Mylinking™ virkir nettengingar með 10/40/100G framhjárásareiningu
2*Hliðarbraut ásamt 1*Skjáreining með mát, 10/40/100GE tenglum, hámark 640Gbps
Framfarir okkar eru háðar háþróuðum vörum, frábærum hæfileikum og stöðugt efldum tæknilegum krafti fyrir Mylinking™ Active Network Bypass TAPs með 10/40/100G Bypass Module. Fyrir frekari fyrirspurnir, vinsamlegast ekki hika við að hafa samband við okkur. Þakka þér fyrir - hjálp þín er okkur sífellt innblástur.
Framfarir okkar eru háþróaðar vörur, frábærir hæfileikar og stöðugt styrktar tækniöfl fyrir10/40/100G hjáleiðartappi, Virkt tappa, Hliðarbrautarkranar, Ethernet-tappi, nettengingVið hlökkum til að heyra frá þér, hvort sem þú ert nýr viðskiptavinur eða fastagestur. Við vonum að þú finnir það sem þú leitar að hér, ef ekki, vinsamlegast hafðu samband við okkur strax. Við leggjum metnað okkar í fyrsta flokks þjónustu og svörun. Þökkum viðskiptin og stuðninginn!
Yfirlit
Mylinking™ nettengingarrofinn er rannsakaður og þróaður til að vera notaður fyrir sveigjanlega uppsetningu ýmissa gerða af innbyggðum öryggisbúnaði og veita jafnframt mikla áreiðanleika netsins.
Með því að nota Mylinking™ Smart Bypass Switch Tap:
- Notendur geta sett upp/fjarlægt öryggisbúnað/verkfæri á sveigjanlegan hátt án þess að hafa áhrif á eða trufla núverandi net;
- Mylinking™ nettengingarrofi með snjallri heilsufarsgreiningu til að fylgjast með eðlilegri virkni öryggisbúnaðarins í rauntíma. Þegar öryggisbúnaðurinn virkar með undantekningum mun varnaraðgerðin sjálfkrafa framhjá rofanum til að viðhalda eðlilegum netsamskiptum;
- Hægt er að nota sértæka umferðarverndartækni til að koma upp sérstökum öryggisbúnaði fyrir umferðarhreinsun og dulkóðunartækni byggir á endurskoðunarbúnaði. Framkvæma á áhrifaríkan hátt aðgangsvernd fyrir tiltekna umferðartegund og losa um flæðisþrýsting frá innbyggða tækinu.
- Hægt er að nota tækni sem ber ábyrgð á umferðarvörn með jafnvægi álags (Load Balanced Traffic Protection) fyrir klasaða dreifingu á öruggum raðtengdum öryggistækjum til að uppfylla kröfur um öryggi í umhverfi með mikla bandbreidd.
Ítarlegir eiginleikar og tækni fyrir nettengingarrofa
Mylinking™ „SpecFlow“ verndarstilling og „FullLink“ verndarstilling
Mylinking™ hraðvirk hjáleiðarrofavörn
Mylinking™ „LinkSafeSwitch“
Mylinking™ „Vefþjónusta“ Kvik stefnumótun/útgáfa
Mylinking™ Snjall skynjun á hjartslætti
Mylinking™ Skilgreinanleg hjartsláttarskilaboð (hjartsláttarpakkar)
Mylinking™ Fjöltengisálagsjöfnun
Mylinking™ Snjall umferðardreifing
Mylinking™ Kvik álagsjöfnun
Mylinking™ fjarstýringartækni (HTTP/WEB, TELNET/SSH, „EasyConfig/AdvanceConfig“ eiginleikar)
Leiðbeiningar um valfrjálsa stillingu fyrir nettengingarrofa
HJÁLFBÆTISeiningRaufar fyrir verndartengi:
Þessa rauf er hægt að setja inn í BYPASS verndartengismát með mismunandi hraða/tenginúmerum. Með því að skipta út mismunandi gerðum eininga getur hún stutt BYPASS vörn fyrir margar 10G/40G/100G tenglakröfur.
