Mylinking™ Aktiv Netzwierk Bypass TAPs mat 10/40/100G Bypass Modul

2*Bypass plus 1*Monitor Modular Design, 10/40/100GE Links, Max 640Gbps

Kuerz Beschreiwung:

Mat der schneller Entwécklung vum Internet gëtt d'Gefor vun der Netzwierkinformatiounssécherheet ëmmer méi eescht. Dofir ginn ëmmer méi verschidden Informatiounssécherheetsapplikatiounen agesat. Egal ob et sech ëm traditionell Zougangskontrollausrüstung, FW (Firewall) handelt oder ëm nei Aarte vu méi fortgeschrattene Schutzmëttelen, wéi z. B. Intrusiounsschutzsystemer (IPS), Unified Threat Management Platform (UTM), Anti-Denial Service Attack Systemer (Anti-DDoS), Anti-Span Gateways, Unified DPI Traffic Identification and Control Systemer, a vill Sécherheetsapparater/Tools, déi an Inline-Serie-Netzwierkschlësselknueten agesat ginn. D'Ëmsetzung vun der entspriechender Datensécherheetspolitik fir legal/illegal Traffic z'identifizéieren an domat ëmzegoen. Gläichzäiteg kann de Computernetz awer eng grouss Netzwierkverzögerung, Paketverloscht oder souguer Netzwierkstéierungen am Fall vun engem Failover, Ënnerhalt, Upgrade, Ausrüstungsersatz asw. an enger héich zouverléisseger Produktiounsnetzwierkapplikatiounsumgebung net ausstoen.


Produktdetailer

Produkt Tags

Eise Fortschrëtt hänkt vun den fortgeschrattene Produkter, fantastischen Talenter an de kontinuéierlech verstäerkten technologesche Kräfte fir Mylinking™ Active Network Bypass TAPs mat 10/40/100G Bypass Modul of. Fir nach méi Ufroen, waart net fir Kontakt mat eis opzehuelen. Merci - Är Hëllef inspiréiert eis ëmmer erëm.
Eise Fortschrëtt hänkt vun den fortgeschrattene Produkter, fantastischen Talenter a kontinuéierlech verstäerkten Technologiekräften of.10/40/100G Bypass-Tap, Aktiven Tippen, Bypass-Kräben, Ethernet-Tap, Netzwierk-KrunnMir freeën eis op Är Äntwert, egal ob Dir e Stammkunde oder en neie sidd. Mir hoffen, Dir fannt hei wat Dir sicht. Wann net, kontaktéiert eis w.e.g. direkt. Mir si stolz op eise Clientservice a Reaktiounsfäegkeeten, déi eis am beschte gefalen. Merci fir Äre Besuch an Är Ënnerstëtzung!

Iwwerblécker

De Mylinking™ Network Tap Bypass Switch gouf erfuerscht an entwéckelt fir de flexibelen Asaz vu verschiddenen Aarte vun Inline-Sécherheetsausrüstung ze benotzen, wärend gläichzäiteg eng héich Netzwierkzouverlässegkeet garantéiert gëtt.
Wann Dir de Mylinking™ Smart Bypass Switch Tap benotzt:

  • Benotzer kënnen Sécherheetsausrüstung/Tools flexibel installéieren/deinstalléieren an dat aktuellt Netzwierk net beaflossen oder ënnerbriechen;
  • De Mylinking™ Network Tap Bypass Switch mat intelligenter Gesondheetsdetektiounsfunktioun fir Echtzäit-Iwwerwaachung vum normalen Aarbechtszoustand vun den Inline-Sécherheetsapparater. Soubal d'Inline-Sécherheetsapparater ausnahmsweis funktionéieren, gëtt d'Schutzfunktioun automatesch ëmgaangen, fir déi normal Netzwierkkommunikatioun z'erhalen;
  • Selektiv Verkéiersschutztechnologie kann benotzt ginn fir spezifesch Verkéiersreinigungs-Sécherheetsausrüstung an Verschlësselungstechnologie baséiert op Audit-Ausrüstung ze benotzen. Effektiv den Inline-Zougangsschutz fir de spezifeschen Verkéierstyp ausféieren, andeems den Drock vum Flowbehandlung vum Inline-Apparat entlaascht gëtt;
  • D'Load Balanced Traffic Protection Technologie kann fir d'Geclustert-Deployment vu sécheren seriellen Inline-Sécherheetsapparater benotzt ginn, fir d'Inline-Sécherheet an Ëmfeld mat héijer Bandbreet ze erfëllen.

