データシートダウンロード

データシート
THUNDER ADC
次世代アプリケーション配信コントローラー
対応プラットフォーム ハイパフォーマンス次世代アプリケーション配信コントローラーであるA10 Thunder® ADC製品
ラインは、
アプリケーションの可用性向上、
高速化、
セキュリティ確保を実現します。
Thunder ADCは、
単一のアプライアンスで最大153 Gbps、
クラスター時には1.2 Tbpsのスループット、幅広い
フォームファクター(物理、仮想、ハイブリッド仮想アプライアンス)、豊富なシステムリソースを特
Thunder ADC
長とし、将来必要となる機能拡張も視野に入れた最高クラスのADC製品ラインです。
物理アプライアンス
A10 Thunder ADC製品ラインはA10のAdvanced Core Operating System(ACOS®)
プラット
フォームをベースに構築され、A10独自のSymmetric Scalable Multi-Core Processing(SSMP)
Thunder HVA
ハイブリッド仮想アプライアンス
ソフトウェアアーキテクチャーによって、高いパフォーマンスと幅広い導入オプションをデータセ
ンター(専用、ホスティング、
クラウド)に提供します。
• アプリケーション可用性による顧客満足度向上: Webと主要なインフラストラクチャー
vThunder
仮想アプライアンス
サーバーをシームレスに拡張して顧客ニーズに対応できます。
また、
ビジネスの継続性を
確保できるため、収益とユーザーの満足度も最大化できます。
• アプリケーション高速化による効率的な運用: 顧客への迅速なサービス提供によって競争
上の優位性を維持できます。
また、
アプリケーション配信と重要なサービスのためのインフ
aGalaxy
一元管理
ラストラクチャー要件が緩和されるため、設備投資と運用コストを削減できます。
• セキュリティ機能によるコンプライアンスとリスク緩和: 高度な攻撃や新たな攻撃から保護
されるため、中断のない運用、
ブランドの保護、利益損失の回避が可能になるだけでなく、
概要 A10 Thunderシリーズは、
あらゆる導入ニーズに
対応可能な、ハードウェア/ソフトウェアアプラ
イアンスで構成される製品ファミリーです。
Thunderシリーズは、ACOSソフトウェアで動作
しており、他社製品にはない、共有メモリーによ
る正確性、効率性と、64ビットの拡張性、高度な
フロー処理を実現します。
クレジットカード業界のセキュリティ基準(PCI DSS)などの規制を遵守できます。
A10 Thunder ADCでは、ハードウェアとソフトウェアをベースにした最も効率的なモデルによっ
て重要なサービスを提供できます。データセンター向けの効率的な設計とコンパクトなフォー
ムファクターを採用したThunder ADCにより、
ラックスペースの使用効率が最大化され、消費
電力と冷却コストが最小限に抑えられます。
Thunder ADCプラットフォームでは、導入後すぐに豊富なアプリケーションおよびセキュリティ
サービスを利用できますが、
オープンな標準ベースのプログラミングもサポートされているため、
開発者は自社開発や既存のサービスをThunder ADCと統合することができます。
A10 Harmony™ アーキテクチャーでは、
オープンなプログラミング機能、ポリシー施行機能、
テレ
メトリー機能を融合して次世代アプリケーションネットワーキングを実現します。
1
機能と利点
ティングリソースを無駄にしない効率的なインフラストラクチャーの拡
一般企業、
サービスプロバイダー、Web大手など、業種や規模にかかわ
らず、A10 Thunder ADCによってデータセンターアプリケーションには
可用性、高速化、
セキュリティという大きな利点がもたらされます。
張により、顧客にとって快適な操作感と設備/運用コストの削減が実現
します。
仮想化によるADCとSLBの統合:既存のネットワーク構成に合わせて、
最
適なマルチテナント環境を構成することができます。
アプリケーションデリ
アプリケーション可用性
バリーパーティション
(ADP)
では集約率が向上し、
単一のThunder ADC
可用性に優れたアプリケーションとデータセンター: 高度なサーバー
ロードバランシング(SLB)とグローバルサーバーロードバランシング
(GSLB)、ローカルとリモートの障害検知によってアップタイムが最大
化されます。
また、Thunder ADCは、高度なヘルスチェックに基づいて、
アプライアンスで最大1,023台の仮想ADCを構成することができます。
短時
間で導入できるvThunderソフトウェアアプライアンスまたはHVA(ハイブ
リッド仮想アプライアンス)
では、強力な分離機能が提供され、必要に応
じて完全に分割されたリソースを利用することができます。
エンドユーザーに対して透過的に接続を稼働中のサーバーとデータセ
完全な制御とDPI機能による複雑な問題の解決:aFleX® TCLスクリプ
ンターへ転送します。
ティングの詳細なトラフィック変換機能を使用すると、
アプリケーション
進化した次世代クラウドデータセンター: IaaS(Infrastructure-as-aService)の機能によって、進化の次の段階に対応したネットワークを構
築できます。
オーバーレイネットワーキング
(VXLAN/NVGRE)やクラウド
の必要に応じてトラフィックを調整できます。
また、高度なADC機能に
は、一般的な要件に合わせて事前定義されたテンプレートと機能(L7の
URLスイッチングなど)が含まれます。
オーケストレーションシステム(OpenStack、Microsoft SCVMM、Cisco
柔軟な管理によるIT運用の最適化:一元管理システムである、aGalaxy®
ACIなど)、vThunder仮想アプライアンスを使用したNFV(Network
を使用してあらゆるA10 Thunderデバイスを集中制御することにより、
運
Functions Virtualization)などによって、SDN(Software Defined
用業務を簡略化することができます(設定およびaFleXルールの適用、
Network)
を構成することにより、
サービスチェーンの構築とトラフィック
SSL鍵のバックアップなど)。A10独自のaXAPI® RESTベースAPIを使用し
挿入を可能にします。
たカスタムスクリプトにより、既存の管理環境やサードパーティの管理
導入期間の短縮と実績あるアプリケーション構成と設定: Microsoft
(Exchange、Lync、SharePoint)、Oracleなど、広く利用されているアプ
リケーションのテンプレートが事前に定義されているため、従来は数日
システムへの統合を完全に制御できます。
