OEM/ODM-leverancier uit China voor 1G/10G/25G/40G/100G inline bypass-taps en actieve netwerktaps.
2*Bypass plus 1*Monitor Modulair ontwerp, 10/40/100GE-verbindingen, max. 640 Gbps
Onze missie is om onze gebruikers en klanten te voorzien van de beste kwaliteit en concurrerende draagbare digitale producten voor OEM/ODM-leveranciers in China, zoals 1G/10G/25G/40G/100G inline bypass taps en actieve netwerk taps. We staan klaar om u de beste oplossingen te bieden voor de ontwerpen van uw bestellingen, indien gewenst. Tegelijkertijd blijven we nieuwe technologieën ontwikkelen en nieuwe ontwerpen creëren om u een voorsprong te geven in deze branche.
Het is onze missie om onze gebruikers en kopers te voorzien van de beste en meest concurrerende draagbare digitale producten.Active Tap, Chinese koperen kraan, Ethernet-tap, Inline bypass-kraanschakelaar, netwerktapOnze belangrijkste doelstellingen zijn om onze klanten wereldwijd te voorzien van producten van goede kwaliteit, tegen een concurrerende prijs, met een vlotte levering en uitstekende service. Klanttevredenheid staat bij ons voorop. Wij nodigen u van harte uit om onze showroom en ons kantoor te bezoeken. We kijken ernaar uit om een zakelijke relatie met u aan te knopen.
1- Overzichten
Door de Mylinking™ Smart Bypass Switch te installeren:
- Gebruikers kunnen beveiligingsapparatuur flexibel installeren/verwijderen zonder dat dit het huidige netwerk beïnvloedt of verstoort;
- De Mylinking™ netwerktap-bypass-schakelaar met intelligente statusdetectiefunctie bewaakt in realtime de normale werkingsstatus van het seriële beveiligingsapparaat. Zodra het seriële beveiligingsapparaat een storing vertoont, wordt de beveiliging automatisch omzeild om de normale netwerkcommunicatie te behouden.
- Selectieve verkeersbeveiligingstechnologie kan worden gebruikt om specifieke beveiligingsapparatuur voor verkeersafhandeling in te zetten, en encryptietechnologie op basis van auditapparatuur. Hierdoor kan effectief seriële toegangscontrole voor specifieke verkeerstypen worden uitgevoerd, waardoor de druk op de doorstroom van de apparatuur wordt verlicht.
- Load Balanced Traffic Protection-technologie kan worden gebruikt voor de implementatie van beveiligde seriële apparaten in clusters, om te voldoen aan de behoefte aan seriële beveiliging in omgevingen met hoge bandbreedte.
Met de snelle ontwikkeling van het internet wordt de dreiging voor de informatiebeveiliging van netwerken steeds ernstiger, waardoor diverse toepassingen voor informatiebeveiliging steeds vaker worden ingezet. Of het nu gaat om traditionele toegangscontroleapparatuur (firewalls) of nieuwe, geavanceerdere beschermingsmiddelen zoals inbraakpreventiesystemen (IPS), Unified Threat Management Platforms (UTM), anti-denial-service-systemen (anti-DDoS), anti-span gateways, Unified DPI Traffic Identification and Control System, veel beveiligingsapparaten worden in serie ingezet op de belangrijkste knooppunten van het netwerk. De implementatie van het bijbehorende gegevensbeveiligingsbeleid identificeert en behandelt legaal/illegaal verkeer. Tegelijkertijd kan het computernetwerk echter aanzienlijke vertragingen of zelfs netwerkstoringen veroorzaken bij failovers, onderhoud, upgrades, vervanging van apparatuur, enzovoort, wat onacceptabel is voor gebruikers in een productieomgeving waar een betrouwbaar netwerk vereist is.

2- Netwerktap-bypass-schakelaar: geavanceerde functies en technologieën
Mylinking™ “SpecFlow”-beveiligingsmodus en “FullLink”-beveiligingsmodustechnologie
Mylinking™ snelle bypass-schakelbeveiligingstechnologie
Mylinking™ “LinkSafeSwitch”-technologie
Mylinking™ “WebService” Dynamische strategie voor het doorsturen/uitgeven van strategieën
Mylinking™ intelligente technologie voor het detecteren van hartslagberichten
Mylinking™ Definable Heartbeat Messages Technology
Mylinking™ Multi-link Load Balancing-technologie
Mylinking™ intelligente technologie voor verkeersdistributie
Mylinking™ Dynamische Taakverdelingstechnologie
Mylinking™ Technologie voor beheer op afstand (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig”-functie)
3- Configuratiehandleiding voor netwerktap-bypass-switch
OMZEILINGBeveiligingspoortmodulesleuf:
In dit slot kan een BYPASS-beveiligingspoortmodule met verschillende snelheden/poortnummers worden geplaatst. Door verschillende typen modules te vervangen, kan BYPASS-beveiliging van meerdere 10G/40G/100G-verbindingen worden ondersteund.


