22
F5の次世代クラウド対応Application Delivery Controller(ADC)プラットフォームは、既 存および新規の両方のアプリに必要なスケール、セキュリティ強度および投資保護により 開発運用のアジリティを提供します。新しいF5 ® BIG-IP ® iSeriesアプライアンスは、迅 速で簡単なプログラマビリティ、エコシステムに適したオーケストレーション、およびこれ までにないソフトウェアディファインド ハードウェア性能を提供します。その結果、顧客は、 プライベート クラウドを加速し、増え続ける重要なデータのセキュリティを確保しながら、 TCOを削減して、将来のアプリケーション インフラストラクチャに対応できます。 特長とメリット 最少TCOの達成 アプリおよびセキュリティ サービスを統合型の 高性能プラットフォームに集約することで、TCO および機材の設置スペースを削減します。 重量なデータの保護 重要なデータの保護に必要なSSL暗号処理性 能を提供します。その中にはElliptical Curve cryptography(ECC)処理をハードウェアに オフロードする機能も含まれており、Perfect Forward Secrecy(PFS)への対応も可能にしま す。 この機能を利用することで、運用を簡素化し、か つ顧客からの信頼が向上するSSL Labs A+レー ティングを最短で取得できます。 アプリケーションのセキュリティ確保 ICSA Certifiedファイアウォール、高容量DDoS 対策、コンテキストベースのアクセス管理など、 統合型のワンパス フルスタック(L3~L7セキュ リティ)により最も効果的な保護を提供します。 プライベート クラウドの簡単な導入 主要なプライベート クラウドで簡単にすぐに使え る唯一のネイティブ オーケストレーションにより、 導入時間を短縮します。 投資保護の最大化 iSeriesのソフトウェアディファインド ハードウェ アは、一意なF5 TurboFlex™ FPGA技術に基づき、 DDoS防御やUDPトラフィック処理などの特定の 用途におけるパフォーマンスをオンデマンドで最 適化できます。ソフトウェアでのパフォーマンス アップグレードを可能にし、ハードウェアのライフ サイクルを延長します。 稼働率の最大化 ホットスワップ可能なコンポーネント、冗長電源、 冗長ファン、およびIPMIをサポートするフルベー スボード管理コントローラ(BMC)と統合された Always On Mnagement(AOM)といった、信頼 できるキャリアグレードのハードウェアに基づき 重要なインフラストラクチャを構築できます。 優れたプログラマビリティのクラウド 対応ADCによりアジリティを提供 BIG-IP System ハードウェア データシート 目次 2 アプリケーション デリバリ サービスの標準化 2 本当に重要なインテリジェント パフォーマンス 2 F5 BIG-IP ハードウェアの優位性 4 プライベート クラウドにおける アジリティと制御の実現 8 BIG-IP iSeries F5の次世代 ADCソリューション 22 シンプルなライセンシング体系 22 F5 Global Services 22 参考資料

BIG-IP System | F5 Hardware Datasheet · ハードウェア データシート BIG-IP System 2 アプリケーション デリバリ サービスの標準化 BIG-IP ADCアプライアンスは、サーバ負荷のオフロード、包括的なアプリケーション

Embed Size (px)

Citation preview

F5の次世代クラウド対応Application Delivery Controller(ADC)プラットフォームは、既存および新規の両方のアプリに必要なスケール、セキュリティ強度および投資保護により開発運用のアジリティを提供します。新しいF5® BIG-IP® iSeriesアプライアンスは、迅速で簡単なプログラマビリティ、エコシステムに適したオーケストレーション、およびこれまでにないソフトウェアディファインド ハードウェア性能を提供します。その結果、顧客は、プライベート クラウドを加速し、増え続ける重要なデータのセキュリティを確保しながら、TCOを削減して、将来のアプリケーション インフラストラクチャに対応できます。

特長とメリット

最少TCOの達成アプリおよびセキュリティ サービスを統合型の高性能プラットフォームに集約することで、TCOおよび機材の設置スペースを削減します。

重量なデータの保護重要なデータの保護に必要なSSL暗号処理性能を提供します。その中にはElliptical Curve cryptography(ECC)処理をハードウェアにオフロードする機能も含まれており、Per fect Forward Secrecy(PFS)への対応も可能にします。この機能を利用することで、運用を簡素化し、かつ顧客からの信頼が向上するSSL Labs A+レーティングを最短で取得できます。

アプリケーションのセキュリティ確保ICSA Certifiedファイアウォール、高容量DDoS対策、コンテキストベースのアクセス管理など、統合型のワンパス フルスタック(L3~L7セキュリティ)により最も効果的な保護を提供します。

プライベート クラウドの簡単な導入主要なプライベート クラウドで簡単にすぐに使える唯一のネイティブ オーケストレーションにより、導入時間を短縮します。

投資保護の最大化iSeriesのソフトウェアディファインド ハードウェアは、一意なF5 TurboFlex™ FPGA技術に基づき、DDoS防御やUDPトラフィック処理などの特定の用途におけるパフォーマンスをオンデマンドで最適化できます。ソフトウェアでのパフォーマンス アップグレードを可能にし、ハードウェアのライフサイクルを延長します。

稼働率の最大化ホットスワップ可能なコンポーネント、冗長電源、冗長ファン、およびIPMIをサポートするフルベースボード管理コントローラ(BMC)と統合されたAlways On Mnagement(AOM)といった、信頼できるキャリアグレードのハードウェアに基づき重要なインフラストラクチャを構築できます。

優れたプログラマビリティのクラウド 対応ADCによりアジリティを提供

BIG-IP System ハードウェア データシート

目次 2 アプリケーション デリバリ

サービスの標準化

2 本当に重要なインテリジェント パフォーマンス

2 F5 BIG-IPハードウェアの優位性

4 プライベート クラウドにおける アジリティと制御の実現

8 BIG-IP iSeries: F5の次世代 ADCソリューション

22 シンプルなライセンシング体系

22 F5 Global Services

22 参考資料

ハードウェア データシート BIG-IP System

2

アプリケーション デリバリ サービスの標準化

BIG-IP ADCアプライアンスは、サーバ負荷のオフロード、包括的なアプリケーション サービスの一貫したセットの提供、およびデバイスの統合をすることで、ネットワークを簡素化し、総保有コスト(TCO)を削減できます。これにより、データ センタの管理、電力、スペースおよび冷却費用を節約できます。

BIG-IPプラットフォームの非常に優れたパフォーマンスおよび拡張性により、最も需要が多いアプリケーションの配信でも、必要なADCの数を削減できます。また、リソースを大量に消費するプロセスをオフロードすることで、必要なサーバの数を大幅に削減することもできます。

本当に重要なインテリジェント パフォーマンス

スループットに基づく従来のパフォーマンス指標では、最近のWebアプリケーション配信における複雑なニーズを正確に把握することはできません。コネクション処理数やL7トランザクション数が重要になります。たとえば、ADCは、高レベルのレイヤ4およびレイヤ7接続を処理し、機密情報の削除やアプリケーション固有のペイロードの変換など、アプリケーション層の処理が可能でなければなりません。BIG-IPアプリケーションは、データとインフラストラクチャのセキュリティを保護しながら、アプリケーション層の処理に対応できるインテリジェンスとパフォーマンスを備えています。

F5 BIG-IPハードウェアの優位性 BIG-IP iSeriesプラットフォームは、ソフトウェアとハードウェアのイノベーションを最適に取り入れ、パフォーマンス、拡張性およびアジリティのニーズにバランスよく対応します。F5 TMOS®オペレーティング システムは、すべてのアプリケーション デリバリ サービスにおける全体的な可視性、柔軟性および制御を提供します。TMOSにより、組織は多様に変化を続けるアプリケーションやネットワークの要件にインテリジェントに適応することができます。その他にも以下のような一意な、または特徴的なハードウェアおよびソフトウェアのイノベーションにより、BIG-IP iSeriesプラットフォームは、比類ない性能を提供します。

• F5 TurboFlex™最適化技術: CPU、メモリ、TMOSおよびソフトウェアと密接に統合されたフィールド プログラマブル ゲート アレイ(FPGA)により、特定のパケットフローの最適化、L4処理のオフロード、プライベート クラウドでのトンネリングプロトコルのサポート、およびDenial-of-Service(DoS)防御を提供します。これらのハードウェア最適化により、パフォーマンスが改善するだけでなく、他のアプリケーション デリバリおよびセキュリティ タスクに利用できるCPUリソースが解放されます。BIG-IP iSeriesアプライアンスは唯一、ユーザーが選択できる組み込み最適化機能であるTurboFlexパフォーマンス プロファイルを採用し、ビジネス ニーズに応じた以下のようなさまざまなパフォーマンス特性を提供できます。

· L4オフロード:ソフトウェアの負荷軽減と最高のスループットを可能にします。 · 仮想IP/アプリケーションごとのSYNフラッド防御機能により、アプリケーションが攻撃を受けた場合に他のアプリケーションに影響がないように保護します。ハードウェアベースのSYN cookieをL4およびフルプロキシL7モードで実装しているのはF5のADCだけです。

· 100種類以上のDoS攻撃をハードウェアで検知および軽減可能なことにより、ソフトウェア限定の実装よりも、吸収できる攻撃の規模が大幅に増加します。

· ネットワーク仮想化およびオーバーレイ プロトコル処理(VXLANおよびNVGREトンネリングなど)により、トラフィック処理容量が増えます。

· UDPトラフィック処理によりスループットが向上、レイテンシとジッタの両方を削減、VoIPまたはストリーミング メディア パフォーマンスが向上します。

ハードウェア データシート BIG-IP System

3

• 市場最高クラスのSSLパフォーマンスにより、負荷の高いSSL処理をオフロードすることで、キー交換と一括暗号化を高速化し、SSL/TLSの採用を促進します。BIG-IP iSeriesソリューションには、ECC cipherのハードウェア高速化も含まれており、Forward Secrecyを可能にします。また、ワンクリックでSSL Labs A+レーティングを達成できるので、複雑なSSL設定を簡素化し、エラーを削減します。

