Công tắc bỏ qua mạng Mylinking™ ML-BYPASS-100

Thiết kế mô-đun 2*Bypass cộng với 1*Màn hình, Liên kết 10/40/100GE, Tối đa 640Gbps

Mô tả ngắn gọn:

Với sự phát triển nhanh chóng của Internet, mối đe dọa về an ninh thông tin mạng ngày càng trở nên nghiêm trọng hơn. Vì vậy, các ứng dụng bảo vệ an ninh thông tin đa dạng được sử dụng ngày càng rộng rãi. Cho dù đó là thiết bị kiểm soát truy cập truyền thống FW (Tường lửa) hay một loại phương tiện bảo vệ tiên tiến hơn như hệ thống ngăn chặn xâm nhập (IPS), nền tảng quản lý mối đe dọa hợp nhất (UTM), hệ thống chống tấn công từ chối dịch vụ (Anti-DDoS), Cổng chống mở rộng, Hệ thống nhận dạng và kiểm soát lưu lượng DPI hợp nhất và nhiều thiết bị/công cụ bảo mật được triển khai trong các nút khóa mạng nối tiếp nội tuyến, việc thực hiện chính sách bảo mật dữ liệu tương ứng để xác định và xử lý lưu lượng hợp pháp/bất hợp pháp. Tuy nhiên, đồng thời, mạng máy tính sẽ tạo ra độ trễ mạng lớn, mất gói tin hoặc thậm chí là gián đoạn mạng trong trường hợp chuyển đổi dự phòng, bảo trì, nâng cấp, thay thế thiết bị, v.v. trong môi trường ứng dụng mạng sản xuất có độ tin cậy cao, người dùng không thể chịu đựng được.


Chi tiết sản phẩm

Thẻ sản phẩm

Phát hiện nhịp tim

Tổng quan

Thiết bị chuyển mạch Mylinking™ Network Tap Bypass được nghiên cứu và phát triển để sử dụng cho việc triển khai linh hoạt nhiều loại thiết bị bảo mật nội tuyến khác nhau đồng thời vẫn đảm bảo độ tin cậy cao cho mạng.
Bằng cách triển khai Mylinking™ Smart Bypass Switch Tap:

  • Người dùng có thể linh hoạt cài đặt/gỡ bỏ các thiết bị/công cụ an ninh mà không ảnh hưởng, gián đoạn mạng hiện tại;
  • Công tắc Mylinking™ Network Tap Bypass với chức năng phát hiện tình trạng sức khỏe thông minh để theo dõi thời gian thực trạng thái hoạt động bình thường của các thiết bị bảo mật nội tuyến. Khi các thiết bị bảo mật nội tuyến hoạt động ngoại lệ, chức năng bảo vệ sẽ tự động bỏ qua để duy trì giao tiếp mạng bình thường;
  • Công nghệ bảo vệ giao thông có chọn lọc có thể được sử dụng để triển khai thiết bị bảo mật làm sạch giao thông cụ thể, công nghệ mã hóa dựa trên thiết bị kiểm toán. Thực hiện hiệu quả bảo vệ truy cập nội tuyến cho loại giao thông cụ thể, dỡ bỏ áp lực xử lý lưu lượng của thiết bị nội tuyến;
  • Công nghệ Bảo vệ lưu lượng cân bằng tải có thể được sử dụng để triển khai theo cụm các thiết bị bảo mật nội tuyến nối tiếp an toàn nhằm đáp ứng nhu cầu bảo mật nội tuyến trong môi trường băng thông cao.

mô tả sản phẩm2

Công tắc bỏ qua mạng Tap Tính năng và công nghệ nâng cao

Chế độ bảo vệ “SpecFlow” của Mylinking™ và chế độ bảo vệ “FullLink”
Bảo vệ chuyển mạch bỏ qua nhanh Mylinking™
Mylinking™ “LinkSafeSwitch”
Chuyển tiếp/Vấn đề Chiến lược động Mylinking™ “WebService”
Phát hiện tin nhắn nhịp tim thông minh Mylinking™
Tin nhắn nhịp tim có thể xác định Mylinking™ (Gói nhịp tim)
Cân bằng tải đa liên kết Mylinking™
Phân phối lưu lượng thông minh Mylinking™
Cân bằng tải động Mylinking™
Công nghệ quản lý từ xa Mylinking™ (HTTP/WEB, TELNET/SSH, Đặc điểm “EasyConfig/AdvanceConfig”)

