Gerçek ortamlar tek bir protokol taşımaz
Modern altyapılar pek çok protokol konuşur. Web uygulamaları HTTP ve HTTPS üzerinden. Veritabanı bağlantıları ham TCP üzerinden. Telemetri ve akış UDP üzerinden. DNS; UDP, TCP, bazen TLS veya HTTPS üzerinden. Dahili erişim RDP, SSH veya VNC ile. Hâlâ FTP kullanan eski iş ortakları. Hatta arkada hiç sunucu gerektirmeden servis edilebilecek statik varlıklar.
Klasik cevap her biri için ayrı bir cihaz — veya ayrı bir cloud servisi — kurmaktır: biri HTTP yük dengeleme için, biri ham TCP/UDP için, biri DNS için, gateway ürünü RDP ve SSH için, FTP proxy başka bir yerde. Her parçanın kendi lisansı, kendi konfigürasyonu, yük altındaki kendi davranışı vardır. Operasyon ekibi hepsini bilmek zorundadır. Güvenlik politikası hepsinde ayrı ayrı uygulanmak zorundadır.
TR7 hepsini tek bir modele indirir. Web trafiğinizi teslim eden aynı vService konfigürasyon nesnesi, DNS'inizi, transport katmanı servislerinizi ve gateway protokollerinizi de teslim eder. Tek platform, politika belirlenecek tek yer, tek bant genişliği sayacı.
Tek vService, her protokol
TR7 her protokole aynı teslim modelinin birinci sınıf vatandaşı olarak davranır. Frontend'e bir vService bırakın, listener tipini seçin, backend grubuna yönlendirin. Geri kalan her şey — sağlık kontrolleri, algoritma, görünürlük, güvenlik — tüm protokollerde aynıdır.
Tek vService modeli — her protokole uygulanır
Frontend dinleyici, trafik kuralları, sağlık kontrolleri, backend grubu ve bant genişliği sayacı tek bir konfigürasyon nesnesinde yaşar — protokol HTTP, ham TCP, UDP, DNS, FTP ya da gateway olsun fark etmez. Tek modeli öğrenin, her yerde uygulayın.
Gerçek protokol kapsamı
Web için HTTP ve HTTPS. Web olmayan için ham TCP ve UDP. Sıra dışı veya karışık trafik için ANY dinleyici (catch-all). Eski transferler için FTP relay. Stateful UDP için UDP proxy. Backend gerektirmeden içerik servis etmek için statik hosting. DNS altyapınızın önünde DNS hızlandırma, firewall ve proxy. Tarayıcı içinden clientless RDP, SSH ve VNC gateway erişimi.
vHost tabanlı otomatik vService oluşturma
Bir IP ve port'a hostname ekleyin, TR7 otomatik olarak izole bir vService oluşturur. Her vService kendi WAAP kurallarına, SSL sertifikalarına, rate limit'lerine ve backend havuzuna sahip olur — her servis için ayrı IP ayırmaya veya host-header kuralları el ile kurmaya gerek yok.
Bant genişliği, vService'in gerçekten sunduğu yerde ölçülür
Aynı vService-sınırı ölçümü her protokole uygulanır. İstemci tarafı kenardaki birleşik RX ve TX sayılır; vService öncesi ağ engellemeleri (güvenlik duvarı, L3/L4 DDoS) ve kurum servislerine yapılan dahili geçiş kapsam dışıdır — böylece seçtiğiniz lisans katmanı gerçek sunum kapasitenize karşılık gelir.
Her protokol için görsel flow yönetimi
Trafik kuralları, dinleyici yapılandırması, içerik switching — HTTP, TCP, UDP, DNS, FTP ve gateway protokolleri için aynı görsel flow builder'da kurulur. Protokole özel script dili öğrenmek yok.
TR7'nin çok protokollü ortamlar için sunduğu
Aşağıdaki her dinleyici tipi aynı vService konfigürasyon modelini ve aynı bant genişliği sayacını kullanır.
