深信服AD7.0.3版本新增功能介绍 " />
SANGFOR_AD_应用交付_负载均衡_版本新增和改动功能介绍
laoyan 2018-01-04 13:35:38
分 享

    AD7.0.3

  • 2017-12-21

    【新增功能及应用场景】
    1.专线链路负载:国外专线、总部-分支专线场景
    2.PPPoE拨号出/入站链路负载场景
    3.应用选路场景
    4.主要是中小企业客户(国外专线、pppoe拨号)、其次是教育/政府行业(BGP)
    5.双机部署场景

    【主要功能价值】
    1. 链路负载大屏投放可视:通过大屏将链路稳定性、链路调度、故障迁移、请求访问追踪展示给用户,协助用户优化本网策略及后续成本投入
    2. 支持PPPoE拨号出/入站链路,降低用户生产成本并解决拨号场景下的链路负载,甚至可影响用户对是否选用固定带宽或者拨号线路的决策
    3. 应用选路:通过识别应用类型,细化链路负载控制因子,优先保证核心业务的带宽使用
    4. ISP全网更新:通过全网更新机制及深信服ip大数据平台,持续保障ISP地址库的准确率和覆盖率
    5. 国外线路负载:通过内置访问热度排名最高的10w条国外域名库,提升国外线路链路负载的准确性,并简化客户工作量,保障海外业务正常
    6. 双机稳定性

    详细可点击: 深信服AD7.0.3版本新增功能介绍

  • AD6.6

  • 2017-6-19

    【版本价值】

    AD6.6致力于金融精品化,合入众多银行反馈需求。通过命令行解决大数量设备的配置问题,SNMP增加多项设备运行信息。AD6.6还进一步增强了iPro功能使其支持HTTP实体相关事件与接口,增加在TCP Option中传递源ip。在SSL方面,6.6支持了SNI特性与SSL加密功能,并且同时能满足Apple ATS标准证书(RSA/ECDSA)与国密SM2证书以及相应的加密套件。

    【使用场景】

    场景1:客户部署了多台AD,需要批量修改服务器负载的配置,例如增加一个业务系统的应用发布,只需在一台设备通过UI配置妥当,然后登陆SSH将新增的配置以命令导出,在其他设备的SSH上执行即可。

    场景2:客户业务部署了AD后,由于经过了NAT之后无法知道客户端的真实IP,但又需要对客户端源IP进行审计。若业务使用HTTP协议可通过X-Forward-For头部进行,若业务是TCP协议如ISO8583报文,则可在TCP选项中插入源IP。

    场景3:客户对服务器的健康检查逻辑为如果某页面10s内多次返回了错误内容,则节点离线。可通过iPro探测请求某页面的返回内容,特定时间内多次返回错误则将该节点禁用。

    场景4:客户的业务之前就是HTTPS,但由于Apple ATS需求需要进行支持,升级HTTPS服务器可能有兼容性风险,可利用AD的SSL加密功能进行适配,在AD与客户端之间支持ATS的算法与协议、证书,在AD与服务器之间依然使用服务器支持的SSL协议与证书。

    场景5:由于SHA1证书容易破解,客户需要做站点证书替换。首先需要对新证书进行测试,希望在内网一个保密的域名中测试新证书的兼容性,同时又不影响老业务,则可通过SNI特性,配置新证书对应域名并使用新证书,老的证书为默认,则可同时测试新证书并保持原有业务在线不受影响。

  • AD7.0

  • 2016-12-28

    【主要价值点】

    1、性能提升,降低成本。可满足移动120G、电信80G高端选型,AD12000四层新建120w,并发7000w,吞吐110G
    2、安全性大大提升,更准确的DDoS拦截,根据内外网特性,单独进行防护,配置灵活,性能一流,syn攻击防护能力1650w
    3、配置扩容全面升级,再也不用定制了,虚拟服务1000条、节点池4095个、节点、智能路由、NAT,都可动态扩容了(最高支持4095)
    4、支持防火墙负载场景(C-AD-AF-AD-S),可以和AF小伙伴一起快乐的玩耍了
    5、链路负载也可以虚拟服务来配置,是不是很灵活
    6、原生态内核,功能全部移到应用层,稳定性显著提升,业务可实现10s内急速重启,快速恢复,无需重启设备
    8、控制台从boa切换到apache,提升用户体验,更稳定更快速,轻轻一点,页面嗖嗖嗖就加载出来了

