
Российский рынок балансировщиков нагрузки и брокеров сетевых пакетов — сегодня это зрелая конкурентная среда с десятками отечественных решений. Эксперты ведущих вендоров собрались в студии AM Live, чтобы обсудить, чем отличаются классы решений, как их выбирать и на что смотреть при пилотировании.
- 1. Введение
- 2. Какими бывают балансировщики нагрузки
- 3. Драйверы рынка
- 4. Замена западных решений: насколько готовы российские аналоги
- 5. В чём особенность вашего решения?
- 6. Ошибки при внедрении и эксплуатации
- 7. Тренды и прогнозы
- 8. Выводы
Введение
Российский рынок решений для управления сетевым трафиком перестал быть рынком поиска замены F5 и Citrix. Сегодня это зрелая конкурентная среда, где отечественные производители предлагают контроллеры доставки приложений, балансировщики нагрузки и брокеры сетевых пакетов для задач как ИТ, так и ИБ. Но чем больше решений, тем сложнее выбор: нужно разобраться в классах, понять, для каких задач подходит каждый, и не допустить типовых ошибок на этапе пилотирования и внедрения.
Эксперты ведущих российских вендоров собрались в студии AM Live, чтобы обсудить состояние рынка, критерии выбора и перспективы развития этого направления.
Рисунок 1. Эксперты в студии AM Live
Участники эфира:
- Михаил Соболев, директор продукта Termidesk Connect, «Увеон» («Группа Астра»).
- Алексей Лакаев, руководитель отдела развития телекоммуникационного оборудования, «Цифровые решения».
- Семён Орлов, руководитель департамента инженерных решений, TrafficSoft.
- Даниил Виняр, руководитель группы перспективных разработок, «Инфосистемы Джет».
Ведущий и модератор эфира — Илья Шабанов, генеральный директор «АМ Медиа».
Какими бывают балансировщики нагрузки
Даниил Виняр предложил разделить решения на три класса:
- Global Server Load Balancing (GSLB) — решения на базе DNS, которые распределяют нагрузку между разными ЦОДами, будь то собственные площадки или облака.
- Пакетные решения, работающие на третьем и четвёртом уровне и занимающиеся форвардингом трафика: это могут быть маршрутизаторы или свитчи, балансирующие внутри лагов или по роутинговой таблице, а также специализированные flow-based решения, которые контролируют состояние серверов приложений.
- Application Delivery Controllers (ADC), или контроллеры доставки приложений: это full-proxy-решения, которые принимают нагрузку от клиентов, распределяют её по серверам и изолируют серверный сегмент от сетей доступа.
Михаил Соболев немного упростил классификацию: пакетные брокеры работают с потоками данных и могут балансировать по сегментам сетей, не опираясь на приложение, а всё остальное — это ADC, которые включают безопасность, проксирование, глобальную балансировку и многое другое.
Михаил Соболев, директор продукта Termidesk Connect, «Увеон» («Группа Астра»)
Алексей Лакаев подчеркнул, что перечисленные классы выполняют разные задачи. Если говорить о классе ИБ, то это в первую очередь пакетные брокеры, изначально создававшиеся для доставки трафика до систем обнаружения вторжений, а также транспарентные L3-балансировщики, которые хорошо подходят для балансировки нагрузки на средства ИБ: NGFW, WAF, TLS-прокси, IPS/IDS.
Эти решения активно развиваются, но требуют много вычислительных ресурсов, поскольку современные NGFW должны смотреть глубоко внутрь приложений и анализировать сессии, что требует расшифровки трафика. Реализовать обработку всего объёма трафика в одном устройстве сложно. Отсюда возникает необходимость горизонтального масштабирования.
Семён Орлов добавил, что мир балансировки гораздо шире: сетевая балансировка бывает stateful и stateless, по типу прохождения трафика — DSR-решения, когда только апстрим проходит через балансировщик. роме того, решения для L7-балансировки могут выполнять дополнительные функции помимо собственно распределения трафика на уровне приложений.
Драйверы рынка
По мнению Алексея Лакаева, рынок развивается во многом благодаря спросу на средства ИБ. Компании вынуждены защищаться, атаки становятся всё изощрённее, средств всё больше, и им нужно всё глубже смотреть в трафик. Это требует больших вычислительных ресурсов. Плюс есть специфика отечественного рынка — ГОСТ-шифрование, которого нет и не будет в зарубежных решениях.
Для зарубежных алгоритмов шифрования существуют аппаратные блоки ускорения в процессорах, а для ГОСТ они не работают, и при попытке реализовать дешифрацию ГОСТ производительность падает в 5–10 раз. Это приходится компенсировать горизонтальным масштабированием, чем и занимаются балансировщики.
