Saklar Bypass Tap Jaringan Mylinking™ ML-BYPASS-100

2 * Bypass ditambah 1 * Desain Modular Monitor, 10/40/100GE Links, Max 640Gbps

Katrangan Cekak:

Kanthi perkembangan Internet sing cepet, ancaman keamanan informasi jaringan saya tambah serius. Mula, macem-macem aplikasi perlindungan keamanan informasi digunakake kanthi luwih wiyar. Apa iku peralatan kontrol akses tradisional FW (Firewall) utawa jinis sarana perlindungan sing luwih maju kayata sistem pencegahan intrusi (IPS), platform manajemen ancaman terpadu (UTM), sistem serangan layanan anti-denial (Anti-DDoS), Anti-span Gateway, Sistem Identifikasi lan Kontrol Lalu Lintas DPI Terpadu, lan akeh piranti/alat keamanan sing disebarake ing simpul kunci jaringan seri inline, implementasine kabijakan keamanan data sing cocog kanggo ngenali lan nangani lalu lintas legal/ilegal. Nanging, ing wektu sing padha, jaringan komputer bakal ngasilake wektu tundha jaringan sing gedhe, mundhut paket utawa malah gangguan jaringan yen ana kegagalan, pangopènan, upgrade, panggantos peralatan lan liya-liyane ing lingkungan aplikasi jaringan produksi sing dipercaya banget, pangguna ora tahan.


Rincian Produk

Tag Produk

Deteksi Detak Jantung

Ringkesan

Mylinking™ Network Tap Bypass Switch wis diteliti lan dikembangake kanggo digunakake kanggo penyebaran fleksibel saka macem-macem jinis peralatan keamanan inline nalika nyedhiyakake keandalan jaringan sing dhuwur.
Kanthi nggunakake Mylinking™ Smart Bypass Switch Tap:

  • Pangguna bisa nginstal/nyopot piranti/alat keamanan kanthi fleksibel lan ora bakal mengaruhi lan ngganggu jaringan saiki;
  • Saklar Bypass Tap Jaringan Mylinking™ kanthi fungsi deteksi kesehatan cerdas kanggo pemantauan wektu nyata saka kahanan normal piranti keamanan inline. Sawise piranti keamanan inline bisa digunakake, fungsi perlindungan bakal kanthi otomatis bypass kanggo njaga komunikasi jaringan normal;
  • Teknologi proteksi lalu lintas selektif bisa digunakake kanggo masang peralatan keamanan pembersihan lalu lintas tartamtu, teknologi enkripsi adhedhasar peralatan audit. Kanthi efektif nindakake proteksi akses inline kanggo jinis lalu lintas tartamtu, ngurangi tekanan penanganan aliran piranti inline;
  • Teknologi Load Balanced Traffic Protection bisa digunakake kanggo penyebaran kluster piranti keamanan inline serial sing aman kanggo nyukupi keamanan inline ing lingkungan bandwidth dhuwur.

katrangan produk2

Saklar Bypass Tap Jaringan Fitur & Teknologi Canggih

Mode Proteksi “SpecFlow” Mylinking™ lan Mode Proteksi “FullLink”
Proteksi Pengalihan Bypass Cepet Mylinking™
Mylinking™ “LinkSafeSwitch”
Penerusan/Masalah Strategi Dinamis "WebService" Mylinking™
Deteksi Pesen Detak Jantung Cerdas Mylinking™
Pesen Detak Jantung sing Bisa Ditetepake Mylinking™ (Paket Detak Jantung)
Penyeimbangan Beban Multi-link Mylinking™
Distribusi Lalu Lintas Cerdas Mylinking™
Penyeimbangan Beban Dinamis Mylinking™
Teknologi Manajemen Jarak Jauh Mylinking™ (HTTP/WEB, TELNET/SSH, Karakteristik “EasyConfig/AdvanceConfig”)

Pandhuan Konfigurasi Opsional Switch Bypass Tap Jaringan

Modul BYPASSSlot Modul Port Proteksi:
Slot iki bisa dilebokake ing modul port proteksi BYPASS kanthi kecepatan/nomer port sing beda-beda. Kanthi ngganti macem-macem jinis modul, slot iki bisa ndhukung proteksi BYPASS kanggo macem-macem syarat pranala 10G/40G/100G.

