Mylinking™ Network Tap Bypass Switch ML-BYPASS-100

2*Bypass plus 1*Monitor Muundo wa Msimu, Viungo 10/40/100GE, Max 640Gbps

Maelezo Fupi:

Pamoja na maendeleo ya haraka ya mtandao, tishio la usalama wa habari za mtandao linazidi kuwa mbaya zaidi.Kwa hivyo aina mbalimbali za maombi ya ulinzi wa usalama wa habari hutumiwa zaidi na zaidi.Iwe ni vifaa vya kitamaduni vya kudhibiti ufikiaji FW(Firewall) au aina mpya ya njia za ulinzi wa hali ya juu zaidi kama vile mfumo wa kuzuia uvamizi (IPS), Mfumo wa Udhibiti wa Vitisho uliounganishwa (UTM), Mfumo wa mashambulizi ya Kuzuia Kunyimwa huduma (Anti-DDoS), Anti -span Gateway, Mfumo wa Kitambulisho na Udhibiti wa Trafiki wa DPI, na vifaa/zana nyingi za usalama huwekwa katika nodi muhimu za mtandao za mfululizo, utekelezaji wa sera inayolingana ya usalama wa data ili kutambua na kushughulikia trafiki halali / haramu.Wakati huo huo, hata hivyo, mtandao wa kompyuta utazalisha ucheleweshaji mkubwa wa mtandao, upotezaji wa pakiti au hata usumbufu wa mtandao katika kesi ya kushindwa, matengenezo, uboreshaji, uingizwaji wa vifaa na kadhalika katika mazingira ya kuaminika ya maombi ya mtandao wa uzalishaji, watumiaji hawawezi. simama.


Maelezo ya Bidhaa

Lebo za Bidhaa

Muhtasari

Mylinking™ Network Tap Bypass Switch imefanyiwa utafiti na kutengenezwa ili itumike kwa uwekaji rahisi wa aina mbalimbali za vifaa vya usalama vya ndani huku ikitoa utegemezi wa hali ya juu wa mtandao.
Kwa kupeleka Mylinking™ Smart Bypass Switch Tap:

  • Watumiaji wanaweza kusakinisha/kuondoa kwa urahisi vifaa/zana za usalama na hazitaathiri na kukatiza mtandao wa sasa;
  • Mylinking™ Network Tap Bypass Badili yenye kipengele cha utambuzi wa afya mahiri hadi ufuatiliaji wa wakati halisi wa hali ya kawaida ya kufanya kazi ya vifaa vya usalama vilivyo ndani ya mtandao.Mara tu vifaa vya usalama vilivyowekwa ndani vikifanya kazi kwa ubaguzi, kazi ya ulinzi itapita kiotomatiki ili kudumisha mawasiliano ya kawaida ya mtandao;
  • Teknolojia iliyochaguliwa ya ulinzi wa trafiki inaweza kutumika kupeleka vifaa maalum vya usalama vya kusafisha trafiki, teknolojia ya usimbaji fiche kulingana na vifaa vya ukaguzi.Tekeleza kwa ufanisi ulinzi wa ufikiaji wa ndani kwa aina maalum ya trafiki, kupakua shinikizo la kushughulikia mtiririko wa kifaa cha ndani;
  • Teknolojia ya Ulinzi wa Trafiki kwa Uwiano wa Mizigo inaweza kutumika kwa uwekaji wa pamoja wa vifaa vya usalama vya ndani vya mtandao ili kukidhi usalama wa ndani katika mazingira ya kipimo data cha juu.

maelezo ya bidhaa 2

Network Tap Bypass Badili Vipengele na Teknolojia za Kina

Modi ya Ulinzi ya Mylinking™ “SpecFlow” na Modi ya Ulinzi ya “FullLink”
Ulinzi wa Kubadilisha Nywila Haraka kwa Mylinking™
Mylinking™ “LinkSafeSwitch”
Mylinking™ "WebService" Usambazaji/Toleo la Mkakati wa Nguvu
Utambuzi wa Ujumbe wa Mapigo ya Moyo yenye Akili ya Mylinking™
Ujumbe wa Mylinking™ wa Mapigo ya Moyo (Vifurushi vya Mapigo ya Moyo)
Kusawazisha Mizigo ya Mylinking™ Multi-link
Mylinking™ Intelligent Usambazaji wa Trafiki
Kusawazisha Mizigo ya Mylinking™
Teknolojia ya Usimamizi wa Mbali ya Mylinking(HTTP/WEB, TELNET/SSH, Tabia ya “EasyConfig/AdvanceConfig”)