• BIG-IPプラットフォームは、最高のハードウェア圧縮を提供します。これにより、トラフィック圧縮処理をコスト効率良くオフロードでき、ページロード時間を短縮し、帯域幅使用量を削減します。

• エンタープライズ クラスのSSD(ソリッド ステート ドライブ)技術を上位機種のBIG-IPプラットフォームに採用し、パフォーマンスと信頼性を向上しつつ電力の節約および熱や騒音の発生を軽減します。

• 効率化機能には、80 Plus Platinum認定電源および管理用フロントパネル タッチスクリーンLCD、リモート ブート サポート、マルチブート サポート、およびUSBサポートが含まれています。

F5 ScaleN

F5 ScaleN®技術により、組織はパフォーマンス拡張、仮想化、または複数のBIG-IPデバイスの水平クラスタリングが可能になります。これにより、ニーズの変化に効率的に適応できる柔軟性に優れたApplication Delivery Networkingインフラストラクチャの構築が実現します。

• オンデマンド拡張:オンデマンド拡張により容量およびパフォーマンスを増加でき、デバイスを追加することなく、既存のインフラストラクチャを増強できます。一部のBIG-IPアプライアンス モデルは、オンデマンドのソフトウェア ライセンシングにより、各シリーズ内のより高性能なモデルにアップグレードできるので、新しいハードウェアを追加することなく、組織の成長をサポートできます。

• 運用の拡張:1台のデバイスでさまざまなBIG-IPバージョンおよび製品モジュールをサポートするマルチテナント アーキテクチャにより、ADCサービスを仮想化できます。F5 Virtual Clustered Multiprocessing™(vCMP)技術により、上位機種のハードウェア プラットフォームで複数のBIG-IPゲスト インスタンスを実装できます。各ゲスト インスタンスは、専用のCPU、メモリおよびその他のリソースが割り当てられ、物理BIG-IP製品と同様に動作します。vCMPは、ゲスト単位で帯域幅レートを制限し、ゲストごとに異なるパフォーマンス レベルを提供できます。さらに、パーティションやルート ドメインなどのマルチテナント機能を使用して、各vCMPゲストを分割し、仮想ドメイン単位で設定やネットワークを独立させることもできます。 各仮想ドメイン内では、ロールベースのアクセス システムで、設定やポリシーを分離および保護して、管理性能を向上できます。F5は、ルート ドメイン/パーティションをvCMPゲストに組み合わせることで、数千の仮想ADC(vADC)インスタンスへの拡張が可能な、超高層密度のマルチテナント仮想化ソリューションを提供します。このBIG-IP ADCサービスを仮想化できる機能により、サービス プロバイダおよびエンタープライズ ユーザーを利用するBIG-IPバージョンに基づいて分類したり、部署やプロジェクトベースのテナント管理が可能になるだけでなく、パフォーマンス保証、アプリケーション デリバリ プラットフォームの一元化管理、利用率の向上を実現できます。

• アプリケーションの拡張:オールアクティブ構成によりBIG-IPリソースを追加することで容量を増やします。また、従来のデバイスペアを超えた拡張が可能なので、アイドル リソースやコストのかかるスタンバイ リソースの必要がなくなります。このようなアプリケーションの拡張は、2種類の水平拡張機能で実現されます。1つは、アプリケーションの拡張性および高可用性に焦点を当てたApplication Service Clusteringで、もう1つは、BIG-IPアプリケーション デリバリ サービスおよび同期化アプリケーション ポリシーを効率的かつシームレスに拡張するDevice Service Clusteringです。

ハードウェア データシート BIG-IP System

4

Application Service Clusteringは、1秒未満のフェイルオーバーおよび包括的な接続ミラーリングにより、アプリケーション層で最大8台のデバイスを利用できる高可用クラスタリングを実現し、可用性に優れたマルチテナント環境を提供します。他のサービスに影響することなく、デバイスまたは仮想インスタンスのクラスタ内でワークロードを移動でき、ビジネス需要に合わせて拡張できます。Device Service Clusteringは、オールアクティブ導入モデルのすべてのデバイス設定を同期化できるので、一貫したポリシーを最大32のアクティブノードに導入および実施できます。これにより、強化したファイアウォールおよびアクセス ポリシーの同期化により、運用を簡素化し、攻撃面を軽減する、一貫したデバイス構成が可能になります。

プライベート クラウドにおけるアジリティと制御の実現エンタープライズは、アプリケーションの管理を維持しながら、アジリティを実現し、アプリケーションの製品化を加速できるプライベート クラウドに移行しています。通常、選択するクラウド スタックに関係なく、ロードバランシングのような基本的なネットワーキングおよびアプリケーション サービスのみが提供されます。アプリケーションを最適化および保護するためには、高度なアプリケーション デリバリおよびセキュリティ サービスが必要になります。プログラマティックなインターフェイスおよびサービス デリバリ テンプレートを備えた、拡張性に優れたBIG-IPプラットフォームは、オーケストレーション システムによる統合と自動化を可能にし、個々のアプリケーションのニーズに適したサイズのサービスを提供できます。

F5ソリューションは、OpenStack、VMwareおよびMicrosoftなどの主要なプライベート クラウド技術スタックと統合します。OpenStackでは、F5は、ネイティブ オーケストレーションにHeatテンプレートを提供し、高度なアプリケーションおよびセキュリティ サービスのエンドツーエンド導入を自動化することで、導入時間を数日単位から数分単位まで短縮します。Blue Medora vROプラグインを介してVMware vRealize Orchestratorと統合することで、設定時間を短縮、アプリケーション所有者によるF5アプリケーション サービスのセルフサービスを実現、および複雑なマルチステップのワークフローを自動化します。F5 iWorkflow™は、F5製品と、Cisco ACIやVMware NSXなどのソフトウェアディファインド ネットワーキング(SDN)オーケストレーション システムとの統合を可能にし、オーケストレータおよびF5製品間の単一接点を提供します。

2層アーキテクチャ

プライベート クラウドを導入する企業では、2層アーキテクチャは、ハードウェアとソフトウェアの両方のアプリケーション デリバリ サービスを最大限活用する最適化デザインを提供します。この最初の層は、L4トラフィック管理、分散型サービス拒否攻撃(DDoS)ファイアウォールまたはSSLオフロードなどのサービスを提供します。これらのサービスは、ネットワークに送られるすべてのNorth-Southトラフィックで一元化および共有され、一貫したアプリケーション ポリシーを実施できます。これらのサービスは、大容量トラフィックの処理によりCPU負荷が大きくなるので、高性能、拡張性および保証されたサービス品質保証(SLA)を必要とします。BIG-IP iSeriesアプライアンスなどの専用ハードウェアは、これらの要件を満たし、環境およびアプリケーションの要件によっては、商用サーバよりコスト効率が良くなります。

第2層(テナントまたはアプリケーション層)は、コンテナでホストしたり、マイクロサービスに分割したりできる、新しいクラウドネイティブのアプリケーションを含みます。これらのアプリケーションは、アプリケーション内トラフィック(East-Westトラフィック)のアドレスを指定する特別なサービスを必要とします。これらのサービスは、Webアプリケーション ファイアウォールまたはWebパフォーマンス最適化の基本的なロードバランシングを含めることができ、Virtual EditionのBIG-IPなど拡張性と柔軟性に優れたソフトウェアを介して、アプリケーション単位で配信できます。この2層アーキテクチャ モデルは、F5アプリケーション サービスで標準化されていて、柔軟性、アプリケーション ポリシーを実施できる戦略的な制御点、およびすべてのトラフィックの詳細な可視化を提供します。これにより、必要な場所でハードウェアを利用し、アプリケーションでソフトウェア アジリティを実現できます。

ハードウェア データシート BIG-IP System

5

2層

NetOps/DevOps

オーケストレーションと管理

テンプレート テンプレート

ダッシュボード

オーケストレータ

テナント1

1層

BIG-IP iSeries

iApps

アプリ1 アプリ2 アプリ3アプリ1 アプリ2 アプリ3

テナントn

セルフサービス カタログ

図1: 2層プライベート クラウド アーキテクチャにおけるアプリケーション サービスの オーケストレーションおよび自動導入

パブリック クラウドの一貫したアプリケーション デリバリおよびセキュリティ

より多くの企業アプリケーションがパブリック クラウドに移行するにつれ、ネットワーク要件および一貫したアプリケーション ポリシーを維持することがますます難しくなっています。さらに、多くのITアーキテクトは、導入されているパブリック クラウド アプリケーションの量、これらのアプリケーションの現在の構成やサービス、および移行中のアプリケーションを検出する方法を理解していません。組織はコロケーション プロバイダのインターコネクト サービスを利用して、パブリック クラウドに直接アクセスしています。しかし、オンプレミスおよびプライベート クラウド ソリューションと比較すると、パブリック クラウド プロバイダのアプリケーション デリバリおよびセキュリティ サービスは多種多様です。

F5® Application Connectorは、F5 BIG-IP®プラットフォームのアドオン機能で、パブリック クラウド アプリケーションのサービス挿入を可能にします。また、クラウド インターコネクト(コロケーション)やデータ センタ内の組織のアプリケーション サービス インフラストラクチャにパブリック クラウドを安全に接続するクラウド プロキシ インスタンスとして機能します。これにより、組織のコンピュート インフラストラクチャの一部としてパブリック クラウド リソースを使用できるようになり、さらに、Amazon Web Services(AWS)およびAzureパブリック クラウド内でワークロードを検出し、インターコネクト サービスまたはデータ センタとの安全な接続を提供して、BIG-IPプラットフォームでのアプリケーション サービス挿入を可能にします。

