मायलिंकिंग™ नेटवर्क टॅप बायपास स्विच ML-BYPASS-200
२*बायपास प्लस १*मॉनिटर मॉड्यूलर डिझाइन, १०/४०/१००GE लिंक्स, कमाल ६४०Gbps
१-आढावा
Mylinking™ स्मार्ट बायपास स्विच तैनात करून:
- वापरकर्ते लवचिकपणे सुरक्षा उपकरणे स्थापित/अनइंस्टॉल करू शकतात आणि सध्याच्या नेटवर्कवर परिणाम करणार नाहीत आणि व्यत्यय आणणार नाहीत;
- मायलिंकिंग™ नेटवर्क टॅप बायपास स्विच, इंटेलिजेंट हेल्थ डिटेक्शन फंक्शनसह, सिरीयल सिक्युरिटी डिव्हाइसच्या सामान्य कार्यरत स्थितीचे रिअल-टाइम मॉनिटरिंग करण्यासाठी, एकदा सिरीयल सिक्युरिटी डिव्हाइसने अपवाद कार्य केले की, सामान्य नेटवर्क कम्युनिकेशन राखण्यासाठी संरक्षण स्वयंचलितपणे बायपास होईल;
- निवडक वाहतूक संरक्षण तंत्रज्ञानाचा वापर विशिष्ट वाहतूक स्वच्छता सुरक्षा उपकरणे, ऑडिट उपकरणांवर आधारित एन्क्रिप्शन तंत्रज्ञान तैनात करण्यासाठी केला जाऊ शकतो. विशिष्ट वाहतूक प्रकारासाठी सिरीयल प्रवेश संरक्षण प्रभावीपणे पार पाडा, मालिका उपकरणाचा प्रवाह हाताळणी दाब अनलोड करा;
- उच्च-बँडविड्थ वातावरणात सिरीयल सुरक्षेची गरज पूर्ण करण्यासाठी सुरक्षित सिरीयल उपकरणांच्या क्लस्टर डिप्लॉयमेंटसाठी लोड बॅलन्स्ड ट्रॅफिक प्रोटेक्शन तंत्रज्ञानाचा वापर केला जाऊ शकतो.
इंटरनेटच्या जलद विकासासह, नेटवर्क माहिती सुरक्षेचा धोका अधिकाधिक गंभीर होत चालला आहे, म्हणून विविध माहिती सुरक्षा संरक्षण अनुप्रयोगांचा वापर अधिकाधिक प्रमाणात केला जात आहे. ते पारंपारिक प्रवेश नियंत्रण उपकरणे (फायरवॉल) असोत किंवा नवीन प्रकारचे अधिक प्रगत संरक्षण साधन जसे की घुसखोरी प्रतिबंध प्रणाली (IPS), युनिफाइड थ्रेट मॅनेजमेंट प्लॅटफॉर्म (UTM), अँटी-डिनिअल सर्व्हिस अटॅक सिस्टम (अँटी-डीडीओएस), अँटी-स्पॅन गेटवे, युनिफाइड डीपीआय ट्रॅफिक आयडेंटिफिकेशन अँड कंट्रोल सिस्टम असोत आणि अनेक सुरक्षा उपकरणे नेटवर्क की नोड्समध्ये मालिकेत तैनात केली जातात, कायदेशीर / बेकायदेशीर रहदारी ओळखण्यासाठी आणि हाताळण्यासाठी संबंधित डेटा सुरक्षा धोरणाची अंमलबजावणी. तथापि, त्याच वेळी, अत्यंत विश्वासार्ह उत्पादन नेटवर्क अनुप्रयोग वातावरणात संगणक नेटवर्क मोठ्या प्रमाणात नेटवर्क विलंब किंवा अगदी नेटवर्क व्यत्यय निर्माण करेल, वापरकर्ते ते सहन करू शकत नाहीत.