Hướng dẫn cấu hình tùy chọn Network Tap Bypass Switch

Mô-đun BỎ QUAKhe cắm mô-đun cổng bảo vệ:
Khe cắm này có thể được chèn vào mô-đun cổng bảo vệ BYPASS với tốc độ/số cổng khác nhau. Bằng cách thay thế các loại mô-đun khác nhau, nó có thể hỗ trợ bảo vệ BYPASS cho nhiều yêu cầu liên kết 10G/40G/100G.

mô tả sản phẩm5

mô tả sản phẩm4

Mô-đun MONITORKhe cắm mô-đun cổng;
Khe cắm này có thể lắp mô-đun MONITOR với các tốc độ/cổng khác nhau. Nó có thể hỗ trợ nhiều liên kết 10G/40G/100G để triển khai thiết bị giám sát nối tiếp nội tuyến bằng cách thay thế các mô-đun khác nhau.

mô tả sản phẩm3

Quy tắc lựa chọn mô-đun
Dựa trên các liên kết triển khai khác nhau và yêu cầu triển khai thiết bị giám sát, bạn có thể linh hoạt lựa chọn các cấu hình mô-đun khác nhau để đáp ứng yêu cầu môi trường thực tế của mình; vui lòng tuân theo các quy tắc sau trong quá trình lựa chọn mô-đun:
1. Các thành phần khung máy là bắt buộc và bạn phải chọn các thành phần khung máy trước khi chọn bất kỳ mô-đun nào khác. Đồng thời, vui lòng chọn các phương pháp cung cấp điện khác nhau (AC/DC) theo nhu cầu của bạn.
2. Toàn bộ thiết bị hỗ trợ tối đa 2 khe cắm mô-đun BYPASS và 1 khe cắm mô-đun MONITOR; bạn không thể chọn nhiều hơn số khe cắm để cấu hình. Dựa trên sự kết hợp của số khe cắm và kiểu mô-đun, thiết bị có thể hỗ trợ tối đa bốn bảo vệ liên kết 10GE; hoặc có thể hỗ trợ tối đa bốn liên kết 40GE; hoặc có thể hỗ trợ tối đa một liên kết 100GE.
3. Mô-đun "BYP-MOD-L1CG" chỉ có thể được lắp vào SLOT1 để hoạt động bình thường.
4. Mô-đun loại "BYP-MOD-XXX" chỉ có thể được lắp vào khe cắm mô-đun BYPASS; mô-đun loại "MON-MOD-XXX" chỉ có thể được lắp vào khe cắm mô-đun MONITOR để hoạt động bình thường.

Mô hình sản phẩm

Tham số chức năng

Khung gầm (Máy chủ)

ML-BỎ QUA-M100 Giá đỡ tiêu chuẩn 1U 19 inch; công suất tiêu thụ tối đa 250W; máy chủ bảo vệ BYPASS dạng mô-đun; 2 khe cắm mô-đun BYPASS; 1 khe cắm mô-đun MONITOR; tùy chọn AC và DC;

MODULE BỎ QUA

BYP-MOD-L2XG(LM/SM) Hỗ trợ bảo vệ nối tiếp liên kết 10GE 2 chiều, giao diện 4*10GE, đầu nối LC; bộ thu phát quang tích hợp; liên kết quang đơn/đa chế độ tùy chọn, hỗ trợ 10GBASE-SR/ LR;
BYP-MOD-L2QXG(LM/SM) Hỗ trợ bảo vệ nối tiếp liên kết 2 chiều 40GE, giao diện 4*40GE, đầu nối LC; bộ thu phát quang tích hợp; liên kết quang đơn/đa chế độ tùy chọn, hỗ trợ 40GBASE-SR4/ LR4;
BYP-MOD-L1CG (LM/SM) Hỗ trợ bảo vệ nối tiếp liên kết 1 kênh 100GE, giao diện 2*100GE, đầu nối LC; bộ thu phát quang tích hợp; tùy chọn liên kết quang đơn đa chế độ, hỗ trợ 100GBASE-SR4/LR4;

