Mylinking™ Активни мрежови байпасни TAP-ове с 10/40/100G байпасен модул

2*Байпас плюс 1*Монитор Модулен дизайн, 10/40/100GE връзки, макс. 640Gbps

Кратко описание:

С бързото развитие на интернет, заплахата за мрежовата информационна сигурност става все по-сериозна. Поради това, разнообразните приложения за защита на информацията се използват все по-широко. Независимо дали става въпрос за традиционно оборудване за контрол на достъпа FW (защитна стена) или за нов тип по-усъвършенствани средства за защита, като система за предотвратяване на прониквания (IPS), унифицирана платформа за управление на заплахи (UTM), система за борба с атаки срещу отказ на услуга (Anti-DDoS), Anti-span Gateway, унифицирана система за идентифициране и контрол на трафика DPI, и много други устройства/инструменти за сигурност са разположени в последователни мрежови ключови възли. Съответната политика за сигурност на данните се прилага за идентифициране и справяне с легален/нелегален трафик. В същото време обаче, компютърната мрежа ще генерира голямо мрежово забавяне, загуба на пакети или дори прекъсване на мрежата в случай на отказ, поддръжка, надстройка, подмяна на оборудване и т.н. в една високонадеждна производствена мрежова приложна среда, което потребителите не могат да понесат.


Детайли за продукта

Етикети на продукти

Нашият напредък зависи от усъвършенстваните продукти, фантастичните таланти и непрекъснато укрепващите се технологични сили за Mylinking™ Active Network Bypass TAP с 10/40/100G Bypass модул. За още запитвания, не се колебайте да се свържете с нас. Благодарим ви - вашата помощ непрекъснато ни вдъхновява.
Нашият напредък зависи от съвременните продукти, фантастичните таланти и непрекъснато укрепващите се технологични сили за...10/40/100G байпасен кран, Активно докосване, Байпасни кранове, Ethernet кран, мрежов кранОчакваме с нетърпение да се свържете с нас, независимо дали сте нов или редовен клиент. Надяваме се, че ще намерите това, което търсите тук. Ако не, моля, свържете се с нас незабавно. Гордеем се с първокласно обслужване и бърза реакция. Благодарим ви за покупката и подкрепата!

Общ преглед

Мрежовият байпасен превключвател Mylinking™ е проучен и разработен, за да се използва за гъвкаво разполагане на различни видове вградено оборудване за сигурност, като същевременно осигурява висока надеждност на мрежата.
Чрез внедряване на Mylinking™ Smart Bypass Switch Tap:

  • Потребителите могат гъвкаво да инсталират/деинсталират оборудване/инструменти за сигурност и това няма да повлияе и прекъсне текущата мрежа;
  • Mylinking™ мрежов байпасен превключвател с интелигентна функция за откриване на състояние за наблюдение в реално време на нормалното работно състояние на вградените устройства за сигурност. След като вградените устройства за сигурност работят изключение, функцията за защита автоматично ще се байпасира, за да се поддържа нормалната мрежова комуникация;
  • Технологията за селективна защита на трафика може да се използва за внедряване на специфично оборудване за сигурност за почистване на трафика, технология за криптиране, базирана на оборудване за одит. Ефективно осъществява вградена защита на достъпа за специфичния тип трафик, разтоварвайки налягането при обработка на потока на вграденото устройство;
  • Технологията за защита на трафика с балансирано натоварване може да се използва за клъстерно внедряване на защитени серийни вградени устройства за сигурност, за да се отговори на изискванията за вградена сигурност в среди с висока пропускателна способност.

