从网管员的角度来讲,一切治理手段的最终目的是永远保障网络的安全运行。 既然如此,要解决治理问题首先就要了解业务与业务载体之间存在怎样的关系,这些与业务相关的对象就是治理对象。就目前来说,通常的企业网包括的内容非常广,网络设备(交换机、路由器)、链路状况(WAN,LAN)、 前置设备、数据库、安全产品甚至各种应用,都应被包括在内,而且被治理对象的无论故障和性能状况都可能会直接影响到业务。针对这种情况,F5全球副总裁Erik说,分散的网络治理已经不能够应对今天越来越复杂的网络应用情况,而集中治理对于用户来说最大的好处就是可以通过单台设备的方式简化网络治理,同时降低部署成本。
在应用流量治理方面,F5最具代表性的产品是BIG-IP系列IP交换机,该产品在一个单独的设备中将流量治理和应用优化有效地统一起来,借助 BIG-IP 产品,企业用户可支持所有 IP 应用的集成解决方案,从而提供集中、统一的应用体系结构服务(比如 带宽治理、智能压缩、TCP优化、 IPv6 网关、负载平衡、应用安全、高性能 SSL 以及对整个应用流量的总体控制能力等), 而不会降低性能或引起 延迟。除此之外,F5在最新的BIG-IP应用交换机上,还整合了速率整形、验证执行和先进应用联网等功能。
BIG-IP平台包括BIG-IP硬件设备以及运行在其上的BIG-IP应用流量治理软件。在硬件方面, BIG-IP采用了可插拔模块化体系,可对成功交付应用的各种必要服务进行检查、控制、转换、规划和扩充。同时,通过BIG-IP软件中的通用检查引擎(Universal Inspection Engine)和iRules,BIG-IP能够截获来自客户端的XML请求消息,并且分析这些消息内容,然后根据事先确定的策略和具体的网络流量状况将这些消息分发给合适的Web Services服务器,从而完成流量治理和负载均衡功能。Erik非凡指出, F5在第9版流量治理操作系统(TM/OS)为提高性能进行了优化,新版本每秒能处理多达110000个7层连接。
对于集中治理带给用户另外一个好处,Erik解释,它体现在F5为自己的BIG-IP产品提供iControl应用程序接口开发包上。iControl是 F5提供的一套全面的网络API,通过把iControl与要害任务应用、第三方解决方案和F5的网络流量治理技术结合起来,企业可以降低维护治理以及解决方案开发的相关成本,并扩展网络环境。