Цена на едро Китай 16+2SFP Порт Пълен Gigabit Poe Switch Support Support Web Management
2*Байпас плюс 1*Монитор на модулен дизайн, 10/40/100GE връзки, Max 640Gbps
Що се отнася до конкурентните такси, ние вярваме, че ще търсите далеч и широко за всичко, което може да ни победи. Ще заявим с абсолютна сигурност, че за такива отлични при такива такси сме били най -ниските около цената на едро Китай 16+2SFP Порт Порт Пълен Gigabit Poe Switch Support Web Management, в момента се стремим напред към още по -голямо сътрудничество с клиентите в чужбина според взаимните печалби. Моля, изпитайте безплатно, за да се свържете с нас за повече специфики.
Що се отнася до конкурентните такси, ние вярваме, че ще търсите далеч и широко за всичко, което може да ни победи. Ще заявим с абсолютна сигурност, че за такива отлични при такива такси сме били най -ниските наоколоChina Poe Switch и Poe Switch управлявана цена, С духа на „кредит първо, развитие чрез иновации, искрено сътрудничество и съвместен растеж“, нашата компания се стреми да създаде блестящо бъдеще с вас, така че да се превърне в най -ценна платформа за износ на нашите стоки в Китай!
Преглед
MyLinking ™ Network Tap Bypass Switch е проучен и разработен, за да се използва за гъвкаво внедряване на различни видове оборудване за сигурност, като същевременно осигурява висока надеждност на мрежата.
Чрез разгръщане на MyLinking ™ Smart Bypass Switch Tap:
- Потребителите могат гъвкаво да инсталират/деинсталират оборудване/инструменти за сигурност и няма да повлияят и прекъсват текущата мрежа;
- MyLinking ™ Network Tap Bypass Switch с интелигентна функция за откриване на здравето към мониторинг в реално време на нормалното работно състояние на вградените устройства за сигурност. След като вградените устройства за сигурност работят изключение, функцията за защита автоматично ще заобиколи за поддържане на нормалната мрежова комуникация;
- Селективната технология за защита на трафика може да се използва за разгръщане на специфично оборудване за сигурност на почистването на трафика, технология за криптиране въз основа на одиторското оборудване. Ефективно осъществяват защитата на достъпа на вградения за специфичния тип трафик, разтоварвайки налягането в обработката на потока на вграденото устройство;
- Технологията за балансирана за натоварване на трафика може да се използва за клъстерирано внедряване на сигурни серийни вградени устройства за сигурност, за да се отговори на вградената сигурност в среди с висока лента.
Network Tap Bypass Switch Разширени функции и технологии
Режим на защита MyLinking ™ „Specflow“ и режим на защита „Fulllink“
MYLINKING ™ защита за бърз байпас
MyLinking ™ „Linksafeswitch“
MyLinking ™ „WebService“ динамична стратегия Препращане/издаване
MYLINKING ™ Интелигентно откриване на съобщения за сърдечен ритъм
MyLinking ™ Определящи съобщения за сърдечен ритъм (пакети за сърдечен ритъм)
MyLinking ™ балансиране на много връзки на товар
MyLinking ™ Интелигентно разпределение на трафика
MyLinking ™ динамично балансиране на натоварването
MYLINKING ™ Технология за дистанционно управление (HTTP/Web, Telnet/SSH, „EasyConfig/AdvanceConfig“ характеристика)
Ръководство за конфигуриране на байпас на байпас на мрежата
Байпасен модулСлот за защита на порта за защита:
Този слот може да бъде поставен в модул за байпас за защита с различен номер на скорост/порт. Сменяйки различни видове модули, той може да поддържа байпас защита на множество изисквания за връзки 10G/40G/100G.
Модул за мониторСлот за порт модул;
Този слот може да бъде поставен модулът за монитор с различни скорости/портове. Той може да поддържа множество връзки от 10G/40G/100G за внедряване на устройство за вграден сериен мониторинг чрез подмяна на различни модули.
Правила за избор на модул
Въз основа на различни разположени връзки и изисквания за внедряване на оборудване за мониторинг, можете гъвкаво да изберете различни конфигурации на модула, за да отговорите на вашата действителна заявка за среда; Моля, следвайте следните правила по време на вашия модул Избор:
1. Компонентите на шасито са задължителни и трябва да изберете компонентите на шасито, преди да изберете други модули. В същото време, моля, изберете различни методи за захранване (AC/DC) според вашите нужди.
