EXシリーズ - A10ネットワークス

EXシリーズ
ID機能を搭載した帯域制御アプライアンス
ID機能
機能・WA
WAN
AN回線
回線負
線負
負荷
荷分
荷分
分散
散・帯
散・
・帯
帯域
域制
域制
制御
御を
御を
をワ
ワ
ワン
ンボッ
ンボ
ボック
ックスで
で実現
EXシリーズは、ユーザIDによるアプリケーションの可視化をサポートした、業界で唯一の帯域制御アプライアン
スです。IDやアプリケーションで帯域を制御することにより、ネットワークトラフィックを最適化します。アプリケ
ーションやユーザの利用状況に関する詳細なレポートを提供することにより、回線の有効利用に関する情報を
得ることができます。高度な帯域制御機能に加えて、ネットワークの境界部分でよく利用される、回線負荷分散
やIPS、帯域圧縮などの機能も標準搭載しています。全ての機能は、安全でハイパフォーマンスな専用ハードウ
ェア上で実現されており、日本語GUIで簡単に操作できます。EXシリーズを導入することにより、WAN回線を
柔軟に制御して、外部ネットワークとの通信効率を最大限まで高めることができます。
A10 Networks EXシリーズ - セキュアWANマネージャ
アプリケー
アプ
ケーション帯
ン帯
帯域
域
域管
管
管理
理
多くのプロトコル標準でサポート
ユーザIDベ ース
スの
のモニタ
のモ
ニタリン
ング
グ
EXシリーズは、標準で100以上のビジネスアプリケ
IDベースアプリケーションビジビリティ
セキュ
セキ
キュリティ
ティ、拡張
拡張
張性
性 、信頼
信頼
頼性
性
ユーザIDベースでアプリケーションの利用状況を
ーションをサポートし、最も重要なアプリケーション
詳細に監視することができます。インスタントメッ
知し、組織内の機器に影響を与える前に認識する
がWAN回線を優先的に使用できることを保証します。
センジャー(IM)や、ファイル転送、メールなどのア
ことが可能です。DDoS, ポートスキャン, アドレス
EXは、自動的にアプリケーションプロトコルを分類
プリケーションをサポートしています
スイープ、プロトコルの悪用、不正なパケットなど
できるため、
レートシェーピングやリミッティング、
ド
ロップ、プライオリティマーキングなどのポリシやト
からネットワークをリルタイムで防御します。
ラフィック制御機能を簡単に提供することができます。
データ漏洩監視
フリーフォームのテキスト検索エンジンを使用して、
アプリケーションの利用状況から、必要な情報を迅
IPS機能
ネットワークからの脅威をアノマリーベースで検
アプリケーションプロトコルクラシフィケーション
速に抽出することができます。ファイル転送の場合、
アプリケーションプロトコルの分類方法は、A10の
転送元の場所、
ファイル名、ユーザ操作、送信元IP(ま
ディープパケットインスペクション技術により、シン
たは、ユーザID)などの情報を検索することができ
プルなレイヤ3/4(IPまたはポート)以上に拡張さ
ます。 EXシリーズは、データ漏洩の監視に有効な
れおり、確実にアプリケーションプロトコルを識別
情報を迅速に提供します。
します。この技術により、ポートのホッピングやトン
より、最大2Gbps(EX2000)または500Mbps
(EX1000)までのスループット、
レートシェーピン
グ/リミッティングを提供します。
柔軟な導入構成
トランスペアレント(L2)/ゲートウェイ(L3)の両
ネリング、暗号化を使用するアプリケーションプロ
トコルの特定も可能になっています。
パフォーマンス
ハイパフォーマンスを実現する専用ハードウェアに
モードをサポートすることにより、柔軟なネットワ
トラフィックの
の最
最
最適
適
適化
化
ーク構成をとることができます。
トランスペアレン
トモードは、既存ネットワークの構成を変更するこ
ユーザIDベースQoSポリシ
ユーザIDに基づいて、特定のユーザ向けに帯域幅や
回線負荷分散機能
とがないため、スムーズな導入が可能です。万が一、
複数のWAN回線を負荷分散して使用するマルチ
トランスペアレント構成でEXの電源が全て落ちて
アプリケーションへのアクセスを割り当てることがで
ホームネットワークをサポートします。WAN帯域
も、フェイルオープンのサポートにより、通信を継
きます。A10のIDsentrieシリーズに接続することで、
