F5与Radware的对比说明
负载均衡---SANGFOR_AD与radware、F5产品对比
国内外主流负载均衡产品对比分析负载均衡设备厂家对比分析厂商名称深信服radware F5公司介绍深信服科技目前是中国成长最快、创新能力最强的前沿网络设备供应商,致力于通过创新和技术领先的网络产品,帮助用户提升网络带宽的价值。
目前其产品已经应用于1万4千多家客户,主要在政府单位和大型企业中应用,其中包括公安部在内,近200家省厅及国家部委单位。
深信服的VPN产品国内市场占有率第一,是国家VPN加密标准的起草单位。
Radware 是以色列一家领先的智能化解决方案供应商,致力于确保在IP上快速、可靠而安全地交付网络或基于Web的应用程序。
产品系列中包括为满足IP应用服务器、防火墙、cache 服务器和W AN 链接而开发和设计的产品。
其在国内的客户主要集中在运营商、金融、电子商务企业。
F5是美国著名的应用交付设备厂家,致力于帮助客户在整个企业范围发挥虚拟化的威力,提高业务水平。
解决方案可以优化网络、服务器、以及存储环境。
目前其在国内主要的客户群主要包括了金融、大型企业集团、网站等。
服务介绍深信服是总部设于深圳的中国企业,在全国有30多个办事处。
设有中国负载均衡行业最大的CTI呼叫中心,拥有坐席70人,提供7*24小时服务。
而在河南郑州设有直属办事处,以及一个服务中心,有专业产品工程师5人。
Radware 目前在国内有4个办事处,分别位于上海、广州、北京、成都。
为所有用户提供5*8小时本地电话及在线支持服务。
目前在河南还没有建立直属办事处,售后服务主要由其代理商负责。
F5 目前在国内有4个办事处,分别位于上海、广州、北京、成都。
为所有用户提供5*8小时本地电话及在线支持服务。
目前在河南还没有建立直属办事处,售后服务主要由其代理商的认证工程师负责。
提供收费的原厂售后支持服务。
产品介绍深信服的负载均衡是目前国内唯一的专业负载均衡设备厂家,其设备专注在为用户提供高性价比的负载均衡解决方案,实现把应用负载和链路负载二合一的功能。
F5和RADWARE的对比和应用部署特点
F5和RADWARE的对比和应用部署特点F5和Radware目前来说应该是负载均衡领域最好的2家公司了,这两个产品与应用紧密结合,从功能上更加适应实际的需求。
尤其是Radware在近两年不断推出新的产品及新的功能,市场占有率不断提高。
这两个产品有什么具体的差别?在实际的应用部署中有什么特点呢?让我们在如下的博文中做一个了解和认识,仅此交流。
一、硬件架构Radware的全线产品均具备ASIC芯片,其平台设计采用Switch 架构,并且ASIC芯片,NP处理器(加快会话信息的处理),CPU等全部集成在交换板上,性能更出众。
F5只有部分产品在交换板上加装了ASIC芯片(bigip2400/3400/6400/6800),且设备中只有一个ASIC芯片。
8400以上中高端产品,ASIC可以全速运行但设备工作的要求比较多。
另外F5产品中不具备NP处理器。
注:ASIC(专用集成电路)通过把指令或计算逻辑固化到芯片中,获得了更高的处理能力,因而具有性能优势,被广泛应用于各种安全产品中。
二、软件架构在Radware设备中,现今采用ODS架构。
这种新架构可以随着用户业务的发展,实现无缝升级。
比如说当你已购的ODS设备不能满足需求时,你无需更换硬件设备,也不需要中断业务运行,只需购买软件License即可将现有设备的吞吐量无缝升级(ODS1/ODS2最大可升级至4Gbps,ODS3最大可升级至16Gbps)。
由于升级扩展时无需更换硬件设备,避免了进行硬件升级时的设计、测试、重新安装部署及排错等繁复操作,大幅降低了系统升级所需的高额成本和时间。
在F5 BIGIP设备中,存在有3个操作系统,其中Host OS主要负责系统的管理,如Web页面管理、服务器健康检查和SNMP等。
TMM 微内核主要用于处理业务流量,TMM Micro Kernel直接控制PVA、交换芯片、CPU和内存,保证业务流量的最高优先级执行。
SCCP主要实现系统的带外管理,具有独立的PowerPC CPU、内存和存储介质。
Radware&F5_BIG-IP_竞争分析
Slide 15
Virtualization Scalability
Capability Radware • 完整的ADC虚拟化产品范围: • 1-28 vADCs (1 -20Gbps) • 1-256 vADCs (20 80Gbps) 产品线从1Gbps 开始支持 F5 • ADC 虚拟化只能用于Viprion • 4-16 vADCs (20-80Gbps) • BigIP无法使用 18Gbps产品以上,同时要求用户必须迁 移到VIPRION平台 只能实现设备功能的按需扩展,其它的扩 展都需要增加额外的硬件
Slide 13
虚拟化技术对比