MONITORPoortmodulesleuf;
Deze sleuf kan worden geplaatst in de MONITOR-poortmodule met verschillende snelheden/poorten. Door verschillende modellen te vervangen, kan hiermee de implementatie van meerdere 10G/40G/100G online seriële monitoringapparaten worden ondersteund.

Regels voor moduleselectie
Afhankelijk van de verschillende geïmplementeerde verbindingen en de vereisten voor de inzet van bewakingsapparatuur, kunt u flexibel verschillende moduleconfiguraties kiezen die aansluiten op uw specifieke omgevingsbehoeften. Houd bij uw selectie rekening met de volgende regels:
1. De chassiscomponenten zijn verplicht en u moet deze selecteren voordat u andere modules selecteert. Kies tegelijkertijd de gewenste voedingsmethode (wisselstroom/gelijkstroom) afhankelijk van uw behoeften.
2. De gehele machine ondersteunt maximaal 2 BYPASS-modulesleuven en 1 MONITOR-modulesleuf; u kunt niet meer sleuven selecteren dan het aantal beschikbare sleuven. Afhankelijk van de combinatie van het aantal sleuven en het modulemodel kan het apparaat maximaal vier 10GE-linkbeveiligingen ondersteunen, of maximaal vier 40GE-links, of maximaal één 100GE-link.
3. De module "BYP-MOD-L1CG" kan alleen in SLOT1 worden geplaatst om correct te functioneren.
4. Moduletype “BYP-MOD-XXX” kan alleen in de BYPASS-modulesleuf worden geplaatst; moduletype “MON-MOD-XXX” kan alleen in de MONITOR-modulesleuf worden geplaatst voor normaal gebruik.
| Productmodel | Functieparameters |
| Chassis (Host) | |
| ML-BYPASS-M200 | Standaard 1U 19-inch rackmontage; maximaal stroomverbruik 250W; modulaire BYPASS-beveiligingsmodule; 2 BYPASS-modulesleuven; 1 MONITOR-modulesleuf; AC- en DC-voeding optioneel; |
| BYPASS-MODULE | |
| BYP-MOD-L2XG(LM/SM) | Ondersteunt seriële beveiliging voor tweeweg 10GE-verbindingen, 4*10GE-interfaces, LC-connector; ingebouwde optische transceiver; optische verbinding single/multimode optioneel, ondersteunt 10GBASE-SR/LR; |
| BYP-MOD-L2QXG(LM/SM) | Ondersteunt seriële beveiliging voor tweeweg 40GE-verbindingen, 4*40GE-interface, LC-connector; ingebouwde optische transceiver; optische verbinding single/multimode optioneel, ondersteunt 40GBASE-SR4/LR4; |
| BYP-MOD-L1CG (LM/SM) | Ondersteunt 1 kanaal 100GE link seriële beveiliging, 2*100GE interface, LC-connector; ingebouwde optische transceiver; optische link enkelvoudig multimode optioneel, ondersteunt 100GBASE-SR4/LR4; |
| MONITORMODULE | |
| MON-MOD-L16XG | 16*10GE SFP+ monitoringpoortmodule; geen optische transceivermodule; |
| MON-MOD-L8XG | 8*10GE SFP+ monitoringpoortmodule; geen optische transceivermodule; |
| MON-MOD-L2CG | 2*100GE QSFP28 monitoringpoortmodule; geen optische transceivermodule; |
| MON-MOD-L8QXG | 8* 40GE QSFP+ monitoringpoortmodule; geen optische transceivermodule; |
4- Specificaties van de netwerk-TAP-bypass-switch
| Productmodaliteit | ML-BYPASS-M200 seriële bypass-schakelaar | |
| Type interface | MGT-interface | 1*10/100/1000BASE-T adaptieve beheerinterface; ondersteuning voor beheer op afstand via HTTP/IP |
| Modulesleuf | 2*BYPASS-modulesleuven; 1*MONITOR-modulesleuf; | |
| Links die maximaal ondersteunen | Het apparaat ondersteunt maximaal 4*10GE-links of 4*40GE-links of 1*100GE-link. | |
| Monitor | Het apparaat ondersteunt maximaal 16*10GE-monitoringpoorten of 8*40GE-monitoringpoorten of 2*100GE-monitoringpoorten; | |
| Functie | Volledige duplex verwerkingsmogelijkheid | 640 Gbps |
| Gebaseerd op IP/protocol/poort-tuples, specifieke verkeerscascadebeveiliging | Steun | |
| Cascadebeveiliging gebaseerd op volledige verkeersbelasting | Steun | |
| Meerdere load balancing-opties | Steun | |
| Aangepaste hartslagdetectiefunctie | Steun | |
| Ondersteuning van Ethernet-pakketonafhankelijkheid | Steun | |
| BYPASS-SCHAKELAAR | Steun | |
| BYPASS-schakelaar zonder flitser | Steun | |
| CONSOLEBEHEER | Steun | |
| IP/WEB-BEHEER | Steun | |
| SNMP V1/V2C MGT | Steun | |
| TELNET/SSH-BEHEER | Steun | |
| SYSLOG-protocol | Steun | |
| Gebruikersautorisatie | Gebaseerd op wachtwoordautorisatie/AAA/TACACS+ | |
| Elektrisch | Nominale voedingsspanning | AC-220V/DC-48V【Optioneel】 |
| Nominale netfrequentie | 50 Hz | |
| Nominale ingangsstroom | AC-3A / DC-10A | |
| Nominaal vermogen | 100W | |
| Omgeving | Bedrijfstemperatuur | 0–50℃ |
| Opslagtemperatuur | -20-70℃ | |
| Werkvochtigheid | 10%-95%, geen condensatie | |
| Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface,115200,8,N,1 |
| Out-of-band MGT-interface | 1*10/100/1000M Ethernet-interface | |
| Wachtwoordautorisatie | Steun | |
| Chassishoogte | Chassisruimte (U) | 1U 19 inch, 485 mm * 44,5 mm * 350 mm |
5- Netwerk TAP Bypass Switch-toepassing (zoals hieronder)
Het volgende is een typische implementatiemodus voor een IPS (Intrusion Prevention System) en een FW (Firewall). IPS en FW worden in serie geschakeld tussen netwerkapparatuur (routers, switches, enz.) om het verkeer te controleren. Op basis van het bijbehorende beveiligingsbeleid wordt bepaald of het betreffende verkeer wordt doorgelaten of geblokkeerd, waarmee de beveiliging wordt gewaarborgd.

