AX120S-IN/ AX220S-IN
AX320S-IN/ AX520S-INC
AX1200S-IN/ AX2000-IN
AX2000S-IN/ AX2200S-IN
AX3200S-IN/ AX4060-IN
AX4060S-IN/ AX6060-INAX6060S-IN/ vADC
Serie Hillstone AX:
Controller di distribuzione delle applicazioni (ADC)
Controller di distribuzione delle applicazioni serie AX
Gli Application Delivery Controller (ADC) Hillstone serie AX rappresentano la nuova generazione di prodotti per l'ottimizzazione della distribuzione delle applicazioni di livello enterprise. L'ADC Hillstone supporta una gamma completa di funzioni di bilanciamento del carico, tra cui il bilanciamento del carico dei link (LLB), il bilanciamento del carico dei server (SLB) e il bilanciamento del carico globale dei server (GSLB). Inoltre, la serie AX supporta controlli di integrità per applicazioni, server e link, protezione dagli attacchi di rete di primo livello, offload SSL, accelerazione di applicazioni e dati tramite caching e altro ancora. L'ADC Hillstone può migliorare notevolmente la disponibilità e la scalabilità delle applicazioni core e delle piattaforme aziendali, migliorando efficacemente l'efficienza operativa dei data center aziendali. Insieme ai prodotti di sicurezza Hillstone, come i firewall di nuova generazione, l'ADC Hillstone può fornire funzionalità di distribuzione e sicurezza end-to-end per le vostre applicazioni e operazioni aziendali.
L'ADC di Hillstone supporta pienamente IPv6, clustering ad alte prestazioni e alta disponibilità di livello carrier.
È ampiamente utilizzato per il bilanciamento del carico dei server, la distribuzione del traffico e la continuità operativa tra più data center, l'ottimizzazione dei collegamenti tra più ISP, la gestione del traffico CDN e altri scenari di ottimizzazione e accelerazione delle applicazioni. Hillstone ADC fornisce soluzioni leader del settore per la pubblica amministrazione, la finanza, gli operatori di rete, l'istruzione, la sanità e altri settori.
Caratteristiche del prodotto
Bilanciamento del carico del server ad alte prestazioni
La serie AX di Hillstone offre bilanciamento del carico del server con capacità di elaborazione simultanea ad alta capacità e nuove funzionalità di elaborazione delle sessioni. Regola in modo intelligente la distribuzione del traffico in base allo stato di salute dei nodi del server e completa automaticamente lo switching per garantire la migliore esperienza utente e l'elevata disponibilità delle applicazioni. L'ADC di Hillstone utilizza algoritmi di bilanciamento del carico da Layer 4 a Layer 7 e bilanciamento del carico basato sui nomi di dominio. L'identificazione intelligente delle applicazioni basata su caratteristiche, comportamento e altre informazioni consente di ottimizzare le prestazioni e il throughput per supportare la produttività dei dipendenti. Supporta inoltre lo switching e la riscrittura dei contenuti a livello applicativo per migliorare la disponibilità sia dei server che delle applicazioni.
Bilanciamento del carico dei collegamenti intelligente, efficiente e dinamico
Il convertitore analogico-digitale (ADC) della serie AX di Hillstone offre una tecnologia di bilanciamento del carico dei collegamenti di livello enterprise. È dotato di un innovativo algoritmo di controllo adattivo della selezione dei collegamenti in grado di rilevare in tempo reale la connettività dei collegamenti, l'utilizzo della larghezza di banda, il ritardo, la perdita di pacchetti e il jitter, e di adattare le regole di inoltro del traffico in base alla qualità e alle prestazioni effettive dei collegamenti. Utilizzando un circuito chiuso intelligente, è possibile selezionare il percorso migliore in tempo reale, in modo da risolvere problemi come l'utilizzo sbilanciato dei collegamenti, il singolo punto di errore e la scarsa connettività tra ISP.tagVengono eliminati i problemi di risorse di collegamento e altri problemi di prestazioni. L'ADC Hillstone supporta diverse modalità di bilanciamento del carico dei collegamenti, come ECMP, routing ISP, commutazione dinamica dei collegamenti e routing delle applicazioni, per garantire un accesso ottimale ai collegamenti e supportare la produttività dei dipendenti.
Offload SSL ad alte prestazioni per applicazioni protette
Finanza, sanità, e-commerce e altre applicazioni sono comunemente protette tramite crittografia SSL, che aggiunge un carico di lavoro ai server, con un conseguente impatto sulle prestazioni e una limitazione della scalabilità. L'ADC di Hillstone supporta la tecnologia di accelerazione hardware SSL, che offre prestazioni di elaborazione SSL a 2048 bit leader del settore. Scaricando il traffico SSL sulle risorse di elaborazione SSL dedicate dell'ADC di Hillstone, il carico di lavoro del server viene significativamente ridotto, con conseguente miglioramento delle prestazioni e della scalabilità del server.
