Mylinking™ Network Tap Bypass Switch ML-BYPASS-200

1

አጭር መግለጫ፡-

Mylinking™ Network Bypass Tap ከበርካታ የአካላዊ የኢንተርኔት ኔትወርክ ደህንነት መሳሪያዎች ብልሽቶች አንዴ እንዴት ይሰራል?

የበርካታ የደህንነት መሳሪያዎችን የመስመር ውስጥ ማሰማራት ሁነታን በተመሳሳይ አገናኝ ከ "አካላዊ ኮንኬቴሽን ሞድ" ወደ "አካላዊ ኮንኬቴሽን እና ሎጂካዊ ኮንኬቴሽን ሁነታ" በመቀየሪያው ላይ ያለውን ነጠላ የውድቀት ምንጭ ውጤታማ በሆነ መንገድ ለመቀነስ እና የአገናኙን አስተማማኝነት ለማሻሻል።

Mylinking™ Network Tap Bypass Switch ከፍተኛ የኔትወርክ አስተማማኝነትን እያቀረበ ለተለያዩ አይነት ተከታታይ የደህንነት መሳሪያዎች በተለዋዋጭ ለማሰማራት እንዲውል ተመርምሮ የተሰራ ነው።


የምርት ዝርዝር

የምርት መለያዎች

የልብ ምት ሁነታ

1-አጠቃላይ እይታዎች

Mylinking™ ስማርት ማለፊያ መቀየሪያን በማሰማራት፡-

  • ተጠቃሚዎች በተለዋዋጭ የደህንነት መሳሪያዎችን መጫን/ማራገፍ ይችላሉ እና የአሁኑን አውታረ መረብ አይጎዱም እና አያቋርጡም።
  • Mylinking™ Network Tap Bypass ቀይር ከጤና ማወቂያ ተግባር ጋር ወደ መደበኛ የመለያ ደህንነት መሳሪያውን የስራ ሁኔታ በቅጽበት ለመከታተል ከተከታታይ ሴኪዩሪቲ መሳሪያ የተለየ ስራ አንድ ጊዜ ጥበቃው መደበኛውን የአውታረ መረብ ግንኙነት ለመጠበቅ በራስ-ሰር ያልፋል።
  • የተመረጠ የትራፊክ መከላከያ ቴክኖሎጂ በኦዲት መሳሪያዎች ላይ የተመሰረተ ልዩ የትራፊክ ማጽጃ የደህንነት መሳሪያዎችን, የኢንክሪፕሽን ቴክኖሎጂን ለማሰማራት ጥቅም ላይ ሊውል ይችላል. ለተለየ የትራፊክ አይነት ተከታታይ የመዳረሻ ጥበቃን በተሳካ ሁኔታ ማከናወን, የተከታታይ መሳሪያውን ፍሰት አያያዝ ግፊት ማራገፍ;
  • የተመጣጠነ የትራፊክ ጥበቃ ቴክኖሎጂ በከፍተኛ ባንድዊድዝ አካባቢዎች የመለያ ደህንነት ፍላጎትን ለማሟላት ደህንነታቸው የተጠበቁ ተከታታይ መሳሪያዎችን ለማሰማራት ሊያገለግል ይችላል።

