Mylinking™ Network Tap Bypass Switch ML-BYPASS-200

1

አጭር መግለጫ፡-

Mylinking™ Network Bypass Tap ከበርካታ የአካላዊ የኢንተርኔት ኔትወርክ ደህንነት መሳሪያዎች ብልሽቶች አንዴ እንዴት ይሰራል?

የበርካታ የደህንነት መሳሪያዎችን የመስመር ውስጥ ማሰማራት ሁነታን በተመሳሳይ አገናኝ ከ "አካላዊ ኮንኬቴሽን ሞድ" ወደ "አካላዊ ኮንኬቴሽን እና ሎጂካዊ ኮንኬቴሽን ሁነታ" በመቀየሪያው ላይ ያለውን ነጠላ የውድቀት ምንጭ ውጤታማ በሆነ መንገድ ለመቀነስ እና የአገናኙን አስተማማኝነት ለማሻሻል።

Mylinking™ Network Tap Bypass Switch ከፍተኛ የኔትወርክ አስተማማኝነትን እያቀረበ ለተለያዩ አይነት ተከታታይ የደህንነት መሳሪያዎች በተለዋዋጭ ለማሰማራት እንዲውል ተመርምሮ የተሰራ ነው።


የምርት ዝርዝር

የምርት መለያዎች

1- አጠቃላይ እይታዎች

Mylinking™ ስማርት ማለፊያ መቀየሪያን በማሰማራት፡-

  • ተጠቃሚዎች በተለዋዋጭ የደህንነት መሳሪያዎችን መጫን/ማራገፍ ይችላሉ እና የአሁኑን አውታረ መረብ አይጎዱም እና አያቋርጡም።
  • Mylinking™ Network Tap Bypass ቀይር ከጤና ማወቂያ ተግባር ጋር ወደ መደበኛ የመለያ ደህንነት መሳሪያውን የስራ ሁኔታ በቅጽበት ለመከታተል ከተከታታይ ሴኪዩሪቲ መሳሪያ የተለየ ስራ አንድ ጊዜ ጥበቃው መደበኛውን የአውታረ መረብ ግንኙነት ለመጠበቅ በራስ-ሰር ያልፋል።
  • የተመረጠ የትራፊክ መከላከያ ቴክኖሎጂ በኦዲት መሳሪያዎች ላይ የተመሰረተ ልዩ የትራፊክ ማጽጃ የደህንነት መሳሪያዎችን, የኢንክሪፕሽን ቴክኖሎጂን ለማሰማራት ጥቅም ላይ ሊውል ይችላል.ለተለየ የትራፊክ አይነት ተከታታይ የመዳረሻ ጥበቃን በተሳካ ሁኔታ ያካሂዱ, የተከታታይ መሳሪያውን ፍሰት መቆጣጠሪያ ግፊት ማራገፍ;
  • የተመጣጠነ የትራፊክ ጥበቃ ቴክኖሎጂ በከፍተኛ ባንድዊድዝ አካባቢዎች የመለያ ደህንነት ፍላጎትን ለማሟላት ደህንነታቸው የተጠበቁ ተከታታይ መሳሪያዎችን ለማሰማራት ሊያገለግል ይችላል።