ハードウェア データシート BIG-IP System

6

DIAG-DS-CLOUD-136743997-app-connector

インターコネクト プロバイダ

パブリック

パブリック

パブリック

BIG-IPプラットフォーム

アプリケーション デリバリ サービス+ SSL +アクセス

+ アプリケーション セキュリティ サービス

サードパーティサーバ

クラウドインターコネクト

Application Connector

AC

AC

AC

アプリケーション

アプリケーション

アプリケーション攻撃者

ユーザー

図2:Application Connectorは、AWSおよびAzureのパブリック クラウドのワークロードを簡単に検索および検出できます。すべてのパブリック クラウド アプリケーションを安全に接続して、アプリケーション デリバリおよびSSLなどの追加セキュリティ サービス挿入を可能にします。一貫したアプリケーション サービスを展開し、重要なSSLキーを安全に一元管理します。

プログラマビリティ

自動化およびオーケストレーションを可能にすることは、クラウドおよびソフトウェアディファインド アーキテクチャを活用し、アプリケーション サービスをオンデマンドで拡張するために重要なことです。F5プラットフォームは、アプリケーション サービス ファブリックおよびネットワークをプログラムする多くの方法を提供します。これにより、組織は、導入を自動化し、イベントにリアルタイムで反応でき、オーケストレーション システムに簡単に統合できます。F5 iRules®スクリプティングは、詳細なトラフィック制御および可視化を長年に渡り提供し、カスタマイズへの対応、コードエラーやセキュリティ脆弱性への迅速な対応、および新しいプロトコルのサポートを実現してきました。新しいF5 iRules LX™は、iRulesをJavaScript開発者に向けて拡張し、250,000を超えるコミュニティNode.jsパッケージへのアクセスと簡単な統合を提供することで、コストを削減し、導入を加速します。また、F5 iApps®テンプレートにより、組織は、アプリケーション サービスの導入および設定を数分で自動化できます。F5 iControl® REST APIおよびSDKは、主要なオープン ソースおよび商用オーケストレーション システム、VMware、OpenStackクラウド、およびPuppet、Chef、Ansibleなどの設定管理システムとの統合を提供します。

BIG-IQ Centralized Management

F5 BIG-IQ® Centralized Managementは、F5の管理およびオーケストレーション プラットフォームです。これは、F5の物理および仮想デバイスと、そこで運用されるアプリケーション デリバリおよびセキュリティ サービスを一元的に制御します。BIG-IQ Centralized Managementは、仮想エディションおよびF5アプライアンスのどちらとしても使用でき、管理を合理化、コンプライアンス確保をサポート、問題およびセキュリティ攻撃のトラブルシューティングや対策に必要な可視化およびレポート機能を提供します。

ハードウェア データシート BIG-IP System

7

BIG-IQ Centralized Managementは、F5製品および以下のBIG-IPソフトウェア モジュールのポリシー、ライセンス、SSL証明書、イメージおよび構成を管理します。 • BIG-IP® Local Traffic Manager™(LTM)

• BIG-IP® Application Security Manager™(ASM)• BIG-IP® Advanced Firewall Manager™(AFM)• BIG-IP® Access Policy Manager®(APM)• F5 Secure Web Gateway Services• BIG-IP® DNS• F5 WebSafe™およびF5 MobileSafe®(監視のみ)

BIG-IQ Centralized Managementは、運用環境がローカルでもクラウドでも、BIG-IPアプライアンス、VIPRIONシャーシ/ブレードおよびBIG-IP仮想エディション(VE)をサポートします。これは、F5製品およびモジュールの一元管理、BIG-IP VEのライセンス管理、またはアプリケーションの可用性、パフォーマンス、セキュリティに関するレポートおよび警告の一元化を必要とする組織にとって理想的です。

簡単で高度な診断およびトラブルシューティング

BIG-IP iSer iesアプライアンスには、ベースボード管理コントローラ(BMC)およびIntelligent Platform Management Interface(IPMI)プロトコルのサポートが含まれます。BMCおよびAlways-On Management(AOM)ファームウェアにより、F5の顧客は、温度、エアフローおよび電圧などの複数のデータを含む、システム監視用の詳細な内部センサー データにアクセスできます。TMOSインスタンスが起動していなくても、ハードウェアレベルの問題をOut-of-bandアラートで通知できます。TMOSのマネジメントポートと同じIPアドレスを介して、BMCおよびAOM機能へのリモート システム コンソール アクセスができるため、特殊な、または個別のネットワークは必要ありません。BIG-IP iSeriesアプライアンスは、トラブルシューティングに利用するセンサー値などのシステム情報をカラー タッチスクリーンLCDディスプレイで表示することもできます。

大規模なFIPSコンプライアンス

連邦情報処理標準(FIPS)は、暗号モジュールの要件を規定しています。FIPSコンプライアンスは、情報、アプリケーションおよびデータ セキュリティにおいて厳しい標準が要求される金融サービスや医療など、多くの米国政府機関や業界で要求されています。F5は、RSA暗号キーを生成、使用および保護するためのFIPS 140-2 Level2実装をサポートするさまざまなFIPS認証ハードウェア アプライアンスを提供します。BIG-IPのハードウェア セキュリティ モジュール(HSM)で生成される、またはそこにインポートされるキーは、プレイン テキスト形式で抽出できません。統合型HSMを利用するBIG-IPハードウェア アプライアンスは、不正開封の痕跡が分かるシールと、外すとカードが無効になる硬化性エポキシ カバーを採用しています。保護を強化するため、BIG-IP 10350v-Fは、Internal HSM(PCIカード)のFIPS 140-2 Level 3実装をサポートします。このセキュリティ定格では、10350v-F HSMカードにより不正開封防止が追加されます。これは、Level 2の不正開封の痕跡を残す方法に対する追加の検出方法であり、物理的なアクセス試行または暗号モジュールの使用および改竄への対策でもあります。

ハードウェア データシート BIG-IP System

8

BIG-IP iSeries: F5の次世代ADCソリューション新しいBIG-IP iSeriesソリューションは、データ センタおよびクラウド環境における既存と新規の両方のアプリのアプリケーション デリバリを統合します。iSeriesアプライアンスは、主要であるパフォーマンス、制御および多様性を提供します。このプラットフォームにより、企業およびサービス プロバイダは、TCOを削減しながら、シングル プラットフォーム上で効率的に標準化し、SSL処理をオフロードして、場所やアーキテクチャおよび導入モデルを問わず包括的なアプリケーションおよびセキュリティ サービスを導入できます。また、F5は、最新のTMOSリリースへのアップグレードや新しいiSeriesへの設定移行を簡素化およびサポートする、F5 iHealth® Upgrade AdvisorやConfiguration Migration Utilityといったツールを提供します。

9

ハードウェア データシート BIG-IP System

仕様 i15800 i15600

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:10M 1秒あたりのL4コネクション:4.2M 1秒あたりのL4 HTTPリクエスト:35M L4最大同時接続:300M スループット:320 Gbps/160 Gbps L4/L7

1秒あたりのL7リクエスト:5M 1秒あたりのL4コネクション:2.4M 1秒あたりのL4 HTTPリクエスト:28M L4最大同時接続:300M スループット:320 Gbps/160 Gbps L4/L7

ハードウェア オフロード SSL/TLS:

ECC†:100K TPS(ECDSA P-256) RSA:160K TPS(2Kキー) 50 Gbpsバルク暗号化*

ECC†:60K TPS(ECDSA P-256) RSA:80K TPS(2Kキー) 50 Gbpsバルク暗号化*

FIPS SSL: なし なし

ハードウェア圧縮: 60 Gbps なし

ハードウェアDDoS防御: 1秒あたりのSYNクッキー:210M 1秒あたりのSYNクッキー:140M

TurboFlexパフォーマンス プロファイル: Tier 3(帯域幅4倍) なし

ソフトウェア圧縮: なし 30 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

仮想化(vCMPゲストの最大数): 56 なし

プロセッサ: 14-Core Intel Xeonプロセッサ2個 (ハイパースレッディング搭載論理プロセッシング コア合計56個)

14-Core Intel Xeonプロセッサ2個 (ハイパースレッディング搭載論理プロセッシング コア合計56個)

メモリ: 512 GB DDR4 512 GB DDR4

ハード ドライブ: 1.6 TBエンタープライズ クラスSSD 1台 1.6 TBエンタープライズ クラスSSD 1台

ギガビット イーサネットCUポート なし なし

ギガビット光ファイバ ポート (SFP): なし なし

10ギガビット光ファイバ ポート (SFP+) なし なし

40ギガビット光ファイバ ポート (QSFP+):

8ポートのSR4/LR4(別売)、QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能

8ポートのSR4/LR4(別売)、QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能

100ギガビット光ファイバ ポート (QSFP28): 4ポートのSR4/LR4(別売り)、QSFP28 4ポートのSR4/LR4(別売り)、QSFP28

電源ユニット: 1500W Platinum AC PSU 2個 1500W Platinum AC PSU 2個

標準消費電力: 885W(デュアル電源、110V入力)** 885W(デュアル電源、110V入力)**

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 3020 BTU/h(デュアル電源、110V入力)** 3020 BTU/h(デュアル電源、110V入力)**

寸法: 3.45”(8.76 cm)H x 17.9”(45.47 cm)W x 30.2”(76.71 cm)D 業界標準ラックの2Uサイズ

3.45”(8.76 cm)H x 17.9”(45.47 cm)W x 30.2”(76.71 cm)D 業界標準ラックの2Uサイズ

重量: 76 lbs.(34.47 kg)(デュアル電源) 76 lbs.(34.47 kg)(デュアル電源)

