MyLinking ™ Active Network Bypass Taps 10/40/100g bypass modullal
2*Bypass Plus 1*Monitor Modular Design, 10/40/100ge linkek, max 640 Gbps
Haladásunk a fejlett termékektől, a fantasztikus tehetségektől és a folyamatosan megerősített technológiai erőktől függ a MyLinking ™ Active Network bypass TAPS -hez 10/40/100g bypass modullal, még több érdeklődés céljából győződjön meg arról, hogy nem várja meg, hogy kapcsolatba lépjen velünk. Köszönöm - a segítséged folyamatosan inspirál minket.
Haladásunk a fejlett termékektől, a fantasztikus tehetségektől és a folyamatosan megerősített technológiai erőktől függ10/40/100g bypass csap, Aktív csap, Bypass csapok, Ethernet csap, hálózati csap, Várjuk, hogy meghallgassuk Önt, akár visszatérő ügyfél, akár új. Reméljük, hogy megtalálja azt, amit itt keres, ha nem, kérjük, azonnal vegye fel velünk a kapcsolatot. Büszkék vagyunk arra, hogy a legmagasabb ügyfélszolgálatra és a válaszra. Köszönjük vállalkozását és támogatását!
Áttekintés
A MyLinking ™ Network Tap bypass kapcsolót megvizsgálják és fejlesztik, hogy különféle típusú biztonsági berendezések rugalmas telepítéséhez használják, miközben magas hálózati megbízhatóságot biztosítanak.
A MyLinking ™ intelligens bypass kapcsolócsap telepítésével:
- A felhasználók rugalmasan telepíthetik/eltávolíthatják a biztonsági berendezéseket/eszközöket, és nem befolyásolhatják és megszakíthatják az aktuális hálózatot;
- A MyLinking ™ hálózat érintse meg az intelligens egészségérzékelő funkcióval ellátott bypass kapcsolót a beépített biztonsági eszközök normál működési állapotának valós idejű megfigyelésére. Miután az Inline biztonsági eszközök kivétele van, a védelmi funkció automatikusan megkerüli a normál hálózati kommunikációt;
- A szelektív forgalmi védelmi technológia felhasználható a forgalomtisztító biztonsági berendezések, az ellenőrző berendezések alapján történő titkosítási technológia telepítésére. Hatékonyan hajtsa végre az inline hozzáférés védelmét az adott forgalmi típushoz, az inline eszköz áramlási kezelési nyomásának kirakásával;
- A terhelésel kiegyensúlyozott forgalomvédelmi technológia felhasználható a biztonságos soros beépített biztonsági eszközök csoportosított telepítésére, hogy megfeleljen a beépített biztonságnak a nagy sávszélességű környezetben.
Hálózat érintse meg a bypass kapcsoló fejlett funkciókat és technológiákat
MyLinking ™ „Specflow” védelmi mód és „FullLink” védelmi mód
MyLinking ™ gyors bypass kapcsolóvédelem
MyLinking ™ “LinkSafeswitch”
MyLinking ™ „WebService” dinamikus stratégia továbbítás/kiadás
MyLinking ™ intelligens szívverés üzenet észlelése
MyLinking ™ definiálható szívverés üzenetek (szívveréscsomagok)
MyLinking ™ többláncú terheléselosztó
MyLinking ™ intelligens forgalom eloszlás
MyLinking ™ dinamikus terheléselosztó
MyLinking ™ Remote Management Technology (HTTP/Web, Telnet/SSH, „EasyConfig/AdvanceConfig” jellemző)
Hálózat érintse meg a bypass kapcsoló opcionális konfigurációs útmutatóját
Bypass modulVédelmi portmodul rés:
Ez a nyílás beilleszthető a bypass védelmi portmodulba, különböző sebesség/portszámmal. Különböző típusú modulok cseréjével támogathatja a több 10G/40G/100G Links követelmények megkerülési védelmét.
Monitor modulPortmodul nyílás;
Ez a nyílás beilleszthető a monitor modult, különböző sebességgel/portokkal. Támogathatja a 10G/40G/100G többszörös linket az inline soros megfigyelő eszközök telepítéséhez a különböző modulok cseréjével.