በበይነመረብ ፈጣን እድገት የኔትወርክ መረጃ ደህንነት ስጋት ከጊዜ ወደ ጊዜ እየጨመረ በመምጣቱ የተለያዩ የመረጃ ደህንነት ጥበቃ አፕሊኬሽኖች በስፋት ጥቅም ላይ ይውላሉ.ባህላዊ የመዳረሻ መቆጣጠሪያ መሳሪያዎች (ፋየርዎል) ወይም አዲስ አይነት የላቀ ጥበቃ ማለት እንደ ጣልቃ ገብነት መከላከል ሲስተም (አይፒኤስ)፣ የተዋሃደ የአደጋ አስተዳደር መድረክ (UTM)፣ ፀረ-የመከልከል አገልግሎት ጥቃት ስርዓት (ፀረ-ዲዲኦኤስ)፣ ፀረ- span Gateway፣ Unified DPI Traffic Identification and Control System፣ እና ብዙ የደህንነት መሳሪያዎች በኔትወርኩ ቁልፍ ኖዶች ውስጥ በተከታታይ ተሰማርተዋል፣ ህጋዊ/ህጋዊ ያልሆነ ትራፊክን ለመለየት እና ለመቋቋም ተዛማጅ የመረጃ ደህንነት ፖሊሲ አፈፃፀም።በተመሳሳይ ጊዜ ግን የኮምፒዩተር አውታረመረብ ከፍተኛ የኔትወርክ መዘግየት ወይም የኔትወርክ መቆራረጥ እንኳን ሳይቀር ብልሽት ፣ ጥገና ፣ ማሻሻያ ፣ የመሣሪያ መተካት እና ሌሎችም በጣም አስተማማኝ በሆነ የምርት አውታረ መረብ መተግበሪያ አካባቢ ተጠቃሚዎች ሊቋቋሙት አይችሉም።

የምርት መግለጫ4

2- የአውታረ መረብ መታ ማለፍ የላቁ ባህሪያትን እና ቴክኖሎጂዎችን ይቀይሩ

Mylinking™ "SpecFlow" ጥበቃ ሁነታ እና "FullLink" የጥበቃ ሁነታ ቴክኖሎጂ
Mylinking™ ፈጣን ማለፊያ መቀየር ጥበቃ ቴክኖሎጂ
Mylinking™ "LinkSafeSwitch" ቴክኖሎጂ
Mylinking™ “WebService” ተለዋዋጭ ስትራቴጂ የማስተላለፍ/ችግር ቴክኖሎጂ
Mylinking™ ኢንተለጀንት የልብ ምት መልእክት ማወቂያ ቴክኖሎጂ
Mylinking™ ሊታወቅ የሚችል የልብ ምት መልዕክቶች ቴክኖሎጂ
Mylinking™ ባለብዙ አገናኝ ጭነት ማመጣጠን ቴክኖሎጂ
Mylinking™ ኢንተለጀንት የትራፊክ ስርጭት ቴክኖሎጂ
Mylinking™ ተለዋዋጭ ጭነት ማመጣጠን ቴክኖሎጂ
Mylinking™ የርቀት አስተዳደር ቴክኖሎጂ(ኤችቲቲፒ/ዌብ፣ TELNET/SSH፣ “EasyConfig/AdvanceConfig” ባህሪ)

3- የአውታረ መረብ መታ ማለፊያ መቀየሪያ ውቅረት መመሪያ

BYPASSየጥበቃ ወደብ ሞዱል ማስገቢያ
ይህ ማስገቢያ በ BYPASS ጥበቃ ወደብ ሞጁል ውስጥ በተለያየ ፍጥነት/ወደብ ቁጥር ሊገባ ይችላል።የተለያዩ አይነት ሞጁሎችን በመተካት የBYPASSን የበርካታ 10G/40G/100G አገናኞችን መደገፍ ይችላል።

የምርት መግለጫ5

የምርት መግለጫ6

ተቆጣጠርወደብ ሞዱል ማስገቢያ;
ይህ ማስገቢያ በተለያዩ ፍጥነቶች/ወደቦች ወደ MONITOR ወደብ ሞጁል ውስጥ ሊገባ ይችላል።የተለያዩ ሞዴሎችን በመተካት በርካታ 10G/40G/100G ሊንክ የመስመር ላይ ተከታታይ ክትትል መሣሪያን መደገፍ ይችላል።