Capability
vADC / Core ratio # of vADCs per System Average throughput per vADC VADC功能集
Radware 5224
4:1 24:1 on 1Gbps-16Gbps
666Mbps
F5 2400
Radware F5 应用交付产品竞争分析
数据中心选择Radware解决方案的原因
Large Enterprise
•在所有平台面向未来提供10G端口支持
•领先的ADC融合&虚拟化解决方案---VADI&ADC-VX
•全面按需解决方案 •卓越的设备处理性能
•平台使用年限承诺
Slide 2
F5 – 不能提供按需扩展的解决方案
1:1 4:1 ratio on 18Gbps
5Gbps
与单独设备完全形同
与BIGIP产品系列完全不同 的代码实现
F5’s VADC低密度,无法满足数据 中心多应用隔离的要求,以及VADC 功能的完整一致性问题
radwaer vs F5
Radware VS F5Radware和F5目前是应用交付市场上的主要的产品和解决方案的提供者。
两家公司产品和解决方案都得到了市场的验证,能够满足客户的各种需要,在中国市场上都拥有大量的客户。
随着市场的发展和客户要求的提出,两家公司对于市场的不同认识,双方的产品还是具有一定的差异性,来满足不同客户的不同需要,下面将在产品本身,市场情况和服务能力等方面对两家公司进行一些比较。
硬件1、Radware的负载均衡产品提出了on demand的概念,在同一硬件平台上通过license的方式限制到不同的处理能力,能够让用户根据当前的需要购买不同处理能力,当应用扩展时只需要简单输入license就能扩展设备的性能,保护了客户的投资,而F5的设备扩展则是传统模式,需要淘汰原来硬件购买新的硬件,无法保护客户的投资;2、在同等档次产品的第三方测试中,Radware的on demand switch在四层新建连接、七层新建会话和实际的并发流量方面都超过了F5的产品;3、Radware产品功耗小,占用机架空间少,更符合绿色IT的概念;4、Radware产品的平均无故障时间在100000小时以上,远远超出F5的同类产品;产品功能1、传统数据中心解决方案的目的是为了优化用户的使用体验,通过提高应用的性能、可用性、安全性等来实现这个目的;2、在传统的数据中心的解决方案中,Radware提供了链路负载均衡、服务器本地和全局负载均衡、TCP优化、安全IPS和防DOS攻击等解决方案。
其中链路负载均衡的动态就近性、服务器全局负载均衡中的全局三角传输和anycast技术都是Radware特有的技术。
在上海通用的解决方案中,我们提供了全局负载均衡的解决方案来帮助他们实现上海、烟台和沈阳这些站点的容灾实现;3、同时Radware是作为一个安全厂家被市场确认的,他的安全IPS和防DOS攻击解决方案完全超出了应用交付厂家所提供的安全解决方案。
Radware_与_F5产品竞争比较_V3
软件架构--F5软件的不稳定性
F5声称自己以软件见长,软件开发团队也很庞大 ,但是至今仍然存在很多BUG,在半年以来,F5推出了 7个版本,功能没有任何增加,其推出的目的只是修复 上一版本存在的BUG,但是,新版本的本身又增加了新 的BUG,形成恶性循环,使用户轻易不敢升级。 具体情况请看每个版本附带的长达50余页的 Release Notes 以4.5PTF08版本为例,在2003年12月22日推出该 版本后不到一个月,F5马上宣布发现4.5PTF08版本有 一个session无缘无故丢失的重大问题,不再支持下载 ,用4.5PTF09版本来取代,而4.5PTF09只是一个没有 经过严格测试的开发版,为解决4.5PTF08版本的问题 而匆匆上马。
软件架构--操作系统-漏洞
软件架构--操作系统-漏洞
•
最近一年以来FreeBSD被发现的部分安全漏洞
• F5 BIG-IP Syncookie 评估代码 远程拒绝服务漏洞 • FreeBSD Msync(2) 系统调用缓冲区 缓存实现漏洞 • FreeBSD Out Of Sequence包远程拒绝服务攻击漏洞 • FreeBSD sendmail(8)存在报头分析缓冲区溢出漏洞 • FreeBSD安全公告:XDR编码器-解码器存在DoS缺陷 • FreeBSD内核缓冲区溢出漏洞 • BIND存在negative cache漏洞 可导致拒绝服务攻击 • BSD IBCS2系统调用转化内核内存信息泄露漏洞 • BSD Kernel ARP缓冲淹没远程拒绝服务漏洞 • „„
F5软件的不稳定性的真实例子:
大纲
1、硬件对比 2、软件架构 3、性能对比 4、功能对比 5、安全性对比
性能对比--背板架构
RADWARE 最大支持44G背板带宽 F5号称最大支持19.2G的背板带宽,但是其交换端 口与CPU之间的PCI总线最大支持2G (双向),所以其 真正的背板交换速率绝不会达到19.2G。