Tegelijkertijd kunnen we IPS/FW beschouwen als een seriële implementatie van apparatuur, meestal geplaatst op cruciale locaties in het bedrijfsnetwerk om seriële beveiliging te implementeren. De betrouwbaarheid van de aangesloten apparaten heeft direct invloed op de algehele beschikbaarheid van het bedrijfsnetwerk. Wanneer seriële apparaten overbelast raken, crashen, software-updates of beleidsupdates ondergaan, zal de beschikbaarheid van het gehele bedrijfsnetwerk ernstig worden beïnvloed. In dat geval kunnen we het netwerk alleen herstellen door de netwerkverbinding te verbreken of een fysieke bypass-jumper te plaatsen, wat de betrouwbaarheid van het netwerk ernstig in gevaar brengt. IPS/FW en andere seriële apparaten verbeteren enerzijds de implementatie van de beveiliging van bedrijfsnetwerken, maar verminderen anderzijds de betrouwbaarheid van bedrijfsnetwerken en verhogen het risico op netwerkuitval.
5.2 Inline Link Series apparatuurbeveiliging

De Mylinking™ "Bypass Switch" wordt in serie tussen netwerkapparaten (routers, switches, enz.) geplaatst. De datastroom tussen netwerkapparaten loopt niet langer rechtstreeks via de IPS/FW, maar via de "Bypass Switch". Wanneer de IPS/FW door overbelasting, een crash, software-updates, beleidsupdates of andere oorzaken uitvalt, detecteert de "Bypass Switch" via een intelligente heartbeat-berichtdetectiefunctie tijdig het defecte apparaat. Hierdoor wordt de netwerkverbinding direct hersteld, zonder de normale communicatie te onderbreken. Ook bij een uitval van de IPS/FW detecteert de "Bypass Switch" via een intelligente heartbeat-berichtdetectiefunctie tijdig de oorspronkelijke verbinding en wordt de beveiliging van het bedrijfsnetwerk gewaarborgd.
Mylinking™ “Bypass Switch” beschikt over een krachtige, intelligente functie voor het detecteren van heartbeat-berichten. De gebruiker kan het heartbeat-interval en het maximale aantal herhalingspogingen aanpassen. Via een aangepast heartbeat-bericht op de IPS/FW voor een gezondheidstest kan bijvoorbeeld een heartbeat-controlebericht naar de upstream/downstream-poort van de IPS/FW worden verzonden en vervolgens van dezelfde poort worden ontvangen. Op basis van het verzenden en ontvangen van het heartbeat-bericht kan vervolgens worden beoordeeld of de IPS/FW normaal functioneert.
5.3 “SpecFlow”-beleidsstroom Inline Traction Series-bescherming