የምርት መግለጫ7

የሞዱል ምርጫ ደንቦች
በተለያዩ የተዘረጉ አገናኞች እና የክትትል መሳሪያዎች ማሰማራት መስፈርቶች ላይ በመመስረት ትክክለኛውን የአካባቢ ፍላጎቶችዎን ለማሟላት የተለያዩ የሞጁል አወቃቀሮችን በተለዋዋጭነት መምረጥ ይችላሉ ።በሚመርጡበት ጊዜ የሚከተሉትን ህጎች ይከተሉ-
1. የሻሲው ክፍሎች አስገዳጅ ናቸው እና ሌሎች ሞጁሎችን ከመምረጥዎ በፊት የሻሲ ክፍሎችን መምረጥ አለብዎት.በተመሳሳይ ጊዜ እባክዎን እንደ ፍላጎቶችዎ የተለያዩ የኃይል አቅርቦት ዘዴዎችን (AC/DC) ይምረጡ።
2. ሙሉው ማሽን እስከ 2 BYPASS ሞጁል ቦታዎች እና 1 MONITOR ሞጁል ማስገቢያ;ለማዋቀር ከቦታዎች ብዛት በላይ መምረጥ አይችሉም።በቦታዎች ብዛት እና በሞጁል ሞዴል ጥምረት ላይ በመመስረት መሳሪያው እስከ አራት የ 10GE አገናኝ መከላከያዎችን ይደግፋል;ወይም እስከ አራት 40GE አገናኞችን መደገፍ ይችላል;ወይም እስከ አንድ 100GE ሊንክ ሊደግፍ ይችላል።
3. የሞዱል ሞዴል "BYP-MOD-L1CG" በትክክል ለመስራት ወደ SLOT1 ብቻ ማስገባት ይቻላል.
4. የሞጁል ዓይነት "BYP-MOD-XXX" በ BYPASS ሞጁል ማስገቢያ ውስጥ ብቻ ሊገባ ይችላል;የሞጁሉን አይነት "MON-MOD-XXX" ለመደበኛ ስራ ወደ MONITOR ሞዱል ማስገቢያ ብቻ ማስገባት ይቻላል.

የምርት ሞዴል

የተግባር መለኪያዎች

ቻሲስ (አስተናጋጅ)

ML-BYPASS-M200 1U መደበኛ 19-ኢንች rackmount;ከፍተኛው የኃይል ፍጆታ 250 ዋ;ሞዱል BYPASS ተከላካይ አስተናጋጅ;2 BYPASS ሞዱል ቦታዎች;1 MONITOR ሞጁል ማስገቢያ;AC እና DC አማራጭ;

BYPASS ሞጁል

BYP-MOD-L2XG(LM/SM) ባለ2-መንገድ 10GE አገናኝ ተከታታይ ጥበቃ, 4 * 10GE በይነገጽ, LC አያያዥ ይደግፋል;አብሮ የተሰራ የኦፕቲካል ማስተላለፊያ;የጨረር ማገናኛ ነጠላ / ባለብዙ ሞድ አማራጭ, 10GBASE-SR / LR ይደግፋል;
BYP-MOD-L2QXG(LM/SM) ባለ2-መንገድ 40GE አገናኝ ተከታታይ ጥበቃ, 4 * 40GE በይነገጽ, LC አያያዥ ይደግፋል;አብሮ የተሰራ የኦፕቲካል ማስተላለፊያ;የጨረር ማገናኛ ነጠላ / ባለብዙ ሞድ አማራጭ, 40GBASE-SR4/ LR4 ይደግፋል;
BYP-MOD-L1CG (LM/SM) 1 ሰርጥ 100GE አገናኝ ተከታታይ ጥበቃ, 2 * 100GE በይነገጽ, LC አያያዥ ይደግፋል;አብሮ የተሰራ የኦፕቲካል ማስተላለፊያ;ኦፕቲካል ማገናኛ ነጠላ መልቲሞድ አማራጭ፣ 100GBASE-SR4/LR4 ይደግፋል።

ሞጁሉን ይከታተሉ

MON-MOD-L16XG 16 * 10GE SFP + ክትትል ወደብ ሞጁል;ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;
MON-MOD-L8XG 8 * 10GE SFP + ክትትል ወደብ ሞጁል;ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;
MON-MOD-L2CG 2 * 100GE QSFP28 የክትትል ወደብ ሞጁል;ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;
MON-MOD-L8QXG 8* 40GE QSFP+ የክትትል ወደብ ሞጁል;ምንም የኦፕቲካል ትራንስፎርመር ሞጁል;

