BIG-IP 下一代云原生网络功能 (CNF)

F5 BIG-IP Next CNF 可以提供安全、自动化、可扩展的云原生解决方案,而这对于向 5G 网络过渡至关重要。

完美地将工作负载转移到云原生架构上

文本

云和云原生安全

随着威胁面越来越大,缺乏固定的边界,敏感的个人数据量越来越大,以及应用和代码发布周期的加快,使得安全问题更具挑战性。BIG-IP Next Edge Firewall CNF 出自基于业界公认的安全领域领导者的 BIG-IP 高级防火墙管理器 (AFM),同时又具有独特的、以应用为中心的设计。

  • 防火墙、DDoS 和 IPS:基于 F5 BIG-IP AFM 的防火墙、DDoS 和入侵防御系统 (IPS) 技术。
  • CGNAT:通过 IPv4 地址管理简化 IPv6 迁移,提高网络可扩展性和安全性。支持以安全策略的一部分进行部署。

文本

部署云原生基础设施

CNF 解决方案是将工作负载转移到云原生架构的理想形式。对于实施 5G 的移动服务运营商,或者正在部署数据中心和采用多接入边缘计算解决方案的固网和有线电视服务提供商而言都不失为一种绝佳之选。而对于希望在基于 Kubernetes 的微服务架构中安全部署创收应用的大型技术公司和企业而言,也可以从 BIG-IP Next CNF 受益。

产品概览

充分发挥云原生解决方案的优势

带有 F5 配置的 Helm chart 发送至 Kubernetes Control Plane 节点的 API 服务器。F5 BIG-IP 控制器将新配置部署到工作节点的 F5 组件,流量可以通过网络发送。

基于 F5 极为成熟的 BIG-IP AFM 的防火墙、DDoS 和入侵防御系统 (IPS) 技术。

启用 DNS 缓存,将 DNS 延迟减少高达 80%。DoH decrypts and resolves DNS queries over HTTPS without impacting RPS.

通过 IPv4 地址管理简化 IPv6 迁移,提高网络可扩展性和安全性。

利用流量分类和用户意识等工具提高 QoE 和 ARPU。

核心功能

通过将功能卸载到 FPGA 或 Intel SmartNIC 来提高性能。

卸载 SSL 处理、在任何地方部署应用交付和安全服务,并保护您的应用免受最普遍的攻击。

CNF 包括原生 IPv6 和电信协议支持。

原生 Kubernetes API 通过 CRD 进行扩展,以确保 F5 产品能够正确配置。

Rapidly develop tailored solutions for multiple apps with iRules.

Platform Support and Integrations

BIG-IP Next Cloud-Native Network Functions (CNF) can be flexibly deployed on Kubernetes cloud-native infrastructure

The Edge Firewall CNF is certified by the Cloud Native Computing Foundation (CNCF).  The CNCF CNF Test Suite is an open-source test suite for telcos validating cloud native principles and best practices. 

Certify partner CNFs interoperability on SPK and Aspen Mesh

F5 and its partners certify onboarding, integration, deployment, and lifecycle management of BIG-IP Next SPK and Aspen Mesh in a cloud-native environment with F5 and vendor CNFs.

Read more about the CNF certification program ›

资源

专题

文本

观看本次网络研讨会,了解 F5 高级领导人和 Heavy Reading 研究总监 Jim Hodges 有关云原生网络功能 (CNF) 演变的见解。

下一步

了解 F5 产品和解决方案如何帮助您实现目标。

联络 F5