Produktbeschreiwung2

Netzwierk-Tap-Bypass-Schalter Fortgeschratt Funktiounen & Technologien

Mylinking™ "SpecFlow" Schutzmodus a "FullLink" Schutzmodus
Mylinking™ Schnellbypass-Schaltschutz
Mylinking™ „LinkSafeSwitch“
Mylinking™ „WebService“ Dynamesch Strategie Weiderleedung/Ausgab
Mylinking™ Intelligent Häerzschlagmeldung Detektioun
Mylinking™ Definéierbar Häerzschlag-Messagen (Häerzschlag-Päckchen)
Mylinking™ Multi-Link Lastausgleich
Mylinking™ Intelligent Trafficverdeelung
Mylinking™ Dynamescht Lastausgleich
Mylinking™ Fernmanagementtechnologie (HTTP/WEB, TELNET/SSH, Charakteristik "EasyConfig/AdvanceConfig")

Netzwierk-Tap-Bypass-Schalter, optional Konfiguratiounsguide

BYPASS-ModulSchutzportmodul-Slot:
Dëse Slot kann an e BYPASS-Schutzportmodul mat verschiddene Geschwindegkeeten/Portnummeren agebaut ginn. Duerch den Ersatz vun ënnerschiddlechen Zorte vu Moduler kann en de BYPASS-Schutz vu verschiddenen 10G/40G/100G-Linksufuerderungen ënnerstëtzen.

Produktbeschreiwung5

Produktbeschreiwung4

MONITOR-ModulPortmodul-Slot;
An dëse Slot kann de MONITOR Modul mat verschiddene Geschwindegkeeten/Ports agesat ginn. E kann verschidde Verbindungen vun 10G/40G/100G fir den Asaz vun Inline-Serien-Iwwerwaachungsgeräter ënnerstëtzen, andeems verschidde Moduler ersat ginn.

Produktbeschreiwung3

Reegele fir d'Auswiel vum Modul
Baséierend op verschiddenen installéierte Linken an den Ufuerderunge fir d'Installatioun vun Iwwerwaachungsausrüstung, kënnt Dir flexibel verschidde Modulkonfiguratiounen auswielen, fir Är tatsächlech Ëmfeldufro gerecht ze ginn; befollegt w.e.g. déi folgend Reegele bei der Modulauswiel:
1. D'Chassiskomponenten sinn obligatoresch an Dir musst d'Chassiskomponenten auswielen, ier Dir aner Moduler auswielt. Gläichzäiteg wielt w.e.g. verschidde Stroumversuergungsmethoden (AC/DC) no Äre Besoinen.
2. Den ganzen Apparat ënnerstëtzt bis zu 2 BYPASS-Modulslots an 1 MONITOR-Modulslot; Dir kënnt net méi wéi d'Zuel vun de Slots fir d'Konfiguratioun auswielen. Jee no der Kombinatioun vun der Zuel vun de Slots an dem Modulmodell kann den Apparat bis zu véier 10GE-Link-Schutzsystemer ënnerstëtzen; oder bis zu véier 40GE-Links; oder bis zu engem 100GE-Link.
3. De Modulmodell „BYP-MOD-L1CG“ kann nëmmen an de SLOT1 agesat ginn, fir richteg ze funktionéieren.
4. De Modultyp „BYP-MOD-XXX“ kann nëmmen an de BYPASS-Modulschacht agesat ginn; de Modultyp „MON-MOD-XXX“ kann nëmme fir den normale Betrib an de MONITOR-Modulschacht agesat ginn.