IPv6 completo
Oltre al supporto IPv6, Hillstone ADC supporta la tecnologia di trasformazione del livello applicativo IPv6 per aiutare IPv4 webSiti e reti si aggiornano o interagiscono senza problemi con IPv6. Grazie alla tecnologia di elaborazione intelligente dei link, il problema dell'indirizzamento può essere risolto in modo efficiente. La configurazione standard dell'ADC di Hillstone include un disco rigido da 1 TB e supporta l'archiviazione dei log per la trasformazione del livello applicativo IPv6.
Protezione di sicurezza end-to-end
Insieme ai firewall di nuova generazione di Hillstone Networks, Cloud Edge, Cloud Hive e altri prodotti di sicurezza, Hillstone ADC può fornire funzionalità di protezione della sicurezza end-to-end dall'accesso alla rete ai data center.
Orchestrazione del traffico SSL
L'ADC AX Series di Hillstone offre funzioni di orchestrazione del traffico SSL, tra cui visualizzazione SSL, concatenamento dei servizi e pooling dei dispositivi di sicurezza, evitando operazioni di crittografia/decrittografia ridondanti e massimizzando le prestazioni dei dispositivi di sicurezza. Grazie a questo set di funzionalità, gli utenti possono configurare facilmente catene di servizi di traffico SSL su misura per le loro specifiche esigenze aziendali e di traffico. L'orchestrazione del traffico SSL consente una scalabilità fluida e migliora l'elasticità della rete, consentendo alle organizzazioni di adattarsi senza sforzo all'evoluzione della domanda, affrontando efficacemente i punti ciechi della sicurezza e mitigando i singoli punti di errore.
Caratteristiche
Bilanciamento del carico del server
- Bilanciamento del carico del server L4 e L7
- Commutazione del contenuto HTTP basata su URL, intestazione HTTP, cookie, IP di origine/destinazione, porta di destinazione, protocollo SSL/TLS e certificato X509
- Riscrittura dei contenuti HTTP, inclusa la riscrittura dei link esterni
- Reindirizzamento per richieste HTTP
- Supporta Kubernetes
- Supporta IPv6
- Supporta HTTP2.0
- Supporti WebProtocollo socket
- Supporta la modalità HTTP veloce
- Supporta il bilanciamento del carico basato sui messaggi compatibile con ISO 8353
- Supporta il bilanciamento del carico RADIUS
- Supporta il bilanciamento del carico MySQL con suddivisione in lettura/scrittura
- Supporta il bilanciamento del carico basato sui nodi
- Supporta HTTP Strict-Transport-Security (HSTS)
- Supporta la mappatura di rete per la visibilità della relazione tra server virtuali, pool di servizi, membri del pool di servizi e server applicativi
- Supporta il modello TCP
- Il server virtuale HTTPS supporta il reindirizzamento HTTP
- TOA supporta la personalizzazione del formato per l'inserimento e l'estrazione dell'indirizzo sorgente
- Supporta il ripristino delle funzioni abilitate quando i server sono inattivi
- Annuncio di percorso IP virtuale tramite routing dinamico
- Commutazione del contenuto MySQL in base all'IP di origine/destinazione, alla porta di destinazione, al nome del database, all'account del database e alla stringa corrispondente
- Supporta il clustering fino a 32 dispositivi
- Supporta il server di posta SMTP/POP3/IMAP, esegue il bilanciamento del carico di posta in tre diverse modalità: testo normale, SSL, STARTTLS
- Supporta il numero di connessioni e la limitazione della velocità di connessione per server virtuale/IP sorgente
- Supporta più certificati su un server virtuale
- Supporta la verifica dell'integrità della catena di certificati
- L'estensione TCP Option supporta l'estrazione e il passthrough della versione IP
- Supporta la visualizzazione della correlazione contestuale della sessione L7 VS
Controlli di integrità del server
- Controlli di integrità predefiniti e personalizzati per ICMP, TCP, TCP-Echo, TCP-Half-Open, UDP, HTTP, HTTPS, HTTP2, SMTP, POP3, IMAP, DNS, FTP, SSL, Radius-Authentication, Radius-Accounting, WebPRESA, WebsocketSSL, SNMP-DCA, SNMP-DCA-Base, SIP-UDP, SIP-TCP, Passivo-HTTP, Passivo-TCP, MYSQL, MSSQL, Oracle, OceanBase, LDAP, WMI, TiDB, TDSQL-MySQL, Gauss-MySQL e di terze parti
- Il controllo dello stato HTTPS supporta la specifica della versione TLS, della suite di crittografia e dell'autenticazione reciproca
- Il controllo dello stato HTTP2 supporta la correlazione al modello SSL per il rilevamento del testo cifrato HTTP2
- Supporta il controllo dello stato delle risorse del server
- Supporta il controllo sanitario passivo
- Supporta la visualizzazione e le statistiche della cronologia dei controlli sanitari
- I registri di controllo dello stato di integrità possono essere recapitati tramite SMTP e SMS
Persistenza della sessione del server
- Persistenza della sessione basata su IP di origine/destinazione e TOA
- Supporta la persistenza della sessione per URL hash, HTTP/HTTPS, SMTP, POP3, hash dell'intestazione HTTP, ID sessione, metodo di richiesta, versione HTTP, SIP CALL-ID, RDP e Radius