описание на продукта2

Разширени функции и технологии за байпас на мрежовия кран

Mylinking™ Режим на защита „SpecFlow“ и режим на защита „FullLink“
Mylinking™ Fast Bypass защита от превключване
Mylinking™ „LinkSafeSwitch“
Mylinking™ „WebService“ Динамична стратегия за пренасочване/издаване
Mylinking™ Интелигентно разпознаване на съобщения за сърдечен ритъм
Mylinking™ Дефинираеми съобщения за сърдечен ритъм (пакети за сърдечен ритъм)
Mylinking™ Многоканално балансиране на натоварването
Mylinking™ Интелигентно разпределение на трафика
Mylinking™ Динамично балансиране на натоварването
Технология за дистанционно управление Mylinking™ (HTTP/WEB, TELNET/SSH, характеристики „EasyConfig/AdvanceConfig“)

Ръководство за допълнителна конфигурация на мрежовия байпасен превключвател

Байпасен модулСлот за модул на защитен порт:
Този слот може да бъде поставен в модул за BYPASS защита с различна скорост/номер на порт. Чрез замяна на различни видове модули, той може да поддържа BYPASS защита за множество 10G/40G/100G връзки.

описание на продукта5

описание на продукта4

Модул МОНИТОРСлот за порт модул;
В този слот може да се постави модул MONITOR с различни скорости/портове. Той може да поддържа множество връзки от 10G/40G/100G за внедряване на вградени серийни устройства за наблюдение чрез замяна на различни модули.

описание на продукта3

Правила за избор на модули
Въз основа на различните разположени връзки и изискванията за разполагане на оборудване за мониторинг, можете гъвкаво да избирате различни конфигурации на модули, за да отговаряте на вашите реални изисквания за среда; моля, следвайте следните правила при избора на модул:
1. Компонентите на шасито са задължителни и трябва да ги изберете, преди да изберете други модули. Същевременно, моля, изберете различни методи на захранване (AC/DC) според вашите нужди.
2. Цялото устройство поддържа до 2 слота за BYPASS модули и 1 слот за MONITOR модул; не можете да изберете повече от броя слотове за конфигуриране. В зависимост от комбинацията от броя слотове и модела на модула, устройството може да поддържа до четири защити на 10GE връзки; или може да поддържа до четири 40GE връзки; или може да поддържа до една 100GE връзка.
3. Модулът „BYP-MOD-L1CG“ може да се постави само в SLOT1, за да работи правилно.
4. Модул тип „BYP-MOD-XXX“ може да се постави само в слота за модул BYPASS; модул тип „MON-MOD-XXX“ може да се постави само в слота за модул MONITOR за нормална работа.

Модел на продукта

Параметри на функцията

Шаси (хост)

ML-BYPASS-M100 1U стандартен 19-инчов монтаж за шкаф; максимална консумация на енергия 250W; модулен BYPASS протектор; 2 слота за BYPASS модули; 1 слот за MONITOR модул; AC и DC опционално;

БАЙПАСЕН МОДУЛ

BYP-MOD-L2XG(LM/SM) Поддържа двупосочна 10GE серийна защита, 4*10GE интерфейс, LC конектор; вграден оптичен трансивър; оптична връзка едномодова/многомодова опция, поддържа 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Поддържа двупосочна 40GE серийна защита, 4*40GE интерфейс, LC конектор; вграден оптичен трансивър; оптична връзка едномодова/многомодова опция, поддържа 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Поддържа 1 канална 100GE серийна защита на връзката, 2*100GE интерфейс, LC конектор; вграден оптичен трансивър; оптична връзка с единичен многомодов режим (опция), поддържа 100GBASE-SR4/LR4;

МОНИТОРСКИ МОДУЛ

MON-MOD-L16XG 16*10GE SFP+ модул за мониторинг на портове; без оптичен приемо-предавателен модул;
MON-MOD-L8XG 8*10GE SFP+ модул за мониторинг на портове; без оптичен приемо-предавателен модул;
MON-MOD-L2CG 2*100GE QSFP28 модул за мониторинг на портове; без оптичен приемо-предавателен модул;
MON-MOD-L8QXG 8* 40GE QSFP+ модул за мониторинг на портове; без оптичен приемо-предавателен модул;