また、
Microsoft SCVMMなど、
パートナーの管理システムと連携させることができるプラグインやパッ
ケージが用意されています。
から数週間かかっていたビジネスクリティカルなアプリケーションをわ
セキュリティ
ずか数時間で導入して稼動させることができます。
データセンターのセキュリティ強化:Webアプリケーションファイア
アプリケーション高速化
ウォール(WAF)により、OWASP(オープンWebアプリケーションセキュリ
アプリケーション高速化によるユーザーエクスペリエンスとインフラス
トラクチャー使用率の向上: CPUやメモリーリソースを消費するタスク
からアプリケーションをオフロードすることでコストを削減できます。
そ
れには、SSLオフロード
(リソース消費の多い2048/4096ビット鍵処理、
ECDHE、Perfect Forward Secrecyのオフロードを含む)、HTTP圧縮、
ティプロジェクト)の上位10位の脅威から、Webサーバーを防御します。
また、DNSアプリケーションファイアウォール(DAF)
では、
クエリーの動
作に対するアプリケーションの詳細なルールとレート制限などの緩和
策によって、DNS(Domain Name System)のインフラストラクチャーを
強力に防御します。
TCPリユースおよびRAMキャッシュなどの手法を使用します。
コンピュー
アーキテクチャーと主なコンポーネント
インターネット
A10 ADC
・ファイアウォールロードバランシング
・DDoS防御
・WAF
・DAF
・AAM
・トラフィックステアリング
・aFleXスクリプティング
・ファイアウォール
・IDS/IPS
・DLP
・その他
・SSLインサイト
・ファイアウォールロードバランシング
A10 ADC
・URL分類
データセンター
DMZ内セキュリティ装置の拡張、オフロードおよび高速化
2
インターネット
バックアップデータセンター
GSLB
IPsec
高度なヘルスチェック
Webアプリケーション
A10 ADC
DNS
・DDoS防御
・WAF
・DAF
・AAM
・ADCの冗長化
・SSLオフロード
・TCPリユース
・RAMキャッシング
・圧縮
その他のアプリケーション
Web、DNSおよびその他サービスへのアプリケーション配信例
既存のDMZセキュリティインフラストラクチャーの強化、
拡張および最適化:
アプライアンス1台あたり最大153 Gbpsの高い処理能力と、
ファイア
ウォールロードバランシング(FWLB)によって既存のセキュリティ製品
管理機能
包括的で拡張性の高い管理:A10 Thunder ADCデバイスに用意されて
をシームレスに拡張できます。
また、Thunder ADCでは、SSLインサイトに
いる幅広いオプションを利用して管理タスクを簡易化・自動化して管理
よって暗号化されたすべてのデバイスのトラフィックを可視化できるた
オーバーヘッド削減や、複雑なタスクを最初から正確に実行することが
め、今日の企業のネットワークにおけるSSLの「盲点」が排除され、
すべ
できます。
また、業界標準のCLIやWebベースのGUIの機能を補完する
てのデバイスですべての暗号化されたトラフィックを検査し、必要なアク
ため、A10のRESTful API (aXAPI)を使用してサードパーティまたは自社
ションを取れます。SSLインサイトではハードウェアアプライアンスのSSL
開発の管理コンソールと連携し、1台または複数のThunder ADCアプラ
セキュリティプロセッサーによるハイパフォーマンスな復号化および再
イアンスを効率的に運用することが可能です。大規模な導入時は、集中
暗号化処理が行えます。
Secure Cloud Interconnectは非常にパフォーマ
管理システムのA10のaGalaxyをオプションとして使用することにより、
ンスの高いIPsec VPN接続を提供します。
定型化されたタスクを複数のA10 Thunderシリーズの物理/仮想/ハイ
最新の脅威からの防御:A10 Thunder ADCでは、
新しい脅威に対しても
ネットワークに効果的な対策が提供されます。DDoS保護はすべてのア
ブリッドアプライアンスにまたがって、物理的なロケーションに関わらず
確実に実行することが可能です。
プライアンスで標準装備されており、FPGA FTA搭載モデルによって、
ア
Thunder ADCでは、
きめ細かなロールベースのアクセス制御がサポート
プリケーションサーバーに対する最大規模の攻撃からも防御できます。
されているため、
ユーザーやグループを作成して、
特定のパーティション
FPGAによって一般的な大容量攻撃から防御され、汎用CPUによって
や管理インターフェイスに対する読み取り専用権限または読み取り/書き
より高度なロー型およびスロー型アプリケーション攻撃(Slowlorisや
込み権限を与えることができます。
負荷分散機能を拡張する場合には、
aVCS(仮想シャーシシステム)によって複数のアプライアンスを1台のア
HTTPフラッド)から防御されます。
認証と権限の統合:Thunder ADCはアプリケーションアクセス管理
(AAM)
機能を装備しており、
ユーザーの認証とアクセスポリシーの施行を行う
ことができます。Thunder ADCはSAMLやKerberosをはじめとする幅広
プライアンスとして動作させることができます。仮想シャーシ内の単一
の管理ポイントですべてのアプライアンスを管理できます。
い認証プロトコルをサポートし、認証管理を一元化して運用コストを削
製品概要
減することが可能になります。
A10 Thunder ADC製品ライン
A10 Thunder ADCは、あらゆる導入ニーズに対応できる、
ハードウェア/
ソフトウェアアプライアンス製品ファミリーです。Thunder ADCは、ACOS
ソフトウェアで動作しており、他社製品にはない、共有メモリーによる正
A10 Harmony
Thunder ADCでは、A10 Harmonyアーキテクチャーを通じてポリ
シー施行の自動化、可視性の向上、
サービス統合の高速化を実現
します。Thunder ADCをご利用のお客様は、A10 Harmonyアーキ
テクチャーを活用してアプリケーションネットワーキングサービス
の迅速なプロビジョニングや環境の効率的な管理と監視を行うこ
とができます。
確性、効率性と、64ビットの拡張性、高度なフロー処理を実現します。
• Thunder ADCハードウェアアプライアンス: A10 Thunder ADCのア
プライアンス製品ラインはあらゆる規模のネットワークを考慮して、
5 Gbpsのエントリーのモデルから153 Gbpsのハイパフォーマンスア
プライアンスまで用意されているため、
どんなに厳しい要件にも対
応できます。高可用性を確保するため、すべてのモデルは冗長電
