データシート THUNDER ADC 次世代アプリケーション配信コントローラー 対応プラットフォーム ハイパフォーマンス次世代アプリケーション配信コントローラーであるA10 Thunder® ADC製品 ラインは、 アプリケーションの可用性向上、 高速化、 セキュリティ確保を実現します。 Thunder ADCは、 単一のアプライアンスで最大153 Gbps、 クラスター時には1.2 Tbpsのスループット、幅広い フォームファクター(物理、仮想、ハイブリッド仮想アプライアンス)、豊富なシステムリソースを特 Thunder ADC 長とし、将来必要となる機能拡張も視野に入れた最高クラスのADC製品ラインです。 物理アプライアンス A10 Thunder ADC製品ラインはA10のAdvanced Core Operating System(ACOS®) プラット フォームをベースに構築され、A10独自のSymmetric Scalable Multi-Core Processing(SSMP) Thunder HVA ハイブリッド仮想アプライアンス ソフトウェアアーキテクチャーによって、高いパフォーマンスと幅広い導入オプションをデータセ ンター(専用、ホスティング、 クラウド)に提供します。 • アプリケーション可用性による顧客満足度向上: Webと主要なインフラストラクチャー vThunder 仮想アプライアンス サーバーをシームレスに拡張して顧客ニーズに対応できます。 また、 ビジネスの継続性を 確保できるため、収益とユーザーの満足度も最大化できます。 • アプリケーション高速化による効率的な運用: 顧客への迅速なサービス提供によって競争 上の優位性を維持できます。 また、 アプリケーション配信と重要なサービスのためのインフ aGalaxy 一元管理 ラストラクチャー要件が緩和されるため、設備投資と運用コストを削減できます。 • セキュリティ機能によるコンプライアンスとリスク緩和: 高度な攻撃や新たな攻撃から保護 されるため、中断のない運用、 ブランドの保護、利益損失の回避が可能になるだけでなく、 概要 A10 Thunderシリーズは、 あらゆる導入ニーズに 対応可能な、ハードウェア/ソフトウェアアプラ イアンスで構成される製品ファミリーです。 Thunderシリーズは、ACOSソフトウェアで動作 しており、他社製品にはない、共有メモリーによ る正確性、効率性と、64ビットの拡張性、高度な フロー処理を実現します。 クレジットカード業界のセキュリティ基準(PCI DSS)などの規制を遵守できます。 A10 Thunder ADCでは、ハードウェアとソフトウェアをベースにした最も効率的なモデルによっ て重要なサービスを提供できます。データセンター向けの効率的な設計とコンパクトなフォー ムファクターを採用したThunder ADCにより、 ラックスペースの使用効率が最大化され、消費 電力と冷却コストが最小限に抑えられます。 Thunder ADCプラットフォームでは、導入後すぐに豊富なアプリケーションおよびセキュリティ サービスを利用できますが、 オープンな標準ベースのプログラミングもサポートされているため、 開発者は自社開発や既存のサービスをThunder ADCと統合することができます。 A10 Harmony™ アーキテクチャーでは、 オープンなプログラミング機能、ポリシー施行機能、 テレ メトリー機能を融合して次世代アプリケーションネットワーキングを実現します。 1 機能と利点 ティングリソースを無駄にしない効率的なインフラストラクチャーの拡 一般企業、 サービスプロバイダー、Web大手など、業種や規模にかかわ らず、A10 Thunder ADCによってデータセンターアプリケーションには 可用性、高速化、 セキュリティという大きな利点がもたらされます。 張により、顧客にとって快適な操作感と設備/運用コストの削減が実現 します。 仮想化によるADCとSLBの統合:既存のネットワーク構成に合わせて、 最 適なマルチテナント環境を構成することができます。 アプリケーションデリ アプリケーション可用性 バリーパーティション (ADP) では集約率が向上し、 単一のThunder ADC 可用性に優れたアプリケーションとデータセンター: 高度なサーバー ロードバランシング(SLB)とグローバルサーバーロードバランシング (GSLB)、ローカルとリモートの障害検知によってアップタイムが最大 化されます。 また、Thunder ADCは、高度なヘルスチェックに基づいて、 アプライアンスで最大1,023台の仮想ADCを構成することができます。 短時 間で導入できるvThunderソフトウェアアプライアンスまたはHVA(ハイブ リッド仮想アプライアンス) では、強力な分離機能が提供され、必要に応 じて完全に分割されたリソースを利用することができます。 エンドユーザーに対して透過的に接続を稼働中のサーバーとデータセ 完全な制御とDPI機能による複雑な問題の解決:aFleX® TCLスクリプ ンターへ転送します。 ティングの詳細なトラフィック変換機能を使用すると、 アプリケーション 進化した次世代クラウドデータセンター: IaaS(Infrastructure-as-aService)の機能によって、進化の次の段階に対応したネットワークを構 築できます。 オーバーレイネットワーキング (VXLAN/NVGRE)やクラウド の必要に応じてトラフィックを調整できます。 また、高度なADC機能に は、一般的な要件に合わせて事前定義されたテンプレートと機能(L7の URLスイッチングなど)が含まれます。 オーケストレーションシステム(OpenStack、Microsoft SCVMM、Cisco 柔軟な管理によるIT運用の最適化:一元管理システムである、aGalaxy® ACIなど)、vThunder仮想アプライアンスを使用したNFV(Network を使用してあらゆるA10 Thunderデバイスを集中制御することにより、 運 Functions Virtualization)などによって、SDN(Software Defined 用業務を簡略化することができます(設定およびaFleXルールの適用、 Network) を構成することにより、 サービスチェーンの構築とトラフィック SSL鍵のバックアップなど)。A10独自のaXAPI® RESTベースAPIを使用し 挿入を可能にします。 たカスタムスクリプトにより、既存の管理環境やサードパーティの管理 導入期間の短縮と実績あるアプリケーション構成と設定: Microsoft (Exchange、Lync、SharePoint)、Oracleなど、広く利用されているアプ リケーションのテンプレートが事前に定義されているため、従来は数日 システムへの統合を完全に制御できます。 