Produktmodell

Funktiounsparameteren

Chassis (Host)

ML-BYPASS-M100 1U Standard 19-Zoll Rackmount; maximalen Stroumverbrauch 250W; modulare BYPASS Protector Host; 2 BYPASS Modulslots; 1 MONITOR Modulslot; AC an DC optional;

BYPASS-MODUL

BYP-MOD-L2XG(LM/SM) Ënnerstëtzt 2-Wee 10GE Link serielle Schutz, 4*10GE Interface, LC Connector; agebauten opteschen Transceiver; optesch Link Single/Multimode optional, ënnerstëtzt 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Ënnerstëtzt 2-Wee 40GE Link serielle Schutz, 4*40GE Interface, LC Connector; agebauten opteschen Transceiver; optesch Link Single/Multimode optional, ënnerstëtzt 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Ënnerstëtzt 1 Kanal 100GE Link Serienschutz, 2*100GE Interface, LC Connector; agebauten opteschen Transceiver; opteschen Link Single Multimode optional, ënnerstëtzt 100GBASE-SR4/LR4;

MONITOR-MODUL

MÉE-MOD-L16XG 16*10GE SFP+ Iwwerwaachungsportmodul; kee opteschen Transceivermodul;
MÉE-MOD-L8XG 8*10GE SFP+ Iwwerwaachungsportmodul; kee opteschen Transceivermodul;
MÉE-MOD-L2CG 2*100GE QSFP28 Iwwerwaachungsportmodul; kee opteschen Transceivermodul;
MÉE-MOD-L8QXG 8* 40GE QSFP+ Iwwerwaachungsportmodul; kee opteschen Transceivermodul;

Spezifikatioune vum Netzwierk TAP Bypass Switch

Produktmodalitéit

ML-BYPASS-M100 Inline Netzwierk-Tap-Bypass-Schalter

Typ vun der Interface

MGT-Schnittstell

1*10/100/1000BASE-T adaptiv Gestiounsschnittstell; Ënnerstëtzung fir Fern-HTTP/IP-Gestioun

Modul-Slot

2*BYPASS-Modulslot; 1*MONITOR-Modulslot;

Linken déi maximal Ënnerstëtzung ënnerstëtzen

Apparater ënnerstëtzen maximal 4*10GE Linken oder 4*40GE Linken oder 1*100GE Linken

Iwwerwaachung Den Apparat ënnerstëtzt maximal 16*10GE Iwwerwaachungsports oder 8*40GE Iwwerwaachungsports oder 2*100GE Iwwerwaachungsports;

Funktioun

Voll-Duplex-Veraarbechtungsfäegkeet

640 Gbps

Baséiert op IP/Protokoll/Port fënnef Tupel-spezifesch Verkéierskaskadeschutz

Ënnerstëtzt

Kaskadeschutz baséiert op Vollverkéier

Ënnerstëtzt

Multiple Lastausgleich

Ënnerstëtzt

Benotzerdefinéiert Häerzschlagdetektiounsfunktioun

Ënnerstëtzt

Ënnerstëtzung vun der Ethernet-Paketonofhängegkeet

Ënnerstëtzt

BYPASS-SCHALTER

Ënnerstëtzt

BYPASS-Schalter ouni Blitz

Ënnerstëtzt

KONSOLLEVERWALTUNG

Ënnerstëtzt

IP/WEB-Verwaltung

Ënnerstëtzt

SNMP V1/V2C MGT

Ënnerstëtzt

TELNET/SSH Gestioun

Ënnerstëtzt

SYSLOG-Protokoll

Ënnerstëtzt

Benotzerautorisatioun

Baséiert op Passwuertautorisatioun/AAA/TACACS+

Elektresch

Nennspannung

AC-220V/DC-48V 【Optional】

Bewäertungsleistungsfrequenz

50HZ

Nennstroum vum Input

AC-3A / DC-10A

Bewäertungsleistung

100W

Ëmwelt

Aarbechtstemperatur

0-50℃

Lagertemperatur

-20-70℃

Aarbechtsfiichtegkeet

10%-95%, keng Kondensatioun

Benotzerkonfiguratioun

Konsolekonfiguratioun

RS232-Schnittstell, 115200, 8, N, 1

Out-of-Band MGT Interface

1*10/100/1000M Ethernet-Schnittstell

Passwuert Autorisatioun

Ënnerstëtzt

Chassis Héicht

Chassisraum (U)

1U 19 Zoll, 485mm * 44.5mm * 350mm

Netzwierk TAP Bypass Switch Applikatioun (wéi follegt)

