Mylinking™ شبکه Tap Bypass Switch ML-BYPASS-100
2*بای پاس پلس 1* مانیټر ماډلر ډیزاین، 10/40/100GE لینکونه، Max 640Gbps
نظرونه
Mylinking™ د شبکې نل بای پاس سویچ څیړل شوی او رامینځته شوی ترڅو د مختلف ډول انلاین امنیت تجهیزاتو انعطاف وړ ګمارلو لپاره وکارول شي پداسې حال کې چې د شبکې لوړ اعتبار چمتو کوي.
د Mylinking ™ سمارټ بای پاس سویچ نل په ځای کولو سره:
- کاروونکي کولی شي په انعطاف وړ توګه د امنیتي تجهیزاتو / وسایلو نصب / غیر نصب کړي او په اوسني شبکه اغیزه یا مداخله ونکړي؛
- د Mylinking ™ شبکه نل بای پاس د عاقل روغتیا کشف فعالیت سره د انلاین امنیت وسیلو د نورمال کاري حالت ریښتیني وخت نظارت ته. یوځل چې د انلاین امنیت وسیلې استثنا کار وکړي ، د محافظت فعالیت به په اوتومات ډول د نورمال شبکې ارتباط ساتلو لپاره تیریږي؛
- د انتخابي ترافیک محافظت ټیکنالوژي د ځانګړي ترافیک پاکولو امنیتي تجهیزاتو ځای په ځای کولو لپاره کارول کیدی شي ، د پلټنې تجهیزاتو پراساس د کوډ کولو ټیکنالوژي. د ځانګړي ترافیک ډول لپاره د انلاین لاسرسي محافظت په مؤثره توګه ترسره کړئ ، د انلاین وسیلې د جریان اداره کولو فشار خلاصول؛
- د بار متوازن ټرافیک محافظت ټیکنالوژي د خوندي سیریل انلاین امنیت وسیلو کلستر شوي ګمارنې لپاره کارول کیدی شي ترڅو د لوړ بینډ ویت چاپیریال کې د انلاین امنیت پوره کړي.
د شبکې نل بای پاس پرمختللی ځانګړتیاوې او ټیکنالوژي بدل کړئ
Mylinking™ "SpecFlow" د ساتنې حالت او "FullLink" د ساتنې حالت
Mylinking ™ ګړندی بای پاس سویچینګ محافظت
Mylinking™ "LinkSafeSwitch"
Mylinking ™ "WebService" متحرک ستراتیژي فارورډینګ/مسله
Mylinking ™ د زړه د ټکان هوښیار پیغام کشف
Mylinking ™ د زړه د ټکولو د تعریف وړ پیغامونه (د زړه ټکان پاکټونه)
Mylinking™ ملټي لینک بار بار بیلانس کول
Mylinking ™ ذہین ترافیک توزیع
Mylinking™ متحرک بار توازن
Mylinking™ ریموټ مدیریت ټیکنالوژي (HTTP/WEB، TELNET/SSH، "EasyConfig/AdvanceConfig" ځانګړتیا)
د شبکې نل بای پاس سویچ اختیاري ترتیب لارښود
د بای پاس ماډلد محافظت پورټ ماډل سلاټ:
دا سلاټ د مختلف سرعت / پورټ نمبر سره د بای پاس محافظت پورټ ماډل کې دننه کیدی شي. د مختلف ډولونو ماډلونو ځای په ځای کولو سره، دا کولی شي د ډیری 10G/40G/100G لینکونو اړتیاو BYPASS محافظت ملاتړ وکړي.
د څارنې ماډلد پورټ ماډل سلاټ؛
دا سلاټ د مختلف سرعت / بندرونو سره د مانیټور ماډل داخل کیدی شي. دا کولی شي د مختلف ماډلونو په ځای کولو سره د انلاین سیریل څارنې وسیلې ګمارنې لپاره د 10G/40G/100G ډیری لینکونو ملاتړ وکړي.
