Grousshandelspräis China 16+2SFP Port Full Gigabit Poe Switch Ënnerstëtzung Webmanagement
2*Bypass plus 1*Monitor Modular Design, 10/40/100GE Links, Max 640Gbps
Wat kompetitiv Präisser ugeet, gleewe mir, datt Dir wäit a breet no allem sicht, wat eis schloe kann. Mir kënnen mat absoluter Sécherheet soen, datt mir fir sou exzellent Präisser déi niddregst um Maart fir Grousshandelpräis China 16+2SFP Port Full Gigabit Poe Switch Support Web Management waren. Am Moment sichen mir no enger nach méi grousser Kooperatioun mat Clienten am Ausland op Basis vu géigesäitege Virdeeler. Kontaktéiert eis w.e.g. gratis fir méi Detailer.
Wat kompetitiv Präisser ugeet, gleewe mir, datt Dir wäit a breet no allem sicht, wat eis schloe kann. Mir kënnen mat absoluter Sécherheet soen, datt mir fir sou exzellent Präisser déi bëllegst waren, déi et gëtt.China Poe Switch a Poe Switch Managed PräisMam Geescht vu "Kredit als éischt, Entwécklung duerch Innovatioun, oprichteger Kooperatioun a gemeinsamem Wuesstum" beméit sech eis Firma, eng glänzend Zukunft mat Iech ze schafen, fir eng wäertvoll Plattform fir den Export vun eise Wueren a China ze ginn!
Iwwerblécker
De Mylinking™ Network Tap Bypass Switch gouf erfuerscht an entwéckelt fir de flexibelen Asaz vu verschiddenen Aarte vun Inline-Sécherheetsausrüstung ze benotzen, wärend gläichzäiteg eng héich Netzwierkzouverlässegkeet garantéiert gëtt.
Wann Dir de Mylinking™ Smart Bypass Switch Tap benotzt:
- Benotzer kënnen Sécherheetsausrüstung/Tools flexibel installéieren/deinstalléieren an dat aktuellt Netzwierk net beaflossen oder ënnerbriechen;
- De Mylinking™ Network Tap Bypass Switch mat intelligenter Gesondheetsdetektiounsfunktioun fir Echtzäit-Iwwerwaachung vum normalen Aarbechtszoustand vun den Inline-Sécherheetsapparater. Soubal d'Inline-Sécherheetsapparater ausnahmsweis funktionéieren, gëtt d'Schutzfunktioun automatesch ëmgaangen, fir déi normal Netzwierkkommunikatioun z'erhalen;
- Selektiv Verkéiersschutztechnologie kann benotzt ginn fir spezifesch Verkéiersreinigungs-Sécherheetsausrüstung an Verschlësselungstechnologie baséiert op Audit-Ausrüstung ze benotzen. Effektiv den Inline-Zougangsschutz fir de spezifeschen Verkéierstyp ausféieren, andeems den Drock vum Flowbehandlung vum Inline-Apparat entlaascht gëtt;
- D'Load Balanced Traffic Protection Technologie kann fir d'Geclustert-Deployment vu sécheren seriellen Inline-Sécherheetsapparater benotzt ginn, fir d'Inline-Sécherheet an Ëmfeld mat héijer Bandbreet ze erfëllen.
Netzwierk-Tap-Bypass-Schalter Fortgeschratt Funktiounen & Technologien
Mylinking™ "SpecFlow" Schutzmodus a "FullLink" Schutzmodus
Mylinking™ Schnellbypass-Schaltschutz
Mylinking™ „LinkSafeSwitch“
Mylinking™ „WebService“ Dynamesch Strategie Weiderleedung/Ausgab
Mylinking™ Intelligent Häerzschlagmeldung Detektioun
Mylinking™ Definéierbar Häerzschlag-Messagen (Häerzschlag-Päckchen)
Mylinking™ Multi-Link Lastausgleich
Mylinking™ Intelligent Trafficverdeelung
Mylinking™ Dynamescht Lastausgleich
Mylinking™ Fernmanagementtechnologie (HTTP/WEB, TELNET/SSH, Charakteristik "EasyConfig/AdvanceConfig")
Netzwierk-Tap-Bypass-Schalter, optional Konfiguratiounsguide
BYPASS-ModulSchutzportmodul-Slot:
Dëse Slot kann an e BYPASS-Schutzportmodul mat verschiddene Geschwindegkeeten/Portnummeren agebaut ginn. Duerch den Ersatz vun ënnerschiddlechen Zorte vu Moduler kann en de BYPASS-Schutz vu verschiddenen 10G/40G/100G-Linksufuerderungen ënnerstëtzen.
