नेटवर्क बायपास TAP किंवा नेटवर्क बायपास स्विच इनलाइन सुरक्षा उपकरणासाठी हार्टबीट्स पॅकेट प्रदान करते
2*बायपास प्लस 1*मॉड्युलर डिझाइन, 10/40/100GE लिंक्स, कमाल 640Gbps
दनेटवर्क बायपास टॅप, "म्हणून देखील संदर्भितनेटवर्क बायपास स्विच", नेटवर्क डाउनटाइमशिवाय किंवा देखभाल किंवा अपग्रेडसाठी व्यवसायाच्या उपलब्धतेवर परिणाम न करता कोणत्याही वेळी तुमच्या इनलाइन टूलची (IPS, WAF, FW/फायरवॉल) उपलब्धता आणि विश्वासार्हता व्यवस्थापित करण्याची क्षमता प्रदान करते. IT सुरक्षा धोरणांसाठी एक महत्त्वपूर्ण घटक
नेटवर्क बायपास टॅप (नेटवर्क बायपास स्विच) सुसंगत आहेहृदयाचे ठोके पॅकेट्सकडे पाठवले जातातइनलाइन सुरक्षा उपकरण.हे हृदयाचे ठोके इनलाइन सुरक्षा उपकरणाची कार्यक्षमता दर्शवतात: नियमित बीट्स म्हणजेTAP बायपास कराचांगले काम करत आहे.बीट्स परत न केल्यासTAP बायपास कराकितीही जास्त रहदारी असली तरीही पॅकेट पाठवण्याची परवानगी देण्यासाठी TAP स्वयंचलितपणे उपकरणाला बायपास करते.हे उपकरणाची स्थिती शोधण्यात देखील सक्षम आहे, म्हणून जेव्हा ते ऑनलाइन परत येते, तेव्हा हे TAP द्वारे शोधले जाते आणि वाहतूक पुन्हा एकदा उपकरणाद्वारे निर्देशित केली जाते.
नेटवर्क बायपास टॅप "इनलाइन मॅनेजमेंट" तुम्हाला सँडबॉक्स नवीन टूल्स डिप्लॉयमेंट, अपडेट्स व्यवस्थापित करण्यास, पॅचेस स्थापित करण्यास, देखभाल किंवा समस्यानिवारण करण्यासाठी आणि वर्तमान नेटवर्क लिंकवर परिणाम न करता, आउट-ऑफ-बँड प्रमाणित करण्यास अनुमती देते.
आमच्या समृद्ध अनुभव आणि विचारशील सेवांसह, आम्हाला नेटवर्क बायपास TAP किंवा नेटवर्क बायपास स्विचसाठी अनेक आंतरराष्ट्रीय खरेदीदारांसाठी एक विश्वासार्ह पुरवठादार म्हणून ओळखले गेले आहे जे इनलाइन सुरक्षा उपकरणासाठी हार्टबीट्स पॅकेट प्रदान करते, आमची कॉर्पोरेशन दीर्घकालीन आणि उपयुक्त एंटरप्राइज सेट करण्यासाठी उत्सुकतेने पुढे पाहत आहे. संपूर्ण पृथ्वीवरील ग्राहक आणि व्यावसायिकांशी भागीदार संवाद.
आमच्या समृद्ध अनुभव आणि विचारशील सेवांसह, आम्हाला अनेक आंतरराष्ट्रीय खरेदीदारांसाठी एक विश्वासार्ह पुरवठादार म्हणून ओळखले गेले आहे.बायपास TAP नेटवर्क बायपास स्विच, हृदयाचे ठोके पॅकेट्स, इनलाइन सुरक्षा उपकरण, नेटवर्क बायपास टॅप, आमची उत्पादने प्रामुख्याने दक्षिणपूर्व आशिया, मध्य पूर्व, उत्तर अमेरिका आणि युरोपमध्ये निर्यात केली जातात.आमच्या गुणवत्तेची खात्री आहे.तुम्हाला आमच्या कोणत्याही वस्तूंमध्ये स्वारस्य असल्यास किंवा सानुकूल ऑर्डरवर चर्चा करू इच्छित असल्यास, तुम्ही आमच्याशी मोकळ्या मनाने संपर्क साधावा.आम्ही नजीकच्या भविष्यात जगभरातील नवीन ग्राहकांशी यशस्वी व्यावसायिक संबंध प्रस्थापित करण्यास उत्सुक आहोत.
