MyLinking ™ Active Network Bypass Taps 10/40/100g bypass modullal

2*Bypass Plus 1*Monitor Modular Design, 10/40/100ge linkek, max 640 Gbps

Rövid leírás:

Az internet gyors fejlődésével a hálózati információbiztonság veszélye egyre komolyabbá válik. Tehát az információbiztonsági védelmi alkalmazások sokféleségét egyre szélesebb körben használják. Függetlenül attól, hogy a hagyományos hozzáférés-vezérlő berendezések FW (tűzfal) vagy egy új típusú fejlettebb védelmi eszközök, például a behatolásmegelőző rendszer (IPS), az Unified Versenykezelési Platform (UTM), a Denial Service Attack System (DDOS), a SPAN-os átjáró, az egységes DPI forgalmi azonosító és a vezérlő rendszer, valamint számos biztonsági eszközt / eszközöket telepítenek a jogszerűen / illegális forgalomban. Ugyanakkor azonban a számítógépes hálózat nagy hálózati késleltetést, csomagveszteséget vagy akár hálózati megszakítást generál a hibás, karbantartás, frissítés, a berendezések cseréje és így tovább egy rendkívül megbízható termelési hálózati alkalmazás környezetben, a felhasználók nem tudják elviselni.


Termék részlete

Termékcímkék

Haladásunk a fejlett termékektől, a fantasztikus tehetségektől és a folyamatosan megerősített technológiai erőktől függ a MyLinking ™ Active Network bypass TAPS -hez 10/40/100g bypass modullal, még több érdeklődés céljából győződjön meg arról, hogy nem várja meg, hogy kapcsolatba lépjen velünk. Köszönöm - a segítséged folyamatosan inspirál minket.
Haladásunk a fejlett termékektől, a fantasztikus tehetségektől és a folyamatosan megerősített technológiai erőktől függ10/40/100g bypass csap, Aktív csap, Bypass csapok, Ethernet csap, hálózati csap, Várjuk, hogy meghallgassuk Önt, akár visszatérő ügyfél, akár új. Reméljük, hogy megtalálja azt, amit itt keres, ha nem, kérjük, azonnal vegye fel velünk a kapcsolatot. Büszkék vagyunk arra, hogy a legmagasabb ügyfélszolgálatra és a válaszra. Köszönjük vállalkozását és támogatását!

Áttekintés

A MyLinking ™ Network Tap bypass kapcsolót megvizsgálják és fejlesztik, hogy különféle típusú biztonsági berendezések rugalmas telepítéséhez használják, miközben magas hálózati megbízhatóságot biztosítanak.
A MyLinking ™ intelligens bypass kapcsolócsap telepítésével:

  • A felhasználók rugalmasan telepíthetik/eltávolíthatják a biztonsági berendezéseket/eszközöket, és nem befolyásolhatják és megszakíthatják az aktuális hálózatot;
  • A MyLinking ™ hálózat érintse meg az intelligens egészségérzékelő funkcióval ellátott bypass kapcsolót a beépített biztonsági eszközök normál működési állapotának valós idejű megfigyelésére. Miután az Inline biztonsági eszközök kivétele van, a védelmi funkció automatikusan megkerüli a normál hálózati kommunikációt;
  • A szelektív forgalmi védelmi technológia felhasználható a forgalomtisztító biztonsági berendezések, az ellenőrző berendezések alapján történő titkosítási technológia telepítésére. Hatékonyan hajtsa végre az inline hozzáférés védelmét az adott forgalmi típushoz, az inline eszköz áramlási kezelési nyomásának kirakásával;
  • A terhelésel kiegyensúlyozott forgalomvédelmi technológia felhasználható a biztonságos soros beépített biztonsági eszközök csoportosított telepítésére, hogy megfeleljen a beépített biztonságnak a nagy sávszélességű környezetben.

