نيٽ ورڪ سيڪيورٽي ڊيوائس جو بائي پاس فنڪشن ڇا آهي؟

بائي پاس ڇا آهي؟

نيٽورڪ سيڪيورٽي سامان عام طور تي ٻن يا وڌيڪ نيٽ ورڪن جي وچ ۾ استعمال ٿيندو آهي، جهڙوڪ اندروني نيٽ ورڪ ۽ ٻاهرين نيٽ ورڪ جي وچ ۾.نيٽ ورڪ سيڪيورٽي سامان ان جي نيٽ ورڪ پيڪٽ جي تجزيي ذريعي، اهو طئي ڪرڻ لاء ته ڇا ڪو خطرو آهي، ڪجهه رستن جي ضابطن جي مطابق پروسيس ٿيڻ کان پوء پيڪٽ کي اڳتي وڌڻ لاء، ۽ جيڪڏهن نيٽورڪ سيڪيورٽي سامان خراب ٿي وڃي، مثال طور، بجلي جي ناڪامي يا حادثي کان پوء. ، ڊوائيس سان ڳنڍيل نيٽ ورڪ حصا هڪ ٻئي کان ڌار ٿي ويا آهن.انهي حالت ۾، جيڪڏهن هر نيٽ ورڪ کي هڪ ٻئي سان ڳنڍڻ جي ضرورت آهي، پوء بائي پاس ظاهر ٿيڻ گهرجي.

بائي پاس فنڪشن، جيئن نالي جو مطلب آهي، ٻن نيٽ ورڪن کي جسماني طور تي ڳنڍڻ جي قابل بنائي ٿو نيٽ ورڪ سيڪيورٽي ڊيوائس جي سسٽم مان گذرڻ کان سواء هڪ مخصوص ٽرندڙ رياست (بجلي جي ناڪامي يا حادثي).تنهن ڪري، جڏهن نيٽ ورڪ سيڪيورٽي ڊيوائس ناڪام ٿئي ٿي، نيٽ ورڪ بائي پاس ڊوائيس سان ڳنڍيل هڪ ٻئي سان رابطو ڪري سگهي ٿو.يقينن، نيٽ ورڪ ڊوائيس نيٽ ورڪ تي پيڪيٽس تي عمل نٿو ڪري.

نيٽ ورڪ کي ٽوڙڻ کان سواء

بائي پاس ايپليڪيشن موڊ کي ڪيئن درجه بندي ڪجي؟

بائي پاس ڪنٽرول يا ٽرگر موڊس ۾ ورهايل آهي، جيڪي هن ريت آهن
1. بجليء جي فراهمي جي ذريعي ٽارگيٽ.هن موڊ ۾، بائي پاس فنڪشن کي فعال ڪري ٿو جڏهن ڊوائيس بند ٿي وئي آهي.جيڪڏهن ڊوائيس تي هلندڙ آهي، بائي پاس فنڪشن کي فوري طور تي بند ڪيو ويندو.
2. GPIO پاران ڪنٽرول.OS ۾ لاگ ان ٿيڻ کان پوءِ، توھان GPIO استعمال ڪري سگھوٿا مخصوص بندرگاھن کي هلائڻ لاءِ بائي پاس سوئچ کي ڪنٽرول ڪرڻ لاءِ.
3. واچ ڊاگ پاران ڪنٽرول.هي موڊ 2 جي توسيع آهي. توهان بائي پاس اسٽيٽس کي ڪنٽرول ڪرڻ لاءِ GPIO بائي پاس پروگرام کي فعال ۽ غير فعال ڪرڻ لاءِ واچ ڊاگ استعمال ڪري سگهو ٿا.هن طريقي سان، جيڪڏهن پليٽ فارم حادثو ٿئي ٿو، بائي پاس کي واچ ڊاگ طرفان کوليو ويندو.
عملي ايپليڪيشنن ۾، اهي ٽي حالتون اڪثر هڪ ئي وقت ۾ موجود هونديون آهن، خاص ڪري ٻه موڊس 1 ۽ 2. عام ايپليڪيشن جو طريقو هي آهي: جڏهن ڊوائيس بند ٿئي ٿي، بائي پاس کي فعال ڪيو ويندو آهي.ڊوائيس تي هلڻ کان پوء، بائي پاس BIOS پاران فعال ڪيو ويو آهي.بعد ۾ BIOS ڊوائيس تي قبضو ڪري ٿو، بائي پاس اڃا تائين فعال آهي.بائي پاس کي بند ڪريو ته جيئن ايپليڪيشن ڪم ڪري سگهي.پوري شروعاتي عمل دوران، تقريبن ڪو نيٽ ورڪ ڪنيڪشن ناهي.

