Mylinking™ નેટવર્ક ટેપ બાયપાસ સ્વિચ ML-BYPASS-200
2*બાયપાસ વત્તા 1*મોનિટર મોડ્યુલર ડિઝાઇન, 10/40/100GE લિંક્સ, મહત્તમ 640Gbps
૧-ઝાંખી
Mylinking™ સ્માર્ટ બાયપાસ સ્વિચનો ઉપયોગ કરીને:
- વપરાશકર્તાઓ સુરક્ષા સાધનોને લવચીક રીતે ઇન્સ્ટોલ/અનઇન્સ્ટોલ કરી શકે છે અને વર્તમાન નેટવર્કને અસર કરશે નહીં અને વિક્ષેપ પાડશે નહીં;
- Mylinking™ નેટવર્ક ટેપ બાયપાસ સ્વિચ, જે ઇન્ટેલિજન્ટ હેલ્થ ડિટેક્શન ફંક્શન સાથે સીરીયલ સિક્યુરિટી ડિવાઇસની સામાન્ય કાર્યકારી સ્થિતિનું રીઅલ-ટાઇમ મોનિટરિંગ કરે છે, એકવાર સીરીયલ સિક્યુરિટી ડિવાઇસ અપવાદ કાર્ય કરે છે, પછી સુરક્ષા સામાન્ય નેટવર્ક સંચાર જાળવવા માટે આપમેળે બાયપાસ થઈ જશે;
- પસંદગીયુક્ત ટ્રાફિક સુરક્ષા ટેકનોલોજીનો ઉપયોગ ચોક્કસ ટ્રાફિક સફાઈ સુરક્ષા સાધનો, ઓડિટ સાધનો પર આધારિત એન્ક્રિપ્શન ટેકનોલોજીનો ઉપયોગ કરવા માટે થઈ શકે છે. ચોક્કસ ટ્રાફિક પ્રકાર માટે સીરીયલ એક્સેસ પ્રોટેક્શનને અસરકારક રીતે હાથ ધરો, શ્રેણી ઉપકરણના ફ્લો હેન્ડલિંગ દબાણને અનલોડ કરો;
- ઉચ્ચ-બેન્ડવિડ્થ વાતાવરણમાં સીરીયલ સુરક્ષાની જરૂરિયાતને પૂર્ણ કરવા માટે સુરક્ષિત સીરીયલ ઉપકરણોના ક્લસ્ટર્ડ ડિપ્લોયમેન્ટ માટે લોડ બેલેન્સ્ડ ટ્રાફિક પ્રોટેક્શન ટેકનોલોજીનો ઉપયોગ કરી શકાય છે.
ઇન્ટરનેટના ઝડપી વિકાસ સાથે, નેટવર્ક માહિતી સુરક્ષાનો ખતરો વધુને વધુ ગંભીર બની રહ્યો છે, તેથી વિવિધ પ્રકારની માહિતી સુરક્ષા સુરક્ષા એપ્લિકેશનોનો ઉપયોગ વધુને વધુ વ્યાપકપણે થઈ રહ્યો છે. પછી ભલે તે પરંપરાગત એક્સેસ કંટ્રોલ ઇક્વિપમેન્ટ (ફાયરવોલ) હોય કે નવા પ્રકારના વધુ અદ્યતન સુરક્ષા માધ્યમો જેમ કે ઇન્ટ્રુઝન પ્રિવેન્શન સિસ્ટમ (IPS), યુનિફાઇડ થ્રેટ મેનેજમેન્ટ પ્લેટફોર્મ (UTM), એન્ટિ-ડિનાયલ સર્વિસ એટેક સિસ્ટમ (એન્ટિ-ડીડીઓએસ), એન્ટિ-સ્પાન ગેટવે, યુનિફાઇડ DPI ટ્રાફિક આઇડેન્ટિફિકેશન એન્ડ કંટ્રોલ સિસ્ટમ, અને ઘણા સુરક્ષા ઉપકરણો નેટવર્ક કી નોડ્સમાં શ્રેણીબદ્ધ રીતે તૈનાત કરવામાં આવે છે, કાનૂની / ગેરકાયદેસર ટ્રાફિકને ઓળખવા અને તેનો સામનો કરવા માટે અનુરૂપ ડેટા સુરક્ષા નીતિનો અમલ. તે જ સમયે, જો કે, અત્યંત વિશ્વસનીય ઉત્પાદન નેટવર્ક એપ્લિકેશન વાતાવરણમાં કમ્પ્યુટર નેટવર્ક નિષ્ફળતા, જાળવણી, અપગ્રેડ, સાધનો બદલવા વગેરેના કિસ્સામાં મોટો નેટવર્ક વિલંબ અથવા નેટવર્ક વિક્ષેપ પણ પેદા કરશે, વપરાશકર્તાઓ તેને સહન કરી શકતા નથી.
