Los entornos reales no transportan un solo protocolo
Las infraestructuras modernas hablan muchos protocolos. Aplicaciones web sobre HTTP y HTTPS. Conexiones de bases de datos sobre TCP puro. Telemetría y streaming sobre UDP. DNS sobre UDP, TCP, a veces TLS o HTTPS. Acceso interno mediante RDP, SSH o VNC. Socios heredados que todavía usan FTP. Activos estáticos que no necesitan ningún backend para servirlos.
La respuesta clásica es ensamblar un appliance separado — o un servicio cloud separado — para cada uno: uno para balanceo de carga HTTP, uno para TCP/UDP puro, uno para DNS, un producto gateway para RDP y SSH, un proxy FTP en otro lugar. Cada pieza tiene su propia licencia, su propia configuración, su propio comportamiento bajo carga. Su equipo de operaciones tiene que conocerlos todos. Su política de seguridad tiene que aplicarse en todos ellos.
TR7 colapsa todo esto en un modelo. El mismo objeto de configuración vService que entrega su tráfico web también entrega su DNS, sus servicios de capa de transporte y sus protocolos gateway. Una plataforma, un lugar para establecer políticas, un contador de ancho de banda.
Un vService, cada protocolo
TR7 trata cada protocolo como un ciudadano de primera clase del mismo modelo de entrega. Coloque un vService en un frontend, elija el tipo de listener, apúntelo a un grupo de backends. El resto — comprobaciones de estado, algoritmo, visibilidad, seguridad — es idéntico en todos los protocolos.
Un modelo vService — aplicado a cada protocolo
El listener del frontend, las reglas de tráfico, las comprobaciones de estado, el grupo de backends y la medición de ancho de banda viven todos como un único objeto de configuración — sea el protocolo HTTP, TCP puro, UDP, DNS, FTP o un protocolo gateway. Aprenda un modelo, aplíquelo en todas partes.
Amplia cobertura de protocolos
HTTP y HTTPS para web. TCP y UDP puros para lo que no es web. Listener ANY (catch-all) para servicios de protocolo inusuales o mixtos. FTP relay para transferencias heredadas. UDP proxy para UDP con estado. Hosting estático para servir contenido sin un backend. Aceleración DNS, firewall y proxy frente a su infraestructura DNS. Acceso gateway clientless a RDP, SSH y VNC a través del navegador.
Creación automática de vService basada en vHost
Añada un hostname a una IP y puerto y TR7 crea automáticamente un vService aislado. Cada vService obtiene sus propias reglas WAAP, certificados SSL, límites de tasa y pool de backends — sin necesidad de asignar una IP separada para cada servicio ni configurar manualmente reglas de enrutamiento por cabecera de host.
Ancho de banda medido donde su vService realmente sirve
La misma medición por límite de vService se aplica a cada protocolo. El RX y TX combinados en el borde orientado al cliente cuentan; los bloqueos de red previos al vService (firewall, L3/L4 DDoS) y el paso interno a sus servidores de aplicaciones quedan fuera del alcance — para que el nivel licenciado que elija coincida con la capacidad real de servicio.
Gestión visual de flujos para cada protocolo
Reglas de tráfico, configuración de listener, content switching — construidos en el mismo generador visual de flujos para protocolos HTTP, TCP, UDP, DNS, FTP y gateway. No hay lenguaje de scripting específico de protocolo que aprender.
Lo que TR7 entrega para entornos multi-protocolo
Cada tipo de listener a continuación usa el mismo modelo de configuración vService y el mismo contador de ancho de banda.
HTTP / HTTPS
Entrega web L7 completa con terminación SSL/TLS, caché, compresión, reescritura de contenido y terminación HTTP/2 + HTTP/3.
HTTP/3 también hacia el backend, no solo en el borde
Terminar HTTP/3 en el borde y hablar HTTP/1.1 por detrás regala la mitad del beneficio: la recuperación de pérdidas y la solución del head-of-line que aporta QUIC se acaban en el proxy. TR7 habla QUIC también hacia el backend, y es un solo interruptor — el anuncio alt-svc, la regla UDP y H3/H2/H1 en la misma dirección se resuelven por usted.
FIX y MQTT validados por contenido, no solo transportados por TCP
El tráfico de trading e IoT suele tratarse como TCP opaco: la plataforma mueve bytes y confía. TR7 analiza los mensajes FIX y los paquetes MQTT, de modo que el tipo de mensaje, el topic y la estructura del payload se convierten en condiciones sobre las que escribir política — un mensaje de orden mal formado o un topic inesperado se atrapa en la capa de entrega, antes de llegar al motor de casación o al broker.
