مشخصات محصول
ویژگی | مقدار |
---|
traffic-processing | |
hardware-ddos-protection | |
software-architecture | |
max-of-vcmp-guests | |
processor | |
memory | |
hard-drive-capacity | |
network-interfaces | |
weight | |
Blade F5 VIPRION 4450 یک تیغه (Blade) با کارایی بالا و ماژولار است که برای استفاده در شاسیهای F5 VIPRION، به ویژه شاسیهای VIPRION 4480 و VIPRION 4800 طراحی شده است. این تیغه برای سازمانهایی با نیازهای بسیار زیاد به توان عملیاتی، مقیاسپذیری و امنیت جامع برنامههای کاربردی در محیطهای دیتاسنتر و ارائهدهندگان خدمات مناسب است.
در واقع، این تیغه به تنهایی یک فایروال کامل نیست، بلکه یک جز کلیدی از سیستم Application Delivery Controller (ADC) و فایروال پیشرفته F5 است که وقتی در شاسی VIPRION قرار میگیرد و با ماژولهای نرمافزاری BIG-IP (مانند Advanced Firewall Manager – AFM برای قابلیتهای فایروال، Local Traffic Manager – LTM برای Load Balancing و Application Security Manager – ASM برای WAF) ترکیب میشود، قابلیتهای فایروال قدرتمندی را ارائه میدهد.
ویژگیها و قابلیتهای کلیدی Blade VIPRION 4450
این تیغه برای ارائه عملکرد بینظیر و مقیاسپذیری طراحی شده است:
- عملکرد فوقالعاده:
- توان عملیاتی L4/L7: تا ۱۴۰ گیگابیت بر ثانیه توان عملیاتی برای ترافیک لایه ۴ و ۷ ارائه میدهد.
- اتصالات در ثانیه (L4 Connections Per Second): تا ۲.۹ میلیون اتصال در ثانیه.
- درخواستهای HTTP لایه ۷ در ثانیه (L7 HTTP Requests Per Second): تا ۵ میلیون درخواست در ثانیه.
- حداکثر اتصالات همزمان لایه ۴: تا ۱۸۰ میلیون اتصال همزمان.
- پورتهای شبکه با سرعت بسیار بالا:
- ۲ پورت ۱۰۰ گیگابیت اترنت QSFP28: این پورتها برای اتصال مستقیم به شبکههای هسته با سرعت فوقالعاده بالا طراحی شدهاند. VIPRION 4450 اولین ADC بود که پورتهای ۱۰۰GbE را در فرم فاکتور QSFP28 ارائه کرد که باعث کاهش فضای اشغالی و مصرف برق میشود.
- ۶ پورت ۴۰ گیگابیت اترنت QSFP+: این پورتها نیز برای Uplinkهای پرسرعت و انعطافپذیری شبکه استفاده میشوند. هر پورت ۴۰GbE میتواند با کابلهای Breakout به چهار پورت ۱۰GbE تبدیل شود.
- سختافزار اختصاصی برای بهینهسازی و امنیت:
- شتابدهنده سختافزاری SSL/TLS: به طور چشمگیری عملکرد SSL را افزایش میدهد و پردازش رمزنگاری و رمزگشایی (شامل ECC و Perfect Forward Secrecy – PFS) را به سختافزار اختصاصی منتقل میکند. این تیغه برای کلیدهای ۲K RSA تا ۱۶۰,۰۰۰ TPS (تراکنش در ثانیه) SSL را پشتیبانی میکند.
- شتابدهنده سختافزاری فشردهسازی: بار پردازش فشردهسازی ترافیک را از سرورها و CPU اصلی تیغه برمیدارد.
- حفاظت سختافزاری DDoS: با استفاده از سختافزار اختصاصی (مانند SYN cookies با قابلیت ۱۱۵ میلیون SYN cookie در ثانیه)، محافظت قوی در برابر بیش از ۱۰۰ نوع حمله DDoS لایه ۴ را ارائه میدهد.
- مجازیسازی (vCMP): هر تیغه ۴۴۵۰ میتواند تا ۱۲ مهمان vCMP را پشتیبانی کند. این مهمانهای vCMP هر کدام یک نمونه مستقل از BIG-IP هستند که منابع سختافزاری (CPU، حافظه) به آنها اختصاص داده شده و امکان محیطهای چندمستأجره را فراهم میکند.
- پردازندهها و حافظه: مجهز به دو پردازنده ۱۲ هستهای Intel (مجموعاً ۴۸ هسته منطقی Hyperthreaded) و ۲۵۶ گیگابایت حافظه RAM، به همراه ۱.۲ ترابایت SSD داخلی.
- قابلیت اطمینان (NEBS-compliant): طراحی شده برای محیطهای مخابراتی و دیتاسنتر با استانداردهای بالای پایداری و عملکرد.
قابلیتهای فایروال (با ماژول AFM)
وقتی تیغه VIPRION 4450 با ماژول نرمافزاری BIG-IP Advanced Firewall Manager (AFM) ترکیب میشود، به یک فایروال شبکه قدرتمند تبدیل میگردد:
- فایروال Stateful با کارایی بالا: AFM یک فایروال با حالت (Stateful) و فول پراکسی (Full-Proxy) است که ترافیک لایه ۴ تا ۷ را با عملکرد بسیار بالا بررسی میکند.
- محافظت DDoS: در کنار شتابدهنده سختافزاری DDoS خود تیغه، AFM قابلیتهای شناسایی و کاهش حملات DDoS را در لایههای مختلف شبکه (از جمله لایه ۷) فراهم میکند.
- فایروال دیتاسنتر: برای محافظت از سرورها و برنامهها در داخل دیتاسنتر، با قابلیت تعریف سیاستهای امنیتی دقیق و تقسیمبندی شبکه.