Mwongozo wa Usanidi wa Hiari wa Kubadilisha kwa Bomba ya Mtandao

Moduli ya BYPASSNafasi ya Moduli ya Mlango wa Ulinzi:
Nafasi hii inaweza kuingizwa kwenye moduli ya bandari ya ulinzi ya BYPASS yenye kasi/nambari tofauti ya bandari.Kwa kubadilisha aina tofauti za moduli, inaweza kusaidia ulinzi wa BYPASS wa mahitaji mengi ya viungo vya 10G/40G/100G.

maelezo ya bidhaa 5

maelezo ya bidhaa 4

FUATILIA ModuliSehemu ya Moduli ya Bandari;
Slot hii inaweza kuingizwa moduli ya MONITOR yenye kasi/bandari tofauti.Inaweza kusaidia viungo vingi vya 10G/40G/100G kwa uwekaji wa kifaa cha ufuatiliaji wa ndani kwa kubadilisha moduli tofauti.

maelezo ya bidhaa 3

Sheria za Uteuzi wa Moduli
Kulingana na viungo tofauti vilivyotumika na mahitaji ya ufuatiliaji wa uwekaji wa vifaa, unaweza kuchagua kwa urahisi usanidi wa moduli tofauti ili kukidhi ombi lako halisi la mazingira;tafadhali fuata sheria zifuatazo wakati wa kuchagua moduli yako:
1. Vipengele vya chassis ni lazima na lazima uchague vijenzi vya chassis kabla ya kuchagua moduli zingine zozote.Wakati huo huo, tafadhali chagua mbinu tofauti za usambazaji wa nishati (AC/DC) kulingana na mahitaji yako.
2. Kifaa kizima kinaauni hadi nafasi 2 za moduli za BYPASS na slot 1 ya moduli ya MONITOR;huwezi kuchagua zaidi ya idadi ya nafasi za kusanidi.Kulingana na mchanganyiko wa idadi ya nafasi na muundo wa moduli, kifaa kinaweza kusaidia hadi ulinzi wa viungo vinne vya 10GE;au inaweza kusaidia hadi viungo vinne vya 40GE;au inaweza kusaidia hadi kiungo kimoja cha 100GE.
3. Mfano wa moduli "BYP-MOD-L1CG" inaweza tu kuingizwa kwenye SLOT1 ili kufanya kazi vizuri.
4. Aina ya moduli "BYP-MOD-XXX" inaweza tu kuingizwa kwenye slot ya moduli ya BYPASS;aina ya moduli "MON-MOD-XXX" inaweza tu kuingizwa kwenye nafasi ya moduli ya MONITOR kwa uendeshaji wa kawaida.

Mfano wa Bidhaa

Vigezo vya kazi

Chassis(Mwenyeji)

ML-BYPASS-M100 1U kiwango cha 19-inch rackmount;matumizi ya juu ya nguvu 250W;msimu BYPASS mlinzi jeshi;Nafasi 2 za moduli za BYPASS;Slot 1 ya moduli ya kufuatilia;AC na DC kwa hiari;

MODULI YA KUPITA

BYP-MOD-L2XG(LM/SM) Inasaidia ulinzi wa serial wa kiungo cha 2-njia 10GE, kiolesura cha 4*10GE, kiunganishi cha LC;transceiver ya macho iliyojengwa;kiungo cha macho moja/multimode hiari, inasaidia 10GBASE-SR/ LR;
BYP-MOD-L2QXG(LM/SM) Inasaidia ulinzi wa serial wa kiungo cha 2-nji 40GE, kiolesura cha 4*40GE, kiunganishi cha LC;transceiver ya macho iliyojengwa;kiungo cha macho kimoja/multimode hiari, inasaidia 40GBASE-SR4/ LR4;
BYP-MOD-L1CG (LM/SM) Inasaidia ulinzi wa serial wa chaneli 1 100GE, kiolesura cha 2*100GE, kiunganishi cha LC;transceiver ya macho iliyojengwa;kiunga cha macho cha aina nyingi za hiari, inasaidia 100GBASE-SR4/LR4 ;