5.1 De Risiko vun Inline-Sécherheetsausrüstung (IPS / FW)
Folgend ass en typeschen IPS (Intrusion Prevention System), FW (Firewall) Deployment-Modus. IPS/FW ginn als Inline-Netzwierkausrüstung (wéi Router, Switchen, etc.) tëscht dem Traffic duerch d'Ëmsetzung vu Sécherheetsprüfungen agesat, fir no der entspriechender Sécherheetspolitik d'Verëffentlechung oder d'Blockéierung vum entspriechende Traffic ze bestëmmen, fir den Effekt vun der Sécherheetsverdeedegung z'erreechen.

news4

Gläichzäiteg kënne mir IPS (Intrusion Prevention System) / FW (Firewall) als Inline-Deployment vun Ausrüstung observéieren, déi normalerweis op Schlësselplazen am Firmennetz installéiert gëtt fir Inline-Sécherheet ëmzesetzen. D'Zouverlässegkeet vun den ugeschlossene Geräter beaflosst direkt d'Gesamtverfügbarkeet vum Firmennetz. Wann d'Inline-Sécherheetsapparater iwwerlaascht sinn, ofstürzen, Softwareupdates, Politikupdates usw. optrieden, gëtt d'Verfügbarkeet vum gesamte Firmennetz staark beaflosst. Zu dësem Zäitpunkt kënne mir nëmmen duerch den Netzwierkofbroch an e physesche Bypass-Jumper d'Netzwierk restauréieren, awer dat beaflosst d'Zouverlässegkeet vum Netzwierk eescht. IPS (Intrusion Prevention System) / FW (Firewall) an aner Inline-Apparater verbesseren op der enger Säit d'Sécherheet vun den Firmennetzwierker, op der anerer Säit reduzéieren se och d'Zouverlässegkeet vun den Firmennetzwierker, wouduerch de Risiko erhéicht gëtt, datt den Netzwierk net verfügbar ass.

5.2 Schutz vun der Inline-Link-Serieausrüstung

Produktbeschreiwung10

De Mylinking™ „Bypass Switch“ gëtt als Inline tëscht Netzwierkapparater (Router, Switchen, etc.) agesat, an den Datenfloss tëscht Netzwierkapparater féiert net méi direkt op den IPS (Intrusion Prevention System) / FW (Firewall), de „Bypass Switch“ op den IPS/FW. Wann den IPS/FW wéinst Iwwerbelaaschtung, Ofstuerz, Softwareupdates, Politikupdates an aner Ausfallzoustänn entsteet, kann de „Bypass Switch“ duerch déi intelligent Heartbeat-Message-Detektiounsfunktioun rechtzäiteg entdecken, soudatt de defekten Apparat iwwerspréngt gëtt, ouni d'Virrichtung vum Netzwierk ze stéieren. Déi séier direkt Verbindung mat den Netzwierkapparater schützt dat normal Kommunikatiounsnetzwierk. Bei enger Ausfallerhuelung vum IPS/FW kann och duerch déi intelligent Heartbeat-Paket-Detektiounsfunktioun d'Sécherheet vum urspréngleche Link restauréiert ginn.

De Mylinking™ "Bypass Switch" huet eng mächteg intelligent Häerzschlagmeldungsdetektiounsfunktioun. De Benotzer kann den Häerzschlagintervall an déi maximal Unzuel vun de Widderhuelungsversich personaliséieren, iwwer eng personaliséiert Häerzschlagmeldung um IPS / FW fir Gesondheetstester, wéi zum Beispill d'Häerzschlagkontrollmeldung un den Upstream / Downstream Port vum IPS / FW ze schécken, an dann vum Upstream / Downstream Port vum IPS / FW ze kréien, a beurteelen ob den IPS / FW normal funktionéiert andeems en d'Häerzschlagmeldung schéckt an empfänkt.