源やSSD(ソリッドステートドライブ)などの機能を備え、故障しや
すい可動部品を全て排除しています。
また、
すべてのモデルにFTA
(Flexible Traffic Acceleration)テクノロジーを採用するほか、ハー
ドウェアのFTA処理を最適化するFPGA(Field Programmable Gate
ポリシー施行
・運用を効率化
・TCOを削減
・自動化
テレメトリー
・可視性と制御性
・ヘルスチェック
・プロアクティブな保守
・トラブルシューティング
セキュア&オープン
・オープンなAPI
・自律的なセキュリティ
・SDN/NFV統合
・サードパーティ連携
Array)が搭載されたモデルも用意され、拡張性に優れたフロー
ディストリビューションとDDoS防御の機能が提供されます。一部
のモデルには、SSLオフロード用の専用セキュリティプロセッサー、
高速ネットワーク処理用のスイッチング/ルーティングプロセッサー
が装備され、
アウトオブバンドの監視と管理のためにLights Out
Management(LOM)がサポートされています。
すべてのアプライア
ンスでラックユニットあたり業界最高のパフォーマンスが確保され、
電源は最高レベルの
「80 PLUS™ Platinum」
認定を受けているため、
環
境にやさしく、電力コストも削減できます。1 GbE、10 GbE、40 GbE、
100 GbEから選択できる高密度ポートにより、
Thunder ADCはネット
ワーク帯域幅に対する厳しい要求にも対応できます。
Thunder ADCに統合されたWebアプリケーションファイアウォールは、ICSA LabsのWebアプリケーション
ファイアウォールに関する認定を取得しています。ICSA Labsによる検証と認定は、Thunder ADCは脆弱性の
悪用や攻撃からアプリケーションサービスを目的どおりに防御することを保証しています。
3
• vThunder仮想アプライアンス: vThunder™ ADC仮想アプライアン
ソースを備えています。各インスタンスは、SR-IOV(Single Root I/O
ス製品ラインは、仮想インフラやパブリッククラウドサービスに簡単
Virtualization)
で専用のSSLセキュリティプロセッサーテクノロジー
に導入できる柔軟なアプリケーション配信/サーバーロードバラン
を使用できるため、SSLセッションがオフロードされ、処理が高速化
サーソリューションに対するニーズに対応するために開発されま
されるというハードウェアの利点があります。vThunder ADCのすべ
した。vThunderの各インスタンスは、一般的なハードウェアと主要
てのインスタンスはHVAアプライアンスに含まれています。
ハイパーバイザー(VMware ESXi、Microsoft Hyper-V、KVM、Oracle
VMおよびXenServer)に統合できる多様な機能を備えています。
そのほかにも、Thunder ADCのインフラストラクチャーを強化するため
Amazon CloudではvThunder ADC for Amazon Web Services
(AWS)
の管理オプションが提供されます。A10のaGalaxyハードウェア/ソフト
が使用可能です。A10のaCloud™サービスアーキテクチャーによって
ウェアアプライアンス製品ラインでは、
すべてのThunder ADCのハード
強化されたvThunderは、大手クラウドサービスプロバイダーでも利
ウェア/ソフトウェアアプライアンスが一元管理できるため、運用が効率
用できます。
化され、運用コストも削減できます。
• Thunderハイブリッド仮想アプライアンス(HVA): Thunder HVAア
プライアンスは、仮想アプライアンスの柔軟性とハードウェアによ
るパフォーマンスを同時に提供することができます。Thunder HVA
アプライアンスは、複数のvThunderによるマルチテナント環境
を簡単に導入できる専用ハードウェアアプライアンス上で実現し
ています。高い集約率で実行されるインスタンスはそれぞれ完全
に分割されており、専用のACOSインスタンスとコンピューターリ
A10ネットワークスのHarmonyアーキテクチャー
ポリシー管理
ソフトウェア
ソリューション
プラットフォームOS
およびサービス
aGalaxy
aXAPI
aFleX
aCloud™
ADC
aCloudサービスアーキテクチャー
(SDNおよびクラウド統合)
CGN
TPS
ACOS ‒ Advanced Core Operating System
最適化と高速化 IPv6 | SLB | SSL | GSLB | TCP最適化 | NAT
専用データセンター
セキュリティ DDoS | SSL | WAF | AAM | DAF
マルチテナントデータセンター
フォームファクター
Thunderシリーズ
アプライアンス
提供モデル
4
仮想シャーシ
(aVCS)
専用ネットワーク
アプリケーション
Thunder HVA
デリバリーパーティション
(ADP) アプライアンス
マネージド
ホスティング
vThunder
パーペチュアル
ライセンス
vThunder
PAYG(従量課金制)
ライセンス
クラウドIaaS
Thunder ADCハードウェアアプライアンス仕様一覧
アプリケーションスループット
(レイヤー4 /レイヤー7)
レイヤー4 CPS
レイヤー4 HTTP RPS
*1
レイヤー7 CPS(1:1)
SSL CPS(1024ビット/2048ビット)
Thunder 930
Thunder 1030S
Thunder 3030S
Thunder 3230(S)
Thunder 3430(S)
5 Gbps / 5 Gbps
10 Gbps / 10 Gbps
30 Gbps / 30 Gbps
30 Gbps / 30 Gbps
42 Gbps / 42 Gbps
20万
45万
75万
150万
250万
100万
200万
300万
750万
1200万
5万
15万
25万
42万
62万
*4
54,000 / 52,000
*4
77,000 *4 / 75,000 *4
1,900 / 400
25,000 / 7,000
47,000 / 14,000
200万
400万
750万
5500万
5500万
32
32
64
64
64
1GEカッパー
6
6
6
0
0
1GEファイバー(SFP)
2
2
2
4
4
1GE/10GEファイバー(SFP+)
2
2
4
4
4
40GEファイバー(QSFP+)
0
0
0
0
0
管理インターフェイス
○
○
○
○
○
Lights Out Management
-
○
○
○
○
コンソールポート
○
○
○
○
○
ソリッドステートドライブ
(SSD)
○
○
○
○
○