また、 Microsoft SCVMMなど、 パートナーの管理システムと連携させることができるプラグインやパッ ケージが用意されています。 から数週間かかっていたビジネスクリティカルなアプリケーションをわ セキュリティ ずか数時間で導入して稼動させることができます。 データセンターのセキュリティ強化:Webアプリケーションファイア アプリケーション高速化 ウォール(WAF)により、OWASP(オープンWebアプリケーションセキュリ アプリケーション高速化によるユーザーエクスペリエンスとインフラス トラクチャー使用率の向上: CPUやメモリーリソースを消費するタスク からアプリケーションをオフロードすることでコストを削減できます。 そ れには、SSLオフロード (リソース消費の多い2048/4096ビット鍵処理、 ECDHE、Perfect Forward Secrecyのオフロードを含む)、HTTP圧縮、 ティプロジェクト)の上位10位の脅威から、Webサーバーを防御します。 また、DNSアプリケーションファイアウォール(DAF) では、 クエリーの動 作に対するアプリケーションの詳細なルールとレート制限などの緩和 策によって、DNS(Domain Name System)のインフラストラクチャーを 強力に防御します。 TCPリユースおよびRAMキャッシュなどの手法を使用します。 コンピュー アーキテクチャーと主なコンポーネント インターネット A10 ADC ・ファイアウォールロードバランシング ・DDoS防御 ・WAF ・DAF ・AAM ・トラフィックステアリング ・aFleXスクリプティング ・ファイアウォール ・IDS/IPS ・DLP ・その他 ・SSLインサイト ・ファイアウォールロードバランシング A10 ADC ・URL分類 データセンター DMZ内セキュリティ装置の拡張、オフロードおよび高速化 2 インターネット バックアップデータセンター GSLB IPsec 高度なヘルスチェック Webアプリケーション A10 ADC DNS ・DDoS防御 ・WAF ・DAF ・AAM ・ADCの冗長化 ・SSLオフロード ・TCPリユース ・RAMキャッシング ・圧縮 その他のアプリケーション Web、DNSおよびその他サービスへのアプリケーション配信例 既存のDMZセキュリティインフラストラクチャーの強化、 拡張および最適化: アプライアンス1台あたり最大153 Gbpsの高い処理能力と、 ファイア ウォールロードバランシング(FWLB)によって既存のセキュリティ製品 管理機能 包括的で拡張性の高い管理:A10 Thunder ADCデバイスに用意されて をシームレスに拡張できます。 また、Thunder ADCでは、SSLインサイトに いる幅広いオプションを利用して管理タスクを簡易化・自動化して管理 よって暗号化されたすべてのデバイスのトラフィックを可視化できるた オーバーヘッド削減や、複雑なタスクを最初から正確に実行することが め、今日の企業のネットワークにおけるSSLの「盲点」が排除され、 すべ できます。 また、業界標準のCLIやWebベースのGUIの機能を補完する てのデバイスですべての暗号化されたトラフィックを検査し、必要なアク ため、A10のRESTful API (aXAPI)を使用してサードパーティまたは自社 ションを取れます。SSLインサイトではハードウェアアプライアンスのSSL 開発の管理コンソールと連携し、1台または複数のThunder ADCアプラ セキュリティプロセッサーによるハイパフォーマンスな復号化および再 イアンスを効率的に運用することが可能です。大規模な導入時は、集中 暗号化処理が行えます。 Secure Cloud Interconnectは非常にパフォーマ 管理システムのA10のaGalaxyをオプションとして使用することにより、 ンスの高いIPsec VPN接続を提供します。 定型化されたタスクを複数のA10 Thunderシリーズの物理/仮想/ハイ 最新の脅威からの防御:A10 Thunder ADCでは、 新しい脅威に対しても ネットワークに効果的な対策が提供されます。DDoS保護はすべてのア ブリッドアプライアンスにまたがって、物理的なロケーションに関わらず 確実に実行することが可能です。 プライアンスで標準装備されており、FPGA FTA搭載モデルによって、 ア Thunder ADCでは、 きめ細かなロールベースのアクセス制御がサポート プリケーションサーバーに対する最大規模の攻撃からも防御できます。 されているため、 ユーザーやグループを作成して、 特定のパーティション FPGAによって一般的な大容量攻撃から防御され、汎用CPUによって や管理インターフェイスに対する読み取り専用権限または読み取り/書き より高度なロー型およびスロー型アプリケーション攻撃(Slowlorisや 込み権限を与えることができます。 負荷分散機能を拡張する場合には、 aVCS(仮想シャーシシステム)によって複数のアプライアンスを1台のア HTTPフラッド)から防御されます。 認証と権限の統合:Thunder ADCはアプリケーションアクセス管理 (AAM) 機能を装備しており、 ユーザーの認証とアクセスポリシーの施行を行う ことができます。Thunder ADCはSAMLやKerberosをはじめとする幅広 プライアンスとして動作させることができます。仮想シャーシ内の単一 の管理ポイントですべてのアプライアンスを管理できます。 い認証プロトコルをサポートし、認証管理を一元化して運用コストを削 製品概要 減することが可能になります。 A10 Thunder ADC製品ライン A10 Thunder ADCは、あらゆる導入ニーズに対応できる、 ハードウェア/ ソフトウェアアプライアンス製品ファミリーです。Thunder ADCは、ACOS ソフトウェアで動作しており、他社製品にはない、共有メモリーによる正 A10 Harmony Thunder ADCでは、A10 Harmonyアーキテクチャーを通じてポリ シー施行の自動化、可視性の向上、 サービス統合の高速化を実現 します。Thunder ADCをご利用のお客様は、A10 Harmonyアーキ テクチャーを活用してアプリケーションネットワーキングサービス の迅速なプロビジョニングや環境の効率的な管理と監視を行うこ とができます。 確性、効率性と、64ビットの拡張性、高度なフロー処理を実現します。 • Thunder ADCハードウェアアプライアンス: A10 Thunder ADCのア プライアンス製品ラインはあらゆる規模のネットワークを考慮して、 5 Gbpsのエントリーのモデルから153 Gbpsのハイパフォーマンスア プライアンスまで用意されているため、 どんなに厳しい要件にも対 応できます。