በበይነመረብ ፈጣን እድገት የኔትወርክ መረጃ ደህንነት ስጋት ከጊዜ ወደ ጊዜ እየጨመረ በመምጣቱ የተለያዩ የመረጃ ደህንነት ጥበቃ አፕሊኬሽኖች በስፋት ጥቅም ላይ ይውላሉ. ባህላዊ የመዳረሻ መቆጣጠሪያ መሳሪያዎች (ፋየርዎል) ወይም አዲስ ዓይነት የበለጠ የላቀ ጥበቃ ማለት እንደ ጣልቃ ገብነት መከላከል ስርዓት (አይፒኤስ) ፣ የተዋሃደ የዛቻ አስተዳደር መድረክ (UTM) ፣ ፀረ-ክህደት አገልግሎት ጥቃት ስርዓት (ፀረ-DDoS) ፣ ፀረ-ስፓን ጌትዌይ ፣ የተዋሃደ የዲ ፒ አይ ትራፊክ መለያ እና ቁጥጥር ስርዓት እና ብዙ የደህንነት መሳሪያዎች በኔትወርኩ ውስጥ በህገ-ወጥ መንገድ የመተግበር ፖሊሲዎች ውስጥ በተከታታይ ይተላለፋሉ። በተመሳሳይ ጊዜ ግን የኮምፒዩተር አውታረመረብ ከፍተኛ የኔትወርክ መዘግየት ወይም የኔትወርክ መቆራረጥ እንኳን ሳይቀር ብልሽት ፣ ጥገና ፣ ማሻሻያ ፣ የመሣሪያ መተካት እና ሌሎችም በጣም አስተማማኝ በሆነ የምርት አውታረ መረብ መተግበሪያ አካባቢ ተጠቃሚዎች ሊቋቋሙት አይችሉም።

የምርት መግለጫ4

2-Network Tap Bypass የላቁ ባህሪያትን እና ቴክኖሎጂዎችን ይቀይሩ

Mylinking™ "SpecFlow" ጥበቃ ሁነታ እና "FullLink" የጥበቃ ሁነታ ቴክኖሎጂ
Mylinking™ ፈጣን ማለፊያ መቀየር ጥበቃ ቴክኖሎጂ
Mylinking™ "LinkSafeSwitch" ቴክኖሎጂ
Mylinking™ “WebService” ተለዋዋጭ ስትራቴጂ የማስተላለፍ/ችግር ቴክኖሎጂ
Mylinking™ ኢንተለጀንት የልብ ምት መልእክት ማወቂያ ቴክኖሎጂ
Mylinking™ ሊታወቅ የሚችል የልብ ምት መልዕክቶች ቴክኖሎጂ
Mylinking™ ባለብዙ አገናኝ ጭነት ማመጣጠን ቴክኖሎጂ
Mylinking™ ኢንተለጀንት የትራፊክ ስርጭት ቴክኖሎጂ
Mylinking™ ተለዋዋጭ ጭነት ማመጣጠን ቴክኖሎጂ
Mylinking™ የርቀት አስተዳደር ቴክኖሎጂ(ኤችቲቲፒ/ዌብ፣ TELNET/SSH፣ “EasyConfig/AdvanceConfig” ባህሪ)

3-Network Tap Bypass Switch Configuration Guide

BYPASSየጥበቃ ወደብ ሞዱል ማስገቢያ
ይህ ማስገቢያ በ BYPASS ጥበቃ ወደብ ሞጁል ውስጥ በተለያየ ፍጥነት/ወደብ ቁጥር ሊገባ ይችላል። የተለያዩ አይነት ሞጁሎችን በመተካት የBYPASSን የበርካታ 10G/40G/100G አገናኞችን መደገፍ ይችላል።

የምርት መግለጫ5

የምርት መግለጫ6

ተቆጣጠርወደብ ሞዱል ማስገቢያ;
ይህ ማስገቢያ በተለያዩ ፍጥነቶች/ወደቦች ወደ MONITOR ወደብ ሞጁል ውስጥ ሊገባ ይችላል። የተለያዩ ሞዴሎችን በመተካት በርካታ 10G/40G/100G ሊንክ የመስመር ላይ ተከታታይ ክትትል መሣሪያን መደገፍ ይችላል።

