Mylinking ™ челтәрен таптап әйләнү әйләнеше ML-BYPASS-100

2 * Плюсны әйләндереп алыгыз 1 * Модульле дизайнга монитор, 10/40 / 100GE сылтамалар, Макс 640Гбит

Кыска тасвирлау:

Интернетның тиз үсеше белән челтәр мәгълүмати куркынычсызлыгы көннән-көн җитдиләшә.Шулай итеп, мәгълүмат куркынычсызлыгын саклау кушымталарының төрлелеге киң кулланыла.Традицион керү контроле җиһазларымы, FW (Firewall) яки интрузияне профилактикалау системасы (IPS), куркыныч янау белән идарә итү платформасы (UTM), анти-инкарь хезмәтенә каршы һөҗүм системасы (Anti-DDoS), Анти - киң шлюз, бердәм DPI юл хәрәкәтен ачыклау һәм контроль системасы, һәм күп куркынычсызлык җайланмалары / кораллары челтәр ачкыч төймәләренә урнаштырылган, хокукый / законсыз трафикны ачыклау һәм эшкәртү өчен тиешле мәгълүмат куркынычсызлыгы политикасын тормышка ашыру.Шул ук вакытта, компьютер челтәре зур челтәр тоткарлыгын, пакетны югалту яки хәтта челтәр өзелү китерәчәк, техник хезмәт күрсәтү, яңарту, җиһазларны алыштыру һ.б. торыгыз.


Продукциянең детальләре

Продукция тэглары

Гомуми күзәтү

Mylinking ™ Network Tap Bypass Switch тикшерелә һәм югары челтәр ышанычлылыгын тәэмин иткәндә, төрле куркынычсызлык җиһазларын сыгылмалы урнаштыру өчен кулланыла.
Mylinking ™ Smart Bypass Switch Tap:

  • Кулланучылар куркынычсызлык җиһазларын / коралларын сыгылмалы урнаштыра / бетерә ала һәм хәзерге челтәргә тәэсир итмәячәк;
  • Mylinking ™ челтәрен таптап әйләнеп узу Интеллектуаль сәламәтлекне ачыклау функциясе белән эчке куркынычсызлык җайланмаларының гадәти эш торышын реаль-мониторингка күчерегез.Куркынычсызлык җайланмалары гадәттән тыш эшләгәч, саклау функциясе гадәти челтәр элемтәсен саклап калу өчен автоматик рәвештә узачак.
  • Trafficл хәрәкәтен саклау технологиясен сайлап алу технологиясе, аудит җиһазлары нигезендә шифрлау технологиясе куллану өчен кулланылырга мөмкин.Конкрет трафик тибы өчен керү юлын саклауны эффектив рәвештә башкару, эчке җайланманың агым эшкәртү басымын бушату;
  • Йөкне балансланган юл хәрәкәтен саклау технологиясе югары серияле киңлектә куркынычсызлык куркынычсызлыгын тәэмин итү өчен куркынычсыз серияле куркынычсызлык җайланмаларын кластерлы урнаштыру өчен кулланылырга мөмкин.

продукт тасвирламасы2

Челтәр таптап әйләнеп узу Алга киткән үзенчәлекләр һәм технологияләр

Mylinking ™ “SpecFlow” саклау режимы һәм “FullLink” саклау режимы
Mylinking ™ Тиз әйләнүне күчүдән саклау
Mylinking ™ "LinkSafeSwitch"
Mylinking ™ "WebService" Динамик стратегияне алга җибәрү / чыгару
Mylinking ™ интеллектуаль йөрәк тибеше хәбәрен ачыклау
Mylinking ™ билгеләнгән йөрәк тибеше хәбәрләре (йөрәк тибеше пакетлары)
Mylinking ™ Күп сылтама Йөкләү балансы
Mylinking ™ интеллектуаль трафик тарату
Mylinking ™ динамик йөк балансы
Mylinking ™ дистанцион идарә итү технологиясе (HTTP / WEB, TELNET / SSH, "EasyConfig / AdvanceConfig" характеристикасы)

Челтәр таптап әйләнеп узу Күчергеч конфигурация кулланмасы

BYPASS модулеСаклау порт модуле уяты:
Бу уяны төрле тизлек / порт номеры белән BYPASS саклау порт модулына кертеп була.Төрле типтагы модульләрне алыштырып, ул 10G / 40G / 100G сылтамалар таләпләрен BYPASS саклауга ярдәм итә ала.

