Application Delivery Controller
Die Kontrollschicht für unternehmensweiten Anwendungsverkehr.
TR7 ADC veröffentlicht, leitet, beschleunigt, schützt und macht Anwendungsverkehr von einem einzigen Punkt aus sichtbar. Von HTTP/3 bis hin zu Legacy-TCP/UDP-Diensten werden verschiedene Workloads auf derselben Plattform verwaltet; Lastverteilung, SSL/TLS, Verkehrsoptimierung, Health Checks, Sicherheit und Reporting vereinen sich in einer Operator-Oberfläche.
Die richtige Anfrage. Der richtige Service. Ununterbrochene Bereitstellung.
Alle Fähigkeiten von TR7 ADC — Service-Typen, Algorithmen, Regeln, Maskierung und Zugriffskontrolle — arbeiten für ein einziges Ziel: die richtige Anfrage schnell, sicher und kontrolliert an den richtigen Server zu liefern.
Was ist ein ADC? Lastverteilung auf Unternehmensebene
Ein klassischer Lastverteiler verteilt Verbindungen auf Server. Ein moderner ADC geht weiter: Er terminiert SSL/TLS, beschleunigt Verkehr, überwacht Service-Integrität, bewahrt Sitzungspersistenz, leitet mit Regeln um und macht Anwendungsverkehr sichtbar. TR7 ADC ist die unternehmensweite Anwendungsbereitstellungsschicht, die all dies auf einer Plattform vereint.
Von HTTP/3 und QUIC bis hin zu Legacy-TCP/UDP-Diensten werden verschiedene Protokolle über dieselbe Engine veröffentlicht. Mit Unterstützung für TLS 1.3, moderne Cipher-Richtlinien und hybriden Post-Quantum-Schlüsselaustausch wird der heutige Verkehr sicher transportiert und gleichzeitig auf die Kryptografieanforderungen von morgen vorbereitet.
TR7 ADC ist kein Lastverteiler mit nachträglich hinzugefügten Funktionen, sondern ein ADC, der von Grund auf für die Anwendungsbereitstellung konzipiert wurde. Service-Typen, Algorithmen, Regeln, Maskierung und Zugriffskontrollen arbeiten für ein einziges Ziel: die richtige Anfrage schnell, sicher und kontrolliert an den richtigen Server zu liefern.
Drei unternehmensweite Fähigkeiten in jeder ADC-Lizenz
TR7 ADC verteilt nicht nur Verkehr; er schützt und macht Anwendungsverkehr sichtbar. Adaptiver L4 DDoS, adaptiver L7 DDoS und geräteinternes L7-Reporting sind mit Standardlimits in jeder ADC-Lizenz enthalten. Keine zusätzliche Hardware, kein separater Verwaltungsserver, keine andere Produktfamilie erforderlich. Wenn die Umgebung wächst, werden Add-ons aktiviert, die auf demselben Datenpfad skalieren; die Architektur wird nicht neu konzipiert.
Adaptiver L4 DDoS-Schutz
Lernt das normale Verkehrsverhalten Ihres Netzwerks und erkennt Abweichungen relativ zu dieser Baseline. SYN-Flood, UDP-Flood, Reflection, Amplification und Protokollanomalien werden eingedämmt, während legitimer Nutzerverkehr geschützt wird.
Mehr Routing-Tabellen zu schützen?L4 DDoS Add-onAdaptiver L7 DDoS-Schutz
Lernt für jeden vService das normale Anfrageverhalten der Anwendung. HTTP-Flood, Slow-Loris, intensive Anmeldeversuche, Bot-Verkehr und content-aware Anomalien werden gefiltert, ohne die echte Benutzererfahrung zu beeinträchtigen.
Mehr vServices zu schützen?L7 DDoS Add-onGeräteinternes L7-Reporting
Überwacht und berichtet L7-Anfragen direkt auf dem Gerät. Benutzerverhalten, TLS-Details, Fehlerschemata, Sicherheitsentscheidungen und Verkehrstrends werden von derselben Konsole verfolgt. Bietet operative Sichtbarkeit ohne einen separaten Reporting-Server.
Mehr vServices zu berichten?L7 Reporting Add-onEine Bereitstellungs-Engine von HTTP/3 bis zu Legacy-TCP/UDP-Diensten
Unternehmensanwendungen bestehen nicht nur aus HTTP. APIs, Webanwendungen, Datenbankverbindungen, E-Mail-Dienste, DNS, Syslog, VoIP, Spieleverkehr und benutzerdefinierte TCP/UDP-Protokolle laufen in derselben Umgebung. TR7 ADC veröffentlicht diese Dienste auf einer Plattform; keine separaten Produkte, Oberflächen oder Betriebsmodelle für jedes Protokoll erforderlich.
