OEM/ODM Kina-leverantör 1G/10G/25G/40G/100G Inline Bypass-tapp och aktiv nätverkstapp

2*Bypass plus 1*Monitor Modulär design, 10/40/100GE-länkar, max 640 Gbps

Kort beskrivning:

Hur fungerar Mylinking™ Network Bypass Tap när flera fysiska Inline Network Security Tools har misslyckats?

Ändrade driftsättningsläget för flera säkerhetsenheter på samma länk från "Fysiskt sammankopplingsläge" till "Fysiskt sammankopplings- och logiskt sammankopplingsläge" för att effektivt minska antalet fel på sammankopplingslänken och förbättra länkens tillförlitlighet.

Mylinking™ Network Tap Bypass Switch är utforskad och utvecklad för att användas för flexibel distribution av olika typer av seriell säkerhetsutrustning samtidigt som den ger hög nätverkstillförlitlighet.


Produktinformation

Produktetiketter

Vårt uppdrag är att betjäna våra användare och köpare med högsta kvalitet och konkurrenskraftiga bärbara digitala produkter för OEM/ODM China Supplier 1G/10G/25G/40G/100G Inline Bypass Tap och Active Network Tap. Vi är villiga att erbjuda dig de bästa strategierna inom beställningsmodellerna på ett professionellt sätt om du behöver. Samtidigt fortsätter vi att utveckla ny teknik och utveckla nya modeller för att hjälpa dig att leda detta företag framåt.
Vårt uppdrag är att betjäna våra användare och köpare med högkvalitativa och konkurrenskraftiga bärbara digitala produkter förAktivt tryck, Kina Koppar Kran, Ethernet-tapp, Inline-bypass-tappbrytare, nätverkskranVåra huvudmål är att erbjuda våra kunder över hela världen god kvalitet, konkurrenskraftiga priser, nöjda leveranser och utmärkta tjänster. Kundnöjdhet är vårt främsta mål. Vi välkomnar dig att besöka vårt showroom och kontor. Vi ser fram emot att etablera affärsrelationer med dig.

1- Översikter

Genom att använda Mylinking™ Smart Bypass Switch:

  • Användare kan flexibelt installera/avinstallera säkerhetsutrustning utan att påverka det aktuella nätverket eller avbryta det;
  • Mylinking™ Network Tap Bypass Switch med intelligent hälsodetektionsfunktion för realtidsövervakning av den seriella säkerhetsenhetens normala drifttillstånd. När den seriella säkerhetsenheten fungerar som ett undantag kommer skyddet automatiskt att förbikopplas för att upprätthålla normal nätverkskommunikation.
  • Selektiv trafikskyddsteknik kan användas för att distribuera specifik trafikrengöringsutrustning, krypteringsteknik baserad på revisionsutrustning. Effektivt utföra seriellt åtkomstskydd för den specifika trafiktypen, avlasta flödeshanteringstrycket från serieenheten;
  • Tekniken Load Balanced Traffic Protection kan användas för klustrad distribution av säkra seriella enheter för att möta behovet av seriell säkerhet i miljöer med hög bandbredd.

Med den snabba utvecklingen av internet blir hotet mot nätverksinformationssäkerhet allt allvarligare, så en mängd olika informationssäkerhetsskyddsapplikationer används i allt större utsträckning. Oavsett om det är traditionell åtkomstkontrollutrustning (brandvägg) eller en ny typ av mer avancerade skyddsmedel som intrångsskyddssystem (IPS), Unified Threat Management Platform (UTM), Anti-Denial Service Attack System (Anti-DDoS), Anti-Span Gateway, Unified DPI Traffic Identification and Control System och många säkerhetsenheter distribueras i serie i nätverkets nyckelnoder, och implementeringen av motsvarande datasäkerhetspolicy identifierar och hanterar laglig/illegal trafik. Samtidigt kommer dock datornätverket att generera stora nätverksfördröjningar eller till och med nätverksavbrott vid redundansövergång, underhåll, uppgradering, utbyte av utrustning och så vidare, i en mycket tillförlitlig produktionsmiljö för nätverksapplikationer, vilket användare inte kan stå ut med.