2-core
4-core
4-core
4-core
6-core
8 GB
8 GB
16 GB
16 GB
32 GB
○
○
○
○
○
ソフトウェア
ソフトウェア
ソフトウェア
FTA-4 FPGA x 1
DDoS防御(SYNフラッド)SYN/秒
アプリケーションデリバリーパーティション
(ADP)L3V
ネットワークインターフェイス
プロセッサー(Intel Xeon)
メモリー(ECC RAM)
ハードウェアアクセラレーション
64ビット分散アーキテクチャー
フレキシブルトラフィックアクセラレーション
スイッチング/ルーティング
SSLセキュリティプロセッサー(Sモデル)
消費電力(通常/最大)
発熱量(BTU/h)
(通常/最大)
1ワットあたりのパフォーマンス
(PPW)*2
電源(DCオプションあり)
ソフトウェア
ソフトウェア
ソフトウェア
なし
シングル
シングル
ラックサイズ
(標準19インチラック)
重量
動作環境
規格準拠
ハイブリッド *6
デュアル
*5
190W / 240W
デュアまたはクアッド
*5
210W *5 / 260W *5
66W / 76W
98W / 108W
131W / 139W
225 / 259
334 / 369
447 / 474
648 *5 / 819 *5
717 *5 / 887 *5
2,632
4,167
5,396
6,250
9,615
600W x 1
+ | ^^
+ | ^^
^^
600W x 1
デュアル 600W
RPS デュアル 600W RPS
デュアル 600W RPS
AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率
ファン
外形寸法
ハイブリッド
FTA-4 FPGA x 1
*6
ホットスワップスマートファン
44.45mm(高さ)、444.5mm(幅)、443.23mm(奥行)
44.45mm
(高さ)
、
444.5mm
(幅)
、
435.61mm
(奥行)
1U
1U
1U
1U
1U
8.07kg(標準構成
時)、9.03kg(冗長
電源搭載時)
8.16kg(標準構成
時)、9.12kg(冗長
電源搭載時)
9.12kg *5
10.43kg *5
10.43kg *5
動作時温度:0~40℃、保管時温度:-20~75℃、
動作時/保管時湿度:5%~95%(結露無きこと)
動作時温度:0~40℃、保管時温度:-20~
70℃、動作時/保管時湿度:5%~95%
(結露無きこと)
FCC Class A、
UL、 FCC Class A、
FCC Class A、
UL、
UL、
CE、 FCC Class A^、
UL^、 FCC Class A^、
UL^、
^
^
^
^
^
CE、TUV、CB、VCCI | CE、TUV、CB、VCCI、 TUV、
CB、
VCCI、
China
CE 、
CE 、
TUV 、
CB 、
TUV 、
CB^、
MSIP
China CCC、
MSIP、 China CCC、
CCC、
MSIP、
BSMI、 VCCI^、
China CCC^、 VCCI^、
China CCC^、
BSMI、RCM、FAC |
BSMI、RCM、FAC |
RCM、
EAC、
FAC |
BSMI^、
BSMI^、
RCM^ |
RCM^ |
RoHS、FIPS 140-2*3
RoHS
RoHS、
FIPS 140-2*3 RoHS^、
FIPS 140-2^|*3 RoHS^、
FIPS 140-2^|*3
*1
レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)|
FIPS 140-2の対応はFIPSモデルの購入が必要 | *4 SSLアクセラレーションASICの最大搭載時 | *5 標準構成時。SSLアクセラレーションASIC搭載時は異なります | *6 専用ハードウェアはないがFTA-4 FPGAが
一部のスイッチング/ルーティング機能を処理 | + 冗長電源オプションあり | ^ 認可申請中 | ^^ 1100Wも選択可能
*3
5
Thunder ADCハードウェアアプライアンス仕様一覧
Thunder 4430(S)
Thunder 5330(S)
Thunder 5430S
Thunder 5430(S) -11
38 Gbps / 38 Gbps
78 Gbps / 78 Gbps
77 Gbps / 75 Gbps
79 Gbps / 78 Gbps
270万
310万
280万
370万
1200万
1500万
1700万
2000万
レイヤー7 CPS(1:1)
62万
77万
67万
79万
SSL CPS(1024ビット/2048ビット)
*4
100,000 / 68,000
111,000 *4 / 110,000 *4
アプリケーションスループット
(レイヤー4 /レイヤー7)
レイヤー4 CPS
レイヤー4 HTTP RPS
*1
DDoS防御(SYNフラッド)SYN/秒
86,000 / 84,000
*4
*4
98,000 / 96,000
*4
5500万
1億1,200万
1億1,200万
1億1,200万
1,023
1,023
1,023
1,023
1GEカッパー
0
0
0
0
1GEファイバー(SFP)
0
0
0
0
1GE/10GEファイバー(SFP+)
16
8
16
16
40GEファイバー(QSFP+)
4
0
4
4
管理インターフェイス
○
○
○
○
Lights Out Management
○
○
○
○
コンソールポート
○
○
○
○
ソリッドステートドライブ
(SSD)
○
○
○
○
プロセッサー(Intel Xeon)
6-core
10-core
8-core
10-core
メモリー(ECC RAM)
32 GB
32 GB
64 GB
64 GB
○
○
○
○
FTA-3 FPGA x 1
FTA-4 FPGA x 1
FTA-3 FPGA x 2
FTA-3 FPGA x 2
アプリケーションデリバリーパーティション
(ADP)L3V
ネットワークインターフェイス
ハードウェアアクセラレーション
64ビット分散アーキテクチャー
フレキシブルトラフィックアクセラレーション
スイッチング/ルーティング
SSLセキュリティプロセッサー(Sモデル)
消費電力(通常/最大)
発熱量(BTU/h)
(通常/最大)
1ワットあたりのパフォーマンス
(PPW)*2
電源(DCオプションあり)
ハードウェア
ハードウェア
デュアルまたはクアッド
デュアルまたはクアッド
デュアル
デュアルまたはクアッド
266W *5 / 319W *5
210W *5 / 260W *5
450W / 550W
288W *5 / 345W *5
908 *5 / 1,088 *5
717 *5 / 887 *5