Modul kiválasztási szabályai
Különböző telepített linkek és megfigyelő berendezések telepítési követelményei alapján rugalmasan választhat különböző modulkonfigurációkat, hogy megfeleljen a tényleges környezeti kérésnek; Kérjük, kövesse a következő szabályokat a modul kiválasztásakor:
1. Az alvázkomponensek kötelezőek, és bármely más modul kiválasztása előtt ki kell választania az alvázkomponenseket. Ugyanakkor kérjük, válasszon az Ön igényeinek megfelelően különböző tápegység (AC/DC) módszert.
2. Az egész eszköz legfeljebb 2 bypass modul slot és 1 monitor modul slot támogatását támogatja; Nem választhat ki többet, mint a konfiguráláshoz szükséges résidők száma. A rések számának és a modulmodell kombinációja alapján az eszköz akár négy 10 ge -os linkvédelmet is támogathat; Vagy akár négy 40 ge -os linket is támogathat; Vagy akár egy 100Ge linket is támogathat.
3.
4. A „BYP-MOD-XXX” modul típusát csak a bypass modul nyílásába lehet beilleszteni; A „Mon-Mod-XXX” modul típusát csak a monitor modul nyílásába lehet beilleszteni a normál működéshez.
Termékmodell | Funkcióparaméterek |
Alváz (házigazda) | |
ML-Bypass-M100 | 1U Standard 19 hüvelykes rackmount; maximális energiafogyasztás 250W; Moduláris bypass védő gazda; 2 bypass modulrés; 1 Monitor modul slot; AC és DC opcionális; |
Bypass modul | |
BYP-MOD-L2XG (LM/SM) | Támogatja a kétirányú 10ge link soros védelmet, 4*10ge interfész, LC csatlakozó; beépített optikai adó-vevő; Optikai link egy/ multimódus opcionális, támogatja a 10GBASE-SR/ LR-t; |
BYP-MOD-L2QXG (LM/SM) | Támogatja a kétirányú 40ge link soros védelmet, 4*40ge interfész, LC csatlakozó; beépített optikai adó-vevő; optikai link egy/ multimódus opcionális, támogatja a 40 GBAS-SR4/ LR4-et; |
BYP-MOD-L1CG (LM/SM) | Támogatja az 1 csatorna 100ge link soros védelmét, 2*100ge interfész, LC csatlakozó; beépített optikai adó-vevő; Optikai link egyetlen multimódus opcionális, támogatja a 100 GBAS-SR4/LR4-et; |
Monitor modul | |
Mon-mod-l16xg | 16*10ge SFP+ megfigyelő portmodul; Nincs optikai adó -vevő modul; |
Mon-mod-l8xg | 8*10ge SFP+ megfigyelő portmodul; Nincs optikai adó -vevő modul; |
Mon-mod-l2cg | 2*100ge qsfp28 megfigyelő portmodul; Nincs optikai adó -vevő modul; |
Mon-mod-l8qxg | 8* 40ge qsfp+ megfigyelő portmodul; Nincs optikai adó -vevő modul; |
Hálózat érintse meg a bypass kapcsoló specifikációit
Termékmodalitás | ML-Bypass-M100 Inline Network Top Bypass kapcsoló | |
Felület típusú felület | MGT interfész | 1*10/100/1000Base-T adaptív kezelési interfész; Támogassa a távoli HTTP/IP kezelést |
Modulrés | 2*Bypass Modul Slot ; 1*Monitor Module Slot ; | |
Linkek, amelyek támogatják a maximumot | Eszköz támogatása legfeljebb 4*10ge linkek vagy 4*40ge linkek vagy 1*100ge linkek | |
Ellenőrzés | Eszköz támogatása legfeljebb 16*10ge megfigyelő portok vagy 8*40ge megfigyelő portok vagy 2*100ge megfigyelő portok ; | |
Funkció | Teljes duplex feldolgozási képesség | 640 Gbps |
Az IP/protokoll/Port Five Tuple specifikus forgalmi kaszkád védelme alapján | Támogatott | |
Kaszkádvédelem a teljes forgalom alapján | Támogatott | |
Többszörös terheléselosztás | Támogatott | |
Egyéni szívverés -érzékelő funkció | Támogatott | |
Támogassa az Ethernet csomag függetlenségét | Támogatott | |