Семён Орлов добавил, что переход на отечественные продукты становится всё более необходимым: доверия к западным и восточным решениям у многих компаний нет, требования регуляторов постепенно ужесточаются, а желание у заказчиков переходить на отечественные решения растёт, потому что они уже доказали свою зрелость.
Семён Орлов, руководитель департамента инженерных решений, TrafficSoft
Михаил Соболев отметил, что трудно найти компанию, которая не предоставляет какой-то ИТ-сервис. Главный KPI специалистов, обслуживающих такой сервис, — его доступность. Балансировщик позволяет увеличить доступность сервиса и сделать так, чтобы конечный потребитель не замечал перегрузок, плановых работ и обновлений серверов. Чем лучше решение, тем меньше заметны манипуляции со стороны инфраструктуры.
Даниил Виняр добавил, что помимо регуляторных ограничений и желания уйти от западных продуктов, драйверами являются декомпозиция приложений на микросервисы, виртуализация и Kubernetes. Всё это требует развития решений по балансировке. Появление новых протоколов, в том числе для ИИ-решений, также потребует от ADC обращения с ними как с новым типом приложений.
В первом опросе зрители ответили, какие решения для управления сетевым трафиком они используют (мультивыбор):
- Российские балансировщики нагрузки (ADC) — 37%.
- Зарубежные балансировщики нагрузки (ADC) — 31%.
- Ничего из этого не используют — 27%.
- Брокеры сетевых пакетов (NPB) — 24%.
- Open Source-балансировщики — 12%.
- Используют собственные / самописные решения — 7%.
- Облачные / cloud-native балансировщики — 6%.
Рисунок 2. Какие решения для управления сетевым трафиком вы используете?
Замена западных решений: насколько готовы российские аналоги
Даниил Виняр отметил разницу между решением и продуктом. Тот факт, что зарубежные производители упаковывают множество решений в один продукт, не означает, что заказчики используют эти комбайны и не декомпозируют их. Если декомпозировать и соревноваться в каждой функции, всегда можно найти равноценную замену, которая будет работать немного по-другому. Например, в Citrix есть балансировка и оптимизация трафика, а российское решение сделает балансировку без оптимизации — оно тоже будет работать как балансировщик, но не как оптимизатор.
Даниил Виняр, руководитель группы перспективных разработок, «Инфосистемы Джет»
Михаил Соболев добавил, что не нужно пытаться заменить всё один в один. Если задача — делать локальную балансировку, российские решения справятся, может быть, даже лучше и удобнее, чем западные. А проприетарные вещи, такие как Citrix VDI или Gateway, заменять не всегда целесообразно: не стоит подстраиваться под это и быть догоняющими ради того, что потом будет заменено.
Алексей Лакаев отметил вопрос производительности: у F5 были большие аппаратные коробки с ускорителями, обеспечивающие высокую пропускную способность при высоком функционале. Российские ADC, как правило, ориентируются на программные архитектуры, хорошо оптимизированные, но не всегда сразу обеспечивают ту же производительность.
Вариант решения — построение балансировок по уровням: на начальную балансировку ставятся высокоскоростные аппаратные платформы, а более глубокую балансировку на седьмом уровне делают на ADC и горизонтально масштабируют по мере необходимости.
Илья Шабанов обратил внимание на изменение подхода заказчиков за последние годы. Если в 2022 году все стремились заменить зарубежное решение один в один, то сейчас появилось больше осознанности: заказчики понимают, что решения разные, и отталкиваются от реальных потребностей, своего профиля трафика и архитектуры, а не от формального совпадения функций.
Илья Шабанов, генеральный директор «АМ Медиа»
Семён Орлов подчеркнул, что даже Citrix не всегда может заменить F5, поэтому нужно рассматривать каждый сценарий индивидуально, смотреть профили и типы сервисов. Безвыходных ситуаций не бывает, но нужно рассматривать все сценарии отдельно.
Михаил Соболев добавил, что здесь важна гибкость вендора. Заказчики приходят не на пустую площадку — у них уже есть работающая инфраструктура, часто на зарубежных решениях. Вендору приходится учитывать их опыт, разбираться в дата-шитах, написанных под других производителей, и подстраиваться. При этом важно понимать, что не всё, что описано в этих дата-шитах, нужно заказчику на самом деле: иногда это реальная бизнес-логика, а иногда просто унаследованная функция. Задача вендора — либо улучшать свой продукт, либо искать обходные решения.
Даниил Виняр отметил, что подход заказчиков меняется: вместо поиска точного аналога они всё чаще переходят к пересборке архитектуры. Если раньше решение просто извлекалось и заменялось таким же, то теперь заказчики проводят функциональную декомпозицию — разбираются, какие функции действительно нужны, а от каких можно отказаться. Иногда они выгружают полную конфигурацию существующего решения и просят сделать аналог, но это уже принципиально другой подход.
В чём особенность вашего решения?
