F5 Networks社製品(BIG-IP)
本ページでご紹介している製品は、当社からの販売を終了しております。予めご了承ください。(2006年06月23日)
ローカルエリア向けのアプリケーション・トラフィック管理ソリューションのBIG-IPは、Webアプリケーションの高い可用性、信頼性、セキュリティおよび拡張性を実現します。
- BIG-IP 5000,2000,1000シリーズ
- BIG-IP 520&540 Server Appliance
- BIG-IP FireGuard 520
- BIG-IP e-Commerce Controller 540
- BIG-IP FIPS e-Commerce Controller 540
- SSL Accelerator Option
- BIG-IP FIPS SSL Accelerator 400/800 Option
BIG-IP 5000,2000,1000シリーズ
高信頼性のトラフィック管理機能をすべてのIPアプリケーションとWebサービスに提供
BIG-IP Application Traffic Managementソフトウェアは、BIG-IPハードウェア・プラットフォームとの併用により、これまでWebアプリケーションに限定されていたトラフィック管理機能を、すべてのIPベース・アプリケーションとWebサービスに提供します。
パワフルなスイッチング・コントロールとインテリジェンスを備えたBIG-IPは、ネットワーク環境の規模や種類にかかわらず、あらゆるIPベース・アプリケーションやWebサービスの構築および提供する際の予測性、安全性、コスト効率を向上させます。
主な特長とメリット
- ヘッダーやペイロードの値に基づくアプリケーションとWebサービスの要求の割り込み、分析、変換と振り分けにより、ビジネスの継続性、セキュリティとパフォーマンスを提供します。
- あらゆる種類のWebサービス、IPトラフィック、ペイロードのスイッチングと接続維持が可能な唯一のソリューションです。
- コスト効果の高い方法によるエンタープライズ、モバイル、Webサービス・アプリケーションの運用をサポートします。
- 市場最先端のレイヤー4からレイヤー7のパフォーマンスを実現します。
- ネットワークからアプリケーションまで、全レベルでの冗長性と信頼性を提供し、高いアベイラビリティを実現します。
- 事前定義されたカスタマイズ可能なスクリプトを利用して、アプリケーションとネットワークを構成する全コンポーネントの健全性とアベイラビリティのテストと検証を実行します。
- オープンなアーキテクチャーがサードパーティ・アプリケーションやデバイスとの完全統合を可能にします。
- アプリケーションとWebサービスのセキュリティ強化と高速化を実現すると同時に、統合型SSLを使うことでアプリケーションの安全性を確保するのためのコストを大幅に削減し、複雑さを解消します。
- オプションのソフトウェア・モジュールがより多くの機能を提供し、ハードウェア投資の追加を不要にします。
- 完全なメッシュ・ネットワークの構成をサポートしているので、スイッチの追加購入は不要です。
- スケーラビリティ、セキュリティ、パフォーマンスの最適化を実現します。
- スタティック(静的)とダイナミック(動的)ロードバランシング方式
- 冗長システム間でのステートフル・セッションを維持
- ダイレクト・フェイルオーバとネットワーク・フェイルオーバの両方をサポート
- 独自のOne Connectaコンテンツ・スイッチングにより、帯域幅コストとサーバのオーバヘッドを最大20%削減します。
- ダイナミック・サーバ・アプリケーションがグループ内のサーバにプライオリティ・レベルを割り当て、最適なリソースの利用によって負荷処理を確実に実行します。
- リアルタイムのパフォーマンス・モニタリングと統計が、将来的なアプリケーションのニーズに合わせた管理と計画を支援します。
- ビジネスのニーズと予算に合わせて、幅広いハードウェアプラットフォームで活用できます。
8つのロードバランシング方式
広範囲かつ包括的なロードバランシングアルゴリズムを備えています。
スタティックモード
| Round Robiin(ラウンドロビン) | 各サーバに順次かつ均等に接続を割り振る。 |