1- विहंगावलोकन
Mylinking™ स्मार्ट बायपास स्विच तैनात करून:
- वापरकर्ते लवचिकपणे सुरक्षा उपकरणे स्थापित/विस्थापित करू शकतात आणि सध्याच्या नेटवर्कवर परिणाम करणार नाहीत आणि व्यत्यय आणणार नाहीत;
- Mylinking™ नेटवर्क टॅप बायपास इंटेलिजेंट हेल्थ डिटेक्शन फंक्शनसह सिरीयल सिक्युरिटी डिव्हाईसच्या सामान्य कामकाजाच्या स्थितीचे रिअल-टाइम मॉनिटरिंग करण्यासाठी स्विच करा, सिरियल सिक्युरिटी डिव्हाइस कार्य अपवाद झाल्यानंतर, सामान्य नेटवर्क संप्रेषण राखण्यासाठी संरक्षण स्वयंचलितपणे बायपास होईल;
- निवडक रहदारी संरक्षण तंत्रज्ञानाचा वापर विशिष्ट वाहतूक स्वच्छता सुरक्षा उपकरणे, ऑडिट उपकरणांवर आधारित एनक्रिप्शन तंत्रज्ञान तैनात करण्यासाठी केला जाऊ शकतो.विशिष्ट ट्रॅफिक प्रकारासाठी सीरिअल ऍक्सेस संरक्षण प्रभावीपणे पार पाडणे, मालिका उपकरणाचा प्रवाह हाताळणी दाब अनलोड करणे;
- लोड बॅलन्स्ड ट्रॅफिक प्रोटेक्शन टेक्नॉलॉजी उच्च-बँडविड्थ वातावरणात सीरियल सुरक्षेची गरज पूर्ण करण्यासाठी सुरक्षित सिरीयल उपकरणांच्या क्लस्टर तैनातीसाठी वापरली जाऊ शकते.
इंटरनेटच्या जलद विकासासह, नेटवर्क माहिती सुरक्षिततेचा धोका अधिकाधिक गंभीर होत चालला आहे, म्हणून विविध माहिती सुरक्षा संरक्षण अनुप्रयोग अधिकाधिक प्रमाणात वापरले जातात.ते पारंपारिक प्रवेश नियंत्रण उपकरणे (फायरवॉल) असोत किंवा नवीन प्रकारचे अधिक प्रगत संरक्षण साधन जसे की घुसखोरी प्रतिबंधक प्रणाली (IPS), युनिफाइड थ्रेट मॅनेजमेंट प्लॅटफॉर्म (UTM), अँटी-डिनिअल सर्व्हिस अटॅक सिस्टम (Anti-DDoS), अँटी- स्पॅन गेटवे, युनिफाइड डीपीआय ट्रॅफिक आयडेंटिफिकेशन अँड कंट्रोल सिस्टीम आणि अनेक सुरक्षा उपकरणे नेटवर्क की नोड्समध्ये सीरिजमध्ये तैनात केली आहेत, कायदेशीर/बेकायदेशीर रहदारी ओळखण्यासाठी आणि हाताळण्यासाठी संबंधित डेटा सुरक्षा धोरणाची अंमलबजावणी.तथापि, त्याच वेळी, संगणक नेटवर्क मोठ्या प्रमाणात नेटवर्क विलंब किंवा अगदी नेटवर्क व्यत्यय निर्माण करेल, अयशस्वी होण्याच्या बाबतीत, देखभाल, अपग्रेड, उपकरणे बदलणे आणि अशाच प्रकारे अत्यंत विश्वासार्ह उत्पादन नेटवर्क अनुप्रयोग वातावरणात, वापरकर्ते ते सहन करू शकत नाहीत.