продукт тасвирламасы5

продукт тасвирламасы4

Монитор модулеПорт модуле;
Бу уяны төрле тизлек / портлар белән MONITOR модулына кертеп була.Төрле модульләрне алыштырып, серияле мониторинг җайланмасын урнаштыру өчен 10G / 40G / 100G берничә сылтама ярдәм итә ала.

продукт тасвирламасы3

Модуль сайлау кагыйдәләре
Төрле урнаштырылган сылтамаларга һәм мониторинг җиһазларын урнаштыру таләпләренә нигезләнеп, сез әйләнә-тирә мохит соравыгызны канәгатьләндерү өчен төрле модуль конфигурацияләрен сайлый аласыз.зинһар, модулны сайлау вакытында түбәндәге кагыйдәләрне үтәгез:
1. Шасси компонентлары мәҗбүри, һәм сез бүтән модульләрне сайлаганчы шасси компонентларын сайларга тиеш.Шул ук вакытта, зинһар өчен, сезнең ихтыяҗыгыз буенча төрле электр белән тәэмин итү ысулларын (AC / DC) сайлагыз.
2. Бөтен җайланма 2 BYPASS модуль уяты һәм 1 MONITOR модуль уяты ярдәм итә;конфигурацияләү өчен саннардан күбрәк сайлый алмыйсыз.Уеннар саны һәм модуль моделе комбинациясенә нигезләнеп, җайланма дүрт 10GE сылтама саклагычына ярдәм итә ала;яки ул дүрт 40GE кадәр сылтама бирә ала;яисә ул 100GE кадәр сылтама бирә ала.
3. "BYP-MOD-L1CG" модуль моделе дөрес эшләү өчен SLOT1 эченә кертелергә мөмкин.
4. "BYP-MOD-XXX" модул тибы бары тик BYPASS модул уясына кертелергә мөмкин;"MON-MOD-XXX" модул тибы гадәти эш өчен MONITOR модуль уясына гына кертелергә мөмкин.

Продукция моделе

Функция параметрлары

Шасси (алып баручы)

ML-BYPASS-M100 1U стандарт 19 дюймлы рекмаунт;максималь энергия куллану 250W;модульле BYPASS саклаучы;2 BYPASS модуль оялары;1 Монитор модуле;AC һәм DC өстәмә;

BYPASS MODULE

BYP-MOD-L2XG (LM / SM) 2 юллы 10GE сылтама сериясен саклый, 4 * 10GE интерфейсы, LC тоташтыручысы;урнаштырылган оптик тапшыргыч;оптик сылтама бер / мультимодлы факультатив, 10GBASE-SR / LR ярдәм итә;
BYP-MOD-L2QXG (LM / SM) 2 юллы 40GE сылтама сериясен саклый, 4 * 40GE интерфейсы, LC тоташтыручысы;урнаштырылган оптик тапшыргыч;оптик сылтама бер / мультимодлы факультатив, 40GBASE-SR4 / LR4 ярдәм итә;
BYP-MOD-L1CG (LM / SM) 1 канал 100GE сылтама сериясен саклый, 2 * 100GE интерфейсы, LC тоташтыручы;урнаштырылган оптик тапшыргыч;оптик сылтама бер мультимодлы факультатив, 100GBASE-SR4 / LR4 ярдәм итә;

Монитор моделе

MON-MOD-L16XG 16 * 10GE SFP + мониторинг порт модуле;оптик тапшыргыч модуль юк;
MON-MOD-L8XG 8 * 10GE SFP + мониторинг порт модуле;оптик тапшыргыч модуль юк;
MON-MOD-L2CG 2 * 100GE QSFP28 мониторинг порт модуле;оптик тапшыргыч модуль юк;
MON-MOD-L8QXG 8 * 40GE QSFP + мониторинг порт модуле;оптик тапшыргыч модуль юк;

Челтәр TAP әйләнешен күчерү спецификасы

Продукциянең модальлеге

ML-BYPASS-M100 Челтәр челтәрен таптап алыгыз

Интерфейс төре

MGT интерфейсы

1 * 10/100 / 1000BASE-T Адаптив идарә интерфейсы;Ерактагы HTTP / IP белән идарә итү

Модуль уяты

2 * BYPASS модул уяты ; 1 * MONITOR модуль уяты ;

Максималь сылтамалар

Devайланма максималь 4 * 10GE сылтамалар яки 4 * 40GE сылтамалар яки 1 * 100GE сылтамаларга ярдәм итә