የምርት መግለጫ7

የሞዱል ምርጫ ደንቦች
በተለያዩ የተዘረጉ አገናኞች እና የክትትል መሳሪያዎች ማሰማራት መስፈርቶች ላይ በመመስረት ትክክለኛውን የአካባቢ ፍላጎቶችዎን ለማሟላት የተለያዩ የሞጁል አወቃቀሮችን በተለዋዋጭነት መምረጥ ይችላሉ ። በሚመርጡበት ጊዜ የሚከተሉትን ህጎች ይከተሉ-
1. የሻሲው ክፍሎች አስገዳጅ ናቸው እና ሌሎች ሞጁሎችን ከመምረጥዎ በፊት የሻሲ ክፍሎችን መምረጥ አለብዎት. በተመሳሳይ ጊዜ እባክዎን እንደ ፍላጎቶችዎ የተለያዩ የኃይል አቅርቦት ዘዴዎችን (AC/DC) ይምረጡ።
2. ሙሉው ማሽን እስከ 2 BYPASS ሞጁል ቦታዎች እና 1 MONITOR ሞጁል ማስገቢያ; ለማዋቀር ከቦታዎች ብዛት በላይ መምረጥ አይችሉም። በቦታዎች ብዛት እና በሞጁል ሞዴል ጥምረት ላይ በመመስረት መሳሪያው እስከ አራት የ 10GE አገናኝ መከላከያዎችን ይደግፋል; ወይም እስከ አራት 40GE አገናኞችን መደገፍ ይችላል; ወይም እስከ አንድ 100GE ሊንክ ሊደግፍ ይችላል።
3. የሞዱል ሞዴል "BYP-MOD-L1CG" በትክክል ለመስራት ወደ SLOT1 ብቻ ማስገባት ይቻላል.
4. የሞጁል አይነት "BYP-MOD-XXX" በ BYPASS ሞጁል ማስገቢያ ውስጥ ብቻ ሊገባ ይችላል; የሞዱል አይነት "MON-MOD-XXX" ወደ MONITOR ሞጁል ማስገቢያ ለመደበኛ ስራ ብቻ ሊገባ ይችላል.

የምርት ሞዴል

የተግባር መለኪያዎች

ቻሲስ (አስተናጋጅ)

ML-BYPASS-M200 1U መደበኛ 19-ኢንች rackmount; ከፍተኛው የኃይል ፍጆታ 250 ዋ; ሞዱል BYPASS ተከላካይ አስተናጋጅ; 2 BYPASS ሞዱል ቦታዎች; 1 MONITOR ሞጁል ማስገቢያ; AC እና DC አማራጭ;

BYPASS ሞጁል

BYP-MOD-L2XG(LM/SM) ባለ2-መንገድ 10GE አገናኝ ተከታታይ ጥበቃ, 4 * 10GE በይነገጽ, LC አያያዥ ይደግፋል; አብሮ የተሰራ የኦፕቲካል ማስተላለፊያ; የጨረር ማገናኛ ነጠላ / ባለብዙ ሞድ አማራጭ, 10GBASE-SR / LR ይደግፋል;
BYP-MOD-L2QXG(LM/SM) ባለ2-መንገድ 40GE አገናኝ ተከታታይ ጥበቃ, 4 * 40GE በይነገጽ, LC አያያዥ ይደግፋል; አብሮ የተሰራ የኦፕቲካል ማስተላለፊያ; የጨረር ማገናኛ ነጠላ / ባለብዙ ሞድ አማራጭ, 40GBASE-SR4/ LR4 ይደግፋል;
BYP-MOD-L1CG (LM/SM) 1 ሰርጥ 100GE አገናኝ ተከታታይ ጥበቃ, 2 * 100GE በይነገጽ, LC አያያዥ ይደግፋል; አብሮ የተሰራ የኦፕቲካል ማስተላለፊያ; ኦፕቲካል ማገናኛ ነጠላ መልቲሞድ አማራጭ፣ 100GBASE-SR4/LR4 ይደግፋል።

ሞጁሉን ይከታተሉ

MON-MOD-L16XG 16 * 10GE SFP + ክትትል ወደብ ሞጁል; ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;
MON-MOD-L8XG 8 * 10GE SFP + ክትትል ወደብ ሞጁል; ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;
MON-MOD-L2CG 2 * 100GE QSFP28 የክትትል ወደብ ሞጁል; ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;
MON-MOD-L8QXG 8* 40GE QSFP+ የክትትል ወደብ ሞጁል; ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;

