नेटवर्क बाइपास ट्याप वा नेटवर्क बाइपास स्विचले इनलाइन सुरक्षा उपकरणको लागि हार्टबिट प्याकेटहरू प्रदान गर्दछ

2*बाइपास प्लस 1*मोनिटर मोड्युलर डिजाइन, 10/40/100GE लिङ्क, अधिकतम 640Gbps

छोटो विवरण:

Mylinking™ नेटवर्क बाइपास ट्यापले एक पटक धेरै भौतिक इनलाइन नेटवर्क सुरक्षा उपकरणहरू असफल भएपछि कसरी काम गर्छ?

एउटै लिङ्कमा बहु सुरक्षा यन्त्रहरूको इनलाइन डिप्लोइमेन्ट मोडलाई "फिजिकल कन्कटेनेसन मोड" बाट "फिजिकल कन्कटेनेसन र तार्किक कन्कटेनेसन मोड" मा परिवर्तन गर्‍यो जसले कन्कटेनेसन लिङ्कमा असफल स्रोतको एकल बिन्दुलाई प्रभावकारी रूपमा कम गर्न र लिङ्कको विश्वसनीयता सुधार गर्यो।

Mylinking™ नेटवर्क ट्याप बाइपास स्विच उच्च नेटवर्क विश्वसनीयता प्रदान गर्दा विभिन्न प्रकारका क्रमिक सुरक्षा उपकरणहरूको लचिलो परिनियोजनको लागि प्रयोग गर्नको लागि अनुसन्धान र विकास गरिएको छ।


उत्पादन विवरण

उत्पादन ट्यागहरू

नेटवर्क बाइपास ट्याप गर्नुहोस्, पनि भनिन्छ "नेटवर्क बाइपास स्विच", तपाईको इनलाइन उपकरण (IPS, WAF, FW/फायरवाल) को उपलब्धता र विश्वसनीयतालाई नेटवर्क डाउनटाइम बिना वा मर्मत वा स्तरवृद्धिको लागि व्यवसायको उपलब्धतालाई असर नगरी कुनै पनि समय व्यवस्थापन गर्ने क्षमता प्रदान गर्दछ। IT सुरक्षा रणनीतिहरूको लागि महत्त्वपूर्ण घटक।

नेटवर्क बाइपास ट्याप (नेटवर्क बाइपास स्विच) संगत छहार्टबिट्स प्याकेटहरूमा पठाइन्छइनलाइन सुरक्षा उपकरण।यी मुटुको धड्कनहरूले इनलाइन सुरक्षा उपकरणको कार्यक्षमतालाई संकेत गर्दछ: नियमित धड्कन भनेको होट्याप बाइपास गर्नुहोस्राम्रोसँग काम गरिरहेको छ।यदि बीटहरू फिर्ता गरिएन भनेट्याप बाइपास गर्नुहोस्ट्राफिक जतिसुकै उच्च भए पनि प्याकेटहरू पठाउन अनुमति दिन TAP ले स्वचालित रूपमा उपकरणलाई बाइपास गर्छ।यसले उपकरणको स्थिति पत्ता लगाउन पनि सक्षम छ, त्यसैले जब यो अनलाइन फिर्ता आउँछ, यो TAP द्वारा पत्ता लगाइन्छ र ट्राफिकलाई फेरि उपकरण मार्फत निर्देशित गरिन्छ।

नेटवर्क बाइपास ट्याप "इनलाइन व्यवस्थापन" ले तपाइँलाई नयाँ उपकरणहरू डिप्लोइमेन्ट, अद्यावधिकहरू प्रबन्ध गर्न, प्याचहरू स्थापना गर्न, मर्मत सम्भार वा समस्या निवारण गर्न र हालको नेटवर्क लिङ्कहरूलाई असर नगरी बाहिरको ब्यान्ड मान्य गर्न अनुमति दिन्छ।