- فایروال CGNAT (Carrier-Grade NAT): برای ارائهدهندگان خدمات، قابلیتهای NAT در مقیاس حامل را برای مدیریت آدرسهای IPv4 و IPv6 ارائه میدهد.
- فایروال لبه (Edge Firewall): میتواند به عنوان یک فایروال قدرتمند در لبه شبکه برای فیلتر کردن ترافیک ورودی و خروجی عمل کند.
کاربردها
- دیتاسنترهای بزرگ و شبکههای ارائهدهندگان خدمات: برای مقیاسپذیری و محافظت از برنامهها در محیطهایی با حجم ترافیک بسیار بالا.
- یکپارچهسازی و کنسولیدیشن (Consolidation): کاهش تعداد دستگاههای فیزیکی و هزینههای عملیاتی با ادغام خدمات ADC و فایروال در یک پلتفرم واحد.
- محیطهای چندمستأجره (Multi-Tenant): استفاده از vCMP برای ارائه سرویسهای امنیتی و تحویل برنامه به چندین سازمان یا بخش مختلف به صورت ایزوله.
- امنیت لایه ۷: به دلیل قدرت پردازش لایه ۷ و ادغام با ماژولهایی مانند ASM (Web Application Firewall)، برای محافظت در برابر حملات پیچیده وب و برنامههای کاربردی.
وضعیت End-of-Life (EOL)
با توجه به تاریخ امروز (جمعه، ۲۷ تیر ۱۴۰۴ خورشیدی)، تیغه F5 VIPRION 4450 (مدل A114) در فاز پایان فروش (End of Sale – EOS) قرار دارد و به سمت پایان پشتیبانی خدماتی (End of Service Life – EOSL) حرکت میکند.
- تاریخ پایان فروش (End of Sale – EOS): ۱ ژانویه ۲۰۲۶. (حدود ۵ ماه دیگر)
- تاریخ پایان پشتیبانی نرمافزاری (End of Software Support – EoSS): ۱ ژانویه ۲۰۲۹. (حدود ۳.۵ سال دیگر)
- تاریخ پایان RMA و پشتیبانی فنی (End of RMA – EoRMA / End of Technical Support – EoTS): ۱ ژانویه ۲۰۳۳. (حدود ۷.۵ سال دیگر)
این یعنی:
- تا ۱ ژانویه ۲۰۲۶ همچنان میتوانید این تیغه را به صورت نو از فروشندگان معتبر F5 خریداری کنید.
- پشتیبانی نرمافزاری، شامل بهروزرسانیها و پچهای امنیتی، تا ۱ ژانویه ۲۰۲۹ ادامه خواهد داشت.
- پشتیبانی سختافزاری (RMA) و عیبیابی فنی تا ۱ ژانویه ۲۰۳۳ در دسترس خواهد بود.
توصیه مهم:
با توجه به اینکه این تیغه به زودی به EOS میرسد و تاریخ EOSL آن نیز مشخص شده است، برای استقرارهای جدید و بلندمدت، به شدت توصیه میشود به جای خرید تیغه VIPRION 4450، پلتفرمهای جدیدتر F5 مانند سری rSeries (r12000 و بالاتر) یا شاسی VELOS و تیغههای سازگار با آن (مانند BX520) را بررسی کنید. این نسلهای جدیدتر، آخرین نوآوریها را در خود جای دادهاند و طول عمر پشتیبانی بسیار طولانیتری خواهند داشت، که برای پایداری و امنیت شبکه شما در بلندمدت حیاتی است.
برای دریافت مشاوره رایگان و خرید فایروال F5 و هر کدام از مدلهای F5 viprion با کارشناسان ما در ارتباط باشید.
VIPRION 4450 Blade Specifications
|
Intelligent Traffic Processing |
5M L7 requests per second
2.9M L4 connections per second
180M max L4 concurrent connections
140Gbps L4/L7
4.8Gbps included compression
80Gbps max hardware compression
Included RSA SSL TPS: 24,000 (2K keys)
Max RSA SSL TPS: 160,000 (2K keys)
Included ECDSA P-256 TPS: 24,000
Max ECDSA P-256 TPS: 80,000
Bulk crypto (RSA): 80 Gbps
Note: Compression and SSL resources are allocated evenly across the number of vCMP guests set up. |
Hardware DDoS Protection |
Support for over 100 different vectors
Hardware SYN cookies: 115M SYN cookies per second |
Software Architecture |
64-bit TMOS |
Virtualization (Max Number of vCMP Guests) |
48 in a 4480 chassis, 96 in a 4800 chassis (12 per blade)* |
Processors |
2Intel 12-core processors (48 hyperthreaded logical processor cores total) |
Memory |
256GB |
Hard Drive Capacity |
1.2 TB SSD |
Network Interfaces |
One 10/100/1,000 Mbps Ethernet management port
Six 40 Gbps QSFP ports
Optional 40 Gbps QSFP SR4 (up to 100m) transceivers
Optional 40 Gbps QSFP LR4 (up to 10km) transceivers
Each QSFP port can convert to four 10 Gbps with QSFP breakout or AOC cables
Two 100 Gbps QSFP28 ports
Optional 100 Gbps QSFP28 SR4 (up to 70m) transceiver
Optional 100 Gbps QSFP28 LR4 (up to 10km) transceiver |
Power Consumption and Heat Output |
Please refer to Platform Guide: VIPRION 4800 or VIPRION 4400 for the latest specific power ratings |
Weight |
19.2 lbs. (8.71 kg) |
Note: Only optics provided by F5 are supported
*Requires running TMOS v13
نظر خود را ثبت کنید