मायलिंकिंग™ नेटवर्क टॅप बायपास स्विच ML-BYPASS-M100

२*बायपास अधिक १*मॉनिटर मॉड्युलर डिझाइन, १०/४०/१००जीई लिंक्स, कमाल ६४०जीबीपीएस

संक्षिप्त वर्णन:

इंटरनेटच्या वेगवान विकासामुळे, नेटवर्क माहिती सुरक्षेचा धोका अधिकाधिक गंभीर होत आहे. त्यामुळे विविध माहिती सुरक्षा संरक्षण ॲप्लिकेशन्सचा वापर अधिकाधिक व्यापकपणे केला जात आहे. मग ते पारंपरिक ॲक्सेस कंट्रोल उपकरण (फायरवॉल) असो किंवा इंट्रूजन प्रिव्हेन्शन सिस्टीम (IPS), युनिफाइड थ्रेट मॅनेजमेंट प्लॅटफॉर्म (UTM), अँटी-डिनायल सर्व्हिस अटॅक सिस्टीम (अँटी-डीडॉस), अँटी-स्पॅन गेटवे, युनिफाइड डीपीआय ट्रॅफिक आयडेंटिफिकेशन अँड कंट्रोल सिस्टीम यांसारखी नवीन प्रकारची अधिक प्रगत संरक्षण साधने असोत, अनेक सुरक्षा उपकरणे/साधने इनलाइन सिरीज नेटवर्कच्या प्रमुख नोड्समध्ये तैनात केली जातात आणि कायदेशीर/बेकायदेशीर ट्रॅफिक ओळखण्यासाठी व हाताळण्यासाठी संबंधित डेटा सुरक्षा धोरणाची अंमलबजावणी केली जाते. तथापि, त्याच वेळी, अत्यंत विश्वसनीय उत्पादन नेटवर्क ॲप्लिकेशन वातावरणात फेलओव्हर, देखभाल, अपग्रेड, उपकरण बदलणे इत्यादी प्रसंगी संगणक नेटवर्कमध्ये मोठा नेटवर्क विलंब, पॅकेट लॉस किंवा नेटवर्कमध्ये व्यत्यय निर्माण होतो, जे वापरकर्त्यांना सहन होत नाही.


उत्पादनाचा तपशील

उत्पादन टॅग

हृदयाचे ठोके ओळखणे

आढावा

मायलिंकिंग™ नेटवर्क टॅप बायपास स्विच हे उच्च नेटवर्क विश्वसनीयता प्रदान करताना, विविध प्रकारच्या इनलाइन सुरक्षा उपकरणांच्या लवचिक तैनातीसाठी वापरले जावे म्हणून संशोधन आणि विकसित केले गेले आहे.
मायलिंकिंग™ स्मार्ट बायपास स्विच टॅप स्थापित करून:

  • वापरकर्ते लवचिकपणे सुरक्षा उपकरणे/साधने स्थापित/विस्थापित करू शकतात आणि त्यामुळे सध्याच्या नेटवर्कवर कोणताही परिणाम होणार नाही किंवा त्यात व्यत्यय येणार नाही;
  • मायलिंकिंग™ नेटवर्क टॅप बायपास स्विचमध्ये इनलाइन सुरक्षा उपकरणांच्या सामान्य कार्य स्थितीचे रिअल-टाइम निरीक्षण करण्यासाठी इंटेलिजेंट हेल्थ डिटेक्शन फंक्शन आहे. एकदा इनलाइन सुरक्षा उपकरणांच्या कार्यात अपवाद निर्माण झाल्यास, सामान्य नेटवर्क कम्युनिकेशन कायम ठेवण्यासाठी संरक्षण फंक्शन आपोआप बायपास होईल;
  • निवडक वाहतूक संरक्षण तंत्रज्ञानाचा उपयोग विशिष्ट वाहतूक स्वच्छता सुरक्षा उपकरणे, ऑडिट उपकरणांवर आधारित एन्क्रिप्शन तंत्रज्ञान तैनात करण्यासाठी केला जाऊ शकतो. विशिष्ट प्रकारच्या वाहतुकीसाठी इनलाइन प्रवेश संरक्षण प्रभावीपणे पार पाडणे, इनलाइन उपकरणावरील प्रवाह हाताळणीचा दाब कमी करणे;
  • उच्च-बँडविड्थ वातावरणात इनलाइन सुरक्षेची पूर्तता करण्यासाठी, सुरक्षित सिरीयल इनलाइन सुरक्षा उपकरणांच्या क्लस्टर्ड डिप्लॉयमेंटसाठी लोड बॅलन्स्ड ट्रॅफिक प्रोटेक्शन तंत्रज्ञानाचा वापर केला जाऊ शकतो.