2-નેટવર્ક ટેપ બાયપાસ સ્વિચ અદ્યતન સુવિધાઓ અને તકનીકો
માયલિંકિંગ™ “સ્પેકફ્લો” પ્રોટેક્શન મોડ અને “ફુલલિંક” પ્રોટેક્શન મોડ ટેકનોલોજી
માયલિંકિંગ™ ફાસ્ટ બાયપાસ સ્વિચિંગ પ્રોટેક્શન ટેકનોલોજી
માયલિંકિંગ™ “લિંકસેફસ્વિચ” ટેકનોલોજી
માયલિંકિંગ™ “વેબસર્વિસ” ડાયનેમિક સ્ટ્રેટેજી ફોરવર્ડિંગ/ઇશ્યુ ટેકનોલોજી
માયલિંકિંગ™ બુદ્ધિશાળી હૃદયના ધબકારા સંદેશ શોધવાની ટેકનોલોજી
માયલિંકિંગ™ વ્યાખ્યાયિત હૃદયના ધબકારા સંદેશાઓ ટેકનોલોજી
માયલિંકિંગ™ મલ્ટી-લિંક લોડ બેલેન્સિંગ ટેકનોલોજી
માયલિંકિંગ™ ઇન્ટેલિજન્ટ ટ્રાફિક ડિસ્ટ્રિબ્યુશન ટેકનોલોજી
માયલિંકિંગ™ ડાયનેમિક લોડ બેલેન્સિંગ ટેકનોલોજી
Mylinking™ રિમોટ મેનેજમેન્ટ ટેકનોલોજી (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” લાક્ષણિકતા)
3-નેટવર્ક ટેપ બાયપાસ સ્વિચ ગોઠવણી માર્ગદર્શિકા
બાયપાસપ્રોટેક્શન પોર્ટ મોડ્યુલ સ્લોટ:
આ સ્લોટને BYPASS પ્રોટેક્શન પોર્ટ મોડ્યુલમાં અલગ અલગ સ્પીડ/પોર્ટ નંબર સાથે દાખલ કરી શકાય છે. વિવિધ પ્રકારના મોડ્યુલોને બદલીને, તે બહુવિધ 10G/40G/100G લિંક્સના BYPASS પ્રોટેક્શનને સપોર્ટ કરી શકે છે.
મોનિટરપોર્ટ મોડ્યુલ સ્લોટ;
આ સ્લોટને મોનિટર પોર્ટ મોડ્યુલમાં વિવિધ ગતિ/પોર્ટ સાથે દાખલ કરી શકાય છે. તે વિવિધ મોડેલોને બદલીને બહુવિધ 10G/40G/100G લિંક ઓનલાઈન સીરીયલ મોનિટરિંગ ડિવાઇસ ડિપ્લોયમેન્ટને સપોર્ટ કરી શકે છે.
મોડ્યુલ પસંદગીના નિયમો
વિવિધ ડિપ્લોય્ડ લિંક્સ અને મોનિટરિંગ સાધનો ડિપ્લોયમેન્ટ આવશ્યકતાઓના આધારે, તમે તમારી વાસ્તવિક પર્યાવરણ જરૂરિયાતોને પૂર્ણ કરવા માટે લવચીક રીતે વિવિધ મોડ્યુલ ગોઠવણીઓ પસંદ કરી શકો છો; પસંદ કરતી વખતે કૃપા કરીને નીચેના નિયમોનું પાલન કરો:
1. ચેસિસ ઘટકો ફરજિયાત છે અને તમારે અન્ય કોઈપણ મોડ્યુલ પસંદ કરતા પહેલા ચેસિસ ઘટકો પસંદ કરવા આવશ્યક છે. તે જ સમયે, કૃપા કરીને તમારી જરૂરિયાતો અનુસાર વિવિધ પાવર સપ્લાય પદ્ધતિઓ (AC/DC) પસંદ કરો.