  • AD6.5R2

  • 2017-1-7

    一、整体概述
    此前ATS相关功能在SSL安全网关已经实现,现在将其合入到功能更强大的AD6.5R2正式版上来。支持苹果ATS标准要求的证书生成、算法支持

    二、版本价值

    【目标用户】
    需要支持Apple最新ATS标准要求的用户

    【主要应用场景】
    为业务中含有iosAPP的用户提供ATS标准算法、协议、证书的支持

    【主要价值点】
    1、支持AppleATS标准
    2、可无需对原有的http服务进行修改,将HTTPS加密流量由AD卸载
    3、使用硬件加速卡对ATS相关算法进行加解密,大大减少设备CPU负荷

    三、版本功能
    1、ATS标准证书支持,包括ECC证书,SHA256证书
    2、ATS标准11种算法支持
    3、硬件加速卡支持ATS标准算法

  • AD6.5R1

  • 2016-12-6

    【新增功能及应用场景】

    1.AD在主流虚拟化平台中的部署:KVM、Xen、VMware
    2.AD 在深信服虚拟化平台中的部署:HCI、CSSP
    3.支持不同环境的授权方式:USBKEY授权,统一在线授权,独立在线授权,硬件盒子VLS服务器授权(新增方式)

    【主要功能价值】
    1.扩展AD在虚拟化环境的部署领域
    2.支撑深信服云产品的统一部署
    3.按流量授权

  • AD6.5

  • 2016-8-12

    【新增功能及应用场景】

    1.新版AD6.5相对原有AD实现了多活数据中心方案和可编程接口
    2.新增了围绕数据中心的负载数据展示;智能DNS增加最佳资源调度策略,支持根据数据中心负载情况进行调度
    3.增加全局负载和服务器负载设备之间的联动
    4.支持Oracle FAN事件快速切换
    5.支持跨三层组建高可用集群
    6.高可用集群应用组支持设备优先级
    7.高可用集群支持指定IP Anycast和静态路由的生效设备

    AD6.5版本重点功能是多活数据中心和可编程接口,实现全局负载和服务器负载设备之间的联动及应用交付的可扩展

    【主要功能价值】
    1. 解决双活数据中心中,全局负载设备不能获取本地负载更多精确信息的问题。提供cpu、连接数、吞吐量等多种信息为手段,实时调度请求
    2. 利用Oracle FAN机制解决客户数据中心之间的数据库切换问题
    3. 解决双活数据中心中,三层网络下,集群的组建和管理问题
    4. 解决客户一些特殊应用的调度、会话保持问题

  • AD6.4

  • 2016-3-2

    【新增功能及应用场景】

    传统防火墙在处理应用层DDoS攻击上性能不足,AD设备以稳定性和高性能著称,因此,AD应用层DDos防护功能,能够帮助用户更好的保护服务器的稳定性,保障业务持续、稳定、可靠的快速交付

    【主要功能价值】
    1、实现应用层HTTP的慢速攻击防护,保护服务器资源的合理利用
    2、实现应用层HTTP的DDoS攻击防护,保护服务器业务的可靠交付
    3、能够针对关键URL进行保护,保障关键业务的稳定性
    4、针对应用层DDoS的攻击防护,提供三种告警方式,及时通知管理员进行处理,减少甚至避免业务中断风险
    5、提供详细的攻击防护日志,供运维人员分析

  • AD6.3

  • 2015-11-13

    【新增功能及应用场景】

    1.解决了终端用户访问量增加导致的mysql主服务器压力增大,偶尔访问无应答的场景(一主一备)
    2.可以做到节点健康检查到单点故障后进行告警,业务切换到可用节点(一主双备)
    3.解决主备数据库同步出现超时,数据库同步延迟较大,终端用户不能及时读取最新数据
    4.Mysql系统概况、报表提供给管理员做负载、服务器状况分析

    【主要功能价值】
    1.支持MySQL读写分离,配置简单,支持连接复用

  • AD6.2

  • 2015-11-13

    【新增功能及应用场景】

    1.全新的报表UI数据呈现、支持低版本升级的报表数据转换、全新的PDF报表
    2.高可用性集群实现链路负载双主,解决主备模式下备机资源闲置的问题,帮助客户实现链路负载双主
    3.解决集群脑裂的问题:当集群成员之间的通信出现故障时,不会应为脑裂问题而影响业务
    4.会话保持改进:实现支持从POST请求body中提取session id做请求被动会话保持
    5.支持统一升级包,可从5.6-6.1R1之间任何版本升级到AD6.2使用,且支持虚拟平台