Termékleírás2

Hálózat érintse meg a bypass kapcsoló fejlett funkciókat és technológiákat

MyLinking ™ „Specflow” védelmi mód és „FullLink” védelmi mód
MyLinking ™ gyors bypass kapcsolóvédelem
MyLinking ™ “LinkSafeswitch”
MyLinking ™ „WebService” dinamikus stratégia továbbítás/kiadás
MyLinking ™ intelligens szívverés üzenet észlelése
MyLinking ™ definiálható szívverés üzenetek (szívveréscsomagok)
MyLinking ™ többláncú terheléselosztó
MyLinking ™ intelligens forgalom eloszlás
MyLinking ™ dinamikus terheléselosztó
MyLinking ™ Remote Management Technology (HTTP/Web, Telnet/SSH, „EasyConfig/AdvanceConfig” jellemző)

Hálózat érintse meg a bypass kapcsoló opcionális konfigurációs útmutatóját

Bypass modulVédelmi portmodul rés:
Ez a nyílás beilleszthető a bypass védelmi portmodulba, különböző sebesség/portszámmal. Különböző típusú modulok cseréjével támogathatja a több 10G/40G/100G Links követelmények megkerülési védelmét.

Termékleírás5

Termékleírás4

Monitor modulPortmodul nyílás;
Ez a nyílás beilleszthető a monitor modult, különböző sebességgel/portokkal. Támogathatja a 10G/40G/100G többszörös linket az inline soros megfigyelő eszközök telepítéséhez a különböző modulok cseréjével.

Termékleírás3

Modul kiválasztási szabályai
Különböző telepített linkek és megfigyelő berendezések telepítési követelményei alapján rugalmasan választhat különböző modulkonfigurációkat, hogy megfeleljen a tényleges környezeti kérésnek; Kérjük, kövesse a következő szabályokat a modul kiválasztásakor:
1. Az alvázkomponensek kötelezőek, és bármely más modul kiválasztása előtt ki kell választania az alvázkomponenseket. Ugyanakkor kérjük, válasszon az Ön igényeinek megfelelően különböző tápegység (AC/DC) módszert.
2. Az egész eszköz legfeljebb 2 bypass modul slot és 1 monitor modul slot támogatását támogatja; Nem választhat ki többet, mint a konfiguráláshoz szükséges résidők száma. A rések számának és a modulmodell kombinációja alapján az eszköz akár négy 10 ge -os linkvédelmet is támogathat; Vagy akár négy 40 ge -os linket is támogathat; Vagy akár egy 100Ge linket is támogathat.
3.
4. A „BYP-MOD-XXX” modul típusát csak a bypass modul nyílásába lehet beilleszteni; A „Mon-Mod-XXX” modul típusát csak a monitor modul nyílásába lehet beilleszteni a normál működéshez.

Termékmodell

Funkcióparaméterek

Alváz (házigazda)

ML-Bypass-M100 1U Standard 19 hüvelykes rackmount; maximális energiafogyasztás 250W; Moduláris bypass védő gazda; 2 bypass modulrés; 1 Monitor modul slot; AC és DC opcionális;

Bypass modul

BYP-MOD-L2XG (LM/SM) Támogatja a kétirányú 10ge link soros védelmet, 4*10ge interfész, LC csatlakozó; beépített optikai adó-vevő; Optikai link egy/ multimódus opcionális, támogatja a 10GBASE-SR/ LR-t;
BYP-MOD-L2QXG (LM/SM) Támogatja a kétirányú 40ge link soros védelmet, 4*40ge interfész, LC csatlakozó; beépített optikai adó-vevő; optikai link egy/ multimódus opcionális, támogatja a 40 GBAS-SR4/ LR4-et;
BYP-MOD-L1CG (LM/SM) Támogatja az 1 csatorna 100ge link soros védelmét, 2*100ge interfész, LC csatlakozó; beépített optikai adó-vevő; Optikai link egyetlen multimódus opcionális, támogatja a 100 GBAS-SR4/LR4-et;

Monitor modul

Mon-mod-l16xg 16*10ge SFP+ megfigyelő portmodul; Nincs optikai adó -vevő modul;
Mon-mod-l8xg 8*10ge SFP+ megfigyelő portmodul; Nincs optikai adó -vevő modul;
Mon-mod-l2cg 2*100ge qsfp28 megfigyelő portmodul; Nincs optikai adó -vevő modul;
Mon-mod-l8qxg 8* 40ge qsfp+ megfigyelő portmodul; Nincs optikai adó -vevő modul;

Hálózat érintse meg a bypass kapcsoló specifikációit

Termékmodalitás

ML-Bypass-M100 Inline Network Top Bypass kapcsoló

Felület típusú felület

MGT interfész

1*10/100/1000Base-T adaptív kezelési interfész; Támogassa a távoli HTTP/IP kezelést

Modulrés

2*Bypass Modul Slot ; 1*Monitor Module Slot ;