4- የአውታረ መረብ TAP ማለፊያ መቀየሪያ መግለጫዎች

የምርት ሞዳልነት

ML-BYPASS-M200 ተከታታይ ማለፊያ መቀየሪያ

የበይነገጽ አይነት

MGT በይነገጽ

1 * 10/100/1000BASE-T የሚለምደዉ አስተዳደር በይነገጽ;የርቀት HTTP/IP አስተዳደርን ይደግፉ

ሞጁል ማስገቢያ

2*BYPASS ሞጁል ማስገቢያ;1*ሞጁል መክተቻ;

ከፍተኛውን የሚደግፉ አገናኞች

የመሣሪያ ድጋፍ ከፍተኛው 4*10GE አገናኞች ወይም 4*40GE አገናኞች ወይም 1*100GE አገናኞች

ተቆጣጠር የመሣሪያ ድጋፍ ከፍተኛው 16*10GE ክትትል ወደቦች ወይም 8*40GE ክትትል ወደቦች ወይም 2*100GE ክትትል ወደቦች;

ተግባር

ሙሉ ባለ ሁለትዮሽ የማቀናበር ችሎታ

640ጂቢበሰ

በአይፒ/ፕሮቶኮል/ወደብ አምስት tuple የተወሰነ የትራፊክ ቋጥኝ ጥበቃ ላይ የተመሠረተ

ድጋፍ

ሙሉ ትራፊክ ላይ የተመሠረተ የ Cascade ጥበቃ

ድጋፍ

ባለብዙ ጭነት ማመጣጠን

ድጋፍ

ብጁ የልብ ምት መፈለጊያ ተግባር

ድጋፍ

የኢተርኔት ጥቅል ነፃነትን ይደግፉ

ድጋፍ

BYPASS ቀይር

ድጋፍ

BYPASS ቀይር ያለ ብልጭታ

ድጋፍ

CONSOLE MGT

ድጋፍ

IP/WEB MGT

ድጋፍ

SNMP V1/V2C MGT

ድጋፍ

TELNET/SSH MGT

ድጋፍ

SYSLOG ፕሮቶኮል

ድጋፍ

የተጠቃሚ ፍቃድ

በይለፍ ቃል ፍቃድ/AAA/TACACS+ ላይ የተመሰረተ

የኤሌክትሪክ

ደረጃ የተሰጠው የአቅርቦት ቮልቴጅ

AC-220V/DC-48V【አማራጭ】

ደረጃ የተሰጠው የኃይል ድግግሞሽ

50HZ

ደረጃ የተሰጠው የግቤት ወቅታዊ

AC-3A / DC-10A

ደረጃ የተሰጠው ኃይል

100 ዋ

አካባቢ

የሥራ ሙቀት

0 - 50 ℃

የማከማቻ ሙቀት

-20-70 ℃

የስራ እርጥበት

10% -95%, ምንም ኮንደንስ

የተጠቃሚ ውቅር

የኮንሶል ውቅር

RS232 በይነገጽ,115200,8,N,1

የባንድ MGT በይነገጽ ውጭ

1 * 10/100/1000M የኤተርኔት በይነገጽ

የይለፍ ቃል ፍቃድ

ድጋፍ

የቼዝ ቁመት

ቻሲስ ቦታ (ዩ)

1U 19 ኢንች፣485ሚሜ*44.5ሚሜ*350ሚሜ

5- የአውታረ መረብ TAP ማለፊያ መቀየሪያ መተግበሪያ(እንደሚከተለው)

የሚከተለው የተለመደ አይፒኤስ (የጣልቃ መከላከያ ስርዓት) ነው ፣ ኤፍ ደብሊው (ፋየርዎል) የማሰማራት ሁነታ ፣ አይፒኤስ / ኤፍ ደብሊው በተከታታይ ወደ አውታረመረብ መሳሪያዎች (ራውተሮች ፣ ማብሪያዎች ፣ ወዘተ) በደህንነት ፍተሻዎች ትግበራ መካከል በትራፊክ መካከል ተዘርግቷል ። የሚለቀቀውን ለመወሰን ወይም ተጓዳኝ ትራፊክን ለማገድ, የደህንነት ጥበቃን ውጤት ለማግኘት, ተዛማጅ የደህንነት ፖሊሲ.