Radware vs F5 2008 v3
Radware vs F5Radware China2008.4目录一、产品线对比 (3)1. 服务器负载均衡 (3)2. 服务器优化产品 (3)3. 全局负载均衡 (4)4. 链路负载均衡 (4)二、技术对比关键点: (4)三、Radware设备系统架构设计的优势: (9)1. 硬件架构 (9)(1) Radware产品采用是真正的Switch架构 (9)(2) 每端口的ASIC芯片架构支持 (10)(3) 更加合理的数据流量处理流程 (10)(4) 稳定性 (12)●存储介质 (12)●MTBF--平均故障间隔时间 (12)2. 安全性 (13)(1) 没有安全漏洞的操作系统 (13)(2) 高性能、多类型防DOS/DDOS/SYN攻击能力 (14)(3) 可以防止1600多种的应用攻击 (15)(4) 专用的安全防范产品 (15)3. 高可用性-冗余功能 (15)四、本地负载均衡解决方案AppDirector vs BIGIP的优势: (16)五、服务器优化解决方案AppDirector with AppXcel vs BIGIP的优势: (18)六、全局负载均衡解决方案AppDirector-Global vs 3DNS/GTM的优势: (19)七、链路负载均衡解决方案-LinkProof的优势: (21)八、安全及带宽管理解决方案-DefensePRO的优势 (22)一、产品线对比在负载均衡领域,F5公司是我们最强大的竞争对手。
其产品主要涉及服务器负载均衡,全局负载均衡,服务器优化,广域网优化及SSL VPN等技术,除了广域网优化及SSL VPN与radware没有产品竞争外,其它产品均与radware在市场上均存在激烈的竞争。
1. 服务器负载均衡2. 服务器优化产品服务器优化技术涉及了SSL加速,web压缩,图像压缩,tcp优化,HTTP多路复用等技术,Radware的AppXcel产品集以上功能于一身,当用户采购AppXcel产品后,将可以使用AppXcel实现以上功能。
Radware+vs++F5
Radware VS F5 LinkProofRadware China2005.12Version 5.0目录一、对比关键点: (3)二、选择Radware负载均衡产品的原因: (6)1. 硬件架构 (6)(1) Radware产品采用是真正的Switch架构 (6)(2) 每端口的ASIC芯片架构支持 (8)(3) 具有NP处理器 (8)(4) 使用更适合网络流量处理RISC处理器 (9)(5) 更加合理的数据流量处理流程 (9)(6) 稳定性 (10)●存储介质 (10)●MTBF--平均故障间隔时间 (11)2. 安全性 (11)(1) 没有安全漏洞的操作系统 (12)(2) 高性能、多类型防DOS/DDOS/SYN攻击能力 (13)(3) 可以防止1500多种的应用攻击 (15)(4) 专用的安全防范产品 (15)3. 高可用性-冗余功能 (15)三、LinkProof vs 3DNS的优势: (16)四、链路负载均衡解决方案-LinkProof的优势: (18)五、安全及带宽管理解决方案-DefensePRO的优势 (20)一、对比关键点:二、选择Radware负载均衡产品的原因:1. 硬件架构(1)Radware产品采用是真正的Switch架构虽然F5推出了他们新的硬件平台,但性能太差的老问题在新平台上依旧存在。
这是因为新平台仍然使用PC架构,虽然不再使用PCI总线,但使用网线相连的方式依然限制了设备的吞吐能力,可扩展性。
(2)每端口的ASIC芯片架构支持(3)具有NP处理器Radware产品除了具备每端ASIC芯片支持的架构,额外的两个网络处理器并行工作,可以同时处理多个数据包,从而提供更快的第 4 - 7 层交换速度。
它们还负责处理所有与数据包处理和流量转发有关的任务。
网络处理是最近几年来在网络和处理器领域中发展最快的分支。
它使用为网络功能量身定做的指令集在通用CPU 所具有的灵活性和可编程性之外提供了ASIC 硬件性能。
华为多活数据中心F5产品及应用介绍
Contents
H3C多活数据中心方案 多活数据中心背景 F5产品工作原理介绍
多活数据中心典型场景
F5产品下单及其他说明
1
数据中心网络发展趋势--分布式DC
1 云计算:分布式虚拟化数据中心
整合跨地域、跨DC资源,形成统一资源池 分布式应用部署,单应用多DC同时部署 工作负载的无缝移动性,全局资源统一调度 业务连续性和多活数据中心
IP为 211.72.211.79 客户端
IP为 211.72.211.81 客户端
主要功能和特性:应用智能、可管理性和高性能
①
② ③ ④
感知应用,及时发现业务中断
