A entrega de aplicações não é um único problema
Entregar uma aplicação aos seus usuários de forma rápida e confiável exige balanceamento de carga, segurança, desempenho e resiliência. O tráfego cresce e a capacidade de servidor atual não dá conta. Você adiciona SSL pela segurança, e a carga de processamento aumenta. As sessões de usuário precisam permanecer abertas; mas, quando um servidor cai, elas também precisam migrar automaticamente para outro. Quanto mais ferramentas separadas você adiciona, mais difícil fica encontrar a origem quando algo dá errado.
A maioria das organizações responde a esses problemas adicionando produtos diferentes — um faz balanceamento, um termina o SSL, um faz cache de conteúdo, um cuida da segurança. Cada produto tem sua própria configuração, sua própria interface, seu próprio comportamento. Para fazer uma mudança, é preciso coordenar todos eles separadamente. Quando há uma indisponibilidade, descobrir de qual produto veio o problema vira um trabalho em si.
TR7 reúne tudo numa única plataforma. Balanceamento de carga, SSL, cache, otimização e roteamento — toda a camada de entrega é definida visualmente num único objeto de configuração. E os números de desempenho que você lê nesta página podem ser verificados no seu próprio hardware com ferramentas padrão.
Cinco diferenciais do TR7 ADC frente a outras plataformas
Cada um tem valor por si só; juntos, são cinco diferenças que redefinem o que você pode esperar de uma plataforma de entrega de aplicações.
O medidor conta o que o usuário realmente recebe
Os concorrentes contam tráfego de entrada e de saída na sua largura de banda — incluindo requisições bloqueadas, ataques e tráfego desviado para outro lugar. TR7 conta apenas o tráfego que seus serviços virtuais realmente entregam. Você paga pelo tráfego que chega ao seu usuário; não por aquilo contra o qual a plataforma o protege.
Desempenho em line-rate verificável no seu hardware
100+ Gbps a partir de uma única plataforma. 20-30 Gbps por núcleo com SSL acelerado por hardware. Menos de 1 milissegundo de latência adicionada mesmo com WAAP, proteção contra DDoS e terminação SSL trabalhando juntos. Você pode verificar todos esses números no seu próprio hardware com ferramentas padrão — não é número de marketing, é desempenho mensurável.
Gerenciamento de flow visual. Sem linguagem de script.
Regras de tráfego, políticas de segurança e roteamento de conteúdo — tudo montado num flow builder visual. Clique, solte, publique. O novo engenheiro que entra na sua equipe gera trabalho em produção em horas, sem esperar semanas por uma certificação de fabricante.
O preço não pune
Temos o tipo de catálogo de licenças que você veria em outros fabricantes de ADC — camadas corporativas e de provedor de serviço, opções Perpetual, Fixed-Term e PAYG, licenças de cluster e add-on. A diferença está no preço: consistentemente mais acessível que os fabricantes tradicionais de ADC, com o cluster Ativo-Passivo oferecido como um caminho de alta disponibilidade especialmente econômico.
De 50 Mbps a 800 Gbps. A mesma plataforma.
Do escritório de filial ao data center global — o mesmo software, a mesma interface, o mesmo conjunto de funcionalidades. Só muda a capacidade de processamento de dados. Seus engenheiros aprendem a plataforma uma vez; permanecem igualmente produtivos quer a carga rode num pequeno servidor virtual, quer num hardware de classe data center.
O que o TR7 ADC inclui para entrega de aplicações
Cada funcionalidade que você espera de um ADC moderno, numa única plataforma, com um único modelo de configuração.
vService — um objeto, uma configuração
Listener de frontend, regras de tráfego, terminação SSL, verificações de saúde e grupo de backend vivem como um único objeto. Altere uma vez; aplica-se onde quer que rode.
Todos os algoritmos padrão e o Fastest+
Round-robin, least connection, consistent hash, Maglev, SED — todos os algoritmos de balanceamento de carga clássicos e modernos. Além disso, o motor Fastest+ proprietário do TR7, de 8 sinais: pontua tempo de resposta, profundidade da fila, tempo de conexão e mais a cada requisição e escolhe o servidor mais adequado.
SSL/TLS em line-rate
20-30 Gbps por núcleo com SSL acelerado por hardware. Handshake de uma volta com TLS 1.3, retomada de sessão Zero-RTT — o tempo que seus usuários levam para estabelecer a conexão diminui.
Cache e compressão inteligentes
Cache de resposta (com controle de granularidade fina), compressão GZIP e Brotli, fetch condicional. Reduz consideravelmente a carga de backend em cargas de trabalho intensivas em leitura.