動作時温度条件: 32°~104° F(0°~40° C) 32°~104° F(0°~40° C)

動作時相対湿度条件: 5%~85%(40º C) 5%~85%(40º C)

適合安全規格:ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005、A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005、A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15)、IC Class A、VCCI Class A

ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15)、IC Class A、VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット

** ご利用の構成の最新の電力定格(PSの数、高圧入力電圧、DCなど)については『プラットフォーム ガイド:i15000シリーズ』を参照してください。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み。

10

ハードウェア データシート BIG-IP System

仕様 12250v i11800

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:4M 1秒あたりのL4コネクション: 1.5M 1秒あたりのL4 HTTPリクエスト:14M L4最大同時接続:80M スループット:84 Gbps/40 Gbps L4/L7

1秒あたりのL7リクエスト:5.5M 1秒あたりのL4コネクション:2.1M 1秒あたりのL4 HTTPリクエスト:25M L4最大同時接続:140M スループット:160 Gbps/80 Gbps L4/L7

ハードウェア オフロード SSL/TLS:

初期:240K TPS(2Kキー) 最大:240K TPS(2Kキー) 40 Gbpsバルク暗号化*

ECC†:48K TPS(ECDSA P-256) RSA:80K TPS(2Kキー) 40 Gbpsバルク暗号化*

FIPS SSL: なし なし

ハードウェア圧縮: 初期:40 Gbps, 最大:40 Gbps 40 Gbps

ハードウェアDDoS防御: 1秒あたりのSYN cookie:80M 1秒あたりのSYNクッキー:130M

TurboFlexパフォーマンス プロファイル: なし Tier 3(帯域幅2倍)

ソフトウェア圧縮: なし なし

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし なし

仮想化(vCMPゲストの最大数): 24 32

プロセッサ: 12-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計24個)

18-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計36個)

メモリ: 128 GB 256 GB DDR4

ハード ドライブ: 800 GB SSD 960 GBエンタープライズ クラスSSD 1台

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): オプションSFP(SXまたはLX) オプションSFP+(SXまたはLX)

10ギガビット光ファイバ ポート (SFP+)

16ポートのSRまたはLR(別売、SR2個付属)、10Gのダイレクトアタッチケーブルをサポート

8ポートのSR/LR(別売)、 10Gのダイレクト アタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+):

2ポートのSR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能) 注:F5の提供するオプティクスのみサポートします。

6ポートのSR4/LR4(別売)、 QSFP+オプション ブレイクアウト ケーブル アセンブリを 10ギガビット ポートへの変換に使用可能

電源ユニット: 標準:デュアル850W(80+ Platinum Efficiency)、 オプション:DC

650W Platinum AC PSU 2個 (650W DC PSU 2個(今後リリース予定のオプション))

標準消費電力: 330W(デュアル電源、110V入力)** 455W(デュアル電源、110V入力)**

入力電圧: 90~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 1125 BTU/h(デュアル電源、110V入力)** 1555 BTU/h(デュアル電源、110V入力)**

寸法: 3.45”(8.76 cm)H x 17.3”(43.94 cm)W x 21.4”(54.36 cm)D 業界標準ラックの2Uサイズ

1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 30.6”(77.72 cm)D 業界標準ラックの1Uサイズ

重量: s43 lbs.(19.5 kg)(デュアル電源) 36 lbs.(16.3 kg)(デュアル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104° F(0°~40° C)

動作時相対湿度条件: 10~90%(40°C) 5%~85%(40º C)

適合安全規格:

UL 60950-1 2nd Edition CAN/CSA C22.2 No. 60950-1-07 EN 60950-1:2006, 2nd Edition IEC 60950-1:2006, 2nd Edition すべての認証国で評価

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005、A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:

EEN 300 386 V1.5.1 (2010-10) EN 55022:2006+A1:2007; EN 61000-3-2:2006 EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A VCCI Class A

ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15)、IC Class A、VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 i11800、i11600、i10800、i10600、 i7800、i7600、i5800およびi5600のSFP+ポートはF5 SFPモジュールに対応します。 * 最大スループット ** ご利用の構成の最新の電力定格(PSの数、高圧入力電圧、DCなど)については『プラットフォーム ガイド:12000シリーズ』または『プラットフォーム ガイド:i11000シリーズ』を参照してくだ

さい。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み。

11

ハードウェア データシート BIG-IP System

仕様 i11600 i10800

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:2.5M 1秒あたりのL4コネクション:1.1M 1秒あたりのL4 HTTPリクエスト:22M L4最大同時接続:140M スループット:160 Gbps/80 Gbps L4/L7

1秒あたりのL7リクエスト:3.5M 1秒あたりのL4コネクション:1.5M 1秒あたりのL4 HTTPリクエスト:22M L4最大同時接続:100M スループット:160 Gbps/80 Gbps L4/L7

ハードウェア オフロード SSL/TLS:

ECC†:30K TPS(ECDSA P-256) RSA:37K TPS(2Kキー) 40 Gbpsバルク暗号化*

ECC†:48K TPS(ECDSA P-256) RSA:80K TPS(2Kキー) 40 Gbpsバルク暗号化*

FIPS SSL: なし なし

ハードウェア圧縮: なし 40 Gbps

ハードウェアDDoS防御: 1秒あたりのSYNクッキー:70M 1秒あたりのSYN cookie:130M

TurboFlexパフォーマンス プロファイル: なし Tier 3(帯域幅2倍)

ソフトウェア圧縮: 25 Gbps なし

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: 可能 なし

仮想化(vCMPゲストの最大数): なし 16

プロセッサ: 18-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計36個)

8-Core Intel Xeonプロセッサ1個(ハイパースレッディング搭載論理プロセッシング コア合計16個)

メモリ: 256 GB DDR4 128 GB DDR4

ハード ドライブ: 960 GBエンタープライズ クラスSSD 1台 480 GBエンタープライズ クラスSSD 1台

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): オプションSFP(SXまたはLX) オプションSFP+(SXまたはLX)

10ギガビット光ファイバ ポート (SFP+)

8ポートのSR/LR(別売)、 10Gのダイレクト アタッチケーブルをサポート

8ポートのSR/LR(別売)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+):

6ポートのSR4/LR4(別売)、QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能

6ポートのSR4/LR4(別売)、QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能

電源ユニット: 650W Platinum AC PSU 2個 (650W DC PSU 2個(今後リリース予定のオプション))

650W Platinum AC PSU 2個(650W DC PSU 2個(今後 リリース予定のオプション))

標準消費電力: 455W(デュアル電源、110V入力)** 415W(デュアル電源、110V入力)**

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 1555 BTU/h(デュアル電源、110V入力)** 1420 BTU/h(デュアル電源、110V入力)**

寸法: 1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 30.6”(77.72 cm)D 業界標準ラックの1Uサイズ

1.72"(4.37 cm)H x 17.4"(44.2 cm)W x 30.6"(77.72 cm)D 業界標準ラックの1Uサイズ

重量: 36 lbs.(16.3 kg)(デュアル電源) 36 lbs.(16.3 kg)(デュアル電源)

動作時温度条件: 32°~104° F(0°~40° C) 32°~104° F(0°~40°C)

動作時相対湿度条件: 5%~85%(40º C) 5~85%(40°C)

適合安全規格:ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005、A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15)、IC Class A、VCCI Class A

ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。i11800、i11600、i10800、i10600、 i7800、i7600、i5800およびi5600のSFP+ポートはF5 SFPモジュールに対応します。 * 最大スループット ** ご利用の構成の最新の電力定格(PSの数、高圧入力電圧、DCなど)については『プラットフォーム ガイド:i10000/i11000シリーズ』を参照してください。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み。

12

ハードウェア データシート BIG-IP System

仕様 i10600 10350v/10350v-N/10350v-F

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:2.1M 1秒あたりのL4コネクション:1M 1秒あたりのL4 HTTPリクエスト:11M L4最大同時接続:100M スループット:160 Gbps/80 Gbps L4/L7

1秒あたりのL7リクエスト:3M 1秒あたりのL4コネクション:1.2M 1秒あたりのL4 HTTPリクエスト:14M L4最大同時接続:80M スループット:84 Gbps/40 Gbps L4/L7

ハードウェア オフロード SSL/TLS:

ECC†:30K TPS(ECDSA P-256) RSA:37K TPS(2Kキー) 40 Gbpsバルク暗号化*

標準:42K TPS(2Kキー) 最大:42K TPS(2Kキー) 24 Gbpsバルク暗号化

FIPS SSL: なしFIPS 140-2 Level 3(10350v-Fのみ)*** 35,000 TPS(2Kキー)非対称キー作成/保護 24 Gbps(デュアルFIPS 140-2 Level 2 AES対称バルク暗号化)

ハードウェア圧縮: なし 初期:24 Gbps; 最大:24 Gbps

ハードウェアDDoS防御: 1秒あたりのSYN cookie:70M 1秒あたりのSYN cookie:80M

TurboFlexパフォーマンス プロファイル: なし なし

ソフトウェア圧縮: 25 Gbps なし

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: 可能 なし

仮想化(vCMPゲストの最大数): なし 20

プロセッサ: 8-Core Intel Xeonプロセッサ1個(ハイパースレッディング搭載論理プロセッシング コア合計16個)

10-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計20個)

メモリ: 128 GB DDR4 128 GB

ハード ドライブ: 480 GBエンタープライズ クラスSSD 1台 800 GB SSD

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): オプションSFP+(SXまたはLX) オプションSFP(SXまたはLX)

10 ギガビット光ファイバ ポート (SFP+)

8ポートのSR/LR(別売)、 10Gのダイレクトアタッチケーブルをサポート

16ポートのSRまたはLR(別売、SR2個付属)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+):