Мониторинг Deviceайланма максималь 16 * 10GE мониторинг портына яки 8 * 40GE мониторинг портына яки 2 * 100GE мониторинг портына ярдәм итә ;

Функция

Тулы дуплекс эшкәртү сәләте

640 Гб / сек

IP / протокол / порт нигезендә биш тупле махсус трафик каскадын саклау

Ярдәм

Тулы хәрәкәт нигезендә каскадтан саклау

Ярдәм

Күп йөкләнеш балансы

Ярдәм

Йөрәк тибешен ачыклау функциясе

Ярдәм

Ethernet пакетының бәйсезлеген тәэмин итү

Ярдәм

BYPASS SWITCH

Ярдәм

BYPASS Флэшсыз күчә

Ярдәм

Консоль MGT

Ярдәм

IP / WEB MGT

Ярдәм

SNMP V1 / V2C MGT

Ярдәм

TELNET / SSH MGT

Ярдәм

SYSLOG протоколы

Ярдәм

Кулланучының рөхсәте

Серсүз рөхсәтенә нигезләнеп / AAA / TACACS +

Электр

Бәяләнгән көчәнеш

AC-220V / DC-48V 【Ихтимал】

Көч ешлыгы

50HZ

Керелгән ток

AC-3A / DC-10A

Бәяләнгән көч

100Вт

Әйләнә-тирә мохит

Эш температурасы

0-50 ℃

Саклау температурасы

-20-70 ℃

Эш дымы

10% -95%, Конденсация юк

Кулланучының конфигурациясе

Консоль конфигурациясе

RS232 интерфейсы, 115200,8, N, 1

MGT интерфейсыннан

1 * 10/100 / 1000M Этернет интерфейсы

Серсүз рөхсәте

Ярдәм

Шасси биеклеге

Шасси киңлеге (U)

1U 19 дюйм, 485 мм * 44,5 мм * 350 мм

Челтәр TAP әйләнешен күчерү кушымтасы (түбәндәгечә)

5.1 Эчке куркынычсызлык җиһазлары куркынычы (IPS / FW)
Түбәндә типик IPS (Интрузияне профилактикалау системасы), FW (Firewall) урнаштыру режимы, IPS / FW куркынычсызлык тикшерүләрен үткәрү аша трафик арасында челтәр җиһазлары (роутерлар, ачкычлар һ.б.) урнаштырылган. куркынычсызлык оборонасы эффектына ирешү өчен, тиешле трафикны чыгару яки блоклау өчен тиешле куркынычсызлык политикасы.

яңалыклар4

Шул ук вакытта, без IPS (Интрузияне профилактикалау системасы) / FW (Firewall) җиһазны урнаштыру рәвешендә күзәтә алабыз, гадәттә предпринимательство челтәренең төп урында урнашкан куркынычсызлыкны, тоташтырылган җайланмаларның ышанычлылыгын турыдан-туры тәэсир итә. гомуми предприятия челтәре.Куркынычсызлык җайланмалары артык йөкләнгәннән соң, ватылу, программа тәэминаты яңартулары, политик яңартулар һ.б.Бу вакытта без челтәрне кисү аша гына, физик әйләнәләр челтәрне торгызырга мөмкин, ләкин бу челтәрнең ышанычлылыгына җитди йогынты ясый.IPS (Интрузияне профилактикалау системасы) / FW (Firewall) һәм башка линия җайланмалары бер яктан предприятия челтәре куркынычсызлыгын урнаштыруны яхшырта, икенче яктан предприятия челтәрләренең ышанычлылыгын киметә, челтәр куркынычын арттыра.

5.2 Эчке сылтама җиһазларын саклау

продукт тасвирламасы10

Mylinking ™ "әйләнешне күчерү" челтәр җайланмалары (роутерлар, ачкычлар һ.б.) арасында урнаштырылган, һәм челтәр җайланмалары арасындагы мәгълүмат агымы турыдан-туры IPS (Интрузияне профилактикалау системасы) / FW (Firewall), "әйләнеп узу" га китерми. IPS / FW өчен, IPS / FW артык йөкләү, ватылу, программа тәэминаты яңартулары, политик яңартулар һәм башка уңышсызлык шартлары аркасында, йөрәк тибешенең акыллы хәбәрен ачыклау аша "әйләнеп узу" вакытында ачылу функциясе, һәм шулай итеп хаталы җайланманы калдыру, челтәр бүлмәсен өзмичә, гадәти элемтә челтәрен саклау өчен турыдан-туры тоташкан тиз челтәр җиһазлары;IPS / FW уңышсызлыгын торгызганда, шулай ук ​​акыллы йөрәк тибеше пакетлары аша функцияне вакытында ачыклау, предприятия челтәре куркынычсызлыгын торгызу өчен оригиналь сылтама.