produktbeskrivning4

2- Avancerade funktioner och tekniker för nätverksavbrottsbypassbrytare

Mylinking™ ”SpecFlow”-skyddsläge och ”FullLink”-skyddslägesteknik
Mylinking™ Snabb Bypass-omkopplingsskyddsteknik
Mylinking™ “LinkSafeSwitch”-teknik
Mylinking™ “WebService” Dynamisk strategi för vidarebefordran/utfärdande av e-post
Mylinking™ Intelligent teknik för detektering av hjärtslagsmeddelanden
Mylinking™ Definerbara hjärtslagsmeddelanden Teknik
Mylinking™ Multi-link lastbalanseringsteknik
Mylinking™ Intelligent trafikdistributionsteknik
Mylinking™ dynamisk lastbalanseringsteknik
Mylinking™ fjärrstyrningsteknik (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig"-funktion)

3- Konfigurationsguide för nätverksavbrottsbrytare

GÅ FÖRBISkyddsportmodulplats:
Denna plats kan sättas in i en BYPASS-skyddsportmodul med olika hastigheter/portnummer. Genom att ersätta olika typer av moduler kan den stödja BYPASS-skydd för flera 10G/40G/100G-länkar.

produktbeskrivning5

produktbeskrivning6

ÖVERVAKAPortmodulplats;
Denna plats kan sättas in i MONITOR-portmodulen med olika hastigheter/portar. Den kan stödja driftsättning av flera seriella övervakningsenheter med 10G/40G/100G-länk genom att ersätta olika modeller.

produktbeskrivning7

Regler för modulval
Baserat på olika distribuerade länkar och krav för driftsättning av övervakningsutrustning kan du flexibelt välja olika modulkonfigurationer för att möta dina faktiska miljöbehov. Följ följande regler när du väljer:
1. Chassikomponenterna är obligatoriska och du måste välja chassikomponenterna innan du väljer några andra moduler. Samtidigt, vänligen välj olika strömförsörjningsmetoder (AC/DC) enligt dina behov.
2. Hela maskinen stöder upp till 2 BYPASS-modulplatser och 1 MONITOR-modulplats; du kan inte välja fler än antalet platser att konfigurera. Baserat på kombinationen av antalet platser och modulmodellen kan enheten stödja upp till fyra 10GE-länkskydd; eller den kan stödja upp till fyra 40GE-länkar; eller den kan stödja upp till en 100GE-länk.
3. Modulmodellen “BYP-MOD-L1CG” kan bara sättas in i SLOT1 för att fungera korrekt.
4. Modultypen ”BYP-MOD-XXX” kan endast sättas in i BYPASS-modulplatsen; modultypen ”MON-MOD-XXX” kan endast sättas in i MONITOR-modulplatsen för normal drift.

Produktmodell

Funktionsparametrar

Chassi (värd)

ML-BYPASS-M200 1U standard 19-tums rackmontering; maximal strömförbrukning 250 W; modulär BYPASS-skyddsvärd; 2 BYPASS-modulplatser; 1 MONITOR-modulplats; AC och DC som tillval;

BYPASS-MODUL

BYP-MOD-L2XG(LM/SM) Stöder 2-vägs 10GE-länks seriellt skydd, 4*10GE-gränssnitt, LC-kontakt; inbyggd optisk sändtagare; optisk länk single/multimode valfritt, stöder 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Stöder 2-vägs 40GE-länks seriellt skydd, 4*40GE-gränssnitt, LC-kontakt; inbyggd optisk sändtagare; optisk länk single-/multimode valfritt, stöder 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Stöder 1-kanals 100GE-länks seriellt skydd, 2*100GE-gränssnitt, LC-kontakt; inbyggd optisk sändtagare; optisk länk med enkel multimod som tillval, stöder 100GBASE-SR4/LR4;

MONITORMODUL

MÅN-MOD-L16XG 16*10GE SFP+ övervakningsportmodul; ingen optisk sändtagarmodul;
MÅN-MOD-L8XG 8*10GE SFP+ övervakningsportmodul; ingen optisk sändtagarmodul;
MÅN-MOD-L2CG 2*100GE QSFP28 övervakningsportmodul; ingen optisk sändtagarmodul;
MÅN-MOD-L8QXG 8* 40GE QSFP+ övervakningsportmodul; ingen optisk sändtagarmodul;