FUATILIA MODULI

MON-MOD-L16XG 16 * 10GE SFP + moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho;
MON-MOD-L8XG 8 * 10GE SFP + moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho;
MON-MOD-L2CG 2 * 100GE QSFP28 moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho;
MON-MOD-L8QXG 8 * 40GE QSFP + moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho;

Vipimo vya Switch TAP Bypass ya Mtandao

Ubora wa Bidhaa

ML-BYPASS-M100 Inline Network Tap Bypass Swichi

Aina ya Kiolesura

Kiolesura cha MGT

1*10/100/1000BASE-T Kiolesura cha usimamizi kinachobadilika;Saidia usimamizi wa mbali wa HTTP/IP

Slot ya Moduli

2 * BYPASS moduli yanayopangwa; 1 * MONITOR moduli yanayopangwa;

Viungo vinavyoauni kiwango cha juu zaidi

Usaidizi wa kifaa upeo wa viungo 4*10GE au viungo 4*40GE au viungo 1*100GE

Ufuatiliaji Kifaa kinaweza kutumia milango ya ufuatiliaji ya 16*10GE au milango 8*40GE ya ufuatiliaji au milango 2*100GE ya ufuatiliaji;

Kazi

Uwezo kamili wa usindikaji wa duplex

640Gbps

Kulingana na ulinzi wa IP/itifaki/port tano maalum za trafiki

Imeungwa mkono

Ulinzi wa kuteleza kulingana na trafiki kamili

Imeungwa mkono

Kusawazisha mizigo mingi

Imeungwa mkono

Kitendaji maalum cha kugundua mapigo ya moyo

Imeungwa mkono

Saidia uhuru wa kifurushi cha Ethernet

Imeungwa mkono

BYPASS SWITCH

Imeungwa mkono

BYPASS Badilisha bila mweko

Imeungwa mkono

CONSALE MGT

Imeungwa mkono

IP/WEB MGT

Imeungwa mkono

SNMP V1/V2C MGT

Imeungwa mkono

TELNET/SSH MGT

Imeungwa mkono

Itifaki ya SYSLOG

Imeungwa mkono

Idhini ya mtumiaji

Kulingana na idhini ya nenosiri/AAA/TACACS+

Umeme

Ilipimwa voltage ya usambazaji

AC-220V/DC-48V【Hiari】

Ukadiriaji wa mzunguko wa nguvu

50HZ

Imekadiriwa sasa ya uingizaji

AC-3A / DC-10A

Nguvu Iliyokadiriwa

100W

Mazingira

Joto la Kufanya kazi

0℃ 50℃

Halijoto ya kuhifadhi

-20-70 ℃

Unyevu wa kazi

10% -95%, Hakuna condensation

Mpangilio wa mtumiaji

Usanidi wa Console

Kiolesura cha RS232,115200,8,N,1

Kiolesura cha nje cha bendi cha MGT

1*10/100/1000M kiolesura cha Ethaneti

Uidhinishaji wa nenosiri

Imeungwa mkono

Urefu wa Chasi

Nafasi ya chasi (U)

1U inchi 19, 485mm*44.5mm*350mm

Programu ya Kubadilisha TAP ya Mtandao (kama ifuatayo)

5.1 Hatari ya Vifaa vya Usalama vya Inline (IPS / FW)
Ifuatayo ni IPS ya kawaida (Mfumo wa Kuzuia Kuingilia), modi ya kusambaza ya FW (Firewall), IPS/FW inatumika kama vifaa vya mtandao vya ndani (kama vile ruta, swichi, n.k.) kati ya trafiki kupitia utekelezaji wa ukaguzi wa usalama, kulingana na sera ya usalama inayolingana ili kuamua kutolewa au kuzuia trafiki inayolingana, kufikia athari za ulinzi wa usalama.