Bypass kapcsoló | Támogatott | |
Bypass kapcsoló vaku nélkül | Támogatott | |
Konzol mgt | Támogatott | |
IP/Web MGT | Támogatott | |
Snmp v1/v2c mgt | Támogatott | |
Telnet/ssh mgt | Támogatott | |
Syslog protokoll | Támogatott | |
Felhasználói engedélyezés | A jelszó engedélyezése alapján/AAA/TACACS+ | |
Elektromos | Névleges ellátási feszültség | AC-220V/DC-48V 【Opcionális】 |
Névleges teljesítményfrekvencia | 50Hz | |
Névleges bemeneti áram | AC-3A / DC-10A | |
Névleges teljesítmény | 100W | |
Környezet | Üzemi hőmérséklet | 0-50 ℃ |
Tárolási hőmérséklet | -20-70 ℃ | |
Működő páratartalom | 10%-95%, nincs kondenzáció | |
Felhasználói konfiguráció | Konzolkonfiguráció | RS232 interfész, 115200,8, N, 1 |
Ki a sávból az mgt interfész | 1*10/100/1000M Ethernet interfész | |
Jelszó -engedélyezés | Támogatott | |
Alvázmagasság | Alvázterület (u) | 1U 19 hüvelyk, 485 mm*44,5 mm*350 mm |
Hálózat érintse meg a bypass kapcsoló alkalmazását (a következőképpen)
5.1 Az inline biztonsági berendezések (IPS / FW) kockázata
Az alábbiakban egy tipikus IPS (behatolási megelőző rendszer), FW (tűzfal) telepítési módot, az IPS / FW -t telepítik inline hálózati berendezésként (például útválasztók, kapcsolók stb.) A forgalom a biztonsági ellenőrzések végrehajtása révén, a megfelelő biztonsági irányelvek meghatározására vagy blokkolására, hogy a biztonsági védelem hatása elérje a megfelelő forgalmat.
Ugyanakkor megfigyelhetjük az IPS (behatolásmegelőzési rendszer) / FW (tűzfal) a berendezés beépítését, amelyet általában a vállalati hálózat kulcsfontosságú helyén telepítünk a beépített biztonság megvalósításához, a csatlakoztatott eszközök megbízhatósága közvetlenül befolyásolja az általános vállalati hálózat rendelkezésre állását. Miután a beépített biztonsági eszközök túlterhelnek, összeomlik, szoftverfrissítéseket, házirend -frissítéseket stb., A teljes vállalati hálózat rendelkezésre állását nagymértékben befolyásolja. Ezen a ponton csak a hálózati vágáson keresztül, a fizikai bypass jumper révén révén a hálózatot helyreállíthatjuk, de ez súlyosan befolyásolja a hálózat megbízhatóságát. Az IPS (behatolásmegelőző rendszer) / FW (tűzfal) és más inline eszközök egyrészt javítják a vállalati hálózati biztonság telepítését, másrészt csökkenti a vállalati hálózatok megbízhatóságát, növelve a hálózat kockázatát.
5.2 Inline Link sorozatú berendezések védelme
A MyLinking ™ „Bypass Switch” beilleszkedik a hálózati eszközök (útválasztók, kapcsolók stb.) Között, és a hálózati eszközök közötti adatáramlás már nem vezet közvetlenül az IPS -hez (behatolásmegelőzési rendszer) / FW (tűzfal), „Bypass Switch” az IPS / FW -hez, amikor az IPS / FW az intelligens szívkapcsoló, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései, a szoftverek frissítései és a többi körülmények között, az IPS / FW. Az időben történő felfedezés funkciója, és így kihagyja a hibás eszközt, anélkül, hogy megszakítaná a hálózat előfeltételét, a gyors hálózati berendezés közvetlenül csatlakoztatva a normál kommunikációs hálózat védelme érdekében; Amikor az IPS / FW hiba helyreállítása, de intelligens szívveréscsomagok révén a funkció időben történő észlelésének észlelése is, az eredeti link a vállalati hálózati biztonsági ellenőrzések biztonságának helyreállításához.