Otimização HTTP
Multiplexação de conexões, reutilização de keep-alive, terminação HTTP/2 e HTTP/3, reescrita de headers. Escala de forma quase linear com o número de núcleos de CPU.
Entrega multiprotocolo
HTTP/HTTPS, TCP e UDP puros, além de listeners de FTP relay, SQL relay e UDP proxy. Uma única plataforma carrega toda a mistura de protocolos.
Motor de regras visual — IF / AND / OR / DO
Defina regras de tráfego como quem configura atalhos de telefone. Faça match por URL, header, IP de origem, geografia, cookie ou pontuação de bot. Aja com redirect, rewrite, content switching, rate limit. Sem linguagem de script.
Verificações de saúde — ativas, passivas, personalizadas
Sondas ativas no intervalo que você quiser, observação passiva do tráfego ao vivo e scripts de verificação específicos da aplicação quando as sondas padrão não bastam.
Global Server Load Balancing
Ativo-Ativo ou Ativo-Passivo multirregião, roteamento DNS baseado em saúde. O mesmo modelo de vService se estende entre sites — sem segundo produto para aprender.
Entrega multi-tenant (com a Platform License)
Provedores de serviço rodam tenants isolados na infraestrutura TR7 compartilhada. vServices por tenant, políticas por tenant, auditoria por tenant — uma única plataforma, muitos clientes sem mistura entre eles.
Criação automática de vService baseada em vHost
Adicione um hostname a um IP e porta — TR7 cria automaticamente um vService isolado com seus próprios certificados SSL, regras WAAP, limites de taxa e grupo de backend. Sem necessidade de separação manual de IP por serviço nem de configuração manual de roteamento por host-header.
Console web e CLI, no seu navegador
Sem necessidade de sessão SSH. CLI completa com tab completion direto na interface web. tcpdump, ping, traceroute — tudo roda pelo navegador.
Arquitetura — como uma requisição flui
Seis estágios bem definidos. Cada estágio configurável por vService. Cada estágio visível como diagrama no Dynamic Flow Panel.
Listener de frontend
O vService escuta no IP e na porta que você configurar. O TLS, se configurado, termina aqui. Os vServices baseados em vHost são criados automaticamente a partir do hostname — sem necessidade de atribuição manual de IP por serviço.
Motor de regras visual
Match por URL, header, cookie, geografia, parte do corpo ou pontuação de bot. Combinação com AND / OR. Redirect, rewrite, content switching ou rate limit — sem escrever script para nenhum deles.
Seleção de backend
O algoritmo escolhido seleciona um backend levando em conta o status da verificação de saúde, a afinidade de sessão e o peso do servidor. O Fastest+ acrescenta à decisão mais 8 sinais de desempenho ao vivo.
Conexão de backend
Pool de conexões persistentes com keep-alive para cada backend. Uma nova conexão só é aberta quando o pool se esgota. As conexões ociosas expiram conforme a política.
Processamento de resposta
A resposta é colocada em cache se a política de cache permitir. Compressão, reescrita de headers e, se necessário, transformação de corpo são aplicadas. As respostas em cache são servidas diretamente do ADC nas próximas requisições que casarem.
Observabilidade ao vivo
Cada estágio emite telemetria estruturada: contagens de requisição, percentis de latência por backend, transições de verificação de saúde, taxas de acerto de cache. Acessível no Dynamic Flow Panel e via REST API.
Onde esse resultado aparece
Entrega ativo-ativo multirregião
Dois ou mais sites carregam tráfego ao vivo em paralelo. TR7 entrega a aplicação localmente em cada site; encaminha os usuários para a região saudável mais próxima e migra automaticamente para outra quando uma região se degrada.
Site web de alto tráfego
Campanhas intensas, picos virais ou aumentos sazonais. SSL offload, cache de resposta e multiplexação de conexões absorvem o tráfego na camada do ADC. Seus servidores de backend podem permanecer dimensionados para a carga contínua, não para picos instantâneos.
Migração de uma infraestrutura ADC tradicional
Hardware envelhecendo, preços de renovação opacos, orçamento separado para cada funcionalidade. TR7 carrega toda a camada de entrega a um preço publicado e consistentemente mais acessível — com o cluster Ativo-Passivo destacando-se como um caminho de alta disponibilidade especialmente econômico.
Consolidação de protocolos diferentes numa única plataforma
Tráfego web HTTP/HTTPS ao lado de conexões TCP de banco de dados, transferências FTP e serviços UDP. Uma única plataforma carrega toda a mistura — sem appliance separado por protocolo.
Entrega multi-tenant de provedor de serviço
Provedores de serviço que operam com a Platform License entregam serviços isolados a muitos tenants sobre infraestrutura compartilhada — vService por tenant, auditoria por tenant, política por tenant. Uma plataforma, muitos clientes, sem contaminação cruzada.