2. Цялото устройство поддържа до 2 байпасни слота на модула и 1 слот за монитор на монитора; Не можете да изберете повече от броя на слотовете, които да конфигурирате. Въз основа на комбинацията от броя на слотовете и модела на модула, устройството може да поддържа до четири защити на връзки 10GE; или може да поддържа до четири 40GE връзки; Или може да поддържа до една 100GE връзка.
3. Модулът модел „BYP-MOD-L1CG“ може да бъде поставен само в Slot1, за да работи правилно.
4. Типът на модула „BYP-MOD-XXX“ може да бъде поставен само в слота за байпас на модула; Типът на модула „MON-MOD-XXX“ може да бъде вмъкнат само в слота за монитор на модула за нормална работа.
Модел на продукта | Функционални параметри |
Шаси (домакин) | |
ML-Bypass-M100 | 1U стандартен 19-инчов Rackmount; Максимална консумация на енергия 250W; модулен байпас протектор гостоприемник; 2 байпасни слотове за модул; 1 слот за монитор модул; AC и DC по избор; |
Байпасен модул | |
BYP-MOD-L2XG (LM/SM) | Поддържа серийна защита на двупосочна връзка 10GE, 4*10GE интерфейс, LC конектор; вграден оптичен приемо-предавател; Оптична връзка Единична/ Мултимодова опция, поддържа 10Gbase-SR/ LR; |
BYP-MOD-L2QXG (LM/SM) | Поддържа серийна защита от 2-посоки 40GE LINK, 4*40GE интерфейс, LC конектор; вграден оптичен приемо-предавател; Оптична връзка Единична/ Мултимодова опция, поддържа 40Gbase-SR4/ LR4; |
BYP-MOD-L1CG (LM/SM) | Поддържа серийна защита от 1 канал 100GE, 2*100GE интерфейс, LC конектор; вграден оптичен приемо-предавател; Optical Link Single Multimode Optional, поддържа 100Gbase-SR4/LR4; |
Модул за монитор | |
MON-MOD-L16XG | 16*10GE SFP+ модул за мониторинг на порта; няма оптичен модул за предаване; |
MON-MOD-L8XG | 8*10GE SFP+ модул за мониторинг на порта; няма оптичен модул за предаване; |
MON-MOD-L2CG | 2*100GE QSFP28 Модул за мониторинг на порта; няма оптичен модул за предаване; |
MON-MOD-L8QXG | 8* 40GE QSFP+ модул за мониторинг на порта; няма оптичен модул за предаване; |
Спецификации за превключване на байпас на мрежата
Модалност на продукта | ML-BYPASS-M100 Вграден мрежов превключвател за байпас | |
Тип интерфейс | MGT интерфейс | 1*10/10/1000Base-T адаптивен интерфейс за управление; Подкрепете отдалечено управление на HTTP/IP |
Слот за модул | 2*Слот за байпас модул ; 1*слот за монитор на модула ; | |
Връзки, поддържащи максимум | Поддръжка на устройството Максимум 4*10ge връзки или 4*40GE връзки или 1*100GE връзки | |
Мониторинг | Поддръжка на устройството Максимум 16*10GE мониторинг портове или 8*40GE мониторинг портове или 2*100GE мониторинг порта ; | |
Функция | Пълна способност за обработка на дуплекс | 640Gbps |
Въз основа на IP/протокол/порт пет каскада за каскада за трафик | Поддържано | |
Каскадна защита въз основа на пълен трафик | Поддържано | |
Множествено балансиране на натоварването | Поддържано | |
Функция за откриване на сърдечен пулс | Поддържано | |
Подкрепете независимостта на пакета Ethernet | Поддържано | |
Байпасен превключвател | Поддържано | |
Байпасен превключвател без светкавица | Поддържано | |
Конзола Mgt | Поддържано | |
IP/Web Mgt | Поддържано | |
SNMP V1/V2C MGT | Поддържано | |
Telnet/ssh mgt | Поддържано | |
Syslog протокол | Поддържано | |
Потребителско разрешение | Въз основа на разрешение за парола/AAA/TACACS+ | |
Електрически | Номинална захранващо напрежение | AC-220V/DC-48V 【По избор】 |
Номинална честота на мощността | 50Hz | |
Номинален входен ток | AC-3A / DC-10A | |
Номинална мощност | 100W | |
Околна среда | Работна температура | 0-50 ℃ |
Температура на съхранение | -20-70 ℃ | |
Работна влажност | 10%-95%, без кондензация | |
Конфигурация на потребителя | Конфигурация на конзолата | RS232 интерфейс, 115200,8, n, 1 |
Извън лентов MGT интерфейс | 1*10/10/1000m Ethernet интерфейс | |
Разрешение за парола | Поддържано | |
Височина на шасито | Пространство на шасито (u) | 1U 19 инча, 485 мм*44,5 мм*350 мм |
Приложението за превключване на байпас на мрежово докосване (както след това)
5.1 Рискът от оборудване за вградена сигурност (IPS / FW)
Следва типичен IPS (система за предотвратяване на проникване), режим на внедряване на FW (защитна стена), IPS / FW се разгръща като вградена мрежово оборудване (като рутери, превключватели и т.н.) между трафика чрез изпълнението на проверките за сигурност, в съответствие със съответната политика за сигурност, за да се определи освобождаването или блокирането на съответния трафик, за да се постигне ефектът от защитата на сигурността.