2. આખું મશીન 2 BYPASS મોડ્યુલ સ્લોટ અને 1 MONITOR મોડ્યુલ સ્લોટને સપોર્ટ કરે છે; તમે ગોઠવવા માટે સ્લોટની સંખ્યા કરતાં વધુ પસંદ કરી શકતા નથી. સ્લોટની સંખ્યા અને મોડ્યુલ મોડેલના સંયોજનના આધારે, ઉપકરણ ચાર 10GE લિંક પ્રોટેક્શનને સપોર્ટ કરી શકે છે; અથવા તે ચાર 40GE લિંક્સને સપોર્ટ કરી શકે છે; અથવા તે એક 100GE લિંકને સપોર્ટ કરી શકે છે.
3. યોગ્ય રીતે કાર્ય કરવા માટે મોડ્યુલ મોડેલ "BYP-MOD-L1CG" ફક્ત SLOT1 માં દાખલ કરી શકાય છે.
4. મોડ્યુલ પ્રકાર "BYP-MOD-XXX" ફક્ત BYPASS મોડ્યુલ સ્લોટમાં જ દાખલ કરી શકાય છે; સામાન્ય કામગીરી માટે મોડ્યુલ પ્રકાર "MON-MOD-XXX" ફક્ત MONITOR મોડ્યુલ સ્લોટમાં દાખલ કરી શકાય છે.
ઉત્પાદન મોડેલ | કાર્ય પરિમાણો |
ચેસિસ(યજમાન) | |
ML-બાયપાસ-M200 | 1U સ્ટાન્ડર્ડ 19-ઇંચ રેકમાઉન્ટ; મહત્તમ પાવર વપરાશ 250W; મોડ્યુલર BYPASS પ્રોટેક્ટર હોસ્ટ; 2 BYPASS મોડ્યુલ સ્લોટ; 1 મોનિટર મોડ્યુલ સ્લોટ; AC અને DC વૈકલ્પિક; |
બાયપાસ મોડ્યુલ | |
BYP-MOD-L2XG((એલએમ/એસએમ) | 2-વે 10GE લિંક સીરીયલ પ્રોટેક્શન, 4*10GE ઇન્ટરફેસ, LC કનેક્ટરને સપોર્ટ કરે છે; બિલ્ટ-ઇન ઓપ્ટિકલ ટ્રાન્સસીવર; ઓપ્ટિકલ લિંક સિંગલ/મલ્ટીમોડ વૈકલ્પિક, 10GBASE-SR/LR ને સપોર્ટ કરે છે; |
BYP-MOD-L2QXG(LM/SM) | 2-વે 40GE લિંક સીરીયલ પ્રોટેક્શન, 4*40GE ઇન્ટરફેસ, LC કનેક્ટરને સપોર્ટ કરે છે; બિલ્ટ-ઇન ઓપ્ટિકલ ટ્રાન્સસીવર; ઓપ્ટિકલ લિંક સિંગલ/મલ્ટીમોડ વૈકલ્પિક, 40GBASE-SR4/LR4 ને સપોર્ટ કરે છે; |
BYP-MOD-L1CG (LM/SM) | 1 ચેનલ 100GE લિંક સીરીયલ પ્રોટેક્શન, 2*100GE ઇન્ટરફેસ, LC કનેક્ટરને સપોર્ટ કરે છે; બિલ્ટ-ઇન ઓપ્ટિકલ ટ્રાન્સસીવર; ઓપ્ટિકલ લિંક સિંગલ મલ્ટિમોડ વૈકલ્પિક, 100GBASE-SR4/LR4 ને સપોર્ટ કરે છે; |
મોનિટર મોડ્યુલ | |
MON-MOD-L16XG | 16*10GE SFP+ મોનિટરિંગ પોર્ટ મોડ્યુલ; કોઈ ઓપ્ટિકલ ટ્રાન્સસીવર મોડ્યુલ નથી; |
સોમ-મોડ-L8XG | 8*10GE SFP+ મોનિટરિંગ પોર્ટ મોડ્યુલ; કોઈ ઓપ્ટિકલ ટ્રાન્સસીવર મોડ્યુલ નથી; |
MON-MOD-L2CG | 2*100GE QSFP28 મોનિટરિંગ પોર્ટ મોડ્યુલ; કોઈ ઓપ્ટિકલ ટ્રાન્સસીવર મોડ્યુલ નથી; |
MON-MOD-L8QXG | 8* 40GE QSFP+ મોનિટરિંગ પોર્ટ મોડ્યુલ; કોઈ ઓપ્ટિકલ ટ્રાન્સસીવર મોડ્યુલ નથી; |
4-નેટવર્ક TAP બાયપાસ સ્વિચ સ્પષ્ટીકરણો
ઉત્પાદન પદ્ધતિ | ML-BYPASS-M200 સીરીયલ બાયપાસ સ્વિચ | |