हाम्रो समृद्ध अनुभव र विचारशील सेवाहरूको साथ, हामीलाई नेटवर्क बाइपास ट्याप वा नेटवर्क बाइपास स्विच इनलाइन सुरक्षा उपकरणको लागि हार्टबिट्स प्याकेटहरू प्रदान गर्ने धेरै अन्तर्राष्ट्रिय खरीददारहरूको लागि एक भरपर्दो आपूर्तिकर्ताको रूपमा मान्यता प्राप्त भएको छ, हाम्रो निगमले दीर्घकालीन र सहयोगी उद्यम स्थापना गर्न उत्सुकतासाथ हेर्छ। संसारभरका ग्राहकहरू र व्यवसायीहरूसँग साझेदार अन्तरक्रिया।
हाम्रो समृद्ध अनुभव र विचारशील सेवाहरूको साथ, हामी धेरै अन्तर्राष्ट्रिय खरीददारहरूको लागि एक भरपर्दो आपूर्तिकर्ताको रूपमा मान्यता प्राप्त गरेका छौं।बाइपास TAP नेटवर्क बाइपास स्विच, हार्टबिट्स प्याकेटहरू, इनलाइन सुरक्षा उपकरण, नेटवर्क बाइपास ट्याप गर्नुहोस्, हाम्रा उत्पादनहरू मुख्यतया दक्षिणपूर्व एशिया, मध्य पूर्व, उत्तर अमेरिका र युरोपमा निर्यात गरिन्छ।हाम्रो गुणस्तर निश्चित रूपमा ग्यारेन्टी छ।यदि तपाइँ हाम्रो कुनै पनि वस्तुहरूमा रुचि राख्नुहुन्छ वा अनुकूलन अर्डरमा छलफल गर्न चाहनुहुन्छ भने, तपाइँ हामीलाई सम्पर्क गर्न स्वतन्त्र महसुस गर्नुपर्छ।हामी निकट भविष्यमा संसारभरि नयाँ ग्राहकहरु संग सफल व्यापार सम्बन्ध गठन गर्न तत्पर छौं।

1- अवलोकन

Mylinking™ स्मार्ट बाइपास स्विच प्रयोग गरेर:

  • प्रयोगकर्ताहरूले लचिलो रूपमा सुरक्षा उपकरणहरू स्थापना/अस्थापना गर्न सक्छन् र हालको नेटवर्क र अवरोधलाई असर गर्दैन;
  • Mylinking™ नेटवर्क ट्याप बाइपास बुद्धिमानी स्वास्थ्य पत्ता लगाउने प्रकार्यको साथ स्विच गर्नुहोस् सिरियल सुरक्षा उपकरणको सामान्य कार्य अवस्थाको वास्तविक-समय अनुगमन गर्न, एक पटक सिरियल सुरक्षा उपकरण कार्य अपवाद, सुरक्षा स्वचालित रूपमा सामान्य नेटवर्क संचार कायम राख्न बाइपास हुनेछ;
  • चयनात्मक ट्राफिक सुरक्षा प्रविधि विशेष ट्राफिक सफाई सुरक्षा उपकरणहरू प्रयोग गर्न प्रयोग गर्न सकिन्छ, अडिट उपकरणहरूमा आधारित इन्क्रिप्शन प्रविधि।प्रभावकारी रूपमा विशिष्ट ट्राफिक प्रकारको लागि धारावाहिक पहुँच सुरक्षा पूरा गर्नुहोस्, श्रृंखला उपकरणको प्रवाह ह्यान्डलिंग दबाव अनलोड गर्दै;
  • लोड सन्तुलित ट्राफिक सुरक्षा टेक्नोलोजी उच्च ब्यान्डविथ वातावरणमा क्रमिक सुरक्षाको आवश्यकता पूरा गर्न सुरक्षित सिरियल उपकरणहरूको क्लस्टर तैनातीका लागि प्रयोग गर्न सकिन्छ।

इन्टरनेटको द्रुत विकासको साथ, नेटवर्क सूचना सुरक्षाको खतरा अधिक र अधिक गम्भीर हुँदै गइरहेको छ, त्यसैले विभिन्न सूचना सुरक्षा सुरक्षा अनुप्रयोगहरू अधिक र अधिक व्यापक रूपमा प्रयोग गरिन्छ।चाहे त्यो परम्परागत पहुँच नियन्त्रण उपकरण (फायरवाल) होस् वा नयाँ प्रकारको थप उन्नत सुरक्षा साधनहरू जस्तै घुसपैठ रोकथाम प्रणाली (IPS), एकीकृत खतरा व्यवस्थापन प्लेटफर्म (UTM), एन्टी-डिनायल सेवा आक्रमण प्रणाली (Anti-DDoS), विरोधी- स्प्यान गेटवे, एकीकृत DPI ट्राफिक पहिचान र नियन्त्रण प्रणाली, र धेरै सुरक्षा उपकरणहरू नेटवर्क कुञ्जी नोडहरूमा श्रृंखलामा तैनाथ गरिएका छन्, कानुनी / अवैध ट्राफिक पहिचान गर्न र व्यवहार गर्न सम्बन्धित डाटा सुरक्षा नीतिको कार्यान्वयन।एकै समयमा, तथापि, कम्प्यूटर सञ्जालले ठूलो नेटवर्क ढिलाइ वा सञ्जाल अवरोध उत्पन्न गर्नेछ यदि विफलता, मर्मत, स्तरवृद्धि, उपकरण प्रतिस्थापन र यति धेरै विश्वसनीय उत्पादन नेटवर्क अनुप्रयोग वातावरणमा, प्रयोगकर्ताहरूले यसलाई सहन सक्दैनन्।