自动切换,通知用户改变数据访问点 支持流量在数据中心的动态负载均衡 解决关联应用在多数据中心的协同问题
SERVERSSL SERVERSSL
SERVERSSL_HANDSHAKE
XML XML
XML_BEGIN_DOCUMENT XML_BEGIN_ELEMENT XML_CDATA XML_END_DOCUMENT XML_END_ELEMENT XML_EVENT
DNS DNS
DNS_REQUEST DNS_RESPONSE NAME_RESOLVED
AUTH
AUTH_ERROR AUTH_FAILURE AUTH_RESULT AUTH_SUCCESS AUTH_WANTCREDENTIAL
RTSP RTSP
RTSP_REQUEST RTSP_REQUEST_DATA RTSP_RESPONSE RTSP_RESPONSE_DATA
HTTP HTTP
F5 GTM
数据中心 A
双机方案
F5负载均衡的双机冗余配置与全冗余解析F5负载均衡的双机冗余实现与RadWare是不同的,RadWare是采用VRRP协议实现的,F5主要是通过串口心跳和网络心跳来实现双机冗余的。
下面让我们对此做一下认识和了解,仅此交流。
一、串口心跳双机冗余方式两台F5 BIGIP之间通过串口用它自带的串口线揽(这个串口线较短)相连。
每台F5 BIGIP通过串口心跳线监控对端设备的状态。
在串口心跳线的结构中,双机切换流程如下:1、Active 设备负责在心跳线上产生一个高电平2、Backup设备监听对端的高电平3、当Backup设备监听到对端没有高电平时,将自己转换为Active设备4、Backup设备对外发送ARP广播,将所有的VS和浮动IP对外广播,表明这些地址在自己这端,引发网络流量切换。
在BIGIP的串口心跳线中,主要通过电平方式来通知对端和监控对端状态,在串口心跳线中没有任何的数据信号传输。
这种方式也是F5推荐的冗余方式。
二、网络心跳双机冗余方式由于F5的串口线长度有限(50英尺),当两台F5 BIGIP物理位置相距较远的时候,就不方便连接了。
除了串口心跳外,两台F5 BIGIP之间还可以通过网络线连接来实现心跳信号的传递。
切换触发信号通过网络通知对端设备,同时每台F5 BIGIP通过网络连线来监控对端设备的状态。
两台f5 BIGIP之间通过TCP的1028端口进行心跳信号传递。
切换的过程如下:1、Acitve设备负责产生心跳信号2、Backup设备监听Active设备的心跳信号3、当Backup设备在一定时间内没有接收到心跳信号时,则将自己切换为Active4、Backup设备对外发送ARP广播,将所有的VS和浮动IP对外广播,表明这些地址在自己这端,引发网络流量切换。
在配置Network FailSafe的时候,将指定一个VLAN来进行心跳信号传输。
这个VLAN通常为两台BIGIP之间的一个独立连接VLAN或者Internal VLAN。
针对F5提出的竞争分析的应答
F5
Radware
应答
公司背景
四七层交换市场占有率达到35%,市场占有率第一,并且在不断上升中
四七层交换市场占有率仅7%,并且在不断萎缩
不知道为什么f5的人员总是喜欢杜撰一些不存在的事情来欺骗用户。
Radware公司从2002年到现在,每年的业绩都在以大于20%的增长速度扩展,去年8月份,华尔街正是因为Radware的良好发展趋势将对Radware的年底每股股票价值由原来的16元美金上调到21元美金。而到了今年三季度末,由于Radware公司的良好业绩表现,现在每股股票的价格已经达到了16元美金。
BIGIP有两种切换方式:硬件心跳线切换、网络切换,硬件心跳线切换采用专用的串口线,备用设备用此线检测对端的电压是否存在。这是一种相对稳定的切换方式,切换速度快,标称200毫秒以内。但是两台设备的摆放位置受心跳线长度的限制,不过这倒是可以通过DIY心跳线的方式来解决。
网络切换方式不受距离的限制,但切换时间长,受网络因素影响大,极少使用。
在高端设备6400/6800可内置HTTP压缩芯片,最高可到2Gbps的吞吐能力
无法内置,需要外挂方式
七层应用交换机以及应用管理系统技术要求中并没有要求七层应用交换机支持内置的SSL加速代理服务、Cache,HTTP压缩等功能。
至于采用内置还是外置的方式,只是厂家设计理念的不同而已,对于用户并无太大区别。无论是内置还是外置都有其优点和缺点。
BIGIP LTM缺省包含100TPS的License,如有更高需求,则需要通过购买License的方式进行升级。由于SSL模块内置,所以SSL性能的扩展受到限制,当需要更大的SSL处理能力时,只能将现在的BIG-IP全部换掉,换一个更大的BIG-IP,不能保护用户的投资;另外存在单点故障的问题,一旦内置SSL模块出现问题,会导致整个BIG-IP的崩溃,从而导致普通的HTTP请求也不能处理,而这些情况在Radware的解决方案中是不会出现的。