katrangan produk5

katrangan produk 4

Modul MONITORSlot Modul Pelabuhan;
Slot iki bisa dilebokake ing modul MONITOR kanthi kecepatan/port sing beda-beda. Slot iki bisa ndhukung pirang-pirang pranala 10G/40G/100G kanggo penyebaran piranti pemantauan serial inline kanthi ngganti modul sing beda-beda.

katrangan produk 3

Aturan Pemilihan Modul
Adhedhasar pranala sing disebarake lan syarat penyebaran peralatan pemantauan sing beda-beda, sampeyan bisa kanthi fleksibel milih konfigurasi modul sing beda-beda kanggo nyukupi panjaluk lingkungan sampeyan sing nyata; mangga tindakake aturan ing ngisor iki sajrone milih modul:
1. Komponen sasis iku wajib lan sampeyan kudu milih komponen sasis sadurunge milih modul liyane. Ing wektu sing padha, pilih macem-macem cara catu daya (AC/DC) miturut kabutuhan sampeyan.
2. Piranti iki ndhukung nganti 2 slot modul BYPASS lan 1 slot modul MONITOR; sampeyan ora bisa milih luwih saka jumlah slot sing arep dikonfigurasi. Adhedhasar kombinasi jumlah slot lan model modul, piranti iki bisa ndhukung nganti patang proteksi link 10GE; utawa bisa ndhukung nganti patang link 40GE; utawa bisa ndhukung nganti siji link 100GE.
3. Model modul "BYP-MOD-L1CG" mung bisa dilebokake ing SLOT1 supaya bisa digunakake kanthi bener.
4. Jinis modul "BYP-MOD-XXX" mung bisa dilebokake ing slot modul BYPASS; jinis modul "MON-MOD-XXX" mung bisa dilebokake ing slot modul MONITOR kanggo operasi normal.

Model Produk

Parameter fungsi

Sasis (Host)

ML-BYPASS-M100 Rak standar 1U 19-inci; konsumsi daya maksimum 250W; host pelindung BYPASS modular; 2 slot modul BYPASS; 1 slot modul MONITOR; AC lan DC opsional;

MODUL BAYARAN

BYP-MOD-L2XG(LM/SM) Ndhukung proteksi serial link 10GE 2 arah, antarmuka 4*10GE, konektor LC; transceiver optik internal; link optik tunggal/multimode opsional, ndhukung 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Ndhukung proteksi serial link 40GE 2 arah, antarmuka 4*40GE, konektor LC; transceiver optik internal; link optik tunggal/multimode opsional, ndhukung 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Ndhukung proteksi serial link 100GE 1 saluran, antarmuka 2*100GE, konektor LC; transceiver optik internal; multimode link optik opsional, ndhukung 100GBASE-SR4/LR4;

MODUL MONITOR

MON-MOD-L16XG Modul port pemantauan 16*10GE SFP+; tanpa modul transceiver optik;
MON-MOD-L8XG Modul port pemantauan 8*10GE SFP+; tanpa modul transceiver optik;
MON-MOD-L2CG Modul port pemantauan 2*100GE QSFP28; tanpa modul transceiver optik;
MON-MOD-L8QXG Modul port pemantauan 8* 40GE QSFP+; tanpa modul transceiver optik;

Spesifikasi Sakelar Bypass TAP Jaringan

Modalitas Produk

Saklar Bypass Tap Jaringan Inline ML-BYPASS-M100

Jinis Antarmuka

Antarmuka MGT

1*10/100/1000BASE-T antarmuka manajemen adaptif; Ndhukung manajemen HTTP/IP remot

Slot Modul

2 * slot modul BYPASS; 1 * slot modul MONITOR;

Pranala sing ndhukung maksimal

Dhukungan piranti maksimal 4*10GE link utawa 4*40GE link utawa 1*100GE link

Pemantauan Piranti ndhukung maksimal 16 * 10GE port pemantauan utawa 8 * 40GE port pemantauan utawa 2 * 100GE port pemantauan;