उत्पादन विवरण 4

२- नेटवर्क ट्याप बाइपास स्विच उन्नत सुविधाहरू र प्रविधिहरू

Mylinking™ "SpecFlow" संरक्षण मोड र "FullLink" संरक्षण मोड प्रविधि
Mylinking™ द्रुत बाइपास स्विचिङ संरक्षण प्रविधि
Mylinking™ "LinkSafeSwitch" प्रविधि
Mylinking™ "वेबसर्भिस" डायनामिक रणनीति फर्वार्डिङ/इस्यू टेक्नोलोजी
Mylinking™ इन्टेलिजेन्ट हार्टबिट सन्देश पत्ता लगाउने प्रविधि
Mylinking™ परिभाषित हृदयघात सन्देशहरू टेक्नोलोजी
Mylinking™ बहु-लिङ्क लोड सन्तुलन प्रविधि
Mylinking™ बुद्धिमान ट्राफिक वितरण प्रविधि
Mylinking™ डायनामिक लोड ब्यालेन्सिङ टेक्नोलोजी
Mylinking™ रिमोट म्यानेजमेन्ट टेक्नोलोजी (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" विशेषता)

3- नेटवर्क ट्याप बाइपास स्विच कन्फिगरेसन गाइड

बाइपाससुरक्षा पोर्ट मोड्युल स्लट:
यो स्लट BYPASS सुरक्षा पोर्ट मोड्युलमा विभिन्न गति/पोर्ट नम्बरको साथ सम्मिलित गर्न सकिन्छ।विभिन्न प्रकारका मोड्युलहरू प्रतिस्थापन गरेर, यसले बहु 10G/40G/100G लिङ्कहरूको BYPASS सुरक्षालाई समर्थन गर्न सक्छ।

उत्पादन विवरण 5

उत्पादन विवरण 6

मोनिटरपोर्ट मोड्युल स्लट;
यो स्लट MONITOR पोर्ट मोड्युलमा विभिन्न गति/पोर्टहरू सम्मिलित गर्न सकिन्छ।यसले विभिन्न मोडेलहरू प्रतिस्थापन गरेर बहु ​​10G/40G/100G लिङ्क अनलाइन सिरियल निगरानी उपकरण तैनाती समर्थन गर्न सक्छ।

उत्पादन विवरण 7

मोड्युल चयन नियम
विभिन्न डिप्लोइड लिङ्कहरू र निगरानी उपकरण तैनाती आवश्यकताहरूको आधारमा, तपाइँ लचिलो रूपमा तपाइँको वास्तविक वातावरण आवश्यकताहरू पूरा गर्न विभिन्न मोड्युल कन्फिगरेसनहरू छनौट गर्न सक्नुहुन्छ;चयन गर्दा कृपया निम्न नियमहरू पालना गर्नुहोस्:
1. चेसिस कम्पोनेन्टहरू अनिवार्य छन् र तपाईंले कुनै अन्य मोड्युलहरू चयन गर्नु अघि तपाईंले चेसिस कम्पोनेन्टहरू चयन गर्नुपर्छ।एकै समयमा, कृपया आफ्नो आवश्यकता अनुसार विभिन्न बिजुली आपूर्ति विधिहरू (AC/DC) छनौट गर्नुहोस्।
2. सम्पूर्ण मेसिनले 2 BYPASS मोड्युल स्लट र 1 MONITOR मोड्युल स्लट सम्म समर्थन गर्दछ;तपाइँ कन्फिगर गर्न स्लट संख्या भन्दा बढी चयन गर्न सक्नुहुन्न।स्लटहरूको संख्या र मोड्युल मोडेलको संयोजनको आधारमा, उपकरणले चार 10GE लिङ्क सुरक्षाहरूलाई समर्थन गर्न सक्छ;वा यसले चार 40GE लिङ्कहरूलाई समर्थन गर्न सक्छ;वा यसले एक 100GE लिङ्क सम्म समर्थन गर्न सक्छ।
3. मोड्युल मोडेल "BYP-MOD-L1CG" लाई ठीकसँग काम गर्न SLOT1 मा मात्र सम्मिलित गर्न सकिन्छ।
4. मोड्युल प्रकार "BYP-MOD-XXX" केवल BYPASS मोड्युल स्लटमा सम्मिलित गर्न सकिन्छ;मोड्युल प्रकार "MON-MOD-XXX" लाई सामान्य सञ्चालनको लागि MONITOR मोड्युल स्लटमा मात्र सम्मिलित गर्न सकिन्छ।