2- नेटवर्क टॅप बायपास स्विच प्रगत वैशिष्ट्ये आणि तंत्रज्ञान
Mylinking™ “SpecFlow” संरक्षण मोड आणि “फुललिंक” संरक्षण मोड तंत्रज्ञान
Mylinking™ जलद बायपास स्विचिंग संरक्षण तंत्रज्ञान
Mylinking™ “LinkSafeSwitch” तंत्रज्ञान
Mylinking™ “वेबसर्व्हिस” डायनॅमिक स्ट्रॅटेजी फॉरवर्डिंग/इश्यू टेक्नॉलॉजी
Mylinking™ इंटेलिजेंट हार्टबीट मेसेज डिटेक्शन टेक्नॉलॉजी
Mylinking™ परिभाषित करण्यायोग्य हार्टबीट संदेश तंत्रज्ञान
Mylinking™ मल्टी-लिंक लोड बॅलेंसिंग तंत्रज्ञान
Mylinking™ इंटेलिजेंट ट्रॅफिक वितरण तंत्रज्ञान
Mylinking™ डायनॅमिक लोड बॅलेंसिंग तंत्रज्ञान
Mylinking™ रिमोट मॅनेजमेंट टेक्नॉलॉजी(HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” वैशिष्ट्यपूर्ण)
3- नेटवर्क टॅप बायपास स्विच कॉन्फिगरेशन मार्गदर्शक
बायपाससंरक्षण पोर्ट मॉड्यूल स्लॉट:
हा स्लॉट BYPASS संरक्षण पोर्ट मॉड्यूलमध्ये भिन्न वेग/पोर्ट क्रमांकासह समाविष्ट केला जाऊ शकतो.विविध प्रकारचे मॉड्यूल्स बदलून, ते एकाधिक 10G/40G/100G लिंक्सच्या बायपास संरक्षणास समर्थन देऊ शकते.
मॉनिटरपोर्ट मॉड्यूल स्लॉट;
हा स्लॉट वेगवेगळ्या स्पीड/पोर्ट्ससह मॉनिटर पोर्ट मॉड्यूलमध्ये समाविष्ट केला जाऊ शकतो.हे विविध मॉडेल्स बदलून एकाधिक 10G/40G/100G लिंक ऑनलाइन सीरियल मॉनिटरिंग डिव्हाइस तैनातीला समर्थन देऊ शकते.
मॉड्यूल निवड नियम
वेगवेगळ्या उपयोजित लिंक्स आणि मॉनिटरिंग उपकरणे तैनाती आवश्यकतांवर आधारित, तुम्ही तुमच्या वास्तविक पर्यावरण गरजा पूर्ण करण्यासाठी लवचिकपणे भिन्न मॉड्यूल कॉन्फिगरेशन निवडू शकता;निवडताना कृपया खालील नियमांचे पालन करा:
1. चेसिस घटक अनिवार्य आहेत आणि तुम्ही इतर कोणतेही मॉड्यूल निवडण्यापूर्वी तुम्ही चेसिस घटक निवडणे आवश्यक आहे.त्याच वेळी, कृपया तुमच्या गरजेनुसार विविध वीज पुरवठा पद्धती (AC/DC) निवडा.
2. संपूर्ण मशीन 2 बायपास मॉड्यूल स्लॉट आणि 1 मॉनिटर मॉड्यूल स्लॉट पर्यंत समर्थन करते;तुम्ही कॉन्फिगर करण्यासाठी स्लॉटच्या संख्येपेक्षा जास्त निवडू शकत नाही.स्लॉट्सची संख्या आणि मॉड्यूल मॉडेलच्या संयोजनावर आधारित, डिव्हाइस चार 10GE लिंक संरक्षणास समर्थन देऊ शकते;किंवा ते चार 40GE दुव्यांपर्यंत समर्थन देऊ शकते;किंवा ते एका 100GE लिंक पर्यंत समर्थन देऊ शकते.
3. मॉड्यूल मॉडेल "BYP-MOD-L1CG" योग्यरित्या कार्य करण्यासाठी फक्त SLOT1 मध्ये समाविष्ट केले जाऊ शकते.
4. मॉड्यूल प्रकार "BYP-MOD-XXX" फक्त BYPASS मॉड्यूल स्लॉटमध्ये समाविष्ट केला जाऊ शकतो;मॉड्यूल प्रकार "MON-MOD-XXX" सामान्य ऑपरेशनसाठी केवळ मॉनिटर मॉड्यूल स्लॉटमध्ये समाविष्ट केला जाऊ शकतो.
