OEM/ODM-leverancier uit China voor 1G/10G/25G/40G/100G inline bypass-taps en actieve netwerktaps.

2*Bypass plus 1*Monitor Modulair ontwerp, 10/40/100GE-verbindingen, max. 640 Gbps

Korte beschrijving:

Hoe werkt Mylinking™ Network Bypass Tap wanneer meerdere fysieke inline netwerkbeveiligingssystemen uitvallen?

De inline-implementatiemodus voor meerdere beveiligingsapparaten op dezelfde link is gewijzigd van "Fysieke concatenatiemodus" naar "Fysieke en logische concatenatiemodus" om de kans op een enkelvoudig storingspunt op de concatenatielink effectief te verkleinen en de betrouwbaarheid van de link te verbeteren.

De Mylinking™ Network Tap Bypass Switch is onderzocht en ontwikkeld voor de flexibele inzet van diverse soorten seriële beveiligingsapparatuur, met behoud van een hoge netwerkbetrouwbaarheid.


Productdetails

Productlabels

Onze missie is om onze gebruikers en klanten te voorzien van de beste kwaliteit en concurrerende draagbare digitale producten voor OEM/ODM-leveranciers in China, zoals 1G/10G/25G/40G/100G inline bypass taps en actieve netwerk taps. We staan ​​klaar om u de beste oplossingen te bieden voor de ontwerpen van uw bestellingen, indien gewenst. Tegelijkertijd blijven we nieuwe technologieën ontwikkelen en nieuwe ontwerpen creëren om u een voorsprong te geven in deze branche.
Het is onze missie om onze gebruikers en kopers te voorzien van de beste en meest concurrerende draagbare digitale producten.Active Tap, Chinese koperen kraan, Ethernet-tap, Inline bypass-kraanschakelaar, netwerktapOnze belangrijkste doelstellingen zijn om onze klanten wereldwijd te voorzien van producten van goede kwaliteit, tegen een concurrerende prijs, met een vlotte levering en uitstekende service. Klanttevredenheid staat bij ons voorop. Wij nodigen u van harte uit om onze showroom en ons kantoor te bezoeken. We kijken ernaar uit om een ​​zakelijke relatie met u aan te knopen.

1- Overzichten

Door de Mylinking™ Smart Bypass Switch te installeren:

  • Gebruikers kunnen beveiligingsapparatuur flexibel installeren/verwijderen zonder dat dit het huidige netwerk beïnvloedt of verstoort;
  • De Mylinking™ netwerktap-bypass-schakelaar met intelligente statusdetectiefunctie bewaakt in realtime de normale werkingsstatus van het seriële beveiligingsapparaat. Zodra het seriële beveiligingsapparaat een storing vertoont, wordt de beveiliging automatisch omzeild om de normale netwerkcommunicatie te behouden.
  • Selectieve verkeersbeveiligingstechnologie kan worden gebruikt om specifieke beveiligingsapparatuur voor verkeersafhandeling in te zetten, en encryptietechnologie op basis van auditapparatuur. Hierdoor kan effectief seriële toegangscontrole voor specifieke verkeerstypen worden uitgevoerd, waardoor de druk op de doorstroom van de apparatuur wordt verlicht.
  • Load Balanced Traffic Protection-technologie kan worden gebruikt voor de implementatie van beveiligde seriële apparaten in clusters, om te voldoen aan de behoefte aan seriële beveiliging in omgevingen met hoge bandbreedte.

Met de snelle ontwikkeling van het internet wordt de dreiging voor de informatiebeveiliging van netwerken steeds ernstiger, waardoor diverse toepassingen voor informatiebeveiliging steeds vaker worden ingezet. Of het nu gaat om traditionele toegangscontroleapparatuur (firewalls) of nieuwe, geavanceerdere beschermingsmiddelen zoals inbraakpreventiesystemen (IPS), Unified Threat Management Platforms (UTM), anti-denial-service-systemen (anti-DDoS), anti-span gateways, Unified DPI Traffic Identification and Control System, veel beveiligingsapparaten worden in serie ingezet op de belangrijkste knooppunten van het netwerk. De implementatie van het bijbehorende gegevensbeveiligingsbeleid identificeert en behandelt legaal/illegaal verkeer. Tegelijkertijd kan het computernetwerk echter aanzienlijke vertragingen of zelfs netwerkstoringen veroorzaken bij failovers, onderhoud, upgrades, vervanging van apparatuur, enzovoort, wat onacceptabel is voor gebruikers in een productieomgeving waar een betrouwbaar netwerk vereist is.

