Reale Umgebungen tragen nicht nur ein einziges Protokoll
Moderne Infrastrukturen sprechen viele Protokolle. Web-Apps über HTTP und HTTPS. Datenbankverbindungen über rohes TCP. Telemetrie und Streaming über UDP. DNS über UDP, TCP, manchmal TLS oder HTTPS. Interner Zugriff über RDP, SSH oder VNC. Legacy-Partner, die noch immer FTP verwenden. Statische Assets, die überhaupt kein Backend zum Bereitstellen benötigen.
Die klassische Antwort besteht darin, für jedes davon ein separates Gerät — oder einen separaten Cloud-Service — zusammenzustellen: eines für HTTP-Lastverteilung, eines für rohes TCP/UDP, eines für DNS, ein Gateway-Produkt für RDP und SSH, ein FTP-Proxy irgendwo anders. Jedes Stück hat seine eigene Lizenz, seine eigene Konfiguration, sein eigenes Verhalten unter Last. Ihr Betriebsteam muss all das kennen. Ihre Sicherheitsrichtlinie muss in all diesen Teilen separat durchgesetzt werden.
TR7 kollabiert dies zu einem Modell. Dasselbe vService-Konfigurationsobjekt, das Ihren Web-Verkehr liefert, liefert auch Ihr DNS, Ihre Transport-Layer-Services und Ihre Gateway-Protokolle. Eine Plattform, ein Ort zum Festlegen von Richtlinien, ein Bandbreitenzähler.
Ein vService, jedes Protokoll
TR7 behandelt jedes Protokoll als erstklassigen Bürger desselben Delivery-Modells. Einen vService auf einem Frontend platzieren, den Listener-Typ wählen, auf eine Backend-Gruppe zeigen. Der Rest — Health Checks, Algorithmus, Sichtbarkeit, Sicherheit — ist protokollübergreifend identisch.
Ein vService-Modell — auf jedes Protokoll angewendet
Frontend-Listener, Verkehrsregeln, Health Checks, Backend-Gruppe und Bandbreitenmessung leben alle als ein Konfigurationsobjekt — ob das Protokoll HTTP, rohes TCP, UDP, DNS, FTP oder ein Gateway-Protokoll ist. Ein Modell lernen, überall anwenden.
Echte Protokollbreite
HTTP und HTTPS für Web. Rohes TCP und UDP für Nicht-Web. ANY-Listener (Catch-all) für ungewöhnliche oder gemischte Protokoll-Services. FTP-Relay für Legacy-Transfers. UDP-Proxy für zustandsbehaftetes UDP. Statisches Hosting zum Bereitstellen von Inhalten ohne Backend. DNS-Beschleunigung, Firewall und Proxy vor Ihrer DNS-Infrastruktur. Clientloser RDP-, SSH- und VNC-Gateway-Zugriff über den Browser.
vHost-gesteuerte automatische vService-Erstellung
Einen Hostnamen zu einer IP und einem Port hinzufügen und TR7 erstellt automatisch einen isolierten vService. Jeder vService erhält seine eigenen WAAP-Regeln, SSL-Zertifikate, Rate-Limits und Backend-Pool — ohne dass Sie für jeden Service eine separate IP zuweisen oder Host-Header-Routing-Regeln manuell einrichten müssen.
Bandbreite gemessen, wo Ihr vService tatsächlich liefert
Dieselbe vService-Grenz-Messung gilt für jedes Protokoll. Kombiniertes RX und TX an der client-seitigen Kante zählt; vorgelagerte Netzwerkblockierungen (Firewall, L3/L4 DDoS) und der interne Durchgang zu Ihren Anwendungsservern bleiben außerhalb des Geltungsbereichs — sodass der lizenzierte Tarif, den Sie wählen, der realen Serving-Kapazität entspricht.
Visuelles Flow-Management für jedes Protokoll
Verkehrsregeln, Listener-Konfiguration, Content-Switching — im selben visuellen Flow-Builder für HTTP, TCP, UDP, DNS, FTP und Gateway-Protokolle eingerichtet. Keine protokollspezifische Skriptsprache zu erlernen.
