Mylinking™ নেটওয়ার্ক ট্যাপ বাইপাস সুইচ ML-BYPASS-200
২*বাইপাস প্লাস ১*মনিটর মডুলার ডিজাইন, ১০/৪০/১০০জিই লিংক, সর্বোচ্চ ৬৪০জিবিপিএস
১-ওয়ার্ভিউ
Mylinking™ স্মার্ট বাইপাস সুইচ স্থাপন করে:
- ব্যবহারকারীরা নমনীয়ভাবে নিরাপত্তা সরঞ্জাম ইনস্টল/আনইনস্টল করতে পারবেন এবং বর্তমান নেটওয়ার্ককে প্রভাবিত করবে না এবং বাধা দেবে না;
- মাইলিংকিং™ নেটওয়ার্ক ট্যাপ বাইপাস সুইচটি ইন্টেলিজেন্ট হেলথ ডিটেকশন ফাংশন সহ সিরিয়াল সিকিউরিটি ডিভাইসের স্বাভাবিক কাজের অবস্থার রিয়েল-টাইম পর্যবেক্ষণের জন্য, সিরিয়াল সিকিউরিটি ডিভাইসটি ব্যতিক্রম কাজ করার পরে, স্বাভাবিক নেটওয়ার্ক যোগাযোগ বজায় রাখার জন্য সুরক্ষা স্বয়ংক্রিয়ভাবে বাইপাস হয়ে যাবে;
- নির্দিষ্ট ট্র্যাফিক পরিষ্কারের সুরক্ষা সরঞ্জাম, অডিট সরঞ্জামের উপর ভিত্তি করে এনক্রিপশন প্রযুক্তি স্থাপনের জন্য নির্বাচনী ট্র্যাফিক সুরক্ষা প্রযুক্তি ব্যবহার করা যেতে পারে। সিরিজ ডিভাইসের প্রবাহ পরিচালনার চাপ আনলোড করে, নির্দিষ্ট ট্র্যাফিক ধরণের জন্য সিরিয়াল অ্যাক্সেস সুরক্ষা কার্যকরভাবে সম্পাদন করুন;
- উচ্চ-ব্যান্ডউইথ পরিবেশে সিরিয়াল সুরক্ষার প্রয়োজনীয়তা মেটাতে নিরাপদ সিরিয়াল ডিভাইসগুলির ক্লাস্টারড স্থাপনের জন্য লোড ব্যালেন্সড ট্র্যাফিক প্রোটেকশন প্রযুক্তি ব্যবহার করা যেতে পারে।
ইন্টারনেটের দ্রুত বিকাশের সাথে সাথে, নেটওয়ার্ক তথ্য সুরক্ষার হুমকি আরও গুরুতর হয়ে উঠছে, তাই বিভিন্ন ধরণের তথ্য সুরক্ষা সুরক্ষা অ্যাপ্লিকেশনগুলি আরও ব্যাপকভাবে ব্যবহৃত হচ্ছে। এটি ঐতিহ্যবাহী অ্যাক্সেস কন্ট্রোল সরঞ্জাম (ফায়ারওয়াল) হোক বা নতুন ধরণের আরও উন্নত সুরক্ষা উপায় যেমন অনুপ্রবেশ প্রতিরোধ ব্যবস্থা (আইপিএস), ইউনিফাইড থ্রেট ম্যানেজমেন্ট প্ল্যাটফর্ম (ইউটিএম), অ্যান্টি-ডিনায়াল সার্ভিস অ্যাটাক সিস্টেম (অ্যান্টি-ডিডোএস), অ্যান্টি-স্প্যান গেটওয়ে, ইউনিফাইড ডিপিআই ট্র্যাফিক আইডেন্টিফিকেশন অ্যান্ড কন্ট্রোল সিস্টেম, এবং অনেক সুরক্ষা ডিভাইস নেটওয়ার্ক কী নোডগুলিতে সিরিজে স্থাপন করা হয়, আইনি / অবৈধ ট্র্যাফিক সনাক্তকরণ এবং মোকাবেলা করার জন্য সংশ্লিষ্ট ডেটা সুরক্ষা নীতি বাস্তবায়ন করা হয়। একই সময়ে, তবে, অত্যন্ত নির্ভরযোগ্য উৎপাদন নেটওয়ার্ক অ্যাপ্লিকেশন পরিবেশে কম্পিউটার নেটওয়ার্ক একটি বড় নেটওয়ার্ক বিলম্ব বা এমনকি নেটওয়ার্ক ব্যাঘাত সৃষ্টি করবে, ব্যবহারকারীরা এটি সহ্য করতে পারবেন না।