|---|---|
| Ration(比率) | 各サーバに予め設定した割合に応じて、接続を割り振る。 |
| Priority(優先度) | 各サーバグループに優先順位を設定し、順次接続を割り振る。 |
ダイナミックモード
| Least Connections(最小接続数) | 最もコネクション数の少ないサーバに接続を割り振る。各サーバに予め設定した割合に応じて、接続を割り振る。 |
|---|---|
| Fastest(最速) | 最も応答の速いサーバに接続を割り振る。 |
| Observed(監視) | 最小接続と最速応答時間が最も優れているサーバに接続を割り振る。 |
| Predictive(予測) | 接続数と応答速度を監視し、各サーバの傾向から予測値を算出して接続を割り振る。 |
| Dynamic Ratio(動的比率) | アプリケーションサーバ(Real Server、Windowsサーバ、SNMPデータ)から直接収集した情報に基づき、割合を設定して接続を割り振る。 |
BIG-IP 520&540 Server Appliance
BIG-IPはローカルエリア向けのトラフィック管理ソリューションです。
BIG-IPは全てのIPベーストラフィックへの割り込み、分析(レイヤー2-7)、変換を行い、それらを処理能力やパフォーマンスあるいは事業領域に応じて、データセンター内の正しいリソースやアプリケーションにダイレクトします。
その結果、webアプリケーションやサービスのハイ・アベイラビリティが実現し、信頼性、セキュリティ、およびスケーラビリティが向上します。
主な特長
- サーバ、キャッシュ、ファイアーウォール、およびVPNゲートウェイなどデバイスの最高のパフォーマンスとコスト効率を追求したローカルトラフィック管理ソリューションを実現
- 数々の賞を受賞したワイドエリアトラフィック管理とローカル負荷分散を単一の筐体に統合することで、管理の簡素化、ラックスペースの節減、消費電力の削減を実現
- インテリジェントで高速なレイヤー7トラフィック管理の決定を下せる処理能力を確保することで、データセンターのスピードとQoSを実現
- オプションのSSLアクセラレーターカードにより、サイトパフォーマンスを低下させることなくセキュアなwebアプリケーションとサービスを保証
- インテリジェントなユーザ側のSSL認定機能の使用により、webアプリケーションとサービスに、一段と強化されたセキュリティの供給
- IPsec、HTTP、SIP、およびその他のIPベースアプリケーションをサポート
- "Keep Alives"機能を用いてHTTP1.1のトラフィック管理を完全にサポートし、F5独自のOneConnectTMコンテンツスイッチングで帯域幅コストを最大20%削減
- iControlによりアプリケーションがネットワークトラフィックを直接管理することで、未然にアプリケーションエラーを回避
- FIPS 140-1レベル3の認定を取得したSSLアクセラレーターに対応
ロードバランシング機能
- 簡単なインストールと管理
- コンフィギュレーション ウィザード の設定ガイドによるエラーの削減
- アクティブ/スタンバイまたはアクティブ/アクティブ モードによるBIG-IP の完全なセッション・フェイルオーバ機能
- アクティブ/アクティブ機能によるパフォーマンスとスケーラビリティの向上
- 多様なサーバ・プラットフォームとアプリケーションに対応した静的・動的ロードバランシング
- ほぼ全てのIPベーストラフィックに適した"AnyIP"ロードバランシング機能
- コンテンツをキャッシュするか否かによって最適なデバイスにリクエストをルーティングするスマートコンテンツ選択機能
- キャッシュサーバの最適化に不可欠なロードバランシング機能を提供するコンテンツ アフィニティ
- パフォーマンスのリアルタイム監視と統計情報
BIG-IP FireGuard520
ファイアーウォール・ロードバランシング、ハイアベイラビリティ、最高のセキュリティ
ミッションクリティカルなインターネット・サイトは、そのセキュリティをファイアーウォールに依存していますが、サイトの可用性とパフォーマンスが犠牲になってしまいます。