productbeschrijving4

2- Netwerktap-bypass-schakelaar: geavanceerde functies en technologieën

Mylinking™ “SpecFlow”-beveiligingsmodus en “FullLink”-beveiligingsmodustechnologie
Mylinking™ snelle bypass-schakelbeveiligingstechnologie
Mylinking™ “LinkSafeSwitch”-technologie
Mylinking™ “WebService” Dynamische strategie voor het doorsturen/uitgeven van strategieën
Mylinking™ intelligente technologie voor het detecteren van hartslagberichten
Mylinking™ Definable Heartbeat Messages Technology
Mylinking™ Multi-link Load Balancing-technologie
Mylinking™ intelligente technologie voor verkeersdistributie
Mylinking™ Dynamische Taakverdelingstechnologie
Mylinking™ Technologie voor beheer op afstand (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig”-functie)

3- Configuratiehandleiding voor netwerktap-bypass-switch

OMZEILINGBeveiligingspoortmodulesleuf:
In dit slot kan een BYPASS-beveiligingspoortmodule met verschillende snelheden/poortnummers worden geplaatst. Door verschillende typen modules te vervangen, kan BYPASS-beveiliging van meerdere 10G/40G/100G-verbindingen worden ondersteund.

productbeschrijving5

productbeschrijving6

MONITORPoortmodulesleuf;
Deze sleuf kan worden geplaatst in de MONITOR-poortmodule met verschillende snelheden/poorten. Door verschillende modellen te vervangen, kan hiermee de implementatie van meerdere 10G/40G/100G online seriële monitoringapparaten worden ondersteund.

productbeschrijving7

Regels voor moduleselectie
Afhankelijk van de verschillende geïmplementeerde verbindingen en de vereisten voor de inzet van bewakingsapparatuur, kunt u flexibel verschillende moduleconfiguraties kiezen die aansluiten op uw specifieke omgevingsbehoeften. Houd bij uw selectie rekening met de volgende regels:
1. De chassiscomponenten zijn verplicht en u moet deze selecteren voordat u andere modules selecteert. Kies tegelijkertijd de gewenste voedingsmethode (wisselstroom/gelijkstroom) afhankelijk van uw behoeften.
2. De gehele machine ondersteunt maximaal 2 BYPASS-modulesleuven en 1 MONITOR-modulesleuf; u kunt niet meer sleuven selecteren dan het aantal beschikbare sleuven. Afhankelijk van de combinatie van het aantal sleuven en het modulemodel kan het apparaat maximaal vier 10GE-linkbeveiligingen ondersteunen, of maximaal vier 40GE-links, of maximaal één 100GE-link.
3. De module "BYP-MOD-L1CG" kan alleen in SLOT1 worden geplaatst om correct te functioneren.
4. Moduletype “BYP-MOD-XXX” kan alleen in de BYPASS-modulesleuf worden geplaatst; moduletype “MON-MOD-XXX” kan alleen in de MONITOR-modulesleuf worden geplaatst voor normaal gebruik.

Productmodel

Functieparameters

Chassis (Host)

ML-BYPASS-M200 Standaard 1U 19-inch rackmontage; maximaal stroomverbruik 250W; modulaire BYPASS-beveiligingsmodule; 2 BYPASS-modulesleuven; 1 MONITOR-modulesleuf; AC- en DC-voeding optioneel;

BYPASS-MODULE

BYP-MOD-L2XG(LM/SM) Ondersteunt seriële beveiliging voor tweeweg 10GE-verbindingen, 4*10GE-interfaces, LC-connector; ingebouwde optische transceiver; optische verbinding single/multimode optioneel, ondersteunt 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Ondersteunt seriële beveiliging voor tweeweg 40GE-verbindingen, 4*40GE-interface, LC-connector; ingebouwde optische transceiver; optische verbinding single/multimode optioneel, ondersteunt 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Ondersteunt 1 kanaal 100GE link seriële beveiliging, 2*100GE interface, LC-connector; ingebouwde optische transceiver; optische link enkelvoudig multimode optioneel, ondersteunt 100GBASE-SR4/LR4;

MONITORMODULE

MON-MOD-L16XG 16*10GE SFP+ monitoringpoortmodule; geen optische transceivermodule;
MON-MOD-L8XG 8*10GE SFP+ monitoringpoortmodule; geen optische transceivermodule;
MON-MOD-L2CG 2*100GE QSFP28 monitoringpoortmodule; geen optische transceivermodule;
MON-MOD-L8QXG 8* 40GE QSFP+ monitoringpoortmodule; geen optische transceivermodule;

4- Specificaties van de netwerk-TAP-bypass-switch

Productmodaliteit

ML-BYPASS-M200 seriële bypass-schakelaar

Type interface

MGT-interface

1*10/100/1000BASE-T adaptieve beheerinterface; ondersteuning voor beheer op afstand via HTTP/IP

Modulesleuf

2*BYPASS-modulesleuven; 1*MONITOR-modulesleuf;

Links die maximaal ondersteunen

Het apparaat ondersteunt maximaal 4*10GE-links of 4*40GE-links of 1*100GE-link.

