F5 BIG-IP Next 云原生网络功能(Cloud-Native Network Functions,CNF)

F5 BIG-IP Next CNF 支持安全、自动化和可扩展的云原生解决方案,这对于向 5G 网络的过渡至关重要。

非常适合将工作负载迁移到云原生架构

big-ip-next-cloud 和云原生安全

云和云原生安全

威胁面不断扩大、缺乏固定边界、敏感个人数据量不断增加以及应用程序和代码发布周期加快,使得安全性更具挑战性。 BIG-IP Next Edge Firewall CNF 基于经过验证且业界公认的安全领域领导者高级防火墙管理器 (AFM),具有独特的以应用程序为中心的设计。

  • 防火墙、DDoS 和 IPS - 基于 F5 BIG-IP AFM 的防火墙、DDoS 和入侵防御系统(IPS) 技术。
  • CGNAT - 通过 IPv4 地址管理简化 IPv6 迁移并提高网络可扩展性和安全性。 作为安全策略的一部分进行部署。

big-ip-next 部署云原生基础设施

部署云原生基础设施

对于那些希望将工作负载转移到云原生架构的人来说,CNF 解决方案是完美的选择。 对于实施 5G 的移动服务提供商,或正在部署数据中心并采用多接入边缘计算解决方案的固定线路和有线服务提供商。 希望在基于 Kubernetes 的微服务架构中安全部署创收应用程序的大型科技公司和企业将受益于 BIG-IP Next CNF。

产品概览

释放云原生解决方案的优势

具有 F5 配置的 Helm 图表被发送到 Kubernetes 控制平面节点上的 API 服务器。 F5 BIG-IP 控制器将把新配置部署到工作节点上的 F5 组件,并且流量可以通过网络发送。

基于 F5 极为成功的 BIG-IP 高级防火墙管理器 (AFM) 的防火墙、DDoS 和入侵防御系统(IPS) 技术。

启用 DNS 缓存并将 DNS 延迟降低高达 80%。  DoH 通过 HTTPS 解密并解析 DNS 查询,而不会影响 RPS。

通过 IPv4 地址管理简化 IPv6 迁移并提高网络可扩展性和安全性。

使用流量分类和用户意识等工具提高 QoE 和 ARPU。

可在 NVIDIA BlueField-3 DPU 上部署,实现 AI 用例

通过部署 NVIDIA BlueField-3 DPU,服务提供商可以将网络和安全功能更贴近最终用户。 这为各种applications释放了计算资源,并允许服务提供商获得可扩展的、云原生解决方案,能够自动适应不断变化的网络需求。

利用 BlueField-3 DPU 的高性能功能来满足 5G 网络的严格要求,实现边缘 N6-LAN 流量的高效、安全处理。

通过动态扩展和增强的安全性优化 AI-RAN 部署,确保在边缘高效、安全地处理 AI 工作负载,从而提高整体网络性能。

在运营商级安全性和流量管理的保障下,在边缘部署先进的 AIapplications,确保各种边缘用例的实时处理和分析。

核心功能

通过将功能卸载至 FPGA 或 Intel SmartNIC 来提高性能。

卸载 SSL 处理,在任何地方部署应用交付和安全服务,并保护您的应用s免受最常见的攻击。

CNF 包括原生 IPv6 和电信协议支持。

原生 Kubernetes API 通过 CRD 进行扩展,以确保 F5 产品能够正确配置。

使用 iRules 快速为多个应用程序开发定制解决方案。

平台支持与集成

BIG-IP Next 云原生网络功能 (CNF) 可灵活部署在 Kubernetes 云原生基础设施上

Edge Firewall CNF 已通过云原生计算基金会 (CNCF) 认证。  CNCF CNF 测试套件是供电信公司验证云原生原则和最佳实践的开源测试套件。 

认证合作伙伴 CNF 在 SPK 和 Aspen Mesh 上的互操作性

F5 及其合作伙伴通过 F5 和供应商 CNF 在云原生环境中对 BIG-IP Next SPK 和 Aspen Mesh 的入职、集成、部署和生命周期管理进行认证。

阅读有关 CNF 认证计划的更多信息 ›

资源

推荐内容

文本

观看 F5 高层领导和 Heavy Reading 研究总监 Jim Hodges 在本次点播网络研讨会上讨论向云原生网络功能 (CNF) 的演变。

后续步骤

了解 F5 产品和解决方案如何帮助您实现目标。

联络 F5