Спецификации на мрежовия TAP байпасен превключвател

Продуктова модалност

ML-BYPASS-M100 Вграден мрежов байпасен превключвател

Тип интерфейс

MGT интерфейс

1*10/100/1000BASE-T Адаптивен интерфейс за управление; Поддръжка на отдалечено HTTP/IP управление

Слот за модул

2*Слот за модул BYPASS; 1*Слот за модул MONITOR;

Връзки, поддържащи максимум

Устройството поддържа максимум 4*10GE връзки или 4*40GE връзки или 1*100GE връзки

Мониторинг Устройството поддържа максимум 16*10GE мониторингови порта или 8*40GE мониторингови порта или 2*100GE мониторингови порта;

Функция

Възможност за пълна дуплексна обработка

640Gbps

Базирана на каскадна защита на трафика, специфична за IP/протокол/порт, включваща пет кортежа

Поддържано

Каскадна защита, базирана на пълен трафик

Поддържано

Балансиране на множеството товари

Поддържано

Функция за персонализирано отчитане на сърдечен ритъм

Поддържано

Поддържа независимост от Ethernet пакети

Поддържано

БАЙПАСЕН ПРЕВКЛЮЧВАЧ

Поддържано

BYPASS превключвател без светкавица

Поддържано

УПРАВЛЕНИЕ НА КОНЗОЛИ

Поддържано

IP/Уеб управление

Поддържано

SNMP V1/V2C управление

Поддържано

TELNET/SSH управление

Поддържано

SYSLOG протокол

Поддържано

Авторизация на потребителя

Въз основа на оторизация с парола/AAA/TACACS+

Електрически

Номинално захранващо напрежение

AC-220V/DC-48V【По избор】

Номинална честота на захранването

50 Hz

Номинален входен ток

AC-3A / DC-10A

Номинална мощност

100W

Околна среда

Работна температура

0-50℃

Температура на съхранение

-20-70℃

Работна влажност

10%-95%, Без кондензация

Потребителска конфигурация

Конфигурация на конзолата

RS232 интерфейс, 115200, 8, N, 1

Извънобхватен MGT интерфейс

1*10/100/1000M Ethernet интерфейс

Авторизация с парола

Поддържано

Височина на шасито

Пространство на шасито (U)

1U 19 инча, 485 мм * 44,5 мм * 350 мм

Приложение за мрежов байпасен превключвател TAP (както следва)

5.1 Риск от вградено оборудване за сигурност (IPS / FW)
Следва типичен режим на внедряване на IPS (система за предотвратяване на прониквания) и FW (защитна стена). IPS/FW се разполагат като вградено мрежово оборудване (като рутери, комутатори и др.) между трафика чрез внедряване на проверки за сигурност. В съответствие със съответната политика за сигурност се определя дали да се освободи или блокира съответният трафик, за да се постигне ефект на защита.

новини4

В същото време, IPS (система за предотвратяване на прониквания) / FW (защитна стена) се използва като вградено оборудване, обикновено разположено на ключови места в корпоративната мрежа, за да се реализира вградена сигурност. Надеждността на свързаните устройства пряко влияе върху цялостната наличност на корпоративната мрежа. Претоварване, срив, актуализации на софтуера, актуализации на политиките и др. наличността на цялата корпоративна мрежа ще бъде силно засегната. В този случай, само чрез прекъсване на мрежата и физически байпас джъмпер, мрежата може да бъде възстановена, но това сериозно влияе на надеждността ѝ. IPS (система за предотвратяване на прониквания) / FW (защитна стена) и други вградени устройства, от една страна, подобряват внедряването на сигурността на корпоративната мрежа, а от друга страна намаляват надеждността на корпоративните мрежи, увеличавайки риска мрежата да не е налична.