Fungsi

Kemampuan pangolahan dupleks lengkap

640Gbps

Adhedhasar IP/protokol/port limang tuple kaskade lalu lintas khusus sing nglindhungi

Didhukung

Proteksi kaskade adhedhasar lalu lintas lengkap

Didhukung

Penyeimbangan beban ganda

Didhukung

Fungsi deteksi detak jantung khusus

Didhukung

Ndhukung kamardikan paket Ethernet

Didhukung

SAKLAWAT BAYAR

Didhukung

Saklar BYPASS tanpa lampu kilat

Didhukung

Manajemen Konsol

Didhukung

Manajemen IP/WEB

Didhukung

SNMP V1/V2C MGT

Didhukung

Manajemen TELNET/SSH

Didhukung

Protokol SYSLOG

Didhukung

Otorisasi panganggo

Adhedhasar otorisasi sandhi/AAA/TACACS+

Listrik

Tegangan pasokan sing dirating

AC-220V/DC-48V【Opsional】

Frekuensi daya sing dirating

50Hz

Arus input sing dirating

AC-3A / DC-10A

Daya sing Dirating

100W

Lingkungan

Suhu Kerja

0-50℃

Suhu panyimpenan

-20-70℃

Kelembapan kerja

10%-95%, Ora ana kondensasi

Konfigurasi panganggo

Konfigurasi konsol

Antarmuka RS232, 115200, 8, N, 1

Antarmuka MGT sing ora ana ing band

Antarmuka Ethernet 1*10/100/1000M

Otorisasi sandhi

Didhukung

Dhuwur Sasis

Ruang sasis (U)

1U 19 inci, 485mm * 44.5mm * 350mm

Aplikasi Switch Bypass TAP Jaringan (kaya ing ngisor iki)

5.1 Risiko Peralatan Keamanan Inline (IPS/FW)
Ing ngisor iki minangka mode penyebaran IPS (Intrusion Prevention System) sing khas, FW (Firewall), IPS / FW disebarake minangka peralatan jaringan inline (kayata router, switch, lan liya-liyane) antarane lalu lintas liwat implementasine pamriksan keamanan, miturut kabijakan keamanan sing cocog kanggo nemtokake pelepasan utawa pemblokiran lalu lintas sing cocog, kanggo entuk efek pertahanan keamanan.

pawarta4

Ing wektu sing padha, kita bisa mirsani IPS (Intrusion Prevention System) / FW (Firewall) minangka penyebaran inline peralatan, biasane disebar ing lokasi kunci jaringan perusahaan kanggo ngetrapake keamanan inline, keandalan piranti sing nyambung langsung mengaruhi kasedhiyan jaringan perusahaan sakabèhé. Sawise piranti keamanan inline kakehan, crash, nganyari piranti lunak, nganyari kabijakan, lan liya-liyane, kabeh kasedhiyan jaringan perusahaan bakal kena pengaruh banget. Ing wektu iki, kita mung liwat jaringan sing dipotong, jumper bypass fisik bisa nggawe jaringan dipulihake, nanging iki mengaruhi keandalan jaringan kanthi serius. IPS (Intrusion Prevention System) / FW (Firewall) lan piranti inline liyane ing sisih siji nambah penyebaran keamanan jaringan perusahaan, ing sisih liya uga nyuda keandalan jaringan perusahaan, nambah risiko jaringan ora kasedhiya.

5.2 Proteksi Peralatan Seri Inline Link

katrangan produk 10

Mylinking™ "Bypass Switch" disebarake minangka inline antarane piranti jaringan (router, switch, lsp.), lan aliran data antarane piranti jaringan ora maneh langsung menyang IPS (Intrusion Prevention System) / FW (Firewall), "Bypass Switch" menyang IPS / FW, nalika IPS / FW amarga overload, crash, nganyari piranti lunak, nganyari kabijakan lan kahanan kegagalan liyane, "Bypass Switch" liwat Fungsi deteksi pesen detak jantung cerdas kanggo nemokake kanthi tepat wektu, lan kanthi mangkono nglewati piranti sing rusak, tanpa ngganggu premis jaringan, peralatan jaringan kanthi cepet disambungake langsung kanggo nglindhungi jaringan komunikasi normal; nalika pemulihan kegagalan IPS / FW, nanging uga liwat Deteksi Paket Detak Jantung cerdas kanggo deteksi fungsi kanthi tepat wektu, link asli kanggo mulihake keamanan pamriksan keamanan jaringan perusahaan.