F5 Vs Array v2
when CLIENT_ACCEPTED {
#check QID
binary scan [ string range [UDP::payload] 0 1 ] S sflags set qid [expr $sflags & 0x00ff]
#log "the request ID is $qid" if {$qid == 00 }{
Array Networks TMX 系列产品的性能指标
F5 Networks BIGIP LTM 系列产品的性能指标 技术参数 BIGIP LTM 6800
>=16 个 10/100/1000M RJ45 以太网端口 >=4 个可选的千兆 位光纤端口 两个 64 位 CPU 配置:2G,可升级 至:4G 存储介质 ASIC 最大并发会话数 交换背板 *HTTP 压缩 VLAN 个数 IP 路由表项 四层处理能力 >=512MB 闪存 配备专用 4 层加速 芯片 >=8,000,000 >=44Gb/s >=2G/s >=4096 无限制 >=220,000 会话数 /秒 七层处理能力 支持的虚拟服务 器数量 VIP Real Server >=110, 000 会话数/ 秒 >=40,000 无限制
换为 F5 Networks 的产品,并且 ChinaCache 到目前已经购买了超过 100 台 F5 Networks 的产品。 不论在国外市场还是在国内市场, F5 Networks 公司都是这个行业的绝对领导者, 不但是市场分额的领导者也是 技术发展的领导者,其不断创新不断发展的技术为其获得众多用户的认可提供了保证。
y
Server
iRules High Performance HW iControl API
array vs f5
2011-12-21
产品设计理念的区别
Array TMX是属于应用前端加速产品的设计方向 是属于应用前端加速产品的设计方向
------ All-in-one功能设计理念
F5 BIG-IP是属于 是属于L4-L7层负载均衡交换机的设计方向 是属于 层负载均衡交换机的设计方向
Inbound流量处理 Inbound流量处理
根据LDNS的地址进行判断、轮询、 权重算法
Inbound流量处理 流量处理
根据LDNS的地址进行判断、比率、轮询、 RTT、Return To DNS
策略路由功能
具有源地址路由功能
策略路由功能
只有目标路由功能
链路健康检查
支持全路经健康检查
链路健康检查
支持全路经健康检查
2011-12-21 8
产品功能比较----SSL加速功能 加速功能 产品功能比较
产品 TMX1100 TMX2000 TMX3000 TMX5000 BIGBIG-IP1500 BIGBIG-IP3400 BIGBIG-IP6400 BIGBIG-IP6800
SSL 最大每秒处理 会话数
6,000
500Mb
1Gbps
2Gbps
2Gbps
注:从SSL加速功能来说,两种产品功能几乎是一样的。 但是从性能来说,Array TMX的SSL加速性能要优于F5的BIG-IP的性能。
2011-12-21
9
产品功能比较----链路负载均衡 产品功能比较 链路负载均衡
TMX--LLB Outbond流量处理 Outbond流量处理
Array TMX 含有
服务器负载均衡、链路负载均衡、广域网负载均衡、Cache、Http 压缩、SSL 加速、 Webwall、Cluster模块 以上所有的功能可以全部在一台设备中使用,只需要license激活不同的功能模块。
国内外主流负载均衡产品对比分析报告报告材料
基于所有4-7层参数及应用类型,决定哪些流量可路由到哪条WAN链路上;确保最高优先级应用及关键业务型应用总能获得其所需带宽。
支持灵活的,可定制的地址翻译(NAT)缩算法来压缩HTTP流量,降低带宽消耗、缩短最终用户在慢速/低带宽连接条件下的下载时间。
小结:从链路负载均衡功能来看,这三家厂家在链路的可靠、可用性保障方面均能满足目前主流的链路负载功能需求。而深信服的链路负载均衡除在保障链路健康、稳定、安全方面外,侧重点在于对链路的智能分析和检查,提供中文报表实现网络决策; radware在链路负载均衡方面,功能较为完善,算法也是三个厂家中最多的,其侧重点在于对链路速度的优化保障;F5主要关注于减少链路压力和链路安全保障的方面。总的来说,链路负载方面,这三家厂家产品均衡在保障链路稳定、安全、优化方面实现其特色。
国内外主流负载均衡
产品对比分析
负载均衡设备厂家对比分析
厂商名称
深信服
radware
F5
公司介绍
深信服科技目前是中国成长最快、创新能力最强的前沿网络设备供应商,致力于通过创新和技术领先的网络产品,帮助用户提升网络带宽的价值。
目前其产品已经应用于1万4千多家客户,主要在政府单位和大型企业中应用,其中包括公安部在内,近200家省厅及国家部委单位。