4-ኔትወርክ TAP ማለፊያ መቀየሪያ መግለጫዎች

የምርት ሞዳልነት

ML-BYPASS-M200 ተከታታይ ማለፊያ መቀየሪያ

የበይነገጽ አይነት

MGT በይነገጽ

1 * 10/100/1000BASE-T የሚለምደዉ አስተዳደር በይነገጽ; የርቀት HTTP/IP አስተዳደርን ይደግፉ

ሞጁል ማስገቢያ

2*BYPASS ሞጁል ማስገቢያ;1*ሞጁል መክተቻ;

ከፍተኛውን የሚደግፉ አገናኞች

የመሣሪያ ድጋፍ ከፍተኛው 4*10GE አገናኞች ወይም 4*40GE አገናኞች ወይም 1*100GE አገናኞች

ተቆጣጠር የመሣሪያ ድጋፍ ከፍተኛው 16*10GE ክትትል ወደቦች ወይም 8*40GE ክትትል ወደቦች ወይም 2*100GE ክትትል ወደቦች;

ተግባር

ሙሉ ባለ ሁለትዮሽ የማቀናበር ችሎታ

640ጂቢበሰ

በአይፒ/ፕሮቶኮል/ወደብ አምስት tuple የተወሰነ የትራፊክ ቋጥኝ ጥበቃ ላይ የተመሠረተ

ድጋፍ

ሙሉ ትራፊክ ላይ የተመሠረተ የ Cascade ጥበቃ

ድጋፍ

ባለብዙ ጭነት ማመጣጠን

ድጋፍ

ብጁ የልብ ምት መፈለጊያ ተግባር

ድጋፍ

የኢተርኔት ጥቅል ነፃነትን ይደግፉ

ድጋፍ

BYPASS ቀይር

ድጋፍ

BYPASS ቀይር ያለ ብልጭታ

ድጋፍ

CONSOLE MGT

ድጋፍ

IP/WEB MGT

ድጋፍ

SNMP V1/V2C MGT

ድጋፍ

TELNET/SSH MGT

ድጋፍ

SYSLOG ፕሮቶኮል

ድጋፍ

የተጠቃሚ ፍቃድ

በይለፍ ቃል ፍቃድ/AAA/TACACS+ ላይ የተመሰረተ

የኤሌክትሪክ

ደረጃ የተሰጠው አቅርቦት ቮልቴጅ

AC-220V/DC-48V【አማራጭ】

ደረጃ የተሰጠው የኃይል ድግግሞሽ

50HZ

ደረጃ የተሰጠው የግቤት ወቅታዊ

AC-3A / DC-10A

ደረጃ የተሰጠው ኃይል

100 ዋ

አካባቢ

የሥራ ሙቀት

0 - 50 ℃

የማከማቻ ሙቀት

-20-70 ℃

የስራ እርጥበት

10% -95%, ምንም ኮንደንስ

የተጠቃሚ ውቅር

የኮንሶል ውቅር

RS232 በይነገጽ,115200,8,N,1

የባንድ MGT በይነገጽ ውጭ

1 * 10/100/1000M የኤተርኔት በይነገጽ

የይለፍ ቃል ፍቃድ

ድጋፍ

የቼዝ ቁመት

ቻሲስ ቦታ (ዩ)

1U 19 ኢንች፣485ሚሜ*44.5ሚሜ*350ሚሜ

5-ኔትወርክ TAP ማለፊያ መቀየሪያ መተግበሪያ(እንደሚከተለው)

የሚከተለው የተለመደ አይፒኤስ (የጣልቃ መከላከያ ስርዓት) ነው ፣ FW (ፋየርዎል) ማሰማራት ሁነታ ፣ IPS / FW በተከታታይ ወደ አውታረ መረብ መሳሪያዎች (ራውተሮች ፣ ማብሪያ / ማጥፊያዎች) በትራፊክ ደህንነት ፍተሻዎች መካከል በተጓዳኝ የደህንነት ፖሊሲ መሠረት መለቀቅን ወይም ተጓዳኝ ትራፊክን ማገድ የደህንነት ጥበቃን ውጤት ለማሳካት።