HTTP / HTTPS
SSL/TLS sonlandırma, önbellekleme, sıkıştırma, içerik yeniden yazımı ve HTTP/2 + HTTP/3 sonlandırma ile tam L7 web teslimi.
HTTP/3 yalnız uçta değil, arka uca doğru da
HTTP/3'ü uçta sonlandırıp arkasında HTTP/1.1 konuşmak kazancın yarısını geri vermektir: QUIC'in getirdiği kayıp toparlama ve baş-sıra tıkanıklığı çözümü proxy'de biter. TR7 arka uca da QUIC konuşur ve bu tek bir anahtardır — alt-svc duyurusu, UDP kuralı ve aynı adreste H3/H2/H1 sizin yerinize halledilir.
FIX ve MQTT içerikle doğrulanır, yalnız TCP ile taşınmaz
Borsa ve IoT trafiği genelde saydam olmayan TCP gibi ele alınır: platform baytları taşır ve umut eder. TR7 FIX mesajlarını ve MQTT paketlerini ayrıştırır; böylece mesaj tipi, konu (topic) ve yük yapısı, üzerine politika yazabileceğiniz koşullara dönüşür — bozuk bir emir mesajı ya da beklenmeyen bir konu, eşleştirme motoruna veya broker'a varmadan teslim katmanında yakalanır.
SCTP, listede bir boşluk değil, birinci sınıf bir L4 protokolü
SCTP, TCP ve UDP'nin seçilebildiği her yerde seçilebilir — servis tanımında ve güvenlik duvarı kurallarında — ve aynı çekirdek seviyesindeki L4 motoruyla dengelenir; kaynak-IP ve bağlantı kalıcılığı ile L4 koruma seti ona da uygulanır. Telekom ihalelerinin fiilen sınadığı ön koşul budur: SCTP üzerinden Diameter, cihazdaki her şeyle aynı politika modeli, aynı raporlama ve aynı operatör diliyle yük dengelenir. Protokol seviyesinde Diameter Routing Agent davranışı 3GPP çekirdek ağ ürün kategorisine aittir, bir ADC'ye değil.
Ham TCP
Veritabanı bağlantıları, özel uygulama protokolleri, mesaj broker'ları ve diğer non-HTTP TCP servisleri için transport katmanı yük dengeleme.
Ham UDP
Akış, telemetri, oyun, ses transport ve TCP üzerinde çalışmayan tüm servisler için L4 UDP yük dengeleme.
RTSP — port ping'i değil, gerçek bir sağlık kontrolü
Kamera ve yayın ortamları, protokolden bağımsız servis olarak ve kaynak-IP kalıcılığıyla yayımlanır; sağlık kontrolü de protokolü konuşur: TR7 bağlantıyı açar, bir RTSP OPTIONS isteği gönderir ve düzgün bir RTSP/1.0 200 OK bekler. Böylece hâlâ bağlantı kabul eden ama artık cevap vermeyen bir medya sunucusu döngüden çıkar. Kapsamı bilerek yazıyoruz: TR7 RTSP'yi taşır ve izler; oturumu ayrıştırıp ayrı bir yoldan pazarlıkla kurulan medya kanallarını takip etmez — buna ihtiyaç duyan cihaz bir teslim denetleyicisi değil, bir medya ağ geçididir.
ANY dinleyici (catch-all)
Yapılandırılan dinleyici IP ve port üzerinde herhangi bir IP protokolünü kabul eden vService — sıra dışı veya karışık trafiği önceden belirtmeden iletmek istediğinizde kullanışlıdır.
FTP relay
Hem kontrol kanalını hem de veri kanalını doğru şekilde — pasif mod port pazarlığı dahil — yöneten birinci sınıf FTP dinleyici. Ayrı bir FTP gateway'e gerek yok.
UDP proxy
Akış başına izleme ile stateful UDP proxy — temel stateless UDP virtual server pattern'inin ötesinde. Akış-farkındalıklı yönetim gerektiren protokoller için kullanışlıdır.