高可用性を確保するため、すべてのモデルは冗長電 源やSSD(ソリッドステートドライブ)などの機能を備え、故障しや すい可動部品を全て排除しています。 また、 すべてのモデルにFTA (Flexible Traffic Acceleration)テクノロジーを採用するほか、ハー ドウェアのFTA処理を最適化するFPGA(Field Programmable Gate ポリシー施行 ・運用を効率化 ・TCOを削減 ・自動化 テレメトリー ・可視性と制御性 ・ヘルスチェック ・プロアクティブな保守 ・トラブルシューティング セキュア&オープン ・オープンなAPI ・自律的なセキュリティ ・SDN/NFV統合 ・サードパーティ連携 Array)が搭載されたモデルも用意され、拡張性に優れたフロー ディストリビューションとDDoS防御の機能が提供されます。一部 のモデルには、SSLオフロード用の専用セキュリティプロセッサー、 高速ネットワーク処理用のスイッチング/ルーティングプロセッサー が装備され、 アウトオブバンドの監視と管理のためにLights Out Management(LOM)がサポートされています。 すべてのアプライア ンスでラックユニットあたり業界最高のパフォーマンスが確保され、 電源は最高レベルの 「80 PLUS™ Platinum」 認定を受けているため、 環 境にやさしく、電力コストも削減できます。1 GbE、10 GbE、40 GbE、 100 GbEから選択できる高密度ポートにより、 Thunder ADCはネット ワーク帯域幅に対する厳しい要求にも対応できます。 Thunder ADCに統合されたWebアプリケーションファイアウォールは、ICSA LabsのWebアプリケーション ファイアウォールに関する認定を取得しています。ICSA Labsによる検証と認定は、Thunder ADCは脆弱性の 悪用や攻撃からアプリケーションサービスを目的どおりに防御することを保証しています。 3 • vThunder仮想アプライアンス: vThunder™ ADC仮想アプライアン ソースを備えています。各インスタンスは、SR-IOV(Single Root I/O ス製品ラインは、仮想インフラやパブリッククラウドサービスに簡単 Virtualization) で専用のSSLセキュリティプロセッサーテクノロジー に導入できる柔軟なアプリケーション配信/サーバーロードバラン を使用できるため、SSLセッションがオフロードされ、処理が高速化 サーソリューションに対するニーズに対応するために開発されま されるというハードウェアの利点があります。vThunder ADCのすべ した。vThunderの各インスタンスは、一般的なハードウェアと主要 てのインスタンスはHVAアプライアンスに含まれています。 ハイパーバイザー(VMware ESXi、Microsoft Hyper-V、KVM、Oracle VMおよびXenServer)に統合できる多様な機能を備えています。 そのほかにも、Thunder ADCのインフラストラクチャーを強化するため Amazon CloudではvThunder ADC for Amazon Web Services (AWS) の管理オプションが提供されます。A10のaGalaxyハードウェア/ソフト が使用可能です。A10のaCloud™サービスアーキテクチャーによって ウェアアプライアンス製品ラインでは、 すべてのThunder ADCのハード 強化されたvThunderは、大手クラウドサービスプロバイダーでも利 ウェア/ソフトウェアアプライアンスが一元管理できるため、運用が効率 用できます。 化され、運用コストも削減できます。 • Thunderハイブリッド仮想アプライアンス(HVA): Thunder HVAア プライアンスは、仮想アプライアンスの柔軟性とハードウェアによ るパフォーマンスを同時に提供することができます。Thunder HVA アプライアンスは、複数のvThunderによるマルチテナント環境 を簡単に導入できる専用ハードウェアアプライアンス上で実現し ています。高い集約率で実行されるインスタンスはそれぞれ完全 に分割されており、専用のACOSインスタンスとコンピューターリ A10ネットワークスのHarmonyアーキテクチャー ポリシー管理 ソフトウェア ソリューション プラットフォームOS およびサービス aGalaxy aXAPI aFleX aCloud™ ADC aCloudサービスアーキテクチャー (SDNおよびクラウド統合) CGN TPS ACOS ‒ Advanced Core Operating System 最適化と高速化 IPv6 | SLB | SSL | GSLB | TCP最適化 | NAT 専用データセンター セキュリティ DDoS | SSL | WAF | AAM | DAF マルチテナントデータセンター フォームファクター Thunderシリーズ アプライアンス 提供モデル 4 仮想シャーシ (aVCS) 専用ネットワーク アプリケーション Thunder HVA デリバリーパーティション (ADP) アプライアンス マネージド ホスティング vThunder パーペチュアル ライセンス vThunder PAYG(従量課金制) ライセンス クラウドIaaS Thunder ADCハードウェアアプライアンス仕様一覧 アプリケーションスループット (レイヤー4 /レイヤー7) レイヤー4 CPS レイヤー4 HTTP RPS *1 レイヤー7 CPS(1:1) SSL CPS(1024ビット/2048ビット) Thunder 930 Thunder 1030S Thunder 3030S Thunder 3230(S) Thunder 3430(S) 5 Gbps / 5 Gbps 10 Gbps / 10 Gbps 30 Gbps / 30 Gbps 30 Gbps / 30 Gbps 42 Gbps / 42 Gbps 20万 45万 75万 150万 250万 100万 200万 300万 750万 1200万 5万 15万 25万 42万 62万 *4 54,000 / 52,000 *4 77,000 *4 / 75,000 *4 1,900 / 400 25,000 / 7,000 47,000 / 14,000 200万 400万 750万 5500万 5500万 32 32 64 64 64 1GEカッパー 6 6 6 0 0 1GEファイバー(SFP) 2 2 2 4 4 1GE/10GEファイバー(SFP+) 2 2 4 4 4 40GEファイバー(QSFP+) 0 0 0 0 0 管理インターフェイス ○ ○ ○ ○ ○ Lights Out Management - ○ ○ ○ ○ コンソールポート ○ ○ ○ ○ ○ ソリッドステートドライブ (SSD) ○ ○ ○ ○ ○ 