Linkek, amelyek támogatják a maximumot

Eszköz támogatása legfeljebb 4*10ge linkek vagy 4*40ge linkek vagy 1*100ge linkek

Ellenőrzés Eszköz támogatása legfeljebb 16*10ge megfigyelő portok vagy 8*40ge megfigyelő portok vagy 2*100ge megfigyelő portok ;

Funkció

Teljes duplex feldolgozási képesség

640 Gbps

Az IP/protokoll/Port Five Tuple specifikus forgalmi kaszkád védelme alapján

Támogatott

Kaszkádvédelem a teljes forgalom alapján

Támogatott

Többszörös terheléselosztás

Támogatott

Egyéni szívverés -érzékelő funkció

Támogatott

Támogassa az Ethernet csomag függetlenségét

Támogatott

Bypass kapcsoló

Támogatott

Bypass kapcsoló vaku nélkül

Támogatott

Konzol mgt

Támogatott

IP/Web MGT

Támogatott

Snmp v1/v2c mgt

Támogatott

Telnet/ssh mgt

Támogatott

Syslog protokoll

Támogatott

Felhasználói engedélyezés

A jelszó engedélyezése alapján/AAA/TACACS+

Elektromos

Névleges ellátási feszültség

AC-220V/DC-48V 【Opcionális】

Névleges teljesítményfrekvencia

50Hz

Névleges bemeneti áram

AC-3A / DC-10A

Névleges teljesítmény

100W

Környezet

Üzemi hőmérséklet

0-50 ℃

Tárolási hőmérséklet

-20-70 ℃

Működő páratartalom

10%-95%, nincs kondenzáció

Felhasználói konfiguráció

Konzolkonfiguráció

RS232 interfész, 115200,8, N, 1

Ki a sávból az mgt interfész

1*10/100/1000M Ethernet interfész

Jelszó -engedélyezés

Támogatott

Alvázmagasság

Alvázterület (u)

1U 19 hüvelyk, 485 mm*44,5 mm*350 mm

Hálózat érintse meg a bypass kapcsoló alkalmazását (a következőképpen)

5.1 Az inline biztonsági berendezések (IPS / FW) kockázata
Az alábbiakban egy tipikus IPS (behatolási megelőző rendszer), FW (tűzfal) telepítési módot, az IPS / FW -t telepítik inline hálózati berendezésként (például útválasztók, kapcsolók stb.) A forgalom a biztonsági ellenőrzések végrehajtása révén, a megfelelő biztonsági irányelvek meghatározására vagy blokkolására, hogy a biztonsági védelem hatása elérje a megfelelő forgalmat.

News4

Ugyanakkor megfigyelhetjük az IPS (behatolásmegelőzési rendszer) / FW (tűzfal) a berendezés beépítését, amelyet általában a vállalati hálózat kulcsfontosságú helyén telepítünk a beépített biztonság megvalósításához, a csatlakoztatott eszközök megbízhatósága közvetlenül befolyásolja az általános vállalati hálózat rendelkezésre állását. Miután a beépített biztonsági eszközök túlterhelnek, összeomlik, szoftverfrissítéseket, házirend -frissítéseket stb., A teljes vállalati hálózat rendelkezésre állását nagymértékben befolyásolja. Ezen a ponton csak a hálózati vágáson keresztül, a fizikai bypass jumper révén révén a hálózatot helyreállíthatjuk, de ez súlyosan befolyásolja a hálózat megbízhatóságát. Az IPS (behatolásmegelőző rendszer) / FW (tűzfal) és más inline eszközök egyrészt javítják a vállalati hálózati biztonság telepítését, másrészt csökkenti a vállalati hálózatok megbízhatóságát, növelve a hálózat kockázatát.

5.2 Inline Link sorozatú berendezések védelme

Termékleírás 10

A MyLinking ™ „Bypass Switch” beilleszkedik a hálózati eszközök (útválasztók, kapcsolók stb.) Között, és a hálózati eszközök közötti adatáramlás már nem vezet közvetlenül az IPS -hez (behatolásmegelőzési rendszer) / FW (tűzfal), „Bypass Switch” az IPS / FW -hez, amikor az IPS / FW az intelligens szívkapcsoló, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései és a többi körülmények között, az IPS / FW. Az időben történő felfedezés funkciója, és így kihagyja a hibás eszközt, anélkül, hogy megszakítaná a hálózat előfeltételét, a gyors hálózati berendezés közvetlenül csatlakoztatva a normál kommunikációs hálózat védelme érdekében; Amikor az IPS / FW hiba helyreállítása, de intelligens szívveréscsomagok révén a funkció időben történő észlelésének észlelése is, az eredeti link a vállalati hálózati biztonsági ellenőrzések biztonságának helyreállításához.