SKJÁR einingRaufar fyrir tengieiningu;
Í þessa rauf er hægt að setja inn MONITOR eininguna með mismunandi hraða/tengjum. Hún getur stutt margar 10G/40G/100G tengingar fyrir innbyggða raðtengda eftirlitsbúnað með því að skipta út mismunandi einingum.
Reglur um val á einingum
Byggt á mismunandi uppsettum tenglum og kröfum um uppsetningu eftirlitsbúnaðar geturðu valið sveigjanlega mismunandi einingastillingar til að uppfylla raunverulegar kröfur um umhverfi þitt; vinsamlegast fylgdu eftirfarandi reglum við val á einingum:
1. Íhlutir undirvagnsins eru nauðsynlegir og þú verður að velja þá áður en þú velur aðrar einingar. Á sama tíma skaltu velja mismunandi aflgjafaaðferðir (AC/DC) eftir þörfum.
2. Allt tækið styður allt að tvær BYPASS einingaraufar og eina MONITOR einingarauf; ekki er hægt að velja fleiri en þann fjölda raufa sem á að stilla. Byggt á fjölda raufa og einingargerð getur tækið stutt allt að fjórar 10GE tengiverndir; eða það getur stutt allt að fjórar 40GE tengingar; eða það getur stutt allt að eina 100GE tengingu.
3. Aðeins er hægt að setja eininguna „BYP-MOD-L1CG“ í SLOT1 til að hún virki rétt.
4. Eining af gerðinni „BYP-MOD-XXX“ er aðeins hægt að setja í BYPASS einingaraufina; eining af gerðinni „MON-MOD-XXX“ er aðeins hægt að setja í MONITOR einingaraufina fyrir venjulega notkun.
Vörulíkan | Virknisbreytur |
Undirvagn (gestgjafi) | |
ML-BYPASS-M100 | 1U staðlað 19 tommu rekkafesting; hámarksorkunotkun 250W; mátbundin BYPASS verndarhýsing; 2 BYPASS einingaraufar; 1 rauf fyrir MONITOR einingu; AC og DC valfrjáls; |
HJÁLPARSÍÐA | |
BYP-MOD-L2XG (LM/SM) | Styður tvíhliða 10GE raðtengingarvörn, 4*10GE tengi, LC tengi; innbyggður ljósleiðari; ljósleiðari með einum/fjölþátta stillingu valfrjáls, styður 10GBASE-SR/LR; |
BYP-MOD-L2QXG (LM/SM) | Styður tvíhliða 40GE raðtengingarvörn, 4*40GE tengi, LC tengi; innbyggður ljósleiðari; ljósleiðari með einum/fjölþátta valfrjálsri aðferð, styður 40GBASE-SR4/LR4; |
BYP-MOD-L1CG (LM/SM) | Styður 1 rás 100GE raðtengingarvörn, 2*100GE tengi, LC tengi; innbyggður ljósleiðari; ljósleiðari með einum fjölham valfrjáls, styður 100GBASE-SR4/LR4; |
SKJÁRAREINING | |
MÁN-MOD-L16XG | 16*10GE SFP+ eftirlitsportsmát; engin ljósleiðara-senditækismát; |
MÁN-MOD-L8XG | 8*10GE SFP+ eftirlitsportsmát; engin ljósleiðara-senditækismát; |
MÁN-MOD-L2CG | 2*100GE QSFP28 eftirlitsportseining; engin ljósleiðaraeining; |
MÁN-MOD-L8QXG | 8* 40GE QSFP+ eftirlitsportseining; engin ljósleiðaraeining; |
Upplýsingar um net TAP hjáleiðarrofa
Vöruaðferð | ML-BYPASS-M100 Innbyggður nettengingar-framhjárofa | |
Tegund viðmóts | MGT viðmót | 1*10/100/1000BASE-T aðlögunarhæft stjórnunarviðmót; Styður fjarstýrða HTTP/IP stjórnun |
Raufur fyrir einingar | 2* rauf fyrir BYPASS-einingu; 1* rauf fyrir MONITOR-einingu; | |
Tenglar sem styðja hámark | Tæki styðja hámark 4*10GE tengla eða 4*40GE tengla eða 1*100GE tengla | |
Eftirlit | Tæki styðja hámark 16 * 10GE eftirlitstengi eða 8 * 40GE eftirlitstengi eða 2 * 100GE eftirlitstengi; | |
Virkni | Full tvíhliða vinnslugeta | 640 Gbps |
Byggt á IP/samskiptareglum/tengi fimm tupla sértækum umferðarkaskaða sem verndar | Stuðningur | |