ઇન્ટરફેસનો પ્રકાર | MGT ઇન્ટરફેસ | 1*10/100/1000BASE-T અનુકૂલનશીલ સંચાલન ઇન્ટરફેસ; દૂરસ્થ HTTP/IP સંચાલનને સપોર્ટ કરો |
મોડ્યુલ સ્લોટ | 2*બાયપાસ મોડ્યુલ સ્લોટ; 1*મોનિટર મોડ્યુલ સ્લોટ; | |
મહત્તમ સપોર્ટ કરતી લિંક્સ | ઉપકરણ મહત્તમ 4*10GE લિંક્સ અથવા 4*40GE લિંક્સ અથવા 1*100GE લિંક્સને સપોર્ટ કરે છે | |
મોનિટર કરો | ઉપકરણ મહત્તમ 16*10GE મોનિટરિંગ પોર્ટ અથવા 8*40GE મોનિટરિંગ પોર્ટ અથવા 2*100GE મોનિટરિંગ પોર્ટને સપોર્ટ કરે છે; | |
કાર્ય | સંપૂર્ણ ડુપ્લેક્સ પ્રક્રિયા ક્ષમતા | ૬૪૦ જીબીપીએસ |
IP/પ્રોટોકોલ/પોર્ટ પાંચ ટ્યુપલ ચોક્કસ ટ્રાફિક કાસ્કેડ રક્ષણ પર આધારિત | સપોર્ટ | |
સંપૂર્ણ ટ્રાફિકના આધારે કેસ્કેડ સુરક્ષા | સપોર્ટ | |
બહુવિધ લોડ બેલેન્સિંગ | સપોર્ટ | |
કસ્ટમ હૃદયના ધબકારા શોધવાનું કાર્ય | સપોર્ટ | |
ઇથરનેટ પેકેજ સ્વતંત્રતાને સપોર્ટ કરો | સપોર્ટ | |
બાયપાસ સ્વીચ | સપોર્ટ | |
ફ્લેશ વગર બાયપાસ સ્વિચ | સપોર્ટ | |
કન્સોલ એમજીટી | સપોર્ટ | |
આઈપી/વેબ એમજીટી | સપોર્ટ | |
SNMP V1/V2C MGT | સપોર્ટ | |
ટેલનેટ/એસએસએચ એમજીટી | સપોર્ટ | |
SYSLOG પ્રોટોકોલ | સપોર્ટ | |
વપરાશકર્તા અધિકૃતતા | પાસવર્ડ અધિકૃતતા/AAA/TACACS+ પર આધારિત | |
ઇલેક્ટ્રિકલ | રેટેડ સપ્લાય વોલ્ટેજ | AC-220V/DC-48V【વૈકલ્પિક】 |
રેટેડ પાવર ફ્રીક્વન્સી | ૫૦ હર્ટ્ઝ | |
રેટેડ ઇનપુટ કરંટ | એસી-૩એ / ડીસી-૧૦એ | |
રેટેડ પાવર | ૧૦૦ વોટ | |
પર્યાવરણ | કાર્યકારી તાપમાન | ૦-૫૦℃ |
સંગ્રહ તાપમાન | -20-70℃ | |
કાર્યકારી ભેજ | ૧૦%-૯૫%, કોઈ ઘનીકરણ નહીં | |
વપરાશકર્તા ગોઠવણી | કન્સોલ ગોઠવણી | RS232 ઇન્ટરફેસ, 115200,8, N,1 |
આઉટ ઓફ બેન્ડ MGT ઇન્ટરફેસ | ૧*૧૦/૧૦૦/૧૦૦૦M ઇથરનેટ ઇન્ટરફેસ | |
પાસવર્ડ અધિકૃતતા | સપોર્ટ | |
ચેસિસ ઊંચાઈ | ચેસિસ સ્પેસ (U) | 1U 19 ઇંચ, 485mm*44.5mm*350mm |
5-નેટવર્ક ટેપ બાયપાસ સ્વિચ એપ્લિકેશન (નીચે મુજબ)
નીચે મુજબ એક લાક્ષણિક IPS (ઘુસણખોરી નિવારણ પ્રણાલી), FW (ફાયરવોલ) ડિપ્લોયમેન્ટ મોડ છે, IPS / FW ને સુરક્ષા તપાસના અમલીકરણ દ્વારા ટ્રાફિક વચ્ચે નેટવર્ક સાધનો (રાઉટર્સ, સ્વીચો, વગેરે) માં શ્રેણીબદ્ધ રીતે તૈનાત કરવામાં આવે છે, અનુરૂપ સુરક્ષા નીતિ અનુસાર, પ્રકાશન નક્કી કરવા અથવા અનુરૂપ ટ્રાફિકને અવરોધિત કરવા માટે, સુરક્ષા સંરક્ષણની અસર પ્રાપ્ત કરવા માટે.
