default-focus-right

LoadMaster Funktionsliste

LoadMaster enthält eine Reihe von Kernfunktionen für die Anwendungsbereitstellung, die durch Abonnements mit erweiterten Features ergänzt werden.

Funktionen, die in allen LoadMastern enthalten sind

Allgemein

  • Server Load Balancing (SLB) für TCP/UDP-basierte Protokolle
  • TLS (SSL) Offload
  • Layer 7 Content Switching
  • Transparentes Caching für HTTP/HTTPS
  • Komprimierung von statischen und dynamischen HTTP/HTTPS-Inhalten
  • Bis zu 1000 virtuelle und1000 reale Server
  • NAT-basierte Weiterleitung
  • Unterstützung von Direct Server Return (DSR)-Konfigurationen
  • Konfigurierbarer S-NAT-Unterstützung
  • VLAN Trunking (802.1Q)
  • Link Interface Bonding (802.3ad)
  • IPv6-Unterstützung für Adressierung und Funktionen
  • IPv6-IPv4 bidirektionale Konvertierung
  • Komplette HTTP/2-Unterstützung
  • Hochverfügbarkeit (Active/Standby)

Zustandsprüfung

  • Aggregierte Zustandsprüfungen
  • ICMP Zustandsprüfung
  • Layer 7 Prüfung gegen jeden Zielserver-Port
  • Active/Hot Standby-Konfigurationen für Hochverfügbarkeit
  • Stateful Failover
  • Scale-out Clustering

Sitzungspersistenz

  • Source IP (L4)
  • TLS (SSL) SessionID (L4)
  • HTTP/HTTPS Browsersitzung (L7)
  • HTTP/HTTPS WebClient-Sitzung(L7)
  • RDP Login ID (L7)
  • Port Following für gemischte HTTP/HTTPS-Sitzungen
  • Sitzungswiederaufbau für Microsoft RDS

Scheduling- und Balancing-Methoden

  • SDN Adaptive
  • Round Robin
  • Weighted Round Robin
  • Least Connection
  • Gewichtete Least Connection
  • Agentenbasierter Adaptive
  • Chained Failover (Fixe Gewichtung)
  • Source-IP Hash
  • Layer 7 Content Switching
  • Global Server Load Balancing (GSLB)
  •  AD-Group-basierte Datenverkehrssteuerung

SSL/TLS-Funktionen

  • Konfigurierbares TLS (1.0, 1.1, 1.2) und SSL (2.0, 3.0)
  • Unterstützung für EV (Extended Validation)-Zertifikate
  • OCSP Zertifikat-Validierung
  • Server Name Identification (SNI)-Unterstützung
  • Unterstützung für bis zu 1,000 TLS (SSL) Zertifikate
  • Automatisiertes TLS (SSL)-Zertifikatsverkettung
  • Certificate Signing Request (CSR) Generation
  • STARTTLS Mail-Protokolle (POP3, SMTP, IMAP)
  • Zertifiziertes FIPS-140-2 Level 1 Verschlüsselungsmodul
  • FIPS 140-2 Level 2 Hardware Security Modul-Option auf LM-8xxx-Modellen

Verwaltung

  • Änderungsüberwachung
  • Web User Interface (WUI)
  • SSH & physikalische Konsole
  • RESTful und PowerShell APIs
  • VMware vRealize Orchestrator
  • Kontextbasierte Hilfe (WUI)
  • Echtzeitdarstellung von Leistung und Verfügbarkeit
  • Anwendungsvorlagen
  • Remote Syslogd-Unterstützung
  • Automatisierte Konfigurationssicherung
  • Selektive Konfigurationswiederherstellung
  • Verbindungsabbau
  • Umfassende Protokollierung und Berichterstattung
  • SNMP-Unterstützung
  • Diagnostic Shell mit in-line tcpdump

Sicherheit

  • Common Criteria (ISO/IEC 15408) zertifiziert
  • Zugriffskontrolllisten zulassen/verweigern
  • Filterung von IP-Adressen
  • IPsec-Tunnel-Unterstützung
  • DDoS-Abwehr, einschließlich L7-Rate-basierter Angriffe
  • IPSec-VPN zu den öffentlichen Clouds von Azure, AWS und vCloud Air
  • Authentifiziertes NTP

Funktionen, die durch das Abonnement aktiviert werden

LoadMaster-Abonnements ermöglichen zusätzliche Features und Dienste.

Edge Security Pack (ESP) Features 

  • Microsoft TMG-Ersatz
  • Vorauthentifizierung
  • Multi-Domain-Authentifizierung und SSO
  • Authentifizierung des X.509-Clientzertifikats
  • Benutzerdefinierte Anmeldeformulare
  • Zwei-Faktor-Authentifizierung
  • SAML, Active Directory, RADIUS & LDAP
  • Forms-to-Forms-basierte Authentifizierung

Intrusion Prevention

  • Snort-kompatibles IPS
  • IP nach Adresse zulassen/verweigern
  • Automatisierte Updates der IP-Reputation für GSLB

Web Application Firewall (WAF)

  • Echtzeit-Abwehr von Anwendungsbedrohungen
  • Täglich aktualisierte Reputationsdaten
  • Bedrohungsabwehr
    • Cookie-Manipulation
    • Cross Site Request Forgery (CSRF)
    • Cross Site Scripting
    • Schutz vpr Datenverlust
    • SQL-Einschleusung
  • Compliance mit PCI-DSS Abschnitt 6.6

Global Server Load Balancing (GSLB)

Scheduling und Balancing

  • Round Robin
  • Weighted Round Robin
  • Chained Failover (fixe Gewichtung)
  • Regional
  • Reale Serverlast
  • Standortbezogen

Sicherheit

  • Schwarze Liste (Zugriffskontrollliste)
  • Täglich aktualisierte Reputationsdaten
  • DDoS-Abwehr

Zustandsprüfung und Failover

  • ICMP-Zustandsprüfung von Server-Farmmaschinen
  • Layer-4-TCP-Überprüfung
  • Automatische Rekonfiguration bei defektem realem Server
  • Aktive/Aktive-Hochverfügbarkeit

Lernen Sie den Kemp LoadMaster noch heute kennen.


30 Tage Testversion Kontakt Vertrieb