1,535 / 1,877
983 *5 / 1,178 *5
8,464 *5
11,923
5,091
10,725 *5
デュアル 600W RPS
デュアル 600W RPS
デュアル 1100W RPS
デュアル 600W RPS
ハードウェア
ハイブリッド
AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率
ファン
外形寸法
ラックサイズ
(標準19インチラック)
重量
動作環境
規格準拠
*1
*6
ホットスワップスマートファン
44.45mm(高さ)、
431.8mm(幅)、
624.8mm(奥行)
44.45mm(高さ)、
444.5mm(幅)、
435.61mm(奥行)
44.45mm(高さ)、
444.5mm(幅)、
762mm(奥行)
44.45mm(高さ)、
431.8mm(幅)、
624.8mm(奥行)
1U
1U
1U
1U
15.69kg
11.61kg *5
11.43kg
*5
10.43kg
*5
動作時温度:0~40℃、
動作時温度:0~40℃、
保管時温度:-20~75℃、 保管時温度:-20~70℃、
動作時/保管時湿度:
動作時/保管時湿度:
(結露無きこと)
5%~95%
(結露無きこと) 5%~95%
動作時温度:0~40℃、保管時温度:-20~75℃、
動作時/保管時湿度:5%~95%(結露無きこと)
FCC Class A、
UL、
CE、
TUV、 FCC Class A^ 、
UL^ 、
CE^ 、 FCC Class A、
UL、
CE、
TUV、 FCC Class A、
UL、
CE、
TUV、
CB、
VCCI、
China CCC、 TUV^ 、
VCCI、
China CCC、
MSIP、 CB、
VCCI、
China CCC、
CB^ 、
VCCI^、
China CB、
MSIP、
BSMI、
RCM | RoHS、 CCC^ 、
BSMI、
RCM、
EAC、
FAC、 MSIP、
BSMI、
RCM | RoHS、
BSMI^ 、
RCM^ |
FIPS 140-2*3
NEBS | RoHS、
FIPS 140-2*3
FIPS 140-2*3
RoHS^ 、
FIPS 140-2^|*3
レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)|
FIPS 140-2の対応はFIPSモデルの購入が必要 | *4 SSLアクセラレーションASICの最大搭載時 | *5 標準構成時。SSLアクセラレーションASIC搭載時は異なります | *6 専用ハードウェアはないがFTA-4 FPGAが
一部のスイッチング/ルーティング機能を処理 | + 冗長電源オプションあり | ^ 認可申請中
*3
6
Thunder ADCハードウェアアプライアンス仕様一覧
Thunder 5630(S)
Thunder 6430(S)
Thunder 6630(S)
79 Gbps / 78 Gbps
150 Gbps / 145 Gbps
150 Gbps / 145 Gbps
600万
530万
710万
3250万
3100万
3800万
150万
135万
160万
180,000 *4 / 174,000 *4
134,000 *4 / 130,000 *4
190,000 *4 / 174,000 *4
1億
2億2,300万
2億2,300万
1,023
1,023
1,023
1GEカッパー
0
0
0
1GEファイバー(SFP)
4
0
0
1GE/10GEファイバー(SFP+)
24
16
12
40GEファイバー(QSFP+)
4
4
0
100GEファイバー (CXP)
0
0
4
管理インターフェイス
○
○
○
Lights Out Management
○
○
○
コンソールポート
○
○
○
ソリッドステートドライブ
(SSD)
○
○
○
Dual 8-core
Dual 8-core
Dual 12-core
128 GB
128 GB
128 GB
○
○
○
FTA-2 FPGA x 4
FTA-3 FPGA x 4
FTA-3 FPGA x 4
ハードウェア
ハードウェア
ハードウェア
デュアル x 2、
クアッド x 2、
またはクアッド x 4
クアッド
デュアル x 2、
クアッド x 2、
またはクアッド x 4
アプリケーションスループット
(レイヤー4/レイヤー7)
レイヤー4 CPS
レイヤー4 HTTP RPS
レイヤー7 CPS (1:1)
*1
SSL CPS(1024ビット/2048ビット)
DDoS防御(SYNフラッド)SYN/秒
アプリケーションデリバリーパーティション
(ADP)L3V
ネットワークインターフェイス
プロセッサー(Intel Xeon)
メモリー(ECC RAM)
ハードウェアアクセラレーション
64ビット分散アーキテクチャー
フレキシブルトラフィックアクセラレーション
スイッチング/ルーティング
SSLセキュリティプロセッサー(Sモデル)
デュアル、
またはクアッド
ハードウェアセキュリティモジュール(HSM) シングル、
なし
シングル、
デュアル、
またはクアッド
消費電力(通常/最大)
780W / 890W
発熱量(BTU/h)
(通常/最大)
2,661*5 / 3,037 *5
2,013 *5 / 2,320 *5
3,395 *5 / 3,924 *5
6,742*5
7,794*5
6,174*5
2+2 1100W RPS
デュアル 1100W RPS
2+2 1100W RPS
1ワットあたりのパフォーマンス
(PPW)*2
電源(DCオプションあり)
*5
*5
ラックサイズ
(標準19インチラック)
重量
590W / 680W
*5
995W *5 / 1,150W *5
AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率
ファン
外形寸法
*5
ホットスワップスマートファン
134. 6mm
(高さ)
、
429. 3mm
(幅)
、
711.2mm
(奥行)
44.45mm
(高さ)
、
444.5mm
(幅)
、
762mm
(奥行)
134. 6mm
(高さ)
、
429. 3mm
(幅)
、
711.2mm
(奥行)
3U
1U
3U
*4
32.66kg / 34.7kg
17.69kg
*5
33.79kg / 35.38kg*4
動作環境
動作時温度:0~40℃、保管時温度:-20~70℃、動作時/保管時湿度:5%~95%(結露無きこと)
規格準拠
UL、
CE、
TUV、
CB、
VCCI、 FCC Class A、
UL、
CE、
TUV、
CB、
FCC Class A、
UL、
CE、
TUV、
CB、 FFCC Class A、
MSIP、
BSMI、
RCM、