دل جي ڌڙڪن جي چڪاس

بائي پاس تي عمل ڪرڻ جو اصول ڇا آهي؟

1. هارڊويئر ليول
هارڊويئر جي سطح تي، رلي بنيادي طور تي بائي پاس حاصل ڪرڻ لاء استعمال ڪيا ويا آهن.اهي رلي ٻن بائي پاس نيٽ ورڪ بندرگاهن جي سگنل ڪيبل سان ڳنڍيل آهن.ھيٺ ڏنل انگ اکر ڏيکاري ٿو ريل جي ڪم ڪندڙ موڊ ھڪڙي سگنل ڪيبل استعمال ڪندي.
مثال طور پاور ٽرگر وٺو.بجلي جي ناڪامي جي صورت ۾، رلي ۾ سوئچ 1 جي حالت تي ٽپو ڏيندو، يعني، LAN1 جي RJ45 انٽرفيس تي Rx سڌو سنئون LAN2 جي RJ45 Tx سان ڳنڍيندو، ۽ جڏهن ڊوائيس کي آن ڪيو ويندو، سوئچ ٿيندو. 2 سان ڳنڍيو. هن طريقي سان، جيڪڏهن LAN1 ۽ LAN2 جي وچ ۾ نيٽ ورڪ ڪميونيڪيشن گهربل آهي، توهان کي اهو ڪرڻو پوندو ته ڊوائيس تي هڪ ايپليڪيشن ذريعي.
2. سافٽ ويئر جي سطح
بائيپاس جي درجه بندي ۾، GPIO ۽ واچ ڊاگ جو ذڪر ڪيو ويو آهي بائي پاس کي ڪنٽرول ڪرڻ ۽ ٽرگر ڪرڻ لاءِ.حقيقت ۾، اهي ٻئي طريقا GPIO کي هلائيندا آهن، ۽ پوء GPIO هارڊويئر تي رلي کي سنڀاليندو آهي انهي سان لاڳاپيل جمپ ڪرڻ لاء.خاص طور تي، جيڪڏهن لاڳاپيل GPIO اعلي سطح تي سيٽ ڪيو ويو آهي، رلي ساڳئي طرح 1 پوزيشن تي ٽپو ڏيندو، جڏهن ته جيڪڏهن GPIO کپ گهٽ سطح تي سيٽ ڪيو ويو آهي، رلي ساڳئي طرح 2 پوزيشن تي ٽپو ڏيندو.

واچ ڊاگ بائي پاس لاءِ، اهو اصل ۾ شامل ڪيو ويو آهي واچ ڊاگ ڪنٽرول بائيپاس مٿي ڏنل GPIO ڪنٽرول جي بنياد تي.واچ ڊاگ اثر ٿيڻ کان پوءِ، BIOS تي بائي پاس ڪرڻ لاءِ عمل کي سيٽ ڪريو.سسٽم واچ ڊاگ فنڪشن کي چالو ڪري ٿو.واچ ڊاگ جي اثر ٿيڻ کان پوءِ، لاڳاپيل نيٽ ورڪ پورٽ بائي پاس کي فعال ڪيو ويندو آهي ۽ ڊوائيس بائي پاس اسٽيٽ ۾ داخل ٿيندي آهي.حقيقت ۾، بائي پاس پڻ GPIO پاران ڪنٽرول ڪيو ويندو آهي، پر هن صورت ۾، GPIO ڏانهن گهٽ سطح جي لکڻ جي واچ ڊاگ طرفان ڪيو ويندو آهي، ۽ GPIO لکڻ لاء اضافي پروگرامنگ جي ضرورت ناهي.

