ネットワーク|L4-L7スイッチ
Citrix NetScaler Application Switch
開発元:Citrix Systems
概要:Webアプリケーションをセキュアに最適化 快適なビジネス環境を実現
アプリケーション・デリバリーシステム Citrix NetScaler Application Switch
企業におけるネットワークの帯域に対する投資が一段落した今、従来より築いてきたインフラ上でいかにアプリケーションをセキュアかつ快適に動かすことがユーザにとって最も重要な課題の一つとなっています。また同時にアプリケーションのWeb化、ユーザアクセスの地理的な拡散、データーセンタの統廃合によって、ますますネットワークを経由するアプリケーションのトラフィックが増大してきています。 Citrix NetScaler Application Switch は、アプリケーションをセキュアかつ最適にする、アプリケーション・アウェアなシステムです。

“アプリケーションの遅延を解決”
従来はネットワーク回線や帯域を増やす、またはコンサルタントを雇うことでアプリケーションのチューニングを行う、それでもうまくいかない場合には最終的にサーバを増やす等といった措置を行うことが一般的でした。しかしこれでは問題の根本的解決にはなりません。なぜならネットワークの“遅延”の問題を解決していないからです。Citrix NetScaler Application Switch は、この問題を解決します。
“業界をリードする先進のアプリケーション・デリバリー・システム“
Citrix NetScaler Application Switch は、業界をリードする先進のアプリケーション・デリバリ?・システムです。従来の L7 の負荷分散機能に加え、アプリケーション最適化のための高度な機能とセキュリティ機能を一つのボックスに集約しました。Citrix NetScaler Application Switch を導入することにより、様々な環境においてエンタープライズアプリケーションを利用するユーザに対し、つねに快適なアプリケーションのデリバリーが可能となります。
また、既存のネットワークインフラを無駄にすることなく、アプリケーション・アウェア(意識した)なネットワークへのアップグレードが可能であり、サーバを不必要に増やすことなく最低限の投資による最適なシステム構築を実現します。
また、既存のネットワークインフラを無駄にすることなく、アプリケーション・アウェア(意識した)なネットワークへのアップグレードが可能であり、サーバを不必要に増やすことなく最低限の投資による最適なシステム構築を実現します。
主な特長
○ アプリケーションのパフォーマンスを加速
Citrix NetScaler Application Switch は Webアプリケーションやクライアント/ サーバ型アプリケーションの暗号化されたデータ・暗号化されていないデータに対してリアルタイムで圧縮を行い、アプリケーションのパフォーマンスを向上させます。
また TCPプロトコルの最適化などにより、サーバのネットワークにかかる負荷をオフロードし、サーバ側の負荷を大幅に軽減します。
これにより、ネットワーク全体におけるデータデリバリーのスピードを大きく改善します。更にはスタティックとダイナミックキャッシュを両方サポートし、サーバの負荷を軽減するとともに大幅なダウンロードタイムの減少を実現します。
また TCPプロトコルの最適化などにより、サーバのネットワークにかかる負荷をオフロードし、サーバ側の負荷を大幅に軽減します。
これにより、ネットワーク全体におけるデータデリバリーのスピードを大きく改善します。更にはスタティックとダイナミックキャッシュを両方サポートし、サーバの負荷を軽減するとともに大幅なダウンロードタイムの減少を実現します。
○ 高度な L7/ L4 での負荷分散機能
Citrix NetScaler Application Switch は既存の負荷分散装置でできることを更に高いパフォーマンスで実現します。
リンクロードバランスや広域負荷分散機能も同一筐体でサポートし、負荷分散に関する多様なユーザの要求に応えることが可能です。
これはパテントペンディングのテクノロジーである Citrix NetScaler Application Switch の Request Switchingテクノロジーの柔軟な機能により実現しています。
L7 での動作パフォーマンスは L4 でのそれと比較して減少することがなく、優れた設計が実証されています。
リンクロードバランスや広域負荷分散機能も同一筐体でサポートし、負荷分散に関する多様なユーザの要求に応えることが可能です。