支持SSL加速,内置SSL加速芯片/卡,至少支持100TPS SSL处理能力;卸载和加速,减少服务器压力,提升用户响应速度。
内置SSL加速芯片,缺省支持500TPS SSL处理能力;卸载和加速SSL会话握手时的加解密压力,减少服务器压力,提升用户响应速度,最大支持10000TPS。
负载均衡---SANGFOR_AD与radware、F5产品对比
国内外主流负载均衡产品对比分析负载均衡设备厂家对比分析厂商名称深信服radware F5公司介绍深信服科技目前是中国成长最快、创新能力最强的前沿网络设备供应商,致力于通过创新和技术领先的网络产品,帮助用户提升网络带宽的价值。
目前其产品已经应用于1万4千多家客户,主要在政府单位和大型企业中应用,其中包括公安部在内,近200家省厅及国家部委单位。
深信服的VPN产品国内市场占有率第一,是国家VPN加密标准的起草单位。
Radware 是以色列一家领先的智能化解决方案供应商,致力于确保在IP上快速、可靠而安全地交付网络或基于Web的应用程序。
产品系列中包括为满足IP应用服务器、防火墙、cache 服务器和W AN 链接而开发和设计的产品。
其在国内的客户主要集中在运营商、金融、电子商务企业。
F5是美国著名的应用交付设备厂家,致力于帮助客户在整个企业范围发挥虚拟化的威力,提高业务水平。
解决方案可以优化网络、服务器、以及存储环境。
目前其在国内主要的客户群主要包括了金融、大型企业集团、网站等。
服务介绍深信服是总部设于深圳的中国企业,在全国有30多个办事处。
设有中国负载均衡行业最大的CTI呼叫中心,拥有坐席70人,提供7*24小时服务。
而在河南郑州设有直属办事处,以及一个服务中心,有专业产品工程师5人。
Radware 目前在国内有4个办事处,分别位于上海、广州、北京、成都。
为所有用户提供5*8小时本地电话及在线支持服务。
目前在河南还没有建立直属办事处,售后服务主要由其代理商负责。
F5 目前在国内有4个办事处,分别位于上海、广州、北京、成都。
为所有用户提供5*8小时本地电话及在线支持服务。
目前在河南还没有建立直属办事处,售后服务主要由其代理商的认证工程师负责。
提供收费的原厂售后支持服务。
产品介绍深信服的负载均衡是目前国内唯一的专业负载均衡设备厂家,其设备专注在为用户提供高性价比的负载均衡解决方案,实现把应用负载和链路负载二合一的功能。
国内外主流负载均衡产品对比分析
小结:从链路负载均衡功能来看,这三家厂家在链路的可靠、可用性保障方面均能满足目前主流的链路负载功能需求。而深信服的链路负载均衡除在保障链路健康、稳定、安全方面外,侧重点在于对链路的智能分析和检查,提供中文报表实现网络决策;radware在链路负载均衡方面,功能较为完善,算法也是三个厂家中最多的,其侧重点在于对链路速度的优化保障;F5主要关注于减少链路压力和链路安全保障的方面。总的来说,链路负载方面,这三家厂家产品均衡在保障链路稳定、安全、优化方面实现其特色。
Radware目前在国内有4个办事处,分别位于上海、广州、北京、成都。为所有用户提供5*8小时本地电话及在线支持服务。目前在河南还没有建立直属办事处,售后服务主要由其代理商负责。
F5目前在国内有4个办事处,分别位于上海、广州、北京、成都。为所有用户提供5*8小时本地电话及在线支持服务。目前在河南还没有建立直属办事处,售后服务主要由其代理商的认证工程师负责。提供收费的原厂售后支持服务。
链路负载
支持Inbound/Outbound双向链路负载均衡支持DNS透明代理、链路繁忙控制技术提升带宽利用率。
支持Inbound/Outbound双向链路负载均衡,基于不断变化的业务和技术优先级,动态地充分利用现有的可用带宽。
支持Inbound/Outbound双向链路负载均衡,支持无限hops多路径链路健康检查方式,支持动态探测优选,静态地址列表匹配等丰富算法。
支持分析用户类别、地域分布、用户访问偏好分析;支持统计链路的使用率、链路上应用的分布情况;支持统计链路上的各服务的IP访问数报表。
基于所有4-7层参数及应用类型,决定哪些流量可路由到哪条WAN链路上;确保最高优先级应用及关键业务型应用总能获得其所需带宽。
网络产品
品牌 深信服 F5 ARRAY Radware A10
ቤተ መጻሕፍቲ ባይዱ
热门型号 AD-1000 Series,AD-2000,AD6000,AD-8000,AD-10000 F5 BIG-IP LTM 1600,F5 BIG-IP LTM 3600