Funcionalidades que implementam esta solução
Capacidades referenciadas por esta solução — as peças técnicas que compõem os controlos descritos acima.
Algoritmos de Balanceamento de Carga
14 algoritmos — clássicos, consistent hash, Maglev, SED e o motor proprietário Fastest+ em dois estágios do TR7. Selecionado por vService, trocado a quente.
Largura de Banda Servida do vService
A largura de banda é medida na borda do lado do cliente do vService, como a soma de RX e TX. Bloqueios antes do vService e o trânsito de backend não são contados — você adquire o tier de licença de que realmente precisa.
Afinidade de Sessão
9 maneiras de manter um usuário no mesmo backend entre requisições — de source-IP ao SAM, o motor de cookie configurável do TR7.
Roteamento Fastest+
Sinal ao vivo em dois estágios — entre os candidatos de baixo tempo de resposta, escolha aquele com a fila vazia.
Multiplexação de Conexão
Transporte o tráfego de clientes para backends sem espelhar cada conexão — menos handshakes, menor latência.
Flags de Segurança de Cookie
Complete flags HttpOnly, Secure e SameSite ausentes na camada de resposta — sem alterações na aplicação.
Regra de Política CORS
Gerencie headers CORS de preflight e resposta a partir de uma única regra, sem tocar no código da aplicação.
Hot Config Reload (Zero-Downtime)
Mude a configuração, mantenha as conexões ativas — nem toda atualização de regra deve exigir uma janela de manutenção.
Regras de Redirecionamento HTTP
Gerencie transições HTTP→HTTPS, migrações de domínio, movimentações de path e redirecionamentos de erro sem tocar no código da aplicação.
Mascaramento e Normalização de IP
Mascare o IP para privacidade de log, reconstrua o IP correto do cliente em cadeias de proxy.
Exportação Nativa IPFIX / NetFlow
Vá além de L3/L4 — leve o contexto HTTP para seus registros de fluxo.
JSON Path Operations
Transforme campos do corpo JSON e conteúdo JWT em sinais de primeira classe para cada decisão de tráfego.
Integração Nativa Prometheus + Grafana
Obtenha métricas Prometheus do TR7 sem implantar um exporter separado — dashboards prontos para uso imediato.
Traffic Shaping e QoS por vService
Aplique limites de largura de banda por vService, por usuário ou compartilhados e distribua capacidade de tráfego de forma controlada na camada de aplicação.
Modificação do Corpo de Resposta
Mascare, substitua ou injete HTML no conteúdo de resposta — sem alterar uma linha de código do backend.
Reescrita de URL e Path
Mude o path, não o backend — o cliente mantém sua URL enquanto uma nova arquitetura opera por dentro.
Motor de Regras de Tráfego
Escreva regras visualmente, obtenha comportamento de tráfego compilado — gerencie o fluxo de requisição e resposta sem scripting.
Motor de Expressões e Variáveis FX
Uma linguagem de expressões — tráfego, saúde, logging, GTM, segurança e decisões de acesso no mesmo modelo.
Live Traffic Tracking
Veja o tráfego de produção requisição por requisição — transforme a observação diretamente em ações de regra.
L7 Traffic Analytics & Reporting
30+ dimensões de detalhamento, três formatos (PDF / XLSX / HTML), até 10 anos de histórico no appliance — sem servidor de gerenciamento separado.
Scheduled Report Delivery
Perfis por vService, 5 presets de frequência, e-mail para múltiplos destinatários, envio único com suporte a cluster — mesmo motor para ad-hoc e agendado.
Regra de Criptografia de Cookie
Oculte valores de cookie do cliente — proteja a integridade da sessão sem tocar no código do backend.
HA Clustering
Execute dois nós como um único ADC lógico — failover de VIP, replicação de estado e manutenção controlada em um único modelo de cluster.
Cenários VIP e IP
Gerencie VIPs não apenas como endereços IP — mas com tipo de interface, VLAN, papel no cluster e método de transição.
Regras Conscientes de Conteúdo
Vá além dos headers — faça o conteúdo do corpo parte da decisão de tráfego e segurança.
Aceleração SSL/TLS
Mova o TLS além da configuração baseada em arquivo — transforme-o em um perfil de segurança por serviço, ciclo de vida de certificado e camada de prontidão pós-quântica.
Autenticação de Certificado de Cliente TLS / mTLS
Extraia o certificado de cliente do controle de conexão e transforme-o em um objeto de identidade que orienta as decisões de tráfego.
Modos de Topologia de Implantação
Insira o TR7 ADC no caminho de tráfego sem tocar em endereços IP de backends, gateways ou rotas.