ዜና9

በተመሳሳይ ጊዜ, IPS / FW እንደ የመሳሪያዎች ተከታታይ ማሰማራት እንችላለን, አብዛኛውን ጊዜ በድርጅት አውታረመረብ ቁልፍ ቦታ ላይ የመለያ ደህንነትን ተግባራዊ ለማድረግ, የተገናኙት መሳሪያዎች አስተማማኝነት በአጠቃላይ የድርጅት አውታረመረብ ተገኝነት ላይ ተጽዕኖ ያሳድራል.አንዴ ተከታታይ መሳሪያዎቹ ከተጫነ፣ ከብልሽት፣ ከሶፍትዌር ዝመናዎች፣ ከፖሊሲ ዝመናዎች፣ ወዘተ በኋላ፣ የድርጅት አውታረ መረብ ተደራሽነት በሙሉ በእጅጉ ይጎዳል።በዚህ ነጥብ ላይ, እኛ ብቻ አውታረ መቆራረጥ በኩል, አካላዊ ማለፊያ jumper አውታረ መረብ ወደነበረበት እንዲመለስ ማድረግ ይችላሉ, በቁም የአውታረ መረብ አስተማማኝነት ላይ ተጽዕኖ.IPS / FW እና ሌሎች ተከታታይ መሳሪያዎች በአንድ በኩል የኢንተርፕራይዝ አውታረ መረብ ደህንነት መዘርጋትን ያሻሽላሉ, በሌላ በኩል ደግሞ የኢንተርፕራይዝ ኔትወርኮችን አስተማማኝነት ይቀንሳል, የአውታረ መረቡ አደጋን መጨመር አይቻልም.

5.2 የመስመር ላይ አገናኝ ተከታታይ መሳሪያዎች ጥበቃ

የምርት መግለጫ16

Mylinking™ "Bypass Switch" በተከታታይ በኔትወርክ መሳሪያዎች (ራውተሮች፣ መቀየሪያዎች፣ ወዘተ) መካከል ተዘርግቷል፣ እና በኔትወርክ መሳሪያዎች መካከል ያለው የመረጃ ፍሰት በቀጥታ ወደ IPS/FW፣ “ባይፓስ ቀይር” ወደ IPS/FW አይመራም፣ አይፒኤስ / FW ከመጠን በላይ በመጫን ፣ በብልሽት ፣ በሶፍትዌር ዝመናዎች ፣ የፖሊሲ ዝመናዎች እና ሌሎች የውድቀት ሁኔታዎች ፣ “የማለፊያ ቀይር” በብልህነት የልብ ምት መልእክት ማወቂያ ወቅታዊ ግኝቱ ተግባር እና የኔትወርኩን ቅድመ ሁኔታ ሳያስተጓጉል የተሳሳተ መሳሪያን መዝለል ። መደበኛውን የመገናኛ አውታር ለመጠበቅ በቀጥታ የተገናኘ ፈጣን የኔትወርክ መሳሪያዎች;የአይፒኤስ / ኤፍ ደብሊው ውድቀት ሲያገግም ፣ ግን ደግሞ የማሰብ ችሎታ ባለው የልብ ምት እሽጎች አማካኝነት ተግባሩን በወቅቱ መለየት ፣ የድርጅት አውታረ መረብ ደህንነት ፍተሻዎችን ደህንነት ወደነበረበት ለመመለስ ዋናው አገናኝ።

Mylinking™ “Bypass Switch” ኃይለኛ የማሰብ ችሎታ ያለው የልብ ምት መልእክት የመለየት ተግባር አለው፣ ተጠቃሚው የልብ ትርታ ክፍተቱን እና ከፍተኛውን የድጋሚ ሙከራዎችን ቁጥር ማበጀት ይችላል፣ ለጤና ምርመራ በአይፒኤስ/ኤፍደብሊውዩ ላይ በብጁ የልብ ምት መልእክት፣ ለምሳሌ የልብ ምት መቆጣጠሪያ መልእክት መላክ ይችላል። ወደላይ/ወደታች IPS/FW ወደብ፣ከዚያም ከላይ/ወደታች ካለው IPS/FW ወደብ ይቀበሉ እና IPS/FW የልብ ትርታ መልእክት በመላክ እና በመቀበል በመደበኛነት እየሰራ መሆኑን ይወስኑ።