ዜና9

በተመሳሳይ ጊዜ, IPS / FW እንደ የመሳሪያዎች ተከታታይ ማሰማራት እንችላለን, አብዛኛውን ጊዜ በድርጅት አውታረመረብ ቁልፍ ቦታ ላይ የመለያ ደህንነትን ተግባራዊ ለማድረግ, የተገናኙት መሳሪያዎች አስተማማኝነት በአጠቃላይ የድርጅት አውታረመረብ ተገኝነት ላይ ተጽዕኖ ያሳድራል. አንዴ ተከታታይ መሳሪያዎቹ ከተጫነ፣ ከብልሽት፣ ከሶፍትዌር ዝመናዎች፣ ከፖሊሲ ዝመናዎች፣ ወዘተ በኋላ፣ የድርጅት አውታረ መረብ ተደራሽነት በሙሉ በእጅጉ ይጎዳል። በዚህ ነጥብ ላይ, እኛ ብቻ አውታረ መቆራረጥ በኩል, አካላዊ ማለፊያ jumper አውታረ መረብ ወደነበረበት እንዲመለስ ማድረግ ይችላሉ, በቁም የአውታረ መረብ አስተማማኝነት ላይ ተጽዕኖ. IPS / FW እና ሌሎች ተከታታይ መሳሪያዎች በአንድ በኩል የኢንተርፕራይዝ አውታረ መረብ ደህንነት መዘርጋትን ያሻሽላሉ, በሌላ በኩል ደግሞ የኢንተርፕራይዝ ኔትወርኮችን አስተማማኝነት ይቀንሳል, የአውታረ መረቡ አደጋን መጨመር አይቻልም.

5.2 የመስመር ላይ አገናኝ ተከታታይ መሳሪያዎች ጥበቃ

የምርት መግለጫ16

Mylinking™ "Bypass Switch" በተከታታይ በኔትወርክ መሳሪያዎች (ራውተሮች፣ ማብሪያና ማጥፊያ ወዘተ) መካከል ተዘርግቷል፣ እና በኔትዎርክ መሳሪያዎች መካከል ያለው የመረጃ ፍሰት በቀጥታ ወደ IPS/FW፣ "Bypass Switch" ወደ IPS/FW፣ አይፒኤስ/ኤፍ ደብሊው በተጫነበት ፣በብልሽት ፣በሶፍትዌር ማሻሻያ ፣የፖሊሲ ማሻሻያ እና ሌሎች የውድቀት ሁኔታዎች ፣የመተላለፊያ መንገዱን እና የመልእክት ጊዜን በሚያስደስት ሁኔታ በሚታይበት ጊዜ ወደ አይፒኤስ/ኤፍደብሊውድ አይመራም። የተሳሳተውን መሳሪያ መዝለል, የኔትወርኩን ቅድመ ሁኔታ ሳያቋርጡ, መደበኛውን የመገናኛ አውታር ለመጠበቅ በቀጥታ የተገናኘ ፈጣን የአውታረ መረብ መሳሪያዎች; የአይፒኤስ / ኤፍ ደብሊው ውድቀት ሲያገግሙ ፣ ግን ደግሞ የማሰብ ችሎታ ባለው የልብ ምት እሽጎች አማካኝነት ተግባሩን በወቅቱ መለየት ፣ የድርጅት አውታረ መረብ ደህንነት ፍተሻዎችን ደህንነት ወደነበረበት ለመመለስ ዋናው አገናኝ።

Mylinking™ "Bypass Switch" ኃይለኛ የማሰብ ችሎታ ያለው የልብ ምት መልእክት መፈለጊያ ተግባር አለው፣ ተጠቃሚው የልብ ትርታ ክፍተቱን እና ከፍተኛውን የድጋሚ ሙከራዎች ቁጥር ማበጀት ይችላል፣ ለጤና ምርመራ በ IPS/FW ላይ ባለው ብጁ የልብ ምት መልእክት፣ ለምሳሌ የልብ ትርታ ምልክቱን ወደላይ / ታች ወደ IPS/FW ወደብ መላክ እና ከዚያ በላይኛው ተፋሰስ / ኤፍፒኤስ / ደብሊው አይሰራም ፣ እና ከዚያ በላይኛው ተፋሰስ / ኤፍ ደብሊው አይሰራም ። በመደበኛነት የልብ ምት መልእክት በመላክ እና በመቀበል።