EAC、 VCCI、
MSIP^、
VCCI、
MSIP^、
EAC、
FAC | RoHS、 China CCC、
EAC、
FAC | RoHS、
FAC、
NEBS | RoHS、
FIPS 140-2*3
FIPS 140-2^|*3
FIPS 140-2*3
*1
*3
レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)|
FIPS 140-2の対応はFIPSモデルの購入が必要 | *4 SSLアクセラレーションASICの最大搭載時 | *5 標準構成時。SSLアクセラレーションASIC搭載時は異なります | + 冗長電源オプションあり | ^ 認可申請中
7
Thunder SPEハードウェアアプライアンス仕様一覧
アプリケーションスループット
(レイヤー4/レイヤー7)
レイヤー4 CPS
レイヤー4 HTTP RPS
Thunder 5435(S) SPE
Thunder 6435(S) SPE
78 Gbps / 77 Gbps
153 Gbps / 150 Gbps
370万
710万
2000万
準備中
790,000
160万
120,000 *4 / 65,000 *4
170,000 *4 / 135,000 *4
1億1,200万
2億2,300万
1,023
1,023
1GEカッパー
0
0
1GEファイバー(SFP)
0
0
1GE/10GEファイバー(SFP+)
16
16
40GEファイバー(QSFP+)
4
4
管理インターフェイス
○
○
Lights Out Management
○
○
コンソールポート
○
○
ソリッドステートドライブ
(SSD)
○
○
10-core
Dual 12-core
64GB
128GB
○
○
2 x FTA-3+ FPGA
4 x FTA-3+ FPGA
セキュリティ&ポリシーエンジン
ハードウェア
ハードウェア
スイッチング/ルーティング
ハードウェア
ハードウェア
デュアル
クアッド
消費電力(通常/最大)
400W / 480W
620W / 710W
発熱量(BTU/h)
(通常/最大)
1,365 / 1,638
2,116 / 2,423
*1
レイヤー7 CPS(1:1)
SSL CPS(1024ビット/2048ビット)
DDoS防御(SYNフラッド)SYN/秒
アプリケーションデリバリーパーティション
(ADP)L3V
ネットワークインターフェイス
プロセッサー(Intel Xeon)
メモリー(ECC RAM)
ハードウェアアクセラレーション
64ビット分散アーキテクチャー
フレキシブルトラフィックアクセラレーション
SSLセキュリティプロセッサー(Sモデル)
1ワットあたりのパフォーマンス
(PPW)*2
電源(DCオプションあり)
7,708
10,000
デュアル 1100W RPS
デュアル 1100W RPS
AC100~240V、50~60Hz、80 PLUS「Platinum」認定の電力変換効率
ファン
外形寸法
ラックサイズ
(標準19インチラック)
重量
*3
ホットスワップスマートファン
44.45mm
(高さ)
、
444.5mm
(幅)
、
762mm
(奥行)
44.45mm
(高さ)
、
444.5mm
(幅)
、
762mm
(奥行)
1U
1U
16.1 kg
17.69kg
動作環境
動作時温度:0~40℃、保管時温度:-20~75℃、動作時/保管時湿度:5%~95%(結露無きこと)
規格準拠
FCC Class A、
UL、
CE、
TUV、
CB、
VCCI、
China CCC、
BSMI、
RCM、
EAC、
NEBS | RoHS、
FIPS 140-2‡
*1
*3
8
レイヤー7の1秒あたりの接続 - 1秒以内のHTTPの新規接続数で測定(TCP接続あたり1つのHTTPリクエストで、TCPコネクションリユースは使用しない)| *2 1ワットあたりのレイヤー4 CPS(最大)|
標準構成時。SSLアクセラレーションASIC搭載時は異なります | *4 SSLアクセラレーションASICの最大搭載時 | ‡ 認可申請中。FIPSモデルの購入が必要
Thunder HVA製品仕様一覧
Thunder 3030S HVA
Thunder 3530S HVA
35 Gbps
100 Gbps
8
40
1GEカッパー
6
4
1GEファイバー(SFP)
2
2
1GE/10GEファイバー(SFP+)
4
12
管理インターフェイス
○
○
Lights Out Management
○
○
コンソールポート
○
○
ソリッドステートドライブ
(SSD)
○
○
プロセッサー(Intel Xeon)
4-Core
Dual 10-core
メモリー(ECC RAM)
32 GB
128 GB
○
○
フレキシブルトラフィックアクセラレーション
ソフトウェア
ソフトウェア
スイッチング/ルーティング
ソフトウェア
ソフトウェア
シングル
クアッド
131W / 139W
380W / 476W
447 / 474
1,297 / 1,624
スループット*
vThunder仮想アプライアンスインスタンス数
(インストール済みのためライセンス不要)
ネットワークインターフェイス
ハードウェアアクセラレーション
64ビット分散アーキテクチャー
SSLアクセラレーションASIC(SR-IOV有効)
消費電力(通常/最大)
発熱量(BTU/h)
(通常/最大)
デュアル 600W RPS
デュアル 750W RPS
電源(DCオプションあり)
AC100~240V, 50~60Hz,
80 PLUS「Platinum」認定取得
AC100~240V, 50~60Hz,
80 PLUS「Gold」認定取得
ファン
ホットスワップスマートファン
ホットスワップスマートファン
外形寸法
44.45mm(高さ)、444.5mm(幅)、443.2mm(奥行) 44.45mm(高さ)、438.2mm(幅)、579.1mm(奥行)
ラックサイズ(標準19インチラック)
1U
重量
動作環境
規格準拠
1U
9.12kg
13.43kg
動作時温度:0~40℃、保管時温度:-20~75℃、
動作時/保管時湿度:5%~95%(結露無きこと)
動作時温度:0~40℃、保管時温度:-20~70℃、
動作時/保管時湿度:5%~95%(結露無きこと)
FCC Class A‡、
UL‡、
CE‡、
TUV‡、
CB‡、
VCCI‡、
China CCC‡、
BSMI‡、
RCM‡、
EAC‡、
FAC‡
* パフォーマンスは実行する仮想マシンと割り当てられたハードウェアリソースの数量によって異なります。
‡
認可申請中
vThunder ADC製品仕様一覧
vThunder ADC
スループット
最大8Gbps
ハイパーバイザーのサポート
VMware ESXi 4.1以上