उत्पादन मॉडेल | फंक्शन पॅरामीटर्स |
चेसिस (होस्ट) | |
एमएल-बायपास-एम२०० | 1U मानक 19-इंच रॅकमाउंट;जास्तीत जास्त वीज वापर 250W;मॉड्यूलर बायपास प्रोटेक्टर होस्ट;2 बायपास मॉड्यूल स्लॉट;1 मॉनिटर मॉड्यूल स्लॉट;एसी आणि डीसी पर्यायी; |
बायपास मॉड्यूल | |
BYP-MOD-L2XG(LM/SM) | 2-वे 10GE लिंक सिरीयल संरक्षण, 4*10GE इंटरफेस, LC कनेक्टरला समर्थन देते;अंगभूत ऑप्टिकल ट्रान्सीव्हर;ऑप्टिकल लिंक सिंगल/मल्टिमोड पर्यायी, 10GBASE-SR/LR ला समर्थन देते; |
BYP-MOD-L2QXG(LM/SM) | 2-वे 40GE लिंक सीरियल प्रोटेक्शन, 4*40GE इंटरफेस, LC कनेक्टरला सपोर्ट करते;अंगभूत ऑप्टिकल ट्रान्सीव्हर;ऑप्टिकल लिंक सिंगल/मल्टिमोड पर्यायी, 40GBASE-SR4/LR4 ला समर्थन देते; |
BYP-MOD-L1CG (LM/SM) | 1 चॅनेल 100GE लिंक सिरीयल संरक्षण, 2*100GE इंटरफेस, LC कनेक्टरला समर्थन देते;अंगभूत ऑप्टिकल ट्रान्सीव्हर;ऑप्टिकल लिंक सिंगल मल्टीमोड पर्यायी, 100GBASE-SR4/LR4 ला समर्थन देते; |
मॉनिटर मॉड्यूल | |
MON-MOD-L16XG | 16*10GE SFP+ मॉनिटरिंग पोर्ट मॉड्यूल;ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
MON-MOD-L8XG | 8*10GE SFP+ मॉनिटरिंग पोर्ट मॉड्यूल;ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
MON-MOD-L2CG | 2*100GE QSFP28 मॉनिटरिंग पोर्ट मॉड्यूल;ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
MON-MOD-L8QXG | 8* 40GE QSFP+ मॉनिटरिंग पोर्ट मॉड्यूल;ऑप्टिकल ट्रान्सीव्हर मॉड्यूल नाही; |
4- नेटवर्क टॅप बायपास स्विच तपशील
उत्पादन पद्धती | ML-BYPASS-M200 सीरियल बायपास स्विच | |
इंटरफेसचा प्रकार | एमजीटी इंटरफेस | 1*10/100/1000BASE-T अनुकूली व्यवस्थापन इंटरफेस;रिमोट HTTP/IP व्यवस्थापनास समर्थन द्या |
मॉड्यूल स्लॉट | 2*बायपास मॉड्यूल स्लॉट;1*मॉनिटर मॉड्यूल स्लॉट; | |
जास्तीत जास्त समर्थन देणारे दुवे | डिव्हाइस सपोर्ट कमाल 4*10GE लिंक किंवा 4*40GE लिंक किंवा 1*100GE लिंक | |
मॉनिटर | डिव्हाइस सपोर्ट कमाल 16*10GE मॉनिटरिंग पोर्ट किंवा 8*40GE मॉनिटरिंग पोर्ट किंवा 2*100GE मॉनिटरिंग पोर्ट; | |
कार्य | पूर्ण डुप्लेक्स प्रक्रिया क्षमता | 640Gbps |
आयपी/प्रोटोकॉल/पोर्ट फाइव्ह ट्यूपल विशिष्ट ट्रॅफिक कॅस्केड संरक्षणावर आधारित | सपोर्ट | |
संपूर्ण रहदारीवर आधारित कॅस्केड संरक्षण | सपोर्ट | |
एकाधिक भार संतुलन | सपोर्ट | |