5.3 "SpecFlow" የፖሊሲ ፍሰት የመስመር ላይ ትራክሽን ተከታታይ ጥበቃ

የምርት መግለጫ1

የሴኪዩሪቲ ኔትዎርክ መሳሪያው በተከታታይ የደህንነት ጥበቃ ውስጥ ያለውን ልዩ ትራፊክ ማስተናገድ ሲገባው በ Mylinking™ "Bypass Switch" ትራፊክ በሂደት ላይ ያለ ተግባር፣ የደህንነት መሳሪያውን ለማገናኘት በትራፊክ ማጣሪያ ስልት " ያሳሰበዋል "ትራፊክ በቀጥታ ወደ አውታረ መረቡ አገናኝ ይመለሳል እና" የሚመለከተው የትራፊክ ክፍል "የደህንነት ፍተሻዎችን ለማድረግ ወደ ውስጥ-ውስጥ ደህንነት መሳሪያ መጎተት ነው። ይህ የደህንነት መሣሪያ የደህንነት ማወቂያ ተግባር መደበኛ መተግበሪያ ለመጠበቅ, ነገር ግን ደግሞ ጫና ለመቋቋም የደህንነት መሣሪያዎች ያለውን ብቃት የሌለው ፍሰት ይቀንሳል; በተመሳሳይ ጊዜ "Bypass Switch" የደህንነት መሳሪያውን የሥራ ሁኔታ በእውነተኛ ጊዜ መለየት ይችላል. የደህንነት መሳሪያው የኔትዎርክ አገልግሎትን መቆራረጥ ለማስቀረት የዳታ ትራፊክን በቀጥታ ያልፋል ባልተለመደ ሁኔታ ይሰራል።

Mylinking™ Traffic Bypass Protector እንደ VLAN tag፣ምንጭ/መዳረሻ MAC አድራሻ፣ምንጭ IP አድራሻ፣አይፒ ፓኬት አይነት፣የትራንስፖርት ንብርብር ፕሮቶኮል ወደብ፣የፕሮቶኮል ራስጌ ቁልፍ መለያ እና የመሳሰሉትን በL2-L4 ንብርብር ራስጌ መለያ ላይ በመመስረት ትራፊክን መለየት ይችላል። ለአንድ የተወሰነ የደህንነት መሳሪያ ፍላጎት ያላቸውን ልዩ የትራፊክ ዓይነቶች ለመለየት የተለያዩ ተዛማጅ ሁኔታዎች ተለዋዋጭ ጥምረት በተለዋዋጭ ሊገለጽ ይችላል እና ልዩ የደህንነት ኦዲት መሳሪያዎችን (RDP, SSH, ዳታቤዝ ኦዲት, ወዘተ) መሰማራት በስፋት ጥቅም ላይ ሊውል ይችላል.

5.4 ጫን ሚዛናዊ ተከታታይ ጥበቃ

የምርት መግለጫ13

Mylinking™ "Bypass Switch" በተከታታይ በኔትወርክ መሳሪያዎች (ራውተሮች፣ መቀየሪያዎች፣ ወዘተ) መካከል ተዘርግቷል። አንድ ነጠላ የአይፒኤስ / ኤፍ ደብሊው ፕሮሰሲንግ አፈፃፀም ከኔትወርክ አገናኝ ጫፍ ትራፊክ ለመቋቋም በቂ ካልሆነ ፣ የተከላካዩ የትራፊክ ጭነት ማመጣጠን ተግባር ፣ የበርካታ የአይፒኤስ / ኤፍ ደብሊው ክላስተር ፕሮሰሲንግ አውታረ መረብ ትራፊክ “መጠቅለል” ነጠላ የአይፒኤስ / ኤፍ ደብሊው ፕሮሰሲንግ ግፊትን ውጤታማ በሆነ መንገድ ሊቀንስ ይችላል ፣ አጠቃላይ የማስኬጃ አፈፃፀምን በማስፋፋት ከፍተኛውን የመተላለፊያ ይዘት በማሰማራት አካባቢ ይግባኝ ።