२-नेटवर्क टॅप बायपास स्विच प्रगत वैशिष्ट्ये आणि तंत्रज्ञान
मायलिंकिंग™ “स्पेकफ्लो” प्रोटेक्शन मोड आणि “फुललिंक” प्रोटेक्शन मोड टेक्नॉलॉजी
मायलिंकिंग™ फास्ट बायपास स्विचिंग प्रोटेक्शन टेक्नॉलॉजी
मायलिंकिंग™ “लिंकसेफस्विच” तंत्रज्ञान
मायलिंकिंग™ “वेबसर्व्हिस” डायनॅमिक स्ट्रॅटेजी फॉरवर्डिंग/इश्यू टेक्नॉलॉजी
मायलिंकिंग™ बुद्धिमान हृदयाचे ठोके संदेश शोधण्याचे तंत्रज्ञान
मायलिंकिंग™ डेफिनेबल हार्टबीट मेसेजेस टेक्नॉलॉजी
मायलिंकिंग™ मल्टी-लिंक लोड बॅलेंसिंग तंत्रज्ञान
मायलिंकिंग™ इंटेलिजेंट ट्रॅफिक डिस्ट्रिब्यूशन टेक्नॉलॉजी
मायलिंकिंग™ डायनॅमिक लोड बॅलेंसिंग तंत्रज्ञान
मायलिंकिंग™ रिमोट मॅनेजमेंट टेक्नॉलॉजी (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” वैशिष्ट्यपूर्ण)
३-नेटवर्क टॅप बायपास स्विच कॉन्फिगरेशन मार्गदर्शक
बायपाससंरक्षण पोर्ट मॉड्यूल स्लॉट:
हा स्लॉट वेगवेगळ्या स्पीड/पोर्ट नंबरसह BYPASS प्रोटेक्शन पोर्ट मॉड्यूलमध्ये घालता येतो. वेगवेगळ्या प्रकारचे मॉड्यूल बदलून, ते अनेक 10G/40G/100G लिंक्सच्या BYPASS प्रोटेक्शनला सपोर्ट करू शकते.
मॉनिटरपोर्ट मॉड्यूल स्लॉट;
हा स्लॉट वेगवेगळ्या स्पीड/पोर्टसह MONITOR पोर्ट मॉड्यूलमध्ये घालता येतो. हे वेगवेगळ्या मॉडेल्सची जागा घेऊन अनेक 10G/40G/100G लिंक ऑनलाइन सिरीयल मॉनिटरिंग डिव्हाइस डिप्लॉयमेंटला सपोर्ट करू शकते.
मॉड्यूल निवडीचे नियम
वेगवेगळ्या तैनात केलेल्या लिंक्स आणि मॉनिटरिंग उपकरणांच्या तैनाती आवश्यकतांवर आधारित, तुम्ही तुमच्या वास्तविक पर्यावरणीय गरजा पूर्ण करण्यासाठी लवचिकपणे वेगवेगळे मॉड्यूल कॉन्फिगरेशन निवडू शकता; निवडताना कृपया खालील नियमांचे पालन करा:
१. चेसिस घटक अनिवार्य आहेत आणि इतर कोणतेही मॉड्यूल निवडण्यापूर्वी तुम्ही चेसिस घटक निवडले पाहिजेत. त्याच वेळी, कृपया तुमच्या गरजेनुसार वेगवेगळ्या वीज पुरवठा पद्धती (एसी/डीसी) निवडा.
२. संपूर्ण मशीन २ बायपास मॉड्यूल स्लॉट आणि १ मॉनिटर मॉड्यूल स्लॉटला सपोर्ट करते; तुम्ही कॉन्फिगर करण्यासाठी स्लॉटच्या संख्येपेक्षा जास्त निवडू शकत नाही. स्लॉटची संख्या आणि मॉड्यूल मॉडेलच्या संयोजनावर आधारित, डिव्हाइस चार १०GE लिंक प्रोटेक्शन्सना सपोर्ट करू शकते; किंवा ते चार ४०GE लिंक्सना सपोर्ट करू शकते; किंवा ते एका १००GE लिंकला सपोर्ट करू शकते.
३. योग्यरित्या कार्य करण्यासाठी "BYP-MOD-L1CG" मॉड्यूल मॉडेल फक्त SLOT1 मध्ये घातले जाऊ शकते.
४. "BYP-MOD-XXX" हा मॉड्यूल प्रकार फक्त BYPASS मॉड्यूल स्लॉटमध्येच घातला जाऊ शकतो; सामान्य ऑपरेशनसाठी "MON-MOD-XXX" हा मॉड्यूल प्रकार फक्त MONITOR मॉड्यूल स्लॉटमध्ये घातला जाऊ शकतो.