Keðjuvernd byggð á fullri umferð | Stuðningur | |
Margfeldi álagsjöfnun | Stuðningur | |
Sérsniðin hjartsláttargreiningaraðgerð | Stuðningur | |
Styðjið sjálfstæði Ethernet-pakka | Stuðningur | |
HJÁLPARROFI | Stuðningur | |
BYPASS-rofi án blikk | Stuðningur | |
CONSOLE MGT | Stuðningur | |
IP/VEFSÝSLA | Stuðningur | |
SNMP V1/V2C stjórnun | Stuðningur | |
TELNET/SSH stjórnun | Stuðningur | |
SYSLOG samskiptareglur | Stuðningur | |
Notendaheimild | Byggt á lykilorðsheimild/AAA/TACACS+ | |
Rafmagn | Málspenna framboðs | AC-220V/DC-48V 【Valfrjálst】 |
Máltíðni afls | 50Hz | |
Málinntaksstraumur | AC-3A / DC-10A | |
Málstyrkur | 100W | |
Umhverfi | Vinnuhitastig | 0-50℃ |
Geymsluhitastig | -20-70 ℃ | |
Vinnu rakastig | 10%-95%, Engin þétting | |
Notendastillingar | Stillingar stjórnborðs | RS232 tengi, 115200,8, N, 1 |
MGT tengi utan bands | 1*10/100/1000M Ethernet tengi | |
Lykilorðsheimild | Stuðningur | |
Hæð undirvagns | Undirvagnsrými (U) | 1U 19 tommur, 485 mm * 44,5 mm * 350 mm |
Umsókn um nettengingarrofa (eins og hér segir)
5.1 Áhætta af innbyggðum öryggisbúnaði (IPS / FW)
Eftirfarandi er dæmigerð IPS (Intrusion Prevention System), FW (Firewall) dreifingarhamur. IPS/FW er sett upp sem innbyggður netbúnaður (eins og beinar, rofar o.s.frv.) með því að framkvæma öryggiseftirlit og ákvarða hvort viðkomandi umferð sé sleppt eða lokað í samræmi við viðeigandi öryggisstefnu til að ná fram öryggisvörn.
Á sama tíma getum við séð IPS (Intrusion Prevention System) / FW (Firewall) sem innbyggða búnaðaruppsetningu, venjulega settan upp á lykilstöðum fyrirtækjanetsins til að innleiða innbyggða öryggi, og áreiðanleiki tengdra tækja hefur bein áhrif á heildarframboð fyrirtækjanetsins. Þegar innbyggðir öryggistæki verða ofhlaðin, hrun, hugbúnaðaruppfærslur, stefnuuppfærslur o.s.frv., mun framboð alls fyrirtækjanetsins verða fyrir miklum áhrifum. Á þessum tímapunkti er aðeins hægt að endurheimta netið með því að klippa á netið og nota líkamlegan hjáleiðarstöng, en það hefur alvarleg áhrif á áreiðanleika netsins. IPS (Intrusion Prevention System) / FW (Firewall) og önnur innbyggð tæki bæta annars vegar öryggi fyrirtækjanetsins, en hins vegar draga þau einnig úr áreiðanleika fyrirtækjanetsins og auka hættuna á að netið verði ekki tiltækt.
5.2 Verndun búnaðar fyrir Inline Link Series
Mylinking™ „Bypass Switch“ er sett upp sem innbyggður tengibúnaður milli nettækja (leiða, rofa o.s.frv.) og gagnaflæðið milli nettækja leiðir ekki lengur beint til IPS (Intrusion Prevention System) / FW (Firewall), „Bypass Switch“ yfir í IPS/FW. Þegar IPS/FW bilar vegna ofhleðslu, hruns, hugbúnaðaruppfærslna, stefnuuppfærslna og annarra aðstæðna, þá finnur „Bypass Switch“ tímanlega með snjallri hjartsláttargreiningaraðgerð og sleppir þannig biluðum tækjum án þess að trufla netkerfið. Netbúnaðurinn tengist hratt beint við netið til að vernda eðlilegt samskiptanet. Þegar IPS/FW bilar er hægt að endurheimta öryggi þess, en einnig með snjallri hjartsláttargreiningu sem greinir upprunalega tengingu og endurheimtir öryggi fyrirtækjanetsins.