5.3 „SpecFlow“-Politik Flow Inline Traktiounsserieschutz

Produktbeschreiwung1

Wann den Sécherheetsnetzwierkgerät nëmmen de spezifeschen Traffic am Serien-Sécherheetsschutz muss ofwéckelen, gëtt den Traffic-Pro-Veraarbechtungsfunktioun vum Mylinking™ "Network Tap Bypass Switch" an d'Traffic-Screening-Strategie fir de Sécherheetsgerät ze verbannen, direkt un d'Netzwierkverbindung zréckgeschéckt, an déi "betreffend Trafficsektioun" gëtt un den Inline-Sécherheetsgerät weidergeleet fir Sécherheetsprüfungen duerchzeféieren. Dëst wäert net nëmmen déi normal Uwendung vun der Sécherheetsdetektiounsfunktioun vum Sécherheetsgerät erhalen, mä och den ineffiziente Flux vun der Sécherheetsausrüstung reduzéieren, fir mam Drock ëmzegoen; gläichzäiteg kann den "Network Tap Bypass Switch" den Aarbechtszoustand vum Sécherheetsgerät a Echtzäit erkennen. De Sécherheetsgerät funktionéiert anormal an ëmgeet den Datenverkéier direkt, fir Stéierungen vum Netzwierkservice ze vermeiden.

De Mylinking™ Inline Traffic Bypass Tap kann den Traffic op Basis vum L2-L4 Layer Header Identifizéierer identifizéieren, wéi zum Beispill VLAN Tag, Quell-/Destinatiouns-MAC Adress, Quell-IP Adress, IP Paket Typ, Transport Layer Protokoll Port, Protokoll Header Key Tag, asw. Eng Vielfalt vu flexible Kombinatioune vu Matching Konditioune kënnen flexibel definéiert ginn, fir déi spezifesch Traffictypen ze definéieren, déi fir e bestëmmte Sécherheetsapparat interessant sinn, a kënne wäit verbreet fir den Asaz vu spezielle Sécherheetsauditingapparater (RDP, SSH, Datebankauditing, asw.) benotzt ginn.

5.4 Lastausgleich Serienschutz

Produktbeschreiwung7
De Mylinking™ "Network Tap Bypass Switch" gëtt als Inline tëscht Netzwierkapparater (Router, Switchen, etc.) agesat. Wann d'Veraarbechtungsleistung vun enger eenzeger IPS / FW net duer geet, fir mat dem Spëtzeverkéier vum Netzwierklink eens ze ginn, kann d'Veraarbechtungslastausgläichfunktioun vum Protector, d'"Bündlung" vu verschiddene IPS / FW Clusterveraarbechtung am Netzwierklinkverkéier, den Drock vun der Veraarbechtung vun enger eenzeger IPS / FW effektiv reduzéieren an d'Gesamtveraarbechtungsleistung verbesseren, fir déi héich Bandbreet vun der Asazëmfeld ze erfëllen.

De Mylinking™ „Network Tap Bypass Switch“ huet eng mächteg Load Balancing-Funktioun, déi sech op d'Hash-Load Balancing-Verdeelung vum Traffic baséiert, baséiert op dem Frame-VLAN-Tag, der MAC-Informatioun, der IP-Informatioun, der Portnummer, dem Protokoll an aner Informatiounen, fir sécherzestellen, datt all IPS/FW d'Integritéit vun der Datenfloss-Sessioun empfänkt.

5.5 Schutz géint de Flowtraktioun vun Inline-Ausrüstung a verschiddene Serien (Seriell Verbindung op Parallel Verbindung änneren)
Op verschiddene Schlësselverbindungen (wéi Internet-Steckdousen, Server-Area-Exchange-Verbindungen) ass d'Lag dacks wéinst dem Bedierfnes u Sécherheetsfeatures an dem Asaz vu verschiddenen Inline-Sécherheetstestgeräter (wéi Firewall (FW), Anti-DDOS-Attack-Geräter, WEB-Applikatiouns-Firewall (WAF), Intrusiouns-Preventiounssystem (IPS), etc.), wou verschidde Sécherheetsdetektiounsgeräter gläichzäiteg a Serie op der Verbindung agesat ginn, fir de Link vun engem Single-Point-of-Failure ze erhéijen, wat d'allgemeng Zouverlässegkeet vum Netzwierk reduzéiert. An am uewe genannten Online-Asaz vu Sécherheetsgeräter, Ausrüstungsupgrades, Ausrüstungsersatz an aner Operatiounen, féieren zu enger laangfristeger Ënnerbriechung vum Netzwierkservice an zu gréissere Projetkürzungen, fir déi erfollegräich Ëmsetzung vun dëse Projeten ofzeschléissen.