MONITOR-ModulPortmodul-Slot;
An dëse Slot kann de MONITOR Modul mat verschiddene Geschwindegkeeten/Ports agesat ginn. E kann verschidde Verbindungen vun 10G/40G/100G fir den Asaz vun Inline-Serien-Iwwerwaachungsgeräter ënnerstëtzen, andeems verschidde Moduler ersat ginn.
Reegele fir d'Auswiel vum Modul
Baséierend op verschiddenen installéierte Linken an den Ufuerderunge fir d'Installatioun vun Iwwerwaachungsausrüstung, kënnt Dir flexibel verschidde Modulkonfiguratiounen auswielen, fir Är tatsächlech Ëmfeldufro gerecht ze ginn; befollegt w.e.g. déi folgend Reegele bei der Modulauswiel:
1. D'Chassiskomponenten sinn obligatoresch an Dir musst d'Chassiskomponenten auswielen, ier Dir aner Moduler auswielt. Gläichzäiteg wielt w.e.g. verschidde Stroumversuergungsmethoden (AC/DC) no Äre Besoinen.
2. Den ganzen Apparat ënnerstëtzt bis zu 2 BYPASS-Modulslots an 1 MONITOR-Modulslot; Dir kënnt net méi wéi d'Zuel vun de Slots fir d'Konfiguratioun auswielen. Jee no der Kombinatioun vun der Zuel vun de Slots an dem Modulmodell kann den Apparat bis zu véier 10GE-Link-Schutzsystemer ënnerstëtzen; oder bis zu véier 40GE-Links; oder bis zu engem 100GE-Link.
3. De Modulmodell „BYP-MOD-L1CG“ kann nëmmen an de SLOT1 agesat ginn, fir richteg ze funktionéieren.
4. De Modultyp „BYP-MOD-XXX“ kann nëmmen an de BYPASS-Modulschacht agesat ginn; de Modultyp „MON-MOD-XXX“ kann nëmme fir den normale Betrib an de MONITOR-Modulschacht agesat ginn.
Produktmodell | Funktiounsparameteren |
Chassis (Host) | |
ML-BYPASS-M100 | 1U Standard 19-Zoll Rackmount; maximalen Stroumverbrauch 250W; modulare BYPASS Protector Host; 2 BYPASS Modulslots; 1 MONITOR Modulslot; AC an DC optional; |
BYPASS-MODUL | |
BYP-MOD-L2XG(LM/SM) | Ënnerstëtzt 2-Wee 10GE Link serielle Schutz, 4*10GE Interface, LC Connector; agebauten opteschen Transceiver; optesch Link Single/Multimode optional, ënnerstëtzt 10GBASE-SR/LR; |
BYP-MOD-L2QXG(LM/SM) | Ënnerstëtzt 2-Wee 40GE Link serielle Schutz, 4*40GE Interface, LC Connector; agebauten opteschen Transceiver; optesch Link Single/Multimode optional, ënnerstëtzt 40GBASE-SR4/LR4; |
BYP-MOD-L1CG (LM/SM) | Ënnerstëtzt 1 Kanal 100GE Link Serienschutz, 2*100GE Interface, LC Connector; agebauten opteschen Transceiver; opteschen Link Single Multimode optional, ënnerstëtzt 100GBASE-SR4/LR4; |
MONITOR-MODUL | |
MÉE-MOD-L16XG | 16*10GE SFP+ Iwwerwaachungsportmodul; kee opteschen Transceivermodul; |
MÉE-MOD-L8XG | 8*10GE SFP+ Iwwerwaachungsportmodul; kee opteschen Transceivermodul; |
MÉE-MOD-L2CG | 2*100GE QSFP28 Iwwerwaachungsportmodul; kee opteschen Transceivermodul; |