6ポートのSR4/LR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能

2 SR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に使用可能)

電源ユニット: 650W Platinum AC PSU 2個(650W DC PSU 2個 (今後のオプション))

初期:デュアル850W(80+Platinum Efficiency)、 オプション:AC(10350v)またはDC(10350v-N)

標準消費電力: 415W(デュアル電源、110V入力)** 330W(デュアル電源、48V DCまたは110V AC入力)

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 動作時:44~72 VDC 最小起動電圧: 44 VDC

標準発熱量: 1420 BTU/h(デュアル電源、110V入力)** 1095 BTU/h(デュアル電源、48V DCまたは110V AC入力)**

寸法: 1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 30.6”(77.72 cm)D 業界標準ラックの1Uサイズ

3.45”(8.76 cm)H x 17.3”(43.94 cm)W x 21.4”(54.36 cm)D 業界標準ラックの2Uサイズ

重量: 36 lbs.(16.3 kg)(デュアル電源) 43 lbs.(19.5 kg)(デュアル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 10~90%(40°C)

適合安全規格:ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

UL 60950-1 2nd Edition; CAN/CSA C22.2 No. 60950-1-07 EN 60950-1:2006, 2nd Edition; IEC 60950-1:2006, 2nd Edition すべての認証国で評価

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

EEN 300 386 V1.5.1 (2010-10); EN 55022:2006+A1:2007 EN 61000-3-2:2006; EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A NEBS準拠; VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。i10800、i10600、i7800、i7600、i5800およびi5600のSFP+ポートはF5 SFPモジュールに対応します。

* 最大スループット ** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:i10000シリーズ』または『プラットフォーム ガイド:10000シリーズ』を 参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み

13

ハードウェア データシート BIG-IP System

仕様 10255v/10250v/10200v-SSL/10200v-F 10055s/10050s/10000s

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:2M 1秒あたりのL4コネクション:1M 1秒あたりのL4 HTTPリクエスト:14M L4最大同時接続:36M スループット:80 Gbps/40 Gbps L4/L7

1秒あたりのL7リクエスト:1M 1秒あたりのL4コネクション:500K 1秒あたりのL4 HTTPリクエスト:7M L4最大同時接続:36M スループット:80 Gbps/40 Gbps L4/L7

ハードウェア オフロード SSL/TLS:

標準:42,000 TPS(2Kキー) 最大(10200v):42,000 TPS(2Kキー) 最大(10200v-SSL):75,000 TPS(2Kキー) 22 Gbpsバルク暗号化*(10200v) 33 Gbpsバルク暗号化*(10200v-SSL)

標準:21,000 TPS(2Kキー) 最大:21,000 TPS(2Kキー) 22 Gbpsバルク暗号化*

FIPS SSL:FIPS 140-2 Level 2(10200vオプション)*** 9,000 TPS(非対称キー作成/保護)、 22 Gbps(デュアルFIPS 140-2 Level 2 AES対称バルク暗号化)*

なし

ハードウェア圧縮: 標準:24 Gbps、最大:24 Gbps なし

ハードウェアDDoS防御: 1秒あたりのSYN cookie:80M 1秒あたりのSYN cookie:40M

TurboFlexパフォーマンス プロファイル: なし なし

ソフトウェア圧縮: なし 標準:12 Gbps 最大:12 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

仮想化(vCMPゲストの最大数): 12(10250v)、6(10200v) なし

プロセッサ: Intelヘックスコア(ハイパースレッディング搭載 論理プロセッシング コア合計12個)

Intelヘックスコア(ハイパースレッディング搭載 論理プロセッシング コア合計12個)

メモリ: 48 GB 48 GB

ハード ドライブ:1 TBドライブ2台(RAID 1)(10200v) 400 GBソリッド ステート ドライブ1台(10250v) 400 GBソリッド ステート ドライブ2台(RAID1)(10255v)

1 TBドライブ2台(RAID 1)(10000s) 400 GBソリッド ステート ドライブ(10050s) 400 GBソリッド ステート ドライブ2台(RAID1)(10055s)

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): オプションSFP(SXまたはLX) オプションSFP(SXまたはLX)

10 ギガビット光ファイバ ポート (SFP+)

16ポートのSRまたはLR(別売、SR2個付属)、 10Gのダイレクトアタッチケーブルをサポート

16ポートのSRまたはLR(別売、SR2個付属)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+):

2ポートのSR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に 使用可能)

2ポートのSR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10ギガビット ポートへの変換に 使用可能)

電源ユニット: 標準:デュアル850W(80+ Platinum Efficiency)、 オプション:DC

標準:デュアル850W(80 Plus Platinum Efficiency)、 オプション:DC

標準消費電力: 320W(デュアル電源、110V入力)** 320W(デュアル電源、110V入力)**

入力電圧: 90~240 VAC +/- 10%オート スイッチング、50/60hz 90~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 1090 BTU/h(デュアル電源、110V入力)** 1090 BTU/h(デュアル電源、110V入力)**

寸法: 3.45”(8.76 cm)H x 17.3”(43.94 cm)W x 21.4”(54.36 cm)D 業界標準ラックの2Uサイズ

3.45”(8.76 cm)H x 17.3”(43.94 cm)W x 21.4”(54.36 cm)D業界標準ラックの2Uサイズ

重量: 43 lbs.(19.5 kg)(デュアル電源) 43 lbs.(19.5 kg)(デュアル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:UL 60950-1 2nd Edition; CAN/CSA C22.2 No. 60950-1-07 EN 60950-1:2006, 2nd Edition; IEC 60950-1:2006, 2nd Edition すべての認証国で評価

UL 60950-1 2nd Edition; CAN/CSA C22.2 No. 60950-1-07EN 60950-1:2006, 2nd Edition; IEC 60950-1:2006, 2nd Edition すべての認証国で評価

電磁波認定/電磁波障害耐力規格:EEN 300 386 V1.5.1 (2010-10); EN 55022:2006+A1:2007 EN 61000-3-2:2006; EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A VCCI Class A

EEN 300 386 V1.5.1 (2010-10); EN 55022:2006+A1:2007 EN 61000-3-2:2006; EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット

** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:10000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。

14

ハードウェア データシート BIG-IP System

仕様 i7800 i7600

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:3M 1秒あたりのL4コネクション:1.1M 1秒あたりのL4 HTTPリクエスト:14M L4最大同時接続:80M スループット:80 Gbps/40 Gbps

1秒あたりのL7リクエスト:1.8M 1秒あたりのL4コネクション:750K 1秒あたりのL4 HTTPリクエスト:7M L4最大同時接続:80M スループット:80 Gbps/40 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

ECC†:25K TPS(ECDSA P-256) RSA:40K TPS(2Kキー) 20 Gbpsバルク暗号化*

ECC†:15K TPS(ECDSA P-256) RSA:22K TPS(2Kキー) 20 Gbpsバルク暗号化*

FIPS SSL:F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:40K TPS(2Kキー) ECC:25K TPS 20 Gbpsバルク暗号化*

F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:22K TPS(2Kキー) ECC:15K TPS 20 Gbpsバルク暗号化*

ハードウェア圧縮: 20 Gbps なし

ハードウェアDDoS防御: 1秒あたりのSYN cookie:70M 1秒あたりのSYN cookie:50M

TurboFlexパフォーマンス プロファイル: Tier 3 なし

ソフトウェア圧縮: なし 12 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

仮想化(vCMPゲストの最大数): 12 なし

プロセッサ: 6-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計12個)

6-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計12個)

メモリ: 96 GB DDR4 96 GB DDR4

ハード ドライブ: 480 GBエンタープライズ クラスSSD 1台 480 GBエンタープライズ クラスSSD 1台

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): オプションSFP+(SXまたはLX) オプションSFP+(SXまたはLX)

10 ギガビット光ファイバ ポート (SFP+)

8ポートのSR/LR(別売)、10Gのダイレクトアタッチケーブルを サポート

8ポートのSR/LR(別売)、10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+):

4ポートのSR4/LR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10Gポートへの変換に使用可能)

4ポートのSR4/LR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10Gポートへの変換に使用可能)

電源ユニット: 650W Platinum AC PSU 2個(650W DC PSU 2個(今後リリース予定のオプション))

650W Platinum AC PSU 2個(650W DC PSU 2個(今後リリース予定のオプション))

標準消費電力: 310W(デュアル電源、110V入力)** 310W(デュアル電源、110V入力)**

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 1060 BTU/h(デュアル電源、110V入力)** 1060 BTU/h(デュアル電源、110V入力)**

寸法:1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 30.6”(77.72 cm)D 業界標準ラックの1Uサイズ

1.72” (4.37 cm) H x 17.4” (44.2 cm) W x 30.6” (77.72 cm) D 1U industry standard rack-mount chassis

重量: 30 lbs.(13.6 kg)(デュアル電源) 30 lbs.(13.6 kg)(デュアル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。i10800、i10600、i7800、i7600、i5800および i5600のSFP+ポートはF5 SFPモジュールに対応します。

* 最大スループット ** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:i7000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み

15

ハードウェア データシート BIG-IP System

仕様 7255v/7250v/7200v-SSL/7200v-F 7055s/7050s/7000s

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:1.6M 1秒あたりのL4コネクション:775K 1秒あたりのL4 HTTPリクエスト:7M L4最大同時接続:24M スループット:40 Gbps/20 Gbps L4/L7

1秒あたりのL7リクエスト:800K 1秒あたりのL4コネクション:390K 1秒あたりのL4 HTTPリクエスト:3.5M L4最大同時接続:24M スループット:40 Gbps/20 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