તે જ સમયે, આપણે IPS/FW ને સાધનોના સીરીયલ ડિપ્લોયમેન્ટ તરીકે અવલોકન કરી શકીએ છીએ, જે સામાન્ય રીતે સીરીયલ સિક્યુરિટી લાગુ કરવા માટે એન્ટરપ્રાઇઝ નેટવર્કના મુખ્ય સ્થાન પર તૈનાત કરવામાં આવે છે, તેના કનેક્ટેડ ડિવાઇસની વિશ્વસનીયતા સીધી એકંદર એન્ટરપ્રાઇઝ નેટવર્ક ઉપલબ્ધતાને અસર કરે છે. એકવાર સીરીયલ ડિવાઇસ ઓવરલોડ, ક્રેશ, સોફ્ટવેર અપડેટ્સ, પોલિસી અપડેટ્સ, વગેરે થઈ જાય, તો સમગ્ર એન્ટરપ્રાઇઝ નેટવર્ક ઉપલબ્ધતા પર ખૂબ અસર પડશે. આ બિંદુએ, આપણે ફક્ત નેટવર્ક કટ, ફિઝિકલ બાયપાસ જમ્પર દ્વારા નેટવર્કને પુનઃસ્થાપિત કરી શકીએ છીએ, જે નેટવર્કની વિશ્વસનીયતાને ગંભીર અસર કરે છે. IPS/FW અને અન્ય સીરીયલ ડિવાઇસ એક તરફ એન્ટરપ્રાઇઝ નેટવર્ક સુરક્ષાની ડિપ્લોયમેન્ટમાં સુધારો કરે છે, તો બીજી તરફ એન્ટરપ્રાઇઝ નેટવર્કની વિશ્વસનીયતા પણ ઘટાડે છે, જેના કારણે નેટવર્ક ઉપલબ્ધ ન હોવાનું જોખમ વધે છે.
૫.૨ ઇનલાઇન લિંક શ્રેણી સાધનો સુરક્ષા
Mylinking™ "બાયપાસ સ્વિચ" નેટવર્ક ઉપકરણો (રાઉટર્સ, સ્વિચ, વગેરે) વચ્ચે શ્રેણીમાં ગોઠવાયેલ છે, અને નેટવર્ક ઉપકરણો વચ્ચેનો ડેટા પ્રવાહ હવે સીધા IPS / FW તરફ દોરી જતો નથી, "બાયપાસ સ્વિચ" IPS / FW તરફ દોરી જાય છે, જ્યારે ઓવરલોડ, ક્રેશ, સોફ્ટવેર અપડેટ્સ, પોલિસી અપડેટ્સ અને નિષ્ફળતાની અન્ય પરિસ્થિતિઓને કારણે IPS / FW થાય છે, ત્યારે "બાયપાસ સ્વિચ" બુદ્ધિશાળી હાર્ટબીટ સંદેશ શોધ કાર્ય દ્વારા સમયસર શોધ, અને આમ ખામીયુક્ત ઉપકરણને છોડી દો, નેટવર્કના પૂર્વાધિકારમાં વિક્ષેપ પાડ્યા વિના, ઝડપી નેટવર્ક સાધનો સીધા સામાન્ય સંચાર નેટવર્કને સુરક્ષિત કરવા માટે જોડાયેલા છે; જ્યારે IPS / FW નિષ્ફળતા પુનઃપ્રાપ્તિ, પણ બુદ્ધિશાળી હાર્ટબીટ પેકેટ દ્વારા કાર્યની સમયસર શોધ શોધ, એન્ટરપ્રાઇઝ નેટવર્ક સુરક્ષા તપાસની સુરક્ષા પુનઃસ્થાપિત કરવા માટે મૂળ લિંક.