২-নেটওয়ার্ক ট্যাপ বাইপাস সুইচ উন্নত বৈশিষ্ট্য এবং প্রযুক্তি
মাইলিংকিং™ “স্পেকফ্লো” সুরক্ষা মোড এবং “ফুললিংক” সুরক্ষা মোড প্রযুক্তি
মাইলিংকিং™ ফাস্ট বাইপাস সুইচিং সুরক্ষা প্রযুক্তি
মাইলিংকিং™ “লিংকসেফসুইচ” প্রযুক্তি
মাইলিংকিং™ “ওয়েবসার্ভিস” ডায়নামিক স্ট্র্যাটেজি ফরোয়ার্ডিং/ইস্যু টেকনোলজি
মাইলিংকিং™ ইন্টেলিজেন্ট হার্টবিট মেসেজ ডিটেকশন প্রযুক্তি
মাইলিংকিং™ সংজ্ঞায়িত হার্টবিট বার্তা প্রযুক্তি
মাইলিংকিং™ মাল্টি-লিংক লোড ব্যালেন্সিং প্রযুক্তি
মাইলিংকিং™ ইন্টেলিজেন্ট ট্র্যাফিক ডিস্ট্রিবিউশন প্রযুক্তি
মাইলিংকিং™ ডায়নামিক লোড ব্যালেন্সিং প্রযুক্তি
মাইলিংকিং™ রিমোট ম্যানেজমেন্ট টেকনোলজি (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" বৈশিষ্ট্য)
৩-নেটওয়ার্ক ট্যাপ বাইপাস সুইচ কনফিগারেশন গাইড
বাইপাসসুরক্ষা পোর্ট মডিউল স্লট:
এই স্লটটি বিভিন্ন গতি/পোর্ট নম্বর সহ BYPASS সুরক্ষা পোর্ট মডিউলে ঢোকানো যেতে পারে। বিভিন্ন ধরণের মডিউল প্রতিস্থাপন করে, এটি একাধিক 10G/40G/100G লিঙ্কের BYPASS সুরক্ষা সমর্থন করতে পারে।
মনিটরপোর্ট মডিউল স্লট;
এই স্লটটি বিভিন্ন গতি/পোর্ট সহ MONITOR পোর্ট মডিউলে ঢোকানো যেতে পারে। এটি বিভিন্ন মডেল প্রতিস্থাপন করে একাধিক 10G/40G/100G লিঙ্ক অনলাইন সিরিয়াল মনিটরিং ডিভাইস স্থাপন সমর্থন করতে পারে।
মডিউল নির্বাচনের নিয়ম
বিভিন্ন স্থাপন করা লিঙ্ক এবং পর্যবেক্ষণ সরঞ্জাম স্থাপনের প্রয়োজনীয়তার উপর ভিত্তি করে, আপনি আপনার প্রকৃত পরিবেশের চাহিদা পূরণের জন্য নমনীয়ভাবে বিভিন্ন মডিউল কনফিগারেশন বেছে নিতে পারেন; নির্বাচন করার সময় অনুগ্রহ করে নিম্নলিখিত নিয়মগুলি অনুসরণ করুন:
১. চ্যাসিস উপাদানগুলি বাধ্যতামূলক এবং অন্য কোনও মডিউল নির্বাচন করার আগে আপনাকে চ্যাসিস উপাদানগুলি নির্বাচন করতে হবে। একই সাথে, আপনার প্রয়োজন অনুসারে বিভিন্ন পাওয়ার সাপ্লাই পদ্ধতি (এসি/ডিসি) চয়ন করুন।
২. পুরো মেশিনটি ২টি BYPASS মডিউল স্লট এবং ১টি MONITOR মডিউল স্লট সমর্থন করে; আপনি কনফিগার করার জন্য স্লটের সংখ্যার বেশি নির্বাচন করতে পারবেন না। স্লটের সংখ্যা এবং মডিউল মডেলের সংমিশ্রণের উপর ভিত্তি করে, ডিভাইসটি চারটি পর্যন্ত 10GE লিঙ্ক সুরক্ষা সমর্থন করতে পারে; অথবা এটি চারটি পর্যন্ত 40GE লিঙ্ক সমর্থন করতে পারে; অথবা এটি একটি পর্যন্ত 100GE লিঙ্ক সমর্থন করতে পারে।
