Mylinking™ Network Bankaðu á Bypass Switch ML-BYPASS-200

2*Hjáveitu plús 1*Monitor Modular Design, 10/40/100GE hlekkir, hámark 640Gbps

Stutt lýsing:

Hvernig Mylinking™ Network Bypass Tap virkar þegar margar líkamlegar Inline Network Security Tools bilanir?

Breytti innbyggða dreifingarham margra öryggistækja á sama hlekk úr „Líkamlegri samtengingarstillingu“ í „Líkamleg samtengingarhamur og rökrænn samtengingarhamur“ til að draga á áhrifaríkan hátt úr einum bilunarpunkti á samtengingartenglinum og bæta áreiðanleika hlekksins.

Mylinking™ Network Tap Bypass Switch er rannsakað og þróað til að nota til sveigjanlegrar dreifingar á ýmsum gerðum raðöryggisbúnaðar á sama tíma og það veitir mikla áreiðanleika netsins.


Upplýsingar um vöru

Vörumerki

1- Yfirlit

Með því að nota Mylinking™ Smart Bypass Switch:

  • Notendur geta á sveigjanlegan hátt sett upp/fjarlægt öryggisbúnað og mun ekki hafa áhrif á núverandi netkerfi og trufla;
  • Mylinking™ Network Tap Bypass Switch með greindri heilsugreiningaraðgerð til að fylgjast með venjulegu vinnuástandi raðöryggisbúnaðarins í rauntíma, þegar raðöryggisbúnaðurinn virkar undantekning mun vörnin sjálfkrafa fara framhjá til að viðhalda venjulegum netsamskiptum;
  • Hægt er að nota sértæka umferðarverndartækni til að beita sérstökum umferðarþrifaöryggisbúnaði, dulkóðunartækni byggt á endurskoðunarbúnaði.Framkvæmdu á áhrifaríkan hátt raðaðgangsvörnina fyrir tiltekna umferðartegund, affermdu flæðismeðferðarþrýsting raðbúnaðarins;
  • Hægt er að nota álagsjafnaða umferðarvörn fyrir þyrpingu á öruggum raðtækjum til að mæta þörfinni fyrir raðöryggi í umhverfi með mikla bandbreidd.

Með hraðri þróun internetsins er hættan á netupplýsingaöryggi að verða alvarlegri og alvarlegri og því eru margvísleg upplýsingaöryggisforrit notuð í auknum mæli.Hvort sem það er hefðbundinn aðgangsstýringarbúnaður (eldveggur) eða ný tegund af fullkomnari verndaraðferðum eins og innbrotsvarnakerfi (IPS), Sameinað ógnarstjórnunarkerfi (UTM), árásarkerfi gegn afneitun þjónustu (Anti-DDoS), Anti- span Gateway, Unified DPI Traffic Identification and Control System, og mörg öryggistæki eru sett í röð í netlykilhnúðunum, framkvæmd samsvarandi gagnaöryggisstefnu til að bera kennsl á og takast á við löglega / ólöglega umferð.Á sama tíma mun tölvunetið hins vegar framkalla mikla nettöf eða jafnvel nettruflun ef um bilun er að ræða, viðhald, uppfærslu, útskipti á búnaði og svo framvegis í mjög áreiðanlegu framleiðslunetsumhverfi, notendur þola það ekki.

vörulýsing4

2- Nettappaðu framhjárofa Ítarlegir eiginleikar og tækni

Mylinking™ „SpecFlow“ verndarstilling og „FullLink“ verndarstillingartækni
Mylinking™ Fast Bypass Switching Protection Technology
Mylinking™ „LinkSafeSwitch“ tækni
Mylinking™ „WebService“ Dynamic Strategy Forwarding/ Issue Technology
Mylinking™ Intelligent Heartbeat Message Detection Technology
Mylinking™ Skilgreinanleg hjartsláttarskilaboðatækni
Mylinking™ Multi-link álagsjafnvægistækni
Mylinking™ Intelligent Traffic Dreifingartækni
Mylinking™ Dynamic Load Balancing Technology
Mylinking™ fjarstýringartækni (HTTP/WEB, TELNET/SSH, „EasyConfig/AdvanceConfig“ einkenni)