MODULE GIÁM SÁT

MON-MOD-L16XG Mô-đun cổng giám sát 16*10GE SFP+; không có mô-đun thu phát quang;
MON-MOD-L8XG Mô-đun cổng giám sát 8*10GE SFP+; không có mô-đun thu phát quang;
MON-MOD-L2CG 2*Mô-đun cổng giám sát 100GE QSFP28; không có mô-đun thu phát quang;
MON-MOD-L8QXG Mô-đun cổng giám sát 8* 40GE QSFP+; không có mô-đun thu phát quang;

Thông số kỹ thuật của công tắc bỏ qua TAP mạng

Hình thức sản phẩm

Công tắc bỏ qua mạng ML-BYPASS-M100

Loại giao diện

Giao diện MGT

1*10/100/1000BASE-T Giao diện quản lý thích ứng; Hỗ trợ quản lý HTTP/IP từ xa

Khe cắm mô-đun

2*Khe cắm module BYPASS;1*Khe cắm module MONITOR;

Liên kết hỗ trợ tối đa

Thiết bị hỗ trợ tối đa 4*10GE links hoặc 4*40GE links hoặc 1*100GE links

Giám sát Thiết bị hỗ trợ tối đa 16 cổng giám sát 10GE hoặc 8 cổng giám sát 40GE hoặc 2 cổng giám sát 100GE;

Chức năng

Khả năng xử lý song công hoàn toàn

640Gbps

Dựa trên IP/giao thức/cổng năm lớp bảo vệ lưu lượng truy cập cụ thể

Được hỗ trợ

Bảo vệ theo tầng dựa trên lưu lượng truy cập đầy đủ

Được hỗ trợ

Cân bằng tải nhiều

Được hỗ trợ

Chức năng phát hiện nhịp tim tùy chỉnh

Được hỗ trợ

Hỗ trợ độc lập gói Ethernet

Được hỗ trợ

CÔNG TẮC BỎ QUA

Được hỗ trợ

Công tắc BYPASS không có đèn flash

Được hỗ trợ

CONSOLE MGT

Được hỗ trợ

Quản lý IP/WEB

Được hỗ trợ

SNMP V1/V2C MGT

Được hỗ trợ

Quản lý TELNET/SSH

Được hỗ trợ

Giao thức SYSLOG

Được hỗ trợ

Quyền hạn của người dùng

Dựa trên xác thực mật khẩu/AAA/TACACS+

Điện

Điện áp cung cấp định mức

AC-220V/DC-48V【Tùy chọn】

Tần số công suất định mức

50HZ

Dòng điện đầu vào định mức

AC-3A / DC-10A

Công suất định mức

100W

Môi trường

Nhiệt độ làm việc

0-50℃

Nhiệt độ lưu trữ

-20-70℃

Độ ẩm làm việc

10%-95%, Không ngưng tụ

Cấu hình người dùng

Cấu hình bảng điều khiển

Giao diện RS232, 115200, 8, N, 1

Giao diện MGT ngoài băng tần

1*Giao diện Ethernet 10/100/1000M

Xác thực mật khẩu

Được hỗ trợ

Chiều cao khung gầm

Không gian khung gầm (U)

1U 19 inch, 485mm*44.5mm*350mm

Ứng dụng chuyển mạch bỏ qua TAP mạng (như sau)