优缺点 深信服负载均衡起步时间比较短,技术还不够成熟, 但是性价比和本土化服务比较高。 全球负载均衡产品市场中占据51%的市场份额,在同类 产品中具有领先优势。 建了全球性能最佳的SSL VPN 以及负载均衡解决方 Array APV 3520,Array APV 2200 案,并第一个应用SSL技术在点对点安全通信的环境中 优秀的硬件交换性能,完全镜像冗余,运行安全稳 Radware AppDirector 2016, 定,多级工作方式,智能带宽管理,扩充能力灵活, Radware AppDirector 1016 健康检查多样性,日志警报完善 A10 EX Series 1000
F5和Radware区别
Radware和F5目前应该是负载均衡领域最好的2家公司了,本来Alteon是最好的,可被北电收购以后就没什么服务了,听说卖出了产品,还要在外面请人帮他们安装,所以建议从F5和Radware中选择,如果需要与应用紧密结合,需要使用i-Control进行二次开发,就用F5,如果用不到二次开发,建议选用Radware, Radware的产品近两年不断推出新的产品及新的功能,尤其是性能上,基于ASIC的架构要胜出F5许多,安全上也要好于F5的产品,自有的OS总要比FreeBSD安全些。如果需要链路负载均衡产品,建议选择Radware的LinkProof系列,或F5的LinkController, 各有优势,都是不错的产品,Radware产品线较长,从低端的LinkProof Branch-LinkProof Entry Level-中端产品LinkProof AS1-高端产品LinkProof AS2- LinkProof AS3, 而F5只有LC1000和LC2400可选择。如果需要RIP或OSPF路由功能,建议选择Radware产品,因为F5的LC本身不支持这些路由协议,用户需要还要另外采购路由模块,跑这些路由协议时,性能又会下降许多,但在多数情况下,使用静态路由即可,所以未必会影响到使用。Radware的获得专利的端到端就近性判断具有更大的优势,许多用户很在意,用户访问网络资源时,可动态选择最“快”的链路,而不仅仅是根据负载或通过Hash算法进行分配,在这点上Radware的确胜出F5许多。在健康检查方面,Radware可以使用“Advanced Health Check Monitoring" 模块,进行多种方式的健康检查,还可以做全路径的健康检查,确保整个链路是健康的,可用的。可以做”与“”或“运算。F5是通过Script来实现高级健康检查的,使用起来比较复杂,Radware是把这些预先定义成小的健康检查模块,然后根据实际用户应用的需要,做”与““或”等高级的运算组合来实现全路径的健康检查。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.公司状况对比
1.1Gartner的市场分析图:
可以看到,F5处于领导者地位,Radware与F5的差距是非常大的。
1.2Dell’Oro Group的市场占有率分析(端口数)
从上图可以看出,Radware的市场占有率和F5相比还有很大的距离,并且该距离在越走越大。
2.设备硬件架构对比
2.1Radware产品的硬件架构
下图是Radware设备的内部结构,我们可以看到Radware所谓的交换机架构其实是一个交换板同一台PC机器通过2个PCI的接口接合起来的。
所以其架构是基于PC的架构,处理能力也非常差,所谓的ASIC架构只是交换板部分的接口部分的2层ASIC,这种ASIC只有设备在做2层转发的时候才具有实际的意义,而负载均衡设备都是工作在4-7层,此时Radware 所谓的ASIC无法对4-7层的处理进行优化。
其所谓的NP 处理器也只是在其高端产品上(3020以上平台)才有使用,并且其NP对外通讯只具备3个千兆端口,因此在很大程度上会影响到系统的扩展性。
在NP的设计理论中,一个NP的最佳运行状态应当是运行单个应用,并且不适合于复杂的七层信息处理,因此Radware的NP基本上仅用于四层交换,而其他的功能大部分在CPU内完成。
在6000以下平台,均采用500Mhz的Motorola Power PC 7410作为核心CPU,该CPU在1999年时是作为Apple G4电脑的核心处理器,是一个已经过时很久的产品。
在最高端的6000平台上,也只采用了1.7Ghz主频的产品,即使在RISC 芯片家族中,也是一个非常落后的一个CPU产品。
在处理复杂内容如字符串检索、内容替换等功能时时,单纯精简指令的RISC CPU就比RISC、CISC混合指令集的CPU存在非常大的差距了。
因此在Radware设备上根本无法完成F5产品所具有的灵活多变的功能,而只能实现简单、固定的功能。
使用户的投资无法得到保证。
2.2F5产品的硬件架构
F5的V9系列产品是第六代应用交换机(Radware的产品属于第四代应用交换机架构,已经远远落后于F5 V9系列产品了),其设计结构更加适合4-7层流量的处理,特别是独有的4层ASIC芯片的设计,大大提高了设备的4层处理能力,2颗64位的CPU 可以确保每秒110,000个7层的新建连接。