3- Netkerfi Bankaðu Hjáleiðarrofa Stillingarhandbók

HÁRÁÐRauf fyrir verndarhöfnareiningu:
Hægt er að setja þessa rauf í BYPASS verndargáttareiningu með mismunandi hraða/gáttarnúmeri.Með því að skipta um mismunandi gerðir af einingum getur það stutt framhjáhlaupsvernd margra 10G/40G/100G tengla.

vörulýsing5

vörulýsing 6

FYRIRTÆKIPort Module Slot;
Hægt er að setja þessa rauf í MONITOR tengieininguna með mismunandi hraða/höfnum.Það getur stutt marga 10G/40G/100G hlekki á netinu fyrir raðvöktunartæki með því að skipta um mismunandi gerðir.

vörulýsing 7

Reglur um val á einingum
Byggt á mismunandi útfærðum tenglum og kröfum um dreifingu vöktunarbúnaðar geturðu valið mismunandi einingastillingar á sveigjanlegan hátt til að mæta raunverulegum umhverfisþörfum þínum;vinsamlegast fylgdu eftirfarandi reglum þegar þú velur:
1. Undirvagnsíhlutirnir eru nauðsynlegir og þú verður að velja undirvagnshlutana áður en þú velur aðrar einingar.Á sama tíma skaltu velja mismunandi aflgjafaaðferðir (AC / DC) í samræmi við þarfir þínar.
2. Öll vélin styður allt að 2 BYPASS mát raufar og 1 MONITOR mát rauf;þú getur ekki valið meira en fjölda raufa til að stilla.Byggt á samsetningu fjölda raufa og einingarlíkansins, getur tækið stutt allt að fjórar 10GE hlekkivörn;eða það getur stutt allt að fjóra 40GE tengla;eða það getur stutt allt að einn 100GE hlekk.
3. Einingarmódelið „BYP-MOD-L1CG“ er aðeins hægt að setja í SLOT1 til að virka rétt.
4. Eininguna „BYP-MOD-XXX“ er aðeins hægt að setja inn í BYPASS mát raufina;einingagerðinni „MON-MOD-XXX“ er aðeins hægt að setja inn í MONITOR einingaraufina fyrir venjulega notkun.

Vörulíkan

Aðgerðarfæribreytur

Undirvagn (gestgjafi)

ML-BYPASS-M200 1U staðlað 19 tommu rekkifesting;hámarks orkunotkun 250W;mát BYPASS verndari gestgjafi;2 HJÁPASS mát raufar;1 MONITOR mát rauf;AC og DC valfrjálst;

HJÁRÁÐSEINING

BYP-MOD-L2XG(LM/SM) Styður tvíhliða 10GE hlekk raðvörn, 4*10GE tengi, LC tengi;innbyggður optískur senditæki;optical link single/multimode valfrjálst, styður 10GBASE-SR/ LR;
BYP-MOD-L2QXG(LM/SM) Styður tvíhliða 40GE hlekk raðvörn, 4*40GE tengi, LC tengi;innbyggður optískur senditæki;optical link single/multimode valfrjálst, styður 40GBASE-SR4/ LR4;
BYP-MOD-L1CG (LM/SM) Styður 1 rás 100GE hlekk raðvörn, 2*100GE tengi, LC tengi;innbyggður optískur senditæki;optical link single multimode valfrjáls, styður 100GBASE-SR4/LR4;

MONITOR MODULE

MON-MOD-L16XG 16*10GE SFP+ eftirlitshöfnareining;engin optísk senditækiseining;
MON-MOD-L8XG 8*10GE SFP+ eftirlitshöfnareining;engin optísk senditækiseining;
MON-MOD-L2CG 2*100GE QSFP28 eftirlitshöfnareining;engin optísk senditækiseining;
MON-MOD-L8QXG 8* 40GE QSFP+ eftirlitshöfnareining;engin optísk senditækiseining;

4- Network TAP Bypass Switch Specifications

Vöruaðferð

ML-BYPASS-M200 raðhleðslurofi

Tegund viðmóts

MGT tengi

1*10/100/1000BASE-T aðlagandi stjórnunarviðmót;Styðja ytri HTTP/IP stjórnun

Eininga rauf

2*BYPASS mát rauf;1* MONITOR mát rauf;