सानुकूल हृदयाचा ठोका शोधण्याचे कार्य | सपोर्ट | |
समर्थन इथरनेट पॅकेज स्वातंत्र्य | सपोर्ट | |
बायपास स्विच | सपोर्ट | |
फ्लॅशशिवाय बायपास स्विच | सपोर्ट | |
कन्सोल एमजीटी | सपोर्ट | |
IP/WEB MGT | सपोर्ट | |
SNMP V1/V2C MGT | सपोर्ट | |
टेलनेट/एसएसएच एमजीटी | सपोर्ट | |
SYSLOG प्रोटोकॉल | सपोर्ट | |
वापरकर्ता अधिकृतता | पासवर्ड अधिकृतता/AAA/TACACS+ वर आधारित | |
इलेक्ट्रिकल | रेटेड पुरवठा व्होल्टेज | AC-220V/DC-48V【पर्यायी】 |
रेटेड पॉवर वारंवारता | 50HZ | |
रेटेड इनपुट वर्तमान | AC-3A/DC-10A | |
रेटेड पॉवर | 100W | |
पर्यावरण | कार्यरत तापमान | 0-50℃ |
स्टोरेज तापमान | -20-70℃ | |
कार्यरत आर्द्रता | 10% -95%, संक्षेपण नाही | |
वापरकर्ता कॉन्फिगरेशन | कन्सोल कॉन्फिगरेशन | RS232 इंटरफेस,115200,8,N,1 |
बँड एमजीटी इंटरफेसच्या बाहेर | 1*10/100/1000M इथरनेट इंटरफेस | |
पासवर्ड अधिकृतता | सपोर्ट | |
चेसिस उंची | चेसिस स्पेस (U) | 1U 19 इंच, 485mm*44.5mm*350mm |
5- नेटवर्क टॅप बायपास स्विच ऍप्लिकेशन (खालील प्रमाणे)
खालील एक सामान्य IPS (घुसखोरी प्रतिबंधक प्रणाली), FW (फायरवॉल) तैनाती मोड आहे, IPS/FW सुरक्षा तपासणीच्या अंमलबजावणीद्वारे रहदारी दरम्यान नेटवर्क उपकरणे (राउटर, स्विच इ.) मध्ये तैनात केले जाते, त्यानुसार रिलीझ किंवा संबंधित रहदारी अवरोधित करण्यासाठी, सुरक्षा संरक्षणाचा प्रभाव साध्य करण्यासाठी संबंधित सुरक्षा धोरण.
त्याच वेळी, आम्ही IPS/FW हे उपकरणांचे अनुक्रमिक उपयोजन म्हणून निरीक्षण करू शकतो, सामान्यत: एंटरप्राइझ नेटवर्कच्या मुख्य स्थानावर सीरियल सुरक्षा लागू करण्यासाठी तैनात केले जाते, त्याच्या कनेक्ट केलेल्या उपकरणांची विश्वासार्हता संपूर्ण एंटरप्राइझ नेटवर्क उपलब्धतेवर थेट परिणाम करते.एकदा सिरियल डिव्हायसेस ओव्हरलोड, क्रॅश, सॉफ्टवेअर अपडेट्स, पॉलिसी अपडेट्स इ. संपूर्ण एंटरप्राइझ नेटवर्क उपलब्धतेवर मोठ्या प्रमाणात परिणाम होईल.या टप्प्यावर, आम्ही केवळ नेटवर्क कट, भौतिक बायपास जम्परद्वारे नेटवर्क पुनर्संचयित करू शकतो, ज्यामुळे नेटवर्कच्या विश्वासार्हतेवर गंभीरपणे परिणाम होतो.IPS/FW आणि इतर सिरीयल उपकरणे एकीकडे एंटरप्राइझ नेटवर्क सुरक्षिततेची तैनाती सुधारतात, दुसरीकडे एंटरप्राइझ नेटवर्कची विश्वासार्हता देखील कमी करतात, नेटवर्कचा धोका वाढतो उपलब्ध नाही.