Mylinking™ „Bypass Switch“ er með öfluga, snjalla hjartsláttarskilaboðagreiningaraðgerð. Notandinn getur sérsniðið hjartsláttartíðni og hámarksfjölda tilrauna með sérsniðnum hjartsláttarskilaboðum á IPS/FW til heilsufarsprófana, svo sem að senda hjartsláttarprófunarskilaboð á uppstreymis/niðurstreymis tengi IPS/FW og síðan móttekið frá uppstreymis/niðurstreymis tengi IPS/FW og metið hvort IPS/FW virki eðlilega með því að senda og móttaka hjartsláttarskilaboðin.
5.3 „SpecFlow“ stefnuflæðisvörn í línu við togröð
Þegar öryggisnettækið þarf aðeins að takast á við tiltekna umferð í röð öryggisverndar, þá er umferðin send beint aftur til nettengingarinnar með Mylinking™ „Network Tap Bypass Switch“ umferðarprófunaraðgerðinni, og umferðarskimunaraðferðin er notuð til að tengja öryggistækið við „viðkomandi“ umferð, og „viðkomandi umferðarhluti“ er tengdur við öryggistækið til að framkvæma öryggisathuganir. Þetta mun ekki aðeins viðhalda eðlilegri notkun öryggisgreiningaraðgerðar öryggistækisins, heldur einnig draga úr óhagkvæmni flæðis öryggisbúnaðarins til að takast á við álagið; á sama tíma getur „Network Tap Bypass Switch“ greint virkni öryggistækisins í rauntíma. Öryggistækið virkar óeðlilega og framhjár gagnaumferðinni beint til að koma í veg fyrir truflanir á netþjónustu.
Mylinking™ Inline Traffic Bypass Tap getur greint umferð út frá L2-L4 laghausauðkenni, svo sem VLAN merki, MAC-tölu uppruna/áfangastaðar, IP-tölu uppruna, IP-pakkategund, flutningslags samskiptareglugátt, lykilmerki samskiptaregluhauss og svo framvegis. Hægt er að skilgreina fjölbreytt úrval af samsvörunarskilyrðum á sveigjanlegan hátt til að skilgreina tilteknar umferðartegundir sem skipta máli fyrir tiltekið öryggistæki og er hægt að nota þær mikið til að setja upp sérstök öryggisendurskoðunartæki (RDP, SSH, gagnagrunnsendurskoðun o.s.frv.).
5.4 Álagsjafnvædd raðvörn
Mylinking™ „Network Tap Bypass Switch“ er settur upp sem innbyggður rofi milli nettækja (leiða, rofa o.s.frv.). Þegar vinnsluafköst eins IPS/FW eru ekki nægjanleg til að takast á við hámarksumferð nettengingarinnar, getur álagsjöfnunarvirkni verndarans, „sameining“ margra IPS/FW klasavinnsluumferðar nettengingarinnar, dregið á áhrifaríkan hátt úr vinnsluálagi einstakra IPS/FW og bætt heildarvinnsluafköst til að mæta kröfum um mikla bandvídd dreifingarumhverfisins.
Mylinking™ „Network Tap Bypass Switch“ hefur öfluga álagsjöfnunarvirkni, sem tryggir að gagnaflæði hvers IPS/FW sé heillegt samkvæmt VLAN-tagi rammans, MAC-upplýsingum, IP-upplýsingum, portnúmeri, samskiptareglum og öðrum upplýsingum um álagsjöfnunardreifingu umferðar á Hash-tölvunni.