Statik hosting
Backend web sunucusu olmadan statik içeriği — HTML, JS, CSS, görseller, indirilebilir dosyalar — doğrudan TR7'den servis edin. Landing page'ler, bakım sayfaları, pazarlama varlıkları ve edge cache senaryoları için kullanışlıdır.
DNS hızlandırma, firewall ve proxy
TR7'yi yetkili veya recursive DNS sunucularınızın önüne yerleştirin. DNS trafiğini önbellekleyin, rate-limit uygulayın, filtreleyin ve koruyun — web trafiğinizle aynı vService modeli ve görünürlük ile. Tam GSLB ve global DNS topolojisi için DNS katmanı TR7'nin global trafik yönetimi ile birlikte çalışır.
Clientless RDP, SSH ve VNC gateway
RDP, SSH ve VNC backend'lerine HTML5 canvas üzerinden tarayıcı içinden erişim. Kullanıcı cihazlarına native istemci kurulumu gerekmez; protokoller tünellenir ve merkezi olarak denetlenir.
vHost tabanlı otomatik vService
Bir IP ve port'a hostname ekleyin — TR7 otomatik olarak kendi SSL sertifikaları, WAAP kuralları, rate limit'leri ve backend grubu olan izole bir vService oluşturur.
Tek vService'te karışık protokoller
Tek bir vService, birden çok protokol-bazlı virtual server'a konfigürasyonu çoğaltmak yerine, dinleyici kurallarına göre karışık protokol trafiğini doğru backend grubuna yönlendirebilir.
Her protokole uyarlanmış sağlık kontrolleri
Her dinleyici tipi için aktif probe'lar — TCP, UDP, ICMP, HTTP-status — ve standart probe'lar uygulamanın 'sağlıklı' tanımıyla eşleşmediğinde özel check script'leri.
Her protokol nereye düşer
Her protokol ailesi için derin işlevselliğin hangi TR7 modülünde olduğuna dair kısa bir harita.
Web (HTTP / HTTPS)
TR7 ADC. vService, SSL/TLS sonlandırma, önbellekleme, optimizasyon ile tam L4-L7 yığını. Tam özellik seti için Uygulama Teslimi çözüm sayfasıyla birlikte kullanın.
Transport (ham TCP / UDP / ANY)
TR7 ADC. TCP, UDP veya ANY dinleyicileri ile aynı vService modeli. Algoritma seçimi (round-robin, en az bağlantı, Fastest+) aynı şekilde uygulanır.
DNS
TR7 yetkili veya recursive DNS sunucularının önüne hızlandırma, firewall ve proxy katmanı olarak yerleşir. Bölgeler arası global sağlık tabanlı DNS yönlendirme ve tam GSLB için DNS katmanı, TR7'nin global trafik yönetimi ile birlikte çalışır.
Dosya transferi (FTP)
Birinci sınıf FTP relay dinleyicisi pasif mod port pazarlığını doğru şekilde yönetir. Ayrı bir FTP gateway ürününe ihtiyaç yok.
Uzak erişim (RDP / SSH / VNC)
TR7'nin erişim yönetimi katmanı üzerinden clientless gateway. Kullanıcılar HTML5 canvas kullanarak tarayıcı üzerinden bağlanır; protokol tünellenir ve merkezi olarak denetlenir.
Kimlik ve yetkilendirme protokolleri (RADIUS / LDAP / SAML / OAuth2 / OIDC)
TR7'nin erişim yönetimi katmanı bu protokolleri sahiplenir. Gerekirse RADIUS/LDAP sunucularının kendisine L4 transport teslimi aynı vService modeli üzerinden sağlanır.
Statik içerik
HTML/JS/CSS/görselleri doğrudan TR7'den servis edin — arkada web sunucusu gerekmez.
Bu sonuç nerede karşımıza çıkar
Farklı protokollerin tek platformda toplanması
Web trafiği yanında TCP veritabanı bağlantıları, UDP servisleri, FTP transferleri ve dahili RDP erişimi. Tek TR7 platformu tüm karışımı teslim eder — protokol başına ayrı cihaz yok.