उत्पादनाचे वर्णन २

नेटवर्क टॅप बायपास स्विचची प्रगत वैशिष्ट्ये आणि तंत्रज्ञान

मायलिंकिंग™ “स्पेकफ्लो” संरक्षण मोड आणि “फुललिंक” संरक्षण मोड
मायलिंकिंग™ फास्ट बायपास स्विचिंग संरक्षण
मायलिंकिंग™ “लिंकसेफस्विच”
मायलिंकिंग™ “वेब सर्व्हिस” डायनॅमिक पॉलिसी फॉरवर्डिंग/इश्यू
मायलिंकिंग™ इंटेलिजेंट हार्टबीट पॅकेट डिटेक्शन
मायलिंकिंग™ परिभाषित करण्यायोग्य हार्टबीट संदेश (हार्टबीट पॅकेट्स)
मायलिंकिंग™ मल्टी-लिंक लोड बॅलन्सिंग
मायलिंकिंग™ इंटेलिजेंट ट्रॅफिक डिस्ट्रिब्युशन
मायलिंकिंग™ डायनॅमिक लोड बॅलन्सिंग
मायलिंकिंग™ दूरस्थ व्यवस्थापन तंत्रज्ञान (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” वैशिष्ट्य)

नेटवर्क टॅप बायपास स्विच वैकल्पिक कॉन्फिगरेशन मार्गदर्शक

बायपास मॉड्यूलप्रोटेक्शन पोर्ट मॉड्यूल स्लॉट:
या स्लॉटमध्ये वेगवेगळ्या गती/पोर्ट संख्येचे बायपास प्रोटेक्शन पोर्ट मॉड्यूल बसवता येते. विविध प्रकारचे मॉड्यूल बदलून, ते अनेक 10G/40G/100G लिंक्सच्या बायपास संरक्षणाच्या गरजा पूर्ण करू शकते.

उत्पादनाचे वर्णन5

उत्पादनाचे वर्णन४

मॉनिटर मॉड्यूलपोर्ट मॉड्यूल स्लॉट;
या स्लॉटमध्ये वेगवेगळ्या गती/पोर्ट्स असलेले मॉनिटर मॉड्यूल टाकता येते. वेगवेगळे मॉड्यूल बदलून, इनलाइन सिरीयल मॉनिटरिंग डिव्हाइसच्या उपयोजनासाठी हे 10G/40G/100G च्या अनेक लिंक्सना समर्थन देऊ शकते.