5.5 Flæðisdráttarvörn fyrir margra sería innlínubúnað (breyta raðtengingu í samsíða tengingu)
Í sumum lykiltengingum (eins og nettengingum, nettengingum á netþjónum) er staðsetning oft vegna þarfa fyrir öryggiseiginleika og uppsetningu margs konar öryggisprófunarbúnaðar (eins og eldveggs (FW), búnaðar gegn DDOS árásum, WEB forritaeldveggs (WAF), innbrotsvarnakerfis (IPS) o.s.frv.), margs konar öryggisgreiningarbúnaðar í röð á tengingunni til að auka tenginguna við einn bilunarpunkt, sem dregur úr heildaráreiðanleika netsins. Og í ofangreindum öryggisbúnaði á netinu, uppfærslum á búnaði, skipti á búnaði og öðrum aðgerðum, mun það valda langtíma truflunum á netþjónustu og stærri verkefnum til að ljúka farsælli framkvæmd slíkra verkefna.
Með því að nota „Network Tap Bypass Switch“ á sameinaðan hátt er hægt að breyta dreifingarham margra öryggistækja sem tengd eru í röð á sama tengli úr „líkamlegri samtengingu“ í „líkamlega samtengingu, rökrétta samtengingu“. Tengillinn á tenglinum á einum bilunarpunkti til að bæta áreiðanleika tengisins, en „bypass switch“ á tenglinum flæðir eftir þörfum til að ná sama flæði með upprunalegum ham af öruggri vinnsluáhrifum.
Fleiri en eitt öryggistæki á sama tíma og skýringarmynd af innbyggðri dreifingu:
Skýringarmynd af uppsetningarrofa fyrir Mylinking™ net TAP hjáleiðarrofa:
5.6 Byggt á virkri stefnu um öryggisgreiningu umferðarspors
„Nettengingarrofi“ Önnur háþróuð forritaaðstæður byggjast á kraftmikilli stefnu öryggisgreiningarforrita fyrir umferðartakmörkun, dreifing leiðarinnar eins og sýnt er hér að neðan:
Tökum sem dæmi öryggisprófunarbúnaðinn „Anti-DDoS árásarvörn og uppgötvun“ með því að setja upp „Network Tap Bypass Switch“ í framhliðinni og síðan DDOS verndarbúnað og tengja hann síðan við „Network Tap Bypass Switch“. Í venjulegum „Traction Protector“ er full umferð send áfram með vírhraða og flæðisspegillinn sendir úttakið til „Anti-DDoS árásarvarnarbúnaðarins“. Þegar IP-tala netþjónsins (eða IP-nethluti) hefur verið greind eftir árásina mun „Anti-DDoS árásarvarnarbúnaðurinn“ búa til umferðarreglur sem passa við umferðina og senda þær til „Network Tap Bypass Switch“ í gegnum tengiviðmótið fyrir breytilega stefnu. „Network Tap Bypass Switch“ getur uppfært „umferðarflutningsreglurnar“ eftir að hafa móttekið breytilega stefnu og strax gripið til reglnanna sem tengjast árásinni og „dregið“ umferð netþjónsins til „Anti-DDoS árásarvarna og uppgötvunarbúnaðarins til vinnslu, til að virka og síðan sprautað aftur inn í netið eftir árásina.
Forritskerfið sem byggir á „Network Tap Bypass Switch“ er auðveldara í framkvæmd en hefðbundin BGP leiðarinnspýting eða önnur umferðarstýringarkerfi, og umhverfið er minna háð netinu og áreiðanleikinn er meiri.
„Nettengingarbylgjurofi“ hefur eftirfarandi eiginleika til að styðja við virka öryggisgreiningu:
1, „Nettengingarrofi“ til að veita utan reglna byggt á WEBSERIVCE viðmóti, auðvelda samþættingu við öryggistæki þriðja aðila.
2, „BNetwork Tap Bypass Switch“ byggir á hreinni ASIC flís úr vélbúnaði sem áframsendir allt að 10 Gbps vírhraða pakka án þess að hindra áframsendingu rofa og „umferðarsporunardynamískt reglubókasafn“ óháð fjölda.
3. Innbyggða faglega BYPASS-virknin „Network Tap Bypass Switch“ getur framhjáð upprunalegu raðtengingunni strax, jafnvel þótt verndarinn sjálfur bili, án þess að hafa áhrif á upprunalegu tenginguna við eðlileg samskipti.