Monitor Het apparaat ondersteunt maximaal 16*10GE-monitoringpoorten of 8*40GE-monitoringpoorten of 2*100GE-monitoringpoorten;

Functie

Volledige duplex verwerkingsmogelijkheid

640 Gbps

Gebaseerd op IP/protocol/poort-tuples, specifieke verkeerscascadebeveiliging

Steun

Cascadebeveiliging gebaseerd op volledige verkeersbelasting

Steun

Meerdere load balancing-opties

Steun

Aangepaste hartslagdetectiefunctie

Steun

Ondersteuning van Ethernet-pakketonafhankelijkheid

Steun

BYPASS-SCHAKELAAR

Steun

BYPASS-schakelaar zonder flitser

Steun

CONSOLEBEHEER

Steun

IP/WEB-BEHEER

Steun

SNMP V1/V2C MGT

Steun

TELNET/SSH-BEHEER

Steun

SYSLOG-protocol

Steun

Gebruikersautorisatie

Gebaseerd op wachtwoordautorisatie/AAA/TACACS+

Elektrisch

Nominale voedingsspanning

AC-220V/DC-48V【Optioneel】

Nominale netfrequentie

50 Hz

Nominale ingangsstroom

AC-3A / DC-10A

Nominaal vermogen

100W

Omgeving

Bedrijfstemperatuur

0–50℃

Opslagtemperatuur

-20-70℃

Werkvochtigheid

10%-95%, geen condensatie

Gebruikersconfiguratie

Consoleconfiguratie

RS232-interface,115200,8,N,1

Out-of-band MGT-interface

1*10/100/1000M Ethernet-interface

Wachtwoordautorisatie

Steun

Chassishoogte

Chassisruimte (U)

1U 19 inch, 485 mm * 44,5 mm * 350 mm

5- Netwerk TAP Bypass Switch-toepassing (zoals hieronder)

Het volgende is een typische implementatiemodus voor een IPS (Intrusion Prevention System) en een FW (Firewall). IPS en FW worden in serie geschakeld tussen netwerkapparatuur (routers, switches, enz.) om het verkeer te controleren. Op basis van het bijbehorende beveiligingsbeleid wordt bepaald of het betreffende verkeer wordt doorgelaten of geblokkeerd, waarmee de beveiliging wordt gewaarborgd.

nieuws9

Tegelijkertijd kunnen we IPS/FW beschouwen als een seriële implementatie van apparatuur, meestal geplaatst op cruciale locaties in het bedrijfsnetwerk om seriële beveiliging te implementeren. De betrouwbaarheid van de aangesloten apparaten heeft direct invloed op de algehele beschikbaarheid van het bedrijfsnetwerk. Wanneer seriële apparaten overbelast raken, crashen, software-updates of beleidsupdates ondergaan, zal de beschikbaarheid van het gehele bedrijfsnetwerk ernstig worden beïnvloed. In dat geval kunnen we het netwerk alleen herstellen door de netwerkverbinding te verbreken of een fysieke bypass-jumper te plaatsen, wat de betrouwbaarheid van het netwerk ernstig in gevaar brengt. IPS/FW en andere seriële apparaten verbeteren enerzijds de implementatie van de beveiliging van bedrijfsnetwerken, maar verminderen anderzijds de betrouwbaarheid van bedrijfsnetwerken en verhogen het risico op netwerkuitval.

5.2 Inline Link Series apparatuurbeveiliging

productbeschrijving16

De Mylinking™ "Bypass Switch" wordt in serie tussen netwerkapparaten (routers, switches, enz.) geplaatst. De datastroom tussen netwerkapparaten loopt niet langer rechtstreeks via de IPS/FW, maar via de "Bypass Switch". Wanneer de IPS/FW door overbelasting, een crash, software-updates, beleidsupdates of andere oorzaken uitvalt, detecteert de "Bypass Switch" via een intelligente heartbeat-berichtdetectiefunctie tijdig het defecte apparaat. Hierdoor wordt de netwerkverbinding direct hersteld, zonder de normale communicatie te onderbreken. Ook bij een uitval van de IPS/FW detecteert de "Bypass Switch" via een intelligente heartbeat-berichtdetectiefunctie tijdig de oorspronkelijke verbinding en wordt de beveiliging van het bedrijfsnetwerk gewaarborgd.

