Mylinking™ Network Tap Bypass Switch ML-BYPASS-100
2*Bypass plus 1*Monitor Modular Design, 10/40/100GE Links, Max 640Gbps
Ringkesan
Mylinking™ Network Tap Bypass Switch diteliti lan dikembangake kanggo digunakake kanggo panyebaran fleksibel saka macem-macem jinis peralatan keamanan inline nalika nyedhiyakake linuwih jaringan sing dhuwur.
Kanthi nggunakake Mylinking™ Smart Bypass Switch Tap:
- Pangguna bisa nginstal / instal peralatan / piranti keamanan kanthi fleksibel lan ora bakal mengaruhi lan ngganggu jaringan saiki;
- Mylinking™ Network Tap Bypass Switch kanthi fungsi deteksi kesehatan sing cerdas kanggo ngawasi wektu nyata babagan kahanan kerja normal piranti keamanan inline. Sawise piranti keamanan inline dianggo pangecualian, fungsi pangayoman bakal kanthi otomatis lulus kanggo njaga komunikasi jaringan normal;
- Teknologi pangayoman lalu lintas selektif bisa digunakake kanggo masang peralatan keamanan reresik lalu lintas tartamtu, teknologi enkripsi adhedhasar peralatan audit. Èfèktif nindakake pangayoman akses inline kanggo jinis lalu lintas tartamtu, unloading meksa nangani aliran saka piranti inline;
- Teknologi Proteksi Lalu Lintas Load Balance bisa digunakake kanggo panyebaran klompok piranti keamanan inline serial sing aman kanggo nyukupi keamanan inline ing lingkungan bandwidth dhuwur.
Network Tap Bypass Switch Fitur Lanjutan & Teknologi
Mode Perlindhungan "SpecFlow" Mylinking™ lan Mode Perlindhungan "FullLink".
Mylinking™ Fast Bypass Switching Protection
Mylinking™ "LinkSafeSwitch"
Mylinking™ "WebService" Dynamic Strategy Forwarding/Masalah
Deteksi Pesen Detak Jantung Cerdas Mylinking™
Pesen Denyut Jantung Mylinking™ (Paket Detak Jantung)
Mylinking™ Multi-link Load Balancing
Distribusi Lalu Lintas Cerdas Mylinking™
Mylinking™ Dynamic Load Balancing
Teknologi Manajemen Jarak Jauh Mylinking™(HTTP/WEB, TELNET/SSH, Karakteristik “EasyConfig/AdvanceConfig”)
Network Tap Bypass Switch Pandhuan Konfigurasi Opsional
Modul BYPASSSlot Modul Port Proteksi:
Slot iki bisa dilebokake menyang modul port pangayoman BYPASS kanthi kacepetan / nomer port sing beda. Kanthi ngganti macem-macem jinis modul, bisa ndhukung pangayoman BYPASS sawetara syarat pranala 10G / 40G / 100G.
MONITOR ModulSlot Modul Port;
slot iki bisa dipasang modul MONITOR karo kacepetan beda / bandar. Bisa ndhukung macem-macem pranala 10G / 40G / 100G kanggo panyebaran piranti ngawasi serial inline kanthi ngganti modul sing beda.
Aturan Pemilihan Modul
Adhedhasar pranala sing disebarake lan syarat panyebaran peralatan ngawasi, sampeyan bisa kanthi fleksibel milih konfigurasi modul sing beda kanggo nyukupi panyuwunan lingkungan sing nyata; tindakake aturan ing ngisor iki nalika milih modul:
1. Komponen sasis wajib lan sampeyan kudu milih komponen sasis sadurunge milih modul liyane. Ing wektu sing padha, pilih macem-macem cara sumber daya (AC / DC) miturut kabutuhan sampeyan.
2. Kabeh piranti ndhukung nganti 2 slot modul BYPASS lan 1 slot modul MONITOR; sampeyan ora bisa milih luwih saka jumlah slot ngatur. Adhedhasar kombinasi saka jumlah slot lan model modul, piranti bisa ndhukung nganti papat pangayoman link 10GE; utawa bisa ndhukung nganti papat pranala 40GE; utawa bisa ndhukung nganti siji link 100GE.
3. Model modul "BYP-MOD-L1CG" mung bisa dilebokake menyang SLOT1 bisa mlaku.
4. Tipe modul "BYP-MOD-XXX" mung bisa dilebokake ing slot modul BYPASS; jinis modul "MON-MOD-XXX" mung bisa dilebokake menyang slot modul MONITOR kanggo operasi normal.
