«Компьютерные бизнес системы»
комплексные IT-услуги по развитию
корпоративной инфраструктуры

  +7 (495) 411-82-82      




/ Каталог продукции / Информационная безопасность / Программно-аппаратные решения ИБ / Cisco / Cisco Application Control Engine (ACE) / CISCO ACE30 Module

CISCO ACE30 Module

Cisco ACE30 (Application Control Engine) Module — многофункциональный модуль для коммутаторов Cisco Catalyst 6500 и маршрутизаторов Cisco 7600. Данный модуль позволяет эффективно защищать web-серверы и web-приложения, размещенные в центрах обработки данных.

Ключевые функции устройства Cisco ACE30:

  • Повышает доступность и производительность приложений.
  • Защищает центры обработки данных и приложения.
  • Содействует консолидации ЦОД за счет использования меньшего количества серверов, балансировки нагрузки, центров обработки данных и функционала брандмауэра.

Перечисленный функционал Cisco ACE30 достигается за счет применения широчайшего набора технологий, включающих балансировку нагрузки на 4-ом уровне модели OSI и технологии контентной коммутации прикладного уровня модели OSI. Данные сервисы предназначены для работы как с траффиком IPv4, так и с IPv6, и интегрированы в соответствии с последними требованиями обеспечения безопасности и возможностями виртуализации. Поддерживается трансляция между IPv4 и IPv6, за счет чего предусматривается возможность миграции на IPv6 и применения устройства в смешанных сетях.

Основные возможности

  • Обеспечение высокой производительности и масштабируемости — 4, 8 и 16 Гбит/сек, 6,5 млн пакетов в секунду, до 4000 VLAN, до 4 млн одновременных соединений;
  • Поддержка до 4096 виртуальных и 16 000 реальных серверов;
  • Поддержка до 250 виртуальных контекстов с собственными настройками;
  • Инспекция пакетов HTTP (заголовки, URL, содержание пакетов и т. п.) с помощью технологии Deep Packet Inspection;
  • Аппаратная поддержка проверки таких протоколов, как HTTP, RTSP, DNS, FTP и ICMP;
  • Работа с ACL (до 256 000 записей);
  • Поддержка статической и динамической NAT (до 1 000 000 соединений) и PAT;
  • Ролевое управление с помощью RBAC Аппаратное ускорение при работе с SSL;
  • Централизованное управление цифровыми сертификатами;
  • Поддержка SSL v2 и v3, TLS v1.0;
  • Проверка протокола TCP (состояние, заголовок, размер окна);
  • Проверка протоколов UDP, DNS, POP, IMAP, Telnet, ICMP, TCP, Echo, SMTP, RADIUS, LDAP и др. на соответствие RFC;
  • Обеспечение высокой доступности и отказоустойчивости (между модулями в одном или нескольких коммутаторах, а также между виртуальными контекстами).
Технические характеристики CISCO ACE30 Module
Пропускная способность 16, 8 и 4 Гбит/c
Общее кол-во VLANs (клиент и сервер) 4000
Сервисы/ приложения ICMP, TCP, UDP, Echo, Finger, DNS, Telnet, FTP, HTTP, HTTPS, SMTP, POP3, IMAP, RTSP, RADIUS, SIP, SNMP, KAL-AP, and TCL Scripts
NAT записи 1 млн
Виртуальные контексты До 250; 5 виртуальных машин, включенные в базовую стоимость
Пропускная способность SSL 3.3/6 Гбит
Количество SSL транзакций в секунду 1000 TPS включено в базовую цену; 5000, 10000 или 15000 TPS с лицензированием (до 30000 с 1024-битным ключом)
Максимум соединений L4 в секунду 325000/500000 завершенных транзакций с постоянной скоростью
Максимум соединений L7 в секунду 130000/200000 завершенных транзакций с постоянной скоростью
Максимальное число параллельных соединений 4 млн
Кол-во записей в таблице Sticky table 4 млн



По любым вопросам обращайтесь к менеджерам CBS по тел. (495) 411-82-82 или через контактную форму.

* - Поля, обязательные для заполнения 


Версия для печати