MÉE-MOD-L8QXG | 8* 40GE QSFP+ Iwwerwaachungsportmodul; kee opteschen Transceivermodul; |
Spezifikatioune vum Netzwierk TAP Bypass Switch
Produktmodalitéit | ML-BYPASS-M100 Inline Netzwierk-Tap-Bypass-Schalter | |
Typ vun der Interface | MGT-Schnittstell | 1*10/100/1000BASE-T adaptiv Gestiounsschnittstell; Ënnerstëtzung fir Fern-HTTP/IP-Gestioun |
Modul-Slot | 2*BYPASS-Modulslot; 1*MONITOR-Modulslot; | |
Linken déi maximal Ënnerstëtzung ënnerstëtzen | Apparater ënnerstëtzen maximal 4*10GE Linken oder 4*40GE Linken oder 1*100GE Linken | |
Iwwerwaachung | Den Apparat ënnerstëtzt maximal 16*10GE Iwwerwaachungsports oder 8*40GE Iwwerwaachungsports oder 2*100GE Iwwerwaachungsports; | |
Funktioun | Voll-Duplex-Veraarbechtungsfäegkeet | 640 Gbps |
Baséiert op IP/Protokoll/Port fënnef Tupel-spezifesch Verkéierskaskadeschutz | Ënnerstëtzt | |
Kaskadeschutz baséiert op Vollverkéier | Ënnerstëtzt | |
Multiple Lastausgleich | Ënnerstëtzt | |
Benotzerdefinéiert Häerzschlagdetektiounsfunktioun | Ënnerstëtzt | |
Ënnerstëtzung vun der Ethernet-Paketonofhängegkeet | Ënnerstëtzt | |
BYPASS-SCHALTER | Ënnerstëtzt | |
BYPASS-Schalter ouni Blitz | Ënnerstëtzt | |
KONSOLLEVERWALTUNG | Ënnerstëtzt | |
IP/WEB-Verwaltung | Ënnerstëtzt | |
SNMP V1/V2C MGT | Ënnerstëtzt | |
TELNET/SSH Gestioun | Ënnerstëtzt | |
SYSLOG-Protokoll | Ënnerstëtzt | |
Benotzerautorisatioun | Baséiert op Passwuertautorisatioun/AAA/TACACS+ | |
Elektresch | Nennspannung | AC-220V/DC-48V 【Optional】 |
Bewäertungsleistungsfrequenz | 50HZ | |
Nennstroum vum Input | AC-3A / DC-10A | |
Bewäertungsleistung | 100W | |
Ëmwelt | Aarbechtstemperatur | 0-50℃ |
Lagertemperatur | -20-70℃ | |
Aarbechtsfiichtegkeet | 10%-95%, keng Kondensatioun | |
Benotzerkonfiguratioun | Konsolekonfiguratioun | RS232-Schnittstell, 115200, 8, N, 1 |
Out-of-Band MGT Interface | 1*10/100/1000M Ethernet-Schnittstell | |
Passwuert Autorisatioun | Ënnerstëtzt | |
Chassis Héicht | Chassisraum (U) | 1U 19 Zoll, 485mm * 44.5mm * 350mm |
Netzwierk TAP Bypass Switch Applikatioun (wéi follegt)
5.1 De Risiko vun Inline-Sécherheetsausrüstung (IPS / FW)
Folgend ass en typeschen IPS (Intrusion Prevention System), FW (Firewall) Deployment-Modus. IPS/FW ginn als Inline-Netzwierkausrüstung (wéi Router, Switchen, etc.) tëscht dem Traffic duerch d'Ëmsetzung vu Sécherheetsprüfungen agesat, fir no der entspriechender Sécherheetspolitik d'Verëffentlechung oder d'Blockéierung vum entspriechende Traffic ze bestëmmen, fir den Effekt vun der Sécherheetsverdeedegung z'erreechen.