Model produk | Parameter fungsi |
Sasis (Host) | |
ML-BYPASS-M100 | 1U standar 19-inch rackmount; konsumsi daya maksimum 250W; host pelindung BYPASS modular; 2 slot modul BYPASS; 1 slot modul MONITOR; AC lan DC opsional; |
MODUL BYPASS | |
BYP-MOD-L2XG(LM/SM) | Ndhukung proteksi serial link 2-way 10GE, antarmuka 4 * 10GE, konektor LC; transceiver optik dibangun ing; link optik tunggal / multimode opsional, ndhukung 10GBASE-SR / LR; |
BYP-MOD-L2QXG(LM/SM) | Ndhukung proteksi serial link 2-way 40GE, antarmuka 4 * 40GE, konektor LC; transceiver optik dibangun ing; link optik tunggal/multimode opsional, mendukung 40GBASE-SR4/LR4; |
BYP-MOD-L1CG (LM/SM) | Ndhukung 1 saluran 100GE link proteksi serial, 2 * 100GE antarmuka, konektor LC; transceiver optik dibangun ing; link optik multimode tunggal opsional, mendukung 100GBASE-SR4/LR4; |
MODUL MONITORING | |
MON-MOD-L16XG | 16*10GE SFP + modul port ngawasi; ora modul transceiver optik; |
MON-MOD-L8XG | 8*10GE SFP + ngawasi modul port; ora modul transceiver optik; |
MON-MOD-L2CG | 2*100GE QSFP28 modul port ngawasi; ora modul transceiver optik; |
MON-MOD-L8QXG | 8*40GE QSFP + modul port pemantauan; ora modul transceiver optik; |
Spesifikasi Network TAP Bypass Switch
Modalitas produk | ML-BYPASS-M100 Inline Network Tap Bypass Switch | |
Jinis Antarmuka | Antarmuka MGT | 1*10/100/1000BASE-T Antarmuka manajemen adaptif; Mendukung manajemen HTTP/IP jarak jauh |
Slot modul | 2 * slot modul BYPASS ; 1 * slot modul MONITOR ; | |
Link ndhukung maksimum | Piranti ndhukung maksimum 4*10GE pranala utawa 4*40GE pranala utawa 1*100GE pranala | |
Ngawasi | Dhukungan piranti maksimal 16*10GE port ngawasi utawa 8*40GE ngawasi port utawa 2*100GE ngawasi port; | |
Fungsi | Kemampuan pangolahan duplex lengkap | 640Gbps |
Adhedhasar IP / protokol / port limang tuple khusus lalu lintas cascade nglindhungi | Didhukung | |
Proteksi kaskade adhedhasar lalu lintas lengkap | Didhukung | |
Multiple load balancing | Didhukung | |
Fungsi deteksi detak jantung khusus | Didhukung | |
Dhukungan kamardikan paket Ethernet | Didhukung | |
SWITCH BYPASS | Didhukung | |
BYPASS Ngalih tanpa lampu kilat | Didhukung | |
KONSOL MGT | Didhukung | |
IP/WEB MGT | Didhukung | |
SNMP V1/V2C MGT | Didhukung | |
TELNET/SSH MGT | Didhukung | |
Protokol SYSLOG | Didhukung | |
Wewenang pangguna | Adhedhasar wewenang sandhi/AAA/TACACS+ | |
listrik | Dirating voltase sumber | AC-220V/DC-48V【Opsional】 |
frekuensi daya dirating | 50HZ | |
Rated input saiki | AC-3A / DC-10A | |
Daya Rated | 100W | |
Lingkungan | Suhu Kerja | 0-50 ℃ |
Suhu panyimpenan | -20-70 ℃ | |
Kelembapan kerja | 10% -95%, Ora ana kondensasi | |
Konfigurasi pangguna | Konfigurasi konsol | Antarmuka RS232,115200,8,N,1 |
Metu saka antarmuka MGT band | 1*10/100/1000M antarmuka Ethernet | |
wewenang sandhi | Didhukung | |
Dhuwur sasis | Ruang sasis (U) | 1U 19 inci, 485mm * 44.5mm * 350mm |
Aplikasi Switch TAP Bypass Jaringan (kaya ing ngisor iki)
5.1 Resiko Peralatan Keamanan Inline (IPS / FW)
Ing ngisor iki khas IPS (Intrusion Prevention System), mode penyebaran FW (Firewall), IPS / FW disebarake minangka peralatan jaringan inline (kayata router, switch, lan sapiturute) antarane lalu lintas liwat implementasine mriksa keamanan, miturut kabijakan keamanan sing cocog kanggo nemtokake release utawa mblokir lalu lintas sing cocog, kanggo entuk efek pertahanan keamanan.