उत्पादन मॉडेल | फंक्शन पॅरामीटर्स |
चेसिस(यजमान) | |
एमएल-बायपास-एम२०० | १U मानक १९-इंच रॅकमाउंट; जास्तीत जास्त वीज वापर २५०W; मॉड्यूलर बायपास प्रोटेक्टर होस्ट; २ बायपास मॉड्यूल स्लॉट; १ मॉनिटर मॉड्यूल स्लॉट; एसी आणि डीसी पर्यायी; |
बायपास मॉड्यूल | |
BYP-MOD-L2XG((एलएम/एसएम) | २-वे १०GE लिंक सिरीयल प्रोटेक्शन, ४*१०GE इंटरफेस, एलसी कनेक्टरला सपोर्ट करते; बिल्ट-इन ऑप्टिकल ट्रान्सीव्हर; ऑप्टिकल लिंक सिंगल/मल्टीमोड पर्यायी, १०GBASE-SR/LR ला सपोर्ट करते; |
BYP-MOD-L2QXG(LM/SM) | २-वे ४०GE लिंक सिरीयल प्रोटेक्शन, ४*४०GE इंटरफेस, एलसी कनेक्टरला सपोर्ट करते; बिल्ट-इन ऑप्टिकल ट्रान्सीव्हर; ऑप्टिकल लिंक सिंगल/मल्टीमोड पर्यायी, ४०GBASE-SR4/LR4 ला सपोर्ट करते; |
BYP-MOD-L1CG (LM/SM) | १ चॅनेल १००GE लिंक सिरीयल प्रोटेक्शन, २*१००GE इंटरफेस, एलसी कनेक्टरला सपोर्ट करते; बिल्ट-इन ऑप्टिकल ट्रान्सीव्हर; ऑप्टिकल लिंक सिंगल मल्टीमोड पर्यायी, १००GBASE-SR4/LR4 ला सपोर्ट करते; |
मॉनिटर मॉड्यूल | |
MON-MOD-L16XG साठी चौकशी सबमिट करा, कृपया आमच्याशी थेट संपर्क साधा. | १६*१०GE SFP+ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
सोम-मॉड-L8XG | ८*१०GE SFP+ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
सोम-मॉड-L2CG | २*१००GE QSFP२८ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
MON-MOD-L8QXG साठी चौकशी सबमिट करा | ८* ४०GE QSFP+ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
४-नेटवर्क टॅप बायपास स्विच स्पेसिफिकेशन्स
उत्पादनाची पद्धत | ML-BYPASS-M200 सिरीयल बायपास स्विच | |
इंटरफेसचा प्रकार | एमजीटी इंटरफेस | १*१०/१००/१०००BASE-T अॅडॉप्टिव्ह मॅनेजमेंट इंटरफेस; रिमोट HTTP/IP मॅनेजमेंटला सपोर्ट करा |
मॉड्यूल स्लॉट | २*बायपास मॉड्यूल स्लॉट;१*मॉनिटर मॉड्यूल स्लॉट; | |
जास्तीत जास्त समर्थन देणारे दुवे | डिव्हाइस जास्तीत जास्त ४*१०GE लिंक्स किंवा ४*४०GE लिंक्स किंवा १*१००GE लिंक्सना सपोर्ट करते. | |
मॉनिटर | डिव्हाइस जास्तीत जास्त १६*१०GE मॉनिटरिंग पोर्ट किंवा ८*४०GE मॉनिटरिंग पोर्ट किंवा २*१००GE मॉनिटरिंग पोर्टला सपोर्ट करते; | |
कार्य | पूर्ण डुप्लेक्स प्रक्रिया क्षमता | ६४० जीबीपीएस |
आयपी/प्रोटोकॉल/पोर्ट पाच ट्यूपल विशिष्ट ट्रॅफिक कॅस्केड संरक्षणावर आधारित | आधार | |
पूर्ण रहदारीवर आधारित कॅस्केड संरक्षण | आधार | |
एकाधिक भार संतुलन | आधार | |