2-core 4-core 4-core 4-core 6-core 8 GB 8 GB 16 GB 16 GB 32 GB ○ ○ ○ ○ ○ ソフトウェア ソフトウェア ソフトウェア FTA-4 FPGA x 1 DDoS防御(SYNフラッド)SYN/秒 アプリケーションデリバリーパーティション (ADP)L3V ネットワークインターフェイス プロセッサー(Intel Xeon) メモリー(ECC RAM) ハードウェアアクセラレーション 64ビット分散アーキテクチャー フレキシブルトラフィックアクセラレーション スイッチング/ルーティング SSLセキュリティプロセッサー(Sモデル) 消費電力(通常/最大) 発熱量(BTU/h) (通常/最大) 1ワットあたりのパフォーマンス (PPW)*2 電源(DCオプションあり) ソフトウェア ソフトウェア ソフトウェア なし シングル シングル ラックサイズ (標準19インチラック) 重量 動作環境 規格準拠 ハイブリッド *6 デュアル *5 190W / 240W デュアまたはクアッド *5 210W *5 / 260W *5 66W / 76W 98W / 108W 131W / 139W 225 / 259 334 / 369 447 / 474 648 *5 / 819 *5 717 *5 / 887 *5 2,632 4,167 5,396 6,250 9,615 600W x 1 + | ^^ + | ^^ ^^ 600W x 1 デュアル 600W RPS デュアル 600W RPS デュアル 600W RPS AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率 ファン 外形寸法 ハイブリッド FTA-4 FPGA x 1 *6 ホットスワップスマートファン 44.45mm(高さ)、444.5mm(幅)、443.23mm(奥行) 44.45mm (高さ) 、 444.5mm (幅) 、 435.61mm (奥行) 1U 1U 1U 1U 1U 8.07kg(標準構成 時)、9.03kg(冗長 電源搭載時) 8.16kg(標準構成 時)、9.12kg(冗長 電源搭載時) 9.12kg *5 10.43kg *5 10.43kg *5 動作時温度:0~40℃、保管時温度:-20~75℃、 動作時/保管時湿度:5%~95%(結露無きこと) 動作時温度:0~40℃、保管時温度:-20~ 70℃、動作時/保管時湿度:5%~95% (結露無きこと) FCC Class A、 UL、 FCC Class A、 FCC Class A、 UL、 UL、 CE、 FCC Class A^、 UL^、 FCC Class A^、 UL^、 ^ ^ ^ ^ ^ CE、TUV、CB、VCCI | CE、TUV、CB、VCCI、 TUV、 CB、 VCCI、 China CE 、 CE 、 TUV 、 CB 、 TUV 、 CB^、 MSIP China CCC、 MSIP、 China CCC、 CCC、 MSIP、 BSMI、 VCCI^、 China CCC^、 VCCI^、 China CCC^、 BSMI、RCM、FAC | BSMI、RCM、FAC | RCM、 EAC、 FAC | BSMI^、 BSMI^、 RCM^ | RCM^ | RoHS、FIPS 140-2*3 RoHS RoHS、 FIPS 140-2*3 RoHS^、 FIPS 140-2^|*3 RoHS^、 FIPS 140-2^|*3 *1 レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)| FIPS 140-2の対応はFIPSモデルの購入が必要 | *4 SSLアクセラレーションASICの最大搭載時 | *5 標準構成時。SSLアクセラレーションASIC搭載時は異なります | *6 専用ハードウェアはないがFTA-4 FPGAが 一部のスイッチング/ルーティング機能を処理 | + 冗長電源オプションあり | ^ 認可申請中 | ^^ 1100Wも選択可能 *3 5 Thunder ADCハードウェアアプライアンス仕様一覧 Thunder 4430(S) Thunder 5330(S) Thunder 5430S Thunder 5430(S) -11 38 Gbps / 38 Gbps 78 Gbps / 78 Gbps 77 Gbps / 75 Gbps 79 Gbps / 78 Gbps 270万 310万 280万 370万 1200万 1500万 1700万 2000万 レイヤー7 CPS(1:1) 62万 77万 67万 79万 SSL CPS(1024ビット/2048ビット) *4 100,000 / 68,000 111,000 *4 / 110,000 *4 アプリケーションスループット (レイヤー4 /レイヤー7) レイヤー4 CPS レイヤー4 HTTP RPS *1 DDoS防御(SYNフラッド)SYN/秒 86,000 / 84,000 *4 *4 98,000 / 96,000 *4 5500万 1億1,200万 1億1,200万 1億1,200万 1,023 1,023 1,023 1,023 1GEカッパー 0 0 0 0 1GEファイバー(SFP) 0 0 0 0 1GE/10GEファイバー(SFP+) 16 8 16 16 40GEファイバー(QSFP+) 4 0 4 4 管理インターフェイス ○ ○ ○ ○ Lights Out Management ○ ○ ○ ○ コンソールポート ○ ○ ○ ○ ソリッドステートドライブ (SSD) ○ ○ ○ ○ プロセッサー(Intel Xeon) 6-core 10-core 8-core 10-core メモリー(ECC RAM) 32 GB 32 GB 64 GB 64 GB ○ ○ ○ ○ FTA-3 FPGA x 1 FTA-4 FPGA x 1 FTA-3 FPGA x 2 FTA-3 FPGA x 2 アプリケーションデリバリーパーティション (ADP)L3V ネットワークインターフェイス ハードウェアアクセラレーション 64ビット分散アーキテクチャー フレキシブルトラフィックアクセラレーション スイッチング/ルーティング SSLセキュリティプロセッサー(Sモデル) 消費電力(通常/最大) 発熱量(BTU/h) (通常/最大) 1ワットあたりのパフォーマンス (PPW)*2 電源(DCオプションあり) ハードウェア ハードウェア デュアルまたはクアッド デュアルまたはクアッド デュアル デュアルまたはクアッド 266W *5 / 319W *5 210W *5 / 260W *5 450W / 550W 288W *5 / 345W *5 908 *5 / 1,088 *5 717 *5 / 887 *5 1,535 / 1,877 983 *5 / 1,178 *5 8,464 *5 11,923 5,091 10,725 *5 デュアル 600W RPS デュアル 600W RPS デュアル 1100W RPS デュアル 600W RPS ハードウェア ハイブリッド AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率 ファン 外形寸法 ラックサイズ (標準19インチラック) 重量 動作環境 規格準拠 *1 *6 ホットスワップスマートファン 44.45mm(高さ)、 431.8mm(幅)、 624.8mm(奥行) 44.45mm(高さ)、 444.5mm(幅)、 435.61mm(奥行) 44.45mm(高さ)、 444.5mm(幅)、 762mm(奥行) 44.45mm(高さ)、 431.8mm(幅)、 624.8mm(奥行) 1U 1U 1U 1U 15.69kg 11.61kg *5 11.43kg *5 10.43kg *5 動作時温度:0~40℃、 動作時温度:0~40℃、 保管時温度:-20~75℃、 保管時温度:-20~70℃、 動作時/保管時湿度: 動作時/保管時湿度: (結露無きこと) 5%~95% (結露無きこと) 5%~95% 動作時温度:0~40℃、保管時温度:-20~75℃、 動作時/保管時湿度:5%~95%(結露無きこと) FCC Class A、 UL、 CE、 TUV、 FCC Class A^ 、 UL^ 、 CE^ 、 FCC Class A、 UL、 CE、 TUV、 FCC Class A、 UL、 CE、 TUV、 CB、 VCCI、 China CCC、 TUV^ 、 VCCI、 China CCC、 MSIP、 CB、 VCCI、 China CCC、 CB^ 、 VCCI^、 China CB、 MSIP、 BSMI、 RCM | RoHS、 CCC^ 、 BSMI、 RCM、 EAC、 FAC、 MSIP、 BSMI、 RCM | RoHS、 BSMI^ 、 RCM^ | FIPS 140-2*3 NEBS | RoHS、 FIPS 140-2*3 FIPS 140-2*3 RoHS^ 、 FIPS 140-2^|*3 レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)| FIPS 140-2の対応はFIPSモデルの購入が必要 | *4 SSLアクセラレーションASICの最大搭載時 | *5 標準構成時。SSLアクセラレーションASIC搭載時は異なります | *6 専用ハードウェアはないがFTA-4 FPGAが 一部のスイッチング/ルーティング機能を処理 | + 冗長電源オプションあり | ^ 認可申請中 *3 6 Thunder ADCハードウェアアプライアンス仕様一覧 Thunder 5630(S) Thunder 6430(S) Thunder 6630(S) 79 Gbps / 78 Gbps 150 Gbps / 145 Gbps 150 Gbps / 145 Gbps 600万 530万 710万 3250万 3100万 3800万 150万 135万 160万 180,000 *4 / 174,000 *4 134,000 *4 / 130,000 *4 190,000 *4 / 174,000 *4 1億 2億2,300万 2億2,300万 1,023 1,023 1,023 1GEカッパー 0 0 0 1GEファイバー(SFP) 4 0 0 1GE/10GEファイバー(SFP+) 24 16 12 40GEファイバー(QSFP+) 4 4 0 100GEファイバー (CXP) 0 0 4 管理インターフェイス ○ ○ ○ Lights Out Management ○ ○ ○ コンソールポート ○ ○ ○ ソリッドステートドライブ (SSD) ○ ○ ○ Dual 8-core Dual 8-core Dual 12-core 128 GB 128 GB 128 GB ○ ○ ○ FTA-2 FPGA x 4 FTA-3 FPGA x 4 FTA-3 FPGA x 4 ハードウェア ハードウェア ハードウェア デュアル x 2、 クアッド x 2、 またはクアッド x 4 クアッド デュアル x 2、 クアッド x 2、 またはクアッド x 4 アプリケーションスループット (レイヤー4/レイヤー7) レイヤー4 CPS レイヤー4 HTTP RPS レイヤー7 CPS (1:1) *1 SSL CPS(1024ビット/2048ビット) DDoS防御(SYNフラッド)SYN/秒 アプリケーションデリバリーパーティション (ADP)L3V ネットワークインターフェイス プロセッサー(Intel Xeon) メモリー(ECC RAM) ハードウェアアクセラレーション 64ビット分散アーキテクチャー フレキシブルトラフィックアクセラレーション スイッチング/ルーティング SSLセキュリティプロセッサー(Sモデル) デュアル、 またはクアッド ハードウェアセキュリティモジュール(HSM) シングル、 なし シングル、 デュアル、 またはクアッド 消費電力(通常/最大) 780W / 890W 発熱量(BTU/h) (通常/最大) 2,661*5 / 3,037 *5 2,013 *5 / 2,320 *5 3,395 *5 / 3,924 *5 6,742*5 7,794*5 6,174*5 2+2 1100W RPS デュアル 1100W RPS 2+2 1100W RPS 1ワットあたりのパフォーマンス (PPW)*2 電源(DCオプションあり) *5 *5 ラックサイズ (標準19インチラック) 重量 590W / 680W *5 995W *5 / 1,150W *5 AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率 ファン 外形寸法 *5 ホットスワップスマートファン 134. 6mm (高さ) 、 429. 3mm (幅) 、 711.2mm (奥行) 44.45mm (高さ) 、 444.5mm (幅) 、 762mm (奥行) 134. 6mm (高さ) 、 429. 