Indem den "Network Tap Bypass Switch" op eng eenheetlech Manéier agesat gëtt, kann den Asazmodus vu verschiddene Sécherheetsapparater, déi a Serie op der selwechter Verbindung ugeschloss sinn, vu "physikalesche Verkettungsmodus" op "physikalesch Verkettungs-, logesche Verkettungsmodus" geännert ginn. D'Verbindung um Verbindung vun engem eenzege Feelerpunkt verbessert d'Zouverlässegkeet vun der Verbindung, während de "Bypass Switch" um Verbindungsfloss op Ufro Traktioun benotzt, fir dee selwechte Floss mam urspréngleche Modus vum sécheren Veraarbechtungseffekt z'erreechen.

Méi wéi ee Sécherheetsapparat gläichzäiteg als Inline-Deploymentdiagramm:

news9

Diagramm vum Mylinking™ Netzwierk TAP Bypass Switch:

Produktbeschreiwung9

5.6 Baséiert op der dynamescher Strategie vum Traktiounssécherheetsdetektiounsschutz
„Network Tap Bypass Switch“ En anert fortgeschratt Applikatiounsszenario baséiert op der dynamescher Strategie vun Applikatioune fir d'Sécherheetsdetektioun vum Traffic Traction, wou d'Astellung wéi hei ënnendrënner gewisen ass:

Produktbeschreiwung8

Zum Beispill, d'Sécherheetstestauschrüstung "Anti-DDoS-Attackschutz- a Detektiounsausrüstung", andeems een "Network Tap Bypass Switch" virum Frontend-Asaz an dann den Anti-DDoS-Schutzausrüstung uschléisst, déi dann un den "Network Tap Bypass Switch" ugeschloss gëtt. Am übleche "Traction Protector" gëtt de vollen Traffic-Betrag mat Wire-Speed-Forwarding gläichzäiteg un den "Anti-DDoS-Attackschutzgerät" weidergeleet. Soubal d'Server-IP (oder IP-Netzwierksegment) no der Attack festgestallt gouf, generéiert den "Anti-DDoS-Attackschutzgerät" d'Zil-Traffic-Flow-Matching-Regele a schéckt se iwwer d'dynamesch Policy-Delivery-Interface un den "Network Tap Bypass Switch". Den "Network Tap Bypass Switch" kann d'"Traffic-Traction-Dynamik" aktualiséieren, nodeems en déi dynamesch Policy-Regele kritt huet, "an direkt" d'Regel vum Attackserver-Traffic "Traction" un d'"Anti-DDoS-Attackschutz- a Detektiounsausrüstung fir d'Veraarbechtung iwwerdroen, fir datt de Flow nom Attack effektiv ass an dann erëm an d'Netzwierk injizéiert gëtt.

D'Applikatiounsschema baséiert op dem "Network Tap Bypass Switch" ass méi einfach ëmzesetzen wéi déi traditionell BGP Routeninjektioun oder aner Traffic-Traktiounsschemaen, an d'Ëmwelt ass manner ofhängeg vum Netz an d'Zouverlässegkeet ass méi héich.

Den "Network Tap Bypass Switch" huet déi folgend Charakteristiken fir den dynamesche Schutz duerch d'Sécherheetserkennung vun der Politik z'ënnerstëtzen:
1, „Network Tap Bypass Switch“ fir ausserhalb vun de Reegelen baséiert op der WEBSERIVCE Interface ze bidden, einfach Integratioun mat Sécherheetsapparater vun Drëttubidder.
2, „BNetwork Tap Bypass Switch“ baséiert op dem Hardware-puren ASIC-Chip, deen bis zu 10 Gbps Kabelgeschwindegkeetspaketer weiderleet, ouni d'Weiderleedung vum Switch ze blockéieren, an eng „dynamesch Reegelbibliothéik fir Traffic Traction“ onofhängeg vun der Zuel.
3, den "Network Tap Bypass Switch" huet eng agebaute professionell BYPASS-Funktioun, déi och am Fall vum Ausfall vum Schutz selwer direkt déi ursprénglech seriell Verbindung ëmgoe kann, ouni déi normal Kommunikatioun vun der ursprénglecher Verbindung ze beaflossen.


  • Virdrun:
  • Weider:

  • Schreift Är Noriicht hei a schéckt se eis