標準:25,000 TPS(2Kキー) 最大(7200v):25,000 TPS(2Kキー) 最大(7200v-SSL):60,000 TPS(2Kキー) 18 Gbpsバルク暗号化(7200v) 19 Gbpsバルク暗号化*(7200v-SSL)

標準:15,000 TPS(2Kキー) 最大:15,000 TPS(2Kキー) 18 Gbpsバルク暗号化*

FIPS SSL:FIPS 140-2 Level 2(7200v-Fオプション)*** 9,000 TPS(2Kキー)(非対称キー作成/保護)、 18 Gbps*(デュアルFIPS 140-2 Level 2 AES対称バルク暗号化)

F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:15K TPS(2Kキー) 18 Gbpsバルク暗号化*

ハードウェア圧縮: 標準:18 Gbps、最大:18 Gbps なし

ハードウェアDDoS防御: 1秒あたりのSYNクッキー:40M 1秒あたりのSYNクッキー:20M

TurboFlexパフォーマンス プロファイル: なし なし

ソフトウェア圧縮: なし 標準:9 Gbps、最大:9 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

Virtualization (最大 Number of vCMP Guests): 8(7250v)、4(7200v) なし

プロセッサ: Quad Intel Xeonプロセッサ1個(ハイパースレッディング搭載論理プロセッシング コア合計8個)

Quad Intel Xeonプロセッサ1個(ハイパースレッディング搭載論理プロセッシング コア合計8個)

メモリ: 32 GB 32 GB

ハード ドライブ:1 TB 2台(RAID 1)(7200v) 400 GBソリッド ステート ドライブ(7250v) 400 GBソリッド ステート ドライブ2台(RAID1)(7255v)

1 TB 2台(RAID 1)(7200v) 400 GBソリッド ステート ドライブ(7250v) 400 GBソリッド ステート ドライブ2台(RAID1)(7255v)

ギガビット イーサネットCUポート 4ポート 4ポート

ギガビット光ファイバ ポート (SFP): オプションSFP(SX、LXまたは銅線) オプションSFP(SX、LXまたは銅線)

10 ギガビット光ファイバ ポート (SFP+)

8ポートのSRまたはLR(別売、2 SR付属)、 10Gのダイレクトアタッチケーブルをサポート

8ポートのSRまたはLR(別売、2 SR付属)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+): なし なし

電源ユニット: 標準:400W(80 Plus Gold Efficiency)2つ、オプション:DC 標準:400W(80 Plus Gold Efficiency)2つ、オプション:DC

標準消費電力: 205W(デュアル電源、110V入力)** 205W(デュアル電源、110V入力)**

入力電圧: 90~240 VAC +/- 10%オート スイッチング、50/60hz 90~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 700 BTU/h(デュアル電源、110V入力)** 700 BTU/h(デュアル電源、110V入力)**

寸法:3.45”(8.76 cm)H x 17.3”(43.94 cm)W x 21.4”(54.36 cm)D 業界標準ラックの2Uサイズ

3.45”(8.76 cm)H x 17.3”(43.94 cm)W x 21.4”(54.36 cm)D業界標準ラックの2Uサイズ

重量: 43 lbs.(19.5 kg)(デュアル電源) 43 lbs.(19.5 kg)(デュアル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:

ANSI/UL 60950-1-2011 CSA 60950-1-07、Amendment 1:2011含む 低電圧指令2006/95/EC CB Scheme; EN 60950-1:2006+A11:2009+A1:2010+A12:2011 IEC 60950-1:2005, A1:2009

ANSI/UL 60950-1-2011 CSA 60950-1-07、Amendment 1:2011含む 低電圧指令2006/95/EC; CB Scheme EN 60950-1:2006+A11:2009+A1:2010+A12:2011 IEC 60950-1:2005, A1:2009

電磁波認定/電磁波障害耐力規格:

EN 300 386 V1.5.1 (2010-10); EN 55022:2010 EN 61000-3-2:2006+A1:2009+A2:2009; EN 61000-3-3:2008 EN 55024:2010; EN 55022:2010; EN 61000-3-3:2008 EN 55024:2010; USA FCC Class A; VCCI Class A

EN 300 386 V1.5.1 (2010-10); EN 55022:2010 EN 61000-3-2:2006+A1:2009+A2:2009; EN 61000-3-3:2008 EN 55024:2010; EN 55022:2010; EN 61000-3-3:2008 EN 55024:2010; USA FCC Class A; VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット

** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については『プラットフォーム ガイド:7000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。

16

ハードウェア データシート BIG-IP System

仕様 i5800 i5600

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:1.8M 1秒あたりのL4コネクション:800K 1秒あたりのL4 HTTPリクエスト:12M L4最大同時接続:40M スループット:60 Gbps/35 Gbps L4/L7

1秒あたりのL7リクエスト:1.1M 1秒あたりのL4コネクション:500K 1秒あたりのL4 HTTPリクエスト:6M L4最大同時接続:40M スループット:60 Gbps/35 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

ECC†:20K TPS(ECDSA P-256) RSA:35K TPS(2Kキー) 20 Gbpsバルク暗号化*

ECC†:13K TPS(ECDSA P-256) RSA:20K TPS(2Kキー) 15 Gbpsバルク暗号化*

FIPS SSL:F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:35K TPS(2Kキー) ECC:20K TPS 20 Gbpsバルク暗号化*

F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:20K TPS(2Kキー) ECC:13K TPS 15 Gbpsバルク暗号化*

ハードウェア圧縮: 20 Gbps なし

ハードウェアDDoS防御: 1秒あたりのSYN cookie:50M 1秒あたりのSYN cookie:25M

TurboFlexパフォーマンス プロファイル: Tier 3 なし

ソフトウェア圧縮: なし 12 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

Virtualization (最大 Number of vCMP Guests) 8 なし

プロセッサ: 4-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

4-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア 合計8個)

メモリ: 48 GB DDR4 48 GB DDR4

ハード ドライブ: 480 GBエンタープライズ クラスSSD 1台 480 GBエンタープライズ クラスSSD 1台

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): オプションSFP+(SXまたはLX) オプションSFP+(SXまたはLX)

10 ギガビット光ファイバ ポート (SFP+)

8ポートのSRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

8ポートのSRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+):

4ポートのSR4/LR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10Gポートへの変換に使用可能)

4ポートのSR4/LR4(別売)(QSFP+オプション ブレイクアウト ケーブル アセンブリを10Gポートへの 変換に使用可能)

電源ユニット: 650W Platinum AC PSU 1個(追加PSU(オプション)、 650W DC PSU 2個(今後リリース予定のオプション))

650W Platinum AC PSU 1個(追加PSU(オプション)、 650W DC PSU 2個(今後リリース予定のオプション))

標準消費電力: 265W(シングル電源、110V入力)** 265W(シングル電源、110V入力)**

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 905 BTU/h(シングル電源、110V入力)** 905 BTU/h(シングル電源、110V入力)**

寸法: 1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 30.6”(77.72 cm)D 業界標準ラックの1Uサイズ

1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 30.6”(77.72 cm)D 業界標準ラックの1Uサイズ

重量: 26 lbs.(11.8 kg)(デュアル電源) 26 lbs.(11.8 kg)(デュアル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012); EN 55032:2012 Class A; EN 61000-3-2:2014; EN 61000-3-3:2013; EN 55024:2010; FCC Class A (Part 15), IC Class A; VCCI Class A

ETSI EN 300 386 V1.6.1 (2012); EN 55032:2012 Class A EN 61000-3-2:2014; EN 61000-3-3:2013 EN 55024:2010 FCC Class A (Part 15); IC Class A; VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。i10800、i10600、i7800、i7600、 i5800およびi5600のSFP+ポートはF5 SFPモジュールに対応します。

* 最大スループット ** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:i5000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み

17

ハードウェア データシート BIG-IP System

仕様 5250v/5250v-F/5200v 5050s/5000s

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:1.5M 1秒あたりのL4コネクション:700K 1秒あたりのL4 HTTPリクエスト:7M L4最大同時接続:24M スループット:30 Gbps/15 Gbps L4/L7

1秒あたりのL7リクエスト:750K 1秒あたりのL4コネクション:350K 1秒あたりのL4 HTTPリクエスト:3.5M L4最大同時接続:24M スループット:30 Gbps/15 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

標準:21,000 TPS(2Kキー) 最大:21,000 TPS(2Kキー) 12 Gbpsバルク暗号化*

標準:10,000 TPS(2Kキー) 最大:10,000 TPS(2Kキー) 12 Gbpsバルク暗号化*

FIPS SSL:FIPS 140-2 Level 2(5250v-Fオプション)*** 5,000 TPS(2Kキー)(非対称キー作成/保護)、 12 Gbps(デュアルFIPS 140-2 Level 2 AES対称バルク暗号化)*

なし

ハードウェア圧縮: 標準:12 Gbps、最大:12 Gbps なし

ハードウェアDDoS防御: 1秒あたりのSYN cookie:40M 1秒あたりのSYN cookie:20M

TurboFlexパフォーマンス プロファイル: なし なし

ソフトウェア圧縮: なし 初期:6 Gbps 最大:6 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

Virtualization (最大 Number of vCMP Guests) 8(5250v)、4(5200v) なし

プロセッサ: Quad Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

Quad Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

メモリ: 32 GB 32 GB

ハード ドライブ: 1 TB(5200v)、400 GBソリッド ステート ドライブ(5250v) 1 TB(5000s)、400 GBソリッド ステート ドライブ(5050s)

ギガビット イーサネットCUポート 4ポート 4ポート

ギガビット光ファイバ ポート (SFP): オプションSFP(SX、LXまたはCopper) オプションSFP(SX、LXまたはCopper)

10 ギガビット光ファイバ ポート (SFP+)

8ポートのSRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

8ポートのSRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+): なし なし

電源ユニット: 標準:400W(80 Plus Gold Efficiency)1個、 オプション:デュアル電源およびDC

標準:400W(80 Plus Gold Efficiency)1個、 オプション:デュアル電源およびDC

標準消費電力: 165W(シングル電源、110V入力)** 165W(シングル電源、110V入力)**

入力電圧: 90~240 VAC +/- 10%オート スイッチング、50/60hz 90~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 564 BTU/h(シングル電源、110V入力)** 564 BTU/h(シングル電源、110V入力)**

寸法: 1.75”(4.45 cm)H x 17”(43.18 cm)W x 21”(53.34 cm)D 業界標準ラックの1Uサイズ

1.75”(4.45 cm)H x 17”(43.18 cm)W x 21”(53.34 cm)D 業界標準ラックの1Uサイズ

重量: 21 lbs.(9.53 kg)(シングル電源) 21 lbs.(9.53 kg)(シングル電源)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:

ANSI/UL 60950-1-2011 CSA 60950-1-07、Amendment 1:2011含む 低電圧指令2006/95/EC; CB Scheme EN 60950-1:2006+A11:2009+A1:2010+A12:2011 IEC 60950-1:2005, A1:2009

ANSI/UL 60950-1-2011 CSA 60950-1-07、Amendment 1:2011含む 低電圧指令2006/95/EC; CB Scheme EN 60950-1:2006+A11:2009+A1:2010+A12:2011 IEC 60950-1:2005, A1:200

電磁波認定/電磁波障害耐力規格:EN 300 386 V1.5.1 (2010-10); EN 55022:2010 EN 61000-3-2:2006+A1:2009+A2:2009; EN 61000-3-3:2008 EN 55024:2010; EN 55022:2010; EN 61000-3-3:2008 EN 55024:2010; USA FCC Class A; VCCI Class A

EN 300 386 V1.5.1 (2010-10); EN 55022:2010 EN 61000-3-2:2006+A1:2009+A2:2009; EN 61000-3-3:2008 EN 55024:2010; EN 55022:2010; EN 61000-3-3:2008 EN 55024:2010; USA FCC Class A; VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット

** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:5000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。

18

ハードウェア データシート BIG-IP System

仕様 i4800 i4600

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:1.1M 1秒あたりのL4コネクション:450K 1秒あたりのL4 HTTPリクエスト:2M L4最大同時接続:28M スループット:20 Gbps L4/L7

1秒あたりのL7リクエスト:650K 1秒あたりのL4コネクション:250K 1秒あたりのL4 HTTPリクエスト:1M L4最大同時接続:28M スループット:20 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

ECC†:10K TPS(ECDSA P-256) RSA:20K TPS(2Kキー) 15 Gbps bulk encryption*

ECC†:6.5K TPS(ECDSA P-256) RSA:10K TPS(2Kキー) 10 Gbpsバルク暗号化*

FIPS SSL:F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:20K TPS(2Kキー) ECC:10K TPS 15 Gbpsバルク暗号化*

F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:10K TPS(2Kキー) ECC:6.5K TPS 10 Gbpsバルク暗号化*

ハードウェア圧縮: 10 Gbps なし

ハードウェアDDoS防御: なし なし

TurboFlexパフォーマンス プロファイル: Tier 2 なし

ソフトウェア圧縮: なし 6 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

仮想化(vCMPゲストの最大数): なし なし

プロセッサ: 4-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

4-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

メモリ: 32 GB DDR4 32 GB DDR4

ハード ドライブ: 500 GBエンタープライズ クラスHDD 1台 500 GBエンタープライズ クラスHDD 1台

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): 8ポートのSXまたはLX(別売) 8ポートのSXまたはLX(別売)

10 ギガビット光ファイバ ポート (SFP+) 4ポートのSR/LR(別売) 4ポートのSR/LR(別売)

40ギガビット光ファイバ ポート (QSFP+): なし なし

電源ユニット: 250W Platinum AC PSU 1個(追加PSU(オプション)、 650W DC PSU 2個(今後リリース予定のオプション))

250W Platinum AC PSU 1個(追加PSU(オプション)、 650W DC PSU 2個(今後リリース予定のオプション))

標準消費電力: 130W(シングル電源、110V入力)** 130W(シングル電源、110V入力)**

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 445 BTU/h(シングル電源、110V入力)** 445 BTU/h(シングル電源、110V入力)**

寸法: 1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 22.5”(57.15 cm)D 業界標準ラックの1Uサイズ

1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 22.5”(57.15 cm)D 業界標準ラックの1Uサイズ

重量: 20 lbs.(9.07 kg)(シングル電源) 20 lbs.(9.07 kg)(シングル電源)

動作時温度条件: 32°F~104°F 32°F~104°F

動作時相対湿度条件: 5%~85%(40°C) 5%~85%(40°C)

適合安全規格:ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

注: パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。i10800、i10600、i7800、i7600、i5800およびi5600のSFP+ポートはF5 SFPモジュールに対応します。

* 最大スループット ** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:i4000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み

19

ハードウェア データシート BIG-IP System

仕様 4200v 4000s

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:850K 1秒あたりのL4コネクション:300K 1秒あたりのL4 HTTPリクエスト:2.5M L4最大同時接続:10M スループット:10 Gbps L4/L7

1秒あたりのL7リクエスト:425K 1秒あたりのL4コネクション:150K 1秒あたりのL4 HTTPリクエスト:1.25M L4最大同時接続:10M スループット:10 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

標準:9,000 TPS(2Kキー) 最大:9,000 TPS(2Kキー) 8 Gbpsバルク暗号化*

標準:9,000 TPS(2Kキー) 最大:9,000 TPS(2Kキー) 8 Gbpsバルク暗号化*

FIPS SSL:F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:9K TPS(2Kキー) 8 Gbpsバルク暗号化*

F5 Full-Box FIPS 140-2 Level 2(オプション) RSA:4.5K TPS(2Kキー) 8 Gbpsバルク暗号化*

ハードウェア圧縮: 初期:8 Gbps 最大:8 Gbps なし

ハードウェアDDoS防御: なし なし

TurboFlexパフォーマンス プロファイル: なし なし

ソフトウェア圧縮: なし 初期:4 Gbps 最大:4 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: 可能 可能

仮想化(vCMPゲストの最大数): なし なし

プロセッサ: Quad Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

Quad Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計8個)

メモリ: 16 GB 16 GB

ハード ドライブ: 500 GB 500 GB

ギガビット イーサネットCUポート 8ポート 8ポート

ギガビット光ファイバ ポート (SFP): オプションSFP(SX、LXまたはCopper) オプションSFP(SX、LXまたはCopper)

10 ギガビット光ファイバ ポート (SFP+)

2 SRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

2 SRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+): なし なし

電源ユニット: 標準:400W(80 Plus Platinum Efficiency)1個、 オプション:デュアル電源およびDC

標準:400W(80 Plus Platinum Efficiency)1個、 オプション:デュアル電源およびDC

標準消費電力: 95W(シングル電源、110V入力)** 95W(シングル電源、110V入力)**

入力電圧: 90~240 VAC +/- 10%オート スイッチング、50/60hz 90~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 324 BTU/h(シングル電源、110V入力)** 324 BTU/h(シングル電源、110V入力)**

寸法: 1.75”(4.45 cm)H x 17”(43.18 cm)W x 21”(53.34 cm)D 業界標準ラックの1Uサイズ

1.75”(4.45 cm)H x 17”(43.18 cm)W x 21”(53.34 cm)D 業界標準ラックの1Uサイズ

重量: 20 lbs.(9.1 kg)(電源1台) 20 lbs.(9.1 kg)(電源1台)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:

UL 60950-1 2nd Edition CAN/CSA C22.2 No. 60950-1-07 EN 60950-1:2006, 2nd Edition IEC 60950-1:2006, 2nd Edition すべての認証国で評価

EN 60950-1:2006, 2nd Edition IEC 60950-1:2006, 2nd Edition すべての認証国で評価 UL 60950-1 2nd Edition CAN/CSA C22.2 No. 60950-1-07

電磁波認定/電磁波障害耐力規格:EN 300 386 V1.5.1 (2010-10); EN 55022:2006+A1:2007 EN 61000-3-2:2006; EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A; VCCI Class A

EN 300 386 V1.5.1 (2010-10) EN 55022:2006+A1:2007; EN 61000-3-2:2006 EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A; VCCI Class A

パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット

** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については 『プラットフォーム ガイド:4000シリーズ』を参照してください。 *** vCMPゲストによるFIPSリソースへのアクセスはサポートされていません。

20

ハードウェア データシート BIG-IP System

仕様 i2800 i2600

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:650K 1秒あたりのL4コネクション:250K 1秒あたりのL4 HTTPリクエスト:1M L4最大同時接続:14M スループット:10 Gbps L4/L7

1秒あたりのL7リクエスト:350K 1秒あたりのL4コネクション:125K 1秒あたりのL4 HTTPリクエスト:600K L4最大同時接続:14M スループット:10 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

ECC†:3.5K TPS(ECDSA P-256) RSA:4.3K TPS(2Kキー) 8 Gbpsバルク暗号化*

ECC†:2.1K TPS(ECDSA P-256) RSA:2.5K TPS(2Kキー) 5 Gbpsバルク暗号化*

FIPS SSL: なし なし

ハードウェア圧縮: 5 Gbps なし

ハードウェアDDoS防御: なし なし

TurboFlexパフォーマンス プロファイル: Tier 1 なし

ソフトウェア圧縮: なし 3 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

仮想化(vCMPゲストの最大数): なし なし

プロセッサ: 2-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計4個)

2-Core Intel Xeonプロセッサ1個 (ハイパースレッディング搭載論理プロセッシング コア合計4個)