उत्पादन मोडेल

प्रकार्य मापदण्डहरू

चेसिस (होस्ट)

ML-BYPASS-M200 1U मानक 19-इन्च र्याकमाउन्ट;अधिकतम शक्ति खपत 250W;मोड्युलर BYPASS संरक्षक होस्ट;२ बाइपास मोड्युल स्लटहरू;1 मोनिटर मोड्युल स्लट;एसी र डीसी वैकल्पिक;

बाइपास मोड्युल

BYP-MOD-L2XG(LM/SM) 2-मार्ग 10GE लिङ्क सिरियल सुरक्षा, 4*10GE इन्टरफेस, LC कनेक्टर समर्थन गर्दछ;निर्मित अप्टिकल ट्रान्सीभर;अप्टिकल लिङ्क एकल/मल्टिमोड वैकल्पिक, 10GBASE-SR/LR समर्थन गर्दछ;
BYP-MOD-L2QXG(LM/SM) 2-मार्ग 40GE लिङ्क सिरियल सुरक्षा, 4*40GE इन्टरफेस, LC कनेक्टर समर्थन गर्दछ;निर्मित अप्टिकल ट्रान्सीभर;अप्टिकल लिङ्क एकल/मल्टिमोड वैकल्पिक, 40GBASE-SR4/LR4 समर्थन गर्दछ;
BYP-MOD-L1CG (LM/SM) 1 च्यानल 100GE लिङ्क सिरियल सुरक्षा, 2*100GE इन्टरफेस, LC कनेक्टर समर्थन गर्दछ;निर्मित अप्टिकल ट्रान्सीभर;अप्टिकल लिङ्क एकल मल्टीमोड वैकल्पिक, 100GBASE-SR4/LR4 समर्थन गर्दछ;

मोनिटर मोड्युल

MON-MOD-L16XG 16*10GE SFP+ निगरानी पोर्ट मोड्युल;कुनै अप्टिकल ट्रान्सीभर मोड्युल छैन;
MON-MOD-L8XG 8*10GE SFP+ निगरानी पोर्ट मोड्युल;कुनै अप्टिकल ट्रान्सीभर मोड्युल छैन;
MON-MOD-L2CG 2*100GE QSFP28 निगरानी पोर्ट मोड्युल;कुनै अप्टिकल ट्रान्सीभर मोड्युल छैन;
MON-MOD-L8QXG 8*40GE QSFP+ निगरानी पोर्ट मोड्युल;कुनै अप्टिकल ट्रान्सीभर मोड्युल छैन;

4- नेटवर्क ट्याप बाइपास स्विच निर्दिष्टीकरणहरू

उत्पादन मोडालिटी

ML-BYPASS-M200 क्रमिक बाइपास स्विच

इन्टरफेस को प्रकार

MGT इन्टरफेस

1*10/100/1000BASE-T अनुकूली व्यवस्थापन इन्टरफेस;रिमोट HTTP/IP व्यवस्थापन समर्थन गर्नुहोस्

मोड्युल स्लट

2*बाईपास मोड्युल स्लट;1*मोनिटर मोड्युल स्लट;

अधिकतम समर्थन लिङ्कहरू

उपकरण समर्थन अधिकतम 4*10GE लिङ्कहरू वा 4*40GE लिङ्कहरू वा 1*100GE लिङ्कहरू

मनिटर यन्त्र समर्थन अधिकतम 16*10GE निगरानी पोर्टहरू वा 8*40GE निगरानी पोर्टहरू वा 2*100GE निगरानी पोर्टहरू;