В същото време можем да наблюдаваме IPS (система за предотвратяване на проникване) / FW (защитна стена) като вградено внедряване на оборудването, обикновено разгърнато в ключовото местоположение на корпоративната мрежа за прилагане на вградената сигурност, надеждността на свързаните му устройства влияе пряко върху цялостната наличност на мрежата на предприятието. След като вградените устройства за сигурност се претоварват, срива, актуализации на софтуера, актуализации на политиките и т.н., цялата наличност на корпоративната мрежа ще бъде силно засегната. В този момент ние само чрез изрязването на мрежата, физическият байпас джъмпер може да направи мрежата да бъде възстановена, но сериозно се отразява на надеждността на мрежата. IPS (система за предотвратяване на проникване) / FW (защитна стена) и други вградени устройства от една страна подобряват внедряването на сигурността на корпоративната мрежа, от друга страна също намалява надеждността на корпоративните мрежи, увеличаването на риска от мрежата не е налично.
5.2 Защита на оборудването на серията вградени връзки
Mylinking™ ” Bypass Switch ” is deployed as inline between network devices (routers, switches, etc.), and the data flow between network devices no longer leads directly to IPS(Intrusion Prevention System) / FW(Firewall), ” Bypass Switch ” to IPS / FW, when the IPS / FW due to overload, crash, software updates, policy updates and other conditions of failure, the “Bypass Switch” through intelligent heartbeat message Функцията за откриване на навременното откриване и по този начин пропускайте дефектното устройство, без да прекъсва предпоставката на мрежата, бързото мрежово оборудване директно е свързано за защита на нормалната комуникационна мрежа; Когато възстановяването на IPS / FW отказ, но също така чрез интелигентно откриване на пакети за сърдечен ритъм на навременното откриване на функцията, оригиналната връзка за възстановяване на сигурността на проверките за сигурност на мрежата на предприятието.
MyLinking ™ „Bypass Switch“ има мощна интелигентна функция за откриване на съобщения за сърдечен пулс, потребителят може да персонализира интервала на сърдечния ритъм и максималния брой повторения, чрез персонализирано съобщение за сърдечен пулс на IPS / FW за здравни тестове, като изпращане Работете нормално чрез изпращане и получаване на съобщението за сърдечен ритъм.
5.3 Политически поток „Specflow“ Политически поток Вградена серия от серия от серии
Когато устройството за сигурност на сигурността трябва да се справи само със специфичния трафик в серийната защита на сигурността, чрез функцията за обработка на байпас на Network Tappass на MyLinking ™, чрез стратегията за скрининг на трафика, за да свържете устройството за сигурност, се отнася до „трафик се изпраща директно към мрежовата връзка, а„ загриженият раздел за движение “е притискане към вътрешното устройство за безопасност, за да извърши проверка на безопасността. Това не само ще поддържа нормалното прилагане на функцията за откриване на безопасност на устройството за безопасност, но и ще намали неефективния поток на оборудването за безопасност, за да се справи с налягането; В същото време „Bypass Bypass на Network Tap“ може да открие работното състояние на устройството за безопасност в реално време. Устройството за безопасност работи ненормално заобикаля трафика на данни директно, за да се избегне прекъсване на мрежовата услуга.
Байпасът на байпаса на MyLinking ™ Inline може да идентифицира трафика въз основа на идентификатора на заглавието на L2-L4 на слоя, като VLAN маркер, MAC адрес на източник / дестинация, IP адрес на източника, тип IP пакет, порт за протокол на транспортния слой, маркер за заглавие на протокола и т.н. Различни условия за съвпадение гъвкава комбинация могат да бъдат дефинирани гъвкаво, за да се дефинират специфичните типове трафик, които представляват интерес за определено устройство за сигурност и могат да бъдат широко използвани за внедряване на специални устройства за одит на сигурността (RDP, SSH, одит на базата данни и т.н.).
