Les environnements réels ne transportent pas qu'un seul protocole
Les infrastructures modernes parlent de nombreux protocoles. Les applications web via HTTP et HTTPS. Les connexions de bases de données via TCP brut. La télémétrie et le streaming via UDP. Le DNS via UDP, TCP, parfois TLS ou HTTPS. L'accès interne via RDP, SSH ou VNC. Les partenaires historiques utilisant encore FTP. Des assets statiques qui n'ont pas besoin d'un backend pour être servis.
La réponse classique est d'assembler une appliance séparée — ou un service cloud séparé — pour chacun : une pour l'équilibrage HTTP, une pour TCP/UDP brut, une pour DNS, un produit gateway pour RDP et SSH, un proxy FTP ailleurs. Chaque pièce a sa propre licence, sa propre configuration, son propre comportement sous charge. Votre équipe opérationnelle doit tout connaître. Votre politique de sécurité doit être appliquée dans chacun d'eux.
TR7 réduit tout cela à un seul modèle. Le même objet de configuration vService qui délivre votre trafic web délivre également votre DNS, vos services transport et vos protocoles gateway. Une plateforme, un seul endroit pour définir la politique, un seul compteur de bande passante.
Un vService, chaque protocole
TR7 traite chaque protocole comme un citoyen de première classe du même modèle de livraison. Déposez un vService sur un frontend, choisissez le type de listener, pointez vers un groupe de backends. Le reste — contrôles de santé, algorithme, visibilité, sécurité — est identique sur tous les protocoles.
Un modèle vService — appliqué à chaque protocole
Le listener frontend, les règles de trafic, les contrôles de santé, le groupe de backends et la mesure de bande passante vivent tous dans un seul objet de configuration — que le protocole soit HTTP, TCP brut, UDP, DNS, FTP ou un protocole gateway. Apprenez un modèle, appliquez-le partout.
Couverture réelle des protocoles
HTTP et HTTPS pour le web. TCP brut et UDP pour le non-web. Listener ANY (catch-all) pour les services à protocoles inhabituels ou mixtes. FTP relay pour les transferts historiques. UDP proxy pour l'UDP avec état. Hébergement statique pour servir du contenu sans backend. Accélération DNS, firewall et proxy devant votre infrastructure DNS. Accès gateway RDP, SSH et VNC sans client via le navigateur.
Création automatique de vService basée sur vHost
Ajoutez un hostname à une IP et un port et TR7 crée automatiquement un vService isolé. Chaque vService obtient ses propres règles WAAP, certificats SSL, rate limits et pool de backends — sans que vous allouiez une IP séparée pour chaque service ni que vous assembliez manuellement des règles de routage par host-header.
Bande passante mesurée là où votre vService délivre réellement
La même mesure par frontière vService s'applique à chaque protocole. Le RX et TX combinés au niveau du client comptent ; les blocages réseau pré-vService (firewall, L3/L4 DDoS) et le transit interne vers vos serveurs d'application restent hors périmètre — ainsi le niveau de licence choisi correspond à la capacité de livraison réelle.
Gestion visuelle des flux pour chaque protocole
Règles de trafic, configuration des listeners, content switching — construits dans le même flow builder visuel pour HTTP, TCP, UDP, DNS, FTP et les protocoles gateway. Aucun langage de scripting spécifique au protocole à apprendre.
Ce que TR7 délivre pour les environnements multi-protocoles
Chaque type de listener ci-dessous utilise le même modèle de configuration vService et le même compteur de bande passante.
HTTP / HTTPS
Livraison web L7 complète avec terminaison SSL/TLS, mise en cache, compression, réécriture de contenu et terminaison HTTP/2 + HTTP/3.
HTTP/3 aussi vers le backend, pas seulement en périphérie
Terminer HTTP/3 en périphérie et parler HTTP/1.1 derrière, c'est abandonner la moitié du gain : la reprise sur pertes et la résolution du head-of-line apportées par QUIC s'arrêtent au proxy. TR7 parle QUIC aussi vers le backend, et c'est un seul commutateur — l'annonce alt-svc, la règle UDP et H3/H2/H1 sur la même adresse sont gérés pour vous.
FIX et MQTT validés par le contenu, pas seulement transportés en TCP
Le trafic de trading et d'IoT est d'ordinaire traité comme du TCP opaque : la plateforme déplace des octets et espère. TR7 analyse les messages FIX et les paquets MQTT : type de message, topic et structure de charge deviennent des conditions sur lesquelles écrire de la politique — un message d'ordre malformé ou un topic inattendu est intercepté au niveau delivery, avant d'atteindre le moteur d'appariement ou le broker.