Mylinking™ "Bypass Switch" እያንዳንዱ አይፒኤስ / ኤፍ ደብሊው የውሂብ ፍሰት የክፍለ ጊዜ ታማኝነት መቀበሉን ለማረጋገጥ እንደ ፍሬም VLAN መለያ ፣ የ MAC መረጃ ፣ የአይፒ መረጃ ፣ የወደብ ቁጥር ፣ ፕሮቶኮል እና ሌሎች በሃሽ ሎድ ማመጣጠን የትራፊክ ስርጭት ላይ ባለው የፍሬም መሠረት ኃይለኛ የጭነት ማመጣጠን ተግባር አለው።

5.5 ባለብዙ-ተከታታይ የመስመር ውስጥ መሳሪያዎች ፍሰት መጎተቻ ጥበቃ (ተከታታይ ግንኙነትን ወደ ትይዩ ግንኙነት ቀይር)
በአንዳንድ ቁልፍ አገናኞች (እንደ የኢንተርኔት ማሰራጫዎች፣ የአገልጋይ አካባቢ መለዋወጫ አገናኝ) አካባቢ ብዙውን ጊዜ የሚፈጠረው በደህንነት ባህሪያት ፍላጎቶች እና በርካታ የመስመር ላይ የደህንነት መሞከሪያ መሳሪያዎች (እንደ ፋየርዎል፣ ፀረ-ዲዲኦኤስ ማጥቃት መሣሪያዎች፣ የWEB መተግበሪያ ፋየርዎል፣ ጣልቃ ገብነት መከላከያ መሳሪያዎች፣ ወዘተ) በመሰማራቱ ነው። በርካታ የደህንነት ማወቂያ መሳሪያዎች በተመሳሳይ ጊዜ በአገናኙ ላይ ተከታታይነት ያለው ግንኙነትን ለመጨመር፣ የአንድን ነጠላ ነጥብ አስተማማኝነት የአውታረ መረብ ግንኙነት ለመጨመር። እና ከላይ በተጠቀሱት የደህንነት መሳሪያዎች የመስመር ላይ ዝርጋታ, የመሳሪያዎች ማሻሻያ, የመሳሪያዎች መተካት እና ሌሎች ስራዎች, አውታረ መረቡን ለረጅም ጊዜ አገልግሎት መቆራረጥ እና ለእንደዚህ ያሉ ፕሮጀክቶች በተሳካ ሁኔታ እንዲጠናቀቅ ትልቅ የፕሮጀክት መቆራረጥ ያስከትላል.

የ “ባይፓስ ስዊች”ን በተዋሃደ መንገድ በማሰማራት በተመሳሳይ አገናኝ ላይ በተከታታይ የተገናኙትን የበርካታ የደህንነት መሳሪያዎችን የማሰማራት ሁኔታ ከ “አካላዊ ትስስር ሁኔታ” ወደ “አካላዊ ትስስር ፣ ሎጂካዊ ትስስር ሁነታ” ሊቀየር ይችላል የአገናኝን አስተማማኝነት ለማሻሻል የአንድ ነጠላ ነጥብ ማያያዣ ፣ በአገናኝ ላይ ያለው “ማለፊያ ማብሪያ” በአገናኝ መንገዱ ደህንነቱ በተጠበቀ ፍሰት ፍሰት ላይ እንዲደርስ ያደርጋል።

በተከታታይ የማሰማራት ዲያግራም ውስጥ ከአንድ በላይ የደህንነት መሳሪያ በተመሳሳይ ጊዜ፡-

ዜና9

Mylinking™ አውታረ መረብ TAP ማለፊያ መቀየሪያ ማሰማራት ንድፍ፡-

የምርት መግለጫ15

5.6 በትራፊክ መጎተቻ ደህንነት መፈለጊያ ጥበቃ ተለዋዋጭ ስትራቴጂ ላይ የተመሰረተ
"Bypass Switch" ሌላው የላቀ የመተግበሪያ ሁኔታ በትራፊክ ትራፊክ ደህንነት ማወቂያ ጥበቃ መተግበሪያዎች ተለዋዋጭ ስልት ላይ የተመሰረተ ነው, ከዚህ በታች እንደሚታየው የመንገዱን መዘርጋት.

