BIG-IP 캐리어급 네트워크 주소 변환(CGNAT)

통합 기능 세트의 일부로 보안 IP 주소 전략을 구축하여 IPv4에서 IPv6로의 마이그레이션을 용이하게 하세요.

BIG-IP CGNAT로 네트워크 확장성 개선

보안 정책의 일부로서 big-ip-cgnat

보안 정책의 일부로서 BIG-IP CGNAT

BIG-IP CGNAT는 BIG-IP Advanced Firewall Manager(AFM)와 결합하여 포괄적인 보안 플랫폼을 제공할 수 있습니다. 통합된 접근 방식을 통해 관리와 운영이 간소화되고, 운영 비용이 절감되며, 기능과 서비스를 통해 수익을 창출할 수 있는 기회가 더 많아집니다.

  • 고성능 방화벽 - BIG-IP AFM과 결합된 BIG-IP CGNAT는 고성능 방화벽의 이점을 제공합니다. 여기에는 통합 ACL, IPS, DDoS 보호 기능을 갖춘 가입자 인식 네트워크 방화벽이 포함됩니다.
  • 구독자 인식 - 구독자 인식을 통해 CGNAT NAPT 및 PBA 로그에 대한 구독자 ID를 통한 로그 보강, 구독자 검색, 동적 정책 프로비저닝이 가능합니다.

 

제품 개요

다이어그램-sp-big-ip-cgna

통신사 등급 NAT 성능으로 네트워크를 확장하고 보안하세요

BIG-IP CGNAT는 IPv6로의 전환을 지원하는 데 없어서는 안 될 도구임이 입증되었으며 네트워크 확장 및 보안을 지원함으로써 오늘날의 네트워크에서 그 가치를 계속 입증하고 있습니다. IPv6, IoT, 5G에 맞춰 네트워크 확장성을 최적화하려는 서비스 공급업체를 위해 BIG-IP CGNAT는 통합된 네트워크 기능의 일부로 원활하고 안전한 IP 주소 전략을 제공합니다.

VNF(F5 BIG-IP Virtual Edition)로 배포되거나 NFV Gi-LAN, Gi Firewall 또는 CGNAT 사전 패키지 솔루션의 일부로 배포됩니다. BIG-IP Virtual Edition은 Intel SmartNIC로 강화되어 성능을 높이고 CPU 사용량을 줄일 수도 있습니다.

유연한 비즈니스 운영을 위해 퍼블릭 클라우드 환경에서 IPv4/IPv6 주소 관리 기능을 활성화합니다. CNF로도 사용 가능합니다.

F5 BIG-IP CGNAT는 확장 가능한 블레이드형 VELOS 또는 VIPRION 플랫폼은 물론, iSeries 및 rSeries 어플라이언스에도 구축할 수 있습니다.

핵심 역량

CGNAT를 수행할 때는 상당한 컴퓨팅 파워가 필요한 두 가지 주요 기능이 있습니다. 하나의 IP 주소에서 다른 IP 주소로 실제 변환을 실행하는 것과 해당 변환을 로깅하는 것입니다. 이는 종종 지역 당국에서 요구하는 사항입니다.

NAT44, NAT64/DNS64, PBA 등을 사용하여 IPv4 주소 고갈을 관리합니다.

NAPT와 PBA를 사용하면 서비스 제공자는 사용 가능한 소스 주소를 기하급수적으로 확장할 수 있습니다.

약 15억 개의 동시 세션과 1Tbps 이상의 처리량을 처리합니다.

지역 당국의 요청을 준수하기 위해 수백만 개의 벌목 기록 생성을 지원합니다.

Intel SmartNIC로 오프로드하면 처리량을 30% 향상시킬 수 있습니다.

다음 단계

F5 제품과 솔루션이 귀하의 목표 달성에 어떻게 도움이 될 수 있는지 알아보세요.

F5로 연락하세요