3mm (幅) 、 711.2mm (奥行) 3U 1U 3U *4 32.66kg / 34.7kg 17.69kg *5 33.79kg / 35.38kg*4 動作環境 動作時温度:0~40℃、保管時温度:-20~70℃、動作時/保管時湿度:5%~95%(結露無きこと) 規格準拠 UL、 CE、 TUV、 CB、 VCCI、 FCC Class A、 UL、 CE、 TUV、 CB、 FCC Class A、 UL、 CE、 TUV、 CB、 FFCC Class A、 MSIP、 BSMI、 RCM、 EAC、 VCCI、 MSIP^、 VCCI、 MSIP^、 EAC、 FAC | RoHS、 China CCC、 EAC、 FAC | RoHS、 FAC、 NEBS | RoHS、 FIPS 140-2*3 FIPS 140-2^|*3 FIPS 140-2*3 *1 *3 レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)| FIPS 140-2の対応はFIPSモデルの購入が必要 | *4 SSLアクセラレーションASICの最大搭載時 | *5 標準構成時。SSLアクセラレーションASIC搭載時は異なります | + 冗長電源オプションあり | ^ 認可申請中 7 Thunder SPEハードウェアアプライアンス仕様一覧 アプリケーションスループット (レイヤー4/レイヤー7) レイヤー4 CPS レイヤー4 HTTP RPS Thunder 5435(S) SPE Thunder 6435(S) SPE 78 Gbps / 77 Gbps 153 Gbps / 150 Gbps 370万 710万 2000万 準備中 790,000 160万 120,000 *4 / 65,000 *4 170,000 *4 / 135,000 *4 1億1,200万 2億2,300万 1,023 1,023 1GEカッパー 0 0 1GEファイバー(SFP) 0 0 1GE/10GEファイバー(SFP+) 16 16 40GEファイバー(QSFP+) 4 4 管理インターフェイス ○ ○ Lights Out Management ○ ○ コンソールポート ○ ○ ソリッドステートドライブ (SSD) ○ ○ 10-core Dual 12-core 64GB 128GB ○ ○ 2 x FTA-3+ FPGA 4 x FTA-3+ FPGA セキュリティ&ポリシーエンジン ハードウェア ハードウェア スイッチング/ルーティング ハードウェア ハードウェア デュアル クアッド 消費電力(通常/最大) 400W / 480W 620W / 710W 発熱量(BTU/h) (通常/最大) 1,365 / 1,638 2,116 / 2,423 *1 レイヤー7 CPS(1:1) SSL CPS(1024ビット/2048ビット) DDoS防御(SYNフラッド)SYN/秒 アプリケーションデリバリーパーティション (ADP)L3V ネットワークインターフェイス プロセッサー(Intel Xeon) メモリー(ECC RAM) ハードウェアアクセラレーション 64ビット分散アーキテクチャー フレキシブルトラフィックアクセラレーション SSLセキュリティプロセッサー(Sモデル) 1ワットあたりのパフォーマンス (PPW)*2 電源(DCオプションあり) 7,708 10,000 デュアル 1100W RPS デュアル 1100W RPS AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率 ファン 外形寸法 ラックサイズ (標準19インチラック) 重量 *3 ホットスワップスマートファン 44.45mm (高さ) 、 444.5mm (幅) 、 762mm (奥行) 44.45mm (高さ) 、 444.5mm (幅) 、 762mm (奥行) 1U 1U 16.1 kg 17.69kg 動作環境 動作時温度:0~40℃、保管時温度:-20~75℃、動作時/保管時湿度:5%~95%(結露無きこと) 規格準拠 FCC Class A、 UL、 CE、 TUV、 CB、 VCCI、 China CCC、 BSMI、 RCM、 EAC、 NEBS | RoHS、 FIPS 140-2‡ *1 *3 8 レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)| 標準構成時。SSLアクセラレーションASIC搭載時は異なります | *4 SSLアクセラレーションASICの最大搭載時 | ‡ 認可申請中。FIPSモデルの購入が必要 Thunder HVA製品仕様一覧 Thunder 3030S HVA Thunder 3530S HVA 35 Gbps 100 Gbps 8 40 1GEカッパー 6 4 1GEファイバー(SFP) 2 2 1GE/10GEファイバー(SFP+) 4 12 管理インターフェイス ○ ○ Lights Out Management ○ ○ コンソールポート ○ ○ ソリッドステートドライブ (SSD) ○ ○ プロセッサー(Intel Xeon) 4-Core Dual 10-core メモリー(ECC RAM) 32 GB 128 GB ○ ○ フレキシブルトラフィックアクセラレーション ソフトウェア ソフトウェア スイッチング/ルーティング ソフトウェア ソフトウェア シングル クアッド 131W / 139W 380W / 476W 447 / 474 1,297 / 1,624 スループット* vThunder仮想アプライアンスインスタンス数 (インストール済みのためライセンス不要) ネットワークインターフェイス ハードウェアアクセラレーション 64ビット分散アーキテクチャー SSLアクセラレーションASIC(SR-IOV有効) 消費電力(通常/最大) 発熱量(BTU/h) (通常/最大) デュアル 600W RPS デュアル 750W RPS 電源(DCオプションあり) AC100~240V, 50~60Hz, 80 PLUS「Platinum」認定取得 AC100~240V, 50~60Hz, 80 PLUS「Gold」認定取得 ファン ホットスワップスマートファン ホットスワップスマートファン 外形寸法 44.45mm(高さ)、444.5mm(幅)、443.2mm(奥行) 44.45mm(高さ)、438.2mm(幅)、579.1mm(奥行) ラックサイズ(標準19インチラック) 1U 重量 動作環境 規格準拠 1U 9.12kg 13.43kg 動作時温度:0~40℃、保管時温度:-20~75℃、 動作時/保管時湿度:5%~95%(結露無きこと) 動作時温度:0~40℃、保管時温度:-20~70℃、 動作時/保管時湿度:5%~95%(結露無きこと) FCC Class A‡、 UL‡、 CE‡、 TUV‡、 CB‡、 VCCI‡、 China CCC‡、 BSMI‡、 RCM‡、 EAC‡、 FAC‡ * パフォーマンスは実行する仮想マシンと割り当てられたハードウェアリソースの数量によって異なります。 ‡ 認可申請中 vThunder ADC製品仕様一覧 vThunder ADC スループット 最大8Gbps ハイパーバイザーのサポート VMware ESXi 4.1以上 Citrix XenServer 6.0以上 KVM 0.14 以上 Windows Server 2012以上のMicrosoft Hyper-V ハードウェア要件 インストールガイド参照 ライセンス 価格、 帯域幅およびハイパーバイザーによってバージョンが異なります。 