ओभरलोड वा सुरक्षा उपकरणहरूको क्र्यास रोक्न इनलाइन बाइपास ट्याप कसरी डिप्लोय गर्ने?

बाइपास ट्याप (बाइपास स्विच पनि भनिन्छ) ले इम्बेडेड सक्रिय सुरक्षा उपकरणहरू जस्तै IPS र नेक्स्ट-जेनेरेसन फायरवालहरू (NGFWS) को लागि असफल-सुरक्षित पहुँच पोर्टहरू प्रदान गर्दछ।बाइपास स्विच नेटवर्क उपकरणहरू बीच र नेटवर्क सुरक्षा उपकरणहरूको अगाडि नेटवर्क र सुरक्षा तह बीच अलगावको भरपर्दो बिन्दु प्रदान गर्न प्रयोग गरिन्छ।तिनीहरूले नेटवर्क आउटेजको जोखिमबाट बच्न नेटवर्क र सुरक्षा उपकरणहरूमा पूर्ण समर्थन ल्याउँछन्।

समाधान १ १ लिङ्क बाइपास नेटवर्क ट्याप(बाइपास स्विच) - स्वतन्त्र

आवेदन:

बाइपास नेटवर्क ट्याप (बाइपास स्विच) लिंक पोर्टहरू मार्फत दुई नेटवर्क उपकरणहरूमा जडान हुन्छ र उपकरण पोर्टहरू मार्फत तेस्रो-पक्ष सर्भरमा जडान हुन्छ।

बाइपास नेटवर्क ट्याप (बाइपास स्विच) को ट्रिगर पिंगमा सेट गरिएको छ, जसले सर्भरमा क्रमिक पिंग अनुरोधहरू पठाउँछ।एकपटक सर्भरले पिङहरूमा प्रतिक्रिया दिन बन्द गरेपछि, बाइपास नेटवर्क ट्याप (बाइपास स्विच) बाइपास मोडमा प्रवेश गर्दछ।

जब सर्भरले फेरि प्रतिक्रिया दिन थाल्छ, बाइपास नेटवर्क ट्याप (बाइपास स्विच) थ्रुपुट मोडमा फर्कन्छ।

यो अनुप्रयोगले मात्र ICMP (Ping) मार्फत काम गर्न सक्छ।सर्भर र बाइपास नेटवर्क ट्याप (बाइपास स्विच) बीचको जडान निगरानी गर्न कुनै हृदयघात प्याकेटहरू प्रयोग गरिँदैन।

२

समाधान २ नेटवर्क प्याकेट ब्रोकर + बाइपास नेटवर्क ट्याप (बाइपास स्विच)

नेटवर्क प्याकेट ब्रोकर (NPB) + बाइपास नेटवर्क ट्याप (बाइपास स्विच) -- सामान्य स्थिति

आवेदन:

बाइपास नेटवर्क ट्याप (बाइपास स्विच) ले लिङ्क पोर्टहरू मार्फत दुई नेटवर्क उपकरणहरू र यन्त्र पोर्टहरू मार्फत नेटवर्क प्याकेट ब्रोकर (NPB) मा जडान गर्दछ।तेस्रो-पक्ष सर्भरले नेटवर्क प्याकेट ब्रोकर (NPB) मा 2 x 1G तामा केबलहरू प्रयोग गरेर जडान गर्दछ।नेटवर्क प्याकेट ब्रोकर (NPB) ले पोर्ट #1 मार्फत सर्भरमा हार्टबिट प्याकेटहरू पठाउँछ र तिनीहरूलाई पोर्ट #2 मा फेरि प्राप्त गर्न चाहन्छ।

बाइपास नेटवर्क ट्याप (बाइपास स्विच) को ट्रिगर REST मा सेट गरिएको छ, र नेटवर्क प्याकेट ब्रोकर (NPB) ले बाइपास अनुप्रयोग चलाउँछ।

थ्रुपुट मोडमा ट्राफिक:

यन्त्र १ ↔ बाइपास स्विच/ट्याप ↔ NPB ↔ सर्भर ↔ NPB ↔ बाइपास स्विच/ट्याप ↔ यन्त्र २

३

नेटवर्क प्याकेट ब्रोकर (NPB) + बाइपास नेटवर्क ट्याप (बाइपास स्विच) -- सफ्टवेयर बाइपास

सफ्टवेयर बाइपास विवरण:

यदि नेटवर्क प्याकेट ब्रोकर (NPB) ले मुटुको धड्कन प्याकेटहरू पत्ता लगाएन भने, यसले सफ्टवेयर बाइपास सक्षम पार्नेछ।

नेटवर्क प्याकेट ब्रोकर (NPB) को कन्फिगरेसन स्वतः आगमन ट्राफिकलाई बाइपास नेटवर्क ट्याप (बाइपास स्विच) मा फिर्ता पठाउनको लागि परिवर्तन गरिएको छ, जसले गर्दा न्यूनतम प्याकेट हानिको साथ लाइभ लिङ्कमा ट्राफिक पुन: घुसाउनुहोस्।

बाइपास नेटवर्क ट्याप (बाइपास स्विच) लाई कुनै पनि प्रतिक्रिया दिन आवश्यक छैन किनभने सबै बाइपासहरू नेटवर्क प्याकेट ब्रोकर (NPB) द्वारा गरिन्छ।

सफ्टवेयर बाइपासमा ट्राफिक:

यन्त्र १ ↔ बाइपास स्विच/ट्याप ↔ NPB ↔ बाइपास स्विच/ट्याप ↔ यन्त्र २

१

नेटवर्क प्याकेट ब्रोकर (NPB) + बाइपास नेटवर्क ट्याप (बाइपास स्विच) -- हार्डवेयर बाइपास

हार्डवेयर बाइपास विवरण:

नेटवर्क प्याकेट ब्रोकर (NPB) असफल भएमा वा नेटवर्क प्याकेट ब्रोकर (NPB) र बाइपास नेटवर्क ट्याप (बाइपास स्विच) बीचको जडान विच्छेद भएको अवस्थामा, बाइपास नेटवर्क ट्याप (बाइपास स्विच) वास्तविक-राख्न बाईपास मोडमा स्विच हुन्छ। समय लिङ्क काम गर्दै।

जब बाइपास नेटवर्क ट्याप (बाइपास स्विच) बाइपास मोडमा जान्छ, नेटवर्क प्याकेट ब्रोकर (NPB) र बाह्य सर्भरले बाइपास गरिन्छ र बाइपास नेटवर्क ट्याप (बाइपास स्विच) थ्रुपुट मोडमा फिर्ता नहुँदासम्म कुनै ट्राफिक प्राप्त गर्दैन।

बाइपास मोड ट्रिगर हुन्छ जब बाइपास नेटवर्क ट्याप (बाइपास स्विच) अब बिजुली आपूर्तिमा जडान हुँदैन।

हार्डवेयर अफलाइन यातायात:

यन्त्र १ ↔ बाइपास स्विच/ट्याप ↔ यन्त्र २

४

समाधान 3 प्रत्येक लिङ्कको लागि दुई बाइपास नेटवर्क ट्यापहरू (बाइपास स्विचहरू)

कन्फिगरेसन निर्देशन:

यस सेटअपमा, ज्ञात सर्भरमा जडान भएका 2 यन्त्रहरूको 1 कपर लिङ्कलाई दुई बाइपास नेटवर्क ट्यापहरू (बाइपास स्विचहरू) द्वारा बाइपास गरिएको छ।1 बाइपास समाधानमा यसको फाइदा यो हो कि जब नेटवर्क प्याकेट ब्रोकर (NPB) जडान अवरुद्ध हुन्छ, सर्भर अझै पनि लाइभ लिङ्कको अंश हो।

५

2 * बाइपास नेटवर्क ट्यापहरू (बाइपास स्विचहरू) प्रति लिङ्क - सफ्टवेयर बाइपास

सफ्टवेयर बाइपास विवरण:

यदि नेटवर्क प्याकेट ब्रोकर (NPB) ले मुटुको धड्कन प्याकेटहरू पत्ता लगाएन भने, यसले सफ्टवेयर बाइपास सक्षम पार्नेछ।बाइपास नेटवर्क ट्याप (बाइपास स्विच) लाई कुनै पनि प्रतिक्रिया दिन आवश्यक छैन किनभने सबै बाइपासहरू नेटवर्क प्याकेट ब्रोकर (NPB) द्वारा गरिन्छ।

सफ्टवेयर बाइपासमा ट्राफिक:

यन्त्र १ ↔ बाइपास स्विच/ट्याप १ ↔ नेटवर्क प्याकेट ब्रोकर (NPB) ↔ बाइपास स्विच/ट्याप २ ↔ यन्त्र २

६

 

2 * बाइपास नेटवर्क ट्यापहरू (बाइपास स्विचहरू) प्रति लिङ्क - हार्डवेयर बाइपास

हार्डवेयर बाइपास विवरण:

नेटवर्क प्याकेट ब्रोकर (NPB) असफल भएमा वा बाइपास नेटवर्क ट्याप (बाइपास स्विच) र नेटवर्क प्याकेट ब्रोकर (NPB) बीचको जडान विच्छेद भएको अवस्थामा, दुबै बाइपास नेटवर्क ट्यापहरू (बाइपास स्विचहरू) लाई कायम राख्न बाइपास मोडमा स्विच गरिन्छ। सक्रिय लिङ्क।

"प्रति लिङ्क 1 बाइपास" सेटिङको विपरीत, सर्भर अझै पनि लाइभ लिङ्कमा समावेश छ।

हार्डवेयर अफलाइन यातायात:

यन्त्र १ ↔ बाइपास स्विच/ट्याप १ ↔सर्भर ↔ बाइपास स्विच/ट्याप २ ↔ यन्त्र २

७

समाधान 4 दुई साइटहरूमा प्रत्येक लिङ्कको लागि दुई बाइपास नेटवर्क ट्यापहरू (बाइपास स्विचहरू) कन्फिगर गरिएका छन्।

निर्देशन सेटिङ:

ऐच्छिक: दुई नेटवर्क प्याकेट ब्रोकर (NPBs) लाई GRE टनेलमा एउटा नेटवर्क प्याकेट ब्रोकर (NPB) को सट्टा दुई फरक साइटहरू जडान गर्न प्रयोग गर्न सकिन्छ।यदि दुई साइटहरू जडान गर्ने सर्भर असफल भयो भने, यसले सर्भर र ट्राफिकलाई बाइपास गर्नेछ जुन नेटवर्क प्याकेट ब्रोकर (NPB) को GRE टनेल मार्फत वितरण गर्न सकिन्छ (तलको चित्रमा देखाइएको छ)।

८

९


पोस्ट समय: मार्च-06-2023