HTTP / HTTPS-Dienste
Vollständige Layer-7-Terminierung für modernen Web- und API-Verkehr. SSL/TLS-Offload, Re-Verschlüsselung, host-/pfadbasiertes Routing, Content-Neuschreibung, Caching, Komprimierung und Sicherheitsheader werden pro vService verwaltet.
- HTTP/1.1-, HTTP/2-, HTTP/3-Listener
- SSL/TLS-Terminierung + Re-Verschlüsselung
- Host- und pfadbasiertes Routing pro Service
- Regeln, Profile, benutzerdefinierte Block-Seiten
TCP-Dienste (L7)
Verbindungsbewusster TCP-Proxy für Nicht-HTTP-Anwendungen. Bietet Verbindungsverwaltung, TLS-Terminierung, Re-Verschlüsselung und Verkehrsschutz für Datenbanken, E-Mail, Nachrichtenwarteschlangen und benutzerdefinierte TCP-Anwendungen.
- Jedes TCP-Protokoll — Datenbankverbindungen, Nachrichtenwarteschlangen, E-Mail-Server (SMTP/IMAP/POP3), benutzerdefinierte TCP-Anwendungen
- SSL/TLS-Terminierung + Re-Verschlüsselung zum Backend
- Verbindungslimits, Timeouts, Verkehrsschutz
- Protokollbewusste Verkehrsformung
Netzwerkdienste (L3/L4)
Hochleistungsfähiges L3/L4-Forwarding für TCP- und UDP-Workloads. Geeignet für DNS, Syslog, VoIP, RTP, Spieleserver und alle Dienste, die keinen HTTP-Stack benötigen.
- TCP und UDP mit voller Geschwindigkeit
- Sieben L3/L4-Algorithmen
- Direct Routing, NAT/Route und SNAT-Modi
- Verbindungstabellenfreies Forwarding für UDP
Für jedes Protokoll wird ein Service-Objekt definiert; dieselbe Oberfläche, dieselbe Profillogik und dasselbe Richtlinienmodell werden verwendet. Wenn ein neuer Anwendungstyp kommt, fügen Sie einen neuen Service hinzu, kein neues Produkt.
Lastverteilung
14 Algorithmen, 9 Methoden zur Sitzungspersistenz und 7+ Bereitstellungstopologien. Jede wird pro vService ausgewählt, live änderbar.
Lastverteilung ist keine Nebenfunktion eines ADC, sondern seine Kernfunktion. TR7 ADC ermöglicht es Ihnen, den richtigen Algorithmus, die richtige Persistenzmethode und die richtige Netzwerktopologie für verschiedene Anwendungstypen pro vService auszuwählen. Änderungen werden live angewendet; der Betrieb läuft weiter, ohne aktive Verbindungen zu unterbrechen.
14 Algorithmen — pro vService wählbar
Von Round-Robin über Maglev-Hash bis hin zur TR7 Fastest+-Engine wählen Sie den passenden Algorithmus für verschiedene Verkehrscharakteristika. Statischer Inhalt, API, sitzungsbasierte Anwendung oder Caching-Schicht können auf demselben Gerät mit verschiedenen Algorithmen laufen; die Auswahl erfolgt pro vService und kann live geändert werden.
TR7 Fastest+ — berechnet den schnellsten Backend für jede Anfrage
Round-Robin wählt den nächsten Server, Least-Connections den mit den wenigsten Verbindungen. Fastest+ kombiniert 8 Live-Signale von jedem gesunden Backend, um einen aktuellen Geschwindigkeitsscore für jede Anfrage zu berechnen. Keine externe Überwachung erforderlich; Signale werden aus dem von TR7 transportierten Verkehr gemessen.
9 Wege, einen Benutzer auf dem richtigen Backend zu halten
In zustandsbehafteten Flows wie Warenkorb, Verwaltungspanel, Banking-Sitzung oder RDP-Gateway muss der Benutzer auf demselben Backend bleiben. TR7 ADC bietet 9 pro vService wählbare Persistenzmethoden. Mit SAM (Session Affinity Manager) werden Cookie-Quelle, Sitzungsformat und Sicherheitsflags über die UI konfiguriert; keine Änderungen an der Backend-Anwendung erforderlich.