5.3 "SpecFlow" የፖሊሲ ፍሰት የመስመር ላይ ትራክሽን ተከታታይ ጥበቃ

የምርት መግለጫ1

የሴኪዩሪቲ ኔትዎርክ መሳሪያው በተከታታይ የደህንነት ጥበቃ ውስጥ ያለውን ልዩ ትራፊክ ማስተናገድ ሲገባው፣በማይሊንኪንግ ™”ባይፓስ ስዊች” ትራፊክ በሂደት ሂደት፣ የደህንነት መሳሪያውን ለማገናኘት በትራፊክ ማጣሪያ ስልት” ያሳስበናል “ትራፊክ በቀጥታ ወደ ኋላ ይመለሳል። ወደ አውታረ መረቡ አገናኝ እና" የሚመለከተው የትራፊክ ክፍል "የደህንነት ፍተሻዎችን ለማካሄድ ወደ ውስጥ-መስመር የደህንነት መሣሪያ መጎተት ነው።ይህ የደህንነት መሣሪያ የደህንነት ማወቂያ ተግባር መደበኛ መተግበሪያ ለመጠበቅ, ነገር ግን ደግሞ ጫና ለመቋቋም የደህንነት መሣሪያዎች ያለውን ብቃት የሌለው ፍሰት ይቀንሳል;በተመሳሳይ ጊዜ "Bypass Switch" የደህንነት መሳሪያውን የሥራ ሁኔታ በእውነተኛ ጊዜ መለየት ይችላል.የደህንነት መሳሪያው የኔትዎርክ አገልግሎትን መቆራረጥ ለማስቀረት የዳታ ትራፊክን በቀጥታ ያልፋል ባልተለመደ ሁኔታ ይሰራል።

Mylinking™ ትራፊክ ማለፊያ ተከላካይ እንደ VLAN መለያ፣ ምንጭ/መዳረሻ MAC አድራሻ፣ የምንጭ አይፒ አድራሻ፣ የአይፒ ፓኬት አይነት፣ የትራንስፖርት ንብርብር ፕሮቶኮል ወደብ፣ የፕሮቶኮል ራስጌ ቁልፍ መለያ እና የመሳሰሉትን በL2-L4 ንብርብር ራስጌ መለያ ላይ በመመስረት ትራፊክን መለየት ይችላል። ላይለአንድ የተወሰነ የደህንነት መሣሪያ ፍላጎት ያላቸውን ልዩ የትራፊክ ዓይነቶች ለመለየት የተለያዩ ተዛማጅ ሁኔታዎች ተለዋዋጭ ጥምረት በተለዋዋጭ ሊገለጽ ይችላል እና ልዩ የደህንነት ኦዲት መሳሪያዎችን (RDP, SSH, የውሂብ ጎታ ኦዲት, ወዘተ) መሰማራት በስፋት ጥቅም ላይ ሊውል ይችላል. .

5.4 ጫን ሚዛናዊ ተከታታይ ጥበቃ

የምርት መግለጫ13

Mylinking™ “Bypass Switch” በተከታታይ በኔትወርክ መሳሪያዎች (ራውተሮች፣ ማብሪያና ማጥፊያዎች፣ ወዘተ) መካከል ተዘርግቷል።አንድ ነጠላ የአይፒኤስ/ኤፍደብሊው ፕሮሰሲንግ አፈጻጸም የኔትወርክ ማያያዣ ጫፍ ትራፊክን ለመቋቋም በቂ ካልሆነ፣ የጠባቂው የትራፊክ ጭነት ማመጣጠን ተግባር፣ የበርካታ የአይፒኤስ/ኤፍደብሊው ክላስተር ፕሮሰሲንግ ኔትወርክ ትራፊክ “መጠቅለል” ነጠላ አይፒኤስ/ን በብቃት ሊቀንስ ይችላል። የFW ፕሮሰሲንግ ግፊት፣ የይገባኛል ጥያቄ ከፍተኛ የመተላለፊያ ይዘትን ለማሟላት አጠቃላይ የማቀነባበሪያ አፈጻጸምን ያሻሽሉ።