Mylinking™ "બાયપાસ સ્વિચ" માં એક શક્તિશાળી બુદ્ધિશાળી હૃદયના ધબકારા સંદેશ શોધ કાર્ય છે, વપરાશકર્તા આરોગ્ય પરીક્ષણ માટે IPS / FW પર કસ્ટમ હૃદયના ધબકારા સંદેશ દ્વારા હૃદયના ધબકારા અંતરાલ અને મહત્તમ સંખ્યામાં ફરીથી પ્રયાસો કસ્ટમાઇઝ કરી શકે છે, જેમ કે હૃદયના ધબકારા તપાસ સંદેશ IPS / FW ના અપસ્ટ્રીમ / ડાઉનસ્ટ્રીમ પોર્ટ પર મોકલવો, અને પછી IPS / FW ના અપસ્ટ્રીમ / ડાઉનસ્ટ્રીમ પોર્ટ પરથી પ્રાપ્ત કરવો, અને હૃદયના ધબકારા સંદેશ મોકલીને અને પ્રાપ્ત કરીને IPS / FW સામાન્ય રીતે કાર્ય કરી રહ્યું છે કે નહીં તે નક્કી કરવું.
૫.૩ “સ્પેકફ્લો” પોલિસી ફ્લો ઇનલાઇન ટ્રેક્શન સિરીઝ પ્રોટેક્શન
જ્યારે સુરક્ષા નેટવર્ક ઉપકરણને ફક્ત શ્રેણી સુરક્ષા સુરક્ષામાં ચોક્કસ ટ્રાફિકનો સામનો કરવાની જરૂર હોય છે, ત્યારે Mylinking™ "બાયપાસ સ્વિચ" ટ્રાફિક પ્રતિ-પ્રોસેસિંગ ફંક્શન દ્વારા, સુરક્ષા ઉપકરણ "સંબંધિત" ને કનેક્ટ કરવા માટે ટ્રાફિક સ્ક્રીનીંગ વ્યૂહરચના દ્વારા ટ્રાફિકને સીધા નેટવર્ક લિંક પર પાછો મોકલવામાં આવે છે, અને "સંબંધિત ટ્રાફિક વિભાગ" સલામતી તપાસ કરવા માટે ઇન-લાઇન સલામતી ઉપકરણ તરફ ટ્રેક્શન કરવામાં આવે છે. આ ફક્ત સલામતી ઉપકરણના સલામતી શોધ કાર્યના સામાન્ય ઉપયોગને જ જાળવી રાખશે નહીં, પરંતુ દબાણનો સામનો કરવા માટે સલામતી ઉપકરણોના બિનકાર્યક્ષમ પ્રવાહને પણ ઘટાડશે; તે જ સમયે, "બાયપાસ સ્વિચ" વાસ્તવિક સમયમાં સલામતી ઉપકરણની કાર્યકારી સ્થિતિ શોધી શકે છે. સલામતી ઉપકરણ નેટવર્ક સેવામાં વિક્ષેપ ટાળવા માટે ડેટા ટ્રાફિકને સીધા બાયપાસ કરે છે તે સલામતી ઉપકરણ અસામાન્ય રીતે કાર્ય કરે છે.
Mylinking™ ટ્રાફિક બાયપાસ પ્રોટેક્ટર L2-L4 લેયર હેડર આઇડેન્ટિફાયર, જેમ કે VLAN ટેગ, સોર્સ / ડેસ્ટિનેશન MAC એડ્રેસ, સોર્સ IP એડ્રેસ, IP પેકેટ પ્રકાર, ટ્રાન્સપોર્ટ લેયર પ્રોટોકોલ પોર્ટ, પ્રોટોકોલ હેડર કી ટેગ, વગેરેના આધારે ટ્રાફિક ઓળખી શકે છે. ચોક્કસ સુરક્ષા ઉપકરણ માટે રસ ધરાવતા ચોક્કસ ટ્રાફિક પ્રકારોને વ્યાખ્યાયિત કરવા માટે વિવિધ મેચિંગ શરતો લવચીક સંયોજનને લવચીક રીતે વ્યાખ્યાયિત કરી શકાય છે અને ખાસ સુરક્ષા ઓડિટિંગ ઉપકરણો (RDP, SSH, ડેટાબેઝ ઓડિટિંગ, વગેરે) ના જમાવટ માટે વ્યાપકપણે ઉપયોગમાં લઈ શકાય છે.