कस्टम हार्टबीट डिटेक्शन फंक्शन | आधार | |
इथरनेट पॅकेज स्वातंत्र्याचे समर्थन करा | आधार | |
बायपास स्विच | आधार | |
फ्लॅशशिवाय बायपास स्विच | आधार | |
कन्सोल एमजीटी | आधार | |
आयपी/वेब एमजीटी | आधार | |
एसएनएमपी व्ही१/व्ही२सी एमजीटी | आधार | |
टेलनेट/एसएचएच एमजीटी | आधार | |
SYSLOG प्रोटोकॉल | आधार | |
वापरकर्ता अधिकृतता | पासवर्ड अधिकृतता/AAA/TACACS+ वर आधारित | |
विद्युत | रेटेड सप्लाय व्होल्टेज | AC-220V/DC-48V【पर्यायी】 |
रेटेड पॉवर वारंवारता | ५० हर्ट्झ | |
रेटेड इनपुट करंट | एसी-३ए / डीसी-१०ए | |
रेटेड पॉवर | १०० वॅट्स | |
पर्यावरण | कार्यरत तापमान | ०-५०℃ |
साठवण तापमान | -२०-७०℃ | |
कार्यरत आर्द्रता | १०%-९५%, संक्षेपण नाही | |
वापरकर्ता कॉन्फिगरेशन | कन्सोल कॉन्फिगरेशन | RS232 इंटरफेस, 115200,8, N,1 |
आउट ऑफ बँड एमजीटी इंटरफेस | १*१०/१००/१०००M इथरनेट इंटरफेस | |
पासवर्ड अधिकृतता | आधार | |
चेसिसची उंची | चेसिस स्पेस (U) | १U १९ इंच, ४८५ मिमी*४४.५ मिमी*३५० मिमी |
५-नेटवर्क टॅप बायपास स्विच अॅप्लिकेशन (खालीलप्रमाणे)
खालील एक सामान्य आयपीएस (घुसखोरी प्रतिबंध प्रणाली), एफडब्ल्यू (फायरवॉल) तैनाती मोड आहे, आयपीएस / एफडब्ल्यू सुरक्षा तपासणीच्या अंमलबजावणीद्वारे नेटवर्क उपकरणांमध्ये (राउटर, स्विचेस इ.) मालिकेत तैनात केले जाते, संबंधित सुरक्षा धोरणानुसार संबंधित रहदारीचे प्रकाशन किंवा अवरोध निश्चित करण्यासाठी, सुरक्षा संरक्षणाचा प्रभाव साध्य करण्यासाठी.
त्याच वेळी, आपण आयपीएस / एफडब्ल्यू हे उपकरणांचे सिरीयल तैनाती म्हणून पाहू शकतो, जे सहसा सिरीयल सुरक्षा लागू करण्यासाठी एंटरप्राइझ नेटवर्कच्या मुख्य ठिकाणी तैनात केले जाते, त्याच्या कनेक्ट केलेल्या उपकरणांची विश्वासार्हता थेट एकूण एंटरप्राइझ नेटवर्क उपलब्धतेवर परिणाम करते. एकदा सिरीयल डिव्हाइस ओव्हरलोड झाले, क्रॅश झाले, सॉफ्टवेअर अपडेट्स, पॉलिसी अपडेट्स इत्यादी झाले की, संपूर्ण एंटरप्राइझ नेटवर्क उपलब्धतेवर मोठ्या प्रमाणात परिणाम होईल. या टप्प्यावर, आपण केवळ नेटवर्क कट, फिजिकल बायपास जंपरद्वारे नेटवर्क पुनर्संचयित करू शकतो, ज्यामुळे नेटवर्कची विश्वासार्हता गंभीरपणे प्रभावित होते. आयपीएस / एफडब्ल्यू आणि इतर सिरीयल उपकरणे एकीकडे एंटरप्राइझ नेटवर्क सुरक्षिततेची तैनाती सुधारतात, तर दुसरीकडे एंटरप्राइझ नेटवर्कची विश्वासार्हता देखील कमी करते, ज्यामुळे नेटवर्क उपलब्ध नसल्याचा धोका वाढतो.