SCTP como protocolo L4 de primera clase, no como hueco en la lista
SCTP se puede elegir allí donde se eligen TCP y UDP — en la definición del servicio y en las reglas de cortafuegos — y se balancea con el mismo motor L4 a nivel de kernel, con persistencia por IP de origen y por conexión y el conjunto completo de protección L4. Ese es el prerrequisito que los concursos de telecomunicaciones prueban de verdad: Diameter sobre SCTP se balancea con el mismo modelo de política, el mismo reporte y el mismo lenguaje operativo que todo lo demás. El comportamiento de Diameter Routing Agent a nivel de protocolo pertenece a la categoría de red central 3GPP, no a un ADC.
TCP puro
Balanceo de carga de capa de transporte para conexiones de bases de datos, protocolos de aplicación personalizados, brokers de mensajes y otros servicios TCP no HTTP.
UDP puro
Balanceo de carga UDP L4 para streaming, telemetría, gaming, transporte de voz y cualquier servicio que no funcione sobre TCP.
RTSP — una comprobación real, no un ping al puerto
Los parques de cámaras y streaming se publican como servicio agnóstico al protocolo con persistencia por IP de origen, y la comprobación de salud habla el protocolo: TR7 abre la conexión, envía una petición RTSP OPTIONS y espera un RTSP/1.0 200 OK correcto — un servidor de medios que aún acepta conexiones pero ya no responde sale de la rotación. El alcance se declara a propósito: TR7 transporta y supervisa RTSP, pero no analiza la sesión para seguir canales de medios negociados por una ruta aparte — el equipo que necesita eso es una pasarela de medios, no un controlador de entrega.
Listener ANY (catch-all)
Un vService que acepta cualquier protocolo IP en la IP y puerto del listener configurados — útil cuando necesita reenviar tráfico de protocolo inusual o mixto sin especificar el protocolo de antemano.
FTP relay
Listener FTP de primera clase que gestiona correctamente tanto el canal de control como el canal de datos, incluyendo la negociación de puertos en modo pasivo. No se necesita un gateway FTP separado.
UDP proxy
Proxy UDP con estado con seguimiento por flujo — más allá del patrón básico de servidor virtual UDP sin estado. Útil para protocolos que necesitan manejo consciente del flujo.
Hosting estático
Sirva contenido estático — HTML, JS, CSS, imágenes, descargas — directamente desde TR7 sin un servidor web backend. Útil para landing pages, páginas de mantenimiento, activos de marketing y escenarios de caché en el borde.
Aceleración DNS, firewall y proxy
Coloque TR7 frente a sus servidores DNS autoritativos o recursivos. Almacene en caché, limite la tasa, filtre y proteja el tráfico DNS con el mismo modelo vService y visibilidad que su tráfico web. Para GSLB completo y topología DNS global, la capa DNS se combina con la gestión de tráfico global de TR7.
Gateway clientless de RDP, SSH y VNC
Acceso basado en navegador a backends RDP, SSH y VNC a través de un canvas HTML5. No es necesario instalar un cliente nativo en los dispositivos de los usuarios; los protocolos se tunelean y se auditan de forma centralizada.
Auto-vService basado en vHost
Añada un hostname a una IP y puerto — TR7 crea automáticamente un vService aislado para él, con sus propios certificados SSL, reglas WAAP, límites de tasa y grupo de backends.
Protocolos mixtos en una política vService
Un único vService puede enrutar tráfico de protocolo mixto al grupo de backends correcto basándose en reglas del listener — en lugar de duplicar la configuración en múltiples servidores virtuales por protocolo.
Comprobaciones de estado adaptadas a cada protocolo
Sondas activas disponibles para cada tipo de listener — TCP, UDP, ICMP, HTTP-status y scripts de comprobación personalizados cuando las sondas estándar no coinciden con lo que significa "saludable" para la aplicación.
Dónde encaja cada protocolo
Un mapa breve de qué módulo de TR7 gestiona la funcionalidad más profunda para cada familia de protocolos.
Web (HTTP / HTTPS)
TR7 ADC. Stack L4-L7 completo con vService, terminación SSL/TLS, caché, optimización. Combine con la página de solución de Entrega de Aplicaciones para el conjunto completo de funcionalidades.
Transporte (TCP / UDP / ANY puros)
TR7 ADC. Mismo modelo vService con listeners TCP, UDP o ANY. La elección de algoritmo (round-robin, least-conn, Fastest+) se aplica de la misma manera.
DNS
TR7 se sitúa frente a servidores DNS autoritativos o recursivos como capa de aceleración, firewall y proxy. Para enrutamiento DNS global basado en estado de salud entre regiones y capacidades GSLB completas, la capa DNS se combina con la gestión de tráfico global de TR7.