समारोह

पूर्ण डुप्लेक्स प्रशोधन क्षमता

640Gbps

IP/प्रोटोकल/पोर्ट पाँच टुपल विशिष्ट ट्राफिक क्यास्केड सुरक्षामा आधारित

समर्थन

पूर्ण ट्राफिकमा आधारित क्यास्केड सुरक्षा

समर्थन

बहु लोड सन्तुलन

समर्थन

अनुकूलन हृदयघात पत्ता लगाउने प्रकार्य

समर्थन

समर्थन इथरनेट प्याकेज स्वतन्त्रता

समर्थन

बाइपास स्विच

समर्थन

फ्ल्यास बिना बाइपास स्विच

समर्थन

कन्सोल एमजीटी

समर्थन

IP/WEB MGT

समर्थन

SNMP V1/V2C MGT

समर्थन

TELNET/SSH MGT

समर्थन

SYSLOG प्रोटोकल

समर्थन

प्रयोगकर्ता प्राधिकरण

पासवर्ड प्राधिकरण/AAA/TACACS+ मा आधारित

विद्युतीय

मूल्याङ्कन गरिएको आपूर्ति भोल्टेज

AC-220V/DC-48V【वैकल्पिक】

मूल्याङ्कन पावर आवृत्ति

५० हर्ट्ज

मूल्याङ्कन गरिएको इनपुट वर्तमान

AC-3A / DC-10A

रेटेड पावर

100W

वातावरण

काम गर्ने तापमान

०-५० ℃

भण्डारण तापमान

-20-70 ℃

काम गर्ने आर्द्रता

10% -95%, कुनै संक्षेपण छैन

प्रयोगकर्ता कन्फिगरेसन

कन्सोल कन्फिगरेसन

RS232 इन्टरफेस,115200,8,N,1

ब्यान्ड MGT इन्टरफेस बाहिर

1*10/100/1000M इथरनेट इन्टरफेस

पासवर्ड प्राधिकरण

समर्थन

चेसिस उचाइ

चेसिस स्पेस (U)

1U 19 इन्च, 485mm*44.5mm*350mm

5- नेटवर्क ट्याप बाइपास स्विच आवेदन (निम्न अनुसार)

निम्नानुसार एक विशिष्ट IPS (इन्ट्रुसन प्रिभेन्सन सिस्टम), FW (फायरवाल) डिप्लोइमेन्ट मोड, IPS / FW लाई नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, इत्यादि) मा ट्राफिक बीचमा सुरक्षा जाँचहरू कार्यान्वयन गर्ने क्रममा तैनाथ गरिएको छ। रिलिज निर्धारण गर्न वा सम्बन्धित ट्राफिक अवरुद्ध गर्न, सुरक्षा रक्षाको प्रभाव प्राप्त गर्न सम्बन्धित सुरक्षा नीति।

समाचार ९

एकै समयमा, हामी IPS / FW लाई उपकरणको क्रमिक परिनियोजनको रूपमा अवलोकन गर्न सक्छौं, सामान्यतया क्रमिक सुरक्षा लागू गर्न इन्टरप्राइज नेटवर्कको मुख्य स्थानमा तैनाथ गरिन्छ, यसको जडान गरिएका उपकरणहरूको विश्वसनीयताले समग्र उद्यम नेटवर्क उपलब्धतालाई प्रत्यक्ष असर गर्छ।एक पटक सिरियल उपकरणहरू ओभरलोड, क्र्यास, सफ्टवेयर अपडेटहरू, नीति अद्यावधिकहरू, आदि, सम्पूर्ण उद्यम नेटवर्क उपलब्धता धेरै प्रभावित हुनेछ।यस बिन्दुमा, हामी केवल नेटवर्क काटेर, भौतिक बाइपास जम्परले नेटवर्कलाई पुनर्स्थापित गर्न सक्छौं, नेटवर्कको विश्वसनीयतालाई गम्भीर रूपमा असर गर्छ।IPS/FW र अन्य सिरियल यन्त्रहरूले एकातिर इन्टरप्राइज नेटवर्क सुरक्षाको परिनियोजनमा सुधार गर्छ, अर्कोतर्फ इन्टरप्राइज नेटवर्कहरूको विश्वसनीयता पनि घटाउँछ, नेटवर्कको जोखिम बढाउँदै उपलब्ध छैन।