उत्पादनाचे वर्णन३

मॉड्यूल निवड नियम
विविध तैनात केलेल्या लिंक्स आणि मॉनिटरिंग उपकरणांच्या तैनाती आवश्यकतांच्या आधारावर, तुम्ही तुमच्या प्रत्यक्ष वातावरणाची गरज पूर्ण करण्यासाठी लवचिकपणे विविध मॉड्यूल कॉन्फिगरेशन निवडू शकता; कृपया मॉड्यूल निवडताना खालील नियमांचे पालन करा:
१. चेसिसचे घटक अनिवार्य आहेत आणि इतर कोणतेही मॉड्यूल निवडण्यापूर्वी तुम्ही चेसिसचे घटक निवडलेच पाहिजेत. त्याच वेळी, कृपया तुमच्या गरजेनुसार वीज पुरवठ्याच्या वेगवेगळ्या पद्धती (AC/DC) निवडा.
२. संपूर्ण डिव्हाइसमध्ये जास्तीत जास्त २ बायपास मॉड्यूल स्लॉट आणि १ मॉनिटर मॉड्यूल स्लॉट आहेत; तुम्ही कॉन्फिगर करण्यासाठी स्लॉटच्या संख्येपेक्षा जास्त निवडू शकत नाही. स्लॉटची संख्या आणि मॉड्यूल मॉडेल यांच्या संयोजनावर आधारित, हे डिव्हाइस जास्तीत जास्त चार १०जीई लिंक संरक्षणांना; किंवा जास्तीत जास्त चार ४०जीई लिंक्सना; किंवा जास्तीत जास्त एका १००जीई लिंकला समर्थन देऊ शकते.
3. योग्यरित्या कार्य करण्यासाठी "BYP-MOD-L1CG" हे मॉड्यूल मॉडेल फक्त SLOT1 मध्येच टाकता येते.
4. "BYP-MOD-XXX" प्रकारचा मॉड्यूल फक्त बायपास मॉड्यूल स्लॉटमध्ये टाकता येतो; "MON-MOD-XXX" प्रकारचा मॉड्यूल सामान्य कार्यासाठी फक्त मॉनिटर मॉड्यूल स्लॉटमध्ये टाकता येतो.

उत्पादन मॉडेल

फंक्शन पॅरामीटर्स

चेसिस (होस्ट)

एमएल-बायपास-एम१०० १यू स्टँडर्ड १९-इंच रॅकमॉउंट; कमाल वीज वापर २५० वॅट; मॉड्युलर बायपास प्रोटेक्टर होस्ट; २ बायपास मॉड्यूल स्लॉट; १ मॉनिटर मॉड्यूल स्लॉट; एसी आणि डीसी वैकल्पिक;

बायपास मॉड्यूल

BYP-MOD-L2XG(LM/SM) 2-वे 10GE लिंक सिरीयल प्रोटेक्शन, 4*10GE इंटरफेस, LC कनेक्टरला सपोर्ट करते; अंगभूत ऑप्टिकल ट्रान्सीव्हर; ऑप्टिकल लिंक सिंगल/मल्टीमोड वैकल्पिक, 10GBASE-SR/ LR ला सपोर्ट करते;
BYP-MOD-L2QXG(LM/SM) 2-वे 40GE लिंक सिरीयल प्रोटेक्शन, 4*40GE इंटरफेस, LC कनेक्टरला सपोर्ट करते; अंगभूत ऑप्टिकल ट्रान्सीव्हर; ऑप्टिकल लिंक सिंगल/मल्टीमोड वैकल्पिक, 40GBASE-SR4/ LR4 ला सपोर्ट करते;
BYP-MOD-L1CG (LM/SM) १ चॅनल १००जीई लिंक सिरीयल प्रोटेक्शन, २*१००जीई इंटरफेस, एलसी कनेक्टरला सपोर्ट करते; अंगभूत ऑप्टिकल ट्रान्सीव्हर; ऑप्टिकल लिंक सिंगल मल्टीमोड वैकल्पिक, १००जीबीएएसई-एसआर४/एलआर४ ला सपोर्ट करते;

मॉनिटर मॉड्यूल

MON-MOD-L16XG 16*10GE SFP+ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही;
MON-MOD-L8XG 8*10GE SFP+ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही;
MON-MOD-L2CG 2*100GE QSFP28 मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही;
MON-MOD-L8QXG ८* ४०जीई क्यूएसएफपी+ मॉनिटरिंग पोर्ट मॉड्यूल; ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही;

नेटवर्क टॅप बायपास स्विच तपशील

उत्पादन पद्धती

एमएल-बायपास-एम१०० इनलाइन नेटवर्क टॅप बायपास स्विच

इंटरफेसचा प्रकार

एमजीटी इंटरफेस

१*१०/१००/१०००BASE-T अ‍ॅडॅप्टिव्ह मॅनेजमेंट इंटरफेस; रिमोट HTTP/IP व्यवस्थापनास समर्थन

मॉड्यूल स्लॉट

२*बायपास मॉड्यूल स्लॉट; १*मॉनिटर मॉड्यूल स्लॉट;

जास्तीत जास्त समर्थन देणारे दुवे

डिव्हाइस कमाल ४*१०जीई लिंक्स किंवा ४*४०जीई लिंक्स किंवा १*१००जीई लिंकला सपोर्ट करते.