- Supporta la persistenza della sessione per i cookie, inclusi hash dei cookie, inserimento dei cookie, riscrittura dei cookie e cookie crittografati
- Supporta la sincronizzazione della tabella di persistenza della sessione in un cluster
- Supporta la crittografia e la decrittografia Set-cookie
- Supporta l'esportazione della tabella di persistenza della sessione
Accelerazione delle applicazioni
- Memorizzazione nella cache HTTP (jpg, doc, ppt, xls, html, css, js, pdf, swf, mp3, avi, flv, mp4)
- Multiplexing delle connessioni TCP
- Supporta l'accelerazione TCP
- Compressione HTTP (doc, ppt, xls, html, css, js)
Ispezione SSL
- Offload software SSL; le versioni supportate includono SSLv2, SSLv3, TLS 1.0, TLS1.1, TLS1.2, TLS1.3
- Accelerazione hardware SSL
- Algoritmi di crittografia predefiniti o personalizzati con priorità
- Multiplexing della connessione SSL
- Supporta il proxy SSL
- Funziona in combinazione con BDS, NIPS e WAF per identificare il traffico crittografato
- Supporta il mirroring del traffico SSL decrittografato
Orchestrazione del traffico SSL
- Supporta l'orchestrazione SSL per il traffico in entrata
- Supporta la decrittazione, l'intercettazione e l'orchestrazione del traffico TLS1.0, TLS1.1 e TLS1.2
- Supporta l'intercettazione e l'orchestrazione del traffico non SSL
- Supporta l'aggiramento o l'eliminazione del traffico in corso quando i dispositivi di sicurezza nella catena di servizi falliscono
- Supporta la distribuzione del traffico ai dispositivi di sicurezza
- Supporta il controllo dello stato di salute dei dispositivi di sicurezza nella catena di servizi
- Supporta il registro delle informazioni sull'orchestrazione del traffico
- Supporta le statistiche e la visualizzazione del traffico elaborato dai dispositivi di sicurezza nella catena di servizi, tra cui nuovo traffico, traffico simultaneo, throughput, ecc.
Collega il bilanciamento del carico
- Supporta la libreria di indirizzi IP e la libreria di indirizzi ISP con aggiornamento automatico
- Il routing delle policy supporta il routing basato su nomi di dominio e posizioni geografiche
- Supporta la configurazione della priorità dei collegamenti e dei collegamenti attivi minimi
- Supporta IPv6
Bilanciamento del carico del server globale
- Il server DNS supporta A, AAAA, NS, CNAME, PTR, MX, TXT, SRV
- Il server DNS supporta l'inoltro ricorsivo
- Il DNS supporta la distribuzione trasparente del proxy
- Supporta il pool di server DNS slave, sincronizzando i dati dal server DNS master automaticamente o manualmente
- Supporta DNS-over-HTTPS (DoH)
- DNS intelligente in entrata
- Smart DNS supporta la libreria di indirizzi IP, la libreria di indirizzi ISP con aggiornamenti automatici, il rilevamento di collegamenti sovraccarichi e il bilanciamento dinamico del carico di prossimità
- Supporta il clustering di più dispositivi
- Supporta il monitoraggio dello stato di integrità del server virtuale
- La risoluzione DNS supporta il controllo della lista bianca e nera e della limitazione della velocità
- I tipi di record di risorse includono A, AAAA, CNAME, MX, SRV
- Supporta la configurazione del server DNS radice
- Supporta DNSSEC
- Supporta la firma delle transazioni (TSIG)
- La cache DNS supporta l'impostazione del Time-to-Live (TTL), la cancellazione, viewe monitoraggio delle statistiche di successo
Gestione del sistema
- Gestione del sistema tramite Web Interfaccia utente, console, Web Console, Telnet e SSH
- Supporti API RESTful
- Supporta Ansible per la gestione automatizzata delle operazioni e della manutenzione
- Autorizzazione basata sui ruoli di amministratori, revisori e operatori
- Controllo degli accessi sull'indirizzo dell'amministratore per la gestione remota
- Supporti Web Gli amministratori dell'interfaccia utente devono associarsi al dominio di fiducia e all'autenticazione del certificato per gli amministratori
- Configurazione per la complessità della password e restrizioni sulla lunghezza minima
- Supporta SNTP e la sincronizzazione dell'ora di sistema da più server NTP
- Supporta configurazioni multiple filese configurazione file backup e ripristino
- Supporta hping, tcp dump e curl strumenti di funzionamento e manutenzione
- Supporta la partizione degli oggetti SLB per l'amministrazione con privilegi diversi
Identificazione dell'applicazione
- Identificazione dell'applicazione basata sulle caratteristiche dell'applicazione, sul comportamento e sulle informazioni correlate
- Definizioni di applicazioni multidimensionali
- Migliaia di firme di applicazioni
- Database delle firme delle applicazioni aggiornato in tempo reale
Registro e monitoraggio
- Supporta diversi tipi di log, tra cui log eventi, log di rete, log di configurazione, log NAT, log SLB, log di controllo dello stato, ecc.
