扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共4页)
跟SAP等应用厂商密切相关:打通应用血管
F5提供了这样一系列产品,这里边都是F5的各种各样产品的组合。但是这些产品的组合基本上基于一个管理平台,F5叫TMOS,这个对于F5来讲,这些产品都不重要,真正重要的就是TMOS,因为这个是F5搭出了一个骨架子。基本上一提到F5所有的东西都是基于TMOS,它是我们自己内部的一个操作系统,你缺哪块产品的时候,就把哪块产品相关的功能像填空一样把它填进去。你在市面上可以在不同厂商买到我们的解决方案,你从十几个厂商买到二三十个不同的解决方案才能把上面的问题全部解决。这里面对客户来说是很大的挑战,就像不懂中医的去抓中药一样,你可能解决了这方面的病会把那方面的病加重了。这里面就是TMOS的架构问题,有了它,你不用担心F5上面的产品有没有互相的协同性,它整个搭了一个完整的架构,彼此之间系统有了非常还的互通性和互操作性。这时候你不需要自己一味的配中药,所以TMOS体系架构对F5来说是最宝贵的资产。
我们跟应用厂商走得非常近,比如像SAP,BEA、Oracle,当他们出现性能、安全瓶颈的时候,只有F5能帮它。F5基本上根据每一个厂商基于特定的应用去进行优化。对于它们来讲,F5,因为我们能够保证它的应用的安全性、速度和可靠性,是这些应用厂商的首选,所以我们跟任何一个厂商不存在,包括今天各位来的厂商来讲,我们跟大家都不是竞争关系,我们跟任何人都是合作的关系。基本上我们扮演画龙点睛的话,最后点睛的动作。
所以我们做的事情非常简单,就是把这根血管打通、加厚,最后变成加厚的血管,消除了里面的瓶颈,保证这些数据非常的安全、可靠,从数据中心端一直跑到客户端。这样可以提高客户的响应速度三到十倍,企业可以放80%的服务器资源,降低带宽75%以上,还有可以应用级的安全,保证数据中心99.999%的高可用性。
精彩用户提问:应用交付方案如何应用/部署?
在2008中国IT技术精英年会网络安全分论坛上,F5销售运营总监巩文坚先生对应用交付的讲解,引起了很多用户的关注,以及大量的提问。
其中有很多关于应用交付的应用/部署等问题,相信也是大家都比较关注的问题,在此,列举了部分提问,以供大家参考:
提问:
我对应用交付这块还不是特别的清楚。你们这种解决方案主要是软件提供还是有些专用的硬件设备?
巩文坚:
我们一直都在讲是一个软件公司。F5真正值钱的业绩装在硬件设备的软件。刚才前面也讲过了,它有很多的功能要从服务器那端卸载,很多时候为了保证性能,里面采取专用了芯片做这个功能,所以你最后看到的形式是一个硬件的盒子这是一个通用的平台,里面跑不同的软件模块。
在全球不同数据中心,TDM做协调功能的模块。另外LTM模块,是公用一个平台,包括刚才讲的智能链路管理的平台,都在一个平台上跑。你装上LC模块,就是专门再智能电路的。是一个类似服务器那样的硬件。
提问:
部署在哪里?
巩文坚:
不同产品部署在不同的位置。像LTM基本上部署在交换机上面。我们不能靠自己连接在服务器,要靠交换机连接服务器、连接资源。
提问:
是运营商范围还是企业内部的?