Михаил Соболев начал с того, что решение не должно само становиться точкой отказа. Поэтому отказоустойчивость устройства, синхронизация конфигураций и сессий — это то, что стоит почти на первом месте. Второе — гибкость логики: невозможно предусмотреть все сценарии во всех инфраструктурах, и задача вендора — превратить «костыль» в полноценную подпорку, добавив бизнес-логику в приложение. Третье — производительность: число новых соединений в секунду (CPS), число транзакций в секунду, пропускная способность и количество одновременных соединений.
Алексей Лакаев сделал акцент на аппаратной реализации балансировщиков. Полностью аппаратная обработка трафика даёт предсказуемость производительности и гарантированные параметры, которые практически не зависят от включённых функций: если функция работает на платформе, её можно включать, и она не снижает производительность. Это обеспечивает низкие задержки и стабильные возможности по обработке трафика. Также он отметил важность правильной интеграции в сеть с резервированием, отказоустойчивостью и масштабируемостью.
Алексей Лакаев, руководитель отдела развития телекоммуникационного оборудования, «Цифровые решения»
Семён Орлов рассказал, что TrafficSoft ADC выжимает максимум из любого железа, на котором работает: будь то серверные решения заказчика или собственные программно-аппаратные комплексы. При этом большой функционал сохраняется, а не приносится в жертву производительности. Заказчикам он рекомендовал комплексные тесты — проверку не одного типа трафика, а сразу многих, чтобы убедиться в стабильности и отказоустойчивости решения.
Даниил Виняр назвал ключевыми особенностями продукта Флексигейт высокую производительность, поддержку различных видов трафика, интеграцию в сети MPLS с различными VRF, поддержку отечественного шифрования ГОСТ и интеграцию с Kubernetes-сервисами, а также динамическое управление балансируемыми ресурсами. Отдельно он подчеркнул, что при выборе решения заказчику важно оценить, как будет организована эксплуатация и кто будет этим заниматься.
Во втором опросе зрители поделились, что для них важнее всего при выборе брокера сетевых пакетов или балансировщика нагрузки:
- Функциональность — 36%.
- Удобство эксплуатации — 29%.
- Отказоустойчивость — 14%.
- Производительность — 11%.
- Стоимость — 4%.
- Автоматизация и API — 3%.
- Простота миграции — 3%.
Рисунок 3. Что важнее при выборе брокера сетевых пакетов или балансировщика нагрузки?
Ошибки при внедрении и эксплуатации
Семён Орлов рассказал, что заказчики не всегда могут предоставить полную информацию о сервисах: количество запросов, транзакций, соединений, бэкендов. Был сценарий, когда выяснилось, что количество правил контент-коммутатора достигало 200 тыс, хотя на бумаге была просто балансировка с невысоким показателем CPS. Нужно понимать специфику сервисов и обсуждать с вендором всё.
Алексей Лакаев добавил, что для аппаратной платформы проще оценить возможности по пропускной способности, поскольку она не терминирует сессии. Вопросы возникают, когда клиент или интегратор не может заранее объяснить, как требуется интегрировать сеть. Потом нюансы связаны не с работой балансировщика, а с интеграционным процессом. Пилот может пройти нормально, но при переезде на прод выясняется много нюансов, что влияет на время и деньги.
Даниил Виняр отметил, что внедрение сложно специфицировать на бумаге. Написать ТЗ почти нереально. Бывает, что при приёмке выясняется, что два сервиса не работают, а через неделю — что они полтора года назад выведены из эксплуатации. Заказчики не могут с нужной точностью описать каждое приложение с точки зрения CPS, PPS и профиля трафика. Процедура внедрения сводится к тому, что по ходу дела выясняется, что нужно было один заголовок заменить на другой, просто об этом забыли сказать.
На вопрос об отказоустойчивости Даниил Виняр ответил, что для крупных заказчиков это базовое требование, которое обычно удаётся формализовать в ТЗ: active-active, active-standby, горизонтальное масштабирование. Семён Орлов и Алексей Лакаев подтвердили, что единственный экземпляр балансировщика в продуктивной среде — редкость, это слишком критический элемент инфраструктуры.
В третьем опросе выяснилось, что чаще всего вызывает у зрителей проблемы при внедрении и эксплуатации ADC и NPB (мультивыбор):
- Производительность, масштабирование и стоимость — 62%.
- Мониторинг и диагностика — 34%.
- Обновления и изменение конфигурации — 31%.
- Пиковые и нестандартные нагрузки — 28%.
- Фильтрация и распределение трафика — 23%.
- Автоматизация и API — 19%.
- TLS и управление сертификатами — 14%.
- Отказоустойчивость и переключение — 13%.
Рисунок 4. Что чаще всего вызывает проблемы при внедрении и эксплуатации ADC и NPB?