- Archiviazione dei registri sia nel dispositivo locale che nel server
- Allarmi via e-mail e allarmi di registro
- In tempo reale WebVisualizzazione dell'interfaccia utente dell'utilizzo delle risorse di sistema e dello stato dell'hardware
- Monitoraggio e visualizzazione grafica dello stato di bilanciamento del carico del server, inclusi traffico, nuove connessioni, connessioni simultanee (connessioni simultanee stabilite, connessioni simultanee del client, connessioni simultanee del server), richieste al secondo e CPU
utilizzo di server virtuali; supporta la visualizzazione del traffico, delle nuove connessioni, delle connessioni simultanee, delle richieste al secondo e di altre informazioni storiche in tempo reale di ciascun server reale nel pool di server - Supporta la visualizzazione di informazioni storiche sullo stato operativo dei server virtuali, dei membri del pool di server e dei server reali
- Supporta la visualizzazione di informazioni statistiche su hit al secondo, conteggio totale di hit e ultima ora di hit per la commutazione di contenuto HTTP
- Monitoraggio dello stato del dispositivo su dispositivi mobili tramite CloudView
- Supporta l'inoltro del registro SLB e del registro binario del controllo dello stato di integrità a HSA
- Supporta statistiche multidimensionali e monitoraggio del traffico HTTP, inclusi URL, IP client, codice di risposta, metodo HTTP e agente utente
- Supporta la creazione di report con statistiche multiple, tra cui lo stato di elaborazione aziendale, i dati di bilanciamento del carico, ecc.
- Supporta la visualizzazione del traffico DNS in base al dominio/IP, visualizzando le prime 10 richieste totali, le risoluzioni riuscite e le risoluzioni non riuscite
- Supporta la visualizzazione dei dati statistici storici del traffico DNS dell'ultima ora
- Supporta la visualizzazione dei primi 10 utenti in base al traffico, alle connessioni simultanee e alla frequenza delle sessioni
- Il protocollo di controllo dell'aggregazione dei link (LACP) supporta la modalità passiva
- Supporta il confronto delle configurazioni
Distribuzione e configurazione di rete
- Supporta il proxy DNS
- Lista nera e lista bianca dei proxy DNS
- Distribuzione tramite proxy inverso a braccio singolo, routing, trasparente o DSR
- Supporta il routing statico, il routing ISP, il routing delle policy e il protocollo di routing dinamico RIP e supporta l'importazione di informazioni ISP
- Modalità HA AP, supporta la sincronizzazione della configurazione (automatica/manuale), sessione, controlli di integrità, sincronizzazione PKI
- Controllo delle politiche
- Sistema VSYS
- Supporta AWS, Azure, Huawei Cloud e Alibaba Cloud (solo distribuzione manuale)
- Supporta l'autorizzazione centralizzata LMS
- Supporta la distribuzione della virtualizzazione VMware / KVM / Xen / Hyper-V
- Qualità del servizio
- Limitazione della sessione
- Supporta anti-DDoS
- Supporta la gestione centralizzata
- Supporta script programmabili e regole
- Supporta SNMP
Specifiche
Modello SG-6000-AX120S-IN | Modello SG-6000-AX220S-IN | Modello SG-6000-AX320S-IN | Modello SG-6000-AX520S-IN | |
Capacità di elaborazione L4 | 3 Gbps | 16 Gbps | 18 Gbps | 35 Gbps |
L4 Connessioni/i | 40,000 | 110,000 | 110,000 | 270,000 |
Velocità effettiva HTTP L7 | 1.5 Gbps | 5 Gbps | 7 Gbps | 10 Gbps |
Richieste HTTP L7/s (RPS) | 80,000 | 200,000 | 200,000 | 540,000 |