Tenglar sem styðja hámark

Tæki styðja hámark 4*10GE tengla eða 4*40GE tengla eða 1*100GE tengla

Fylgjast með Tæki styðja að hámarki 16*10GE eftirlitstengi eða 8*40GE eftirlitstengi eða 2*100GE eftirlitstengi;

Virka

Full tvíhliða vinnslugeta

640 Gbps

Byggt á IP/samskiptareglu/gátt fimm tuple sérstakri umferðarfallvörn

Stuðningur

Cascade vernd byggt á fullri umferð

Stuðningur

Margþætt álagsjafnvægi

Stuðningur

Sérsniðin hjartsláttargreiningaraðgerð

Stuðningur

Stuðningur við sjálfstæði Ethernet pakka

Stuðningur

HJÁRÁÐARROFI

Stuðningur

HJÁRHÁÐA Rofi án flass

Stuðningur

CONSOLE MGT

Stuðningur

IP/WEB MGT

Stuðningur

SNMP V1/V2C MGT

Stuðningur

TELNET/SSH MGT

Stuðningur

SYSLOG samskiptareglur

Stuðningur

Notendaheimild

Byggt á aðgangsorði/AAA/TACACS+

Rafmagns

Málgjafaspenna

AC-220V/DC-48V【Valfrjálst】

Máltíðni

50HZ

Málinntaksstraumur

AC-3A / DC-10A

Málkraftur

100W

Umhverfi

Vinnuhitastig

0–50 ℃

Geymslu hiti

-20-70 ℃

Vinnandi raki

10%-95%, engin þétting

Notendastillingar

Console stillingar

RS232 tengi,115200,8,N,1

Utan band MGT tengi

1*10/100/1000M Ethernet tengi

Lykilorðsheimild

Stuðningur

Hæð undirvagns

Undirvagnsrými(U)

1U 19 tommur, 485mm*44,5mm*350mm

5- Network TAP Bypass Switch Application (eins og eftirfarandi)

Eftirfarandi er dæmigerður IPS (Intrusion Prevention System), FW (Firewall) dreifingarhamur, IPS / FW er settur í röð við netbúnaðinn (bein, rofar osfrv.) á milli umferðarinnar í gegnum framkvæmd öryggiseftirlits, skv. samsvarandi öryggisstefnu til að ákvarða losun eða loka samsvarandi umferð, til að ná fram áhrifum öryggisvarna.

fréttir 9

Á sama tíma getum við fylgst með IPS / FW sem raðdreifingu búnaðarins, venjulega dreift á lykilstað fyrirtækjanetsins til að innleiða raðöryggi, áreiðanleiki tengdra tækja þess hefur bein áhrif á heildarframboð netkerfisins.Þegar raðtækin ofhlaða, hrun, hugbúnaðaruppfærslur, stefnuuppfærslur o.s.frv., mun allt fyrirtækisnetið hafa mikil áhrif á framboðið.Á þessum tímapunkti, við aðeins í gegnum netið skera, líkamlega framhjá jumper getur gert netið til að endurheimta, alvarleg áhrif á áreiðanleika netsins.IPS / FW og önnur raðbúnaðartæki bæta annars vegar dreifingu netöryggis fyrirtækisins, á hinn bóginn dregur einnig úr áreiðanleika fyrirtækjaneta, sem eykur hættuna á að netið sé ekki í boði.

5.2 Inline Link Series Equipment Protection

vörulýsing 16

Mylinking™ ” Bypass Switch ” er beitt í röð á milli nettækja (beinar, rofar o.s.frv.), og gagnaflæðið milli nettækja leiðir ekki lengur beint til IPS / FW, ” Bypass Switch ” til IPS / FW, þegar IPS / FW vegna ofhleðslu, hruns, hugbúnaðaruppfærslur, stefnuuppfærslur og annarra bilunarskilyrða, „Hjáveituskiptarofi“ í gegnum skynsamlega uppgötvun hjartsláttarskilaboða Virka tímanlega uppgötvun, og sleppa því biluðu tækinu, án þess að trufla forsendur netsins, hraðnetsbúnaðurinn beintengdur til að vernda venjulegt samskiptanet;Þegar IPS / FW bilun bata, en einnig í gegnum greindur hjartsláttur pakka Uppgötvun tímanlega uppgötvun virka, upprunalega tengilinn til að endurheimta öryggi fyrirtækisins netöryggiseftirlit.