Was TR7 für Multi-Protokoll-Umgebungen liefert
Jeder Listener-Typ unten verwendet dasselbe vService-Konfigurationsmodell und denselben Bandbreitenzähler.
HTTP / HTTPS
Vollständige L7-Web-Delivery mit SSL/TLS-Terminierung, Caching, Komprimierung, Inhalts-Umschreibung und HTTP/2- + HTTP/3-Terminierung.
HTTP/3 auch zum Backend, nicht nur am Edge
HTTP/3 am Edge zu terminieren und dahinter HTTP/1.1 zu sprechen, verschenkt die Hälfte des Nutzens: die Verlustbehandlung und die Head-of-Line-Auflösung von QUIC enden am Proxy. TR7 spricht QUIC auch zum Backend, und es ist ein einziger Schalter — die alt-svc-Ankündigung, die UDP-Regel und H3/H2/H1 auf derselben Adresse werden für Sie erledigt.
FIX und MQTT werden inhaltlich geprüft, nicht nur per TCP transportiert
Handels- und IoT-Verkehr wird meist als undurchsichtiges TCP behandelt: Die Plattform bewegt Bytes und hofft. TR7 parst FIX-Nachrichten und MQTT-Pakete, sodass Nachrichtentyp, Topic und Payload-Struktur zu Bedingungen werden, gegen die sich Policy schreiben lässt — eine fehlerhafte Ordernachricht oder ein unerwartetes Topic wird auf der Delivery-Ebene abgefangen, bevor sie die Matching-Engine oder den Broker erreicht.
SCTP als vollwertiges L4-Protokoll, nicht als Lücke in der Liste
SCTP ist überall wählbar, wo TCP und UDP wählbar sind — in der Dienstdefinition und in Firewall-Regeln — und wird von derselben L4-Engine auf Kernel-Ebene verteilt, mit Quell-IP- und Verbindungspersistenz und dem vollen L4-Schutzumfang. Das ist die Voraussetzung, die Telekom-Ausschreibungen tatsächlich prüfen: Diameter über SCTP wird mit demselben Policy-Modell, demselben Reporting und derselben Betriebssprache verteilt wie alles andere auf der Appliance. Diameter-Routing-Agent-Verhalten auf Protokollebene gehört zur 3GPP-Kernnetz-Kategorie, nicht zu einem ADC.
Rohes TCP
Transport-Layer-Lastverteilung für Datenbankverbindungen, benutzerdefinierte Anwendungsprotokolle, Message Broker und andere Nicht-HTTP-TCP-Services.
Rohes UDP
L4-UDP-Lastverteilung für Streaming, Telemetrie, Gaming, Sprach-Transport und jeden Service, der nicht auf TCP läuft.
RTSP — eine echte Prüfung, kein Port-Ping
Kamera- und Streaming-Landschaften werden als protokollunabhängiger Dienst mit Quell-IP-Persistenz veröffentlicht, und der Health-Check spricht das Protokoll: TR7 öffnet die Verbindung, sendet ein RTSP-OPTIONS-Request und wartet auf ein sauberes RTSP/1.0 200 OK — ein Medienserver, der noch Verbindungen annimmt, aber nicht mehr antwortet, fliegt aus der Rotation. Der Umfang wird bewusst genannt: TR7 transportiert und überwacht RTSP, parst aber die Sitzung nicht, um auf separatem Pfad ausgehandelten Medienkanälen zu folgen — wer das braucht, braucht ein Media-Gateway, keinen Delivery Controller.
ANY-Listener (Catch-all)
Ein vService, der jedes IP-Protokoll auf der konfigurierten Listener-IP und dem Port akzeptiert — nützlich, wenn Sie ungewöhnlichen oder gemischten Protokollverkehr weiterleiten müssen, ohne das Protokoll im Voraus anzugeben.
FTP-Relay
Erstklassiger FTP-Listener, der sowohl den Steuerkanal als auch den Datenkanal korrekt verwaltet, einschließlich passiver Modus-Port-Aushandlung. Kein separates FTP-Gateway erforderlich.
UDP-Proxy
Zustandsbehaftetes UDP-Proxying mit Flow-Tracking — über das grundlegende zustandslose UDP-Virtual-Server-Muster hinaus. Nützlich für Protokolle, die flow-bewusstes Handling benötigen.
