) Peso Unitario 9,11 Kg Rangos de Operación Certificaciones Regulatorias 13,42 Kg Temperatura 0° - 40° C | Humedad 5% - 95% FCC Class A‡, UL‡, CE‡, TUV‡, CB‡, VCCI‡, China CCC‡, BSMI‡, RCM‡, EAC‡, FAC‡ Garantía Estándar 90 días en Hardware y Software * El rendimiento varía según el número de máquinas virtuales ejecutándose y los recursos hardware asignados ‡ Certificación en proceso Tabla de Especificaciones de vThunder ADC vThunder ADC Caudal Hasta 8 Gbps Hipervisores Soportados VMware ESXi 4.1 o superior KVM 0.14 o superior Microsoft Hyper-V sobre Windows Server 2008 o superior XenServer 6.0 o superior Requisitos Hardware Ver guía de instalación Licencias Las versiones varían según el precio, ancho de banda e hipervisor. Por ejemplo, VMware ESXi: Edición de Laboratorio/Desarrollador Producción – Ediciones Nivel básico/Laboratorio: 200 Mbps y 1 Gbps Producción – Ediciones de alto rendimiento: 4 Gbps y 8 Gbps Garantía Estándar 90 días en software 9 Tabla de Especificaciones de vThunder ADC (continuación) vThunder para AWS vThunder para Azure Caudal • vThunder para AWS Licencia Pre-instalada: hasta 500 Mbps • vThunder para AWS Ediciones BYOL (Bring Your Own License): hasta 1 Gbps • vThunder para Azure Licencia Pre-instalada: hasta 500 Mbps • vThunder para Azure Ediciones BYOL (Bring Your Own License): hasta 1 Gbps Requisitos Hardware Amazon AMI Microsoft VHD Licencias vThunder para AWS Licencia Pre-instalada: • 10 Mbps • 50 Mbps • 100 Mbps • 200 Mbps • 500 Mbps vThunder para Azure Licencia Pre-instalada: • 10 Mbps • 50 Mbps • 100 Mbps • 200 Mbps • 500 Mbps vThunder para AWS Ediciones BYOL: • Laboratorio/Desarrollador • 200 Mbps • 1 Gbps vThunder para Azure Ediciones BYOL: • Laboratorio/Desarrollador • 200 Mbps • 1 Gbps Thunder 930 Thunder 1030S Thunder 3230(S) Thunder 3030S Thunder 3430(S) Thunder 5330(S) Thunder 4430(S) Thunder 5430(S)-11 Thunder 6430(S) Thunder 6630(S) Thunder 5630(S) Thunder 5435(S) SPE Thunder 6435(S) SPE Thunder 6635(S) SPE Thunder 3030S HVA 10 Thunder 3530S HVA Listado Detallado de Características* Entrega de Aplicaciones • Soporte completo de IPv4/IPv6 • Balanceo de carga avanzado de servidores Nivel 4/Nivel 7 -- Alta velocidad HTTP, Proxy HTTP completo -- Conmutación de alto rendimiento a Nivel 7 basada en plantillas con manipulación de cabecera/URL/dominio -- Soporte completo de persistencia de aplicación a Nivel 7 -- FTP, DNS, FIX y más • Métodos completos de balanceo de carga -- Round Robin, Menores Conexiones, Round Robin Ponderado, Menores Conexiones Ponderado, Respuesta más Rápida, y más • aFleX – inspección profunda de paquetes y transformación para conmutación personalizable para aplicaciones • Monitorización de estado avanzada -- Soporte completo de protocolos – ICMP, TCP, UDP, HTTP, HTTPS, FTP, RTSP, SMTP, POP3, SNMP, DNS, RADIUS, LDAP, y más -- Soporte para comprobación de estado basado en scripts TCL, Python, Perl, y Bash • Alta Disponibilidad – Configuraciones Activo-Activo, ActivoPasivo • Balanceo de Carga SIP para VoIP • Soporte de protocolo SPDY • Soporte de STARTTLS para correo seguro y LDAPS • Soporte de Filtro de Spam – Aplicación de alta velocidad de listas negras/blancas de gran tamaño • Balanceo de Carga de Cortafuegos (FWLB) • Balanceo de Carga Global de Servidores (GSLB) • Conmutación de Caché Transparente (TCS) • Distribución de carga de siguiente salto (NHLD) para el balanceo de carga de múltiple enlaces • Balanceo de Carga AAA Diametral • Balanceo de carga de Bases de Datos • Soporte para protocolo de adaptación de contenidos de Internet (ICAP) Aceleración de Aplicaciones • Aceleración y Optimización HTTP -- Multiplexación de conexiones HTTP (también llamado reutilización de conexión TCP) -- RAM Caching -- Compresión HTTP Seguridad • • • • • • • • Cortafuegos de Aplicaciones Web (WAF) Protección DDoS de nueva generación y pools para CGNAT Gestión de Acceso a Aplicaciones (AAM) SAML, Kerberos, NTLM, TDS SQL Logon, LDAP, RADIUS, Basic, OCSP stapling, HTML Form Single sign-on (SSO) retransmisión de autenticación Autenticación para for Microsoft SharePoint, Outlook Web Access, y otros paquetes de aplicaciones y aplicaciones a medida Cortafuegos de Aplicación DNS (DAF) SSL Insight -- Clasificación manual y automatizada de URL para derivar tráfico • Aceleración SSL -- Descarga SSL -- Soporte para todos los protocolos TCP – Terminación SSL, Puentes SSL (Iniciación SSL) -- Soporte TLS 1.2 y de claves SSL de 4096 bit -- Secreto-Perfecto-Hacia-Delante (PFS) con ECDHE (Intercambio de Curvas Elípticas Diffie-Hellman) y otros cifrados de Criptografía de Curva Elíptica -- Reutilización de ID de sesión SSL • IPsec VPN • Detección de anomalías IP • Limitación de Tasa de Conexión / Limitación de Conexiones Servicio de Inteligencia de Amenazas de A10** • Actualización dinámica con información de actualización de amenazas Plataforma Escalable de Alto Rendimiento • ACOS (Sistema Operativo de Núcleo Avanzado) -- Soporte Multi-núcleo, Multi-CPU -- Escalado Lineal de Aplicación -- Linux en el plano de control • ACOS en el plano de datos Red • Nivel 2/Nivel 3 integrados • Modo Transparente/Modo Pasarela • Routing – Rutas estáticas, IS-IS (v4/v6), RIPv2/ng, OSPF v2/v3, BGP4+ • VLAN (802.1Q) • Trunking (802.1AX), LACP • Listas de Control de Acceso (ACLs) • NAT/NAPT IPv4 tradicional • NAPT IPv6 • Soporte de Tramas Gigantes • VXLAN con aceleración por Hardware • NVGRE Migración IPv6/Preservación IPv4 • Gestión nativa y soporte de características IPv6 completos • SLB-PT (Traducción de Protocolos), SLB-64 (IPv4<–>IPv6, IPv6<–>IPv4) • Carrier Grade NAT (CGN/CGNAT), NAT a Gran Escala (LSN), NAT444, NAT44, NAT46 -- Protección DDoS integrada para pools de NAT • NAT64/DNS64, DS-Lite, 6rd, LW4o6 • Soporte de protocolo ALG para protocolos con puertos dinámicos como SIP y FTP Gestión • Interfaz de gestión dedicado (Consola, SSH, Telnet, HTTPS) • Interfaz gráfico de usuario (GUI) basado en Web con localización de lenguaje • Soporte para Interfaz de Línea de Comandos (CLI) estándar en la industria • Control Granular de accesos basado en roles • SNMP, Syslog, alertas por email, NetFlow v9 y v10 (IPFIX), sFlow • Puertos Espejo • API XML estilo REST (aXAPI) para todas las funciones • Soporte LDAP, TACACS+, RADIUS 11 Certificaciones Virtualización • aVCS (Sistema de Chasis Virtual) • Dispositivo Virtual vThunder para VMware vSphere ESXi, Microsoft Hyper-V, XenServer, KVM (con SR-IOV y soporte para Virtio), Amazon Web Services (AWS) AMI, y Microsoft Azure VHD • Multi-Tenencia con Particiones de Entrega de Aplicaciones (ADPs) -- Gestión basada en particiones -- Virtualización Nivel 2/Nivel 3 • Aceleración de Hipervisor e integración de la gestión Certificaciones de Seguridad y Capacidad * • • • • Certificación WAF de Laboratorios ICSA Common Criteria EAL 2+ FIPS 140-2 Level 2 Joint Interoperability Test Command (JITC) *Las características y certificaciones pueden variar por dispositivo ** Servicio adicional con suscripción Hardware “Carrier Grade” • Arquitectura de hardware avanzada • Cookies SYN basadas en hardware • Fuentes de Alimentación redundantes intercambiables en caliente (AC o DC) • Ventiladores inteligentes (Smart Fan) intercambiables en caliente • Unidades de estado sólido (SSD) • Alta densidad de puertos • Puertos 40 GE • Puertos 100 GE • Detección de manipulaciones • Gestión Remota (LOM/IPMI) • Opción de Hardware Security Module (HSM) • Opción de Procesador de Seguridad de Alto Rendimiento Acerca de A10 Networks A10 Network es líder en plataformas de aplicaciones en red, proporcionando un amplio rango de soluciones de alto rendimiento para servicios de red de aplicaciones que ayudan a las organizaciones a garantizar que las aplicaciones de sus centros de proceso de datos tengan la más alta disponibilidad, velocidad y seguridad. Fundada en 2004, A10 Networks tiene su sede en San Jose, California, y da servicio a clientes a nivel global, contando con oficinas en todo el mundo. Para más información, visite: www.a10networks.com. Sede Corporativa Oficinas Internacionales A10 Networks, Inc 3 West Plumeria Ave. San Jose, CA 95134 USA Tel: +1 408 325-8668 Fax: +1 408 325-8666 www.a10networks.com Norte América [email protected] Europa [email protected] Sur América [email protected] Japón [email protected] China [email protected] Número de pieza: A10-DS-15100-ES-06 Dec 2015 Taiwán [email protected] Corea [email protected] Hong Kong [email protected] Sur de Asia [email protected] Australia/Nueva Zelanda [email protected] ©2015 A10 Networks, Inc. Todos los derechos reservados. El logo de A10, A10 Harmony, A10 Lightning, A10 Networks, A10 Thunder, aCloud, ACOS, Affinity, aFleX, aFlow, aGalaxy, aVCS, aXAPI, IDsentrie, IP-to-ID, SSL Insight, Thunder, Thunder TPS, UASG, y vThunder son marcas comerciales o marcas registradas de A10 Networks, Inc. El resto de marcas registradas son propiedad de sus respectivos propietarios. A10 Networks no asume ninguna responsabilidad por cualquier inexactitud en este documento. A10 Networks se reserva el derecho de cambiar, modificar, transferir o de otro modo revisar esta publicación sin aviso previo. Para saber más sobre las Pasarelas de Servicio de Aplicaciones y como pueden mejorar su negocio, contacte con A10 Networks en: www.a10networks. com/contact o llame por teléfono para hablar con un representante comercial de A10.