५.२ इनलाइन लिंक सिरीज उपकरण संरक्षण
Mylinking™ "बायपास स्विच" नेटवर्क डिव्हाइसेस (राउटर, स्विचेस, इ.) दरम्यान मालिकेत तैनात केले जाते आणि नेटवर्क डिव्हाइसेसमधील डेटा प्रवाह आता थेट IPS / FW कडे जात नाही, "बायपास स्विच" IPS / FW कडे जातो, जेव्हा ओव्हरलोड, क्रॅश, सॉफ्टवेअर अपडेट्स, पॉलिसी अपडेट्स आणि इतर बिघाडांमुळे IPS / FW खराब होतो, तेव्हा "बायपास स्विच" बुद्धिमान हार्टबीट मेसेज डिटेक्शन फंक्शनद्वारे वेळेवर शोध घेतला जातो आणि अशा प्रकारे दोषपूर्ण डिव्हाइस वगळले जाते, नेटवर्कच्या पूर्वभागात व्यत्यय न आणता, सामान्य संप्रेषण नेटवर्कचे संरक्षण करण्यासाठी थेट कनेक्ट केलेले जलद नेटवर्क उपकरणे; जेव्हा IPS / FW बिघाड पुनर्प्राप्ती होते, परंतु बुद्धिमान हार्टबीट पॅकेटद्वारे देखील फंक्शन वेळेवर शोधण्याची ओळख, एंटरप्राइझ नेटवर्क सुरक्षा तपासणीची सुरक्षा पुनर्संचयित करण्यासाठी मूळ लिंक.
Mylinking™ "बायपास स्विच" मध्ये एक शक्तिशाली बुद्धिमान हार्टबीट मेसेज डिटेक्शन फंक्शन आहे, वापरकर्ता आरोग्य चाचणीसाठी IPS/FW वर कस्टम हार्टबीट मेसेजद्वारे हार्टबीट इंटरव्हल आणि जास्तीत जास्त रीट्रीज कस्टमाइज करू शकतो, जसे की IPS/FW च्या अपस्ट्रीम/डाउनस्ट्रीम पोर्टवर हार्टबीट चेक मेसेज पाठवणे आणि नंतर IPS/FW च्या अपस्ट्रीम/डाउनस्ट्रीम पोर्टवरून रिसीव्ह करणे, आणि हार्टबीट मेसेज पाठवून आणि रिसीव्ह करून IPS/FW सामान्यपणे काम करत आहे की नाही हे ठरवणे.
५.३ “स्पेकफ्लो” पॉलिसी फ्लो इनलाइन ट्रॅक्शन सिरीज प्रोटेक्शन
जेव्हा सुरक्षा नेटवर्क डिव्हाइसला केवळ विशिष्ट ट्रॅफिक इन सिरीज सुरक्षा संरक्षणाचा सामना करावा लागतो, तेव्हा Mylinking™ "बायपास स्विच" ट्रॅफिक प्रति-प्रोसेसिंग फंक्शनद्वारे, सुरक्षा डिव्हाइस "कन्सर्ड" कनेक्ट करण्यासाठी ट्रॅफिक स्क्रीनिंग स्ट्रॅटेजीद्वारे थेट नेटवर्क लिंकवर परत पाठवले जाते आणि "संबंधित ट्रॅफिक सेक्शन" सुरक्षा तपासणी करण्यासाठी इन-लाइन सुरक्षा डिव्हाइसकडे ट्रॅक्शन केले जाते. हे केवळ सुरक्षा डिव्हाइसच्या सुरक्षा शोध कार्याचा सामान्य अनुप्रयोग राखणार नाही, तर दाब हाताळण्यासाठी सुरक्षा उपकरणांचा अकार्यक्षम प्रवाह देखील कमी करेल; त्याच वेळी, "बायपास स्विच" रिअल टाइममध्ये सुरक्षा डिव्हाइसची कार्यरत स्थिती शोधू शकतो. नेटवर्क सेवेमध्ये व्यत्यय टाळण्यासाठी सुरक्षा डिव्हाइस असामान्यपणे डेटा ट्रॅफिकला थेट बायपास करते.
Mylinking™ ट्रॅफिक बायपास प्रोटेक्टर L2-L4 लेयर हेडर आयडेंटिफायरच्या आधारे ट्रॅफिक ओळखू शकतो, जसे की VLAN टॅग, सोर्स / डेस्टिनेशन MAC अॅड्रेस, सोर्स IP अॅड्रेस, IP पॅकेट प्रकार, ट्रान्सपोर्ट लेयर प्रोटोकॉल पोर्ट, प्रोटोकॉल हेडर की टॅग, इत्यादी. विशिष्ट सुरक्षा उपकरणासाठी स्वारस्य असलेल्या विशिष्ट ट्रॅफिक प्रकारांना परिभाषित करण्यासाठी विविध जुळणाऱ्या परिस्थितींचे लवचिक संयोजन लवचिकपणे परिभाषित केले जाऊ शकते आणि विशेष सुरक्षा ऑडिटिंग डिव्हाइसेस (RDP, SSH, डेटाबेस ऑडिटिंग, इ.) च्या तैनातीसाठी मोठ्या प्रमाणावर वापरले जाऊ शकते.