5.2 इनलाइन लिंक मालिका उपकरणे संरक्षण
Mylinking™ "बायपास स्विच" हे नेटवर्क उपकरणे (राउटर, स्विचेस, इ.) दरम्यानच्या मालिकेत तैनात केले जाते आणि नेटवर्क उपकरणांमधील डेटा प्रवाह यापुढे थेट IPS/FW वर, "बायपास स्विच" IPS/FW वर नेत नाही, जेव्हा IPS / FW ओव्हरलोड, क्रॅश, सॉफ्टवेअर अपडेट्स, पॉलिसी अपडेट्स आणि अयशस्वी होण्याच्या इतर अटींमुळे, "बायपास स्विच" इंटेलिजेंट हार्टबीट मेसेज डिटेक्शन फंक्शन द्वारे वेळेवर शोध, आणि अशा प्रकारे सदोष डिव्हाइस वगळा, नेटवर्कच्या आवारात व्यत्यय न आणता, सामान्य संप्रेषण नेटवर्कचे संरक्षण करण्यासाठी थेट जोडलेले जलद नेटवर्क उपकरणे;तेव्हा IPS / FW अपयश पुनर्प्राप्ती, पण बुद्धिमान हृदयाचा ठोका पॅकेट द्वारे फंक्शन वेळेवर ओळख तपास, एंटरप्राइझ नेटवर्क सुरक्षा तपासणी सुरक्षा पुनर्संचयित करण्यासाठी मूळ दुवा.
Mylinking™ "बायपास स्विच" मध्ये एक शक्तिशाली इंटेलिजेंट हार्टबीट मेसेज डिटेक्शन फंक्शन आहे, वापरकर्ता हार्टबीट इंटरव्हल सानुकूलित करू शकतो आणि आरोग्य चाचणीसाठी IPS/FW वर सानुकूल हार्टबीट मेसेजद्वारे, हृदयाचा ठोका तपासण्याचा संदेश पाठवू शकतो. IPS/FW च्या अपस्ट्रीम/डाउनस्ट्रीम पोर्टवर, आणि नंतर IPS/FW च्या अपस्ट्रीम/डाउनस्ट्रीम पोर्टवरून प्राप्त करा, आणि हृदयाचा ठोका संदेश पाठवून आणि प्राप्त करून IPS/FW सामान्यपणे काम करत आहे की नाही याचा न्याय करा.
5.3 “स्पेकफ्लो” पॉलिसी फ्लो इनलाइन ट्रॅक्शन मालिका संरक्षण
जेव्हा सुरक्षा नेटवर्क डिव्हाइसला मालिका सुरक्षा संरक्षणातील विशिष्ट रहदारीला सामोरे जावे लागते तेव्हा Mylinking™ "बायपास स्विच" ट्रॅफिक प्रति-प्रोसेसिंग फंक्शनद्वारे, सुरक्षा डिव्हाइस कनेक्ट करण्यासाठी ट्रॅफिक स्क्रीनिंग धोरणाद्वारे "संबंधित" रहदारी थेट परत पाठविली जाते. नेटवर्क लिंकवर, आणि "संबंधित रहदारी विभाग" हे सुरक्षितता तपासण्या करण्यासाठी इन-लाइन सेफ्टी उपकरणाकडे ट्रॅक्शन आहे.हे केवळ सुरक्षा उपकरणाच्या सुरक्षितता शोध कार्याचा सामान्य अनुप्रयोग राखून ठेवणार नाही, तर दबावाचा सामना करण्यासाठी सुरक्षा उपकरणांचा अकार्यक्षम प्रवाह देखील कमी करेल;त्याच वेळी, "बायपास स्विच" रिअल टाइममध्ये सुरक्षा उपकरणाची कार्य स्थिती शोधू शकते.नेटवर्क सेवेचा व्यत्यय टाळण्यासाठी सुरक्षितता डिव्हाइस असामान्यपणे डेटा ट्रॅफिकला थेट बायपास करते.
Mylinking™ ट्रॅफिक बायपास प्रोटेक्टर L2-L4 लेयर हेडर आयडेंटिफायरवर आधारित रहदारी ओळखू शकतो, जसे की VLAN टॅग, स्त्रोत / गंतव्य MAC पत्ता, स्त्रोत IP पत्ता, IP पॅकेट प्रकार, वाहतूक स्तर प्रोटोकॉल पोर्ट, प्रोटोकॉल हेडर की टॅग आणि त्यामुळे वरविशिष्ट सुरक्षितता उपकरणासाठी स्वारस्य असलेल्या विशिष्ट रहदारी प्रकारांची व्याख्या करण्यासाठी आणि विशेष सुरक्षा ऑडिटिंग उपकरणांच्या (RDP, SSH, डेटाबेस ऑडिटिंग इ.) तैनातीसाठी मोठ्या प्रमाणावर वापरले जाऊ शकते अशा विविध प्रकारच्या जुळणार्या परिस्थितींचे लवचिक संयोजन लवचिकपणे परिभाषित केले जाऊ शकते. .