5.1 Rủi ro của thiết bị an ninh nội tuyến (IPS / FW)
Sau đây là chế độ triển khai IPS (Hệ thống phòng chống xâm nhập), FW (Tường lửa) điển hình, IPS/FW được triển khai như thiết bị mạng nội tuyến (như bộ định tuyến, bộ chuyển mạch, v.v.) giữa lưu lượng thông qua việc thực hiện kiểm tra bảo mật, theo chính sách bảo mật tương ứng để xác định việc phát hành hoặc chặn lưu lượng tương ứng, để đạt được hiệu quả phòng thủ an ninh.

tin tức4

Đồng thời, chúng ta có thể quan sát IPS (Hệ thống phòng chống xâm nhập) / FW (Tường lửa) như một triển khai nội tuyến của thiết bị, thường được triển khai tại vị trí quan trọng của mạng doanh nghiệp để thực hiện bảo mật nội tuyến, độ tin cậy của các thiết bị được kết nối của nó ảnh hưởng trực tiếp đến tính khả dụng của toàn bộ mạng doanh nghiệp. Một khi các thiết bị bảo mật nội tuyến quá tải, sập, cập nhật phần mềm, cập nhật chính sách, v.v., tính khả dụng của toàn bộ mạng doanh nghiệp sẽ bị ảnh hưởng rất lớn. Tại thời điểm này, chúng ta chỉ thông qua việc cắt mạng, jumper bỏ qua vật lý có thể khiến mạng được khôi phục, nhưng nó ảnh hưởng nghiêm trọng đến độ tin cậy của mạng. IPS (Hệ thống phòng chống xâm nhập) / FW (Tường lửa) và các thiết bị nội tuyến khác một mặt cải thiện việc triển khai bảo mật mạng doanh nghiệp, mặt khác cũng làm giảm độ tin cậy của mạng doanh nghiệp, làm tăng nguy cơ mạng không khả dụng.

5.2 Bảo vệ thiết bị nối tiếp Inline Link

Mô tả sản phẩm10

Mylinking™ "Bypass Switch" được triển khai theo dòng giữa các thiết bị mạng (bộ định tuyến, bộ chuyển mạch, v.v.) và luồng dữ liệu giữa các thiết bị mạng không còn dẫn trực tiếp đến IPS (Hệ thống ngăn chặn xâm nhập) / FW (Tường lửa), "Bypass Switch" đến IPS / FW, khi IPS / FW do quá tải, sự cố, cập nhật phần mềm, cập nhật chính sách và các điều kiện lỗi khác, "Bypass Switch" thông qua Chức năng phát hiện tin nhắn nhịp tim thông minh để phát hiện kịp thời và do đó bỏ qua thiết bị bị lỗi, mà không làm gián đoạn tiền đề của mạng, thiết bị mạng nhanh chóng được kết nối trực tiếp để bảo vệ mạng truyền thông bình thường; khi IPS / FW phục hồi lỗi, mà còn thông qua chức năng Phát hiện gói tin nhịp tim thông minh để phát hiện kịp thời chức năng, liên kết ban đầu để khôi phục lại tính bảo mật của các lần kiểm tra bảo mật mạng doanh nghiệp.

Mylinking™ "Bypass Switch" có chức năng Phát hiện tin nhắn nhịp tim thông minh mạnh mẽ, người dùng có thể tùy chỉnh khoảng thời gian nhịp tim và số lần thử lại tối đa, thông qua tin nhắn nhịp tim tùy chỉnh trên IPS / FW để kiểm tra tình trạng, chẳng hạn như gửi tin nhắn kiểm tra nhịp tim đến cổng thượng nguồn / hạ nguồn của IPS / FW, sau đó nhận từ cổng thượng nguồn / hạ nguồn của IPS / FW và đánh giá xem IPS / FW có hoạt động bình thường hay không bằng cách gửi và nhận tin nhắn nhịp tim.