Gläichzäiteg kënne mir IPS (Intrusion Prevention System) / FW (Firewall) als Inline-Deployment vun Ausrüstung observéieren, déi normalerweis op Schlësselplazen am Firmennetz installéiert gëtt fir Inline-Sécherheet ëmzesetzen. D'Zouverlässegkeet vun den ugeschlossene Geräter beaflosst direkt d'Gesamtverfügbarkeet vum Firmennetz. Wann d'Inline-Sécherheetsapparater iwwerlaascht sinn, ofstürzen, Softwareupdates, Politikupdates usw. optrieden, gëtt d'Verfügbarkeet vum gesamte Firmennetz staark beaflosst. Zu dësem Zäitpunkt kënne mir nëmmen duerch den Netzwierkofbroch an e physesche Bypass-Jumper d'Netzwierk restauréieren, awer dat beaflosst d'Zouverlässegkeet vum Netzwierk eescht. IPS (Intrusion Prevention System) / FW (Firewall) an aner Inline-Apparater verbesseren op der enger Säit d'Sécherheet vun den Firmennetzwierker, op der anerer Säit reduzéieren se och d'Zouverlässegkeet vun den Firmennetzwierker, wouduerch de Risiko erhéicht gëtt, datt den Netzwierk net verfügbar ass.
5.2 Schutz vun der Inline-Link-Serieausrüstung
De Mylinking™ „Bypass Switch“ gëtt als Inline tëscht Netzwierkapparater (Router, Switchen, etc.) agesat, an den Datenfloss tëscht Netzwierkapparater féiert net méi direkt op den IPS (Intrusion Prevention System) / FW (Firewall), de „Bypass Switch“ op den IPS/FW. Wann den IPS/FW wéinst Iwwerbelaaschtung, Ofstuerz, Softwareupdates, Politikupdates an aner Ausfallzoustänn entsteet, kann de „Bypass Switch“ duerch déi intelligent Heartbeat-Message-Detektiounsfunktioun rechtzäiteg entdecken, soudatt de defekten Apparat iwwerspréngt gëtt, ouni d'Virrichtung vum Netzwierk ze stéieren. Déi séier direkt Verbindung mat den Netzwierkapparater schützt dat normal Kommunikatiounsnetzwierk. Bei enger Ausfallerhuelung vum IPS/FW kann och duerch déi intelligent Heartbeat-Paket-Detektiounsfunktioun d'Sécherheet vum urspréngleche Link restauréiert ginn.
De Mylinking™ "Bypass Switch" huet eng mächteg intelligent Häerzschlagmeldungsdetektiounsfunktioun. De Benotzer kann den Häerzschlagintervall an déi maximal Unzuel vun de Widderhuelungsversich personaliséieren, iwwer eng personaliséiert Häerzschlagmeldung um IPS / FW fir Gesondheetstester, wéi zum Beispill d'Häerzschlagkontrollmeldung un den Upstream / Downstream Port vum IPS / FW ze schécken, an dann vum Upstream / Downstream Port vum IPS / FW ze kréien, a beurteelen ob den IPS / FW normal funktionéiert andeems en d'Häerzschlagmeldung schéckt an empfänkt.
5.3 „SpecFlow“-Politik Flow Inline Traktiounsserieschutz
Wann den Sécherheetsnetzwierkgerät nëmmen de spezifeschen Traffic am Serien-Sécherheetsschutz muss ofwéckelen, gëtt den Traffic-Pro-Veraarbechtungsfunktioun vum Mylinking™ "Network Tap Bypass Switch" an d'Traffic-Screening-Strategie fir de Sécherheetsgerät ze verbannen, direkt un d'Netzwierkverbindung zréckgeschéckt, an déi "betreffend Trafficsektioun" gëtt un den Inline-Sécherheetsgerät weidergeleet fir Sécherheetsprüfungen duerchzeféieren. Dëst wäert net nëmmen déi normal Uwendung vun der Sécherheetsdetektiounsfunktioun vum Sécherheetsgerät erhalen, mä och den ineffiziente Flux vun der Sécherheetsausrüstung reduzéieren, fir mam Drock ëmzegoen; gläichzäiteg kann den "Network Tap Bypass Switch" den Aarbechtszoustand vum Sécherheetsgerät a Echtzäit erkennen. De Sécherheetsgerät funktionéiert anormal an ëmgeet den Datenverkéier direkt, fir Stéierungen vum Netzwierkservice ze vermeiden.