VMware ESXi の場合は以下のとおりです。 エントリーレベル/ラボ用:200 Mbpsおよび1 Gbps 高パフォーマンス用:4 Gbpsおよび 8 Gbps 9 アプライアンス概要/仕様一覧 vThunder for AWS スループット vThunder for Azure • vThunder for Azureプリインストールライセンス: • vThunder for AWSプリインストールライセンス: 最大500 Mbps 最大500 Mbps • vThunder for AWS BYOL (Bring Your Own License)版: • vThunder for Azure BYOL (Bring Your Own License)版: 最大1 Gbps 最大1 Gbp ハイパーバイザーのサポート Amazon AMI Microsoft Hyper-V ライセンス vThunder for AWSプリインストールライセンス: • 10 Mbps • 50 Mbps • 100 Mbps • 200 Mbps • 500 Mbps vThunder for AWS BYOL版: vThunder for Azureプリインストールライセンス: • 10 Mbps • 50 Mbps • 100 Mbps • 200 Mbps • 500 Mbps vThunder for Azure BYOL版: • ラボ/開発者用 • 200 Mbps • 1 Gbps Thunder 930 • ラボ/開発者用 • 200 Mbps • 1 Gbps Thunder 1030S Thunder 3030S Thunder 3230(S) Thunder 3430(S) Thunder 5330(S) Thunder 4430(S) Thunder 5430S Thunder 5430(S)-11 Thunder 6430(S) Thunder 5630(S) 10 Thunder 6630(S) Thunder 5435(S) SPE Thunder 6435(S) SPE Thunder 3030S HVA Thunder 3530S HVA 機能一覧 *1 アプリケーション配信機能 • 包括的なIPv4/IPv6対応 • 高度なレイヤー4/レイヤー7サーバーロードバランシング -- Fast HTTP、 Full HTTPプロキシー -- ハイパフォーマンスなテンプレートベースのレイヤー7スイッチング (ヘッダー/URL/ドメイン操作) -- 包括的なレイヤー7アプリケーションパーシステンス機能 -- FTP、DNS、FIXなど • 包括的なロードバランシングメソッド -- ラウンドロビン、最少コネクション、 重み付きラウンドロビン (RR)、 重み付き最少コネクション (LC)、最速応答時間など • aFleX機能 – ディープパケットインスペクション、 カスタマイズ可能な 変換機能、 アプリケーションを認識したスイッチング • 高度なヘルスモニター -- 包括的なプロトコルのサポート – ICMP、 TCP、UDP、HTTP、HTTPS、 FTP、RTSP、SMTP、 POP3、SNMP、DNS、RADIUS、 LDAPなど -- TCL、 Python、 Perl、 Bashを使用したスクリプト可能なヘルスチェック のサポート • 高可用性 – アクティブ-アクティブ、 アクティブ-スタンバイの設定 • VoIP用SIPロードバランシング • SPDYプロトコルのサポート • セキュアEmail – STARTTLS、LDAPS • スパムフィルター – 大規模なブラック/ホワイトリストの高速な適用 • ファイアウォール負荷分散(FWLB) • グローバルサーバーロードバランシング(GSLB) • トランスペアレントキャッシュスイッチング (TCS) • 複数リンクのロードバランシングのためのネクストホップロード ディストリビューション • Diameter AAAロードバランシング • データベースロードバランシング • Internet Content Adaption Protocol (ICAP)のサポート アプリケーション高速化機能 • HTTPアクセラレーション・最適化 -- HTTPコネクションマルチプレクシング(TCPコネクションリユース) -- RAMキャッシング -- HTTP圧縮 セキュリティ機能 • Webアプリケーションファイアウォール(WAF) • サーバーおよびCGNATプール用の次世代DDoS防御 • アプリケーションアクセス管理(AAM) • SAML、Kerberos、NTLM、 TDS SQL Logon、LDAP、 RADIUS、Basic、 OCSPステープリング、HTMLフォーム • シングルサインオン(SSO)認証リレー • Microsoft SharePoint、 Outlook Web Access、 その他のパッケージ およびカスタムアプリケーションの認証 • DNSアプリケーションファイアウォール(DAF) • SSLインサイト -- トラフィックを迂回させるための手動設定または自動化された URL分類リスト • SSLアクセラレーション -- SSLオフロード*2 -- すべてのTCPプロトコルのサポート – SSLターミネーション、 SSLブリッジング (SSLイニシエーション) -- TLS 1.2および4096ビットSSL鍵のサポート -- ECDHEおよびその他の楕円曲線暗号(ECC)による Perfect Forward Secrecy(PFS) -- SSLセッションIDリユース • IPsec VPN • IPアノマリー検知 • コネクションレートリミッティング/コネクションリミッティング ハイパフォーマンス、 スケーラブルプラットフォーム • ACOSオペレーティングシステム -- マルチコア、 マルチCPUサポート -- リニアなアプリケーションスケーリング -- コントロールプレーンとデータプレーンが独立して動作 ネットワーキング • レイヤー2/レイヤー3機能 • トランスペアレントモード/ゲートウェイモード • ルーティング – スタティックルート、IS-IS(v4/v6)、RIPv2/ng、 OSPF v2/v3、 BGP4+ • VLAN(802.1Q) • トランキング (802.1AX)、LACP • アクセスコントロールリスト (ACL) • IPv4 ->IPv4 NAT/NAPT • IPv6 NAPT • ジャンボフレームサポート • ハードウェアにより高速化されたVXLAN • NVGRE