5.4 Защита на серията балансирана натоварване
MyLinking ™ „Network Tap Bypass Switch“ е внедрен като вграден между мрежовите устройства (рутери, превключватели и т.н.). Когато единичната ефективност на обработката на IPS / FW не е достатъчна, за да се справи с пиковия трафик на мрежовата връзка, функцията за балансиране на натоварването на трафика на протектора, „свързването“ на множество IPS / FW клъстер обработка на мрежата, свързваща трафика, за да може ефективно да намали налягането на IPS / FW обработка, да подобри цялостната обработка на работата, за да се постигне високата честота на претенцията за обработка на околната среда.
MyLinking ™ „Network Tap Bypass Switch“ има мощна функция за балансиране на натоварването, според рамката VLAN TAG, MAC информация, IP информация, номер на порта, протокол и друга информация за разпределението на балансирането на натоварването на хеш, за да се гарантира, че всеки IPS / FW е получил целостта на сесията на потока на данните.
5.5 Мултисерия Вградена защита на потока на потока (Промяна на серийната връзка към паралелна връзка)
In some key links (such as Internet outlets, server area exchange link) location is often due to the needs of security features and the deployment of multiple in-line security testing equipment (such as firewall(FW), anti-DDOS attack equipment, WEB Application Firewall(WAF), Intrusion Prevention System(IPS), etc.), multiple security detection equipment at the same time in series on the link to increase the link of a single point of failure, reducing the overall reliability of мрежата. И в гореспоменатото ориентиране на оборудването за сигурност, модернизацията на оборудването, подмяната на оборудването и други операции, ще доведе до прекъсване на мрежата за дълго време и по-големи действия за намаляване на проекта за завършване на успешното изпълнение на подобни проекти.
By deploying the “Network Tap Bypass Switch” in a unified manner, the deployment mode of multiple security devices connected in series on the same link can be changed from “physical concatenation mode” to “physical concatenation, logical concatenation mode” The link on the link of a single point of failure to improve the reliability of the link, while the “bypass switch” on the link flow on demand traction, to achieve the same flow with the original mode of safe processing effect.
Повече от едно устройство за сигурност едновременно с диаграмата за вграждане на разгръщане:
Диаграма за внедряване на байпас на MyLinking ™ Tap Tap Tap Tap:
5.6 Въз основа на динамичната стратегия за защита на защитата на сигурността на сцеплението на трафика
„Network Tap Bypass Switch“ Друг сценарий за усъвършенствани приложения се основава на динамичната стратегия на приложенията за защита на защитата на защитата на трафика, разгръщането на пътя, както е показано по -долу:
Take the “Anti-DDoS attack protection and detection” security testing equipment, for example, through the front-end deployment of “ Network Tap Bypass Switch ” and then anti-DDOS protection equipment and then connected to the “ Network Tap Bypass Switch “, in the usual ” Traction protector “to the full amount of traffic wire-speed forwarding at the same time the flow mirror output to the” anti-DDOS attack protection device “, once detected for a server IP (or IP network Сегмент) След атаката, „Устройството за защита на атаката срещу DDOS“ ще генерира правилата за съвпадение на целевия трафик и ще ги изпрати до „Bypass превключвател на Network Tap“ чрез интерфейса за доставка на динамична политика. „Превключвателят на байпас на мрежов кран“ може да актуализира „динамиката на трафика на трафик“, след като получи правилото за правила за правила за динамична политика „и веднага“ правилото за удари на трафика на атака „Трафик на трафика към„ Защита на анти-DDOS атака и откриване „оборудване за обработка“, за да бъде ефективен след атакуващия поток и след това повторно инжектиране в мрежата.
Схемата за приложения, базирана на „байпас на мрежовия байпас“, е по -лесна за изпълнение от традиционната схема за инжектиране на маршрута на BGP или друга схема за сцепление на трафика, а средата е по -малко зависима от мрежата и надеждността е по -висока.
„Network Tap Bypass Switch“ има следните характеристики, за да поддържа защита на динамичната политика за откриване на сигурност:
1, „Network Tap Bypass Switch“, за да предостави извън правилата въз основа на интерфейса на WebSerivce, лесна интеграция с устройства за сигурност на трети страни.
2, „BnetWork Tap Bypass Switch“ въз основа на хардуерния чист ASIC чип, пренасочващ до 10Gbps проводни пакети, без блокиране на пренасочване на превключвателя, и „Библиотека за динамични правила на трафика на трафика“, независимо от номера.
3, „Network Tap Bypass Switch“ Вграден професионален байпас функция, дори ако самият защитник не може да заобиколи и оригиналната серийна връзка незабавно, не влияе на първоначалната връзка на нормалната комуникация.