Mylinking™ „Bypass Switch“ er með öfluga greiningu hjartsláttarskilaboða, notandinn getur sérsniðið hjartsláttarbilið og hámarksfjölda endurtekinna tilrauna, með sérsniðnum hjartsláttarskilaboðum á IPS / FW fyrir heilsupróf, eins og að senda hjartsláttarskoðunarskilaboðin til andstreymis / downstream tengi IPS / FW, og fáðu síðan frá andstreymis / downstream tengi IPS / FW, og metið hvort IPS / FW virki eðlilega með því að senda og taka á móti hjartsláttarboðunum.

5.3 „SpecFlow“ stefnuflæði Inline Traction Series Protection

vörulýsing 1

Þegar öryggisnetbúnaðurinn þarf aðeins að takast á við tiltekna umferð í röð öryggisvörn, í gegnum Mylinking™ ” Bypass Switch ” umferðaraðgerðina fyrir hverja vinnslu, í gegnum umferðarskoðunarstefnuna til að tengja öryggisbúnaðinn ” Áhyggjufull „umferð er send beint til baka við nettenginguna og „viðkomandi umferðarhluti“ er grip til öryggisbúnaðar í línunni til að framkvæma öryggisathuganir.Þetta mun ekki aðeins viðhalda eðlilegri beitingu öryggisgreiningaraðgerðar öryggisbúnaðarins heldur einnig draga úr óhagkvæmu flæði öryggisbúnaðarins til að takast á við þrýstinginn;á sama tíma getur "Hjáveiturofinn" greint vinnuástand öryggisbúnaðarins í rauntíma.Öryggisbúnaðurinn virkar óeðlilega framhjá gagnaumferð beint til að forðast truflun á netþjónustu.

Mylinking™ Traffic Bypass Protector getur borið kennsl á umferð byggt á L2-L4 lagshausauðkenni, svo sem VLAN tagi, uppruna-/áfangastað MAC vistfangi, uppruna IP tölu, IP pakkagerð, flutningslags samskiptatengi, samskiptahaus lykilmerki, og svo á.Hægt er að skilgreina margvíslegar samsvörunarskilyrði sveigjanlega samsetningu til að skilgreina tilteknar umferðartegundir sem eru áhugaverðar fyrir tiltekið öryggistæki og hægt er að nota þær víða við uppsetningu á sérstökum öryggisúttektartækjum (RDP, SSH, gagnagrunnsendurskoðun o.s.frv.) .

5.4 Álagsjafnað Series Protection

vörulýsing 13

Mylinking™ „Bypass Switch“ er settur í röð á milli nettækja (beinar, rofar osfrv.).Þegar ein IPS / FW vinnsluárangur er ekki nægjanlegur til að takast á við hámarksumferð nettenginga, getur umferðarálagsjafnvægisaðgerð verndarans, „búnting“ margra IPS / FW klasavinnslu nettengingarumferðar, í raun dregið úr einum IPS / FW vinnsluþrýstingur, bæta heildarvinnsluafköst til að mæta mikilli bandbreidd dreifingarumhverfisins Krafa.

Mylinking™ „Bypass Switch“ hefur öfluga álagsjafnvægisaðgerð, í samræmi við ramma VLAN tag, MAC upplýsingar, IP upplýsingar, gáttarnúmer, samskiptareglur og aðrar upplýsingar um Hash álagsjöfnunardreifingu umferðar til að tryggja að hver IPS / FW fengi gögn flæði Session heilindi.