Mylinking™ “Bypass Switch” beschikt over een krachtige, intelligente functie voor het detecteren van heartbeat-berichten. De gebruiker kan het heartbeat-interval en het maximale aantal herhalingspogingen aanpassen. Via een aangepast heartbeat-bericht op de IPS/FW voor een gezondheidstest kan bijvoorbeeld een heartbeat-controlebericht naar de upstream/downstream-poort van de IPS/FW worden verzonden en vervolgens van dezelfde poort worden ontvangen. Op basis van het verzenden en ontvangen van het heartbeat-bericht kan vervolgens worden beoordeeld of de IPS/FW normaal functioneert.

5.3 “SpecFlow”-beleidsstroom Inline Traction Series-bescherming

productbeschrijving1

Wanneer het beveiligingsnetwerkapparaat alleen specifiek verkeer hoeft te verwerken in een serieel beveiligingsproces, kan de Mylinking™ "Bypass Switch" verkeersvoorverwerkingsfunctie, via een verkeersfilterstrategie, het betreffende verkeer rechtstreeks terugsturen naar de netwerkverbinding. Dit specifieke verkeersgedeelte wordt vervolgens doorgestuurd naar het beveiligingsapparaat voor veiligheidscontroles. Dit zorgt niet alleen voor een normale werking van de veiligheidsdetectiefunctie van het apparaat, maar vermindert ook de inefficiënte belasting van de beveiligingsapparatuur. Tegelijkertijd detecteert de "Bypass Switch" de werkingsstatus van het beveiligingsapparaat in realtime. Bij een storing in het beveiligingsapparaat wordt het dataverkeer direct omgeleid om verstoring van de netwerkservice te voorkomen.

De Mylinking™ Traffic Bypass Protector kan verkeer identificeren op basis van de header-identificatie van de L2-L4-laag, zoals VLAN-tag, bron-/bestemmings-MAC-adres, bron-IP-adres, IP-pakkettype, transportlaagprotocolpoort, protocolheader-sleuteltag, enzovoort. Een flexibele combinatie van verschillende overeenkomende voorwaarden kan worden gedefinieerd om specifieke verkeerstypen te selecteren die relevant zijn voor een bepaald beveiligingsapparaat. Het systeem is breed inzetbaar voor de implementatie van speciale beveiligingsauditapparaten (RDP, SSH, database-auditing, enz.).

5.4 Belastingsgebalanceerde seriebeveiliging

productbeschrijving13

De Mylinking™ “Bypass Switch” wordt in serie tussen netwerkapparaten (routers, switches, enz.) geplaatst. Wanneer de verwerkingscapaciteit van een enkele IPS/FW niet voldoende is om de piekbelasting van de netwerkverbinding aan te kunnen, kan de load balancing-functie van de switch, door de verwerking van netwerkverkeer door meerdere IPS/FW-clusters te bundelen, de belasting van een enkele IPS/FW effectief verminderen en de algehele verwerkingscapaciteit verbeteren om te voldoen aan de eisen van de hoge bandbreedte in de implementatieomgeving.

Mylinking™ “Bypass Switch” beschikt over een krachtige load balancing-functie die, op basis van de VLAN-tag, MAC-informatie, IP-informatie, poortnummer, protocol en andere informatie in het frame, de verkeersbelasting verdeelt over de verschillende poorten. Dit zorgt ervoor dat de integriteit van de datastroom van elke IPS/FW-server gewaarborgd blijft.

5.5 Beveiliging tegen stroomlekkage bij inline-apparatuur met meerdere series (Seriële verbinding wijzigen in parallelle verbinding)
Bij sommige cruciale verbindingen (zoals internetverbindingen en serverknooppunten) is de locatie vaak afhankelijk van de beveiligingsvereisten en de inzet van meerdere beveiligingstestapparatuur (zoals firewalls, anti-DDOS-apparatuur, webapplicatiefirewalls, inbraakpreventieapparatuur, enz.). De gelijktijdige inzet van meerdere beveiligingsapparaten op een verbinding vergroot het risico op een single point of failure, waardoor de algehele betrouwbaarheid van het netwerk afneemt. Bovendien leiden upgrades, vervangingen en andere werkzaamheden aan de bovengenoemde beveiligingsapparatuur tot langdurige netwerkonderbrekingen en aanzienlijke bezuinigingen om de succesvolle implementatie van dergelijke projecten te garanderen.