Citrix XenServer 6.0以上
KVM 0.14 以上
Windows Server 2012以上のMicrosoft Hyper-V
ハードウェア要件
インストールガイド参照
ライセンス
価格、
帯域幅およびハイパーバイザーによってバージョンが異なります。
VMware ESXi の場合は以下のとおりです。
エントリーレベル/ラボ用:200 Mbpsおよび1 Gbps
高パフォーマンス用:4 Gbpsおよび 8 Gbps
9
アプライアンス概要/仕様一覧
vThunder for AWS
スループット
vThunder for Azure
• vThunder for Azureプリインストールライセンス:
• vThunder for AWSプリインストールライセンス:
最大500 Mbps
最大500 Mbps
• vThunder for AWS BYOL (Bring Your Own License)版: • vThunder for Azure BYOL (Bring Your Own License)版:
最大1 Gbps
最大1 Gbp
ハイパーバイザーのサポート
Amazon AMI
Microsoft Hyper-V
ライセンス
vThunder for AWSプリインストールライセンス:
• 10 Mbps
• 50 Mbps
• 100 Mbps
• 200 Mbps
• 500 Mbps
vThunder for AWS BYOL版:
vThunder for Azureプリインストールライセンス:
• 10 Mbps
• 50 Mbps
• 100 Mbps
• 200 Mbps
• 500 Mbps
vThunder for Azure BYOL版:
• ラボ/開発者用
• 200 Mbps
• 1 Gbps
Thunder 930
• ラボ/開発者用
• 200 Mbps
• 1 Gbps
Thunder 1030S
Thunder 3030S
Thunder 3230(S)
Thunder 3430(S)
Thunder 5330(S)
Thunder 4430(S)
Thunder 5430S
Thunder 5430(S)-11
Thunder 6430(S)
Thunder 5630(S)
10
Thunder 6630(S)
Thunder 5435(S) SPE
Thunder 6435(S) SPE
Thunder 3030S HVA
Thunder 3530S HVA
機能一覧 *1
アプリケーション配信機能
• 包括的なIPv4/IPv6対応
• 高度なレイヤー4/レイヤー7サーバーロードバランシング
-- Fast HTTP、
Full HTTPプロキシー
-- ハイパフォーマンスなテンプレートベースのレイヤー7スイッチング
(ヘッダー/URL/ドメイン操作)
-- 包括的なレイヤー7アプリケーションパーシステンス機能
-- FTP、DNS、FIXなど
• 包括的なロードバランシングメソッド
-- ラウンドロビン、最少コネクション、
重み付きラウンドロビン
(RR)、
重み付き最少コネクション
(LC)、最速応答時間など
• aFleX機能 – ディープパケットインスペクション、
カスタマイズ可能な
変換機能、
アプリケーションを認識したスイッチング
• 高度なヘルスモニター
-- 包括的なプロトコルのサポート – ICMP、
TCP、UDP、HTTP、HTTPS、
FTP、RTSP、SMTP、
POP3、SNMP、DNS、RADIUS、
LDAPなど
-- TCL、
Python、
Perl、
Bashを使用したスクリプト可能なヘルスチェック
のサポート
• 高可用性 – アクティブ-アクティブ、
アクティブ-スタンバイの設定
• VoIP用SIPロードバランシング
• SPDYプロトコルのサポート
• セキュアEmail – STARTTLS、LDAPS
• スパムフィルター – 大規模なブラック/ホワイトリストの高速な適用
• ファイアウォール負荷分散(FWLB)
• グローバルサーバーロードバランシング(GSLB)
• トランスペアレントキャッシュスイッチング
(TCS)
• 複数リンクのロードバランシングのためのネクストホップロード
ディストリビューション
• Diameter AAAロードバランシング
• データベースロードバランシング
• Internet Content Adaption Protocol (ICAP)のサポート
アプリケーション高速化機能
• HTTPアクセラレーション・最適化
-- HTTPコネクションマルチプレクシング(TCPコネクションリユース)
-- RAMキャッシング
-- HTTP圧縮
セキュリティ機能
• Webアプリケーションファイアウォール(WAF)
• サーバーおよびCGNATプール用の次世代DDoS防御
• アプリケーションアクセス管理(AAM)
• SAML、Kerberos、NTLM、
TDS SQL Logon、LDAP、
RADIUS、Basic、
OCSPステープリング、HTMLフォーム
• シングルサインオン(SSO)認証リレー
• Microsoft SharePoint、
Outlook Web Access、
その他のパッケージ
およびカスタムアプリケーションの認証
• DNSアプリケーションファイアウォール(DAF)
• SSLインサイト
-- トラフィックを迂回させるための手動設定または自動化された
URL分類リスト
• SSLアクセラレーション
-- SSLオフロード*2
-- すべてのTCPプロトコルのサポート – SSLターミネーション、
SSLブリッジング
(SSLイニシエーション)
-- TLS 1.2および4096ビットSSL鍵のサポート
-- ECDHEおよびその他の楕円曲線暗号(ECC)による
Perfect Forward Secrecy(PFS)
-- SSLセッションIDリユース
• IPsec VPN
• IPアノマリー検知
• コネクションレートリミッティング/コネクションリミッティング
ハイパフォーマンス、
スケーラブルプラットフォーム
• ACOSオペレーティングシステム
-- マルチコア、
マルチCPUサポート
-- リニアなアプリケーションスケーリング
-- コントロールプレーンとデータプレーンが独立して動作
ネットワーキング
• レイヤー2/レイヤー3機能
• トランスペアレントモード/ゲートウェイモード
• ルーティング – スタティックルート、IS-IS(v4/v6)、RIPv2/ng、
OSPF v2/v3、
BGP4+
• VLAN(802.1Q)
• トランキング
(802.1AX)、LACP
• アクセスコントロールリスト
(ACL)
• IPv4 ->IPv4 NAT/NAPT
• IPv6 NAPT
• ジャンボフレームサポート