を増加させ、回線レベルの冗長化とトラフィックの
続することが可能です。
SQLデータベースやLDAP、Active Directory上の
最適化を可能にします。EXは独自のアプリケーシ
ユーザID情報を利用することができます。レイヤ3-
ョンプロトコルによる負荷分散機能を提供し、重要
なアプリケーションが必ず回線を使用できる状態
7の情報に基づく従来からのQoS機能も使用できます。
にします。WEB閲覧やマルチメディアなどの重要
帯域使用状況レポート
ではないアプリケーションに関しては、低いサービ
帯域の使用状況レポート機能によって、最も多く帯
スレベルの回線を使用させ、用途に応じた適切な
域を消費しているユーザやプロトコルを迅速に特
回線選択を可能にします。
定することができます。グラフィカルなレポート機
能は、
リアルタイム表示と履歴表示に対応しており、
検索機能など、詳細に調査するための機能がWeb
サイト間圧縮機能
サイト間の通信を圧縮することにより、回線帯域を
インタフェース内でサポートされています。PDFや
仮想的に拡張することができます。これにより、サ
XML形式のレポートは、手動によるエクスポートと、
イト間でのデータ転送にかかる時間を減少させます。
Emailによるスケジューリングレポートがサポート
されています。
EXシリーズ機能
» 回線負荷分散機能 » 帯域管理
» IPSアノマリ防御
●
インバウンド・アウトバウンドWAN回線負荷分散
●
A10 IDsentrieシリーズとのIP-to-ID連携機能
●
QoSクラスに基づくリンク選択
●
帯域モニタリング・レポーティング
ユーザIDベースの可視化
トップユーザーとトップトラフィッククラスのレポート
URLトラッキング
カスタマイズ可能なPDFまたはXMLレポート
レポートの定期Email送信または手動出力対応
● リンクセットへの柔軟なクラスバインド
●
宛先NAT・SLBを使用した内部サービスの提供
●
ビルトインDNS・外部DNSサポート
●
ID情報によるリンク・パケット制御※
●
バランシングアルゴリズム
ラウンドロビン
重み付きラウンドロビン
最少コネクション
重み付き最少コネクション
帯域使用率
ラウンドトリップ時間
帯域価格
●
カスタマイズ可能な閾値によるアラート
●
QoS ポリシ動作
レートシェーピング、
リミット、
ドロップ
コネクションリミット
プライオリティマーキング
サブポリシの適用
●
» ユーザIDベースのアプリケーションモニタ
● レポーティング
●
トップN内部トーカー
トップN外部トーカー
トップNアプリケーション
トップNURL
インタラクティブ解析
グラフィックレポート
スレッショルドアラート
ID情報、クライアントホスト名、クライアントホストMAC※
PDF・XMLレポート
アプリケーションIDとログインIDのマッピング※
ID情報、ホスト名、MACの追加※
●
アプリケーションロギング
ファイル転送 - FTP, NFS, CIFS
電子メール - SMTP, POP3
Web - HTTP(POST)
インスタントメッセージ - Yahoo, AOL, MSN, QQ
» レイヤ2、レイヤ3サポート
● レイヤ3
ルーティングプロトコル
RIP2
OSPF
スタティックルート
●
28種のネットワークアノマリ防御
DDoS攻撃
ICMPベースの攻撃
IPベースの攻撃
TCP/UDPベースの攻撃
» 管理機能
●
QoSポリシルール
100以上のアプリケーションクラスを標準サポート
L2-7属性に基づくカスタムクラス
ID情報に基づくカスタムクラス ※
標準設定されたアプリケーションクラス
P-to-P (Ares, BitTorrent, Cspace, Dijjer,
DirectConnect, eDonkey-eMule, FreeCast,
Gnutella, Limewire, KaZaA, Krawler,
PPLive, PPStream, Share, SoulSeek,
TVAnts, WinMX, Xunlei)
マルチメディア (Abacast, Flash Video,
iTunes, Motion, Quicktime, RTP, RTSP,
Shoutcast, Windows Media)
Voice-over-IP (H323, Skype, Skinny)
インスタントメッセンジャー (AOL, Yahoo, MSN,