५.४ लोड बॅलन्स्ड सिरीज प्रोटेक्शन
Mylinking™ "बायपास स्विच" नेटवर्क डिव्हाइसेस (राउटर, स्विच, इ.) दरम्यान मालिकेत तैनात केले जाते. जेव्हा एकच IPS / FW प्रक्रिया कामगिरी नेटवर्क लिंक पीक ट्रॅफिकचा सामना करण्यासाठी पुरेशी नसते, तेव्हा प्रोटेक्टरचे ट्रॅफिक लोड बॅलेंसिंग फंक्शन, एकाधिक IPS / FW क्लस्टर प्रोसेसिंग नेटवर्क लिंक ट्रॅफिकचे "बंडलिंग", प्रभावीपणे सिंगल IPS / FW प्रक्रिया दाब कमी करू शकते, उपयोजन वातावरणाच्या उच्च बँडविड्थची पूर्तता करण्यासाठी एकूण प्रक्रिया कामगिरी सुधारू शकते.
Mylinking™ "बायपास स्विच" मध्ये एक शक्तिशाली लोड बॅलेंसिंग फंक्शन आहे, फ्रेम VLAN टॅग, MAC माहिती, IP माहिती, पोर्ट नंबर, प्रोटोकॉल आणि इतर माहितीनुसार, हॅश लोड बॅलेंसिंग ट्रॅफिक वितरण प्रत्येक IPS / FW ला डेटा फ्लो सेशन इंटिग्रिटी प्राप्त होईल याची खात्री करण्यासाठी.
५.५ मल्टी-सिरीज इनलाइन इक्विपमेंट फ्लो ट्रॅक्शन प्रोटेक्शन (सिरीयल कनेक्शन पॅरलल कनेक्शनमध्ये बदला)
काही प्रमुख लिंक्समध्ये (जसे की इंटरनेट आउटलेट्स, सर्व्हर एरिया एक्सचेंज लिंक) स्थान बहुतेकदा सुरक्षा वैशिष्ट्यांच्या गरजांमुळे आणि अनेक इन-लाइन सुरक्षा चाचणी उपकरणे (जसे की फायरवॉल, अँटी-डीडीओएस हल्ला उपकरणे, वेब अॅप्लिकेशन फायरवॉल, घुसखोरी प्रतिबंध उपकरणे, इ.) तैनात केल्यामुळे असते. एकाच वेळी अनेक सुरक्षा शोध उपकरणे एकाच वेळी दुव्यावर एकाच बिंदूच्या बिघाडाची लिंक वाढवतात, ज्यामुळे नेटवर्कची एकूण विश्वासार्हता कमी होते. आणि वर नमूद केलेल्या सुरक्षा उपकरणांमध्ये ऑनलाइन तैनाती, उपकरणे अपग्रेड, उपकरणे बदलणे आणि इतर ऑपरेशन्समुळे नेटवर्कमध्ये दीर्घकाळ सेवा व्यत्यय येतो आणि अशा प्रकल्पांची यशस्वी अंमलबजावणी पूर्ण करण्यासाठी मोठ्या प्रकल्प कट कारवाई होते.
"बायपास स्विच" एकात्मिक पद्धतीने तैनात करून, एकाच लिंकवर मालिकेत जोडलेल्या अनेक सुरक्षा उपकरणांचा तैनाती मोड "भौतिक जोडणी मोड" वरून "भौतिक जोडणी, तार्किक जोडणी मोड" मध्ये बदलता येतो. लिंकवरील लिंकची विश्वासार्हता सुधारण्यात एका बिंदूच्या अपयशामुळे, तर लिंकवरील "बायपास स्विच" मागणीनुसार ट्रॅक्शन फ्लो करून, सुरक्षित प्रक्रिया प्रभावाच्या मूळ मोडसह समान प्रवाह प्राप्त करण्यासाठी.