5.5 Multi-Series Inline Equipment Flæðisdráttarvörn (Breyta raðtengingu í samhliða tengingu)
Í sumum lykiltenglum (eins og netverslunum, miðlarasvæðisskiptatengli) er staðsetning oft vegna þarfa öryggiseiginleika og uppsetningar margra innbyggðra öryggisprófunarbúnaðar (svo sem eldvegg, andstæðingur-DDOS árásarbúnaður, eldvegg vefforrita. , innbrotsvörn Equipment, osfrv.), Margfaldur öryggisskynjunarbúnaður á sama tíma í röð á hlekknum til að auka tengilinn á einum bilunarpunkti, draga úr heildaráreiðanleika netsins.Og í ofangreindum öryggisbúnaði á netinu dreifing, búnað uppfærsla, búnað skipti og aðrar aðgerðir, mun valda netkerfi í langan tíma þjónustu truflun og stærri verkefni skera aðgerð til að ljúka árangursríkri framkvæmd slíkra verkefna.

Með því að beita „Hjáveituskiptanum“ á samræmdan hátt er hægt að breyta dreifingarham margra öryggistækja sem eru tengd í röð á sama hlekk úr „líkamlegri samtengingarstillingu“ í „líkamlegri samtengingu, rökrænni samtengingarstillingu“ Tengillinn á hlekknum á einn punktur af bilun til að bæta áreiðanleika tengilinn, en "hjábraut rofi" á tengilinn flæði á eftirspurn grip, til að ná sama flæði með upprunalegu háttur af öruggri vinnslu áhrif.

Fleiri en eitt öryggistæki á sama tíma í röð dreifingarmynd:

fréttir 9

Mylinking™ Network TAP Bypass Switch Dreifingarmynd:

vörulýsing15

5.6 Byggt á kraftmikilli stefnu um uppgötvun umferðaröryggis
„Hjáleiðarrofi“ Önnur háþróuð umsóknaratburðarás byggir á kraftmikilli stefnu verndarforrita fyrir umferðaröryggisuppgötvun, uppsetningu leiðarinnar eins og sýnt er hér að neðan:

vörulýsing 14

Taktu „Anti-DDoS árásarvörn og uppgötvun“ öryggisprófunarbúnaðinn, til dæmis, í gegnum framhlið dreifinguna á „Hjáveituskipti“ og síðan varnarbúnaði gegn DDOS og síðan tengdur við „Hjáveiturofann“, í venjulegum“ Dráttarvörn "að fullu magni umferðar vírhraða áframsendingar á sama tíma flæðisspegillinn framleiðir til" and-DDOS árásarvarnarbúnaðarins ", þegar það hefur fundist fyrir IP netþjón (eða IP nethluta) eftir árásina," andstæðingur -DDOS árásarvarnarbúnaður " mun búa til samsvörunarreglur fyrir umferðarflæði og senda þær í "Hjábrautarrofann" í gegnum kraftmikið stefnuafhendingarviðmót.„Hjáveiturofinn“ getur uppfært „umferðargriphreyfinguna“ eftir að hafa fengið kraftmiklu stefnureglurnar Reglusafn „og strax“ snerti árásarþjóninn umferð „grip til“ andstæðingur-DDoS árásarvörn og uppgötvun „búnað til vinnslu, til að vera virkar eftir árásarflæðið og síðan sprautað aftur inn í netið.

Forritakerfið sem byggir á „Hjáveituskipti“ er auðveldara í framkvæmd en hefðbundin BGP leiðarinnspýting eða önnur umferðardráttarkerfi og umhverfið er minna háð netinu og áreiðanleikinn er meiri.

„Hjáleiðarrofi“ hefur eftirfarandi eiginleika til að styðja við kraftmikla öryggisskynjunarvernd:
1, "Hjáleiða rofi" til að veita utan reglna sem byggjast á WEBSERIVCE viðmóti, auðvelda samþættingu við öryggistæki þriðja aðila.
2, " Hjáleiðarrofi " byggt á hreinum ASIC flís áframsendingum á vélbúnaði allt að 10 Gbps þráðhraðapakka án þess að hindra framsendingu rofa, og "umferðargripareglubókasafni" óháð fjölda.
3, "Hjáveituskiptarofi" innbyggður faglegur HJÁRHÁÐAR aðgerð, jafnvel þó að verndarinn sjálft bili, getur einnig framhjá upprunalegu raðtenglinum strax, hefur ekki áhrif á upprunalega tengilinn í venjulegum samskiptum.


  • Fyrri:
  • Næst:

  • Skrifaðu skilaboðin þín hér og sendu okkur