5.2 Защита на оборудването от серията Inline Link

описание на продукта10

Mylinking™ „Bypass Switch“ се използва като вграден между мрежови устройства (рутери, комутатори и др.), като потокът от данни между мрежовите устройства вече не води директно към IPS (система за предотвратяване на прониквания) / FW (защитна стена). „Bypass Switch“ се пренасочва към IPS/FW. Когато IPS/FW се повреди поради претоварване, срив, актуализации на софтуера, актуализации на политиките и други условия, „Bypass Switch“ чрез интелигентна функция за откриване на съобщения за пулсация открива навременно и по този начин пропуска повредените устройства, без да прекъсва мрежовата предпоставка. Мрежовото оборудване се свързва бързо директно, за да защити нормалната комуникационна мрежа. Когато IPS/FW се повреди, но също така чрез интелигентно откриване на пакети за пулсация навреме, оригиналната връзка се възстановява за възстановяване на сигурността на корпоративната мрежа.

Mylinking™ „Bypass Switch“ има мощна интелигентна функция за разпознаване на съобщения за сърдечен ритъм. Потребителят може да персонализира интервала на сърдечен ритъм и максималния брой повторни опити чрез персонализирано съобщение за сърдечен ритъм на IPS/FW за тестване на състоянието, например изпращане на съобщение за проверка на сърдечния ритъм до порта нагоре/надолу по веригата на IPS/FW и след това получаване от порта нагоре/надолу по веригата на IPS/FW, като по този начин преценява дали IPS/FW работи нормално, като изпраща и получава съобщение за сърдечен ритъм.

5.3 Защита на серията за линейно сцепление на политиката „SpecFlow“

описание на продукта1

Когато мрежовото устройство за сигурност трябва да обработва само специфичен трафик в серийна защита, чрез функцията за обработка на трафика Mylinking™ „Network Tap Bypass Switch“ и стратегията за скрининг на трафика, свързана със защитното устройство, „съответният“ трафик се връща директно към мрежовата връзка и „съответната секция на трафика“ се свързва с вграденото защитно устройство за извършване на проверки за безопасност. Това не само ще поддържа нормалното приложение на функцията за откриване на безопасност на защитното устройство, но и ще намали неефективния поток на защитното оборудване за справяне с напрежението; в същото време „Network Tap Bypass Switch“ може да открие работното състояние на защитното устройство в реално време. При необичайна работа защитното устройство заобикаля директно трафика на данни, за да се избегне прекъсване на мрежовата услуга.

Mylinking™ Inline Traffic Bypass Tap може да идентифицира трафика въз основа на идентификатора на заглавката на L2-L4 слоя, като например VLAN таг, MAC адрес на източник/дестинация, IP адрес на източника, тип IP пакет, порт на протокола на транспортния слой, етикет на ключа на заглавката на протокола и т.н. Разнообразие от гъвкави комбинации от условия на съвпадение могат да бъдат дефинирани гъвкаво, за да се определят специфичните типове трафик, които представляват интерес за конкретно устройство за сигурност, и могат да бъдат широко използвани за внедряване на специални устройства за одит на сигурността (RDP, SSH, одит на бази данни и др.).

5.4 Серийна защита с балансирано натоварване

описание на продукта7
Mylinking™ „Network Tap Bypass Switch“ се разполага като вграден между мрежови устройства (рутери, комутатори и др.). Когато производителността на обработка на един IPS/FW не е достатъчна, за да се справи с пиковия трафик на мрежовата връзка, функцията за балансиране на натоварването на трафика на протектора, „обединяването“ на множество клъстери за обработка на IPS/FW и трафик на мрежовата връзка, може ефективно да намали натоварването от обработка на един IPS/FW и да подобри цялостната производителност на обработка, за да отговори на изискванията за висока пропускателна способност на средата за внедряване.

Mylinking™ „Network Tap Bypass Switch“ има мощна функция за балансиране на натоварването, която въз основа на VLAN тага на рамката, MAC информацията, IP информацията, номера на порта, протокола и друга информация за Hash балансира натоварването, разпределяйки трафика, за да гарантира целостта на сесията на получения от всеки IPS/FW поток от данни.