Connessioni simultanee | 1 milioni | 1 milioni | 3 milioni | 10 milioni |
Certificato RSA 2K SSL (CPS) (1) | 200/700 | 600/2,200 | 600/2,200 | 1,700/6,000 |
RSA 2K SSL (TPS) (2) | 3,500 | 13,000 | 13,500 | 40,000 |
Capacità di trasmissione RSA 2K SSL (3) | 0.4 Gbps | 1.4 Gbps | 1.5 Gbps | 3.5 Gbps |
Tecnologia di accelerazione SSL | Hardware | Hardware | Hardware | Hardware |
DNS (QPS) | 19,000 | 39,000 | 40,000 | 95,000 |
Magazzinaggio | SSD da 480 GB | SSD da 480 GB | SSD da 480 GB | SSD da 960 GB |
Memoria | 4 GB | 4 GB | 8 GB | 16 GB |
Porte di gestione | 2 × Porte USB, 1 × Porto MGT, 1 × Porta della console |
2 × Porte USB, 1 × Porto MGT, 1 × Porta della console |
2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × Porta della console |
2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × Porta della console |
Porti GE | 8 (include 1 paio bypass) |
8 (include 1 paio bypass) |
16 (include 2 paia bypass) |
16 (include 2 paia bypass) |
Porte GE (SFP) | N / A | 8 | 8 | 8 |
10GE (SFP+) | N / A | 2 | 2 | 2, fino a 6 con modulo di espansione |
Porte 40GE (QSFP+) | N / A | N / A | N / A | 0, fino a 2 con modulo di espansione |
Slot disponibili per i moduli di espansione | N / A | N / A | N / A | 1 |
Opzione modulo di espansione | N / A | N / A | N / A | IOC-A-4SFP+-IN IOC-A-2QSFP+-IN IOC-A-2MM-BE-IN IOC-A-2SM-BE-IN |
Alimentazione elettrica | Aria condizionata singola/doppia, 100-240 V |
Singolo/Doppio CA, 100-240 V | Aria condizionata singola/doppia, 100-240 V |
Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Frequenza | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz |
Potenza media | 50W | 50W | 100W | 100W |
Altezza | 1U | 1U | 1U | 1U |
Dimensione (W × D × H) | Aria condizionata singola/doppia, 100-240 V |
17.2 x 17.2 x 1.7 pollici (436 437 x x 44mm) |
17.2 x 17.2 x 1.7 pollici (436 x 437 x 44 mm) | 17.2 x 17.2 x 1.7 pollici (436 437 x x 44mm) |
Peso netto | 8.6 libbre (3.9 kg) | 9 libbre (4.1 kg) | 13.2 libbre (6 kg) | 15 libbre (6.8 kg) |
Peso lordo | 14.3 libbre (6.5 kg) | 17 libbre (7.7 kg) | 20.7 libbre (9.4 kg) | 26 libbre (11.8 kg) |
Temperatura di esercizio | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) |
Temperatura di conservazione | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) |
Umidità relativa consentita | 10-95%, senza condensa | 5-85%, senza condensa | 10-95%, senza condensa | 10-95%, senza condensa |
Specifiche
Modello SG-6000-AX1200S-IN | Modello SG-6000-AX2000-IN | Modello SG-6000-AX2000S-IN | Modello SG-6000-AX2200S-IN | Modello SG-6000-AX3200S-IN | |
Capacità di elaborazione L4 | 70 Gbps | 85 Gbps | 85 Gbps | 85 Gbps | 95 Gbps |
L4 Connessioni/i | 700,000 | 1 milioni | 1 milioni | 1 milioni | 1.2 milioni |
Velocità effettiva HTTP L7 | 20 Gbps | 40 Gbps | 40 Gbps | 40 Gbps | 50 Gbps |
Richieste HTTP L7/s (RPS) |
1.4 milioni | 2 milioni | 2 milioni | 2 milioni | 2.4 milioni |
Connessioni simultanee | 20 milioni | 40 milioni | 40 milioni | 40 milioni | 40 milioni |
Certificato RSA 2K SSL (CPS) (1) | 4,200/16,500 | 5,000 | 25,000 | 7,500/25,000 | 9,500/33,000 |
RSA 2K SSL (TPS) (2) | 100,000 | 120,000 | 140,000 | 150,000 | 215,000 |
Capacità di trasmissione RSA 2K SSL (3) | 7 Gbps | 5.5 Gbps | 6 Gbps | 10 Gbps | 12 Gbps |
Tecnologia di accelerazione SSL | Hardware | Software | Hardware | Hardware | Hardware |
DNS (QPS) | 240,000 | 350,000 | 350,000 | 420,000 | 460,000 |