巩文坚:
企业内部的。到IDC那边,就无所谓了。要看你怎么定义,IDC自己也是一个企业。
像我们的ONEJipe是放在路由器上面的。
提问:
你这个描述,确实是很美妙,很不错。但是我觉得你有没有考虑过这么一点?现在是基于应用。因为我们IT做来做去,最终是要给人用的,就是最终的应用。你的应用改变的话,可能就会影响你整个的管道是怎么来布的?就是你修这条路的问题。到底从哪连到哪?比如从九华山庄一直连到大柳树环岛。现在应用改变了,不需要到那去了,需要直接有另外一条链路去别的地方,就是这个问题你怎么能够及时反应这种变化?实际上这个变化也是很重要的。
巩文坚:
我讲两件事情。
你说的非常对。就是因为变化,所以刚才讲就是因为大集中、全球化的趋势导致这个血管越来越长了。以前就是很短的情况下,数据中心跟用户就在一层楼的时候,根本不需要F5这样的厂商。访问者跟数据中心都在一个楼里面。
今天就是因为这个血管太长了,你的数据中心可能放在北京,你的访问可能在广州访问,或者在九寨沟玩的时候访问的,这时F5才会发挥作用。
第二个,我仔细分析过我们客户的类型。我们的客户类型,基本上都是买了一个宾利跑不过夏利的。我们的客户基本都是Juniper、华三等等这样的网络客户,IBM、惠普这样的小机客户,Oracle中间件等等这些数据库客户,ERP一定是SAP的等等,打个比方来说,这不是诋毁其他的厂商。比如你买了一个D—link网络,这时候你跑得慢,肯定不会想到买F5。所以基本上我们的客户都是走投无路的,跑过来才找F5,但凡它在它那个坎上的话,没有买到它那个档次的话,一个是应用这块,一个是小机这块,一个是网络这块,都会是路没有修好,是不是车不够好的想法。
我们做的事情,我们的软件是不断升级的,我进到公司里面,那时候应该是九点二几的版本,现在到九点四几了。做这件事情从本身来讲,对你来讲没有太大的变化,在目前的架构情况下,它就是做那些事情,它不断消除这个瓶颈。它唯一要做已经证明有漏洞瓶颈的地方想办法克服掉,另外,增加了许多新的功能,现在通过应用,这方面的血脂突然的加重。最近我们有一款产品叫反垃圾邮件,以前是没有这款产品的,后来客户反映,他要花大量的钱去部署反垃圾模块,他说F5能不能帮我们在前面略微的来一道。其实MSM,就是一千多行的指令,你自己有本事自己可以开发。我们有很多保管网站的,我们一些网站的朋友是不部署防火墙,它们直接打F5设备,它根本不去部署传统意义的防火墙,它就把F5的设备绑在前面,它编写一套指令,在上面直接用。这就是说明我们也在与时俱进。我们不介意我们大多数客户去买防火墙。对于绝大多数,超过99%的客户来讲,你可能对你内部系统没有那么了解的情况下,还是应该买公用的防火墙对你来说更安全。
提问:
您说的网站加速这块能不能大体说一下。
巩文坚:
最早来讲,我们以前做网站加速,最常用的技术就是所谓的Cathe。打个比方来说,你今天去ICBC的网站,要给当当买书,要给当当付钱,我帐户上一共有一千块钱,我三本书加起来一本块钱,我付了这个钱以后,最后帐面上应该剩九百块钱。这个流程中间,其实没有任何可以改变的东西,F5就是做了一个欺骗的动作,它让你的浏览器认为是哪些东西,基本上除了你这次帐面上有一千块钱,付了一百块钱,剩九百块钱,这些最关键的数据,真正要到服务器那端拿的数据以后,其他所有页面所有不变的地方,全部都通过欺骗你的浏览器的方式,让你的IE这种工具,把它存在你的本地上。讲白了就是非常简单的技术。所以它不适合你去部署在像新浪这种公开网页上,没有意义。它非常适合于部署在企业的内网上,因为企业的内网这次去和那次去几乎是一样的。企业内网几乎不会有变化特别多的东西。所以对企业内网的加速效果非常明显。
提问:
是不是可以理解为第一次访问并不能加速。
巩文坚:
第一次访问的时候已经加速很多了。因为我们不但有这个技术,还有其他方面的一些压缩技术,还有我们把很多功能卸载到服务器这端来做了。
提问:
在跨网传输的时候,是不是可以减少传输的数据量。
巩文坚:
压缩其实解决不了什么问题。如果压缩能解决问题的话,路由器厂商早就做了。压缩技术,讲白一点,它不是传你具体的内容,也不是做压缩,是根据你两边的两台设备,根据你的应用不断做分析,掌握一个数据辞典。打个比方,我今天给你传的时候,我要把这盒传给你的时候,并不是傻呵呵的把这盒烟给你传过去,而是你告诉你这里面有十根烟。透过这种方式才能解决方式。这里面怎么能做到,就是F5去做的。这就是类似像F5这种公司为什么在这段时间值钱,公司值钱就是值在这里,就是这种技术。
提问:
如果只有一个数据中心,我的用户北方是网通,南方是电信线路,我们的产品怎么进行解决?
巩文坚:
我们有两个产品,一个是解决你只有一个数据中心的话,但是你有两个链路。这种情况下,我们的产品可以保证你从任何地方来的访问,都能够拿到对它来说最后的访问,再通过这个链路把它送回去,这个产品是LC这样的产品,这个产品刚才讲过了,全球80%的销量在中国,因为这个特点只有中国才有。
另外一个特点就是讲多个数据中心的情况下,那个产品叫GTM。企业发展比较大,有多个数据中心的时候,需要有一个智能DNS的设备。GTM是LC的一个超级,它基本解决全球智能网络的问题。所以当你有多个数据中心的情况下,尤其现在像我们国内,很多企业当它发展到一定规模的情况下,基本上都要自建CDN,如果自建CDN的话,只能找到GTM,因为除了GTM,其他的产品都可能会涉及到BGB协议这样一些很稀缺的资源才能做到,或者非常复杂的技术才能做到。所以GTM对于那种复杂解决方案来说,GTM是非常廉价的解决方案能够解决你所有的问题。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。