Тренды и прогнозы
Даниил Виняр:
«Существенный тренд, влияющий на рынок балансировщиков — это облака, виртуализация, контейнеризация. Это не меняет сущности задачи балансировки, но меняет гранулярность и место в инфраструктуре: становится больше мест, где нужно что-то балансировать. Для вендоров это расширение площади присутствия.
Что касается ИИ, на отечественном рынке с этим сложно: некоторые заказчики имеют on-prem ИИ-решения, но прямого запроса балансировать трафик между разными типами решений и агентами пока нет. Вероятно, крупные компании с собственными моделями решат эту задачу внутри себя, а те, у кого будут on-prem-решения, придут на рынок позже».
Семён Орлов:
«Всё новое — хорошо забытое старое. Данные можно классифицировать, термины из мира больших данных давно известны. Мы работаем над тем, чтобы устройство работало как высокопроизводительный прокси и оптимизировало производительность при совместном существовании разных типов потоков. Рынок отечественных WAF в России насыщен, и выходить на него производителям балансировщиков нецелесообразно».
Алексей Лакаев:
«Облачные и программные решения развиваются, но это не отменяет потребности в аппаратных решениях. У каждого своя ниша, и они могут взаимодействовать и дополнять друг друга. В сторону виртуальных апплайнсов наша компания пока не планирует идти, экспертиза сосредоточена на аппаратных решениях. Что касается добавления security-функций в ADC, на российском рынке явных трендов не наблюдается: идёт чёткая сегментация — WAF — это WAF, NGFW — это NGFW, а между ними нужно балансировать трафик, когда они сами не справляются».
Михаил Соболев:
«Тенденции рынка ставят новые задачи, это большое поле для развития и новых продуктов. Безопасность — это не только WAF, нужно будет улучшать существующие решения, дополнять, создавать новые и защищаться от новых угроз. ИИ — это и помощник, и источник новых задач для развития».
Финальный опрос показал, планируют ли зрители после эфира внедрять или развивать брокеры сетевых пакетов или балансировщики нагрузки:
- Будут развивать текущее решение — 37%.
- Возможно, но пока не приоритет — 24%.
- Планируют новый проект — 17%.
- Текущего решения достаточно — 14%.
- Не видим необходимости — 8%.
Рисунок 5. Планируете ли вы после эфира внедрять брокеры или балансировщики нагрузки?
Выводы
Российский рынок балансировщиков нагрузки и брокеров сетевых пакетов находится в фазе активного роста и уже не нуждается в доказательствах своей зрелости. Отечественные решения готовы закрывать задачи, которые раньше решались западными продуктами, но путь к этому лежит не через формальную замену один в один, а через пересборку архитектуры и функциональную декомпозицию. Осознанность заказчиков выросла: вместо поиска точного аналога они всё чаще отталкиваются от реальных потребностей, своего профиля трафика и понимания, какие функции действительно нужны, а от каких можно отказаться.
Главный драйвер рынка — информационная безопасность. Компании вынуждены защищаться, атаки становятся изощрённее, и средствам защиты нужно всё глубже смотреть в трафик. Это требует вычислительных ресурсов, которых возможностей одного устройства может быть недостаточно. Отсюда возникает необходимость горизонтального масштабирования, чем и занимаются балансировщики.
Особую роль играет ГОСТ-шифрование: аппаратные ускорители для зарубежных алгоритмов не работают с ГОСТом, и производительность при его использовании падает в разы, что приходится компенсировать архитектурно. Дополнительными драйверами становятся переход на отечественные решения, декомпозиция приложений на микросервисы, виртуализация и контейнеризация.
На практике решения разных классов могут использоваться совместно: высокоскоростные аппаратные платформы распределяют трафик на первом уровне, а ADC выполняют более глубокую балансировку на уровне приложений.
Удобство эксплуатации выходит на первый план. Балансировщик — это общий продукт, которым пользуются разные команды, и если им неудобно, это становится проблемой. При этом удобство — это не только красивый интерфейс, но и логичность, понятность того, что можно сделать с устройством, и возможность не совершить ошибку.
Будущее — за гибридными архитектурами. Облачные и программные решения развиваются, но это не отменяет места аппаратных решений: у каждого своя ниша, и они могут дополнять друг друга. Контейнеризация, виртуализация и Kubernetes не каннибализируют рынок, а расширяют его, создавая новые точки, где нужна балансировка. ИИ пока не стал отдельным драйвером на отечественном рынке, но крупные заказчики с собственными моделями, вероятно, придут к этому в ближайшие годы.
Телепроект AM Live еженедельно приглашает экспертов отрасли в студию, чтобы обсудить актуальные темы российского рынка ИБ и ИТ. Будьте в курсе трендов и важных событий. Для этого подпишитесь на наш YouTube-канал. До новых встреч!