habari4

Wakati huo huo, tunaweza kuona IPS(Mfumo wa Kuzuia Kuingilia) / FW(Firewall) kama upelekaji wa ndani wa vifaa, kawaida huwekwa katika eneo muhimu la mtandao wa biashara kutekeleza usalama wa ndani, kuegemea kwa vifaa vyake vilivyounganishwa huathiri moja kwa moja. upatikanaji wa jumla wa mtandao wa biashara.Pindi tu vifaa vya usalama vilivyo ndani ya mtandao vinapopakia, kuacha kufanya kazi, masasisho ya programu, masasisho ya sera, n.k., upatikanaji wa mtandao wa biashara wote utaathirika pakubwa.Katika hatua hii, sisi tu kwa njia ya kukata mtandao, jumper ya bypass ya kimwili inaweza kufanya mtandao kurejeshwa, lakini inathiri sana uaminifu wa mtandao.IPS(Mfumo wa Kuzuia Kuingilia) / FW(Firewall) na vifaa vingine vya ndani kwa upande mmoja huboresha uwekaji wa usalama wa mtandao wa biashara, kwa upande mwingine pia hupunguza kuegemea kwa mitandao ya biashara, na kuongeza hatari ya mtandao haipatikani.

5.2 Ulinzi wa Kifaa cha Msururu wa Kiungo cha Ndani

maelezo ya bidhaa 10

Mylinking™ " Bypass Switch " huwekwa kama inline kati ya vifaa vya mtandao (ruta, swichi, n.k.), na mtiririko wa data kati ya vifaa vya mtandao hauelekei tena moja kwa moja kwa IPS(Mfumo wa Kuzuia Kuingilia) / FW(Firewall), " Bypass Switch " kwa IPS/FW, wakati IPS/FW kutokana na upakiaji mwingi, kuacha kufanya kazi, masasisho ya programu, masasisho ya sera na hali nyingine za kutofaulu, "Bypass Switch" kupitia ugunduzi wa ujumbe wa mapigo ya moyo mahiri, Kazi ya ugunduzi kwa wakati unaofaa, na hivyo kuruka kifaa mbovu, bila kukatiza Nguzo ya mtandao, vifaa vya mtandao wa haraka kushikamana moja kwa moja kulinda mtandao wa kawaida wa mawasiliano;wakati IPS / FW kushindwa ahueni, lakini pia kwa njia ya akili Heartbeat Packets kugundua kwa wakati wa kazi, kiungo awali kurejesha usalama wa hundi ya biashara ya mtandao wa usalama.

Mylinking™ "Bypass Switch" ina kipengele chenye nguvu cha utambuzi cha Ujumbe wa Mapigo ya Moyo, mtumiaji anaweza kubinafsisha muda wa mapigo ya moyo na idadi ya juu zaidi ya majaribio tena, kupitia ujumbe maalum wa mapigo ya moyo kwenye IPS/FW kwa ajili ya kupima afya, kama vile kutuma ujumbe wa kuangalia mapigo ya moyo. kwenye bandari ya juu/chini ya IPS/FW, na kisha upokee kutoka bandari ya juu/chini ya IPS/FW, na uhukumu ikiwa IPS/FW inafanya kazi kama kawaida kwa kutuma na kupokea ujumbe wa mapigo ya moyo.