5.5 Защита от сцепление на многосерийно вградено оборудване (промяна на серийната връзка с паралелна връзка)
В някои ключови връзки (като интернет контакти, връзки за обмен на сървърни зони) местоположението често се дължи на нуждите от функции за сигурност и разполагането на множество вградени устройства за тестване на сигурността (като защитна стена (FW), оборудване против DDoS атаки, защитна стена за уеб приложения (WAF), система за предотвратяване на прониквания (IPS) и др.). Няколко устройства за откриване на сигурност, свързани едновременно последователно по връзката, увеличават вероятността от повреда на връзката и намаляват общата надеждност на мрежата. В гореспоменатите случаи, онлайн разполагането на оборудване за сигурност, надграждането на оборудването, подмяната на оборудване и други операции могат да доведат до продължително прекъсване на мрежата и по-големи прекъсвания на проекта, необходими за успешното му изпълнение.

Чрез унифицирано внедряване на „Network Tap Bypass Switch“, режимът на внедряване на множество устройства за сигурност, свързани последователно към една и съща връзка, може да се промени от „режим на физическо свързване“ на „режим на физическо свързване, логическо свързване“. Връзката на връзката от единична точка на повреда подобрява надеждността на връзката, докато „bypass switch“ на връзката осигурява сцепление по заявка, за да се постигне същият поток с оригиналния режим на безопасна обработка.

Повече от едно устройство за сигурност едновременно с диаграма за вградено внедряване:

новини9

Диаграма на разполагане на байпасния превключвател Mylinking™ Network TAP:

описание на продукта9

5.6 Въз основа на динамичната стратегия за защита от откриване и сцепление при движение
„Мрежов байпасен превключвател“ Друг усъвършенстван сценарий на приложение е базиран на динамичната стратегия на приложенията за защита от откриване и сцепление на трафика, като разгръщането е показано по-долу:

описание на продукта8

Вземете например оборудването за тестване на сигурността „Защита и откриване на DDoS атаки“. Чрез внедряването на front-end „Network Tap Bypass Switch“ и след това оборудване за защита срещу DDoS атаки, свързано към „Network Tap Bypass Switch“, в обичайния „Traction protector“ (защита за сцепление) пълният обем трафик, пренасочващ скоростта на кабела, едновременно с огледалния изход на потока към „устройството за защита срещу DDoS атаки“. След като бъде открит IP адрес на сървъра (или IP сегмент на мрежата) след атаката, устройството за защита срещу DDoS атаки ще генерира правила за съвпадение на целевия трафик и ще ги изпрати към „Network Tap Bypass Switch“ чрез интерфейса за динамично доставяне на политики. „Network Tap Bypass Switch“ може да актуализира „динамиката на сцеплението на трафика“ след получаване на динамичните правила за политики и незабавно да „ударя“ правилото за „сцеплението на трафика“ на атакуващия сървър към оборудването за защита и откриване на DDoS атаки за обработка, за да бъде ефективно след атаката и след това да се инжектира отново в мрежата.

Схемата на приложение, базирана на „Network Tap Bypass Switch“, е по-лесна за внедряване от традиционното BGP инжектиране на маршрути или друга схема за зареждане на трафик, а средата е по-малко зависима от мрежата и надеждността е по-висока.

„Network Tap Bypass Switch“ има следните характеристики за поддръжка на защита с динамично откриване на политики за сигурност:
1, „Мрежов байпасен превключвател“, който осигурява лесна интеграция с устройства за сигурност на трети страни, базирани на интерфейса WEBSERIVCE, извън правилата.
2, „BNetwork Tap Bypass Switch“, базиран на хардуерен чист ASIC чип, препращащ пакети със скорост до 10 Gbps без блокиране на пренасочването на комутатора, и „библиотека с динамични правила за сцепление на трафика“, независимо от броя.
3, „Network Tap Bypass Switch“ с вградена професионална функция BYPASS, дори ако самият протектор се повреди, може да заобиколи незабавно оригиналната серийна връзка, без да влияе на оригиналната връзка за нормална комуникация.


  • Предишно:
  • Следващо:

  • Напишете съобщението си тук и ни го изпратете