Platzieren Sie TR7 ADC in Ihrem Netzwerk — ohne Änderungen an Backends
Der schwierigste Teil der ADC-Bereitstellung ist oft nicht das Produkt, sondern das Anpassen des Netzwerks an das Produkt. TR7 ADC bietet 7+ Topologiemodi, einschließlich One-Arm, Two-Arm, Reverse-Proxy, transparentem L7-Bind, L2-Bridge, transparentem Gateway und IP-Takeover-Inline. Sie können Verkehr übernehmen, ohne die IP der Backends, das Standard-Gateway oder die Anwendungseinstellungen zu ändern.
Alle grundlegenden Fähigkeiten, die von einem unternehmensweiten ADC erwartet werden
SSL/TLS, Zertifikatsverwaltung, Health Checks, Verkehrsregeln, Optimierung, Fehlerseiten und Live-Sichtbarkeit sind in einem Produkt integriert. Alle werden über dieselbe Oberfläche verwaltet und live aktualisiert, ohne Verbindungen zu unterbrechen.
SSL / TLS-Beschleunigung
Beschleunigen Sie Anwendungsverkehr mit TLS-Terminierung, modernen Cipher-Richtlinien und sicherer Re-Verschlüsselung zum Backend.
HTTP/3 auch zum Backend — und es ist ein Schalter
HTTP/3 am Rand zu terminieren und dahinter HTTP/1.1 zu sprechen, verschenkt die Hälfte des Gewinns: Verlustbehebung und Head-of-Line-Lösung von QUIC enden am Proxy. TR7 spricht QUIC auch zum Backend, und das Einschalten ist ein einziger Schalter — alt-svc-Ankündigung, UDP-Regel und HTTP/3, HTTP/2 sowie HTTP/1.1 auf derselben Adresse werden für Sie erledigt.
mTLS-Client-Zertifikatsvalidierung
Validieren Sie die Client-Identität auf der TLS-Schicht; schützen Sie kritische Dienste zertifikatsbasiert, ohne den Anwendungscode zu berühren.
URL- und Pfad-Neuschreibung
Konvertieren Sie zwischen Legacy-URL-Strukturen, Partner-Pfaden und modernen Endpoint-Layouts, ohne den Anwendungscode zu berühren.
Aktive Health-Überwachung
Überwacht kontinuierlich jedes Backend; entfernt ungesunde Ziele aus der Verkehrsroute, ohne dass Benutzer betroffen sind.
Antwort-Caching
Häufig angeforderte Antworten werden zurückgegeben, ohne das Backend zu erreichen; reduziert Latenz und entlastet Server.
Verkehrsformung pro vService
Wenden Sie Verbindungslimits, Timeouts und Verkehrsschutzeinstellungen pro vService live an.
Benutzerdefinierte Block- und Fehlerseiten
Erstellen Sie markierte Block- und Fehlerseiten, die zum Corporate Design passen; halten Sie die Benutzererfahrung unter Kontrolle.
Live-Verkehrsverfolgung
Suchen, filtern und überwachen Sie den Live-Anfragefluss; sehen Sie Probleme während des Betriebs, ohne in Logdateien zu blicken.
Forward Proxy für ausgehenden Verkehr
Dieselbe Appliance kontrolliert den Weg nach draußen: authentifizierte Benutzer, URL- und Ziel-Policy, selektive Entschlüsselung, die Banking- und Gesundheitsverkehr ungeöffnet lässt, und eine ICAP-Kette zu Ihren vorhandenen Prüfsystemen.
Bauen Sie Verkehrsregeln, ohne zu skripten. Veröffentlichen Sie, ohne neu zu starten.
Bei klassischen ADCs wird fortgeschrittene Routing- und Sicherheitslogik oft mit Anbieter-spezifischen Skriptsprachen geschrieben. TR7 ADC bietet dieselbe Flexibilität mit visuellen, deklarativen Regeln. Regeln, Profile und Zertifikate werden auf den Live-Verkehr angewendet; der Service wird nicht neu gestartet, aktive Verbindungen werden nicht unterbrochen.
Inhaltsbewusste Regeln
Leiten Sie um, begrenzen Sie die Rate, lehnen Sie ab oder schreiben Sie neu basierend auf Verkehrseigenschaften wie Header, Pfad, Query, Methode, IP, Geografie und geparsten JSON-Body-Werten. Die Logik wird als visuelle Regel erstellt; kein Skript geschrieben.