5.3 Ulinzi wa Msururu wa Mfuatano wa Mtiririko wa Sera ya “SpecFlow”

maelezo ya bidhaa 1

Wakati kifaa cha mtandao wa usalama kinahitaji tu kushughulikia trafiki mahususi katika ulinzi wa usalama wa mfululizo, kupitia Mylinking™ "Network Tap Bypass Switch" utendaji wa trafiki kwa kila usindikaji, kupitia mkakati wa uchunguzi wa trafiki ili kuunganisha kifaa cha usalama " Wasiwasi "trafiki hutumwa. kurudi moja kwa moja kwenye kiungo cha mtandao, na" sehemu ya trafiki inayohusika "inavutia kifaa cha usalama cha ndani ili kufanya ukaguzi wa usalama.Hii sio tu kudumisha matumizi ya kawaida ya kazi ya kugundua usalama wa kifaa cha usalama, lakini pia kupunguza mtiririko usiofaa wa vifaa vya usalama ili kukabiliana na shinikizo;wakati huo huo, " Network Tap Bypass Switch " inaweza kuchunguza hali ya kazi ya kifaa cha usalama kwa wakati halisi.Kifaa cha usalama hufanya kazi kwa njia isiyo ya kawaida hupita trafiki ya data moja kwa moja ili kuepuka kukatizwa kwa huduma ya mtandao.

Mylinking™ Inline Traffic Bypass Tap inaweza kutambua trafiki kulingana na kitambulishi cha kichwa cha safu ya L2-L4, kama vile lebo ya VLAN, anwani ya MAC ya chanzo / lengwa, anwani ya IP ya chanzo, aina ya pakiti ya IP, mlango wa itifaki wa safu ya usafiri, lebo ya kichwa cha itifaki na kadhalika.Mchanganyiko wa hali mbalimbali zinazolingana unaweza kubainishwa kwa urahisi ili kufafanua aina mahususi za trafiki ambazo zinavutia kifaa fulani cha usalama na zinaweza kutumika sana kusambaza vifaa maalum vya ukaguzi wa usalama (RDP, SSH, ukaguzi wa hifadhidata, n.k.) .

5.4 Pakia Ulinzi wa Msururu uliosawazishwa

maelezo ya bidhaa 7
Mylinking™ "Network Tap Bypass Switch" imewekwa kama inline kati ya vifaa vya mtandao (ruta, swichi, n.k.).Wakati utendaji mmoja wa usindikaji wa IPS / FW hautoshi kukabiliana na kilele cha trafiki ya kiungo cha mtandao, kazi ya kusawazisha mzigo wa trafiki ya mlinzi, "kuunganisha" kwa trafiki nyingi za mtandao wa usindikaji wa nguzo za IPS / FW, inaweza kupunguza kwa ufanisi IPS / FW moja. shinikizo la usindikaji, kuboresha utendaji wa jumla wa usindikaji ili kukidhi kipimo data cha juu cha Madai ya mazingira ya kupelekwa.

Mylinking™ "Network Tap Bypass Switch" ina kazi ya kusawazisha yenye nguvu, kulingana na lebo ya VLAN ya fremu, maelezo ya MAC, maelezo ya IP, nambari ya bandari, itifaki na maelezo mengine kuhusu mgawanyo wa kusawazisha mzigo wa Hash wa trafiki ili kuhakikisha kwamba kila IPS/FW. imepokea mtiririko wa data uadilifu wa Kipindi.

5.5 Ulinzi wa Msururu wa Kifaa cha Msururu wa Kuvuta Mtiririko wa Mtiririko (Badilisha Muunganisho wa Usambazaji hadi Muunganisho Sambamba)
Katika baadhi ya viungo muhimu (kama vile maduka ya mtandao, kiungo cha kubadilishana eneo la seva) mahali mara nyingi hutokana na mahitaji ya vipengele vya usalama na uwekaji wa vifaa vingi vya kupima usalama wa mtandaoni (kama vile ngome (FW), vifaa vya kushambulia DDOS, Firewall ya Maombi ya WEB(WAF), Mfumo wa Kuzuia Kuingilia(IPS), n.k.), vifaa vingi vya kugundua usalama kwa wakati mmoja katika mfululizo kwenye kiungo ili kuongeza kiungo cha hatua moja ya kushindwa, kupunguza uaminifu wa jumla wa mtandao.Na katika uwekaji wa vifaa vya usalama kwenye mtandao, uboreshaji wa vifaa, uingizwaji wa vifaa na shughuli zingine, utasababisha mtandao kwa usumbufu wa huduma kwa muda mrefu na hatua kubwa ya kukata mradi ili kukamilisha utekelezaji mzuri wa miradi kama hiyo.