मालिका तैनाती आकृतीमध्ये एकाच वेळी एकापेक्षा जास्त सुरक्षा उपकरणे:
मायलिंकिंग™ नेटवर्क टॅप बायपास स्विच डिप्लॉयमेंट डायग्राम:
५.६ ट्रॅफिक ट्रॅक्शन सुरक्षा शोध संरक्षणाच्या गतिमान धोरणावर आधारित
"बायपास स्विच" आणखी एक प्रगत अनुप्रयोग परिस्थिती ट्रॅफिक ट्रॅक्शन सुरक्षा शोध संरक्षण अनुप्रयोगांच्या गतिमान धोरणावर आधारित आहे, खाली दर्शविल्याप्रमाणे मार्ग तैनात करणे:
उदाहरणार्थ, "अँटी-डीडीओएस अटॅक प्रोटेक्शन अँड डिटेक्शन" सुरक्षा चाचणी उपकरणे घ्या, उदाहरणार्थ, "बायपास स्विच" च्या फ्रंट-एंड डिप्लॉयमेंटद्वारे आणि नंतर अँटी-डीडीओएस प्रोटेक्शन इक्विपमेंट आणि नंतर "बायपास स्विच" शी कनेक्ट केलेले, नेहमीच्या "ट्रॅक्शन प्रोटेक्टर" मध्ये ट्रॅफिक वायर-स्पीड फॉरवर्डिंगच्या पूर्ण प्रमाणात, त्याच वेळी "अँटी-डीडीओएस अटॅक प्रोटेक्शन डिव्हाइस" ला फ्लो मिरर आउटपुट, एकदा हल्ल्यानंतर सर्व्हर आयपी (किंवा आयपी नेटवर्क सेगमेंट) साठी शोधला गेला, "अँटी-डीडीओएस अटॅक प्रोटेक्शन डिव्हाइस" लक्ष्य ट्रॅफिक फ्लो मॅचिंग नियम तयार करेल आणि डायनॅमिक पॉलिसी डिलिव्हरी इंटरफेसद्वारे त्यांना "बायपास स्विच" वर पाठवेल. "बायपास स्विच" डायनॅमिक पॉलिसी नियम नियम पूल प्राप्त केल्यानंतर "ट्रॅफिक ट्रॅक्शन डायनॅमिक" अद्यतनित करू शकतो आणि ताबडतोब "नियम हल्ला सर्व्हर ट्रॅफिक" ट्रॅक्शनला "अँटी-डीडीओएस अटॅक प्रोटेक्शन अँड डिटेक्शन" उपकरणावर प्रक्रिया करण्यासाठी दाबतो, हल्ला प्रवाहानंतर प्रभावी होण्यासाठी आणि नंतर नेटवर्कमध्ये पुन्हा इंजेक्ट केला जातो.
"बायपास स्विच" वर आधारित अनुप्रयोग योजना पारंपारिक BGP मार्ग इंजेक्शन किंवा इतर ट्रॅफिक ट्रॅक्शन योजनेपेक्षा अंमलात आणणे सोपे आहे आणि वातावरण नेटवर्कवर कमी अवलंबून आहे आणि विश्वासार्हता जास्त आहे.
"बायपास स्विच" मध्ये डायनॅमिक पॉलिसी सुरक्षा शोध संरक्षणास समर्थन देण्यासाठी खालील वैशिष्ट्ये आहेत:
१, WEBSERIVCE इंटरफेसवर आधारित नियमांबाहेर प्रदान करण्यासाठी "बायपास स्विच", तृतीय-पक्ष सुरक्षा उपकरणांसह सोपे एकत्रीकरण.
२, "बायपास स्विच" हा हार्डवेअर शुद्ध ASIC चिपवर आधारित आहे जो स्विच फॉरवर्डिंग ब्लॉक न करता १०Gbps वायर-स्पीड पॅकेट्स पर्यंत फॉरवर्ड करतो आणि "ट्रॅफिक ट्रॅक्शन डायनॅमिक रुल लायब्ररी" कितीही असो.
३, "बायपास स्विच" बिल्ट-इन प्रोफेशनल बायपास फंक्शन, जरी प्रोटेक्टर स्वतःच बिघाड झाला तरी, मूळ सिरीयल लिंकला ताबडतोब बायपास करू शकते, सामान्य संप्रेषणाच्या मूळ लिंकवर परिणाम करत नाही.