د ماډل انتخاب قواعد
د مختلف ګمارل شوي لینکونو او څارنې تجهیزاتو پلي کولو اړتیاو پراساس ، تاسو کولی شئ په انعطاف سره مختلف ماډل ترتیبونه غوره کړئ ترڅو ستاسو د چاپیریال غوښتنې پوره کړي؛ مهرباني وکړئ د خپل ماډل غوره کولو پرمهال لاندې قواعد تعقیب کړئ:
1. د چیسس اجزا لازمي دي او تاسو باید د چیسس اجزا غوره کړئ مخکې لدې چې تاسو کوم بل ماډلونه غوره کړئ. په ورته وخت کې، مهرباني وکړئ د اړتیا سره سم د بریښنا رسولو مختلف میتودونه (AC/DC) غوره کړئ.
2. ټوله وسیله تر 2 BYPASS ماډل سلاټونو او 1 مانیټر ماډل سلاټ ملاتړ کوي؛ تاسو نشئ کولی د ترتیب کولو لپاره د سلاټونو شمیر څخه ډیر وټاکئ. د سلاټونو شمیر او د ماډل ماډل ترکیب پراساس، وسیله کولی شي د څلورو 10GE لینک محافظت ملاتړ وکړي؛ یا دا کولی شي د څلورو 40GE لینکونو ملاتړ وکړي؛ یا دا کولی شي تر یو 100GE لینک پورې ملاتړ وکړي.
3. د ماډل ماډل "BYP-MOD-L1CG" یوازې په SLOT1 کې دننه کیدی شي ترڅو سم کار وکړي.
4. د ماډل ډول "BYP-MOD-XXX" یوازې د BYPASS ماډل سلاټ کې داخل کیدی شي؛ د ماډل ډول "MON-MOD-XXX" یوازې د نورمال عملیاتو لپاره د مانیټور ماډل سلاټ کې دننه کیدی شي.
د محصول ماډل | د فعالیت پیرامیټونه |
چیسس (کوربه) | |
ML-BYPASS-M100 | 1U معیاري 19 انچ ریک ماونټ؛ د بریښنا اعظمي مصرف 250W؛ ماډلر BYPASS محافظ کوربه؛ 2 د بای پاس ماډل سلاټونه؛ 1 د مانیټور ماډل سلاټ؛ AC او DC اختیاري؛ |
د بای پاس ماډل | |
BYP-MOD-L2XG(LM/SM) | د 2 لارې 10GE لینک سیریل محافظت ملاتړ کوي ، 4 * 10GE انٹرفیس ، LC نښلونکی؛ جوړ شوی نظری لیږدونکی؛ آپټیکل لینک واحد / څو موډ اختیاري ، د 10GBASE-SR / LR ملاتړ کوي؛ |
BYP-MOD-L2QXG(LM/SM) | د 2 لارې 40GE لینک سیریل محافظت ملاتړ کوي ، 4 * 40GE انٹرفیس ، LC نښلونکی؛ جوړ شوی نظری لیږدونکی؛ آپټیکل لینک واحد / څو موډ اختیاري ، د 40GBASE-SR4 / LR4 ملاتړ کوي؛ |
BYP-MOD-L1CG (LM/SM) | د 1 چینل 100GE لینک سیریل محافظت ملاتړ کوي ، 2 * 100GE انٹرفیس ، LC نښلونکی؛ جوړ شوی نظری لیږدونکی؛ آپټیکل لینک واحد ملټي موډ اختیاري ، د 100GBASE-SR4 / LR4 ملاتړ کوي؛ |
د څارنې ماډل | |
MON-MOD-L16XG | 16 * 10GE SFP + نظارت بندر ماډل؛ هیڅ نظری لیږدونکی ماډل نشته؛ |
MON-MOD-L8XG | 8*10GE SFP + د څارنې بندر ماډل؛ هیڅ نظری لیږدونکی ماډل نشته؛ |
MON-MOD-L2CG | 2*100GE QSFP28 د څارنې بندر ماډل؛ هیڅ نظری لیږدونکی ماډل نشته؛ |