Mylinking ™ "Bypass Switch" көчле йөрәк тибешен хәбәр итү функциясенә ия, кулланучы йөрәк тибешен интервалны һәм максималь санны көйли ала, йөрәк тибешен тикшерү өчен, IPS / FW'да йөрәк тибешен хәбәр итү кебек, йөрәк тибешен тикшерү хәбәрен җибәрү кебек. IPS / FW-ның югары / аскы портына, аннары IPS / FW-ның югары / аскы портыннан алыгыз, һәм йөрәк тибеше хәбәрен җибәреп һәм кабул итеп IPS / FW нормаль эшләвен тикшерегез.

5.3 "SpecFlow" политик агым сызыгы тарту сериясен саклау

продукт тасвирламасы1

Куркынычсызлык челтәре җайланмасы куркынычсызлык саклау сериясендә махсус трафик белән эш итергә тиеш булганда, Mylinking ™ "Network Tap Bypass Switch" трафикны эшкәртү функциясе аша, куркынычсызлык җайланмасын тоташтыру өчен трафикны тикшерү стратегиясе аша җибәрелә. турыдан-туры челтәр сылтамасына кире кайтыгыз, һәм "кызыклы трафик бүлеге" куркынычсызлык тикшерүләрен үткәрү өчен интернеттагы куркынычсызлык җайланмасына тартыла.Бу куркынычсызлык җайланмасының куркынычсызлыгын ачыклау функциясен нормаль куллануны саклап калмыйча, басым белән көрәшү өчен куркынычсызлык техникасының эффектив агымын киметәчәк.шул ук вакытта, "Челтәр таптап әйләнү әйләнеше" куркынычсызлык җайланмасының эш торышын реаль вакытта ачыклый ала.Куркынычсызлык җайланмасы челтәр хезмәтен бозмас өчен турыдан-туры мәгълүмат трафигын узып китә.

Mylinking ™ Inline Traffic Bypass Tap L2-L4 катлам баш идентификаторы нигезендә трафикны ачыклый ала, мәсәлән, VLAN теге, чыганак / юнәлеш MAC адресы, чыганак IP адресы, IP пакет төре, транспорт катламы протокол порты, протокол башы ачкычы, һәм һ.б.Төрле туры килүче шартларның сыгылмалы комбинациясе билгеле бер куркынычсызлык җайланмасы өчен кызыклы булган һәм махсус куркынычсызлык аудиты җайланмалары урнаштыру өчен киң кулланыла ала торган махсус трафик төрләрен билгеләү өчен сыгылмалы итеп билгеләнергә мөмкин (RDP, SSH, мәгълүмат базасы аудиты һ.б.) .

5.4 Баланслы серияләрне саклау

продукт тасвирламасы7
Mylinking ™ "Network Tap Bypass Switch" челтәр җайланмалары (роутерлар, ачкычлар һ.б.) арасында урнашкан.Бер IPS / FW эшкәртү эше челтәр сылтамасының иң югары трафигын җиңәр өчен җитмәгәндә, протекторның трафик йөкләнешен баланслау функциясе, берничә IPS / FW кластер эшкәртү челтәре трафигының "бәйләнеше" бер IPS / FWны эффектив киметә ала. эшкәртү басымы, урнаштыру мохитенең югары киңлек киңлеген канәгатьләндерү өчен гомуми эшкәртү күрсәткечләрен яхшырту.

Mylinking ™ "Network Tap Bypass Switch" көчле йөкләү баланслау функциясенә ия, VLAN рамкасы, MAC мәгълүматы, IP мәгълүматы, порт номеры, протокол һәм һәр IPS / FW тәэмин итү өчен трафикның Hash йөкләнешен баланслау бүленеше турындагы башка мәгълүмат. алынган мәгълүматлар агымы Сессиянең бөтенлеге.