DNS altyapısı modernizasyonu
TR7'yi yetkili veya recursive DNS sunucularının önüne yerleştirin; önbellekleme, rate limit ve firewall ekleyin. Topoloji bölgeler arasına yayıldığında global sağlık tabanlı DNS yönlendirme ve tam GSLB katmanlanır.
Tarayıcı tabanlı uzak erişim (RDP / SSH / VNC)
Dahili ekipler tarayıcı üzerinden RDP, SSH ve VNC hedeflerine ulaşır. VPN istemcisi kurulumu yok, kullanıcı başına native yazılım yok, merkezi olarak denetlenen oturumlar.
Statik varlık ve bakım sayfası servisi
Landing page'leri, hata sayfalarını, JS/CSS/görsel varlıkları ve bakım sayfalarını doğrudan TR7'den servis edin — arkada ayrı bir web sunucusu gerekmez.
vHost tabanlı çok-kiracılı servis sunumu
Yeni kiracılar veya servisler eklerken sadece hostname ekleyin — TR7 kendi sertifikaları, kuralları ve backend grubu olan izole bir vService oluşturur.
Sıra dışı protokoller için 'ANY' catch-all dinleyici
ANY dinleyicili bir vService, yapılandırılan IP ve port'ta herhangi bir IP protokolünü kabul eder — adlandırılmış dinleyici tipine uymayan legacy veya kurum-içi protokoller için kullanışlıdır.
Bu çözümü uygulayan yetenekler
Bu çözüme refer eden ürün özellikleri — yukarıda anlatılan kontrolleri oluşturan teknik parçalar.
Oturum Yapışkanlığı
Bir kullanıcıyı istekler boyunca aynı kurum servisinde tutan 9 yöntem — source-IP'den SAM'a, TR7'nin yapılandırılabilir çerez motoruna kadar.
vService Bazlı Trafik Şekillendirme ve QoS
vService başına, kullanıcıya göre veya paylaşımlı bant genişliği limiti uygulayın; trafik kapasitesini uygulama katmanında kontrollü dağıtın.
NTP Servisi
Dış NTP havuzundan iç altyapıya; merkezi, kontrollü ve izole zaman kaynağı.
Syslog Toplama ve Yönlendirme Proxy'si
UDP ve TCP syslog trafiğini SIEM önünde toplayın, sınıflandırın, çoğaltın ve doğru hedeflere yönlendirin.
DNS Güvenlik Duvarı ve Uygulama Dağıtım Yöneticisi
Kurumsal DNS trafiğini hızlandıran ve kötü niyetli sorguları engelleyen tek katman.
Express Zone Hızlandırma
Gizli master'dan çekilen, bellekten hızla sunulan yetkili DNS.
L4 Modları
TCP, UDP, DSR ve IP tünel — tek ADC üzerinde paket seviyesinde L4 yük dengeleme.
Üç Servis Tipi
Servis tipini seçin; TR7 yalnızca doğru özellikleri gösterir ve kurum servisi gruplarını aynı modelde yönetir.
UDP Yük Dengeleme
DNS, RADIUS, SIP ve NTP servislerini üretim ortamına uygun L4 yük dengeleme, yapışkanlık ve sağlık kontrolüyle yönetin.
Sık sorulan sorular
TR7 hangi protokolleri birinci sınıf dinleyici olarak teslim eder?
TR7 SIP, RTP veya SCTP destekler mi?
'ANY' virtual server tipi nedir?
DNS nasıl çalışır — TR7 bir DNS sunucusu mu?
RDP, SSH ve VNC için uzak erişim nasıl çalışır?
Bant genişliği modeli HTTP olmayan protokollere de aynı şekilde uygulanır mı?
Tek vService'te birden fazla protokol karıştırabilir miyim?
Her protokol için tek platform
TR7 için kendi protokol karışımınızla canlı demo talep edin — web, transport, DNS, FTP, gateway. Her birini tek bir oturumda donanımınızda yapılandırır ve doğrularız.