देखरेख डिव्हाइस कमाल १६*१०जीई मॉनिटरिंग पोर्ट्स किंवा ८*४०जीई मॉनिटरिंग पोर्ट्स किंवा २*१००जीई मॉनिटरिंग पोर्ट्सना सपोर्ट करते;

कार्य

पूर्ण डुप्लेक्स प्रक्रिया क्षमता

६४०Gbps

आयपी/प्रोटोकॉल/पोर्ट या पाच घटकांच्या आधारावर विशिष्ट ट्रॅफिक कॅस्केडचे संरक्षण

समर्थित

पूर्ण रहदारीवर आधारित कॅस्केड संरक्षण

समर्थित

एकाधिक भार संतुलन

समर्थित

सानुकूल हृदयस्पंदन ओळखण्याचे कार्य

समर्थित

इथरनेट पॅकेज स्वातंत्र्यास समर्थन

समर्थित

बायपास स्विच

समर्थित

फ्लॅशशिवाय बायपास स्विच

समर्थित

कन्सोल व्यवस्थापन

समर्थित

आयपी/वेब व्यवस्थापन

समर्थित

एसएनएमपी व्ही१/व्ही२सी एमजीटी

समर्थित

टेलनेट/एसएसएच व्यवस्थापन

समर्थित

SYSLOG प्रोटोकॉल

समर्थित

वापरकर्ता अधिकृतता

पासवर्ड अधिकृतता/AAA/TACACS+ वर आधारित

विद्युत

रेटेड पुरवठा व्होल्टेज

एसी-२२०व्ही/डीसी-४८व्ही【ऐच्छिक】

रेटेड पॉवर फ्रिक्वेन्सी

५० हर्ट्झ

रेटेड इनपुट करंट

एसी-३ए / डीसी-१०ए

रेटेड पॉवर

१०० वॅट

पर्यावरण

कार्यरत तापमान

०-५०℃

साठवणुकीचे तापमान

-२०-७०℃

कार्यरत आर्द्रता

१०%-९५%, बाष्पीभवन नाही

वापरकर्ता कॉन्फिगरेशन

कन्सोल कॉन्फिगरेशन

आरएस२३२ इंटरफेस,११५२००,८,एन,१

आउट ऑफ बँड MGT इंटरफेस

१*१०/१००/१०००एम इथरनेट इंटरफेस

पासवर्ड अधिकृतता

समर्थित

चेसिसची उंची

चेसिस स्पेस (U)

१यू १९ इंच, ४८५ मिमी * ४४.५ मिमी * ३५० मिमी

नेटवर्क टॅप बायपास स्विच अनुप्रयोग (खालीलप्रमाणे)

५.१ इनलाइन सुरक्षा उपकरणांचा (IPS / FW) धोका
खालीलप्रमाणे एक सामान्य IPS (इंट्रूजन प्रिव्हेन्शन सिस्टम), FW (फायरवॉल) डिप्लॉयमेंट मोड आहे, ज्यामध्ये IPS / FW हे इनलाइन नेटवर्क उपकरणांमध्ये (जसे की राउटर, स्विच इत्यादी) ट्रॅफिक दरम्यान सुरक्षा तपासणी लागू करून तैनात केले जाते, आणि संबंधित सुरक्षा धोरणानुसार संबंधित ट्रॅफिकला परवानगी द्यायची की ब्लॉक करायचे हे ठरवून सुरक्षा संरक्षणाचा परिणाम साधला जातो.