5.3 Chính sách “SpecFlow” Dòng bảo vệ kéo thẳng hàng

Mô tả sản phẩm1

Khi thiết bị mạng an ninh chỉ cần xử lý lưu lượng cụ thể trong bảo vệ an ninh nối tiếp, thông qua chức năng xử lý lưu lượng theo từng lần xử lý của Mylinking™ "Network Tap Bypass Switch", thông qua chiến lược sàng lọc lưu lượng để kết nối lưu lượng "Có liên quan" của thiết bị an ninh được gửi trực tiếp trở lại liên kết mạng và "phần lưu lượng có liên quan" được kéo đến thiết bị an toàn trực tuyến để thực hiện kiểm tra an toàn. Điều này không chỉ duy trì ứng dụng bình thường của chức năng phát hiện an toàn của thiết bị an toàn mà còn giảm lưu lượng không hiệu quả của thiết bị an toàn để xử lý áp suất; đồng thời, "Network Tap Bypass Switch" có thể phát hiện tình trạng hoạt động của thiết bị an toàn theo thời gian thực. Thiết bị an toàn hoạt động bất thường bỏ qua lưu lượng dữ liệu trực tiếp để tránh gián đoạn dịch vụ mạng.

Mylinking™ Inline Traffic Bypass Tap có thể xác định lưu lượng dựa trên định danh tiêu đề lớp L2-L4, chẳng hạn như thẻ VLAN, địa chỉ MAC nguồn/đích, địa chỉ IP nguồn, loại gói IP, cổng giao thức lớp vận chuyển, thẻ khóa tiêu đề giao thức, v.v. Nhiều điều kiện kết hợp linh hoạt có thể được xác định một cách linh hoạt để xác định các loại lưu lượng cụ thể mà một thiết bị bảo mật cụ thể quan tâm và có thể được sử dụng rộng rãi để triển khai các thiết bị kiểm toán bảo mật đặc biệt (RDP, SSH, kiểm toán cơ sở dữ liệu, v.v.).

5.4 Bảo vệ chuỗi cân bằng tải

mô tả sản phẩm7
Mylinking™ "Network Tap Bypass Switch" được triển khai theo dạng nội tuyến giữa các thiết bị mạng (bộ định tuyến, bộ chuyển mạch, v.v.). Khi hiệu suất xử lý của một IPS / FW duy nhất không đủ để xử lý lưu lượng truy cập cao điểm của liên kết mạng, chức năng cân bằng tải lưu lượng truy cập của bộ bảo vệ, "gói" nhiều cụm IPS / FW xử lý lưu lượng truy cập liên kết mạng, có thể giảm hiệu quả áp lực xử lý của một IPS / FW duy nhất, cải thiện hiệu suất xử lý tổng thể để đáp ứng yêu cầu băng thông cao của môi trường triển khai.

Mylinking™ "Network Tap Bypass Switch" có chức năng cân bằng tải mạnh mẽ, theo thẻ VLAN khung, thông tin MAC, thông tin IP, số cổng, giao thức và các thông tin khác về phân phối cân bằng tải Hash của lưu lượng để đảm bảo rằng mỗi IPS/FW nhận được luồng dữ liệu toàn vẹn của phiên.

5.5 Bảo vệ lực kéo dòng thiết bị nội tuyến nhiều chuỗi (Thay đổi kết nối nối tiếp thành kết nối song song)
Trong một số liên kết chính (như ổ cắm Internet, liên kết trao đổi khu vực máy chủ) vị trí thường là do nhu cầu về các tính năng bảo mật và triển khai nhiều thiết bị kiểm tra bảo mật trực tuyến (như tường lửa (FW), thiết bị chống tấn công DDOS, Tường lửa ứng dụng WEB (WAF), Hệ thống phòng chống xâm nhập (IPS), v.v.), nhiều thiết bị phát hiện bảo mật cùng lúc theo chuỗi trên liên kết để tăng liên kết của một điểm lỗi duy nhất, làm giảm độ tin cậy tổng thể của mạng. Và trong việc triển khai thiết bị bảo mật trực tuyến nêu trên, nâng cấp thiết bị, thay thế thiết bị và các hoạt động khác, sẽ khiến mạng bị gián đoạn dịch vụ trong thời gian dài và hành động cắt giảm dự án lớn hơn để hoàn thành việc triển khai thành công các dự án như vậy.