Ing wektu sing padha, kita bisa mirsani IPS (Intrusion Prevention System) / FW (Firewall) minangka penyebaran inline saka peralatan, biasane disebarake ing lokasi tombol jaringan perusahaan kanggo ngleksanakake keamanan inline, linuwih saka piranti sing disambungake langsung mengaruhi. kasedhiyan jaringan perusahaan sakabèhé. Sawise piranti keamanan inline kakehan, kacilakan, nganyari piranti lunak, nganyari kabijakan, lan sapiturute, kabeh kasedhiyan jaringan perusahaan bakal kena pengaruh banget. Ing jalur iki, kita mung liwat Cut jaringan, bypass jumper fisik bisa nggawe jaringan dibalèkaké, nanging akeh mengaruhi linuwih saka jaringan. IPS(Intrusion Prevention System) / FW(Firewall) lan piranti inline liyane ing tangan siji nambah penyebaran keamanan jaringan perusahaan, ing sisih liya uga nyuda linuwih jaringan perusahaan, nambah risiko jaringan ora kasedhiya.
5.2 Proteksi Peralatan Seri Link Inline
Mylinking™ " Bypass Switch " disebarake minangka inline ing antarane piranti jaringan (router, switch, lsp.), lan aliran data ing antarane piranti jaringan ora langsung langsung menyang IPS(Intrusion Prevention System) / FW(Firewall), " Bypass Switch " kanggo IPS / FW, nalika IPS / FW amarga kakehan, kacilakan, nganyari piranti lunak, nganyari privasi lan kahanan Gagal liyane, ing "Bypass Ngalih" liwat pesen deg-degan cerdas deteksi Fungsi panemuan pas wektune, lan kanthi mangkono skip piranti rusak, tanpa interrupting premis jaringan, peralatan jaringan cepet langsung disambungake kanggo nglindhungi jaringan komunikasi normal; nalika IPS / FW Recovery Gagal, nanging uga liwat Paket Detak jantung cerdas Deteksi deteksi pas wektune fungsi, link asli kanggo mulihake keamanan kir keamanan jaringan perusahaan.
Mylinking ™ "Bypass Switch" nduweni fungsi Deteksi Pesen Detak Jantung cerdas sing kuat, pangguna bisa ngatur interval deg-degan lan jumlah maksimal nyoba maneh, liwat pesen detak jantung khusus ing IPS / FW kanggo tes kesehatan, kayata ngirim pesen mriksa detak jantung. menyang port hulu / hilir IPS / FW, banjur tampa saka port hulu / hilir IPS / FW, lan ngadili apa IPS / FW bisa digunakake biasane kanthi ngirim lan nampa pesen deg-degan.
5.3 "SpecFlow" Aliran Kebijakan Inline Traction Series Protection
Nalika piranti jaringan keamanan mung kudu nangani lalu lintas tartamtu ing proteksi keamanan seri, liwat fungsi lalu lintas saben pangolahan Mylinking™ " Network Tap Bypass Switch ", liwat strategi screening lalu lintas kanggo nyambungake piranti keamanan " Prihatin "lalu lintas dikirim. bali langsung menyang link jaringan, lan "bagean lalu lintas ngangap" punika doyo tarik kanggo piranti safety in-line kanggo nindakake mriksa safety. Iki ora mung bakal njaga aplikasi normal fungsi deteksi safety saka piranti safety, nanging uga nyuda aliran ora efisien saka peralatan safety kanggo menehi hasil karo meksa; ing wektu sing padha, "Network Tap Bypass Switch" bisa ndeteksi kondisi kerja piranti safety ing wektu nyata. Piranti safety dianggo ora normal ngliwati lalu lintas data kanthi langsung supaya ora ngganggu layanan jaringan.
Mylinking™ Inline Traffic Bypass Tap bisa ngenali lalu lintas adhedhasar pengenal header lapisan L2-L4, kayata tag VLAN, alamat MAC sumber / tujuan, alamat IP sumber, jinis paket IP, port protokol lapisan transport, tag kunci header protokol, lan sateruse. Macem-macem kahanan sing cocog kombinasi fleksibel bisa ditetepake kanthi fleksibel kanggo nemtokake jinis lalu lintas tartamtu sing menarik kanggo piranti keamanan tartamtu lan bisa digunakake kanthi akeh kanggo panyebaran piranti audit keamanan khusus (RDP, SSH, audit database, lsp.) .
5.4 Muat imbang Series Protection
Mylinking™ "Network Tap Bypass Switch" disebarake minangka inline ing antarane piranti jaringan (router, switch, lsp.). Nalika kinerja pangolahan IPS / FW siji ora cukup kanggo ngatasi lalu lintas puncak link jaringan, Fungsi trafik load balancing saka protektor, "bundling" saka pirang-pirang IPS / FW cluster processingnetwork link traffic, kanthi efektif bisa nyuda IPS / FW siji. meksa Processing, nambah kinerja Processing sakabèhé kanggo ketemu bandwidth dhuwur saka Claim lingkungan penyebaran prajurit.