Magazzinaggio | SSD da 960 GB | Disco rigido da 1 TB | Disco rigido da 1 TB | SSD da 960 GB | SSD da 960 GB |
Memoria | 32 GB | 64 GB | 64 GB | 64 GB | 64 GB |
Porte di gestione | 2 × Porte USB, 1 × Porta MGT, 2 × HA, 1 × porta console |
2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × porta console |
2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × Console Porta |
2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × Porta della console |
2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × porta console |
Porti GE | 8 (include 2 coppie di bypass) | 2 (include 2 porte MGT), fino a a 34 porte con espansione moduli |
2 (include 2 porte MGT), fino a a 34 porte con espansione moduli |
8 (include 4 coppie di bypass) | 8 (include 4 coppie di bypass) |
Porte GE (SFP) | 16 | 0, fino a 32 con espansione modulo |
0, fino a 32 con espansione modulo |
0 | |
10GE (SFP+) | 6, fino a 10 con modulo di espansione | 0, fino a 16 con espansione modulo |
0, fino a 16 con espansione modulo |
16, fino a 20 con espansione modulo |
16, fino a 20 con espansione modulo |
Porte 40GE (QSFP+) | 0, fino a 2 con espansione modulo |
0, fino a 8 con espansione modulo |
0, fino a 8 con espansione modulo |
2, fino a 4 con modulo di espansione | 2, fino a 4 con espansione modulo |
Slot disponibili per Moduli di espansione |
1 | 4 | 4 | 1 | 1 |
Modulo di espansione Opzione |
IOC-AX-4SFP+-IN IOC-AX-2QSFP+-IN IOC-AX-2MM-BE-IN IOC-AX-2SM-BE-IN |
IOC-AX-4GE-BH-IN, IOC-AX-4SFP-H-IN, IOC-AX-8GE-BH-IN, IOC-AX-8SFP-H-IN, IOC-AX-4GE4SFP-H-IN, IOC-AX-2SFP+-H-IN, IOC-AX-4SFP+-H-IN, IOC-AX-2QSFP+-H-IN |
IOC-AX-4GE-BH-IN, IOC-AX-4SFP-H-IN, IOC-AX-8GE-BH-IN, IOC-AX-8SFP-H-IN, IOC-AX-4GE4SFP-H-IN, IOC-AX-2SFP+-H-IN, IOC-AX-4SFP+-H-IN, IOC-AX-2QSFP+-H-IN |
IOC-A-4SFP+-IN IOC-A-2QSFP+-IN IOC-A-2MM-BE-IN IOC-A-2SM-BE-IN |
IOC-A-4SFP+-IN IOC-A-2QSFP+-IN IOC-A-2MM-BE-IN IOC-A-2SM-BE-IN |
Alimentazione elettrica | Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Frequenza | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz |
Potenza media | 289W | 550W | 550W | 382W | 382W |
Altezza | 1U | 2U | 2U | 1U | 1U |
Dimensione (W × D × H) | 17.2 x 17.2 x 1.7 pollici (436 437 x x 44mm) |
21.7 x 17.3 x 3.5 pollici (550 440 x x 88mm) |
21.7 x 17.3 x 3.5 pollici (550 440 x x 88mm) |
17.2 x 17.2 x 1.7 pollici (436 437 x x 44mm) |
17.2 x 17.2 x 1.7 pollici (436 437 x x 44mm) |
Peso netto | 22.5 libbre (10.2 kg) | 50.7 libbre (23 kg) | 52.9 libbre (24 kg) | 22.5 libbre (10.2 kg) | 22.5 libbre (10.2 kg) |
Peso lordo | 32.6 libbre (14.8 kg) | 61.7 libbre (28 kg) | 63.9 libbre (29 kg) | 32.6 libbre (14.8 kg) | 32.6 libbre (14.8 kg) |
Temperatura di esercizio | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) |
Temperatura di conservazione | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) |
Umidità relativa consentita | 10-95%, senza condensa | 5-90%, senza condensa | 5-90%, senza condensa | 10-95%, senza condensa | 10-95%, senza condensa |
Modello SG-6000-AX4060-IN | Modello SG-6000-AX4060S-IN | Modello SG-6000-AX6060-IN | Modello SG-6000-AX6060S-IN | |
Capacità di elaborazione L4 | 130 Gbps | 130 Gbps | 135 Gbps | 135 Gbps |
L4 Connessioni/i | 1.5 milioni | 1.5 milioni | 17.5 milioni | 17.5 milioni |
Velocità effettiva HTTP L7 | 60 Gbps | 60 Gbps | 70 Gbps | 70 Gbps |
Richieste HTTP L7/s (RPS | 3 milioni | 3 milioni | 3.5 milioni | 3.5 milioni |