4- Specifikationer för nätverks-TAP-bypass-switch

Produktmodalitet

ML-BYPASS-M200 seriell bypassbrytare

Typ av gränssnitt

MGT-gränssnitt

1*10/100/1000BASE-T adaptivt hanteringsgränssnitt; Stöd för fjärrstyrd HTTP/IP-hantering

Modulplats

2* BYPASS-modulplats; 1* MONITOR-modulplats;

Länkar som stöder maximalt

Enheten stöder maximalt 4*10GE-länkar eller 4*40GE-länkar eller 1*100GE-länkar

Övervaka Enheten stöder maximalt 16*10GE övervakningsportar eller 8*40GE övervakningsportar eller 2*100GE övervakningsportar;

Fungera

Full duplex-bearbetningsförmåga

640 Gbps

Baserat på IP/protokoll/port fem tupelspecifika trafikkaskadskydd

Stöd

Kaskadskydd baserat på full trafik

Stöd

Flera lastbalanseringar

Stöd

Anpassad hjärtslagsdetekteringsfunktion

Stöd

Stödjer Ethernet-paketoberoende

Stöd

BYPASS-BRYTARE

Stöd

BYPASS-brytare utan blixt

Stöd

KONSOLLHANTERING

Stöd

IP/WEB-hantering

Stöd

SNMP V1/V2C-hantering

Stöd

TELNET/SSH-hantering

Stöd

SYSLOG-protokoll

Stöd

Användarbehörighet

Baserat på lösenordsautentisering/AAA/TACACS+

Elektrisk

Nominell matningsspänning

AC-220V/DC-48V 【Valfritt】

Nominell effektfrekvens

50Hz

Nominell ingångsström

AC-3A / DC-10A

Nominell effekt

100W

Miljö

Arbetstemperatur

0-50℃

Förvaringstemperatur

-20–70 ℃

Arbetsfuktighet

10%–95%, ingen kondens

Användarkonfiguration

Konsolkonfiguration

RS232-gränssnitt, 115200, 8, N, 1

Out-of-band MGT-gränssnitt

1*10/100/1000M Ethernet-gränssnitt

Lösenordsauktorisering

Stöd

Chassihöjd

Chassiutrymme (U)

1U 19 tum, 485 mm * 44,5 mm * 350 mm

5- Nätverks-TAP-bypass-switchapplikation (enligt följande)

Följande är ett typiskt IPS (Intrusion Prevention System) driftsättningsläge för FW (Firewall). IPS/FW distribueras i serie med nätverksutrustningen (routrar, switchar etc.) genom säkerhetskontroller. Enligt motsvarande säkerhetspolicy avgörs om motsvarande trafik ska släppas eller blockeras för att uppnå en säkerhetsförsvarseffekt.

nyheter9

Samtidigt kan vi observera IPS/FW som en seriell distribution av utrustning, vanligtvis placerad på nyckelplatser i företagsnätverket för att implementera seriell säkerhet. Tillförlitligheten hos de anslutna enheterna påverkar direkt företagets nätverks totala tillgänglighet. När seriella enheter överbelastas, kraschar, programuppdateringar, policyuppdateringar etc. inträffar, kommer hela företagets nätverks tillgänglighet att påverkas kraftigt. I det här fallet kan vi bara återställa nätverket genom att koppla bort nätverket och använda en fysisk bypass-jumper, vilket allvarligt påverkar nätverkets tillförlitlighet. IPS/FW och andra seriella enheter förbättrar å ena sidan säkerheten i företagsnätverket, men minskar å andra sidan också tillförlitligheten i företagsnätverket, vilket ökar risken för att nätverket inte är tillgängligt.

5.2 Skydd av utrustning i Inline Link-serien

produktbeskrivning16

Mylinking™ ”Bypass Switch” distribueras i serie mellan nätverksenheter (routrar, switchar etc.). Dataflödet mellan nätverksenheterna leder inte längre direkt till IPS/FW. ”Bypass Switch” går till IPS/FW. När IPS/FW uppstår på grund av överbelastning, krascher, programuppdateringar, policyuppdateringar och andra fel, kan ”Bypass Switch” upptäcka fel i tid genom intelligent pulsslagsmeddelandedetektering, vilket hoppar över felaktiga enheter utan att störa nätverkets förutsättningar. Nätverksutrustningen ansluts snabbt direkt för att skydda det normala kommunikationsnätverket. Vid fel på IPS/FW kan nätverksutrustningen återställas, utan att störa nätverkets förutsättningar. I tid kan nätverksutrustningen snabbt upptäckas och återställas via intelligenta pulsslagspaket, vilket i tid kan göras för att kontrollera den ursprungliga länken och återställa säkerheten i företagets nätverk.