DetailsIntelligente ACL-Bedingungen
Definieren Sie Zugriffsbedingungen unter Verwendung von Header, Geografie, ASN, Zeitfenstern, Anfragemethode und Body-Feldern zusammen. Keine spezielle DSL zu lernen; verwaltet über den Regel-Builder.
DetailsLive-Konfigurationsladen
Aktualisieren Sie Regeln, Profile, Zertifikate, Routentabellen und Backend-Pools live. Aktive Verbindungen werden bewahrt; der Bedarf an Wartungsfenstern wird reduziert.
DetailsMaskieren Sie sensible Daten, bevor sie das Netzwerk verlassen
Wenn eine Anwendung versehentlich eine Kartennummer, eine nationale ID, einen API-Schlüssel oder ein anderes sensibles Feld zurückgibt, ist es zu spät, dies später im SIEM zu sehen. TR7 ADC inspiziert Antworten, bevor sie den Client erreichen, maskiert sensible Felder richtlinienbasiert und verhindert Datenlecks am Austrittspunkt.
Maskierung sensibler Daten
Erkennt PII, PAN, ID-Informationen und benutzerdefinierte Regex-Muster in Antwort-Bodies; maskiert sie, bevor sie den Client erreichen, und reduziert das Risiko von Datenlecks.
DetailsVerhinderung von Datenlecks
Erfassen Sie sensible Daten, bevor sie Ihr Netzwerk verlassen. Wenden Sie auf der ADC-Schicht Richtlinien an, selbst wenn das Anwendungsteam das Feld nicht als sensibel markiert hat.
DetailsIP-Maskierung und Normalisierung
Normalisieren oder maskieren Sie Client-IPs für datenschutzfreundliches Logging, Kohortenrouting oder Datenminimierung.
DetailsIntelligenter Schutz, unter Operator-Kontrolle
TR7 ADC lernt das normale Verhalten des Anwendungs- und Netzwerkverkehrs; erkennt DDoS-Abweichungen frühzeitig, verifiziert Bot-Verdacht mit lokalem CAPTCHA und wendet Abwehrmaßnahmen unter Operator-Kontrolle an. Bietet eine transparente und unternehmensweite Schutzschicht ohne Blackbox-Automatisierung, Drittanbieter-JavaScript oder unnötige Datenausgabe.
Adaptives DDoS-Lernen
TR7 lernt die Normalität Ihrer Umgebung mit Signalen wie Anfrageraten, Verbindungsschemata und geografischer Verteilung. Der Verteidigungsschwellenwert basiert nicht auf blinder Automatisierung, sondern auf einer vom Operator validierten Baseline.
DetailsCAPTCHA auf Ihrem eigenen Server
Die CAPTCHA-Challenge läuft auf dem ADC. Kein Drittanbieter-JavaScript wird verwendet, Validierungsdaten verlassen Ihr Netzwerk nicht; bietet ein kontrollierteres Modell für Compliance-Erwartungen wie GDPR und PCI DSS 4.0.
DetailsIhr Gerät bezieht, installiert und erneuert SSL-Zertifikate
Zertifikate zu kaufen, Domains zu validieren, Ablaufdaten zu verfolgen und sich um Erneuerungsrisiken zu kümmern, ist das alte Betriebsmodell. TR7 ADC verwaltet den Zertifikatslebenszyklus automatisch mit ACME-unterstützten Zertifizierungsstellen: anfordern, validieren, installieren, auf vServices anwenden und vor Ablauf erneuern.
Kostenlos — wirklich
Zertifikate werden von bekannten Zertifizierungsstellen bezogen, die den ACME-Standard unterstützen. Sie können mit CAs, denen Browser vertrauen, arbeiten, ohne Kosten pro Zertifikat oder manuellen Erneuerungsprozess.
DetailsEnd-to-End-Automatisierung
TR7 ADC fordert das Zertifikat an, validiert den Domain-Besitz per HTTP- oder DNS-Challenge, installiert das Zertifikat auf dem System, bindet es an relevante vServices und führt die Erneuerung im Hintergrund durch.
DetailsUnterstützung für Unternehmens- und private CAs
ACME-unterstützte Unternehmens- oder private Zertifizierungsstellen können mit demselben Mechanismus verwendet werden. Dasselbe Zertifikatslebenszyklusmodell wird angewendet, unabhängig davon, ob es sich um eine öffentliche CA, private CA oder interne PKI handelt.