5.2 इनलाइन लिङ्क श्रृंखला उपकरण संरक्षण

उत्पादन विवरण 16

Mylinking™ "बाइपास स्विच" नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, इत्यादि) बीचको शृङ्खलामा तैनाथ गरिएको छ, र नेटवर्क उपकरणहरू बीचको डेटा प्रवाह अब सीधै IPS / FW मा जाँदैन, "बाइपास स्विच" लाई IPS / FW मा, जब IPS / FW ओभरलोड, क्र्यास, सफ्टवेयर अपडेटहरू, नीति अद्यावधिकहरू र असफलताको अन्य अवस्थाहरूको कारणले गर्दा, "बाइपास स्विच" मार्फत बुद्धिमानी हृदयघात सन्देश पत्ता लगाउने कार्य समयमै पत्ता लगाउने, र यसरी नेटवर्कको आधारमा अवरोध नगरी, त्रुटिपूर्ण उपकरण छोड्नुहोस्, द्रुत नेटवर्क उपकरणहरू सीधा जडान सामान्य संचार नेटवर्क सुरक्षा गर्न;जब IPS / FW विफलता रिकभरी, तर पनि बौद्धिक मुटुको धड्कन प्याकेटहरू मार्फत समारोहको समयमै पत्ता लगाउने, इन्टरप्राइज नेटवर्क सुरक्षा जाँचहरूको सुरक्षा पुनर्स्थापना गर्न मूल लिङ्क।

Mylinking™ "Bypass Switch" मा एक शक्तिशाली बुद्धिमानी हृदयघात सन्देश पत्ता लगाउने प्रकार्य छ, प्रयोगकर्ताले हृदयघात अन्तराल र पुन: प्रयासहरूको अधिकतम संख्यालाई अनुकूलन गर्न सक्छ, स्वास्थ्य परीक्षणको लागि IPS / FW मा कस्टम हृदयघात सन्देश मार्फत, जस्तै हृदयघात जाँच सन्देश पठाउनुहोस्। IPS/FW को अपस्ट्रिम/डाउनस्ट्रीम पोर्टमा, र त्यसपछि IPS/FW को अपस्ट्रिम/डाउनस्ट्रीम पोर्टबाट प्राप्त गर्नुहोस्, र IPS/FW ले हृदयघात सन्देश पठाएर र प्राप्त गरेर सामान्य रूपमा काम गरिरहेको छ कि छैन भनेर निर्णय गर्नुहोस्।

5.3 "SpecFlow" नीति प्रवाह इनलाइन ट्र्याक्शन श्रृंखला संरक्षण

उत्पादन विवरण 1

जब सुरक्षा नेटवर्क उपकरणले शृङ्खला सुरक्षा सुरक्षामा निर्दिष्ट ट्राफिकसँग मात्र व्यवहार गर्न आवश्यक छ, Mylinking™ "बाइपास स्विच" ट्राफिक प्रति-प्रक्रिया प्रकार्य मार्फत, सुरक्षा उपकरण जडान गर्न ट्राफिक स्क्रीनिंग रणनीति मार्फत "सम्बन्धित" ट्राफिक सीधा फिर्ता पठाइन्छ। नेटवर्क लिङ्कमा, र "सम्बन्धित ट्राफिक खण्ड" सुरक्षा जाँचहरू गर्न इन-लाइन सुरक्षा उपकरणमा कर्षण हो।यसले सुरक्षा उपकरणको सुरक्षा पत्ता लगाउने प्रकार्यको सामान्य अनुप्रयोगलाई मात्र कायम गर्दैन, तर दबाबको सामना गर्न सुरक्षा उपकरणको अकुशल प्रवाहलाई पनि कम गर्दछ;एकै समयमा, "बाइपास स्विच" ले वास्तविक समयमा सुरक्षा उपकरणको काम गर्ने अवस्था पत्ता लगाउन सक्छ।सेफ्टी डिभाइसले नेटवर्क सेवाको अवरोधबाट बच्न डाटा ट्राफिकलाई सिधै बाइपास गरेर असामान्य रूपमा काम गर्छ।