• ハードウェアにより高速化されたVXLAN
• NVGRE
IPv6移行/Pv4枯渇対策
• IPv6環境にネイティブで対応
• SLB-PT(プロトコルトランスレーション)、SLB-64(IPv4<->IPv6、
IPv6<->IPv4)
• キャリアグレードNAT(CGN/CGNAT)、大規模NAT(LSN)、NAT444、
NAT44、NAT46
-- NATプール向けの統合DDoS防御
• NAT64/DNS64、DS-Lite、
6rd、LW4o6
• SIP、FTPなどの動的ポートを使用するプロトコル管理のための
ALGプロトコルのサポート
管理機能
• 専用管理インターフェイス
(コンソール、SSH、Telnet、HTTPS)
• 日本語対応WebベースGUI
• 業界標準コマンドラインインターフェイス
(CLI)対応
• きめ細かい役割ベースのアクセス制御管理
• SNMP、Syslog、電子メールアラート、NetFlow v9およびv10(IPFIX)、
sFlow
• ポートミラーリング
• すべての機能に対応するRESTスタイルXML API(aXAPI)
• LDAP、TACACS+、
RADIUSのサポート
11
認定
仮想化
• aVCS(バーチャルシャーシ)
• VMware vSphere、
Microsoft Hyper-V、
XenServer、
KVM(SR-IOVおよ
セキュリティおよび機能の保証に関する認定
• ICSA Labs WAF認定
びVirtioサポート)、Oracle VM、
Amazon Web Services (AWS) AMIに
• Common Criteria EAL 2+
対応したvThunder仮想アプライアンス*3
• FIPS 140-2 Level 2
• Application Delivery Partition
(ADP)
機能によるマルチテナントサービス
• 総合運用テストコマンド
(JITC:Joint Interoperability Test Command)
-- パーティションベースの管理
-- L2/L3仮想化
*1
利用可能な機能や認証は、
モデルによって異なる場合があります。
Thunder 930は、
SSLアクセラレーションASIC非搭載です。
Thunder 1030S、
3030S、
5430Sならびに
Thunder HVAは、
SSLアクセラレーションASICを標準で搭載しています。
それ以外のモデルはSSLア
クセラレーションASIC搭載モデルを選択する必要があります。
*3
仮想アプライアンスのみ対応しています。
*4
搭載ポートはモデルによって異なります。
*5
Thunder 930は非搭載です。
*2
キャリアグレードのハードウェア
• 高度なハードウェアアーキテクチャー
• ハードウェアベースのSYNクッキー
• ホットスワップ可能な冗長電源(ACまたはDC)
• スマートファン
(ホットスワップ可能)
• ソリッドステートドライブ
(SSD)
• 高密度ポート
• 40 Gbポート搭載 *4
• 100 Gbポート搭載 *4
• 改ざん検知
• Lights Out Management(LOM/IPMI)*5
• ハードウェアセキュリティモジュール (HSM)オプション
• ハイパフォーマンスセキュリティプロセッサーオプション
A10 Networks / A10ネットワークス株式会社について
A10 Networks(NYSE: ATEN)はアプリケーションネットワーキング分野におけるリーダーとして、高性能なアプリケーションネットワーキングソリューション群を提供しています。
世界中で数千社にのぼる大企業やサービスプロバイダー、大規模Webプロバイダーといったお客様のデータセンターに導入され、アプリケーションとネットワークを高速化し安
全性を確保しています。A10 Networksは2004年に設立されました。米国カリフォルニア州サンノゼに本拠地を置き、世界各国の拠点からお客様をサポートしています。
A10ネットワークス株式会社はA10 Networksの日本子会社であり、お客様の意見や要望を積極的に取り入れ、革新的なアプリケーションネットワーキングソリューションをご提
供することを使命としています。
詳しくはホームページをご覧ください。
www.a10networks.co.jp
Facebook:http://www.facebook.com/A10networksjapan
A10ネットワークス株式会社
海外拠点
〒105-0001
東京都港区虎ノ門 4-3-20
神谷町MTビル 16階
TEL : 03-5777-1995
FAX: 03-5777-1997
[email protected]
www.a10networks.co.jp
北米(A10 Networks本社)
香港
ヨーロッパ
台湾
南米
韓国
中国
南アジア
[email protected]
[email protected]
[email protected]
[email protected]
Part Number: A10-DS-15100-JA-10
May 2015
[email protected]
[email protected]
[email protected]
[email protected]
オーストラリア/ニュージーランド
[email protected]
©2015 A10 Networks, Inc. All rights reserved. A10 Networks、A10ロゴ、A10 Lightning、A10 Thunder、aCloud、ACOS、ACOS Policy Engine、ACOS Synergy、
Affinity、
aFleX、
aFlow、
aGalaxy、
aVCS、
AX、
aXAPI、
IDaccess、
IDsentrie、
IP-to-ID、
SoftAX、
SSL Insight、
Thunder、
Thunder TPS、
UASG、
VirtualN、
Virtual Chassisおよび
vThunderは米国およびその他各国におけるA10 Networks, Inc. の商標または登録商標です。
その他上記の全ての商品およびサービスの名称はそれら各社の商標です。
その他の商標はそれぞれの所有者の資産です。A10 Networksは本書の誤りに関して責任を負いません。A10 Networksは、予告なく本書を変更、修正、譲渡、および
改訂する権利を留保します。製品の仕様や機能は、変更する場合がございますので、
ご注意ください。
お客様のビジネスを強化するA10のアプリケーション
サービスゲートウェイ、Thunderの詳細は、A10ネット
ワークスのWebサイトwww.a10networks.co.jpをご覧
になるか、A10の営業担当者にご連絡ください。