MON-MOD-L8QXG | 8* 40GE QSFP + د څارنې بندر ماډل؛ هیڅ نظری لیږدونکی ماډل نشته؛ |
د شبکې TAP بای پاس سویچ مشخصات
د محصول موډل | ML-BYPASS-M100 انلاین شبکه نل بای پاس سویچ | |
د انٹرفیس ډول | MGT انٹرفیس | 1*10/100/1000BASE-T د تطبیق وړ مدیریت انٹرفیس؛ د ریموټ HTTP/IP مدیریت ملاتړ وکړئ |
د ماډل سلاټ | 2*د بای پاس ماډل سلاټ؛ 1*د مانیټر ماډل سلاټ؛ | |
لینکونه د اعظمي ملاتړ کوي | وسیله د اعظمي 4*10GE لینکونو یا 4*40GE لینکونو یا 1*100GE لینکونو ملاتړ کوي | |
څارنه | د وسیلې ملاتړ اعظمي 16 * 10GE نظارت بندرونه یا 8 * 40GE نظارت بندرونه یا 2 * 100GE نظارت بندرونه؛ | |
فعالیت | د بشپړ ډوپلیکس پروسس کولو وړتیا | 640Gbps |
د IP/پروتوکول/پورټ پنځه ټپل ځانګړي ترافیک کاسکیډ محافظت پراساس | ملاتړ شوی | |
د بشپړ ترافیک پراساس د کاسکیډ محافظت | ملاتړ شوی | |
د څو بار بار توازن | ملاتړ شوی | |
د زړه ضربان مشخص کولو فعالیت | ملاتړ شوی | |
د ایترنیټ کڅوړې خپلواکۍ ملاتړ وکړئ | ملاتړ شوی | |
بای پاس سویچ | ملاتړ شوی | |
د بای پاس سویچ پرته له فلش څخه | ملاتړ شوی | |
کنسول MGT | ملاتړ شوی | |
IP/WEB MGT | ملاتړ شوی | |
SNMP V1/V2C MGT | ملاتړ شوی | |
TELNET/SSH MGT | ملاتړ شوی | |
د SYSLOG پروتوکول | ملاتړ شوی | |
د کارن اجازه | د پاسورډ اجازه/AAA/TACACS+ پر بنسټ | |
بریښنایی | د عرضې ولتاژ درجه بندي | AC-220V/DC-48V【اختیاري】 |
د بریښنا فریکونسۍ درجه بندي | 50HZ | |
د ننوت اوسني درجه بندي | AC-3A / DC-10A | |
درجه بندي ځواک | 100W | |
چاپیریال | د کار د حرارت درجه | 0-50℃ |
د ذخیره کولو حرارت | -20-70℃ | |
کاري رطوبت | 10%-95%، نه کنډیشن | |
د کارن ترتیب | د کنسول ترتیب | RS232 انٹرفیس، 115200,8,N,1 |
د MGT انٹرفیس څخه بهر | 1*10/100/1000M ایترنیټ انٹرفیس | |
د پټنوم جواز | ملاتړ شوی | |
د چیسس لوړوالی | د چیسس ځای (U) | 1U 19 انچه، 485mm*44.5mm*350mm |
د شبکې TAP بای پاس سویچ غوښتنلیک (په لاندې ډول)
5.1 د انلاین امنیتي تجهیزاتو خطر (IPS/FW)
لاندې یو ځانګړی IPS (د مداخلې مخنیوي سیسټم) دی، د FW (فیر وال) د ځای پرځای کولو حالت، IPS / FW د امنیتي چکونو د پلي کولو له لارې د ټرافیک ترمنځ د انلاین شبکې تجهیزاتو (لکه روټر، سویچ، او نور) په توګه ګمارل کیږي. د اړونده امنیت پالیسي د خوشې کولو یا اړوند ترافیک د بندولو مشخص کولو لپاره ، د امنیت دفاع اغیز ترلاسه کولو لپاره.