Mylinking™ ट्राफिक बाइपास प्रोटेक्टरले L2-L4 तह हेडर पहिचानकर्ताको आधारमा ट्राफिक पहिचान गर्न सक्छ, जस्तै VLAN ट्याग, स्रोत / गन्तव्य MAC ठेगाना, स्रोत IP ठेगाना, IP प्याकेट प्रकार, यातायात तह प्रोटोकल पोर्ट, प्रोटोकल हेडर कुञ्जी ट्याग, र यस्तै। मा।विभिन्न प्रकारका मिल्दो सर्तहरू लचिलो संयोजन लचिलो रूपमा परिभाषित गर्न सकिन्छ विशिष्ट ट्राफिक प्रकारहरू परिभाषित गर्न जुन एक विशेष सुरक्षा उपकरणको रुचि हो र विशेष सुरक्षा अडिटिङ उपकरणहरू (RDP, SSH, डाटाबेस अडिटिङ, आदि) को प्रयोगको लागि व्यापक रूपमा प्रयोग गर्न सकिन्छ। ।

5.4 लोड सन्तुलित श्रृंखला सुरक्षा

उत्पादन विवरण 13

Mylinking™ "बाइपास स्विच" नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, आदि) बीचको श्रृंखलामा तैनात गरिएको छ।जब एकल IPS / FW प्रशोधन प्रदर्शन नेटवर्क लिङ्क शिखर ट्राफिकको सामना गर्न पर्याप्त छैन, संरक्षकको ट्राफिक लोड सन्तुलन कार्य, बहु IPS / FW क्लस्टर प्रशोधन नेटवर्क लिङ्क ट्राफिकको "बन्डलिङ", प्रभावकारी रूपमा एकल IPS / कम गर्न सक्छ। FW प्रशोधन दबाब, तैनाती वातावरण दावी को उच्च ब्यान्डविथ पूरा गर्न समग्र प्रशोधन प्रदर्शन सुधार।

Mylinking™ "Bypass Switch" मा एक शक्तिशाली लोड ब्यालेन्सिङ प्रकार्य छ, फ्रेम VLAN ट्याग, MAC जानकारी, IP जानकारी, पोर्ट नम्बर, प्रोटोकल र अन्य जानकारी ट्राफिकको ह्यास लोड ब्यालेन्सिङ वितरणमा प्रत्येक IPS/FW ले डाटा प्राप्त गरेको सुनिश्चित गर्नका लागि। प्रवाह सत्र अखंडता।

5.5 बहु-श्रृंखला इनलाइन उपकरण प्रवाह ट्र्याक्शन संरक्षण (समानान्तर जडानमा क्रमिक जडान परिवर्तन गर्नुहोस्)
केही प्रमुख लिङ्कहरूमा (जस्तै इन्टरनेट आउटलेटहरू, सर्भर क्षेत्र एक्सचेन्ज लिङ्क) स्थान प्रायः सुरक्षा सुविधाहरूको आवश्यकता र बहु ​​​​इन-लाइन सुरक्षा परीक्षण उपकरणहरू (जस्तै फायरवाल, एन्टी-डीडीओएस आक्रमण उपकरण, वेब अनुप्रयोग फायरवाल) को प्रयोगको कारणले हुन्छ। , घुसपैठ रोकथाम उपकरण, आदि), एकै समयमा धेरै सुरक्षा पत्ता लगाउने उपकरणहरू लिङ्कमा श्रृंखलामा विफलताको एकल बिन्दुको लिङ्क बढाउन, नेटवर्कको समग्र विश्वसनीयता कम गर्न।र माथि उल्लिखित सुरक्षा उपकरणहरू अन-लाइन डिप्लोइमेन्टमा, उपकरण अपग्रेड, उपकरण प्रतिस्थापन र अन्य कार्यहरूले नेटवर्कलाई लामो समय सेवा अवरोध र त्यस्ता परियोजनाहरूको सफल कार्यान्वयन पूरा गर्न ठूलो परियोजना कटौती कार्यको कारण हुनेछ।

"बाइपास स्विच" लाई एकीकृत रूपमा प्रयोग गरेर, एउटै लिङ्कमा शृङ्खलामा जडान भएका बहु सुरक्षा यन्त्रहरूको डिप्लोइमेन्ट मोडलाई "भौतिक कन्कटेनेसन मोड" बाट "भौतिक कन्कटेनेसन, तार्किक कन्केटनेसन मोड" मा परिवर्तन गर्न सकिन्छ। लिङ्कको विश्वसनीयता सुधार गर्न असफलताको एकल बिन्दु, जबकि "बाइपास स्विच" माग कर्षणमा लिङ्क प्रवाहमा, सुरक्षित प्रशोधन प्रभावको मूल मोडको साथ समान प्रवाह प्राप्त गर्न।