DetailsBreite Protokollabdeckung auf einer einzigen Plattform
Unternehmensverkehr besteht nicht nur aus Webanwendungen. FTP, UDP, Syslog, DNS, VoIP und benutzerdefinierte Protokolle sind Teil derselben Operation. TR7 ADC verwaltet diese verschiedenen Workloads mit einer Oberfläche, einer Profillogik und einem Regelmodell.
Drei Service-Typen auf einer Plattform
HTTP, TCP (L7) und Netzwerk (L3/L4) Services werden auf einer Plattform veröffentlicht. Keine separate Produktfamilie, Verwaltungsoberfläche oder Richtlinienmodell erforderlich.
DetailsFTP-Proxy
Protokollbewusstes Frontend für Legacy-FTP-Workloads. Der Kontrollkanal wird inspiziert, Verbindungen werden durch die moderne ADC-Schicht geleitet.
DetailsUDP-Lastverteilung
Hochleistungsfähiges Forwarding und Lastverteilung für UDP-Workloads wie DNS, Spiele, Syslog, VoIP und RTP.
DetailsSyslog-Proxy
Leiten Sie Syslog-Streams weiter und inspizieren Sie sie, bevor sie Collector-Ziele erreichen, und halten Sie das Verkehrsverhalten unter Kontrolle.
DetailsDNS-Proxy
Verwalten Sie Proxy, Caching, Firewall und moderne DoT/DoH/DoQ-Szenarien für DNS-Verkehr auf demselben Gateway.
DetailsDie Bereitstellungsschicht ist das Fundament der Plattform
TR7 ADC veröffentlicht die Anwendung. TR7 WAAP schützt die Anwendung. TR7 AAM bestimmt, wer Zugriff hat. TR7 GTM leitet den Verkehr in die richtige Region. Vier Produkte; auf einer Plattform, einer Operator-Oberfläche und einem gemeinsamen Backend-Pool, die zusammenarbeiten.
- Backend-Ressourcen (Backends, Zertifikate, Health Checks)
- Berichte und Logs
- Benutzer und RBAC
- Multi-Tenancy
Jede Säule ist ein eigenständiges Produkt mit eigener Lizenz; sie teilen dieselbe Operator-Oberfläche, Backend-Pool-Definitionen, Zertifikatsspeicher und Reporting-Plane. Deshalb dauert das gemeinsame Betreiben der Produkte Minuten, nicht Wochen.
Von den Teams validiert, die es verwenden
Bewertungen von Netzwerkingenieuren, Infrastrukturarchitekten, Plattformteams und unternehmensweiten IT-Führungskräften auf G2.
"Mit einer anderen Marke hatten wir Schwierigkeiten in Spitzenzeiten, aber TR7 löst dieses Problem nahtlos."
"TR7 verteilt Anfragen effizient auf Dutzende von Anwendungsservern, selbst wenn vorübergehende Frontend-Probleme auftreten."
"Die Plattform bietet Echtzeitüberwachung und Sichtbarkeit, während sie nahtlose Verkehrsverteilung auf Dutzenden von Anwendungsservern liefert."
"Wir haben zuvor F5 und Citrix verwendet. Wir haben es ausprobiert und F5 und Citrix damit ersetzt. Wir haben es bisher nie bereut."
"TR7 bietet fortgeschrittene Lastverteilung und WAAP-Fähigkeiten in einem einzigen, gut integrierten Gerät. Es bietet auch L7 DDoS-Schutz und die Benutzeroberfläche ist recht einfach."
"TR7 zeichnet sich in mehrschichtigem Schutz aus, von fortgeschrittener Web Application Firewall (WAAP) und Bot-Prävention bis hin zu DDoS-Schutz und adaptiver Sicherheit."
Bereitstellung, Sicherheit und Sichtbarkeit unter einer Engine
Für jede Fähigkeit gibt es separate technische Referenzseiten, die das tatsächliche Produktverhalten erklären. Klicken Sie auf den entsprechenden Titel für Details.
Modernisieren Sie Ihre Anwendungsbereitstellung unter Ihren eigenen Bedingungen
Lassen Sie uns Ihre schwierigste Topologie, Ihr ältestes Backend oder Ihre strengste Compliance-Anforderung gemeinsam auf TR7 ADC untersuchen. Wir zeigen Ihnen, wie Sie veröffentlichen können, ohne Ihr Netzwerk neu aufzubauen oder bestehende Services zu unterbrechen.