Mylinking™ "Bypass Switch" እያንዳንዱ አይፒኤስ / ኤፍደብሊው መረጃ መቀበሉን ለማረጋገጥ እንደ ፍሬም VLAN መለያ ፣ MAC መረጃ ፣ የአይፒ መረጃ ፣ የወደብ ቁጥር ፣ ፕሮቶኮል እና ሌሎች መረጃዎች በ Hash Load ማመጣጠን የትራፊክ ስርጭት ላይ ኃይለኛ ጭነት ማመጣጠን ተግባር አለው። ፍሰት የክፍለ ጊዜ ታማኝነት።

5.5 ባለብዙ-ተከታታይ የመስመር ውስጥ መሳሪያዎች ፍሰት መጎተቻ ጥበቃ (ተከታታይ ግንኙነትን ወደ ትይዩ ግንኙነት ቀይር)
በአንዳንድ ቁልፍ ማገናኛዎች (እንደ የኢንተርኔት ማሰራጫዎች፣ የአገልጋይ አካባቢ መለዋወጫ አገናኝ) መገኛ ብዙውን ጊዜ በደህንነት ባህሪያት ፍላጎቶች እና በርካታ የመስመር ውስጥ የደህንነት መሞከሪያ መሳሪያዎችን (እንደ ፋየርዎል ፣ ፀረ-DDOS ማጥቃት መሣሪያዎች ፣ WEB መተግበሪያ ፋየርዎል ያሉ) , የጣልቃ መከላከያ መሳሪያዎች, ወዘተ), በርካታ የደህንነት ማወቂያ መሳሪያዎች በአንድ ጊዜ በተከታታይ በአገናኝ ላይ የአንድ ነጠላ ነጥብ ግንኙነትን ለመጨመር, የኔትወርክን አጠቃላይ አስተማማኝነት ይቀንሳል.እና ከላይ በተጠቀሱት የደህንነት መሳሪያዎች የመስመር ላይ ዝርጋታ, የመሳሪያዎች ማሻሻያ, የመሳሪያዎች መተካት እና ሌሎች ስራዎች, አውታረ መረቡን ለረጅም ጊዜ አገልግሎት መቆራረጥ እና ለእንደዚህ ያሉ ፕሮጀክቶች በተሳካ ሁኔታ እንዲጠናቀቅ ትልቅ የፕሮጀክት መቆራረጥ ያስከትላል.

የ “ባይፓስ ስዊች”ን በተዋሃደ መንገድ በማሰማራት በተመሳሳይ አገናኝ ላይ በተከታታይ የተገናኙትን የበርካታ የደህንነት መሳሪያዎችን የማሰማራት ሁኔታ ከ “አካላዊ ውህደት ሁኔታ” ወደ “አካላዊ ውህደት ፣ ሎጂካዊ ትስስር ሁነታ” ሊለወጥ ይችላል አገናኝ በ የአገናኝን አስተማማኝነት ለማሻሻል አንድ ነጠላ ነጥብ አለመሳካት ፣ በአገናኝ ፍሰት ላይ ባለው የፍላጎት መጎተት ላይ ያለው “የማለፊያ ማብሪያ / ማጥፊያ” ፣ ከዋናው የአስተማማኝ ሂደት ውጤት ጋር ተመሳሳይ ፍሰት ለማግኘት።

በተከታታይ የማሰማራት ዲያግራም ውስጥ ከአንድ በላይ የደህንነት መሳሪያ በተመሳሳይ ጊዜ፡-

ዜና9

Mylinking™ አውታረ መረብ TAP ማለፊያ መቀየሪያ ማሰማራት ንድፍ፡-

የምርት መግለጫ15

5.6 በትራፊክ መጎተቻ ደህንነት መፈለጊያ ጥበቃ ተለዋዋጭ ስትራቴጂ ላይ የተመሰረተ
“የማለፊያ መቀየሪያ” ሌላው የላቀ የመተግበሪያ ሁኔታ በትራፊክ ትራፊክ ደህንነት ፍለጋ ጥበቃ መተግበሪያዎች ተለዋዋጭ ስትራቴጂ ላይ የተመሠረተ ነው ፣ ከዚህ በታች እንደሚታየው የመንገዱን መዘርጋት።