Bằng cách triển khai "Network Tap Bypass Switch" theo cách thống nhất, chế độ triển khai nhiều thiết bị bảo mật được kết nối nối tiếp trên cùng một liên kết có thể được thay đổi từ "chế độ nối kết vật lý" thành "chế độ nối kết vật lý, nối kết logic". Liên kết trên liên kết của một điểm lỗi duy nhất để cải thiện độ tin cậy của liên kết, trong khi "công tắc bỏ qua" trên liên kết luồng theo lực kéo theo yêu cầu, để đạt được cùng một luồng với chế độ ban đầu có hiệu lực xử lý an toàn.

Nhiều hơn một thiết bị bảo mật cùng lúc như sơ đồ triển khai nội tuyến:

tin tức9

Sơ đồ triển khai công tắc bỏ qua TAP mạng Mylinking™:

Mô tả sản phẩm9

5.6 Dựa trên Chiến lược động của Bảo vệ phát hiện an ninh lực kéo giao thông
"Công tắc bỏ qua mạng" Một kịch bản ứng dụng nâng cao khác dựa trên chiến lược động của các ứng dụng bảo vệ phát hiện an ninh lực kéo giao thông, cách triển khai như minh họa bên dưới:

Mô tả sản phẩm8

Lấy thiết bị kiểm tra bảo mật "Bảo vệ và phát hiện tấn công chống DDoS", ví dụ, thông qua việc triển khai đầu cuối của "Network Tap Bypass Switch" và sau đó là thiết bị bảo vệ chống DDOS và sau đó được kết nối với "Network Tap Bypass Switch", trong "Traction Protector" thông thường để chuyển tiếp toàn bộ lưu lượng tốc độ dây cùng lúc với đầu ra gương luồng đến "thiết bị bảo vệ chống tấn công DDOS", sau khi phát hiện ra IP máy chủ (hoặc phân đoạn mạng IP) sau cuộc tấn công, "thiết bị bảo vệ chống tấn công DDOS" sẽ tạo ra các quy tắc khớp luồng lưu lượng mục tiêu và gửi chúng đến "Network Tap Bypass Switch" thông qua giao diện phân phối chính sách động. "Network Tap Bypass Switch" có thể cập nhật "động lực kéo lưu lượng" sau khi nhận được nhóm quy tắc chính sách động "và ngay lập tức" quy tắc đánh vào lưu lượng máy chủ tấn công "lực kéo đến thiết bị" bảo vệ và phát hiện tấn công chống DDoS "để xử lý, có hiệu lực sau khi luồng tấn công và sau đó được đưa trở lại mạng.

Sơ đồ ứng dụng dựa trên "Network Tap Bypass Switch" dễ triển khai hơn so với phương pháp tiêm tuyến BGP truyền thống hoặc sơ đồ kéo lưu lượng khác, môi trường ít phụ thuộc vào mạng và độ tin cậy cũng cao hơn.

"Network Tap Bypass Switch" có các đặc điểm sau để hỗ trợ bảo vệ phát hiện bảo mật chính sách động:
1, "Công tắc bỏ qua mạng" cung cấp các quy tắc bên ngoài dựa trên giao diện WEBSERIVCE, dễ dàng tích hợp với các thiết bị bảo mật của bên thứ ba.
2, "BNetwork Tap Bypass Switch" dựa trên chip ASIC thuần túy của phần cứng chuyển tiếp các gói tin tốc độ dây lên đến 10Gbps mà không chặn chuyển tiếp chuyển mạch và "thư viện quy tắc động về lực kéo lưu lượng" bất kể số lượng.
3, "Công tắc bỏ qua mạng" tích hợp chức năng BỎ QUA chuyên nghiệp, ngay cả khi bộ bảo vệ bị hỏng, cũng có thể bỏ qua liên kết nối tiếp ban đầu ngay lập tức, không ảnh hưởng đến liên kết ban đầu của giao tiếp bình thường.


  • Trước:
  • Kế tiếp:

  • Viết tin nhắn của bạn ở đây và gửi cho chúng tôi