૫.૪ લોડ બેલેન્સ્ડ સીરીઝ પ્રોટેક્શન
Mylinking™ "બાયપાસ સ્વિચ" નેટવર્ક ઉપકરણો (રાઉટર્સ, સ્વિચ, વગેરે) વચ્ચે શ્રેણીમાં ગોઠવવામાં આવે છે. જ્યારે એક જ IPS / FW પ્રોસેસિંગ કામગીરી નેટવર્ક લિંક પીક ટ્રાફિકનો સામનો કરવા માટે પૂરતી નથી, ત્યારે પ્રોટેક્ટરનું ટ્રાફિક લોડ બેલેન્સિંગ ફંક્શન, બહુવિધ IPS / FW ક્લસ્ટર પ્રોસેસિંગ નેટવર્ક લિંક ટ્રાફિકનું "બંડલિંગ", સિંગલ IPS / FW પ્રોસેસિંગ દબાણને અસરકારક રીતે ઘટાડી શકે છે, ડિપ્લોયમેન્ટ પર્યાવરણની ઉચ્ચ બેન્ડવિડ્થને પહોંચી વળવા માટે એકંદર પ્રોસેસિંગ કામગીરીમાં સુધારો કરી શકે છે. દાવો.
Mylinking™ "બાયપાસ સ્વિચ" એક શક્તિશાળી લોડ બેલેન્સિંગ ફંક્શન ધરાવે છે, જે ફ્રેમ VLAN ટેગ, MAC માહિતી, IP માહિતી, પોર્ટ નંબર, પ્રોટોકોલ અને ટ્રાફિકના હેશ લોડ બેલેન્સિંગ વિતરણ પરની અન્ય માહિતી અનુસાર દરેક IPS / FW ડેટા ફ્લો સત્ર અખંડિતતા પ્રાપ્ત કરે છે તેની ખાતરી કરે છે.
૫.૫ મલ્ટી-સિરીઝ ઇનલાઇન ઇક્વિપમેન્ટ ફ્લો ટ્રેક્શન પ્રોટેક્શન (સીરીયલ કનેક્શનને સમાંતર કનેક્શનમાં બદલો)
કેટલીક મુખ્ય લિંક્સ (જેમ કે ઇન્ટરનેટ આઉટલેટ્સ, સર્વર એરિયા એક્સચેન્જ લિંક) માં સ્થાન ઘણીવાર સુરક્ષા સુવિધાઓની જરૂરિયાતો અને બહુવિધ ઇન-લાઇન સુરક્ષા પરીક્ષણ સાધનો (જેમ કે ફાયરવોલ, એન્ટી-ડીડીઓએસ એટેક સાધનો, વેબ એપ્લિકેશન ફાયરવોલ, ઘુસણખોરી નિવારણ સાધનો, વગેરે) ની જમાવટને કારણે હોય છે. એક જ સમયે લિંક પર શ્રેણીબદ્ધ બહુવિધ સુરક્ષા શોધ સાધનો એક જ બિંદુની નિષ્ફળતાની લિંકને વધારવા માટે, નેટવર્કની એકંદર વિશ્વસનીયતા ઘટાડે છે. અને ઉપરોક્ત સુરક્ષા સાધનોમાં ઓન-લાઇન ડિપ્લોયમેન્ટ, સાધનો અપગ્રેડ, સાધનો રિપ્લેસમેન્ટ અને અન્ય કામગીરી, નેટવર્કને લાંબા સમય સુધી સેવામાં વિક્ષેપ અને આવા પ્રોજેક્ટ્સના સફળ અમલીકરણને પૂર્ણ કરવા માટે મોટા પ્રોજેક્ટ કટ ક્રિયાનું કારણ બનશે.
"બાયપાસ સ્વિચ" ને એકીકૃત રીતે જમાવીને, એક જ લિંક પર શ્રેણીમાં જોડાયેલા બહુવિધ સુરક્ષા ઉપકરણોના જમાવટ મોડને "ભૌતિક જોડાણ મોડ" થી "ભૌતિક જોડાણ, તાર્કિક જોડાણ મોડ" માં બદલી શકાય છે. લિંક પરની લિંક એક બિંદુની નિષ્ફળતાને કારણે લિંકની વિશ્વસનીયતામાં સુધારો કરે છે, જ્યારે લિંક ફ્લો ઓન ડિમાન્ડ ટ્રેક્શન પર "બાયપાસ સ્વિચ", સલામત પ્રક્રિયા અસરના મૂળ મોડ સાથે સમાન પ્રવાહ પ્રાપ્ત કરે છે.