Mylinking™ “Bypass Switch” har en kraftfull intelligent funktion för detektering av hjärtslagsmeddelanden. Användaren kan anpassa hjärtslagsintervallet och det maximala antalet försök genom ett anpassat hjärtslagsmeddelande på IPS/FW för hälsotestning, till exempel skicka hjärtslagskontrollmeddelandet till uppströms-/nedströmsporten på IPS/FW och sedan ta emot det från uppströms-/nedströmsporten på IPS/FW och bedöma om IPS/FW fungerar normalt genom att skicka och ta emot hjärtslagsmeddelandet.

5.3 ”SpecFlow”-policy för flödesskydd i linjedragning

produktbeskrivning1

När säkerhetsnätverksenheten endast behöver hantera den specifika trafiken i seriellt säkerhetsskydd, skickas trafiken per bearbetning via Mylinking™ "Bypass Switch" genom trafikscreeningsstrategin för att ansluta säkerhetsenhetens "berörda" trafik tillbaka direkt till nätverkslänken, och den "berörda trafiksektionen" dras till den inbyggda säkerhetsenheten för att utföra säkerhetskontroller. Detta kommer inte bara att upprätthålla den normala tillämpningen av säkerhetsenhetens säkerhetsdetekteringsfunktion, utan minskar också det ineffektiva flödet av säkerhetsutrustningen för att hantera trycket. Samtidigt kan "Bypass Switch" detektera säkerhetsenhetens arbetstillstånd i realtid. Säkerhetsenheten arbetar onormalt och kringgår datatrafiken direkt för att undvika avbrott i nätverkstjänsten.

Mylinking™ Traffic Bypass Protector kan identifiera trafik baserat på L2-L4-lagerhuvudidentifieraren, såsom VLAN-tagg, källa/destinations MAC-adress, källans IP-adress, IP-pakettyp, transportlagerprotokollport, protokollhuvudnyckeltagg och så vidare. En mängd olika matchningsvillkor kan definieras flexibelt för att definiera de specifika trafiktyper som är av intresse för en viss säkerhetsenhet och kan användas i stor utsträckning för distribution av speciella säkerhetsrevisionsenheter (RDP, SSH, databasrevision, etc.).

5.4 Lastbalanserat serieskydd

produktbeskrivning13

Mylinking™ "Bypass Switch" distribueras i serie mellan nätverksenheter (routrar, switchar, etc.). När en enda IPS/FW-bearbetningsprestanda inte räcker till för att hantera nätverkslänkens trafiktopp, kan skyddets funktion för trafikbelastningsbalansering, "bundling" av flera IPS/FW-kluster som bearbetar nätverkslänktrafik, effektivt minska bearbetningstrycket för enskilda IPS/FW och förbättra den totala bearbetningsprestandan för att möta den höga bandbredden i distributionsmiljön.

Mylinking™ “Bypass Switch” har en kraftfull lastbalanseringsfunktion som distribuerar lastbalanseringen av trafik baserat på VLAN-tagg, MAC-information, IP-information, portnummer, protokoll och annan information för att säkerställa att varje IPS/FW tar emot dataflöde och sessionsintegritet.

5.5 Flödesdragningsskydd för inline-utrustning i flera serier (ändra seriell anslutning till parallell anslutning)
I vissa viktiga länkar (som internetuttag, serverområdesutbyteslänkar) beror placeringen ofta på behovet av säkerhetsfunktioner och utplacering av flera inbyggda säkerhetstestutrustningar (såsom brandväggar, anti-DDOS-utrustning, webbapplikationsbrandväggar, intrångsskyddsutrustning etc.). Multipel säkerhetsdetekteringsutrustning i serie på länken ökar länkens potential för en enda felpunkt, vilket minskar nätverkets totala tillförlitlighet. Och i den ovan nämnda online-utplaceringen av säkerhetsutrustning, utrustningsuppgraderingar, utrustningsbyten och andra operationer kommer nätverket att avbrytas under långa tid och leda till större projektnedskärningar för att slutföra ett framgångsrikt genomförande av sådana projekt.