Connessioni simultanee | 40 milioni | 40 milioni | 60 milioni | 60 milioni |
Certificato RSA 2K SSL (CPS) (1) | 10,000 | 50,000 | 13,000 | 55,000 |
RSA 2K SSL (TPS)(2) | 170,000 | 190,000 | 260,000 | 260,000 |
Capacità di trasmissione RSA 2K SSL (3) | 9.5 Gbps | 12 Gbps | 13 Gbps | 15 Gbps |
Tecnologia di accelerazione SSL | Software | Hardware | Software | Hardware |
DNS (QPS) | 500,000 | 500,000 | 500,000 | 500,000 |
Magazzinaggio | Disco rigido da 1 TB | Disco rigido da 1 TB | Disco rigido da 1 TB | Disco rigido da 1 TB |
Memoria | 64 GB | 64 GB | 96 GB | 96 GB |
Porte di gestione | 2 × Porte USB, 1 × Porta MGT, 1 × HA, 1 × porta console |
2 porte USB, 1 porta MGT, 1 porta HA, 1 porta console | 2 porte USB, 1 porta MGT, 1 porta HA, 1 porta console | 2 porte USB, 1 porta MGT, 1 porta HA, 1 porta console |
Porti GE | 2 (include 2 porte MGT), fino a 34 porte con moduli di espansione |
2 (include 2 porte MGT), fino a 34 porte con moduli di espansione | 2 (include 2 porte MGT), fino a 34 porte con moduli di espansione | 2 (include 2 porte MGT), fino a 34 porte con moduli di espansione |
Porte GE (SFP) | 0, fino a 32 con modulo di espansione | 0, fino a 32 con modulo di espansione | 0, fino a 32 con modulo di espansione | 0, fino a 32 con modulo di espansione |
10GE (SFP+) | 0, fino a 16 con modulo di espansione | 0, fino a 16 con modulo di espansione | 0, fino a 16 con modulo di espansione | 0, fino a 16 con modulo di espansione |
Porte 40GE (QSFP+) | 0, fino a 8 con modulo di espansione | 0, fino a 8 con modulo di espansione | 0, fino a 8 con modulo di espansione | 0, fino a 8 con modulo di espansione |
Slot disponibili per i moduli di espansione | 4 | 4 | 4 | 4 |
Opzione modulo di espansione | IOC-AX-4GE-BH-IN, IOC-AX-4SFP-H-IN, IOC-AX-8GE-BH-IN, IOC-AX-8SFP-H-IN, IOC-AX-4GE4SFP-H-IN, IOC-AX-2SFP+-H-IN, IOC-AX-4SFP+-H-IN, IOC-AX-2QSFP+-H-IN |
IOC-AX-4GE-BH-IN, IOC-AX-4SFP-H-IN, IOC-AX-8GE-BH-IN, IOC-AX-8SFP-H-IN, IOC-AX-4GE4SFP-H-IN, IOC-AX2SFP+-H-IN, IOC-AX-4SFP+-H-IN, IOC-AX-2QSFP+-H-IN |
IOC-AX-4GE-BH-IN, IOC-AX-4SFP-H-IN, IOC-AX-8GE-BH-IN, IOC-AX-8SFP-H-IN, IOC-AX-4GE4SFP-H-IN, IOC-AX-2SFP+-H-IN, IOC-AX-4SFP+-H-IN, IOC-AX-2QSFP+-H-IN |
IOC-AX-4GE-BH-IN, IOC-AX-4SFP-H-IN, IOC-AX-8GE-BH-IN, IOC-AX-8SFP-H-IN, IOC-AX-4GE4SFP-H-IN, IOC-AX-2SFP+-H-IN, IOC-AX-4SFP+-H-IN, IOC-AX-2QSFP+-H-IN |
Alimentazione elettrica | Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Doppia CA, 100-240 V, ridondante e sostituibile a caldo | Doppia CA, 100-240 V, ridondante sostituibile a caldo |
Frequenza | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz | Frequenza 50/60 Hz |
Potenza media | 550W | 550W | 550W | 550W |
Altezza | 2U | 2U | 2U | 2U |
Dimensione (W × D × H) | 21.7 x 17.3 x 3.5 pollici (550 440 x x 88mm) |
21.7 x 17.3 x 3.5 pollici (550 440 x x 88mm) |
21.7 x 17.3 x 3.5 pollici (550 440 x x 88mm) |
21.7 x 17.3 x 3.5 pollici (550 440 x x 88mm) |
Peso netto | 50.7 libbre (23 kg) | 52.9 libbre (24 kg) | 50.7 libbre (23 kg) | 52.9 libbre (24 kg) |
Peso lordo | 61.7 libbre (28 kg) | 63.9 libbre (29 kg) | 61.7 libbre (28 kg) | 63.9 libbre (29 kg) |
Temperatura di esercizio | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) | 32-104 °F (0-40 °C) |
Temperatura di conservazione | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) | -40-158 °C (40-70 °F) |
Umidità relativa consentita | 5-90%, senza condensa | 5-90%, senza condensa | 5-90%, senza condensa | 5-90%, senza condensa |