श्रृंखला परिनियोजन रेखाचित्रमा एकै समयमा एक भन्दा बढी सुरक्षा उपकरणहरू:

समाचार ९

Mylinking™ नेटवर्क ट्याप बाइपास स्विच डिप्लोयमेन्ट रेखाचित्र:

उत्पादन विवरण 15

५.६ ट्राफिक ट्र्याक्सन सुरक्षा पत्ता लगाउने संरक्षणको गतिशील रणनीतिमा आधारित
"बाइपास स्विच" अर्को उन्नत अनुप्रयोग परिदृश्य ट्राफिक कर्षण सुरक्षा पत्ता लगाउने सुरक्षा अनुप्रयोगहरूको गतिशील रणनीतिमा आधारित छ, तल देखाइएको तरिकाको तैनाती:

उत्पादन विवरण14

"Anti-DDoS आक्रमण सुरक्षा र पत्ता लगाउने" सुरक्षा परीक्षण उपकरण लिनुहोस्, उदाहरणका लागि, "Bypass Switch" को फ्रन्ट-एन्ड डिप्लोइमेन्ट मार्फत र त्यसपछि एन्टी-DDOS सुरक्षा उपकरण र त्यसपछि "बाइपास स्विच" मा जडान गरिएको, सामान्य रूपमा। ट्र्याक्सन प्रोटेक्टर "ट्राफिक वायर-स्पीड फर्वार्डिङको पूर्ण मात्रामा एकै समयमा फ्लो मिरर आउटपुट" एन्टी-डीडीओएस आक्रमण सुरक्षा उपकरणमा, एक पटक आक्रमण पछि सर्भर आईपी (वा आईपी नेटवर्क खण्ड) को लागी पत्ता लगाइयो," विरोधी। -DDOS आक्रमण सुरक्षा उपकरण "ले लक्षित ट्राफिक प्रवाह मिलान नियमहरू उत्पन्न गर्नेछ र गतिशील नीति डेलिभरी इन्टरफेस मार्फत "बाइपास स्विच" मा पठाउनेछ।"बाइपास स्विच" ले "ट्राफिक कर्षण गतिशील" लाई गतिशील नीति नियमहरू नियम पूल प्राप्त गरेपछि अद्यावधिक गर्न सक्छ र तुरुन्तै" नियमले आक्रमण सर्भर ट्राफिकलाई हिट गर्दछ "प्रशोधनका लागि" एन्टी-DDoS आक्रमण सुरक्षा र पत्ता लगाउने उपकरणमा कर्षण, हुन। आक्रमण प्रवाह पछि प्रभावकारी र त्यसपछि नेटवर्क मा पुन: इंजेक्शन।

"बाइपास स्विच" मा आधारित अनुप्रयोग योजना परम्परागत BGP मार्ग इंजेक्शन वा अन्य ट्राफिक कर्षण योजना भन्दा कार्यान्वयन गर्न सजिलो छ, र वातावरण नेटवर्कमा कम निर्भर छ र विश्वसनीयता उच्च छ।

गतिशील नीति सुरक्षा पत्ता लगाउने सुरक्षालाई समर्थन गर्न "बाइपास स्विच" मा निम्न विशेषताहरू छन्:
1, WEBSERIVCE इन्टरफेस, तेस्रो-पक्ष सुरक्षा उपकरणहरूसँग सजिलो एकीकरणमा आधारित नियमहरू बाहिर प्रदान गर्न "बाइपास स्विच"।
2, "बाइपास स्विच" हार्डवेयर शुद्ध ASIC चिप फर्वार्डिङ 10Gbps तार-स्पीड प्याकेटहरूमा स्विच फर्वार्डिङ ब्लक नगरी, र "ट्राफिक ट्र्याक्सन डायनामिक नियम पुस्तकालय" मा आधारित छ।
3, "बाइपास स्विच" बिल्ट-इन व्यावसायिक BYPASS प्रकार्य, संरक्षक आफै असफल भए पनि, मूल सिरियल लिङ्क तुरुन्तै बाइपास गर्न सक्छ, सामान्य संचारको मूल लिङ्कलाई असर गर्दैन।


  • अघिल्लो:
  • अर्को:

  • यहाँ आफ्नो सन्देश लेख्नुहोस् र हामीलाई पठाउनुहोस्