न्यूज४

त्याच वेळी, आपण पाहू शकतो की IPS (इंट्रूजन प्रिव्हेन्शन सिस्टम) / FW (फायरवॉल) हे उपकरणांचे इनलाइन डिप्लॉयमेंट आहे, जे सहसा एंटरप्राइझ नेटवर्कच्या महत्त्वाच्या ठिकाणी इनलाइन सुरक्षा लागू करण्यासाठी तैनात केले जाते. त्याच्याशी जोडलेल्या उपकरणांची विश्वसनीयता संपूर्ण एंटरप्राइझ नेटवर्कच्या उपलब्धतेवर थेट परिणाम करते. एकदा का इनलाइन सुरक्षा उपकरणे ओव्हरलोड झाली, क्रॅश झाली, सॉफ्टवेअर अपडेट्स, पॉलिसी अपडेट्स इत्यादींमुळे संपूर्ण एंटरप्राइझ नेटवर्कच्या उपलब्धतेवर मोठा परिणाम होतो. अशा वेळी, नेटवर्क कट किंवा फिजिकल बायपास जम्परद्वारेच नेटवर्क पुन्हा सुरू करता येते, परंतु यामुळे नेटवर्कच्या विश्वसनीयतेवर गंभीर परिणाम होतो. IPS (इंट्रूजन प्रिव्हेन्शन सिस्टम) / FW (फायरवॉल) आणि इतर इनलाइन उपकरणे एकीकडे एंटरप्राइझ नेटवर्क सुरक्षेची तैनाती सुधारतात, तर दुसरीकडे एंटरप्राइझ नेटवर्कची विश्वसनीयता कमी करतात, ज्यामुळे नेटवर्क अनुपलब्ध होण्याचा धोका वाढतो.

५.२ इनलाइन लिंक सिरीज उपकरणांचे संरक्षण

उत्पादनाचे वर्णन १०

मायलिंकिंग™ "बायपास स्विच" हे नेटवर्क उपकरणांमध्ये (राउटर, स्विच इत्यादी) इनलाइन स्थापित केले जाते, आणि नेटवर्क उपकरणांमधील डेटा प्रवाह थेट IPS (इंट्रूजन प्रिव्हेन्शन सिस्टम) / FW (फायरवॉल) कडे न जाता, "बायपास स्विच" थेट IPS / FW कडे जातो. जेव्हा IPS / FW ओव्हरलोड, क्रॅश, सॉफ्टवेअर अपडेट्स, पॉलिसी अपडेट्स आणि इतर कारणांमुळे निकामी होते, तेव्हा "बायपास स्विच" इंटेलिजेंट हार्टबीट मेसेज डिटेक्शन फंक्शनद्वारे वेळेवर शोध घेऊन सदोष उपकरण वगळते, ज्यामुळे नेटवर्कमध्ये कोणताही व्यत्यय येत नाही आणि नेटवर्क उपकरणे जलदगतीने थेट जोडून सामान्य संवाद नेटवर्कचे संरक्षण केले जाते. जेव्हा IPS / FW निकामी होते आणि ते पूर्ववत होते, तेव्हा इंटेलिजेंट हार्टबीट पॅकेट्स डिटेक्शनच्या वेळेवर शोध घेण्याच्या फंक्शनद्वारे, मूळ लिंक पुनर्संचयित करून एंटरप्राइझ नेटवर्कच्या सुरक्षेची तपासणी केली जाते.

मायलिंकिंग™ "बायपास स्विच" मध्ये एक शक्तिशाली इंटेलिजेंट हार्टबीट मेसेज डिटेक्शन फंक्शन आहे, वापरकर्ता हार्टबीट इंटरव्हल आणि रिट्राईजची कमाल संख्या कस्टमाइझ करू शकतो, हेल्थ टेस्टिंगसाठी IPS / FW वर कस्टम हार्टबीट मेसेजद्वारे, जसे की IPS / FW च्या अपस्ट्रीम / डाउनस्ट्रीम पोर्टवर हार्टबीट चेक मेसेज पाठवणे आणि नंतर IPS / FW च्या अपस्ट्रीम / डाउनस्ट्रीम पोर्टवरून प्राप्त करणे, आणि हार्टबीट मेसेज पाठवून आणि प्राप्त करून IPS / FW सामान्यपणे काम करत आहे की नाही हे ठरवणे.