Specifiche: Virtual Appliance
Modello SG-6000-AX02-IN | Modello SG-6000-AX04-IN | Modello SG-6000-AX08-IN | Modello SG-6000-AX12-IN | |
processore | 2 Nucleo | 4 Nucleo | 8 Nucleo | 12 Nucleo |
HDD (min., max.) | 20 GB, 1 TB | 20 GB, 1 TB | 20 GB, 1 TB | 20 GB, 1 TB |
Memoria | 4 GB | 8 GB | 16 GB | 24 GB |
Interfacce massime | 10 | 10 | 10 | 10 |
Capacità di elaborazione L4 (KVM SRIOV) | 5 Gbps | 10 Gbps | 20 Gbps | 30 Gbps |
Capacità di elaborazione L4 (Virtio) | 2 Gbps | 2 Gbps | 2 Gbps | 2 Gbps |
Velocità effettiva HTTP L7 (KVM SRIOV) | 4 Gbps | 7.5 Gbps | 15 Gbps | 22 Gbps |
Capacità di elaborazione HTTP L7 (Virtio) | 2 Gbps | 2 Gbps | 2 Gbps | 2 Gbps |
L4 Connessioni/i | 120,000 | 160,000 | 400,000 | 550,000 |
L7 connessioni HTTP | 60,000 | 150,000 | 300,000 | 450,000 |
Connessioni simultanee | 1 milioni | 3 milioni | 6 milioni | 9 milioni |
ECDHE RSA 2K SSL (CPS) (KVM SRIOV) | 700 | 1,500 | 4,000 | 6,500 |
ECDHE RSA 2K SSL (CPS) (Virtio) | 700 | 700 | 700 | 700 |
ECDHE RSA 2K SSL (TPS) (KVM SRIOV) (2) | 10,000 | 20,000 | 55,000 | 85,000 |
ECDHE RSA 2K SSL (TPS) (Virtio) | 9,500 | 9,500 | 9,500 | 9,500 |
ECDHE RSA 2K SSL Throughput (KVM SRIOV) (3) | 900 Mbps | 1.5 Gbps | 4 Gbps | 4.4 Gbps |
ECDHE RSA 2K SSL Throughput (Virtio) | 800 Mbps | 800 Mbps | 800 Mbps | 800 Mbps |
Opzioni del modulo
Modulo | IOC-AX-4GE-BH-IN I | IOC-AX-4SFP-H-IN | IOC-AX-8GE-BH-IN | IOC-AX-8SFP-H-IN | IOC-AX-4GE4SFP-H-IN | IOC-AX-2SFP+-H-IN |
Porte I/O | 4 porte di bypass GE | 4 porte SFP | 8 porte di bypass GE | 8 porte SFP | 4 porte GE e 4 porte SFP | 2 porte SFP+ |
Dimensione | 1U (Occupa 1 generico fessura) |
1U (Occupa 1 generico fessura) |
1U (Occupa 1 generico fessura) |
1U (Occupa 1 generico fessura) |
1U (occupa 1 slot generico) | 1U (occupa 1 slot generico) |
Peso | 0.33 libbre (0.15 kg) | 0.33 libbre (0.15 kg) | 0.55 libbre (0.25 kg) | 0.55 libbre (0.25 kg) | 0.55 libbre (0.25 kg) | 0.33 libbre (0.15 kg) |
Modulo | IOC-AX-4SFP+-H-IN | IOC-AX-2QSFP+-H-IN | IOC-A-4SFP+-IN | IOC-A-2QSFP+-IN | IOC-A-2MM-BE-IN | IOC-A-2SM-BE-IN |
Porte I/O | 4 porte SFP+ | 2 porte QSFP+ | 4 × SFP+, modulo SFP+ non incluso | 2×QSFP+ | 4 × SFP, bypass MM (2 coppie di porte bypass) | 4 × SFP, bypass SM (2 coppie di porte bypass) |
Dimensione | 1U (occupa 1 slot generico) | 1U (occupa 1 slot generico) | 1U | 1U | 1U | 1U |
Peso | 0.44 libbre (0.2 kg) | N / A | 2.09 libbre (0.96 kg) | 2.09 libbre (0.96 kg) | 2.09 libbre (0.96 kg) | 2.09 libbre (0.96 kg) |
NOTE:
- I dati di AX120S-IN/AX220S-IN/AX320-IN/AX520S-IN/AX1200S-IN/AX2200S-IN/AX3200S-IN possono essere aumentati a 700/2,200/2,200/6,000/16,500/25,000/33,000 con licenza SSL;
- Nel test, la transazione per connessione TCP utilizza il massimo possibile;
- La lunghezza della chiave RSA è 2048 bit e la suite di crittografia è AES256-SHA256;
www.HillstoneNet.com
© 2025 Hillstone Networks Tutti i diritti riservati.
Versione: EX-08.01-ADC-V4.2-0525-IT-01
Documenti / Risorse
![]() |
Controller di distribuzione delle applicazioni Hillstone serie AX [pdf] Manuale di istruzioni AX120S-IN, AX220S-IN, AX320S-IN, AX520S-IN, AX1200S-IN, AX2000-IN, AX2000S-IN, AX2200S-IN, AX3200S-IN, AX4060-IN, AX4060S-IN, AX6060-IN, AX6060S-IN, Controller di distribuzione delle applicazioni serie AX, Serie AX, Controller di distribuzione delle applicazioni, Controller di distribuzione, Controller |