Transferencia de archivos (FTP)
El listener FTP relay de primera clase gestiona correctamente la negociación de puertos en modo pasivo. No se requiere ningún producto FTP gateway separado.
Acceso remoto (RDP / SSH / VNC)
Gateway clientless entregado a través de la capa de gestión de acceso de TR7. Los usuarios se conectan a través del navegador usando un canvas HTML5; el protocolo se tunela y se audita de forma centralizada.
Protocolos de identidad y autenticación (RADIUS / LDAP / SAML / OAuth2 / OIDC)
Gestionados por la capa de gestión de acceso de TR7. La entrega de transporte L4 para los propios servidores RADIUS/LDAP se maneja mediante el mismo modelo vService cuando es necesario.
Contenido estático
Sirva HTML/JS/CSS/imágenes directamente desde TR7 — no se requiere servidor web backend.
Dónde aparece este resultado
Consolidar diferentes protocolos en una sola plataforma
Tráfico web junto a conexiones TCP de bases de datos, servicios UDP, transferencias FTP y acceso RDP interno. Una plataforma TR7 entrega toda la mezcla — sin appliance separado por protocolo.
Modernización de infraestructura DNS
Coloque TR7 frente a servidores DNS autoritativos o recursivos para caché, limitación de tasa y firewall. Incorpore enrutamiento DNS global basado en estado de salud y GSLB completo cuando la topología abarca regiones.
Acceso remoto basado en navegador (RDP / SSH / VNC)
Los equipos internos alcanzan destinos RDP, SSH y VNC a través del navegador. Sin instalación de cliente VPN, sin software nativo por usuario, sesiones auditadas de forma centralizada.
Servicio de activos estáticos y páginas de mantenimiento
Sirva landing pages, páginas de error, activos JS/CSS/imagen y páginas de mantenimiento directamente desde TR7 — sin servidor web separado detrás.
Exposición de servicios multi-tenant basada en vHost
Añada nuevos tenants o servicios añadiendo un hostname — TR7 crea automáticamente un vService aislado con sus propios certificados, reglas y grupo de backends.
Listener 'ANY' catch-all para protocolos inusuales
Un vService con el listener ANY acepta cualquier protocolo IP en la IP y puerto configurados — útil para protocolos heredados o internos que no se ajustan a un tipo de listener con nombre.
Funciones que implementan esta solución
Capacidades referenciadas por esta solución — las piezas técnicas que componen los controles descritos arriba.
Afinidad de Sesión
9 formas de mantener a un usuario en el mismo backend entre solicitudes — desde source-IP hasta SAM, el motor de cookies configurable de TR7.
Traffic Shaping y QoS por vService
Aplique límites de ancho de banda por vService, por usuario o compartidos y distribuya la capacidad de tráfico de forma controlada en la capa de aplicación.
Servicio NTP
Del pool NTP externo a la infraestructura interna; una fuente de tiempo centralizada, controlada y aislada.
Proxy de Reenvío Syslog
Recopile, clasifique, replique y reenvíe tráfico syslog UDP y TCP frente a su SIEM.
DNS Firewall y Application Delivery Controller
Acelere el tráfico DNS empresarial y bloquee consultas maliciosas — en una única capa.
Express Zone Acceleration
DNS autoritativo extraído de un maestro oculto, servido desde memoria a velocidad de línea.
Modos L4
TCP, UDP, DSR e IP tunnel — balanceo de carga L4 a nivel de paquete en un solo ADC.
Tres Tipos de Servicio
Elija el tipo de servicio y TR7 muestra solo las funcionalidades correctas — los grupos de backends se gestionan en el mismo modelo.
Balanceo de Carga UDP
Gestione servicios DNS, RADIUS, SIP y NTP con balanceo de carga L4 de grado producción, afinidad de sesión y comprobaciones de estado.
Preguntas frecuentes
¿Qué protocolos entrega TR7 como tipos de listener de primera clase?
¿TR7 soporta SIP, RTP o SCTP?
¿Qué es el tipo de servidor virtual 'ANY'?
¿Cómo funciona el DNS — ¿es TR7 un servidor DNS?
¿Cómo funciona el acceso remoto para RDP, SSH y VNC?
¿El modelo de ancho de banda se aplica de la misma manera a los protocolos no HTTP?
¿Puedo mezclar protocolos en un vService?
Una plataforma para cada protocolo
Solicite una demo en vivo de TR7 con su mezcla de protocolos — web, transporte, DNS, FTP, gateway. Configuraremos y verificaremos cada uno en su hardware en una sola sesión.