په ورته وخت کې ، موږ کولی شو IPS (د مداخلې مخنیوي سیسټم) / FW (فیر وال) د تجهیزاتو انلاین ګمارنې په توګه وګورو ، معمولا د انلاین امنیت پلي کولو لپاره د تصدۍ شبکې کلیدي موقعیت کې ځای په ځای کیږي ، د دې وصل شوي وسیلو اعتبار مستقیم اغیزه کوي. د ټول تصدۍ شبکې شتون. یوځل چې د انلاین امنیت وسیلې اوورلوډ شي، کریش، سافټویر تازه معلومات، د پالیسۍ تازه معلومات، او نور، د ټولې تصدۍ شبکې شتون به خورا اغیزمن شي. پدې مرحله کې ، موږ یوازې د شبکې کټ له لارې ، فزیکي بای پاس جمپر کولی شي شبکه بیرته رغوي ، مګر دا د شبکې اعتبار په جدي ډول اغیزه کوي. IPS (د مداخلې مخنیوي سیسټم) / FW (فیروال) او نور انلاین وسیلې له یوې خوا د تصدۍ شبکې امنیت پلي کولو ته وده ورکوي ، له بلې خوا د تصدۍ شبکو اعتبار هم کموي ، د شبکې خطر زیاتوالی شتون نلري.
5.2 د انلاین لینک لړۍ تجهیزاتو محافظت
Mylinking ™ "بای پاس سویچ" د شبکې وسیلو (روټرونو ، سویچونو ، او داسې نورو) تر مینځ د انلاین په توګه ځای په ځای شوی ، او د شبکې وسیلو ترمینځ د معلوماتو جریان نور مستقیم IPS (د مداخلې مخنیوي سیسټم) / FW (فیر وال) ، "بای پاس سویچ" ته نه ځي. IPS/FW ته، کله چې IPS/FW د اوورلوډ، حادثې، سافټویر تازه کولو، پالیسۍ تازه کولو او د ناکامۍ نورو شرایطو له امله، "بای پاس سویچ" د هوښیار زړه ټکان پیغام کشف کولو له لارې د وخت کشف فعالیت ، او پدې توګه د شبکې اساس کې مداخله کولو پرته ، د ګړندي شبکې تجهیزات د نورمال مخابراتي شبکې ساتلو لپاره مستقیم وصل شوي ، غلط وسیله پریږدئ؛ کله چې د IPS / FW ناکامي بیا رغونه ، مګر د هوښیار زړه بټ پاکټونو له لارې د فعالیت وخت په وخت کشف کشف کول ، اصلي لینک د تصدۍ شبکې امنیت چیک امنیت بحالولو لپاره.
Mylinking™ "بای پاس سویچ" د زړه د ټکان پیغام کشف کولو ځواکمن فعالیت لري، کاروونکي کولی شي د زړه ضربان وقفه او د بیا تکرار زیات شمیر بیاکتنه وکړي، د روغتیا ازموینې لپاره په IPS / FW کې د زړه ضربان د دودیز پیغام له لارې، لکه د زړه د ټکان چک پیغام لیږل. د IPS / FW پورته / ښکته پورټ ته ، او بیا د IPS / FW د پورته / ښکته پورټ څخه ترلاسه کړئ ، او قضاوت وکړئ چې ایا IPS/FW په نورمال ډول د زړه د ټکان پیغام لیږلو او ترلاسه کولو سره کار کوي.
5.3 د "SpecFlow" پالیسي جریان د انلاین ټراکشن لړۍ محافظت
کله چې د امنیت شبکې وسیله یوازې د لړۍ امنیت ساتنې کې ځانګړي ترافیک سره معامله کولو ته اړتیا لري ، د Mylinking™ "Network Tap Bypass Switch" د هر پروسس کولو فعالیت له لارې ، د ترافیک سکرینینګ ستراتیژۍ له لارې د امنیت وسیلې سره وصل کولو لپاره "اندیښمن" ترافیک لیږل کیږي. بیرته مستقیم د شبکې لینک ته، او "د ترافیک اړوند برخه" د خوندیتوب چکونو ترسره کولو لپاره د انلاین خوندیتوب وسیلې ته کشش دی. دا به نه یوازې د خوندیتوب وسیلې د خوندیتوب کشف فعالیت نورمال غوښتنلیک وساتي ، بلکه د فشار سره معامله کولو لپاره د خوندیتوب تجهیزاتو غیر موثر جریان کم کړي؛ په ورته وخت کې ، د "نیټ ورک نل بای پاس سویچ" کولی شي په ریښتیني وخت کې د خوندیتوب وسیلې کاري حالت کشف کړي. د خوندیتوب وسیله په غیر معمولي ډول کار کوي په مستقیم ډول د ډیټا ټرافیک څخه تیریږي ترڅو د شبکې خدماتو ګډوډۍ مخه ونیسي.