Statisches Hosting
Statische Inhalte — HTML, JS, CSS, Bilder, Downloads — direkt aus TR7 bereitstellen, ohne einen Backend-Webserver. Nützlich für Landing Pages, Wartungsseiten, Marketing-Assets und Edge-Caching-Szenarien.
DNS-Beschleunigung, Firewall und Proxy
TR7 vor Ihren autoritativen oder rekursiven DNS-Servern platzieren. DNS-Verkehr mit demselben vService-Modell und derselben Sichtbarkeit wie Ihr Web-Verkehr cachen, rate-limitieren, filtern und schützen. Für vollständige GSLB- und globale DNS-Topologie wird die DNS-Schicht mit TR7s globalem Traffic-Management kombiniert.
Clientloser RDP-, SSH- und VNC-Gateway
Browser-basierter Zugriff auf RDP-, SSH- und VNC-Backends über einen HTML5-Canvas. Kein nativer Client-Install auf Benutzergeräten; Protokolle werden getunnelt und zentral auditiert.
vHost-basierter automatischer vService
Einen Hostnamen zu einer IP und einem Port hinzufügen — TR7 erstellt automatisch einen isolierten vService dafür, mit seinen eigenen SSL-Zertifikaten, WAAP-Regeln, Rate-Limits und Backend-Gruppe.
Gemischte Protokolle in einer vService-Richtlinie
Ein einziger vService kann gemischten Protokollverkehr basierend auf Listener-Regeln an die richtige Backend-Gruppe routen — anstatt die Konfiguration über mehrere protokollspezifische Virtual Server zu duplizieren.
Health Checks passend für jedes Protokoll
Aktive Probes für jeden Listener-Typ verfügbar — TCP, UDP, ICMP, HTTP-Status und benutzerdefinierte Check-Skripte, wenn Standard-Probes nicht dem entsprechen, was für die Anwendung als „gesund“ gilt.
Wo jedes Protokoll passt
Eine kurze Karte, welches TR7-Modul die tiefere Funktionalität für jede Protokollfamilie besitzt.
Web (HTTP / HTTPS)
TR7 ADC. Vollständiger L4-L7-Stack mit vService, SSL/TLS-Terminierung, Caching, Optimierung. Für den vollen Feature-Satz mit der Application-Delivery-Lösungsseite kombinieren.
Transport (rohes TCP / UDP / ANY)
TR7 ADC. Dasselbe vService-Modell mit TCP-, UDP- oder ANY-Listenern. Algorithmenwahl (Round-Robin, Least-Connections, Fastest+) gilt auf dieselbe Weise.
DNS
TR7 sitzt vor autoritativen oder rekursiven DNS-Servern als Beschleunigungs-, Firewall- und Proxy-Schicht. Für globales health-basiertes DNS-Routing über Regionen hinweg und vollständige GSLB-Fähigkeiten wird die DNS-Schicht mit TR7s globalem Traffic-Management kombiniert.
Dateiübertragung (FTP)
Erstklassiger FTP-Relay-Listener verwaltet passive Modus-Port-Aushandlung korrekt. Kein separates FTP-Gateway-Produkt erforderlich.
Remote-Zugriff (RDP / SSH / VNC)
Clientloser Gateway, bereitgestellt über TR7s Zugriffsmanagement-Schicht. Benutzer verbinden sich über den Browser mittels HTML5-Canvas; das Protokoll wird getunnelt und zentral auditiert.
Identitäts- und Auth-Protokolle (RADIUS / LDAP / SAML / OAuth2 / OIDC)
Im Besitz von TR7s Zugriffsmanagement-Schicht. L4-Transport-Delivery für RADIUS/LDAP-Server selbst wird bei Bedarf durch dasselbe vService-Modell gehandhabt.
Statische Inhalte
HTML/JS/CSS/Bilder direkt aus TR7 bereitstellen — kein Backend-Webserver erforderlich.