Gtalk, IRC, QQ)
アクセス (ssh, rlogin, telnet)
ファイル転送 (FTP, RCP, NFS, CIFS,
SMB, NetBIOS, Netware)
メール (POP3, IMAP, SMTP, BIFF)
データベース (mySQL, Oracle)
ディレクトリ (LDAP, ident)
Web (HTTP, HTTPS)
その他 (AURP, Ariel, BGP, DayTime, DHCP,
DNS, Echo, Gopher Kerberos, Lotus, IPP,
NNTP, NTP, Printer, RPC, RPC2Portmap,
Router, Shell, SNMP, Sun RPC, Syslog,
業界標準コマンドラインインタフェース(CLI)
●
直感的なグラフィカルユーザーインタフェース(GUI)
●
日本語、中国語対応WEB GUI
●
SSH
●
Telnet
●
RS-232シリアルコンソール
» ハイアベイラビリティ
●
アクティブ/スタンバイ
» 冗長性(EX2100/2200)
●
ホットスワップ可能なスマートファン
●
冗長電源
●
RAID1リムーバルハードディスク
※IDシリーズとのIP-to-IDインテグレーションが必要
Time, UUCP )
● レイヤ2 トランスペアレントモード
● レートシェーピング
タグ/アンタグVLAN
最少レート、最大レート、プライオリティ、
設定可能なキューイング、DSCPマーキング
● レートリミティング
帯域によるConform・Exceed設定
ハードウェア仕様
製品名
EX 2200
プロセッサ
インタフェース
○
○
○
−
88.90mm (高さ), 431.80mm (幅), 609.60mm (奥行)
44.45mm (高さ), 431.80mm (幅),
495.30mm (奥行)
17.0 kg
15.42kg
8.0 kg
2 U ラックマウント可能 標準19インチラック対応
電源
消費電力
EX 1000
シングルプロセッサ
44.45mm
(高さ)
, 439.42mm
(幅)
,
424.18mm(奥行)
重量
ラックサイズ
EX2110
シングルプロセッサ・クアッドコア
12 x 1000BASE-T
8 x 10/100/1000BASE-T + 2 x SFPポート 6 x 10/100/1000BASE-T + 2 x SFPポート
4 x 10/100/1000BASE-T
1 x 管理用10/100/1000BASE-T
1 x 管理用10/100/1000BASE-T
(別ポート 1 x 管理用イーサネットポート)
(管理用イーサネットポート含む)
1 x RS-232シリアルコンソールポート 1 x RS-232シリアルコンソールポート 1 x RS-232 シリアルコンソールポート 1 x RS-232 シリアルコンソールポート
フェールオープンポート
サイズ
EX 2100
デュアルプロセッサ, デュアルコア
1 U ラックマウント可能 標準19インチラック対応
AC入力電圧 : 100∼240VAC, 周 波 数 : 50∼60Hz
デュアルリダンダントパワーサプライ 最大460W/台
ファン
ハードドライブ
シングルパワーサプライ250W
3リムーバブルファン
シングルパワーサプライ 最大300W
シングルファン
リムーバブルデュアル, RAID 1
シングル
シングル
環境条件
動作温度:0-40℃, 保管温度:-25-70℃, 湿度:5-95%
(結露無きこと)
規格準拠
FCC Class A Part 15, UL, CE、TUV, CB, VCCI クラスA, RoHS
●仕様は予告無く変更することがあります。最新の情報は弊社WEBサイトでご確認下さい。 ●本書で使用した登録商標および商標はそれぞれの所有者の資産です。
お問い合わせ
A10ネットワークス株式会社
〒101-0052 東京都千代田区神田小川町2-4-16 平和堂ビル8F
TEL: 03-3291-0091 FAX: 03-3291-0093
Email: [email protected]
http://www.a10networks.co.jp
©2009 A10Networks K.K. All rights reserved. #EX062009