የምርት መግለጫ14

"የፀረ-ዲዲኦኤስ ጥቃት ጥበቃ እና ማወቂያ" የደህንነት መሞከሪያ መሳሪያዎችን ለምሳሌ ከፊት ለፊት በማሰማራት እና በመቀጠል የፀረ-DDOS መከላከያ መሳሪያዎችን እና ከዚያ ከ" ማለፊያ ማብሪያ / ማጥፊያ" ጋር በማገናኘት በተለመደው "ትራክሽን መከላከያ" ወደ ሙሉ የትራፊክ ሽቦ ፍጥነት ማስተላለፍ በተመሳሳይ ጊዜ የፍሰት መስታወት ወደ ፀረ-ዲዲኦስ ጥቃት መከላከያ አውታረመረብ ፣ IP ን ከአገልጋዩ ጋር በማገናኘት ፣ የፀረ-DDOS ጥቃት መከላከያ መሳሪያ "የታለመውን የትራፊክ ፍሰት ማዛመጃ ደንቦችን ያመነጫል እና በተለዋዋጭ የፖሊሲ ማቅረቢያ በይነገጽ በኩል ወደ" ማለፊያ ማብሪያ / ማጥፊያ ይልካል። የ" ማለፊያ ማብሪያ / ማጥፊያ" ተለዋዋጭ የፖሊሲ ደንቦቹን ከተቀበለ በኋላ የ"ትራፊክ ትራክሽን ተለዋዋጭ" ማዘመን ይችላል ደንብ ገንዳ "እና ወዲያውኑ" ደንቡ የጥቃት አገልጋይ ትራፊክን በመምታት "ወደ ፀረ-DDoS ጥቃት መከላከያ እና ማወቂያ" መሳሪያዎች ከጥቃቱ ፍሰት በኋላ ውጤታማ እንዲሆን እና እንደገና ወደ አውታረ መረቡ ውስጥ እንዲገባ ተደርጓል።

በ "ባይፓስ ስዊች" ላይ የተመሰረተው የመተግበሪያ እቅድ ከባህላዊው የቢጂፒ መስመር መርፌ ወይም ሌላ የትራፊክ መጨናነቅ እቅድ ለመተግበር ቀላል ነው, እና አካባቢው በአውታረ መረቡ ላይ እምብዛም ጥገኛ አይደለም እና አስተማማኝነቱ ከፍ ያለ ነው.

ተለዋዋጭ የፖሊሲ ደህንነት ማወቂያ ጥበቃን ለመደገፍ "Bypass Switch" የሚከተሉት ባህሪያት አሉት፡
1, "Bypass Switch" በWEBSERIVCE በይነገጽ ላይ በመመስረት ከህጎቹ ውጭ ለማቅረብ፣ ከሶስተኛ ወገን የደህንነት መሳሪያዎች ጋር ቀላል ውህደት።
2, "Bypass Switch" በሃርድዌር ላይ የተመሰረተ ንጹህ ASIC ቺፕ እስከ 10Gbps የሽቦ-ፍጥነት እሽጎች የማብሪያ ማስተላለፍን ሳይከለክል እና "የትራፊክ ትራፊክ ተለዋዋጭ ደንብ ቤተ-መጽሐፍት" ቁጥሩ ምንም ይሁን ምን።
3, "Bypass Switch" አብሮ የተሰራ ሙያዊ BYPASS ተግባር ምንም እንኳን ተከላካይው እራሱ ቢሳካለትም, እንዲሁም የመጀመሪያውን ተከታታይ ማገናኛን ወዲያውኑ ማለፍ ይችላል, የመደበኛ ግንኙነትን የመጀመሪያ ግንኙነት አይጎዳውም.


  • ቀዳሚ፡
  • ቀጣይ፡-

  • መልእክትህን እዚህ ጻፍ እና ላኩልን።