Wo dieses Ergebnis auftaucht
Verschiedene Protokolle auf einer Plattform konsolidieren
Web-Verkehr neben TCP-Datenbankverbindungen, UDP-Services, FTP-Transfers und internem RDP-Zugriff. Eine TR7-Plattform liefert den gesamten Mix — kein separates Gerät pro Protokoll.
DNS-Infrastruktur modernisieren
TR7 vor autoritativen oder rekursiven DNS-Servern für Caching, Rate-Limiting und Firewalling platzieren. Globales health-basiertes DNS-Routing und vollständiges GSLB hinzuschichten, wenn die Topologie Regionen umspannt.
Browser-basierter Remote-Zugriff (RDP / SSH / VNC)
Interne Teams erreichen RDP-, SSH- und VNC-Ziele über den Browser. Kein VPN-Client-Install, keine benutzerspezifische native Software, zentral auditierte Sitzungen.
Statische Assets und Wartungsseiten bereitstellen
Landing Pages, Fehlerseiten, JS/CSS/Bild-Assets und Wartungsseiten direkt aus TR7 bereitstellen — kein separater Webserver dahinter erforderlich.
vHost-basierte Multi-Tenant-Service-Exposition
Neue Tenants oder Services durch Hinzufügen eines Hostnamens hinzufügen — TR7 erstellt automatisch einen isolierten vService mit eigenen Zertifikaten, Regeln und Backend-Gruppe.
Catch-all-ANY-Listener für ungewöhnliche Protokolle
Ein vService mit dem ANY-Listener akzeptiert jedes IP-Protokoll auf der konfigurierten IP und dem Port — nützlich für Legacy- oder interne Protokolle, die keinem benannten Listener-Typ entsprechen.
Funktionen, die diese Lösung implementieren
Von dieser Lösung referenzierte Fähigkeiten — die technischen Bausteine, die die oben beschriebenen Kontrollen bilden.
Session Affinity
9 Methoden, um einen Benutzer über Anfragen hinweg auf demselben Backend zu halten — von Source-IP bis SAM, TR7s konfigurierbarer Cookie-Engine.
Traffic-Shaping und QoS pro vService
Bandbreitenlimits pro vService, Benutzer oder gemeinsam anwenden und Verkehrskapazität auf der Anwendungsschicht kontrolliert verteilen.
NTP-Service
Vom externen NTP-Pool zur internen Infrastruktur; eine zentrale, kontrollierte und isolierte Zeitquelle.
Syslog-Forwarding-Proxy
UDP- und TCP-Syslog-Traffic vor Ihrem SIEM sammeln, klassifizieren, replizieren und weiterleiten.
DNS-Firewall & Application Delivery Controller
Beschleunigen Sie Unternehmens-DNS-Verkehr und blockieren Sie bösartige Anfragen — in einer einzigen Schicht.
Express Zone Acceleration
Autoritatives DNS aus einem Hidden Master gezogen und mit Line Rate aus dem Speicher serviert.
L4-Modi
TCP, UDP, DSR und IP-Tunnel — L4-Load-Balancing auf Paketebene auf einem ADC.
Drei Service-Typen
Service-Typ wählen und TR7 zeigt nur die richtigen Features — Backend-Gruppen werden im selben Modell verwaltet.
UDP-Lastverteilung
DNS-, RADIUS-, SIP- und NTP-Services mit produktionsreifer L4-Lastverteilung, Session-Affinität und Health Checks verwalten.
Häufig gestellte Fragen
Welche Protokolle liefert TR7 als erstklassige Listener-Typen?
Unterstützt TR7 SIP, RTP oder SCTP?
Was ist der ANY-Virtual-Server-Typ?
Wie funktioniert DNS — ist TR7 ein DNS-Server?
Wie funktioniert der Remote-Zugriff für RDP, SSH und VNC?
Gilt das Bandbreitenmodell für Nicht-HTTP-Protokolle auf dieselbe Weise?
Kann ich Protokolle in einem vService mischen?
Eine Plattform für jedes Protokoll
Eine Live-Demo von TR7 mit Ihrem Protokoll-Mix anfragen — Web, Transport, DNS, FTP, Gateway. Wir konfigurieren und verifizieren jedes davon auf Ihrer Hardware in einer einzigen Sitzung.