5.4 लोड संतुलित मालिका संरक्षण
Mylinking™ "बायपास स्विच" नेटवर्क उपकरणे (राउटर, स्विचेस, इ.) दरम्यानच्या मालिकेत तैनात केले आहे.जेव्हा एकल IPS/FW प्रोसेसिंग कार्यप्रदर्शन नेटवर्क लिंक पीक ट्रॅफिकला तोंड देण्यासाठी पुरेसे नसते, तेव्हा संरक्षकाचे ट्रॅफिक लोड बॅलन्सिंग फंक्शन, एकाधिक IPS/FW क्लस्टर प्रोसेसिंग नेटवर्क लिंक ट्रॅफिकचे "बंडलिंग" प्रभावीपणे एकल IPS/ FW प्रोसेसिंग प्रेशर, डिप्लॉयमेंट एन्व्हायर्नमेंट क्लेमच्या उच्च बँडविड्थची पूर्तता करण्यासाठी एकूण प्रक्रिया कामगिरी सुधारा.
Mylinking™ "बायपास स्विच" मध्ये एक शक्तिशाली लोड बॅलन्सिंग फंक्शन आहे, फ्रेम VLAN टॅगनुसार, MAC माहिती, IP माहिती, पोर्ट नंबर, प्रोटोकॉल आणि ट्रॅफिकच्या हॅश लोड बॅलन्सिंग वितरणावरील इतर माहिती प्रत्येक IPS/FW ला डेटा प्राप्त झाला आहे याची खात्री करण्यासाठी. प्रवाह सत्र अखंडता.
5.5 मल्टी-सिरीज इनलाइन इक्विपमेंट फ्लो ट्रॅक्शन प्रोटेक्शन (सीरियल कनेक्शनला समांतर कनेक्शनमध्ये बदला)
काही प्रमुख लिंक्समध्ये (जसे की इंटरनेट आउटलेट्स, सर्व्हर एरिया एक्सचेंज लिंक) स्थान बहुतेक वेळा सुरक्षा वैशिष्ट्यांच्या गरजा आणि एकाधिक इन-लाइन सुरक्षा चाचणी उपकरणे (जसे की फायरवॉल, अँटी-डीडीओएस अटॅक उपकरणे, वेब अनुप्रयोग फायरवॉल) च्या तैनातीमुळे असते. , घुसखोरी प्रतिबंधक उपकरणे इ.), नेटवर्कची एकंदर विश्वासार्हता कमी करून, अपयशाच्या एका बिंदूची लिंक वाढवण्यासाठी लिंकवरील मालिकेत एकाच वेळी एकाधिक सुरक्षा शोध उपकरणे.आणि वर नमूद केलेल्या सुरक्षा उपकरणांमध्ये ऑन-लाइन तैनाती, उपकरणे अपग्रेड, उपकरणे बदलणे आणि इतर ऑपरेशन्समुळे नेटवर्कमध्ये दीर्घकाळ सेवा व्यत्यय येईल आणि अशा प्रकल्पांची यशस्वी अंमलबजावणी पूर्ण करण्यासाठी मोठ्या प्रकल्प कट कारवाई होईल.
"बायपास स्विच" एका युनिफाइड पद्धतीने उपयोजित करून, एकाच लिंकवर मालिकेत कनेक्ट केलेल्या एकाधिक सुरक्षा उपकरणांचा उपयोजन मोड "भौतिक जोडणी मोड" वरून "भौतिक जोडणी, तार्किक जोडणी मोड" मध्ये बदलला जाऊ शकतो. दुव्याची विश्वासार्हता सुधारण्यात अयशस्वी होण्याचा एकच बिंदू, तर "बायपास स्विच" ऑन डिमांड ट्रॅक्शन, सुरक्षित प्रक्रिया प्रभावाच्या मूळ मोडसह समान प्रवाह प्राप्त करण्यासाठी.