Mylinking™ "Bypass Switch" nduwèni fungsi Deteksi Pesen Detak Jantung sing cerdas lan kuat, pangguna bisa ngatur interval detak jantung lan jumlah percobaan ulang maksimal, liwat pesen detak jantung khusus ing IPS / FW kanggo tes kesehatan, kayata ngirim pesen pamriksan detak jantung menyang port hulu / hilir IPS / FW, banjur nampa saka port hulu / hilir IPS / FW, lan ngadili apa IPS / FW bisa digunakake kanthi normal kanthi ngirim lan nampa pesen detak jantung.

5.3 Kebijakan "SpecFlow" Proteksi Seri Traksi Inline Aliran

katrangan produk1

Nalika piranti jaringan keamanan mung perlu nangani lalu lintas tartamtu ing proteksi keamanan seri, liwat fungsi pangolahan lalu lintas Mylinking™ "Network Tap Bypass Switch", liwat strategi penyaringan lalu lintas kanggo nyambungake lalu lintas piranti keamanan "sing prihatin" dikirim bali langsung menyang pranala jaringan, lan "bagean lalu lintas sing prihatin" digawa menyang piranti keamanan in-line kanggo nindakake pamriksan keamanan. Iki ora mung bakal njaga aplikasi normal fungsi deteksi keamanan piranti keamanan, nanging uga nyuda aliran peralatan keamanan sing ora efisien kanggo nangani tekanan; ing wektu sing padha, "Network Tap Bypass Switch" bisa ndeteksi kondisi kerja piranti keamanan kanthi wektu nyata. Piranti keamanan kerjane ora normal ngliwati lalu lintas data kanthi langsung kanggo nyegah gangguan layanan jaringan.

Mylinking™ Inline Traffic Bypass Tap bisa ngenali lalu lintas adhedhasar pengenal header lapisan L2-L4, kayata tag VLAN, alamat MAC sumber/tujuan, alamat IP sumber, jinis paket IP, port protokol lapisan transport, tag kunci header protokol, lan liya-liyane. Macem-macem kombinasi fleksibel kondisi sing cocog bisa ditetepake kanthi fleksibel kanggo netepake jinis lalu lintas tartamtu sing disenengi piranti keamanan tartamtu lan bisa digunakake sacara wiyar kanggo penyebaran piranti audit keamanan khusus (RDP, SSH, audit basis data, lan liya-liyane).

5.4 Proteksi Seri sing Seimbang Beban

katrangan produk7
Mylinking™ "Network Tap Bypass Switch" disebarake minangka inline antarane piranti jaringan (router, switch, lan liya-liyane). Nalika kinerja pangolahan IPS / FW siji ora cukup kanggo ngatasi lalu lintas puncak link jaringan, fungsi penyeimbang beban lalu lintas saka pelindung, "bundling" saka pirang-pirang lalu lintas link jaringan pangolahan kluster IPS / FW, bisa kanthi efektif nyuda tekanan pangolahan IPS / FW siji, ningkatake kinerja pangolahan sakabèhé kanggo nyukupi bandwidth sing dhuwur saka lingkungan panyebaran.

Mylinking™ "Network Tap Bypass Switch" nduwèni fungsi load balancing sing kuat, miturut tag VLAN frame, informasi MAC, informasi IP, nomer port, protokol, lan informasi liyané babagan distribusi load balancing Hash lalu lintas kanggo njamin saben IPS/FW nampa aliran data integritas Sesi.

