F5® 應用交付與應用防護

站在您系統最前面的分流器,同時也是保鑣。同一台設備,解決「不能斷」與「不能被打穿」兩件事。

F5 — Application Delivery & Security
BIG-IP® / NGINX® / Distributed Cloud
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務。
負載平衡 WAF 防護 SSL 卸載 異地備援

什麼是 ADC/負載平衡

ADC(Application Delivery Controller,應用交付控制器)白話講就是一台站在伺服器前面的分流器。它做三件事:

  • 分攤流量:後端擺三台、五台,連線平均分下去,尖峰不容易塞爆。
  • 自動切走故障主機:持續健康檢查,某台掛掉就不再派工作,使用者通常無感。
  • 加解密卸載(SSL Offload):把吃 CPU 的加解密搬到 ADC,伺服器專心跑程式。

為什麼 F5 常常跟 WAF 綁在一起賣

WAF(Web Application Firewall,網頁應用防火牆)是「看得懂網頁語言的防火牆」。一般防火牆只看 IP 與連接埠。WAF 會拆開 HTTP 請求看內容,判斷有沒有 SQL Injection、XSS 這類攻擊。

ADC 本來就站在流量必經之路上。要加檢查,最省事就是在同一台機器上多開一個 WAF 模組:不必新買設備、不必重畫路由,一筆採購解決兩件事。

主要產品

模組分開授權、可逐項採購。產品線近年改名,以下新舊名並列。

BIG-IP LTM

負載平衡、健康檢查、SSL 卸載,可用 iRules 客製流量處理。硬體為 rSeries/VELOS。

F5 WAF for BIG-IP

舊稱 Advanced WAF、更早叫 ASM,現場仍常用舊名。含 OWASP Top 10、機器人辨識、L7 DoS 與 API 防護。

APM/AFM/DNS/SSLO

APM 存取控制(SSL VPN/SSO/MFA)、AFM 網路防火牆、BIG-IP DNS(舊稱 GTM)跨機房導向與異地備援、SSL Orchestrator 解密編排。

NGINX 與 F5 WAF for NGINX

最主流的網頁伺服器與流量轉送(reverse proxy)軟體之一,開源版免費。商用版 NGINX Plus/One 另含集中管理與原廠支援。F5 WAF for NGINX 舊稱 NGINX App Protect WAF。

F5 Distributed Cloud WAAP

不必買設備,把流量導過去即可。含雲端 WAF、Bot 防護、DDoS 緩解與 API 安全。

BIG-IP Virtual Edition(VE)

軟體版,開一台虛擬機就能跑,可放在既有虛擬化或超融合平台,免買硬體。

版本現況

選版本不是挑最新,是挑支援期撐得住維護合約的。

BIG-IP 17.5.x

技術支援至 2029 年 1 月。已在市場運行多年的成熟版本,現有環境升級首選。

BIG-IP 21.1.x

2026 年 5 月出貨,支援至 2029 年 5 月。適合新購或全面汰換。

提醒:v21.0 是短期支援版本,技術支援已於 2026 年 8 月 6 日結束,新案不建議採用。F5 現行路線是把既有 TMOS 平台延續並現代化到 2029 年。預算可以用上面兩條 LTS 來估。

三種部署形態

同一品牌吃地端、混合、雲端,是 F5 最大的差異化。形態怎麼選,看系統落點。

BIG-IP 硬體或 VE

設備放自己機房、流量不離開。適合資料不可出境的金融、醫療與公部門。

NGINX 軟體形態

跟著應用一起部署、可納入 CI/CD,不必動網路架構。適合有 DevOps 的團隊。

F5 Distributed Cloud

訂閱制、不必買設備。適合系統已上公有雲,或想把地端政策延伸上雲。

適合什麼客戶

以下四種情況的投資報酬最為明確。

1
資料不可出境
流量不能送到境外節點時,地端方案是少數可行解。
2
稽核要求流量可控
ISO 27001、主管機關檢查,或標案規格書直接寫 ADC 與 WAF。
3
同時需要高可用與資安
可用性預算多在 IT 部門、資安預算在稽核部門,一台同時回應兩邊。
4
已有 BIG-IP,想加購防護
流量本來就經過它,加購模組不必改架構,衝擊最小。

其他情境的方案對應

以下需求,其他方案更合適;選型看系統落點與規模。

僅需應用層防護

尚無負載平衡需求時,可先評估雲端或軟體形態的 WAF 防護。

看 WAF 解決方案
交換器與 Wi-Fi 汰換

F5 定位在 L4–L7 應用層。交換器與無線基地台,看企業網路方案。

看企業網路建置
單一後端、無自建機房

流量規模成長前,先用軟體形態或雲端訂閱,導入成本跟規模比較相稱。

看 WAF 怎麼選

服務範圍

設備只是一段,決定成敗的是設定與後續調校。

盤點與架構規劃
現勘、需求訪談、架構設計、選型建議、POC 與 TCO 試算。
建置與設定調校
機櫃上架、佈線、安裝,以及 VIP、伺服器池、健康檢查與切換。
系統遷移
既有設備組態移轉、汰換設備資料搬遷、虛擬機搬遷後重新對接。
WAF 政策調校
先以偵測模式觀察流量、收斂誤判,確認不影響業務才切換阻擋。
版本升級規劃
盤點版本與授權,規劃往 17.5.x 或 21.1.x LTS 的升級與停機視窗。
教育訓練與年度維護
操作訓練與文件交付;年度維護含上班時間支援、故障排除與定期健檢。

FAQ 常見問題

原廠資安通報與版本更新如何因應?

原廠版本更新與資安通報的追蹤,包含在年度維護裡。實務上靠三項基本設定把風險收斂:管理介面不對外網開放、限制管理來源 IP、版本維持在原廠建議的修補版本。這三項是年度健檢的固定檢查項目。更新後另外安排回歸驗證。

貴公司跟 F5 是什麼關係?

本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務;不使用原廠商標圖示,也不宣稱任何授權關係。

要怎麼跟其他 WAF 方案比較?

選型看的是防護發生的位置:網際網路邊緣、機房門口,還是跟著容器部署。品牌優劣反而是其次。判斷方式整理在WAF 怎麼選,也可先看網站與 API 防護(WAF);虛擬機形態可參考超融合平台。

商標註記:F5、BIG-IP、NGINX 為 F5, Inc. 之商標或註冊商標,本頁內容未經 F5, Inc. 授權、贊助或背書。

想確認該用地端、容器還是雲端形態?可以先做一次現況盤點。

聯絡我們 看服務流程 回產品品牌

洽詢 F5 導入規劃

請留下聯絡方式與需求說明,將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。

發送詢問
LINE LINE 諮詢