De Mylinking™ Inline Traffic Bypass Tap kann den Traffic op Basis vum L2-L4 Layer Header Identifizéierer identifizéieren, wéi zum Beispill VLAN Tag, Quell-/Destinatiouns-MAC Adress, Quell-IP Adress, IP Paket Typ, Transport Layer Protokoll Port, Protokoll Header Key Tag, asw. Eng Vielfalt vu flexible Kombinatioune vu Matching Konditioune kënnen flexibel definéiert ginn, fir déi spezifesch Traffictypen ze definéieren, déi fir e bestëmmte Sécherheetsapparat interessant sinn, a kënne wäit verbreet fir den Asaz vu spezielle Sécherheetsauditingapparater (RDP, SSH, Datebankauditing, asw.) benotzt ginn.
5.4 Lastausgleich Serienschutz
De Mylinking™ "Network Tap Bypass Switch" gëtt als Inline tëscht Netzwierkapparater (Router, Switchen, etc.) agesat. Wann d'Veraarbechtungsleistung vun enger eenzeger IPS / FW net duer geet, fir mat dem Spëtzeverkéier vum Netzwierklink eens ze ginn, kann d'Veraarbechtungslastausgläichfunktioun vum Protector, d'"Bündlung" vu verschiddene IPS / FW Clusterveraarbechtung am Netzwierklinkverkéier, den Drock vun der Veraarbechtung vun enger eenzeger IPS / FW effektiv reduzéieren an d'Gesamtveraarbechtungsleistung verbesseren, fir déi héich Bandbreet vun der Asazëmfeld ze erfëllen.
De Mylinking™ „Network Tap Bypass Switch“ huet eng mächteg Load Balancing-Funktioun, déi sech op d'Hash-Load Balancing-Verdeelung vum Traffic baséiert, baséiert op dem VLAN-Tag vum Frame, der MAC-Informatioun, der IP-Informatioun, der Portnummer, dem Protokoll an aner Informatiounen, fir sécherzestellen, datt all IPS/FW d'Integritéit vun der Datenfloss-Sessioun empfänkt.
5.5 Schutz géint de Flowtraktioun vun Inline-Ausrüstung a verschiddene Serien (Seriell Verbindung op Parallel Verbindung änneren)
Op verschiddene Schlësselverbindungen (wéi Internet-Steckdousen, Server-Area-Exchange-Verbindungen) ass d'Lag dacks wéinst dem Bedierfnes u Sécherheetsfeatures an dem Asaz vu verschiddenen Inline-Sécherheetstestgeräter (wéi Firewall (FW), Anti-DDOS-Attack-Geräter, WEB-Applikatiouns-Firewall (WAF), Intrusiouns-Preventiounssystem (IPS), etc.), wou verschidde Sécherheetsdetektiounsgeräter gläichzäiteg a Serie op der Verbindung agesat ginn, fir de Link vun engem Single-Point-of-Failure ze erhéijen, wat d'allgemeng Zouverlässegkeet vum Netzwierk reduzéiert. An am uewe genannten Online-Asaz vu Sécherheetsgeräter, Ausrüstungsupgrades, Ausrüstungsersatz an aner Operatiounen, féieren zu enger laangfristeger Ënnerbriechung vum Netzwierkservice an zu gréissere Projetkürzungen, fir déi erfollegräich Ëmsetzung vun dëse Projeten ofzeschléissen.