શ્રેણી ડિપ્લોયમેન્ટ ડાયાગ્રામમાં એક જ સમયે એક કરતાં વધુ સુરક્ષા ઉપકરણો:
Mylinking™ નેટવર્ક TAP બાયપાસ સ્વિચ ડિપ્લોયમેન્ટ ડાયાગ્રામ:
૫.૬ ટ્રાફિક ટ્રેક્શન સુરક્ષા શોધ સુરક્ષાની ગતિશીલ વ્યૂહરચના પર આધારિત
"બાયપાસ સ્વિચ" બીજો અદ્યતન એપ્લિકેશન દૃશ્ય ટ્રાફિક ટ્રેક્શન સુરક્ષા શોધ સુરક્ષા એપ્લિકેશનોની ગતિશીલ વ્યૂહરચના પર આધારિત છે, નીચે બતાવ્યા પ્રમાણે માર્ગનો ઉપયોગ:
ઉદાહરણ તરીકે, "એન્ટિ-ડીડીઓએસ એટેક પ્રોટેક્શન અને ડિટેક્શન" સુરક્ષા પરીક્ષણ સાધનો લો, ઉદાહરણ તરીકે, "બાયપાસ સ્વિચ" ના ફ્રન્ટ-એન્ડ ડિપ્લોયમેન્ટ દ્વારા અને પછી "બાયપાસ સ્વિચ" સાથે કનેક્ટ કરીને, સામાન્ય "ટ્રેક્શન પ્રોટેક્ટર" માં ટ્રાફિક વાયર-સ્પીડ ફોરવર્ડિંગની સંપૂર્ણ માત્રા સુધી, જ્યારે ફ્લો મિરર આઉટપુટ "એન્ટિ-ડીડીઓએસ એટેક પ્રોટેક્શન ડિવાઇસ" ને મળે છે, જે હુમલા પછી સર્વર આઇપી (અથવા આઇપી નેટવર્ક સેગમેન્ટ) માટે શોધાય છે, "એન્ટિ-ડીડીઓએસ એટેક પ્રોટેક્શન ડિવાઇસ" લક્ષ્ય ટ્રાફિક ફ્લો મેચિંગ નિયમો જનરેટ કરશે અને તેમને ડાયનેમિક પોલિસી ડિલિવરી ઇન્ટરફેસ દ્વારા "બાયપાસ સ્વિચ" પર મોકલશે. "બાયપાસ સ્વિચ" ડાયનેમિક પોલિસી રૂલ્સ રૂલ પૂલ પ્રાપ્ત કર્યા પછી "ટ્રાફિક ટ્રેક્શન ડાયનેમિક" ને અપડેટ કરી શકે છે અને તરત જ "નિયમ એટેક સર્વર ટ્રાફિક "ટ્રેક્શનને પ્રોસેસિંગ માટે "એન્ટિ-ડીડીઓએસ એટેક પ્રોટેક્શન અને ડિટેક્શન" સાધનોમાં હિટ કરે છે, જેથી હુમલાના પ્રવાહ પછી અસરકારક બને અને પછી નેટવર્કમાં ફરીથી ઇન્જેક્ટ થાય.
"બાયપાસ સ્વિચ" પર આધારિત એપ્લિકેશન યોજના પરંપરાગત BGP રૂટ ઇન્જેક્શન અથવા અન્ય ટ્રાફિક ટ્રેક્શન યોજના કરતાં અમલમાં મૂકવી સરળ છે, અને પર્યાવરણ નેટવર્ક પર ઓછું નિર્ભર છે અને વિશ્વસનીયતા વધારે છે.
"બાયપાસ સ્વિચ" માં ગતિશીલ નીતિ સુરક્ષા શોધ સુરક્ષાને સમર્થન આપવા માટે નીચેની લાક્ષણિકતાઓ છે:
૧, WEBSERIVCE ઇન્ટરફેસ પર આધારિત નિયમોની બહાર, તૃતીય-પક્ષ સુરક્ષા ઉપકરણો સાથે સરળ એકીકરણ પ્રદાન કરવા માટે "બાયપાસ સ્વિચ".
2, "બાયપાસ સ્વિચ" હાર્ડવેર શુદ્ધ ASIC ચિપ ફોરવર્ડિંગ પર આધારિત છે જે સ્વીચ ફોરવર્ડિંગને અવરોધિત કર્યા વિના 10Gbps વાયર-સ્પીડ પેકેટ્સ સુધી ફોરવર્ડ કરે છે, અને સંખ્યાને ધ્યાનમાં લીધા વિના "ટ્રાફિક ટ્રેક્શન ડાયનેમિક રૂલ લાઇબ્રેરી".
3, "બાયપાસ સ્વિચ" બિલ્ટ-ઇન પ્રોફેશનલ BYPASS ફંક્શન, ભલે પ્રોટેક્ટર પોતે જ નિષ્ફળ જાય, પણ મૂળ સીરીયલ લિંકને તરત જ બાયપાસ કરી શકે છે, સામાન્ય સંચારની મૂળ લિંકને અસર કરતું નથી.