د Mylinking ™ انلاین ترافیک بای پاس نل کولی شي د L2-L4 پرت سرلیک پیژندونکي پراساس ترافیک وپیژني ، لکه د VLAN ټګ ، سرچینه / منزل MAC پته ، د سرچینې IP پته ، د IP پیکټ ډول ، د ټرانسپورټ پرت پروتوکول پورټ ، د پروتوکول سرلیک کیلي ټګ ، او داسې نور. د ورته شرایطو مختلف انعطاف وړ ترکیب د انعطاف وړ تعریف کیدی شي د ځانګړي ترافیک ډولونو تعریف کولو لپاره چې د ځانګړي امنیت وسیلې سره علاقه لري او په پراخه کچه د ځانګړي امنیت پلټنې وسیلو (RDP, SSH, ډیټابیس پلټنې ، او داسې نورو) ځای پرځای کولو لپاره کارول کیدی شي. .
5.4 د متوازن لړۍ محافظت بار کړئ
د Mylinking ™ "د شبکې نل بای پاس سویچ" د شبکې وسیلو (روټرونو ، سویچونو او نورو) تر مینځ د انلاین په توګه ځای په ځای شوی. کله چې د یو واحد IPS / FW پروسس فعالیت د شبکې لینک لوړ ترافیک سره مقابله کولو لپاره کافي نه وي ، د محافظت ترافیک بار توازن فعالیت ، د ډیری IPS / FW کلسټر پروسس کولو شبکې لینک ترافیک "بنډلنګ" کولی شي په مؤثره توګه واحد IPS / FW کم کړي. د پروسس کولو فشار، د پروسس کولو ټولیز فعالیت ته وده ورکول ترڅو د ګمارنې چاپیریال ادعا لوړ بینډ ویت پوره کړي.
Mylinking™ "Network Tap Bypass Switch" د VLAN ټاګ، MAC معلوماتو، IP معلوماتو، پورټ شمیره، پروتوکول او نور معلومات د ټرافیک د هاش بار بیلانس توزیع په اړه د چوکاټ له مخې د بار بار توازن کولو ځواکمن فعالیت لري ترڅو ډاډ ترلاسه شي چې هر IPS / FW. د معلوماتو جریان سیشن بشپړتیا ترلاسه کړه.
5.5 د څو سلسله انلاین تجهیزاتو جریان ټرایکشن محافظت (سیریل پیوستون موازي ارتباط ته بدل کړئ)
په ځینو کلیدي لینکونو کې (لکه د انټرنیټ سایټونه، د سرور ساحې د تبادلې لینک) موقعیت اکثرا د امنیتي ځانګړتیاو اړتیاوو او د ډیرو انلاین امنیتي ازموینې تجهیزاتو (لکه د فایر وال (FW)، د DDOS ضد برید تجهیزاتو نصبولو له امله وي. د ویب اپلیکیشن فایر وال (WAF)، د مداخلې مخنیوي سیسټم (IPS)، او داسې نور)، ډیری امنیتي کشف تجهیزات په ورته وخت کې په لینک کې په لړۍ کې د ناکامۍ د یوې نقطې لینک زیاتولو لپاره، د شبکې عمومي اعتبار کمول. او په پورته ذکر شوي امنیتي تجهیزاتو کې آنلاین ځای په ځای کول، د تجهیزاتو نوي کول، د تجهیزاتو ځای په ځای کول او نور عملیات به د شبکې د اوږدې مودې لپاره د خدماتو خنډ او د دې ډول پروژو د بریالیتوب پلي کولو لپاره د لوی پروژې کمولو عمل رامینځته کړي.