A MyLinking ™ „Bypass Switch” erőteljes intelligens szívverés -üzenet -észlelési funkcióval rendelkezik, a felhasználó testreszabhatja a szívverés -intervallumot és a maximális újratöltési számot, az IPS / FW egyedi szívverés -üzenetén keresztül, például az IPS / FW / FW lefelé / fw és a Bírós Port -tól az IPS / FW és a Bírós Port -tól, majd az IPS / FW -nek, majd az IPS / FW -tól lefelé mutató üzenetet küldi el, majd az IPS / FW -tól lefelé forduló / FW -nek. Általában a szívverés üzenet elküldésével és fogadásával.
5.3 A „Specflow” politika áramlása Inline vontatási sorozat védelme
Amikor a Security Network eszköznek csak a sorozat biztonsági védelmének konkrét forgalmával kell foglalkoznia, a MyLinking ™ „Network Tap bypass Switch” forgalmán keresztül feldolgozásonkénti funkción keresztül, a forgalom szűrési stratégiáján keresztül a biztonsági eszköz csatlakoztatásához az érintett „A forgalom visszajuttatja közvetlenül a hálózati linkre, és az„ érintett forgalmi szakasz ”a vonali biztonsági eszközökhöz tartozó tapadás a biztonsági eszközök végrehajtása érdekében. Ez nemcsak fenntartja a biztonsági eszköz biztonsági észlelési funkciójának normál alkalmazását, hanem csökkenti a biztonsági berendezések nem hatékony áramlását a nyomás kezelésére; Ugyanakkor a „Network Tap bypass kapcsoló” valós időben képes észlelni a biztonsági eszköz működési állapotát. A biztonsági eszköz rendellenesen működik, hogy közvetlenül megkerülje az adatforgalmat, hogy elkerülje a hálózati szolgáltatás megszakítását.
A MyLinking ™ Inline Traffic Bypass Tap azonosíthatja a forgalmat az L2-L4 réteg fejléc-azonosítója alapján, mint például a VLAN Tag, a Source / Destination MAC-cím, a forrás IP-cím, az IP-csomag típusa, a szállítási réteg protokoll portja, a protokoll fejléces kulccsal és így tovább. A rugalmas kombináció különféle megfelelő feltételei rugalmasan meghatározhatók, hogy meghatározzák az adott biztonsági eszközre érdeklődő forgalomtípusokat, és széles körben felhasználhatók a speciális biztonsági ellenőrző eszközök (RDP, SSH, adatbázis -ellenőrzés stb.) Telepítéséhez.
5.4 Terhelés kiegyensúlyozott sorozatvédelem
A MyLinking ™ „Network Tap bypass kapcsoló” beilleszkedik a hálózati eszközök (útválasztók, kapcsolók stb.) Között. Ha az egyetlen IPS / FW feldolgozási teljesítmény nem elegendő a hálózati összeköttetés csúcsteljesítményének kezeléséhez, a védelmező forgalomterhelés -kiegyensúlyozó funkciója, a több IPS / FW klaszter -feldolgozási hálózati link forgalmának „csomagolása” hatékonyan csökkentheti az egyetlen IPS / FW feldolgozási nyomást, javíthatja a teljes feldolgozási teljesítményt, hogy megfeleljen a kirendelési környezet igényeinek nagy sávszélességének.
A MyLinking ™ „Network Tap bypass kapcsoló” erőteljes terheléselosztási funkcióval rendelkezik, a VLAN -címke, a MAC információk, az IP -információk, a portszám, a protokoll és a forgalom hash terheléselosztási eloszlásáról szóló egyéb információk szerint, hogy minden IPS / FW megkapta az adatáramlási munkamenet integritását.
