LoadMaster Funktionsliste
LoadMaster enthält eine Reihe von Kernfunktionen für die Anwendungsbereitstellung, die durch Abonnements mit erweiterten Features ergänzt werden.
Funktionen, die in allen LoadMastern enthalten sind Allgemein Server Load Balancing (SLB) für TCP/UDP-basierte Protokolle TLS (SSL) Offload Layer 7 Content Switching Transparentes Caching für HTTP/HTTPS Komprimierung von statischen und dynamischen HTTP/HTTPS-Inhalten Bis zu 1000 virtuelle und1000 reale Server NAT-basierte Weiterleitung Unterstützung von Direct Server Return (DSR)-Konfigurationen Konfigurierbarer S-NAT-Unterstützung VLAN Trunking (802.1Q) Link Interface Bonding (802.3ad) IPv6-Unterstützung für Adressierung und Funktionen IPv6-IPv4 bidirektionale Konvertierung Komplette HTTP/2-Unterstützung Hochverfügbarkeit (Active/Standby) Zustandsprüfung Aggregierte Zustandsprüfungen ICMP Zustandsprüfung Layer 7 Prüfung gegen jeden Zielserver-Port Active/Hot Standby-Konfigurationen für Hochverfügbarkeit Stateful Failover Scale-out Clustering Sitzungspersistenz Source IP (L4) TLS (SSL) SessionID (L4) HTTP/HTTPS Browsersitzung (L7) HTTP/HTTPS WebClient-Sitzung(L7) RDP Login ID (L7) Port Following für gemischte HTTP/HTTPS-Sitzungen Sitzungswiederaufbau für Microsoft RDS Scheduling- und Balancing-Methoden SDN Adaptive Round Robin Weighted Round Robin Least Connection Gewichtete Least Connection Agentenbasierter Adaptive Chained Failover (Fixe Gewichtung) Source-IP Hash Layer 7 Content Switching Global Server Load Balancing (GSLB ) AD-Group-basierte Datenverkehrssteuerung SSL/TLS-Funktionen Konfigurierbares TLS (1.0, 1.1, 1.2) und SSL (2.0, 3.0) Unterstützung für EV (Extended Validation)-Zertifikate OCSP Zertifikat-Validierung Server Name Identification (SNI)-Unterstützung Unterstützung für bis zu 1,000 TLS (SSL) Zertifikate Automatisiertes TLS (SSL)-Zertifikatsverkettung Certificate Signing Request (CSR) Generation STARTTLS Mail-Protokolle (POP3, SMTP, IMAP) Zertifiziertes FIPS-140-2 Level 1 Verschlüsselungsmodul FIPS 140-2 Level 2 Hardware Security Modul-Option auf LM-8xxx-Modellen Verwaltung Änderungsüberwachung Web User Interface (WUI) SSH & physikalische Konsole RESTful und PowerShell APIs VMware vRealize Orchestrator Kontextbasierte Hilfe (WUI) Echtzeitdarstellung von Leistung und Verfügbarkeit Anwendungsvorlagen Remote Syslogd-Unterstützung Automatisierte Konfigurationssicherung Selektive Konfigurationswiederherstellung Verbindungsabbau Umfassende Protokollierung und Berichterstattung SNMP-Unterstützung Diagnostic Shell mit in-line tcpdump Sicherheit Common Criteria (ISO/IEC 15408) zertifiziert Zugriffskontrolllisten zulassen/verweigern Filterung von IP-Adressen IPsec-Tunnel-Unterstützung DDoS-Abwehr, einschließlich L7-Rate-basierter Angriffe IPSec-VPN zu den öffentlichen Clouds von Azure, AWS und vCloud Air Authentifiziertes NTP Funktionen, die durch das Abonnement aktiviert werden LoadMaster-Abonnements ermöglichen zusätzliche Features und Dienste.
Edge Security Pack (ESP) Features Microsoft TMG-Ersatz Vorauthentifizierung Multi-Domain-Authentifizierung und SSO Authentifizierung des X.509-Clientzertifikats Benutzerdefinierte Anmeldeformulare Zwei-Faktor-Authentifizierung SAML, Active Directory, RADIUS & LDAP Forms-to-Forms-basierte Authentifizierung Intrusion Prevention Snort-kompatibles IPS IP nach Adresse zulassen/verweigern Automatisierte Updates der IP-Reputation für GSLB Web Application Firewall (WAF) Echtzeit-Abwehr von Anwendungsbedrohungen Täglich aktualisierte Reputationsdaten BedrohungsabwehrCookie-Manipulation Cross Site Request Forgery (CSRF) Cross Site Scripting Schutz vpr Datenverlust SQL-Einschleusung Compliance mit PCI-DSS Abschnitt 6.6 Global Server Load Balancing (GSLB) Scheduling und Balancing Round Robin Weighted Round Robin Chained Failover (fixe Gewichtung) Regional Reale Serverlast Standortbezogen Sicherheit Schwarze Liste (Zugriffskontrollliste) Täglich aktualisierte Reputationsdaten DDoS-Abwehr Zustandsprüfung und Failover ICMP-Zustandsprüfung von Server-Farmmaschinen Layer-4-TCP-Überprüfung Automatische Rekonfiguration bei defektem realem Server Aktive/Aktive-Hochverfügbarkeit