IPv6移行/Pv4枯渇対策 • IPv6環境にネイティブで対応 • SLB-PT(プロトコルトランスレーション)、SLB-64(IPv4<->IPv6、 IPv6<->IPv4) • キャリアグレードNAT(CGN/CGNAT)、大規模NAT(LSN)、NAT444、 NAT44、NAT46 -- NATプール向けの統合DDoS防御 • NAT64/DNS64、DS-Lite、 6rd、LW4o6 • SIP、FTPなどの動的ポートを使用するプロトコル管理のための ALGプロトコルのサポート 管理機能 • 専用管理インターフェイス (コンソール、SSH、Telnet、HTTPS) • 日本語対応WebベースGUI • 業界標準コマンドラインインターフェイス (CLI)対応 • きめ細かい役割ベースのアクセス制御管理 • SNMP、Syslog、電子メールアラート、NetFlow v9およびv10(IPFIX)、 sFlow • ポートミラーリング • すべての機能に対応するRESTスタイルXML API(aXAPI) • LDAP、TACACS+、 RADIUSのサポート 11 認定 仮想化 • aVCS(バーチャルシャーシ) • VMware vSphere、 Microsoft Hyper-V、 XenServer、 KVM(SR-IOVおよ セキュリティおよび機能の保証に関する認定 • ICSA Labs WAF認定 びVirtioサポート)、Oracle VM、 Amazon Web Services (AWS) AMIに • Common Criteria EAL 2+ 対応したvThunder仮想アプライアンス*3 • FIPS 140-2 Level 2 • Application Delivery Partition (ADP) 機能によるマルチテナントサービス • 総合運用テストコマンド (JITC:Joint Interoperability Test Command) -- パーティションベースの管理 -- L2/L3仮想化 *1 利用可能な機能や認証は、 モデルによって異なる場合があります。 Thunder 930は、 SSLアクセラレーションASIC非搭載です。 Thunder 1030S、 3030S、 5430Sならびに Thunder HVAは、 SSLアクセラレーションASICを標準で搭載しています。 それ以外のモデルはSSLア クセラレーションASIC搭載モデルを選択する必要があります。 *3 仮想アプライアンスのみ対応しています。 *4 搭載ポートはモデルによって異なります。 *5 Thunder 930は非搭載です。 *2 キャリアグレードのハードウェア • 高度なハードウェアアーキテクチャー • ハードウェアベースのSYNクッキー • ホットスワップ可能な冗長電源(ACまたはDC) • スマートファン (ホットスワップ可能) • ソリッドステートドライブ (SSD) • 高密度ポート • 40 Gbポート搭載 *4 • 100 Gbポート搭載 *4 • 改ざん検知 • Lights Out Management(LOM/IPMI)*5 • ハードウェアセキュリティモジュール (HSM)オプション • ハイパフォーマンスセキュリティプロセッサーオプション A10 Networks / A10ネットワークス株式会社について A10 Networks(NYSE: ATEN)はアプリケーションネットワーキング分野におけるリーダーとして、高性能なアプリケーションネットワーキングソリューション群を提供しています。 世界中で数千社にのぼる大企業やサービスプロバイダー、大規模Webプロバイダーといったお客様のデータセンターに導入され、アプリケーションとネットワークを高速化し安 全性を確保しています。A10 Networksは2004年に設立されました。米国カリフォルニア州サンノゼに本拠地を置き、世界各国の拠点からお客様をサポートしています。 A10ネットワークス株式会社はA10 Networksの日本子会社であり、お客様の意見や要望を積極的に取り入れ、革新的なアプリケーションネットワーキングソリューションをご提 供することを使命としています。 詳しくはホームページをご覧ください。 www.a10networks.co.jp Facebook:http://www.facebook.com/A10networksjapan A10ネットワークス株式会社 海外拠点 〒105-0001 東京都港区虎ノ門 4-3-20 神谷町MTビル 16階 TEL : 03-5777-1995 FAX: 03-5777-1997 [email protected] www.a10networks.co.jp 北米(A10 Networks本社) 香港 ヨーロッパ 台湾 南米 韓国 中国 南アジア [email protected] [email protected] [email protected] [email protected] Part Number: A10-DS-15100-JA-10 May 2015 [email protected] [email protected] [email protected] [email protected] オーストラリア/ニュージーランド [email protected] ©2015 A10 Networks, Inc. All rights reserved. A10 Networks、A10ロゴ、A10 Lightning、A10 Thunder、aCloud、ACOS、ACOS Policy Engine、ACOS Synergy、 Affinity、 aFleX、 aFlow、 aGalaxy、 aVCS、 AX、 aXAPI、 IDaccess、 IDsentrie、 IP-to-ID、 SoftAX、 SSL Insight、 Thunder、 Thunder TPS、 UASG、 VirtualN、 Virtual Chassisおよび vThunderは米国およびその他各国におけるA10 Networks, Inc. の商標または登録商標です。 その他上記の全ての商品およびサービスの名称はそれら各社の商標です。 その他の商標はそれぞれの所有者の資産です。A10 Networksは本書の誤りに関して責任を負いません。A10 Networksは、予告なく本書を変更、修正、譲渡、および 改訂する権利を留保します。製品の仕様や機能は、変更する場合がございますので、 ご注意ください。 お客様のビジネスを強化するA10のアプリケーション サービスゲートウェイ、Thunderの詳細は、A10ネット ワークスのWebサイトwww.a10networks.co.jpをご覧 になるか、A10の営業担当者にご連絡ください。
© Copyright 2025 ExpyDoc