5.5 Multi-Series Inline berendezések áramlási vontatása (A soros kapcsolat módosítása párhuzamos csatlakozásra)
Néhány kulcsfontosságú linkben (például az internetes üzletek, a szerver területcsere-link) a hely gyakran a biztonsági funkciók igényeinek és a többszörös biztonsági tesztelő berendezések (például tűzfal (FW), DDOS-ellenes támadási berendezések, webalkalmazás-tűzfal (WAF), a behatolásmegelőzési rendszer (IPS) stb. Szakaszának, az összes releviasitásának növelése érdekében történő telepítéséig történő telepítésnek köszönhető. És a fent említett biztonsági berendezésekben az on-line telepítés, a berendezések fejlesztése, a berendezések cseréje és az egyéb műveletek hosszú ideig a szolgáltatás megszakítását és egy nagyobb projektcsökkentési intézkedést okoznak az ilyen projektek sikeres végrehajtásának befejezéséhez.
A „Hálózati Tap Bypass Switch” egységes módon történő telepítésével az ugyanazon a linken sorba csatlakoztatott több biztonsági eszköz telepítési módja „fizikai összekapcsolódási módról” megváltoztatható a „fizikai összekapcsolódás, logikai összekapcsolási mód” -ra, az egyetlen pont elérésének egyetlen pontjának linkjének linkjén lévő linkre, hogy az eredeti áramlás javításához kapcsolódjon, miközben a „Bypass kapcsoló” a Link Flowe -on.
Egynél több biztonsági eszköz egyidejűleg a telepítési diagrammal egy időben:
MyLinking ™ hálózati érintés Bypass kapcsoló telepítési diagramja:
5.6 A forgalmi vonatbiztonsági észlelési védelem dinamikus stratégiája alapján
„Hálózati érintés bypass kapcsoló” Egy másik fejlett alkalmazás forgatókönyve a forgalom vonzásának biztonsági detektálási védelmi alkalmazásainak dinamikus stratégiáján alapul, az alábbiak szerint:
Vegye figyelembe a „DDOS elleni támadás elleni védelem és észlelési” biztonsági tesztelő berendezést, például a „Hálózati Tap Bypass Switch”, majd a DDOS-ellenes védelmi berendezések front-end telepítésén keresztül, majd csatlakoztatva a „Network Tap bypass kapcsolóhoz”, a szokásos vontatás-védőkertőben „a„ DDOS elleni védelem ”, a„ DDOS elleni védelem ”, a„ DDOS elleni védelem ”, a„ DDOS elleni védelem ”, az IP-hálózat átadásának utáni átadása után, a„ DDOS ” A DDOS anti-Attack Protection Device ”generálja a célforgalom megfelelő szabályokat, és a dinamikus házirend-kézbesítési felületen keresztül elküldi azokat a„ Network Tap bypass kapcsolóba ”. A „Hálózati Tap Bypass Switch” frissítheti a „forgalmi tapadásdinamikát”, miután megkapta a Dynamic Policy Rule Rule Rule Pool “és azonnal” szabályt a támadási szerver forgalom „Traction” -ra a „DDOS-ellenes támadás elleni védelemre és a feldolgozási berendezésekre, a támadási áramlás után hatékonyság, majd a hálózatba történő újbóli injektálásra.
A „Hálózati Tap bypass kapcsolón” alapuló alkalmazási sémát könnyebben lehet megvalósítani, mint a hagyományos BGP útvonal -injekciós vagy más forgalmi vontatási sémát, és a környezet kevésbé függ a hálózattól, és a megbízhatóság magasabb.
A „Network Tap bypass kapcsoló” a következő jellemzőkkel rendelkezik a dinamikus házirendek biztonsági észlelési védelmének támogatására:
1, „Hálózati érintés Bypass Switch”, hogy a WebSerivce felületen alapuló szabályokat biztosítsa, a harmadik fél általi biztonsági eszközökkel való egyszerű integráció.
2, „Bnetwork Tap Bypass Switch”, a Hardver Pure ASIC chip alapján, akár 10 Gbps huzalsebességű csomagok továbbítása nélkül, a kapcsoló továbbításának blokkolása és a „Traffic Traction Dynamic Rule Library”, a számtól függetlenül.
3, „Hálózati érintés Bypass Switch” beépített professzionális bypass funkció, még ha maga a védő meghibásodása is, az eredeti soros láncot azonnal megkerülheti, nem befolyásolja a normál kommunikáció eredeti linkjét.