Kwa kupeleka "Network Tap Bypass Switch" kwa njia iliyounganishwa, hali ya uwekaji wa vifaa vingi vya usalama vilivyounganishwa kwa mfululizo kwenye kiungo sawa inaweza kubadilishwa kutoka "hali ya muunganisho wa kimwili" hadi "muunganisho wa kimwili, modi ya muunganisho wa kimantiki" kiungo cha pointi moja ya kushindwa kuboresha kuegemea ya kiungo, wakati "bypass swichi" kwenye mtiririko kiungo juu ya traction mahitaji, kufikia mtiririko huo na hali ya awali ya athari salama usindikaji.

Zaidi ya kifaa kimoja cha usalama kwa wakati mmoja na mchoro wa uwekaji wa ndani:

habari9

Mchoro wa Usambazaji wa Swichi ya Mylinking™ TAP:

maelezo ya bidhaa9

5.6 Kulingana na Mbinu Inayobadilika ya Ulinzi wa Utambuzi wa Usalama wa Traffic Traction
"Network Tap Bypass Swichi" Hali nyingine ya juu ya programu inatokana na mkakati madhubuti wa programu za ulinzi wa kugundua usalama wa trafiki, uwekaji wa njia kama inavyoonyeshwa hapa chini:

maelezo ya bidhaa8

Chukua kifaa cha kupima usalama cha "Anti-DDoS ulinzi na utambuzi", kwa mfano, kupitia uwekaji wa sehemu ya mbele wa " Network Tap Bypass Switch " na kisha vifaa vya ulinzi dhidi ya DDOS kisha uunganishwe kwenye " Network Tap Bypass Switch ", katika kawaida " Kinga ya mvuto "kwa kiasi kamili cha usambazaji wa kasi ya waya wa trafiki kwa wakati mmoja pato la kioo cha mtiririko kwa" kifaa cha ulinzi wa shambulio la anti-DDOS ", kilipogunduliwa kwa seva ya IP (au sehemu ya mtandao wa IP) baada ya mashambulizi," kifaa cha ulinzi dhidi ya DDOS cha ulinzi " kitazalisha sheria lengwa za ulinganishaji wa mtiririko wa trafiki na kuzituma kwa " Network Tap Bypass Switch " kupitia kiolesura badilika cha uwasilishaji wa sera."Network Tap Bypass Switch" inaweza kusasisha "nguvu ya mvutano wa trafiki" baada ya kupokea kanuni badilika za sera Mfumo wa kanuni "na mara moja" sheria itagonga trafiki ya seva ya uvamizi "kuvuta kwa" ulinzi wa mashambulizi ya DDoS na kugundua "vifaa vya kuchakata, kuwa na ufanisi baada ya mtiririko wa mashambulizi na kisha kuingizwa tena kwenye mtandao.

Mpango wa utumaji programu kulingana na "Network Tap Bypass Switch" ni rahisi kutekelezwa kuliko udungaji wa njia ya jadi ya BGP au mpango mwingine wa kuvutia wa trafiki, na mazingira hayategemei mtandao na kutegemewa ni kubwa zaidi.

"Network Tap Bypass Switch" ina sifa zifuatazo ili kusaidia ulinzi wa ugunduzi wa usalama wa sera:
1, "Network Tap Bypass Switch" ili kutoa nje ya sheria kulingana na kiolesura cha WEBSERIVCE, muunganisho rahisi na vifaa vya usalama vya watu wengine.
2, "BNetwork Tap Bypass Switch" kulingana na usambazaji wa chip ya ASIC ya maunzi hadi 10Gbps ya kasi ya waya bila kuzuia usambazaji wa swichi, na "maktaba ya kanuni zinazobadilika za mvutano wa trafiki" bila kujali nambari.
3, "Network Tap Bypass Switch" kujengwa katika kazi ya kitaalamu BYPASS, hata kama mlinzi yenyewe kushindwa, inaweza pia bypass awali kiungo serial mara moja, haiathiri kiungo asili ya mawasiliano ya kawaida.


  • Iliyotangulia:
  • Inayofuata:

  • Andika ujumbe wako hapa na ututumie