F5のBIG-IP FireGuardTM520は、ファイアーウォールに、インテリジェントなロードバランシング機能とハイアベイラビリティを付加する、コスト効率の優れた製品です。
主な特長
- ファイアーウォールにハイアベイラビリティおよびロードバランシング機能を付加
- ECV(Extended Content Verification、拡張コンテンツ検証機能)による、全コンポーネントの正常動作を保証
- 3種類の静的ロードバランシング・モードと4種類の動的ロードバランシング・モード
- TCPおよびUDPベーストラフィックに対し"Any IP"ロードバランシングが可能
- サーバへの接続を維持する3種類のパーシステンスモード
- パフォーマンスのリアルタイム監視と統計情報
- パフォーマンスの統計データを提供するSNMPのサポート
- 安全ネットワーク・アドレス変換(Secure Network Address Translation)
- 完全なTCP/IPプロトコルのサポート
- 単一の物理ネットワークを複数の仮想ネットワークにセグメント化することが可能
- コントローラーの追加により、1秒以下のフェイルオーバ保護機能による完全な冗長性
- オプションのGBインターフェース
BIG-IP e-Commerce Controller 540
BIG-IP(R) e-Commerce Controllerは、SSL(Secure Sockets Layer)の暗号化、復号化を行い、サイトのパフォーマンスやSSL処理能力を向上させます。
WebサーバからSSLトラフィックをオフロードすることで、サーバの性能は強化され、同時にSSL処理を代行するハードウェアやソフトウェアの各Webサーバへのインストールや管理の手間も省かれ、経費が大幅に削減できます。
BIG-IP e-Commerce Controllerは、BIG-IP e-Commerce Controller 520とBIG-IP e-Commerce Controller 540の2つ製品から構成され、ECサイトの規模や拡張に応じて選ぶことが可能です。
主な特長
- サーバからSSLの暗号化、復号化をオフロードすることで、既存サーバを最大限に利用
- クライアント認証チェック機能をサポート
- BIG-IP e-Commerce Controllerの導入台数を増やすことで、SSLのパフォーマンスが線形に向上
- 証明書を単一ソースで集中管理でき、管理作業を簡素化
- ネットワークの各Webサーバに対し、SSL対応のハードウェアやソフトウェアをインストールする手間が不要
- 750 SSL新規トランザクション/秒、一日あたり54,000,000トランザクションを処理
- 安全性の高いWebベースインターフェースによる簡単な管理
- BIG-IPロードバランサはもちろん、他のサードパーティーロードバランス製品とも高い互換性
- 全てのネットワーク環境で容易な運用が可能 - 15分でインストール完了
- GBイーサネットインターフェース対応(オプション)
BIG-IP FIPS e-Commerce Controller 540
Webアプリケーションやサービスに最高レベルのセキュリティを提供
BIG-IP(R) FIPS e-Commerce Controller 540は、FIPS 140-1レベル3の認定を取得した暗号化カードをサポートする唯一のITM製品で、SSL処理のボトルネックを解消し、セキュアなインフラストラクチャーを保護する暗号化キーを制御することができます。
主な特長
- 先進の鍵管理機能と専用トランザクションアクセラレーションを物理的な改竄や盗難に対処されたセキュアなモジュールに統合
- FIPSハードウェア、SSL処理、秘密鍵、SSL認証管理の統合によるセキュアなWebサービス、アプリケーションの実現でROIを向上
- BIG-IPによるDOS、ウイルス対策 - BIG-IPはアイドル接続を遮断し、Code Redなどのeメールウイルスや将来の未知の脅威から守るルールを予めデフォルトで搭載
- SSLクライアント証明書チェック機能をサポート
- BIG-IP FIPS e-Commerce Controllerの導入台数を増やすことで、SSLのパフォーマンスが線形に向上