Mylinking ™ "Network Tap Bypass Switch" nduweni fungsi imbangan beban sing kuat, miturut tag VLAN pigura, informasi MAC, informasi IP, nomer port, protokol lan informasi liyane babagan distribusi lalu lintas imbangan beban Hash kanggo mesthekake yen saben IPS / FW nampa aliran data Session integritas.
5.5 Multi-seri Inline Equipment Flow Traction Protection (Ganti Sambungan Serial dadi Sambungan Paralel)
Ing sawetara pranala kunci (kayata outlet Internet, link ijol-ijolan area server) lokasi asring amarga kabutuhan fitur keamanan lan panyebaran sawetara peralatan testing keamanan in-line (kayata firewall(FW), peralatan serangan anti-DDOS, Firewall Aplikasi WEB (WAF), Sistem Nyegah Intrusi (IPS), lan sapiturute), peralatan deteksi keamanan kaping pirang-pirang bebarengan ing seri ing link kanggo nambah link saka siji titik Gagal, nyuda linuwih sakabèhé saka jaringan. Lan ing ndhuwur-kasebut keamanan peralatan on-line penyebaran prajurit, nginggilaken peralatan, panggantos peralatan lan operasi liyane, bakal nimbulaké jaringan kanggo gangguan layanan dangu lan tumindak Cut project luwih gedhe kanggo ngrampungake implementasine sukses proyek kuwi.
Kanthi nggunakake "Network Tap Bypass Switch" kanthi cara sing manunggal, mode penyebaran sawetara piranti keamanan sing disambungake kanthi seri ing link sing padha bisa diganti saka "mode concatenation fisik" dadi "concatenation fisik, mode concatenation logis" Link ing link saka titik siji Gagal kanggo nambah linuwih saka link, nalika "ngalih bypass" ing aliran link ing dikarepake doyo tarik, kanggo entuk aliran padha karo mode asli saka efek Processing aman.
Luwih saka siji piranti keamanan bebarengan karo diagram penyebaran inline:
Diagram Penyebaran Switch Bypass TAP Jaringan Mylinking™:
5.6 Adhedhasar Strategi Dinamis Traksi Lalu Lintas Deteksi Keamanan Perlindhungan
"Network Tap Bypass Switch" Skenario aplikasi canggih liyane adhedhasar strategi dinamis aplikasi deteksi keamanan traksi lalu lintas, panyebaran cara kaya ing ngisor iki:
Njupuk peralatan testing keamanan "Perlindhungan lan deteksi serangan Anti-DDoS", contone, liwat panyebaran ngarep "Network Tap Bypass Switch" banjur peralatan proteksi anti-DDOS banjur disambungake menyang "Network Tap Bypass Switch", ing biasanipun " Traction protector "kanggo jumlah kebak lalu lintas kabel-kacepetan nerusake ing wektu sing padha aliran pangilon output kanggo" anti-DDOS piranti pangayoman serangan ", sapisan dideteksi kanggo IP server (utawa segmen jaringan IP) sawise serang" piranti proteksi serangan anti-DDOS "bakal ngasilake aturan sing cocog karo aliran lalu lintas target lan dikirim menyang "Network Tap Bypass Switch" liwat antarmuka pangiriman kebijakan dinamis. "Network Tap Bypass Switch" bisa nganyari "traksi trafik dinamis" sawise nampa aturan kabijakan dinamis Aturan pool "lan langsung" aturan nyerang lalu lintas server serangan "traksi menyang" proteksi serangan lan deteksi anti-DDoS "peralatan kanggo pangolahan, dadi efektif sawise aliran serangan lan banjur maneh nyuntikaken menyang jaringan.
Skema aplikasi adhedhasar "Network Tap Bypass Switch" luwih gampang diimplementasikake tinimbang injeksi rute BGP tradisional utawa skema traksi lalu lintas liyane, lan lingkungan kurang gumantung ing jaringan lan linuwih luwih dhuwur.
"Network Tap Bypass Switch" nduweni karakteristik ing ngisor iki kanggo ndhukung proteksi deteksi keamanan kebijakan dinamis:
1, "Network Tap Bypass Switch" kanggo nyedhiyakake njaba aturan adhedhasar antarmuka WEBSERIVCE, integrasi gampang karo piranti keamanan pihak katelu.
2, "BNetwork Tap Bypass Ngalih" adhedhasar hardware murni ASIC chip nerusake nganti 10Gbps kabel-kacepetan paket tanpa Watesan ngalih nerusake, lan "traksi lalu lintas aturan perpustakaan dinamis" preduli saka nomer.
3, "Network Tap Bypass Switch" fungsi BYPASS profesional sing dibangun, sanajan pelindung kasebut gagal, uga bisa langsung ngliwati link serial asli, ora mengaruhi link asli komunikasi normal.