Door de "bypass-schakelaar" op een uniforme manier in te zetten, kan de implementatiemodus van meerdere in serie geschakelde beveiligingsapparaten op dezelfde verbinding worden gewijzigd van "fysieke koppelingsmodus" naar "fysieke en logische koppelingsmodus". Dit verbetert de betrouwbaarheid van de verbinding op het punt waar een storing kan optreden, terwijl de "bypass-schakelaar" de verbinding op aanvraag ondersteunt, waardoor dezelfde veilige verwerkingsmodus wordt bereikt als in de oorspronkelijke modus.

Diagram voor gelijktijdige serie-implementatie van meerdere beveiligingsapparaten:

nieuws9

Implementatieschema van de Mylinking™ netwerk TAP bypass-switch:

productbeschrijving15

5.6 Op basis van de dynamische strategie voor de detectie en bescherming van de verkeersdoorstroming
“Bypass Switch” Een ander geavanceerd toepassingsscenario is gebaseerd op de dynamische strategie van verkeersbeveiligingsdetectie en -beschermingstoepassingen, zoals hieronder weergegeven:

productbeschrijving14

Neem bijvoorbeeld de beveiligingstestapparatuur voor "DDoS-aanvalbeveiliging en -detectie". Door eerst een "Bypass Switch" te implementeren en vervolgens de DDoS-beveiligingsapparatuur aan te sluiten op de "Bypass Switch", wordt het volledige verkeersvolume via de "Traction Protector" met draadsnelheid doorgestuurd en tegelijkertijd de verkeersstroom gespiegeld naar de "DDoS-aanvalbeveiliging". Zodra een server-IP-adres (of IP-netwerksegment) na een aanval wordt gedetecteerd, genereert de "DDoS-aanvalbeveiliging" regels voor het matchen van de doelverkeersstroom en stuurt deze via de dynamische beleidsinterface naar de "Bypass Switch". De "Bypass Switch" kan de "Traffic Traction Dynamic" bijwerken na ontvangst van de dynamische beleidsregels en stuurt het verkeer van de aanvallende server onmiddellijk door naar de "DDoS-aanvalbeveiliging en -detectie"-apparatuur voor verwerking, zodat de aanvalsstroom effectief wordt geblokkeerd en opnieuw in het netwerk wordt geïnjecteerd.

Het toepassingsschema gebaseerd op de "Bypass Switch" is eenvoudiger te implementeren dan de traditionele BGP-route-injectie of andere verkeersafleidingsschema's, is minder afhankelijk van de netwerkomgeving en biedt een hogere betrouwbaarheid.

De "Bypass Switch" heeft de volgende kenmerken ter ondersteuning van dynamische beleidsbeveiligingsdetectie:
1. "Bypass Switch" om buiten de regels om toegang te bieden via een webservice-interface, waardoor eenvoudige integratie met beveiligingsapparaten van derden mogelijk is.
2. "Bypass Switch" gebaseerd op de hardwarematige, pure ASIC-chip die pakketten tot 10 Gbps wire-speed doorstuurt zonder de switch-doorsturing te blokkeren, en een "dynamische regelbibliotheek voor verkeersafhandeling" ongeacht het aantal.
3. De ingebouwde professionele bypass-functie van de "Bypass Switch" zorgt ervoor dat, zelfs als de beveiliging zelf defect raakt, de originele seriële verbinding direct kan worden omzeild, zonder de normale communicatie te beïnvloeden. Kwaliteit staat voorop en klanttevredenheid is ons motto om onze klanten de beste service te bieden. We streven ernaar om een ​​van de beste exporteurs in onze regio te worden en zo te voldoen aan de groeiende vraag van consumenten naar OEM/ODM-leveranciers van 1G/10G/25G/40G/100G inline bypass-taps en actieve netwerktaps. Wat dacht u ervan om samen met ons bedrijf een succesvolle onderneming te starten? Wij zijn er helemaal klaar voor, goed opgeleid en trots op onze expertise. Laten we samen een nieuwe start maken.
Ons aanbod omvat koperen kranen.Inline bypass-kraanschakelaar, Netwerktap,Active Tap, Ethernet-tapWij leveren goede kwaliteit tegen een onverslaanbaar lage prijs en de beste service. U bent van harte welkom om uw monsters en projectvereisten naar ons te sturen. Wij ontwerpen en produceren de artikelen volgens uw wensen. Als u geïnteresseerd bent in een van onze producten of oplossingen, neem dan gerust direct contact met ons op via e-mail, fax, telefoon of internet. Wij staan ​​van maandag tot en met zaterdag voor u klaar om uw vragen te beantwoorden en kijken ernaar uit om met u samen te werken.


  • Vorig:
  • Volgende:

  • Schrijf hier je bericht en stuur het naar ons.