Genom att distribuera "Bypass Switch" på ett enhetligt sätt kan distribueringsläget för flera säkerhetsenheter som är seriekopplade på samma länk ändras från "fysiskt sammankopplingsläge" till "fysiskt sammankopplingsläge, logiskt sammankopplingsläge". Länken på länken med en enda felpunkt förbättrar länkens tillförlitlighet, medan "bypass switch" på länken flödesstyrning vid behov, för att uppnå samma flöde med det ursprungliga läget för säker bearbetningseffekt.

Mer än en säkerhetsenhet samtidigt i seriedistributionsdiagram:

nyheter9

Diagram för implementering av Mylinking™ Network TAP Bypass Switch:

produktbeskrivning15

5.6 Baserat på den dynamiska strategin för trafikspårningssäkerhetsdetekteringsskydd
”Bypass Switch” Ett annat avancerat tillämpningsscenario är baserat på den dynamiska strategin för säkerhetsdetektering av trafikledning, vars utplacering visas nedan:

produktbeskrivning14

Ta till exempel säkerhetstestutrustningen "Anti-DDoS-attackskydd och -detektering", genom frontend-distribution av "Bypass Switch" och sedan anti-DDoS-skyddsutrustning som sedan ansluts till "Bypass Switch". I det vanliga "Traction Protector" skickas hela trafikmängden med trådhastighet vidarebefordran samtidigt som flödesspegeln matas ut till "anti-DDoS-attackskyddsenheten". När en server-IP (eller IP-nätverkssegment) har upptäckts efter attacken genererar anti-DDoS-attackskyddsenheten matchningsregler för måltrafikflödet och skickar dem till "Bypass Switch" via det dynamiska policyleveransgränssnittet. "Bypass Switch" kan uppdatera "trafikdragningsdynamiken" efter att ha mottagit den dynamiska policyregelpoolen "och omedelbart" träffa attackserverns trafik "dragning till "anti-DDoS-attackskydds- och detekteringsutrustning" för bearbetning, för att vara effektiv efter attackflödet och sedan återinjiceras i nätverket.

Applikationsschemat baserat på "Bypass Switch" är enklare att implementera än traditionell BGP-ruttinjektion eller annat trafikdragningsschema, och miljön är mindre beroende av nätverket och tillförlitligheten är högre.

”Bypass Switch” har följande egenskaper för att stödja dynamisk policysäkerhetsdetektering:
1, ”Bypass Switch” för att tillhandahålla utanför reglerna baserat på WEBSERIVCE-gränssnitt, enkel integration med säkerhetsenheter från tredje part.
2, ”Bypass Switch” baserad på det hårdvarubaserade ASIC-chipet som vidarebefordrar paket med upp till 10 Gbps trådhastighet utan att blockera vidarebefordran av switchen, och ”dynamiskt regelbibliotek för trafikdragning” oavsett antal.
3, ”Bypass Switch” inbyggd professionell BYPASS-funktion, även om skyddet självt misslyckas, kan också kringgå den ursprungliga seriella länken omedelbart, påverkar inte den ursprungliga länken för normal kommunikation. Hög kvalitet först och främst, och Shopper Supreme är vår riktlinje för att erbjuda det bästa företaget till våra kunder. Numera hoppas vi vårt bästa för att vara en av de främsta exportörerna i vårt område för att tillfredsställa kundernas ytterligare behov av rabatterat pris för OEM/ODM China Supplier 1G/10G/25G/40G/100G Inline Bypass Tap och Active Network Tap. Vad sägs om att starta ditt goda företag med vårt företag? Vi är redo, välutbildade och nöjda med stolthet. Låt oss starta vårt nya företag med en ny våg.
Våra erbjudanden är Koppartapp,Inline-bypass-tappbrytare, Nätverkstryck,Aktivt tryck, Ethernet-tappVi levererar god kvalitet till oslagbart låga priser och bästa möjliga service. Välkommen att skicka dina prover och projektkrav till oss. Vi designar och producerar artiklarna enligt dina önskemål. Om du är intresserad av några av våra produkter och lösningar är du välkommen att kontakta oss direkt via post, fax, telefon eller internet. Vi finns här för att svara på dina frågor från måndag till lördag och ser fram emot att samarbeta med dig.


  • Tidigare:
  • Nästa:

  • Skriv ditt meddelande här och skicka det till oss