これはパテントペンディングのテクノロジーである Citrix NetScaler Application Switch の Request Switchingテクノロジーの柔軟な機能により実現しています。
L7 での動作パフォーマンスは L4 でのそれと比較して減少することがなく、優れた設計が実証されています。

○ 充実したセキュリティ機能
DDoSアタックは常にアプリケーションの可用性には大きな脅威です。Citrix NetScaler Application Switch は SYNフラッド、ICMPアタックを含む各種の DDoSの防御を行うことができます。
ユニークなアーキテクチャーにより、必要なコネクションは維持したまま各種の防御を行うことが可能です。
更にはネットワークベースのワームやウイルス等のアプリケーションベースのネットワークアタックに対しても、フィルタリング機能により排除することが可能です。
ユニークなアーキテクチャーにより、必要なコネクションは維持したまま各種の防御を行うことが可能です。
更にはネットワークベースのワームやウイルス等のアプリケーションベースのネットワークアタックに対しても、フィルタリング機能により排除することが可能です。
○ SSL-VPN によるリモートアクセス機能
多様に変化する変化するユーザ環境に対応し、Citrix NetScaler Application Switch は SSL-VPN機能をサポートします。ユーザの認証機能とアクセス制御機能はもちろん、ユニークな機能として TCPの圧縮機能を同時にサポートし、ユーザにとって快適なリモートアクセスを実現します。
○ 柔軟かつ容易な導入/運用が可能
Citrix NetScaler Application Switch の導入は極めてシンプルで柔軟です。様々なお客様の環境に対応できるよう非常に柔軟な設定が可能であり、既存インフラとの極めて高い親和性を持ち合わせます。
またアプリケーションやクライアント側での設定変更、チューニング等は基本的に必要なく、早期に投資回収が可能です。
CLIや GUI も提供しており、機器の構成や監視、更にはロギングを容易に実現します。
またアプリケーションやクライアント側での設定変更、チューニング等は基本的に必要なく、早期に投資回収が可能です。
CLIや GUI も提供しており、機器の構成や監視、更にはロギングを容易に実現します。
○ 豊富な実績と信頼
世界5大ポータルと呼ばれるGoogle、Yahoo!、MSN、amazon.com、AOLや全世界の大企業に3000台以上の導入実績があります。
主な機能
| ■ アプリケーションの最適化機能 |
| ・TCP 最適化機能 - TCP コネクション集約機能 - TCP バッファリング機能 - クライアントコネクション維持機能 |
| ・多彩な圧縮機能?柔軟な HTTPの圧縮機能 - 暗号化されたデータの圧縮 - クライアント/ サーバ型アプリケーションの圧縮 |
| ・キャッシング(オプション) - スタティックとダイナミックキャッシュの両方をサポート - HTTP GETと POST メソッドをサポート - パーソナリゼーションコンテンツのサポート |
| ■ 柔軟で高いパフォーマンスを誇る負荷分散機能 |
| ・L4 の負荷分散機能 - プロトコル:TCP、UDP、FTP、HTTP、HTTPS、DNS & firewall traffic - ポリシー:ラウンドロビン、最小パケット、最小帯域、 最小コネクション、応答時間、ハッシュ (URL、ドメイン、ソースIP/ デスティネーションIP、カスタムID) - セッション維持:ソースIP、クッキー、サーバー、グループ、SSLセッション |
| ・L7 スイッチ - ポリシー:URL、URLクエリー、ドメイン、ソースIP/ デスティネーションIP、 HTTPヘッダ、リンクロードバランス、広域負荷分散(オプション) - サイトヘルスチェック:ステータス/ コネクション/ パケットレート - 柔軟なトラフィックコントロールポリシー |
| ■ 高度なアプリケーションセキュリティ |
| ・DDoS アタック防御 - コネクションは維持したまま各種の防御を実行 SYNフラッド、TearDrop、Land、Fraggle、Zombie Connection、 Ping of Death、ICMP アタック - ICMPと UDP のレートコントロール |
| ・インテリジェントイントルージョンプリベンション - アプリケーションベースのネットワークアタックに対しての フィルタリング機能 ワームの防御、バッファオーバーフローの防御 |