5.5 Күп серияле җиһаз җиһазлары агымын саклауны саклау (Серияле тоташуны параллель тоташуга үзгәртү).
Кайбер төп сылтамаларда (мәсәлән, Интернет челтәрләре, сервер өлкәсе алмашу сылтамасы) урнашу еш кына куркынычсызлык функцияләренең ихтыяҗлары һәм берничә интернетта куркынычсызлык сынау җайланмалары урнаштыру белән бәйле (мәсәлән, саклагыч (FW), DDOS-га каршы һөҗүм җиһазлары,) WEB кушымтасы Firewall (WAF), керүне профилактикалау системасы (IPS) һ.б.Aboveгарыда телгә алынган куркынычсызлык җиһазларында он-лайн урнаштыру, җиһазларны яңарту, җиһазларны алыштыру һәм башка операцияләр челтәрне озак вакыт хезмәтнең өзелүенә китерәчәк һәм мондый проектларны уңышлы тормышка ашыру өчен зуррак проектны кыскарту.

"Челтәр таптап әйләнү әйләнешен" бердәм тәртиптә урнаштырып, бер үк сылтамада серияле тоташтырылган берничә куркынычсызлык җайланмасының урнаштыру режимы "физик конкатенация режимыннан" "физик конкатенация, логик конкатенация режимы" на үзгәртелергә мөмкин. сылтаманың ышанычлылыгын яхшырту өчен бер нокта ссылкасы, шул ук вакытта куркынычсыз эшкәртү эффектының оригиналь режимы белән бер үк агымга ирешү өчен, сорау тарту буенча сылтама агымындагы "әйләнеп узучы".

Бердән артык куркынычсызлык җайланмасы, урнаштыру схемасы белән бер үк вакытта:

яңалыклар9

Mylinking ™ челтәре TAP әйләнешен күчерү схемасы:

продукт тасвирламасы9

5.6 Traffл хәрәкәте куркынычсызлыгын ачыклау динамик стратегиясенә нигезләнеп
"Челтәр таптап әйләнеп узу" Тагын бер алдынгы кушымта сценариясе юл хәрәкәте куркынычсызлыгын ачыклау кушымталарының динамик стратегиясенә нигезләнгән, юлны түбәндә күрсәтелгәнчә урнаштыру:

продукт тасвирламасы8

"Анти-DDoS һөҗүмен саклау һәм ачыклау" куркынычсызлыгын тикшерү җиһазларын алыгыз, мәсәлән, "Челтәр таптап әйләнмә күчү" фронтовик урнаштыру аша, аннары DDOS-ны саклау җайланмалары, аннары "Челтәр таптап әйләнү күчү" белән тоташтырылган, гадәти "Тракцион саклаучысы" нда тулы күләмдә чыбык-тизлекне җибәрү, шул ук вакытта агым көзгесе "анти-DDOS һөҗүмен саклау җайланмасына", серверның IP (яки IP челтәр сегменты) өчен ачыкланганнан соң. һөҗүм, "анти-DDOS һөҗүмне саклау җайланмасы" максатчан хәрәкәт агымына туры килүче кагыйдәләр тудырачак һәм динамик политик тапшыру интерфейсы аша аларны "Челтәр таптап әйләнеп узу" га җибәрәчәк."Челтәр таптап әйләнеп узу" динамик политик кагыйдәләр кагыйдәләрен алганнан соң "трафик тарту динамикасын" яңарта ала һәм эшкәртү өчен "анти-DDoS һөҗүмен саклау һәм ачыклау" җайланмасына "һөҗүм серверы трафигына бәрелү" кагыйдәсен, һөҗүм агымыннан соң эффектив булырга, аннары челтәргә яңадан кертелергә.

"Челтәр таптап әйләнү күчү" нигезендә куллану схемасы традицион BGP маршрут инъекциясенә яки башка хәрәкәт тарту схемасына караганда җиңелрәк, һәм әйләнә-тирә челтәргә аз бәйле, ышанычлылыгы югарырак.

"Челтәр таптап әйләнү әйләнеше" динамик политик куркынычсызлыкны ачыклау өчен түбәндәге үзенчәлекләргә ия:
1, "Челтәр таптап әйләнү әйләнеше", WEBSERIVCE интерфейсы нигезендә, кагыйдәләрне читтә тәэмин итү, өченче як куркынычсызлык җайланмалары белән җиңел интеграция.
2.
3, "Челтәр таптап әйләнү әйләнеше" урнаштырылган профессиональ BYPASS функциясе, протектор үзе эшләмәсә дә, оригиналь серия сылтамасын шунда ук узып китә ала, гадәти аралашуның оригиналь бәйләнешенә тәэсир итми.


  • Алдагы:
  • Алга:

  • Хәбәрегезне монда языгыз һәм безгә җибәрегез

    Продукция категорияләре