Wanneer het beveiligingsnetwerkapparaat alleen specifiek verkeer hoeft te verwerken in een serieel beveiligingsproces, kan de Mylinking™ "Bypass Switch" verkeersvoorverwerkingsfunctie, via een verkeersfilterstrategie, het betreffende verkeer rechtstreeks terugsturen naar de netwerkverbinding. Dit specifieke verkeersgedeelte wordt vervolgens doorgestuurd naar het beveiligingsapparaat voor veiligheidscontroles. Dit zorgt niet alleen voor een normale werking van de veiligheidsdetectiefunctie van het apparaat, maar vermindert ook de inefficiënte belasting van de beveiligingsapparatuur. Tegelijkertijd detecteert de "Bypass Switch" de werkingsstatus van het beveiligingsapparaat in realtime. Bij een storing in het beveiligingsapparaat wordt het dataverkeer direct omgeleid om verstoring van de netwerkservice te voorkomen.
De Mylinking™ Traffic Bypass Protector kan verkeer identificeren op basis van de header-identificatie van de L2-L4-laag, zoals VLAN-tag, bron-/bestemmings-MAC-adres, bron-IP-adres, IP-pakkettype, transportlaagprotocolpoort, protocolheader-sleuteltag, enzovoort. Een flexibele combinatie van verschillende overeenkomende voorwaarden kan worden gedefinieerd om specifieke verkeerstypen te selecteren die relevant zijn voor een bepaald beveiligingsapparaat. Het systeem is breed inzetbaar voor de implementatie van speciale beveiligingsauditapparaten (RDP, SSH, database-auditing, enz.).
5.4 Belastingsgebalanceerde seriebeveiliging

De Mylinking™ “Bypass Switch” wordt in serie tussen netwerkapparaten (routers, switches, enz.) geplaatst. Wanneer de verwerkingscapaciteit van een enkele IPS/FW niet voldoende is om de piekbelasting van de netwerkverbinding aan te kunnen, kan de load balancing-functie van de switch, door de verwerking van netwerkverkeer door meerdere IPS/FW-clusters te bundelen, de belasting van een enkele IPS/FW effectief verminderen en de algehele verwerkingscapaciteit verbeteren om te voldoen aan de eisen van de hoge bandbreedte in de implementatieomgeving.
Mylinking™ “Bypass Switch” beschikt over een krachtige load balancing-functie die, op basis van de VLAN-tag, MAC-informatie, IP-informatie, poortnummer, protocol en andere informatie in het frame, de verkeersbelasting verdeelt over de verschillende poorten. Dit zorgt ervoor dat de integriteit van de datastroom van elke IPS/FW-server gewaarborgd blijft.
5.5 Beveiliging tegen stroomlekkage bij inline-apparatuur met meerdere series (Seriële verbinding wijzigen in parallelle verbinding)
Bij sommige cruciale verbindingen (zoals internetverbindingen en serverknooppunten) is de locatie vaak afhankelijk van de beveiligingsvereisten en de inzet van meerdere beveiligingstestapparatuur (zoals firewalls, anti-DDOS-apparatuur, webapplicatiefirewalls, inbraakpreventieapparatuur, enz.). De gelijktijdige inzet van meerdere beveiligingsapparaten op een verbinding vergroot het risico op een single point of failure, waardoor de algehele betrouwbaarheid van het netwerk afneemt. Bovendien leiden upgrades, vervangingen en andere werkzaamheden aan de bovengenoemde beveiligingsapparatuur tot langdurige netwerkonderbrekingen en aanzienlijke bezuinigingen om de succesvolle implementatie van dergelijke projecten te garanderen.
Door de "bypass-schakelaar" op een uniforme manier in te zetten, kan de implementatiemodus van meerdere in serie geschakelde beveiligingsapparaten op dezelfde verbinding worden gewijzigd van "fysieke koppelingsmodus" naar "fysieke en logische koppelingsmodus". Dit verbetert de betrouwbaarheid van de verbinding op het punt waar een storing kan optreden, terwijl de "bypass-schakelaar" de verbinding op aanvraag ondersteunt, waardoor dezelfde veilige verwerkingsmodus wordt bereikt als in de oorspronkelijke modus.
Diagram voor gelijktijdige serie-implementatie van meerdere beveiligingsapparaten:

Implementatieschema van de Mylinking™ netwerk TAP bypass-switch:

5.6 Op basis van de dynamische strategie voor de detectie en bescherming van de verkeersdoorstroming
“Bypass Switch” Een ander geavanceerd toepassingsscenario is gebaseerd op de dynamische strategie van verkeersbeveiligingsdetectie en -beschermingstoepassingen, zoals hieronder weergegeven:

Neem bijvoorbeeld de beveiligingstestapparatuur voor "DDoS-aanvalbeveiliging en -detectie". Door eerst een "Bypass Switch" te implementeren en vervolgens de DDoS-beveiligingsapparatuur aan te sluiten op de "Bypass Switch", wordt het volledige verkeersvolume via de "Traction Protector" met draadsnelheid doorgestuurd en tegelijkertijd de verkeersstroom gespiegeld naar de "DDoS-aanvalbeveiliging". Zodra een server-IP-adres (of IP-netwerksegment) na een aanval wordt gedetecteerd, genereert de "DDoS-aanvalbeveiliging" regels voor het matchen van de doelverkeersstroom en stuurt deze via de dynamische beleidsinterface naar de "Bypass Switch". De "Bypass Switch" kan de "Traffic Traction Dynamic" bijwerken na ontvangst van de dynamische beleidsregels en stuurt het verkeer van de aanvallende server onmiddellijk door naar de "DDoS-aanvalbeveiliging en -detectie"-apparatuur voor verwerking, zodat de aanvalsstroom effectief wordt geblokkeerd en opnieuw in het netwerk wordt geïnjecteerd.
Het toepassingsschema gebaseerd op de "Bypass Switch" is eenvoudiger te implementeren dan de traditionele BGP-route-injectie of andere verkeersafleidingsschema's, is minder afhankelijk van de netwerkomgeving en biedt een hogere betrouwbaarheid.
De "Bypass Switch" heeft de volgende kenmerken ter ondersteuning van dynamische beleidsbeveiligingsdetectie:
1. "Bypass Switch" om buiten de regels om toegang te bieden via een webservice-interface, waardoor eenvoudige integratie met beveiligingsapparaten van derden mogelijk is.
2. "Bypass Switch" gebaseerd op de hardwarematige, pure ASIC-chip die pakketten tot 10 Gbps wire-speed doorstuurt zonder de switch-doorsturing te blokkeren, en een "dynamische regelbibliotheek voor verkeersafhandeling" ongeacht het aantal.
3. De ingebouwde professionele bypass-functie van de "Bypass Switch" zorgt ervoor dat, zelfs als de beveiliging zelf defect raakt, de originele seriële verbinding direct kan worden omzeild, zonder de normale communicatie te beïnvloeden. Kwaliteit staat voorop en klanttevredenheid is ons motto om onze klanten de beste service te bieden. We streven ernaar om een van de beste exporteurs in onze regio te worden en zo te voldoen aan de groeiende vraag van consumenten naar OEM/ODM-leveranciers van 1G/10G/25G/40G/100G inline bypass-taps en actieve netwerktaps. Wat dacht u ervan om samen met ons bedrijf een succesvolle onderneming te starten? Wij zijn er helemaal klaar voor, goed opgeleid en trots op onze expertise. Laten we samen een nieuwe start maken.
Ons aanbod omvat koperen kranen.Inline bypass-kraanschakelaar, Netwerktap,Active Tap, Ethernet-tapWij leveren goede kwaliteit tegen een onverslaanbaar lage prijs en de beste service. U bent van harte welkom om uw monsters en projectvereisten naar ons te sturen. Wij ontwerpen en produceren de artikelen volgens uw wensen. Als u geïnteresseerd bent in een van onze producten of oplossingen, neem dan gerust direct contact met ons op via e-mail, fax, telefoon of internet. Wij staan van maandag tot en met zaterdag voor u klaar om uw vragen te beantwoorden en kijken ernaar uit om met u samen te werken.