A MyLinking ™ „Bypass Switch” erőteljes intelligens szívverés -üzenet -észlelési funkcióval rendelkezik, a felhasználó testreszabhatja a szívverés -intervallumot és a maximális újratöltési számot, az IPS / FW egyedi szívverés -üzenetén keresztül, például az IPS / FW / FW lefelé / fw és a Bírós Port -tól az IPS / FW és a Bírós Port -tól, majd az IPS / FW -nek, majd az IPS / FW -tól lefelé mutató üzenetet küldi el, majd az IPS / FW -tól lefelé forduló / FW -nek. Általában a szívverés üzenet elküldésével és fogadásával.

5.3 A „Specflow” politika áramlása Inline vontatási sorozat védelme

Termékleírás11

Amikor a Security Network eszköznek csak a sorozat biztonsági védelmének konkrét forgalmával kell foglalkoznia, a MyLinking ™ „Network Tap bypass Switch” forgalmán keresztül feldolgozásonkénti funkción keresztül, a forgalom szűrési stratégiáján keresztül a biztonsági eszköz csatlakoztatásához az érintett „A forgalom visszajuttatja közvetlenül a hálózati linkre, és az„ érintett forgalmi szakasz ”a vonali biztonsági eszközökhöz tartozó tapadás a biztonsági eszközök végrehajtása érdekében. Ez nemcsak fenntartja a biztonsági eszköz biztonsági észlelési funkciójának normál alkalmazását, hanem csökkenti a biztonsági berendezések nem hatékony áramlását a nyomás kezelésére; Ugyanakkor a „Network Tap bypass kapcsoló” valós időben képes észlelni a biztonsági eszköz működési állapotát. A biztonsági eszköz rendellenesen működik, hogy közvetlenül megkerülje az adatforgalmat, hogy elkerülje a hálózati szolgáltatás megszakítását.

A MyLinking ™ Inline Traffic Bypass Tap azonosíthatja a forgalmat az L2-L4 réteg fejléc-azonosítója alapján, mint például a VLAN Tag, a Source / Destination MAC-cím, a forrás IP-cím, az IP-csomag típusa, a szállítási réteg protokoll portja, a protokoll fejléces kulccsal és így tovább. A rugalmas kombináció különféle megfelelő feltételei rugalmasan meghatározhatók, hogy meghatározzák az adott biztonsági eszközre érdeklődő forgalomtípusokat, és széles körben felhasználhatók a speciális biztonsági ellenőrző eszközök (RDP, SSH, adatbázis -ellenőrzés stb.) Telepítéséhez.

5.4 Terhelés kiegyensúlyozott sorozatvédelem

Termékleírás7
A MyLinking ™ „Network Tap bypass kapcsoló” beilleszkedik a hálózati eszközök (útválasztók, kapcsolók stb.) Között. Ha az egyetlen IPS / FW feldolgozási teljesítmény nem elegendő a hálózati összeköttetés csúcsteljesítményének kezeléséhez, a védelmező forgalomterhelés -kiegyensúlyozó funkciója, a több IPS / FW klaszter -feldolgozási hálózati link forgalmának „csomagolása” hatékonyan csökkentheti az egyetlen IPS / FW feldolgozási nyomást, javíthatja a teljes feldolgozási teljesítményt, hogy megfeleljen a kirendelési környezet igényeinek nagy sávszélességének.

A MyLinking ™ „Network Tap bypass kapcsoló” erőteljes terheléselosztási funkcióval rendelkezik, a VLAN -címke, a MAC információk, az IP -információk, a portszám, a protokoll és a forgalom hash terheléselosztási eloszlásáról szóló egyéb információk szerint, hogy minden IPS / FW megkapta az adatáramlási munkamenet integritását.

