BIG-IP Carrier-Grade Network Address Translation(CGNAT)

통합 기능 제품군의 일부인 보안 IP 주소 전략으로 IPv4에서 IPv6로의 마이그레이션을 쉽게 수행하십시오.

BIG-IP CGNAT로 네트워크 확장성 개선

big-ip-cgnat-as-part-of-a-security-policy

보안 정책의 일부로서의 BIG-IP CGNAT

BIG-IP CGNAT는 BIG-IP Advanced Firewall Manager(AFM)와 결합하여 포괄적인 보안 플랫폼을 제공할 수 있습니다. 또한 통합 접근 방식을 통해 관리 및 운영을 간소화하고 운영 비용을 절감하며 기능과 서비스를 수익화할 수 있는 더 많은 기회를 얻을 수 있습니다.

  • 고성능 방화벽 - BIG-IP AFM과 결합된 BIG-IP CGNAT는 고성능 방화벽의 이점을 제공합니다. 여기에는 통합 ACL, IPS, DDoS 방지 기능을 갖춘 가입자 인식 네트워크 방화벽이 포함됩니다.
  • 가입자 인식 - 가입자 인식 기능은 CGNAT NAPT 및 PBA 로그, 가입자 검색, 동적 정책 프로비저닝을 위해 가입자 ID를 사용하여 로그를 보강하도록 지원합니다.

 

제품 개요

diagram-sp-big-ip-cgna

통신사 등급의 NAT 성능으로 네트워크 확장 및 보호

BIG-IP CGNAT는 IPv6로의 전환을 지원하는 데 필수적인 도구로 입증되었으며 네트워크의 확장 및 보호를 지원함으로써 오늘날 네트워크에서 그 가치를 계속 입증하고 있습니다. IPv6, IoT 및 5G를 위해 네트워크 확장성을 최적화하려는 서비스 제공업체를 위해 BIG-IP CGNAT는 통합 네트워크 기능 제품군의 일부로 원활하고 안전한 IP 주소 전략을 제공합니다.

VNF (F5 BIG-IP Virtual Edition)로 배포하거나 NFV Gi-LAN, Gi 방화벽 또는 CGNAT 사전 패키지 솔루션의 일부로 배포할 수 있습니다. 또한 BIG-IP Virtual Edition을 Intel SmartNIC으로 보강하면 성능을 향상하고 CPU 사용량을 줄일 수도 있습니다.

유연한 비즈니스 운영을 위해 퍼블릭 클라우드 환경에서 IPv4/IPv6 주소 관리 기능을 사용할 수 있으며, CNF로도 사용할 수 있습니다.

F5 BIG-IP CGNAT는 확장 가능한 블레이드형 VELOS 또는 VIPRION 플랫폼과 iSeries 및 rSeries 어플라이언스에 배포할 수 있습니다.

핵심 기능

CGNAT를 수행할 때 상당한 컴퓨팅 성능이 필요한 두 가지 주요 기능이 있습니다. 하나는 한 IP 주소에서 다른 IP 주소로의 실제 변환을 실행하는 기능이고, 다른 하나는 해당 변환을 기록하는 기능인데 종종 지역 당국에서 이를 요구합니다.

NAT44, NAT64/DNS64, PBA 등으로 IPv4 주소 고갈을 관리하십시오.

서비스 제공업체는 NAPT와 PBA를 통해 사용 가능한 소스 주소를 기하급수적으로 확장할 수 있습니다.

15억 개에 가까운 동시 세션을 처리하고 1Tbps 이상의 처리량을 제공합니다.

지역 당국의 요청을 준수하기 위해 수백만 개의 로깅 레코드 생성을 지원합니다.

Intel SmartNIC로 오프로드하여 처리량을 30%까지 개선할 수 있습니다.

다음 단계

F5가 보안 목표를 달성하는 데 어떤 도움을 줄 수 있는지 알아보십시오.

F5에 문의