- 最大6,000トランザクション/秒を実現
- ネットワークの各Webサーバに対し、SSL対応のハードウェアやソフトウェアやソフトウェアをインストールする手間が不要
- 1台で最大600 SSL新規トランザクション/秒を処理
- スマートカードリーダ、スマートカード対応
- 安全性の高いWebベースインターフェースによる簡単な管理
- BIG-IP 5000 IP Application Switchとの高い互換性
- 全てのネットワーク環境で容易な運用が可能-15分でインストール完了
SSL Accelerator Option
SSL処理とインテリジェントなトラフィック管理の統合
BIG-IP(R)SSLアクセラレーターは、SSL(Secure Sockets Layer)処理にインテリジェントなトラフィック管理とロードバランシングを組み合わせることで、e-ビジネス向けに、SSLアクセラレーションとセキュアなコネクション、そして豊富な機能のインテリジェント・トラフィックとコンテンツ管理を提供します。BIG-IP SSLアクセラレーターは、ビジネスクリティカルなオンライン処理において、セキュリティの確保、スピードの促進、およびトラフィックの管理を行い、サーバの性能を大幅に向上させます。全ての管理を一箇所に集中することにより、各サーバに余分なハードウェアやソフトウェアを増強する手間を省き、コストを削減します。
BIG-IP SSLアクセラレーターは、400と800の2つのオプションカードが用意されており、ECサイトの規模や拡張に応じて選ぶことが可能です。
主な特長
- 認証管理を単一ソースに集中化
- IPアドレスに問わず、HTTPおよびHTTPSトラフィックに対するロードバランス機能搭載
- BIG-IP SSLアクセラレーター400
400 SSL新規トランザクション/秒、一日あたり17,000,000トランザクションを処理 - BIG-IP SSLアクセラレーター800
750 SSL新規トランザクション/秒、一日あたり54,000,000トランザクションを処理 - HTTP1.1互換性
- SSLトラフィックに対するHTTPクッキー・パーシステンス機能
- SSLトラフィックに対するHTTPクッキー・スイッチング機能
- SSLトラフィックに対するHTTPヘッダー・スイッチング機能
- AOLおよびInternetExplorerのセッションステート問題を解決
- 高信頼性のWebベースインターフェースおよびコマンドラインインターフェース
- サーバの性能を最大限に利用
- キーの長さを選択可能(512、1024ビット)
- GBイーサネットインターフェース対応
- BIG-IPの機能をサポート
- SNMP対応
BIG-IP FIPS SSL Accelerator 400/800 Option
F5のBIG-IP 520&540 IP Server Appliance対応ハードウェアセキュリティモジュール
BIG-IP FIPS SSL Acceleratorは、SSL処理のボトルネックを緩和し、セキュアなインフラストラクチャーを保護する暗号化キーを制御できます。
主な特長
- FIPS 140-1レベル3認定 - 第三者機関から認定された秘密鍵の安全な管理と保管
- 耐タンパ性(改竄・盗難防御)のセキュリティおよびホログラフィックシール - ハードウェアに対する物理的な攻撃から防御し、痕跡を保存
- 暗号化処理のオフロード - ボトルネックを解消し、サーバがさらに多くのリクエストに応答可能に
- スマートカードの利用による鍵管理 - 管理者を認証するスマートカードは社員間で責任を共有する柔軟性の高い手段を提供
- nCipher(エヌサイファ)社の"セキュリティワールド"フレームワーク - 独自のセキュアな鍵管理フレームワークにより、セキュリティポリシーを定義、施行
- SSL処理の肩代わりにより、負荷を軽減し、サーバコストを削減
トップページ | BIG-IP シリーズ | FirePass | F5 ARX シリーズ | パンフレット・資料
![]() |
富士通グループ各社、富士通SDC会員様(富士通販売パートナー様)向けに各種拡販資料を掲載しております。 |