په یو متحد ډول د "نیټ ورک ټاپ بای پاس سویچ" ځای په ځای کولو سره ، په ورته لینک کې د لړۍ سره وصل د ډیری امنیتي وسیلو د ځای پرځای کولو حالت د "فزیکي کنټینیشن موډ" څخه "فزیکي کنټینیشن ، منطقي کنټینیشن موډ" ته بدل کیدی شي. د لینک د اعتبار د ښه کولو لپاره د ناکامۍ د یوې نقطې لینک، پداسې حال کې چې "بای پاس سویچ" د غوښتنې سره سم د لینک جریان کې کرشن ، د خوندي پروسس کولو اغیزې اصلي حالت سره ورته جریان ترلاسه کولو لپاره.
په ورته وخت کې د انلاین پلي کولو ډیاګرام په څیر له یو څخه ډیر امنیتي وسایل:
د Mylinking™ شبکې TAP بای پاس سویچ ډیپلومینټ ډیاګرام:
5.6 د ټرافیک ټرافیک امنیت کشف محافظت د متحرک ستراتیژۍ پراساس
"د شبکې نل بای پاس سویچ" د غوښتنلیک بل پرمختللی سناریو د ټرافیک ټرایکشن امنیت کشف محافظت غوښتنلیکونو متحرک ستراتیژۍ پراساس ده ، د لارې پلي کول لکه څنګه چې لاندې ښودل شوي:
د "DDoS ضد برید محافظت او کشف" امنیتي ازموینې تجهیزات واخلئ، د بیلګې په توګه، د "Network Tap Bypass Switch" د مخکني پای ځای پرځای کولو له لارې او بیا د DDOS ضد محافظت تجهیزات او بیا د "Network Tap Bypass Switch" سره وصل شوي، په معمول کې "ټریکشن محافظ" د ټرافیک تار سرعت فارورډ کولو بشپړ مقدار ته په ورته وخت کې د فلو عکس تولید ته د DDOS ضد برید محافظت وسیله "، یوځل د برید وروسته د سرور IP (یا IP شبکې برخې) لپاره کشف شو، "د DDOS ضد برید محافظت وسیله" به د هدف ترافیک جریان میچ کولو مقررات رامینځته کړي او د متحرک پالیسۍ له لارې به یې "د شبکې نل بای پاس سویچ" ته واستوي. د سپارلو انٹرفیس. د "نیټ ورک ټاپ بای پاس سویچ" کولی شي د متحرک پالیسۍ قواعدو قواعد حوض ترلاسه کولو وروسته "د ټرافیک ټرافیک متحرک" تازه کړي او سمدلاسه "قاعده د برید سرور ټرافیک ته واړوي" د پروسس کولو لپاره د "DDoS ضد برید محافظت او کشف" تجهیزاتو ته کشش، د برید جریان وروسته اغیزمن وي او بیا په شبکه کې بیا انجیکشن کیږي.
د "نیټ ورک ټاپ بای پاس سویچ" پراساس د غوښتنلیک سکیم د دودیز BGP روټ انجیکشن یا نورو ټرافیک ټرایکشن سکیم په پرتله پلي کول اسانه دي ، او چاپیریال په شبکه پورې لږ تړاو لري او اعتبار یې لوړ دی.
"د شبکې نل بای پاس سویچ" لاندې ځانګړتیاوې لري چې د متحرک پالیسۍ امنیت کشف محافظت ملاتړ کوي:
1، "د شبکې نل بای پاس سویچ" د WEBSERIVCE انٹرفیس پراساس د مقرراتو بهر چمتو کولو لپاره ، د دریمې ډلې امنیت وسیلو سره اسانه ادغام.
2، "د BNetwork نل بای پاس سویچ" د هارډویر خالص ASIC چپ فارورډ کولو پراساس د 10Gbps تار سرعت پیکټونو ته د سویچ فارورډینګ بلاک کولو پرته ، او د شمیرې په پام کې نیولو پرته "د ټرافیک ټراکشن متحرک اصول کتابتون".
3، د "نیټ ورک نل بای پاس سویچ" جوړ شوی مسلکي بای پاس فعالیت ، حتی که محافظ پخپله ناکام وي ، کولی شي سمدلاسه اصلي سریال لینک بای پاس کړي ، د نورمال مخابراتو اصلي لینک اغیزه نه کوي.