5.5 Multi-Series Inline berendezések áramlási vontatása (A soros kapcsolat módosítása párhuzamos csatlakozásra)
Néhány kulcsfontosságú linkben (például az internetes üzletek, a szerver területcsere-link) a hely gyakran a biztonsági funkciók igényeinek és a többszörös biztonsági tesztelő berendezések (például tűzfal (FW), DDOS-ellenes támadási berendezések, webalkalmazás-tűzfal (WAF), a behatolásmegelőzési rendszer (IPS) stb. Szakaszának, az összes releviasitásának növelése érdekében történő telepítéséig történő telepítésnek köszönhető. És a fent említett biztonsági berendezésekben az on-line telepítés, a berendezések fejlesztése, a berendezések cseréje és az egyéb műveletek hosszú ideig a szolgáltatás megszakítását és egy nagyobb projektcsökkentési intézkedést okoznak az ilyen projektek sikeres végrehajtásának befejezéséhez.

A „Hálózati Tap Bypass Switch” egységes módon történő telepítésével az ugyanazon a linken sorba csatlakoztatott több biztonsági eszköz telepítési módja „fizikai összekapcsolódási módról” megváltoztatható a „fizikai összekapcsolódás, logikai összekapcsolási mód” -ra, az egyetlen pont elérésének egyetlen pontjának linkjének linkjén lévő linkre, hogy az eredeti áramlás javításához kapcsolódjon, miközben a „Bypass kapcsoló” a Link Flowe -on.

Egynél több biztonsági eszköz egyidejűleg a telepítési diagrammal egy időben:

News9

MyLinking ™ hálózati érintés Bypass kapcsoló telepítési diagramja:

Termékleírás 9

5.6 A forgalmi vonatbiztonsági észlelési védelem dinamikus stratégiája alapján
„Hálózati érintés bypass kapcsoló” Egy másik fejlett alkalmazás forgatókönyve a forgalom vonzásának biztonsági detektálási védelmi alkalmazásainak dinamikus stratégiáján alapul, az alábbiak szerint:

Termékleírás 8

Vegye figyelembe a „DDOS elleni támadás elleni védelem és észlelési” biztonsági tesztelő berendezést, például a „Hálózati Tap Bypass Switch”, majd a DDOS-ellenes védelmi berendezések front-end telepítésén keresztül, majd csatlakoztatva a „Network Tap bypass kapcsolóhoz”, a szokásos vontatás-védőkertőben „a„ DDOS elleni védelem ”, a„ DDOS elleni védelem ”, a„ DDOS elleni védelem ”, a„ DDOS elleni védelem ”, az IP-hálózat átadásának utáni átadása után, a„ DDOS ” A DDOS anti-Attack Protection Device ”generálja a célforgalom megfelelő szabályokat, és a dinamikus házirend-kézbesítési felületen keresztül elküldi azokat a„ Network Tap bypass kapcsolóba ”. A „Hálózati Tap Bypass Switch” frissítheti a „forgalmi tapadásdinamikát”, miután megkapta a Dynamic Policy Rule Rule Rule Pool “és azonnal” szabályt a támadási szerver forgalom „Traction” -ra a „DDOS-ellenes támadás elleni védelemre és a feldolgozási berendezésekre, a támadási áramlás után hatékonyság, majd a hálózatba történő újbóli injektálásra.

A „Hálózati Tap bypass kapcsolón” alapuló alkalmazási sémát könnyebben lehet megvalósítani, mint a hagyományos BGP útvonal -injekciós vagy más forgalmi vontatási sémát, és a környezet kevésbé függ a hálózattól, és a megbízhatóság magasabb.

A „Network Tap bypass kapcsoló” a következő jellemzőkkel rendelkezik a dinamikus házirendek biztonsági észlelési védelmének támogatására:
1, „Hálózati érintés Bypass Switch”, hogy a WebSerivce felületen alapuló szabályokat biztosítsa, a harmadik fél általi biztonsági eszközökkel való egyszerű integráció.
2, „Bnetwork Tap Bypass Switch”, a Hardver Pure ASIC chip alapján, akár 10 Gbps huzalsebességű csomagok továbbítása nélkül, a kapcsoló továbbításának blokkolása és a „Traffic Traction Dynamic Rule Library”, a számtól függetlenül.
3, „Hálózati érintés Bypass Switch” beépített professzionális bypass funkció, még ha maga a védő meghibásodása is, az eredeti soros láncot azonnal megkerülheti, nem befolyásolja a normál kommunikáció eredeti linkjét.


  • Előző:
  • Következő:

  • Írja ide az üzenetét, és küldje el nekünk