メモリ: 16 GB DDR4 16 GB DDR4

ハード ドライブ: 500 GBエンタープライズ クラスHDD 1台 500 GBエンタープライズ クラスHDD 1台

ギガビット イーサネットCUポート オプションSFP オプションSFP

ギガビット光ファイバ ポート (SFP): 4ポートのSXまたはLX(別売) 4ポートのSXまたはLX(別売)

10 ギガビット光ファイバ ポート (SFP+) 2ポートのSRまたはLR(別売) 2ポートのSR/LR(別売)

40ギガビット光ファイバ ポート (QSFP+): なし なし

電源ユニット: 250W Platinum AC PSU 1個(追加PSU(オプション)、 650W DC PSU 2個(今後リリース予定のオプション))

250W Platinum AC PSU 1個(追加PSU(オプション)、 650W DC PSU 2個(今後リリース予定のオプション))

標準消費電力: 95W(シングル電源、110V入力)** 95W(シングル電源、110V入力)**

入力電圧: 100~240 VAC +/- 10%オート スイッチング、50/60hz 100~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 325 BTU/h(シングル電源、110V入力)** 325 BTU/h(シングル電源、110V入力)**

寸法: 1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 22.5”(57.15 cm)D 業界標準ラックの1Uサイズ

1.72”(4.37 cm)H x 17.4”(44.2 cm)W x 22.5”(57.15 cm)D 業界標準ラックの1Uサイズ

重量: 20 lbs.(9.07 kg)(シングル電源) 20 lbs.(9.07 kg)(シングル電源)

動作時温度条件: 32°F~104°F 32°F~104°F

動作時相対湿度条件: 5%~85%(40°C) 5%~85%(40°C)

適合安全規格:ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005, A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

ANSI/UL 60950-1-2014 CSA 60950-1-07、A1:2011+A2:2014含む IEC 60950-1:2005; A1:2009+A2:2013 EN 60950-1:2006+A11:2009+A1:2010+A12:2011+A2:2013

電磁波認定/電磁波障害耐力規格:ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A:EN 61000-3-2:2014 EN 61000-3-3:2013:EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

ETSI EN 300 386 V1.6.1 (2012) EN 55032:2012 Class A; EN 61000-3-2:2014 EN 61000-3-3:2013; EN 55024:2010 FCC Class A (Part 15), IC Class A, VCCI Class A

パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット

** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については『プラットフォーム ガイド:i2000シリーズ』を参照してください。 † ECDHE-ECDSA-AES128-SHA256暗号文字列検査済み

21

ハードウェア データシート BIG-IP System

仕様 2200s 2000s

インテリジェント トラフィック処理:

1秒あたりのL7リクエスト:425K 1秒あたりのL4コネクション:150K 1秒あたりのL4 HTTPリクエスト:1.1M L4最大同時接続:5M スループット:5 Gbps L4/L7

1秒あたりのL7リクエスト:212K 1秒あたりのL4コネクション:75K 1秒あたりのL4 HTTPリクエスト:550K L4最大同時接続:5M スループット:5 Gbps L4/L7

ハードウェア オフロード: SSL/TLS:

初期:4,000 TPS(2Kキー) 最大:4,000 TPS(2Kキー) 4 Gbps bulk encryption*

初期:2,000 TPS(2Kキー) 最大:2,000 TPS (2Kキー) 4 Gbps bulk encryption*

FIPS SSL: なし なし

ハードウェアDDoS防御: なし なし

ハードウェア圧縮: 初期:4 Gbps 最大:4 Gbps なし

TurboFlexパフォーマンス プロファイル: なし なし

ソフトウェア圧縮: なし 初期:2.5 Gbps 最大:2.5 Gbps

ソフトウェア アーキテクチャ: 64ビットTMOS 64ビットTMOS

オンデマンドアップグレード: なし 可能

仮想化(vCMPゲストの最大数): なし なし

プロセッサ: Intelデュアルコア(ハイパースレッディング搭載 論理プロセッシング コア合計4個)

Intelデュアルコア(ハイパースレッディング搭載 論理プロセッシング コア合計4個)

メモリ: 8 GB 8 GB

ハード ドライブ: 500 GB 500 GB

ギガビット イーサネットCUポート 8ポート 8ポート

ギガビット光ファイバ ポート (SFP): オプションSFP(SX、LXまたはCopper) オプションSFP(SX、LXまたはCopper)

10 ギガビット光ファイバ ポート (SFP+)

2ポートのSRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

2ポートのSRまたはLR(別売)、 10Gのダイレクトアタッチケーブルをサポート

40ギガビット光ファイバ ポート (QSFP+): なし なし

電源ユニット: 標準:400W(80+ Plus Platinum Efficiency)1個、 オプション:デュアル電源およびDC

標準:400W(80+ Plus Platinum Efficiency)1個、 オプション:デュアル電源およびDC

標準消費電力: 74W(シングル電源、110V入力)** 74W(シングル電源、110V入力)**

入力電圧: 90~240 VAC +/- 10%オート スイッチング、50/60hz 90~240 VAC +/- 10%オート スイッチング、50/60hz

標準発熱量: 252 BTU/h(シングル電源、110V入力)** 252 BTU/h(シングル電源、110V入力)**

寸法: 1.75”(4.45 cm)H x 17”(43.18 cm)W x 21”(53.34 cm)D 業界標準ラックの1Uサイズ

1.75”(4.45 cm)H x 17”(43.18 cm)W x 21”(53.34 cm)D 業界標準ラックの1Uサイズ

重量: 20 lbs.(9.1 kg)(電源1台) 20 lbs.(9.1 kg)(電源1台)

動作時温度条件: 32°~104°F(0°~40°C) 32°~104°F(0°~40°C)

動作時相対湿度条件: 5~85%(40°C) 5~85%(40°C)

適合安全規格:

UL 60950-1 2nd Edition CAN/CSA C22.2 No. 60950-1-07 EN 60950-1:2006, 2nd Edition IEC 60950-1:2006, 2nd Edition すべての認証国で評価

UL 60950-1 2nd Edition CAN/CSA C22.2 No. 60950-1-07 EN 60950-1:2006, 2nd Edition IEC 60950-1:2006, 2nd Edition すべての認証国で評価

電磁波認定/電磁波障害耐力規格:EN 300 386 V1.5.1 (2010-10) EN 55022:2006+A1:2007; EN 61000-3-2:2006 EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A; VCCI Class A

EN 300 386 V1.5.1 (2010-10); EN 55022:2006+A1:2007 EN 61000-3-2:2006 EN 61000-3-3:1995+A1:2000+A2:2005 EN 55024:2010; USA FCC Class A; VCCI Class A

パフォーマンス関連の数値は、Local Traffic manager(LTM)のみを基準に算出しています。F5の提供するオプティクスのみサポートします。 * 最大スループット ** ご利用の構成の最新の電力定格(SSL、SSD、高圧入力電圧、DCなど)については『プラットフォーム ガイド:i2000シリーズ』を参照してください。

22

ハードウェア データシート BIG-IP System

シンプルなライセンシング体系データ センタおよびクラウド環境のアプリケーション サービスをこれまで以上に簡単に統合できます。F5のGood-Better-Bestライセンス体系により、高度なF5モジュールを最適な価値で柔軟にプロビジョニングできます。

• お客様のアプリケーション環境に適切なF5ソリューション セットをお選びください。• お客様のアプリケーションにあったBetterまたはBestのモジュールをご利用ください。• 仮想または物理プラットフォームで包括的なアプリケーション サービスを実装してくださ

い。

F5 Global ServicesF5 Global Services は、ワールドクラスのサポート、トレーニング、およびコンサルティングを提供して、お客様がF5への投資からより多くを得られるようにお手伝いします。質問に対する迅速な回答、社内チームのトレーニング、または設計から導入までの導入全体の対応など、F5 Global Service はお客様をサポートして、いつもセキュアで素早く、信頼性が高いアプリケーションを保証します。F5 Global Service についての詳細は、https://f5.com/jp/support を参照してください。

参考資料BIG-IPの詳細については、f5.com にアクセスして参考資料をご覧ください。

データシートBIG-IP Local Traffic ManagerBIG-IP DNSBIG-IP Advanced Firewall ManagerBIG-IP Application Security ManagerBIG-IP Access Policy ManagerBIG-IP Carrier-Grade NATBIG-IP Policy Enforcement ManagerF5 Application ConnectorF5 Container Connector

ホワイト ペーパーBuild a Unified Application Delivery Architecture for Your Data Center and CloudSoftware-Defined Hardware: Enabling Performance and Agility with the BIG-IP iSeries Architecture ScaleN: Elastic InfrastructureApplication Delivery Hardware: A Critical ComponentVirtual Clustered Multiprocessing (vCMP)

東京本社〒107-0052 東京都港区赤坂 4-15-1 赤坂ガーデンシティ19階TEL 03-5114-3210 FAX 03-5114-3201

お問合わせ先:https://f5.com/jp/fc/

西日本支社〒530-0012 大阪府大阪市北区芝田 1-1-4 阪急ターミナルビル 16 階TEL 06-7222-3731 FAX 06-7222-3838

合同会社

©2018 F5 Networks, Inc. All rights reserved. F5, F5 Networks, F5のロゴ、および本文中に記載されている製品名は、米国および他の国における F5 Networks, Inc.の商標または登録商標です。本文中に記載されている製品名、および社名はそれぞれ各社の商標、または登録商標です。

これらの仕様はすべて予告なく変更される場合があります。本文中の記載内容に誤りがあった場合、あるいは記載内容を更新する義務が生じた場合も、F5ネットワークスは一切責任を負いません。F5ネットワークスは、本文中の記載事項を予告なく変更、修正、転載、または改訂する権利を有します。

F5. DC0218 | DS-BIG-IP 207989196