F5 硬件平台的交换芯片采用Broadcom 的芯片,提供了强大的端口处理能力,确保了F5产品的高性能。
PVA芯片的出现体现了F5 强大的硬件设计能力,PVA芯片为业界首个也是唯一的专门处理四层交换的ASIC芯片,从PVA1到PVA10最大可支持到10Gbps的吞吐能力。
因此赋予了F5 BIGIP高速无阻塞交换能力。
F5硬件平台里面也集成了Cavium硬件的SSL加速芯片,使得F5的BIGIP 系列产品最高可以支持32,000TPS, 500,000SSL的并发连接,这些都是业界领先的。
Radware的SSL加速需要额外的一款设备CertainT100来完成,其性能非常之差,以至于至今在国内还无使用的客户,在相关的测试中,甚至不如国产的SSL加速设备。
另外在F5的硬件平台里面也可以集成硬件的压缩卡,提供高性能的硬件压缩功能,而Radware需要单独采用另外一款设备CertainT100来完成此项工作。
3.设备软件架构对比
3.1 Radware的软件架构
Radware产品均基于VxWorks操作系统开发,其主要是用于在工业控制中的现场总线等小流量,实时性要求较高的场合使用。
其结构比较精简,对硬件的支持很弱。
因此对Radware带来大量的研发工作。
代码的修改、维护都很不方便。
不适合用在在处理互联网大流量处理。
固定的内存分配机制导致在工程师上线系统的时候经常需要手工调整内存来适应不同的客户需求。
否则就会导致系统的死机和停机。
系统开发的复杂性也导致Radware产品功能单一,在一个设备中仅能提供一种功能,如果用户需要较多功能就需要购买Radware很多盒子。
3.2F5的软件架构
如图:
在每台F5 BIGIP设备中,均存在有3个操作系统,其中Host OS主要负责系统的管理,如Web页面管理、服务器健康检查和SNMP等。
TMM 微内核主要用于处理业务流量,TMM Micro Kernel直接控制PV A、交换芯片、CPU 和内存,保证业务流量的最高优先级执行。
SCCP主要实现系统的带外管理,具有独立的PowerPC CPU、内存和存储介质。
SCCP使系统在任何情况下均属于可管理状态。
在TMM微内核中,完全采用模块化搭建系统功能。
Full Proxy结构实现的数据零拷贝技术使TMM在实现高速数据转发功能的时候实现丰富的功能。
iControl的API接口提供了系统的二次开发接口,用户可以通过iControl接口开发定制化的系统数据采集和管理平台。
4.广域负载技术对比要点
F5:独特的Inbound算法:Return to DNS, Round Robin, Ratio, Topology, Static Persist, Global Availability, VS Capacity, Least Connections, Round Trip Time, Hops, Packet Rate, CPU, Completion Rate, QOS, Kilobytes/second, Drop Packet, Fallback IP, and Connection Rate.
Radware:只能选择一种算法,基本只能依靠动态就近性算法
因为Internet用户访问性能主要受链路质量(其中南北电信互联互通问题最为严重)影响,所以F5的动态探测和静态拓扑相结合是好的选择;动态探测需要侦测客户段的本地DNS服务器,不是所有本地DNS服务器都让侦测的(受安全策略,负载均衡的影响),而F5支持三个优先级算法,一般Topology+None+RTT,还可以使用Qos算法,Radware的动态就近性算法类似于F5的RTT算法,解析正确率不高,并且不像F5那样能够非常清楚的看到侦测结果。
5.目前使用F5广域负载均衡产品客户列表
5.1 ICP行业
●ChinaCache–中国第一家CDN服务商
●
●Sina 新浪
●Sohu 搜狐
●Tencent QQ
●21DNN
●21CN
●新华网
●阿里巴巴
●华奥星空
5.2 移动电信类行业
●中国移动(超过200台F5的Bigip和3DNS负载均衡产品):
W AP 移动网关、MMS彩信、彩铃系统、1860 call center / Customer Service System、移动电子商务、小额支付、BOSS、OA
●中国联通(超过80台F5的Bigip和3DNS负载均衡产品):
W AP网关二期、三期、四期
●中国电信
互联星空、DNS服务器负载均衡、游戏中心、链路调度
●中国网通
北方十一省流媒体CDN项目
5.3 金融证券类行业
工商银行
建设银行
农业银行
中国银行
招商银行
光大银行
民生银行
交通银行
深发展银行
人民银行
中国证券登记网
银河证券
北京证券
华夏证券
广发证券
世纪证券
招商证券
平安证券
华西证券
联合证券
附件:F5 与Radware的产品对比概况列表。