५.३ “स्पेकफ्लो” पॉलिसी फ्लो इनलाइन ट्रॅक्शन सिरीज प्रोटेक्शन

उत्पादनाचे वर्णन१

जेव्हा सुरक्षा नेटवर्क डिव्हाइसला सिरीज सुरक्षा संरक्षणामध्ये केवळ विशिष्ट ट्रॅफिक हाताळण्याची आवश्यकता असते, तेव्हा मायलिंकिंग™ "नेटवर्क टॅप बायपास स्विच" च्या ट्रॅफिक पूर्व-प्रक्रिया कार्याद्वारे, ट्रॅफिक स्क्रीनिंग स्ट्रॅटेजीनुसार सुरक्षा डिव्हाइसला जोडलेला "संबंधित" ट्रॅफिक थेट नेटवर्क लिंकवर परत पाठवला जातो आणि "संबंधित ट्रॅफिकचा भाग" सुरक्षा तपासणी करण्यासाठी इन-लाइन सुरक्षा डिव्हाइसकडे खेचला जातो. यामुळे केवळ सुरक्षा डिव्हाइसच्या सुरक्षा शोध कार्याचा सामान्य वापरच राखला जात नाही, तर सुरक्षा उपकरणांवरील अकार्यक्षम प्रवाहाचा ताणही कमी होतो; त्याच वेळी, "नेटवर्क टॅप बायपास स्विच" सुरक्षा डिव्हाइसच्या कार्य स्थितीची रिअल-टाइममध्ये तपासणी करू शकतो. सुरक्षा डिव्हाइस असामान्यपणे कार्य करत असल्यास, नेटवर्क सेवेतील व्यत्यय टाळण्यासाठी डेटा ट्रॅफिक थेट बायपास केला जातो.

मायलिंकिंग™ इनलाइन ट्रॅफिक बायपास टॅप हा VLAN टॅग, सोर्स / डेस्टिनेशन MAC ॲड्रेस, सोर्स IP ॲड्रेस, IP पॅकेट प्रकार, ट्रान्सपोर्ट लेयर प्रोटोकॉल पोर्ट, प्रोटोकॉल हेडर की टॅग इत्यादी L2-L4 लेयर हेडर आयडेंटिफायरच्या आधारावर ट्रॅफिक ओळखू शकतो. एखाद्या विशिष्ट सुरक्षा उपकरणासाठी महत्त्वाचे असलेले विशिष्ट ट्रॅफिक प्रकार निश्चित करण्यासाठी विविध जुळणाऱ्या अटींचे लवचिक संयोजन केले जाऊ शकते आणि याचा वापर विशेष सुरक्षा ऑडिटिंग उपकरणांच्या (RDP, SSH, डेटाबेस ऑडिटिंग, इत्यादी) तैनातीसाठी मोठ्या प्रमाणावर केला जाऊ शकतो.

५.४ भार संतुलित मालिका संरक्षण

उत्पादनाचे वर्णन7
मायलिंकिंग™ "नेटवर्क टॅप बायपास स्विच" हे नेटवर्क उपकरणांमध्ये (राउटर्स, स्विचेस, इत्यादी) इनलाइन म्हणून तैनात केले जाते. जेव्हा नेटवर्क लिंकवरील सर्वाधिक रहदारीचा सामना करण्यासाठी एका IPS / FW ची प्रक्रिया क्षमता अपुरी पडते, तेव्हा प्रोटेक्टरचे रहदारी भार संतुलन कार्य, अनेक IPS / FW क्लस्टरद्वारे प्रक्रिया केलेल्या नेटवर्क लिंक रहदारीचे "बंडलिंग" करून, एका IPS / FW वरील प्रक्रियेचा ताण प्रभावीपणे कमी करता येतो आणि तैनाती वातावरणातील उच्च बँडविड्थची मागणी पूर्ण करण्यासाठी एकूण प्रक्रिया क्षमता सुधारता येते.