5.5 Proteksi Traksi Aliran Peralatan Inline Multi-seri (Ganti Sambungan Serial dadi Sambungan Paralel)
Ing sawetara pranala utama (kayata outlet Internet, pranala ijol-ijolan area server) lokasi asring amarga kabutuhan fitur keamanan lan panyebaran pirang-pirang peralatan uji keamanan in-line (kayata firewall (FW), peralatan serangan anti-DDOS, WEB Application Firewall (WAF), Sistem Pencegahan Intrusi (IPS), lan liya-liyane), pirang-pirang peralatan deteksi keamanan bebarengan ing wektu sing padha ing seri ing pranala kanggo nambah pranala saka titik kegagalan siji, nyuda keandalan jaringan sakabèhé. Lan ing panyebaran peralatan keamanan online sing kasebut ing ndhuwur, upgrade peralatan, panggantos peralatan lan operasi liyane, bakal nyebabake jaringan kanggo gangguan layanan wektu sing suwe lan aksi pemotongan proyek sing luwih gedhe kanggo ngrampungake implementasine proyek kasebut kanthi sukses.

Kanthi nggunakake "Network Tap Bypass Switch" kanthi cara sing padha, mode penyebaran pirang-pirang piranti keamanan sing disambungake kanthi seri ing link sing padha bisa diganti saka "mode penggabungan fisik" dadi "mode penggabungan fisik, mode penggabungan logis". Link ing link saka titik kegagalan siji kanggo nambah keandalan link, dene "switch bypass" ing link aliran traksi permintaan, kanggo entuk aliran sing padha karo mode asli efek pangolahan sing aman.

Luwih saka siji piranti keamanan bebarengan karo diagram penyebaran inline:

pawarta9

Diagram Penyebaran Sakelar Bypass TAP Jaringan Mylinking™:

katrangan produk9

5.6 Adhedhasar Strategi Dinamis Perlindungan Deteksi Keamanan Traksi Lalu Lintas
"Network Tap Bypass Switch" Skenario aplikasi canggih liyane adhedhasar strategi dinamis aplikasi perlindungan deteksi keamanan traksi lalu lintas, penyebaran cara kaya sing dituduhake ing ngisor iki:

katrangan produk 8

Umpamane, piranti uji keamanan "Perlindungan lan deteksi serangan Anti-DDoS", liwat penyebaran front-end "Network Tap Bypass Switch" banjur piranti proteksi anti-DDOS banjur disambungake menyang "Network Tap Bypass Switch", ing "Traction protector" sing biasane nganti jumlah lalu lintas lengkap terusake kecepatan kawat bebarengan output flow mirror menyang "piranti proteksi serangan anti-DDOS", sawise dideteksi kanggo IP server (utawa segmen jaringan IP) sawise serangan, "piranti proteksi serangan anti-DDOS" bakal ngasilake aturan pencocokan aliran lalu lintas target lan ngirim menyang "Network Tap Bypass Switch" liwat antarmuka pangiriman kebijakan dinamis. "Network Tap Bypass Switch" bisa nganyari "dinamis traksi lalu lintas" sawise nampa aturan kebijakan dinamis "Rule pool" lan langsung "aturan tekan lalu lintas server serangan "traksi menyang peralatan "perlindungan lan deteksi serangan anti-DDoS" kanggo diproses, supaya efektif sawise aliran serangan banjur diinjeksi maneh menyang jaringan.

Skema aplikasi sing adhedhasar "Network Tap Bypass Switch" luwih gampang diimplementasikake tinimbang injeksi rute BGP tradisional utawa skema traksi lalu lintas liyane, lan lingkungane kurang gumantung marang jaringan lan keandalane luwih dhuwur.

"Network Tap Bypass Switch" nduweni ciri-ciri ing ngisor iki kanggo ndhukung perlindungan deteksi keamanan kebijakan dinamis:
1, "Network Tutul Bypass Switch" kanggo nyedhiyakake antarmuka WEBSERIVCE sing ora adhedhasar aturan, integrasi sing gampang karo piranti keamanan pihak katelu.
2, "BNetwork Tap Bypass Switch" adhedhasar chip ASIC murni perangkat keras sing nerusake paket kanthi kecepatan kawat nganti 10Gbps tanpa mblokir penerusan switch, lan "pustaka aturan dinamis traksi lalu lintas" preduli saka jumlahe.
3, "Network Tap Bypass Switch" fungsi BYPASS profesional bawaan, sanajan pelindung kasebut gagal, uga bisa langsung ngliwati link serial asli, ora mengaruhi link asli komunikasi normal.


  • Sadurunge:
  • Sabanjure:

  • Tulis pesenmu ing kene lan kirim menyang kita