የምርት መግለጫ14

“የፀረ-ዲዲኦኤስ ጥቃት መከላከያ እና ማወቂያን” የደህንነት መሞከሪያ መሳሪያዎችን ለምሳሌ ከፊት-መጨረሻ በ”ባይፓስ ቀይር” እና በመቀጠል የፀረ-DDOS መከላከያ መሳሪያዎችን ይውሰዱ እና ከዚያ በተለመደው “ባይፓስ ቀይር” ጋር ይገናኙ። የመጎተቻ ተከላካይ "ወደ ሙሉ የትራፊክ ሽቦ-ፍጥነት ማስተላለፊያ በተመሳሳይ ጊዜ የመስታወት ውፅዓት ወደ ፀረ-DDOS ጥቃት መከላከያ መሣሪያ" አንድ ጊዜ ከጥቃቱ በኋላ ለአገልጋይ IP (ወይም የአይፒ አውታረ መረብ ክፍል) ከተገኘ ፣ ፀረ- -DDOS ጥቃት መከላከያ መሳሪያ "የታለመውን የትራፊክ ፍሰት ማዛመጃ ደንቦችን ያመነጫል እና በተለዋዋጭ የፖሊሲ ማቅረቢያ በይነገጽ በኩል ወደ "ባይፓስ ቀይር" ይልካል.የ”ባይፓስ ስዊች” ተለዋዋጭ የፖሊሲ ደንቦቹን ከተቀበለ በኋላ “የትራፊክ ትራክሽን ተለዋዋጭ” ማዘመን ይችላል። ከጥቃቱ ፍሰት በኋላ ውጤታማ እና ከዚያም እንደገና ወደ አውታረ መረቡ ውስጥ ማስገባት.

በ "ባይፓስ ስዊች" ላይ የተመሰረተው የመተግበሪያ እቅድ ከባህላዊው የቢጂፒ መስመር መርፌ ወይም ሌላ የትራፊክ መጨናነቅ እቅድ ለመተግበር ቀላል ነው, እና አካባቢው በኔትወርኩ ላይ እምብዛም ጥገኛ አይደለም እና አስተማማኝነቱ ከፍ ያለ ነው.

ተለዋዋጭ የፖሊሲ ደህንነት ፍለጋ ጥበቃን ለመደገፍ "የማለፊያ ማብሪያ / ማጥፊያ" የሚከተሉት ባህሪዎች አሉት።
1, "Bypass Switch" በWEBSERIVCE በይነገጽ ላይ በመመስረት ከህጎቹ ውጭ ለማቅረብ፣ ከሶስተኛ ወገን የደህንነት መሳሪያዎች ጋር ቀላል ውህደት።
2, "Bypass Switch" በሃርድዌር ንፁህ ASIC ቺፕ እስከ 10Gbps የሽቦ-ፍጥነት እሽጎች በማስተላለፊያ የመቀየሪያ ማስተላለፍን ሳይከለክል እና "የትራፊክ ትራክሽን ተለዋዋጭ ደንብ ቤተ-መጽሐፍት" ላይ የተመሰረተ ቁጥሩ ምንም ይሁን ምን።
3, "Bypass Switch" አብሮ የተሰራ ሙያዊ BYPASS ተግባር ምንም እንኳን ተከላካይው እራሱ ቢሳካለትም, እንዲሁም የመጀመሪያውን ተከታታይ ማገናኛን ወዲያውኑ ማለፍ ቢችልም, ዋናውን የግንኙነት ግንኙነት አይጎዳውም.


  • ቀዳሚ፡
  • ቀጣይ፡-

  • መልእክትህን እዚህ ጻፍ እና ላኩልን።