मालिका उपयोजन आकृतीमध्ये एकाच वेळी एकापेक्षा जास्त सुरक्षा उपकरणे:
Mylinking™ नेटवर्क टॅप बायपास स्विच डिप्लॉयमेंट डायग्राम:
5.6 ट्रॅफिक ट्रॅक्शन सिक्युरिटी डिटेक्शन प्रोटेक्शनच्या डायनॅमिक स्ट्रॅटेजीवर आधारित
"बायपास स्विच" आणखी एक प्रगत अॅप्लिकेशन परिस्थिती ट्रॅफिक ट्रॅक्शन सिक्युरिटी डिटेक्शन प्रोटेक्शन अॅप्लिकेशन्सच्या डायनॅमिक रणनीतीवर आधारित आहे, खाली दर्शविल्याप्रमाणे मार्ग तैनात करणे:
"Anti-DDoS हल्ला संरक्षण आणि शोध" सुरक्षा चाचणी उपकरणे घ्या, उदाहरणार्थ, "बायपास स्विच" च्या फ्रंट-एंड डिप्लॉयमेंटद्वारे आणि नंतर अँटी-DDOS संरक्षण उपकरणे आणि नंतर नेहमीच्या "बायपास स्विच" शी कनेक्ट करा. ट्रॅक्शन प्रोटेक्टर "ट्राफिक वायर-स्पीड फॉरवर्डिंगच्या संपूर्ण प्रमाणात त्याच वेळी फ्लो मिरर आउटपुट" अँटी-डीडीओएस अटॅक प्रोटेक्शन डिव्हाईसवर, एकदा सर्व्हर आयपी (किंवा आयपी नेटवर्क सेगमेंट) साठी हल्ल्यानंतर आढळले," विरोधी -DDOS अटॅक प्रोटेक्शन डिव्हाईस " टार्गेट ट्रॅफिक फ्लो जुळणारे नियम तयार करेल आणि डायनॅमिक पॉलिसी डिलिव्हरी इंटरफेसद्वारे "बायपास स्विच" वर पाठवेल."बायपास स्विच" डायनॅमिक पॉलिसी नियम नियम पूल प्राप्त केल्यानंतर "ट्रॅफिक ट्रॅक्शन डायनॅमिक" अद्यतनित करू शकते आणि लगेचच "नियम अटॅक सर्व्हर ट्रॅफिकला हिट करू शकते" प्रक्रियेसाठी "ऍन्टी-डीडीओएस अटॅक संरक्षण आणि शोध" उपकरणासाठी ट्रॅक्शन करू शकते. हल्ला प्रवाहानंतर प्रभावी आणि नंतर नेटवर्कमध्ये पुन्हा इंजेक्ट केले जाते.
"बायपास स्विच" वर आधारित अनुप्रयोग योजना पारंपारिक BGP मार्ग इंजेक्शन किंवा इतर ट्रॅफिक ट्रॅक्शन योजनेपेक्षा अंमलात आणणे सोपे आहे आणि वातावरण नेटवर्कवर कमी अवलंबून आहे आणि विश्वासार्हता जास्त आहे.
डायनॅमिक पॉलिसी सुरक्षा शोध संरक्षणास समर्थन देण्यासाठी "बायपास स्विच" मध्ये खालील वैशिष्ट्ये आहेत:
1, WEBSERIVCE इंटरफेसवर आधारित नियमांच्या बाहेर प्रदान करण्यासाठी "बायपास स्विच", तृतीय-पक्ष सुरक्षा उपकरणांसह सुलभ एकीकरण.
2, स्विच फॉरवर्डिंग ब्लॉक न करता 10Gbps वायर-स्पीड पॅकेट्स पर्यंत हार्डवेअर शुद्ध ASIC चिप फॉरवर्डिंगवर आधारित "बायपास स्विच" आणि "ट्रॅफिक ट्रॅक्शन डायनॅमिक नियम लायब्ररी" क्रमांकाची पर्वा न करता.
3, "बायपास स्विच" बिल्ट-इन प्रोफेशनल बायपास फंक्शन, जरी संरक्षक स्वतः अयशस्वी झाला तरीही, मूळ सीरियल लिंकला त्वरित बायपास करू शकतो, सामान्य संप्रेषणाच्या मूळ दुव्यावर परिणाम करत नाही.