Indem den "Network Tap Bypass Switch" op eng eenheetlech Manéier agesat gëtt, kann den Asazmodus vu verschiddene Sécherheetsapparater, déi a Serie op der selwechter Verbindung ugeschloss sinn, vu "physikalesche Verkettungsmodus" op "physikalesch Verkettungs-, logesche Verkettungsmodus" geännert ginn. D'Verbindung um Verbindung vun engem eenzege Feelerpunkt verbessert d'Zouverlässegkeet vun der Verbindung, während de "Bypass Switch" um Verbindungsfloss op Ufro Traktioun benotzt, fir dee selwechte Floss mam urspréngleche Modus vum sécheren Veraarbechtungseffekt z'erreechen.
Méi wéi ee Sécherheetsapparat gläichzäiteg als Inline-Deploymentdiagramm:
Diagramm vum Mylinking™ Netzwierk TAP Bypass Switch:
5.6 Baséiert op der dynamescher Strategie vum Traktiounssécherheetsdetektiounsschutz
„Network Tap Bypass Switch“ En anert fortgeschratt Applikatiounsszenario baséiert op der dynamescher Strategie vun Applikatioune fir d'Sécherheetsdetektioun vum Traffic Traction, wou d'Astellung wéi hei ënnendrënner gewisen ass:
Zum Beispill, d'Sécherheetstestauschrüstung "Anti-DDoS-Attackschutz- a Detektiounsausrüstung", andeems een "Network Tap Bypass Switch" virum Frontend-Asaz an dann den Anti-DDoS-Schutzausrüstung uschléisst, déi dann un den "Network Tap Bypass Switch" ugeschloss gëtt. Am übleche "Traction Protector" gëtt de vollen Traffic-Betrag mat Wire-Speed-Forwarding gläichzäiteg un den "Anti-DDoS-Attackschutzgerät" weidergeleet. Soubal d'Server-IP (oder IP-Netzwierksegment) no der Attack festgestallt gouf, generéiert den "Anti-DDoS-Attackschutzgerät" d'Zil-Traffic-Flow-Matching-Regele a schéckt se iwwer d'dynamesch Policy-Delivery-Interface un den "Network Tap Bypass Switch". Den "Network Tap Bypass Switch" kann d'"Traffic-Traction-Dynamik" aktualiséieren, nodeems en déi dynamesch Policy-Regele kritt huet, "an direkt" d'Regel vum Attackserver-Traffic "Traction" un d'"Anti-DDoS-Attackschutz- a Detektiounsausrüstung fir d'Veraarbechtung iwwerdroen, fir datt de Flow nom Attack effektiv ass an dann erëm an d'Netzwierk injizéiert gëtt.
D'Applikatiounsschema baséiert op dem "Network Tap Bypass Switch" ass méi einfach ëmzesetzen wéi déi traditionell BGP Routeninjektioun oder aner Traffic-Traktiounsschemaen, an d'Ëmwelt ass manner ofhängeg vum Netz an d'Zouverlässegkeet ass méi héich.
Den "Network Tap Bypass Switch" huet déi folgend Charakteristiken fir den dynamesche Schutz duerch d'Sécherheetserkennung vun der Politik z'ënnerstëtzen:
1, „Network Tap Bypass Switch“ fir ausserhalb vun de Reegelen baséiert op der WEBSERIVCE Interface ze bidden, einfach Integratioun mat Sécherheetsapparater vun Drëttubidder.
2, „BNetwork Tap Bypass Switch“ baséiert op dem Hardware-puren ASIC-Chip, deen bis zu 10 Gbps Kabelgeschwindegkeetspaketer weiderleet, ouni d'Weiderleedung vum Switch ze blockéieren, an eng „dynamesch Reegelbibliothéik fir Traffic Traction“ onofhängeg vun der Zuel.
3, den "Network Tap Bypass Switch" huet eng agebaute professionell BYPASS-Funktioun, déi och am Fall vum Ausfall vum Schutz selwer direkt déi ursprénglech seriell Verbindung ëmgoe kann, ouni déi normal Kommunikatioun vun der ursprénglecher Verbindung ze beaflossen.