SCTP comme protocole L4 à part entière, pas comme trou dans la liste
SCTP se choisit partout où TCP et UDP se choisissent — dans la définition de service et dans les règles de pare-feu — et il est réparti par le même moteur L4 au niveau du noyau, avec persistance par IP source et par connexion et l'ensemble de la protection L4. C'est le prérequis que les appels d'offres télécoms testent réellement : Diameter sur SCTP est réparti avec le même modèle de politique, le même reporting et le même langage d'exploitation que tout le reste. Le comportement de Diameter Routing Agent au niveau protocolaire relève de la catégorie cœur de réseau 3GPP, pas d'un ADC.
TCP brut
Équilibrage de charge au niveau transport pour les connexions de bases de données, les protocoles d'application personnalisés, les message brokers et autres services TCP non-HTTP.
UDP brut
Équilibrage de charge UDP L4 pour le streaming, la télémétrie, les jeux, le transport voix et tout service qui ne tourne pas sur TCP.
RTSP — un vrai contrôle de santé, pas un ping de port
Les parcs de caméras et de streaming sont publiés comme service agnostique au protocole avec persistance par IP source, et le contrôle de santé parle le protocole : TR7 ouvre la connexion, envoie une requête RTSP OPTIONS et attend un vrai RTSP/1.0 200 OK — un serveur média qui accepte encore les connexions mais ne répond plus sort de la rotation. Le périmètre est annoncé volontairement : TR7 transporte et supervise RTSP, il n'analyse pas la session pour suivre des canaux média négociés sur un chemin distinct — l'équipement qui a besoin de cela est une passerelle média, pas un contrôleur de distribution.
Listener ANY (catch-all)
Un vService qui accepte tout protocole IP sur l'IP et le port du listener configuré — utile lorsque vous devez transmettre du trafic à protocoles inhabituels ou mixtes sans spécifier le protocole à l'avance.
FTP relay
Listener FTP de première classe qui gère correctement le canal de contrôle et le canal de données, y compris la négociation de port en mode passif. Pas besoin d'une gateway FTP séparée.
UDP proxy
Proxying UDP avec état avec suivi par flux — au-delà du pattern basique de virtual server UDP sans état. Utile pour les protocoles qui nécessitent une gestion consciente des flux.
Hébergement statique
Servez du contenu statique — HTML, JS, CSS, images, téléchargements — directement depuis TR7 sans serveur web backend. Utile pour les landing pages, pages de maintenance, assets marketing et scénarios d'edge caching.
Accélération DNS, firewall et proxy
Placez TR7 devant vos serveurs DNS autoritatifs ou récursifs. Mettez en cache, appliquez des rate limits, filtrez et protégez le trafic DNS avec le même modèle vService et la même visibilité que votre trafic web. Pour un GSLB complet et une topologie DNS globale, la couche DNS est couplée avec la gestion du trafic global de TR7.
Gateway RDP, SSH et VNC sans client
Accès depuis le navigateur aux backends RDP, SSH et VNC via un canvas HTML5. Aucune installation de client natif sur les appareils utilisateurs ; les protocoles sont tunnelisés et audités centralement.
vService automatique basé sur vHost
Ajoutez un hostname à une IP et un port — TR7 crée automatiquement un vService isolé avec ses propres certificats SSL, règles WAAP, rate limits et groupe de backends.
Protocoles mixtes dans une seule politique vService
Un seul vService peut router du trafic à protocoles mixtes vers le bon groupe de backends basé sur les règles du listener — au lieu de dupliquer la configuration sur plusieurs virtual servers par protocole.
Contrôles de santé adaptés à chaque protocole
Sondes actives disponibles pour chaque type de listener — TCP, UDP, ICMP, HTTP-status, et des scripts de contrôle personnalisés quand les sondes standard ne correspondent pas à la définition de « sain » pour l'application.
Où chaque protocole s'insère
Une brève carte de quel module TR7 possède la fonctionnalité plus profonde pour chaque famille de protocoles.
Web (HTTP / HTTPS)
TR7 ADC. Stack L4-L7 complète avec vService, terminaison SSL/TLS, mise en cache, optimisation. Associez avec la page solution Application Delivery pour l'ensemble complet des fonctionnalités.
Transport (TCP brut / UDP / ANY)
TR7 ADC. Même modèle vService avec listeners TCP, UDP ou ANY. Le choix d'algorithme (round-robin, least-conn, Fastest+) s'applique de la même façon.
DNS
TR7 se positionne devant les serveurs DNS autoritatifs ou récursifs comme une couche d'accélération, de firewall et de proxy. Pour le routage DNS global basé sur la santé entre régions et les capacités GSLB complètes, la couche DNS est couplée avec la gestion du trafic global de TR7.