    【主要功能价值】
    1.全新的报表UI数据呈现、支持低版本升级的报表数据转换、全新的PDF报表;期望展现能达到精品化
    2.增加链路负载差异化优势,帮助客户实现链路负载双主

  • AD6.1R1

  • 2015-9-9

    【新增功能及应用场景】

    1.合入 GCS 功能,提供社区服务,更好的服务客户,收集客户需求和建议
    2.在线升级,通过控制台进行升级,免去专业升级工具
    3.对新功能及产品新动态进行推送,提高客户升级使用新功能的几率
    4.可针对公司整体战略进行消息推送
    5.可分行业进行信息推送,使行业用户第一时间了解产品动向

    【主要功能价值】
    1.在 AD 的登陆界面向用户推送新的功能特性,以及新产品介绍
    2.满足客户在线升级设备的需求,实现 web 形式的在线升级和回滚功能

  • AD6.1

  • 2015-7-21

    【新增功能及应用场景】

    1.基于 RESTful 风格的 ADAPI 接口
    2.基于 SOAP 协议的 ADAPI 接口
    3.提供 OpenStack LBaaS 插件,支持部署到 openstack 平台 4.提供 VMA 模板包,支持部署到 VT 部 SDN 产品 5.webui 多浏览器支持
    6.虚拟化授权
    7.支持 SSD 硬盘

    【主要功能价值】
    1、openstack 云部署:支持集成到 Open stack 部署;
    2、ADAPI 提供:设备提供 API 接口,客户可下载 SDK 做二次开发;
    3、SDN 云部署:配合 vt 部,实现完整的 SDN 产品,用户部署了 SDN 后,可以非常简便的在 网络中部署负载均衡;

  • AD6.0

  • 2015-6-8

    1.WEB 漏洞扫描:
    由AD设备对访问服务器的数据做采样,与漏洞识别库做对比,进行安全分析,找出可疑 行为和服务器上可能存在的漏洞,提供可视化报告供客户核实和决策,帮助客户降低安 全风险。(只做漏扫,不具备防护功能)
    注意事项:只能针对 WEB 服务器做漏洞分析,必须使用 AD 对服务器做负载,需要序列号, 只支持 7 层服务。集群和 vAD 场景暂不支持

    2.应用性能分析:
    对weblogic中间件、SQL Server数据库和Oracle数据库的关键性能指标做监控,提供详 细的可视化报告,使客户深入了解应用的性能瓶颈和稳定性风险
    注意事项:不需要通过AD做虚拟服务,只要求AD与服务器能通信即可。此功能需要序列 号,集群和vAD场景暂不支持

    3.支持国密新标准:
    支持最新国密加密标准,支持新国密加速卡;支持同一服务国密商密共用,支持加密套件 排序

  • AD5.6

  • 2015-5-18

    【新增功能及应用场景】

    1.支持“网口/ip 组/节电池”地址混配(ipv4+ipv6 混配)
    2.DNS 代理改进
    3.智能 DNS 改进
    4.性能优化
    5.支持 SIP 协议穿透和 h323 协议穿透 6.集群管理:支持网络监测、硬盘故障检测
    6.高性能集群:通过多台应用发布设备叠加使用,使其应用发布整体性能达到接近叠加的效果
    7.NAT64 相关:满足 IPv4\ipv6 客户访问 ipv4\IPv6 虚拟服务互通的需求

    【主要功能价值】
    1.完善 AD 功能,通过多台应用发布设备叠加使用,使应用发布整体性能达到接近叠加的效果,为用户购买 设备投资增值
    2.满足 IPv4 客户向 IPv6 网络迁移的需求,帮助客户实现 IP 版本间的透明访问(NAT64、混配)
    3.满足运营商入围测试的部份紧急的需求(ARP 代理、bond\过载性能)4.满足用户对视频会议穿透的需求 (SIP\H323)

吐槽一下

游客

所有吐槽
  • 暂时还没有吐槽,赶紧来吐槽!