| ・サージプロテクション - コネクションとリクエストに対してのAdaptiveなレートコントロール ・プライオリティキューイング ・パケットフィルタリング |
| ■ 容易な導入と管理 |
| アプリケーションの設定変更やチューニングは必要なし ・ユーザインターフェース - CLI、Telnet、SSH、シリアルコンソール - セキュア Webベース GUI - リアルタイム ダッシュボード |
| ・他管理プロトコルサポート - SNMP - XML/ SOAP |
| ・リアルタイム統合ロギング |
| ■ 運用コストの削減 |
| ・各種の TCP最適化機能により、サーバのコストを削減 ・サーバ統合により、サーバのメンテナンス・運用費用を削減 ・サーバ上のアプリケーションのライセンス費用をカット |
仕様
| ハードウェア仕様 | 7000 |
9000 (旧モデル名9800) |
10000 (旧モデル名9950) |
12000 |
|---|---|---|---|---|
| サイズ | 1U 4.4cm×43.8cm×47.6cm |
2U 8.9cm×43.2cm×40.6cm |
2U 8.8cm×42.4cm×61cm |
|
| 重量 | 12.7 kg |
15.4 kg |
23.6kg |
|
| 電源数 | 1 |
2 |
2 |
|
| 定格入力電流 | 90-264VAC, 47-63 Hz |
90-264VAC, 47-63Hz |
90-264VAC, 47-63Hz |
|
| 最大消費電力 | 335W |
335W |
335W |
|
| プロセッサ | シングル |
シングル |
デュアル |
|
| メモリ | 1GB |
2GB |
4GB |
4GB |
| HDD | 40GB |
40GB |
80GB |
|
| コンパクトフラッシュ | 256MB |
256MB |
256MB |
|
ネットワークインタフェース |
6X10/100 BASE-T 2X10/100/1000 BASE-T |
4X10/100 /1000 BASE-T 1X10/100 /1000 BASE-T または 4X1000 BASE-SX Fiber 1X10/100 /1000 BASE-T |
8X1000 SFP-based Copper 1X10/100 BASE-T または 8X1000 SFP-based Fiber 1X10/100 BASE-T |
|
FIPSオプション |
なし |
あり |
なし |
なし |
| 動作時温度 | 0-50℃ |
0-50℃ |
0-50℃ |
|
| 動作時湿度 | 5-95% |
5-95% |
5-95% |
|
| 規格・適合 | Emissions:FCC(Part 15Class A), DoC, CE, VCCl, CNS, AN/NES Safety:TUV-C, US |
|||
| パフォーマンス | 7000 | 9000 (旧モデル名9800) | 10000 (旧モデル名9950) | 12000 |
|---|---|---|---|---|
| システムスループット | 600Mbps | 3Gbps | 4.8Gbps | 5.5Gbps |
| SSL暗号化処理速度 | 150Mbps | 500Mbps | 760Mbps | 3Gbps |
| HTTP圧縮時の処理速度 | 150Mbps | 400Mbps | 555Mbps | 1.3Gbps |
| TCP圧縮時の処理速度 | 150Mbps | 400Mbps | 555Mbps | 1.3Gbps |
| TCPコネクション/秒 | 90K/sec | 250K/sec | 500K/sec | 550K/sec |
| HTTPリクエスト/秒 | 50K/sec | 125K/sec | 250K/sec | 275K/sec |
| SSLコネクション/秒 | 200/sec (Standard Edition) 4.4K/sec (Enterprise Edition) | 4.4K/sec | 8.8K/sec | 28K/sec |
| 最大SYNアタック/秒 | 200K/sec | 1M/sec | 2M/sec | 2.3M/sec |
| DNSリクエスト/秒 | 190K/sec | 700K/sec | 1.4M/sec | 1.6M/sec |
| 同時接続TCPセッション | 1.2M | 3M | 5M | 5M |
| 同時接続SSLセッション | 100K | 500K | 750K | 750K |
※仕様は予告無く変更される場合がありますので予めご了承ください。