Transfert de fichiers (FTP)
Le listener FTP relay de première classe gère correctement la négociation de port en mode passif. Aucun produit gateway FTP séparé requis.
Accès distant (RDP / SSH / VNC)
Gateway sans client délivré via la couche de gestion des accès de TR7. Les utilisateurs se connectent via le navigateur en utilisant un canvas HTML5 ; le protocole est tunnelisé et audité centralement.
Protocoles d'identité et d'auth (RADIUS / LDAP / SAML / OAuth2 / OIDC)
Géré par la couche de gestion des accès de TR7. La livraison transport L4 pour les serveurs RADIUS/LDAP eux-mêmes est gérée par le même modèle vService lorsque nécessaire.
Contenu statique
Servez HTML/JS/CSS/images directement depuis TR7 — aucun serveur web backend requis.
Où ce résultat apparaît
Consolidation de différents protocoles sur une seule plateforme
Trafic web aux côtés des connexions de bases de données TCP, services UDP, transferts FTP et accès RDP interne. Une seule plateforme TR7 délivre le tout — pas d'appliance séparée par protocole.
Modernisation de l'infrastructure DNS
Placez TR7 devant des serveurs DNS autoritatifs ou récursifs pour la mise en cache, le rate limiting et le firewalling. Ajoutez le routage DNS global basé sur la santé et le GSLB complet lorsque la topologie s'étend sur plusieurs régions.
Accès distant via navigateur (RDP / SSH / VNC)
Les équipes internes atteignent les cibles RDP, SSH et VNC via le navigateur. Pas d'installation de client VPN, pas de logiciel natif par utilisateur, sessions auditées centralement.
Service d'assets statiques et de pages de maintenance
Servez des landing pages, pages d'erreur, assets JS/CSS/image et pages de maintenance directement depuis TR7 — aucun serveur web séparé requis derrière.
Exposition de services multi-locataires basée sur vHost
Ajoutez de nouveaux locataires ou services en ajoutant un hostname — TR7 crée automatiquement un vService isolé avec ses propres certificats, règles et groupe de backends.
Listener 'ANY' catch-all pour les protocoles inhabituels
Un vService avec le listener ANY accepte tout protocole IP sur l'IP et le port configurés — utile pour les protocoles historiques ou internes qui ne correspondent pas à un type de listener nommé.
Fonctionnalités qui implémentent cette solution
Capacités référencées par cette solution — les pièces techniques qui composent les contrôles décrits ci-dessus.
Affinité de session
9 façons de maintenir un utilisateur sur le même backend entre les requêtes — de la source-IP au SAM, le moteur de cookie configurable de TR7.
Traffic Shaping et QoS par vService
Appliquez des limites de bande passante par vService, par utilisateur ou partagées et distribuez la capacité de trafic de manière contrôlée au niveau de la couche applicative.
Service NTP
Du pool NTP externe vers l'infrastructure interne ; une source de temps centrale, contrôlée et isolée.
Proxy de Transfert Syslog
Collectez, classifiez, répliquez et transférez le trafic syslog UDP et TCP en amont de votre SIEM.
Pare-feu DNS et Application Delivery Controller
Accélérez le trafic DNS d'entreprise et bloquez les requêtes malveillantes — dans une seule couche.
Express Zone Acceleration
DNS faisant autorité extrait d'un maître caché, servi depuis la mémoire à la vitesse du lien.
Modes L4
TCP, UDP, DSR et IP tunnel — équilibrage de charge L4 au niveau paquet sur un seul ADC.
Trois Types de Service
Sélectionnez le type de service et TR7 n'affiche que les bonnes fonctionnalités — groupes de backends gérés dans le même modèle.
Équilibrage de Charge UDP
Gérez les services DNS, RADIUS, SIP et NTP avec équilibrage de charge L4 de niveau production, affinité de session et contrôles de santé.
Questions fréquentes
Quels protocoles TR7 délivre-t-il comme types de listeners de première classe ?
TR7 supporte-t-il SIP, RTP ou SCTP ?
Qu'est-ce que le type de virtual server 'ANY' ?
Comment fonctionne le DNS — TR7 est-il un serveur DNS ?
Comment fonctionne l'accès distant pour RDP, SSH et VNC ?
Le modèle de bande passante s'applique-t-il de la même façon aux protocoles non-HTTP ?
Puis-je mixer des protocoles dans un seul vService ?
Une seule plateforme pour chaque protocole
Demandez une démo en direct de TR7 avec votre mix de protocoles — web, transport, DNS, FTP, gateway. Nous configurerons et vérifierons chacun sur votre matériel en une seule session.