هارڊويئر بائيپاس فنڪشن نيٽورڪ سيڪيورٽي پروڊڪٽس جو هڪ لازمي فنڪشن آهي.جڏهن ڊوائيس بند يا خراب ٿي وئي آهي، اندروني ۽ بيروني بندرگاهن جسماني طور تي ڳنڍيل آهن نيٽ ورڪ ڪيبل ٺاهڻ لاء.هن طريقي سان، ڊيٽا ٽرئفڪ سڌو سنئون ڊوائيس ذريعي گذري سگهي ٿو بغير ڊوائيس جي موجوده صورتحال کان متاثر ٿيڻ جي.

اعلي دستيابي (HA) ايپليڪيشن:

Mylinking™ مهيا ڪري ٿو ٻه اعلي دستياب (HA) حل، فعال/اسٽابائي ۽ فعال/فعال.پرائمري کان بيڪ اپ ڊيوائسز تائين فيل اوور مهيا ڪرڻ لاءِ ايڪٽو اسٽينڊ بائي (يا فعال/غير فعال) معاون اوزارن لاءِ مقرري.۽ فعال/فعال بيڪار لنڪس تي لڳايو ويو آهي ناڪامي مهيا ڪرڻ لاءِ جڏهن ڪو به فعال ڊوائيس ناڪام ٿئي.

HA1

Mylinking™ Bypass TAP ٻن بيڪار ان لائن اوزارن کي سپورٽ ڪري ٿو، جن کي فعال/اسٽينڊ بائي حل ۾ لڳايو وڃي ٿو.ھڪڙو بنيادي يا "فعال" ڊوائيس طور ڪم ڪري ٿو.Standby يا "Passive" ڊوائيس اڃا تائين بائي پاس سيريز ذريعي حقيقي وقت ٽرئفڪ حاصل ڪري ٿو پر ان لائن ڊوائيس طور نه سمجهيو ويندو آهي.هي مهيا ڪري ٿو "گرم اسٽينڊ بائي" بيڪار.جيڪڏهن فعال ڊيوائس ناڪام ٿئي ٿي ۽ بائي پاس TAP دل جي ڌڙڪن وصول ڪرڻ بند ڪري ٿي، اسٽينڊ بائي ڊيوائس خود بخود پرائمري ڊيوائس جي طور تي ختم ٿي ويندي آهي ۽ فوري طور تي آن لائن اچي ويندي آهي.

HA2

اسان جي بائي پاس جي بنياد تي توهان ڪهڙا فائدا حاصل ڪري سگهو ٿا؟

1-ان لائن ٽول (جهڙوڪ WAF، NGFW، يا IPS) کان اڳ ۽ پوءِ ٽريفڪ مختص ڪريو آئوٽ آف بينڊ ٽول تي
2- گھڻن ان لائن اوزارن کي منظم ڪرڻ سان گڏ سيڪيورٽي اسٽيڪ کي آسان بڻائي ٿو ۽ نيٽ ورڪ جي پيچيدگي کي گھٽائي ٿو
3-ان لائن لنڪس لاءِ فلٽرنگ، ايگريگيشن ۽ لوڊ بيلنس مهيا ڪري ٿي
4- غير منصوبابندي بند وقت جي خطري کي گھٽايو
5-ناڪامي، وڏي دستيابي [HA]


پوسٽ جو وقت: ڊسمبر-23-2021