मायलिंकिंग™ "नेटवर्क टॅप बायपास स्विच" मध्ये एक शक्तिशाली लोड बॅलन्सिंग फंक्शन आहे, जे फ्रेम VLAN टॅग, MAC माहिती, IP माहिती, पोर्ट नंबर, प्रोटोकॉल आणि हॅशवरील इतर माहितीनुसार ट्रॅफिकचे लोड बॅलन्सिंग वितरण करते, जेणेकरून प्रत्येक IPS / FW ला मिळणाऱ्या डेटा फ्लो सेशनची अखंडता सुनिश्चित करता येते.

५.५ मल्टी-सिरीज इनलाइन उपकरणांचे प्रवाह कर्षण संरक्षण (सिरियल कनेक्शन पॅरलल कनेक्शनमध्ये बदला)
काही महत्त्वाच्या लिंक्सवर (जसे की इंटरनेट आउटलेट्स, सर्व्हर एरिया एक्सचेंज लिंक) अनेकदा सुरक्षा वैशिष्ट्यांच्या गरजेमुळे आणि अनेक इन-लाइन सुरक्षा चाचणी उपकरणांच्या (जसे की फायरवॉल (FW), अँटी-डीडीओएस हल्ला उपकरणे, वेब ऍप्लिकेशन फायरवॉल (WAF), इंट्रूजन प्रिव्हेन्शन सिस्टम (IPS) इत्यादी) तैनातीमुळे, एकाच वेळी लिंकवर अनेक सुरक्षा शोध उपकरणे एकापाठोपाठ जोडल्याने लिंकमधील 'सिंगल पॉइंट ऑफ फेल्युअर' (एकाच ठिकाणी बिघाड होण्याची शक्यता) वाढते, ज्यामुळे नेटवर्कची एकूण विश्वसनीयता कमी होते. तसेच, उपरोक्त सुरक्षा उपकरणांची ऑन-लाइन तैनाती, उपकरणांचे अपग्रेड, उपकरणांची बदली आणि इतर कार्यांमुळे नेटवर्कच्या सेवेत दीर्घकाळ व्यत्यय येतो आणि अशा प्रकल्पांची यशस्वी अंमलबजावणी पूर्ण करण्यासाठी मोठ्या प्रमाणात प्रकल्प कपात करावी लागते.

"नेटवर्क टॅप बायपास स्विच" एकात्मिक पद्धतीने तैनात केल्याने, एकाच लिंकवर मालिकेत जोडलेल्या अनेक सुरक्षा उपकरणांची तैनाती पद्धत "भौतिक जोडणी पद्धती" वरून "भौतिक जोडणी, तार्किक जोडणी पद्धती" मध्ये बदलता येते. यामुळे लिंकवरील एकल-बिंदू बिघाडाची शक्यता सुधारून लिंकची विश्वसनीयता वाढते, त्याच वेळी लिंकवरील "बायपास स्विच" मागणीनुसार प्रवाह नियंत्रित करून, मूळ पद्धतीप्रमाणेच सुरक्षित प्रक्रिया परिणाम साध्य करतो.

एकाच वेळी एकापेक्षा जास्त सुरक्षा उपकरणे इनलाइन डिप्लॉयमेंट डायग्राममध्ये दर्शवा:

न्यूज९

मायलिंकिंग™ नेटवर्क टॅप बायपास स्विच तैनाती आकृती:

उत्पादनाचे वर्णन९

५.६ वाहतूक कर्षण सुरक्षा शोधन संरक्षणाच्या गतिमान धोरणावर आधारित
"नेटवर्क टॅप बायपास स्विच" आणखी एक प्रगत अनुप्रयोग परिदृश्य हे ट्रॅफिक ट्रॅक्शन सुरक्षा शोध संरक्षण अनुप्रयोगांच्या गतिशील धोरणावर आधारित आहे, ज्याची अंमलबजावणी खाली दर्शविल्याप्रमाणे आहे:

उत्पादनाचे वर्णन8

उदाहरणार्थ, "अँटी-डीडॉस हल्ला संरक्षण आणि शोध" सुरक्षा चाचणी उपकरण घ्या. हे उपकरण "नेटवर्क टॅप बायपास स्विच" च्या फ्रंट-एंड डिप्लॉयमेंटद्वारे आणि नंतर अँटी-डीडॉस संरक्षण उपकरणाद्वारे "नेटवर्क टॅप बायपास स्विच" ला जोडले जाते. सामान्यतः, "ट्रॅक्शन प्रोटेक्टर" संपूर्ण ट्रॅफिक वायर-स्पीडने फॉरवर्ड करतो आणि त्याच वेळी फ्लो मिरर आउटपुट "अँटी-डीडॉस हल्ला संरक्षण उपकरणा" कडे पाठवतो. एकदा एखाद्या सर्व्हर आयपी (किंवा आयपी नेटवर्क सेगमेंट) वर हल्ला झाल्याचे आढळल्यास, "अँटी-डीडॉस हल्ला संरक्षण उपकरण" लक्ष्य ट्रॅफिक फ्लोशी जुळणारे नियम तयार करते आणि डायनॅमिक पॉलिसी डिलिव्हरी इंटरफेसद्वारे ते "नेटवर्क टॅप बायपास स्विच" कडे पाठवते. डायनॅमिक पॉलिसी नियम मिळाल्यानंतर, "नेटवर्क टॅप बायपास स्विच" "ट्रॅफिक ट्रॅक्शन डायनॅमिक" रूल पूल अपडेट करू शकते आणि हल्ला झालेल्या सर्व्हरवरील ट्रॅफिकला त्वरित प्रक्रियेसाठी "अँटी-डीडॉस हल्ला संरक्षण आणि शोध" उपकरणाकडे पाठवते, जेणेकरून हल्ल्यानंतर तो फ्लो प्रभावी होऊन नेटवर्कमध्ये पुन्हा इंजेक्ट केला जाईल.

"नेटवर्क टॅप बायपास स्विच" वर आधारित अनुप्रयोग योजना पारंपारिक BGP रूट इंजेक्शन किंवा इतर ट्रॅफिक ट्रॅक्शन योजनांपेक्षा अंमलात आणायला सोपी आहे, तसेच ती नेटवर्कवर कमी अवलंबून असते आणि तिची विश्वसनीयता जास्त असते.

"नेटवर्क टॅप बायपास स्विच" मध्ये डायनॅमिक पॉलिसी सुरक्षा शोध संरक्षणास समर्थन देण्यासाठी खालील वैशिष्ट्ये आहेत:
१, "नेटवर्क टॅप बायपास स्विच" वेबसर्व्हिस इंटरफेसवर आधारित नियमांच्या बाहेर सुविधा देण्यासाठी, तृतीय-पक्ष सुरक्षा उपकरणांसह सुलभ एकीकरण प्रदान करते.
2, हार्डवेअर प्युअर ASIC चिपवर आधारित "BNetwork टॅप बायपास स्विच" जो स्विच फॉरवर्डिंगला ब्लॉक न करता 10Gbps पर्यंत वायर-स्पीड पॅकेट्स फॉरवर्ड करतो आणि संख्येची पर्वा न करता "ट्रॅफिक ट्रॅक्शन डायनॅमिक रूल लायब्ररी".
३, "नेटवर्क टॅप बायपास स्विच" मध्ये व्यावसायिक बायपास फंक्शन अंगभूत आहे, ज्यामुळे प्रोटेक्टर स्वतः निकामी झाला तरीही, मूळ सिरीयल लिंकला त्वरित बायपास करता येते, आणि मूळ लिंकच्या सामान्य संप्रेषणावर कोणताही परिणाम होत नाही.


  • मागील:
  • पुढील:

  • तुमचा संदेश येथे लिहा आणि आम्हाला पाठवा.