Arquitetura Multi-Namespace e Roteamento Cross-NS
Conecte serviços sem fundir redes — gerencie planos de IP sobrepostos e isolamento de tenant com um único modelo vService.
Monitoramento Ativo de Saúde
Vá além do 200 OK — valide backends em nível de protocolo, sessão e conteúdo.
Cache de Resposta
Sirva respostas frequentes sem uma viagem de ida e volta ao backend — reduza a latência e libere capacidade.
Gerenciamento de Route Table
Cada tenant no seu próprio mundo de roteamento — IPs sobrepostos, roteamento estático + dinâmico e monitoramento de gateway em um único painel.
Gerenciamento Dinâmico de Interfaces
Sem reinicialização. Sem janela de manutenção. Mudanças de interface entram em produção.
Firewall Integrado
ADC, roteamento e segurança L3/L4 de um único console.
Renovação de Certificado ACME
A renovação de certificado deixa de ser uma tarefa de calendário — o TR7 ADC monitora, renova e aplica o certificado ao serviço.
Virtual Hosts
Um VIP, uma porta — separação ilimitada de domínios via SNI e Host header.
Sala de espera
A fila vive na plataforma, não na sua aplicação — e a capacidade é encontrada antes do evento, não durante.
GSLB On-Prem
Tome decisões de DNS e GSLB nos seus próprios appliances — os dados de zona e a política de tráfego nunca saem das suas instalações.
Roteamento Geográfico de DNS
Deixe o IP do resolver de lado — tome decisões de DNS com base no subnet real, no ASN e na localização do usuário.
DC Failover
Quando o DC primário cai, o DNS se reorganiza automaticamente — sem intervenção manual.
DNS Ponderado
Distribuição de tráfego baseada em percentual — na linguagem do DNS.
Cenários de Health Check
Leve as respostas DNS além de registros estáticos — deixe que a saúde do data-centre, da aplicação e do serviço conduza cada decisão.
Express Zone Acceleration
DNS autoritativo puxado de um master oculto, servido a partir da memória em taxa de linha.
Cenários de HC Bidirecionais
O caminho para o failover e o caminho de volta são controlados por políticas separadas.
Seleção de DC Multi-Origem
Decida qual data center vence cada consulta — usando sinais de host, serviço e do lado do cliente em conjunto.
Monitoramento WAN/LAN em Duplo Caminho
Os caminhos de acesso WAN e LAN de cada data center são monitorados independentemente — alcançabilidade parcial é um estado reconhecido, não uma resposta binária.
DNSSEC On-Prem
DNSSEC por domínio com custódia das chaves na sua própria infraestrutura — sem serviço de assinatura de terceiros.
Modos L4
TCP, UDP, DSR e IP tunnel — balanceamento de carga L4 em nível de pacote num único ADC.
Três Tipos de Serviço
Escolha o tipo de serviço e o TR7 exibe apenas as funcionalidades corretas — grupos de backend gerenciados no mesmo modelo.
Gerenciamento de CA
A sua raiz, CA de servidor e CA de dispositivos — emitir, inscrever, revogar e acompanhar dentro da TR7.
Condições Smart ACL
Não apenas uma lista de IPs — inteligência de tráfego real em mais de 60 critérios, grupos AND/OR/NOT e cadeias de Smart Functions.
Perfis de Timeout
Não apenas um valor de ociosidade — 9 eixos de timeout independentes em um único perfil nomeado, aplicado por pool para corresponder a cada tipo de tráfego.
Limites de Conexão do Pool
Codifique a capacidade do backend em 8 eixos — conexões, taxa, sessão, SSL, buffer e retry em um único perfil.
Roteamento DNS por proximidade
Direcione cada consulta ao data center mais próximo — proximidade geográfica como indicador de latência, decidida no próprio dispositivo.
Gerenciamento de Registros DNS
35 tipos de registro, DNSSEC e AXFR — o motor de decisão GSLB combinado com operações DNS completas em uma única plataforma.
Gatilhos e Forwarders do GTM
O GTM faz mais do que produzir respostas DNS — quando o estado de saúde muda, ele dispara gatilhos externos e roteia consultas DNS para o forwarder certo.
Perguntas frequentes
O que exatamente a licença de largura de banda do TR7 mede?
Os números de desempenho são realmente verificáveis?
Qual é a diferença entre um balanceador de carga e um ADC?
Quanto tempo leva a instalação?
Quais formas de implantação o TR7 ADC suporta?
Como o preço do TR7 se compara ao de outros fabricantes de ADC?
Há uma linguagem de script a aprender?
Meça no seu próprio hardware
Solicite uma demo ao vivo do TR7 ADC. Reproduzimos cada número de desempenho no seu ambiente com ferramentas padrão — não no laboratório do fabricante.