৩. সঠিকভাবে কাজ করার জন্য মডিউল মডেল "BYP-MOD-L1CG" শুধুমাত্র SLOT1-এ ঢোকানো যেতে পারে।
৪. "BYP-MOD-XXX" মডিউল টাইপটি শুধুমাত্র BYPASS মডিউল স্লটে ঢোকানো যেতে পারে; "MON-MOD-XXX" মডিউল টাইপটি শুধুমাত্র স্বাভাবিক ক্রিয়াকলাপের জন্য MONITOR মডিউল স্লটে ঢোকানো যেতে পারে।
পণ্য মডেল | ফাংশন প্যারামিটার |
চ্যাসিস (হোস্ট) | |
এমএল-বাইপাস-এম২০০ | ১ইউ স্ট্যান্ডার্ড ১৯-ইঞ্চি র্যাকমাউন্ট; সর্বোচ্চ বিদ্যুৎ খরচ ২৫০ ওয়াট; মডুলার বাইপাস প্রোটেক্টর হোস্ট; ২টি বাইপাস মডিউল স্লট; ১টি মনিটর মডিউল স্লট; এসি এবং ডিসি ঐচ্ছিক; |
বাইপাস মডিউল | |
BYP-MOD-L2XG সম্পর্কে((এলএম/এসএম) | 2-ওয়ে 10GE লিঙ্ক সিরিয়াল সুরক্ষা, 4*10GE ইন্টারফেস, LC সংযোগকারী সমর্থন করে; অন্তর্নির্মিত অপটিক্যাল ট্রান্সসিভার; অপটিক্যাল লিঙ্ক একক/মাল্টিমোড ঐচ্ছিক, 10GBASE-SR/LR সমর্থন করে; |
BYP-MOD-L2QXG(LM/SM) | 2-ওয়ে 40GE লিঙ্ক সিরিয়াল সুরক্ষা, 4*40GE ইন্টারফেস, LC সংযোগকারী সমর্থন করে; অন্তর্নির্মিত অপটিক্যাল ট্রান্সসিভার; অপটিক্যাল লিঙ্ক একক/মাল্টিমোড ঐচ্ছিক, 40GBASE-SR4/LR4 সমর্থন করে; |
BYP-MOD-L1CG (LM/SM) | ১টি চ্যানেল ১০০জিই লিংক সিরিয়াল সুরক্ষা, ২*১০০জিই ইন্টারফেস, এলসি সংযোগকারী সমর্থন করে; অন্তর্নির্মিত অপটিক্যাল ট্রান্সসিভার; অপটিক্যাল লিংক একক মাল্টিমোড ঐচ্ছিক, ১০০জিবিএএসই-এসআর৪/এলআর৪ সমর্থন করে; |
মনিটর মডিউল | |
MON-MOD-L16XG সম্পর্কে | ১৬*১০GE SFP+ মনিটরিং পোর্ট মডিউল; অপটিক্যাল ট্রান্সসিভার মডিউল নেই; |
MON-MOD-L8XG সম্পর্কে | 8*10GE SFP+ মনিটরিং পোর্ট মডিউল; কোনও অপটিক্যাল ট্রান্সসিভার মডিউল নেই; |
MON-MOD-L2CG সম্পর্কে | 2*100GE QSFP28 মনিটরিং পোর্ট মডিউল; কোনও অপটিক্যাল ট্রান্সসিভার মডিউল নেই; |
MON-MOD-L8QXG সম্পর্কে | ৮* ৪০GE QSFP+ মনিটরিং পোর্ট মডিউল; অপটিক্যাল ট্রান্সসিভার মডিউল নেই; |
৪-নেটওয়ার্ক ট্যাপ বাইপাস সুইচ স্পেসিফিকেশন
পণ্যের ধরণ | ML-BYPASS-M200 সিরিয়াল বাইপাস সুইচ | |
ইন্টারফেসের ধরণ | এমজিটি ইন্টারফেস | 1*10/100/1000BASE-T অভিযোজিত ব্যবস্থাপনা ইন্টারফেস; দূরবর্তী HTTP/IP ব্যবস্থাপনা সমর্থন করে |
মডিউল স্লট | ২*বাইপাস মডিউল স্লট; ১*মনিটর মডিউল স্লট; | |
সর্বাধিক সমর্থনকারী লিঙ্কগুলি | ডিভাইস সর্বাধিক 4*10GE লিঙ্ক বা 4*40GE লিঙ্ক বা 1*100GE লিঙ্ক সমর্থন করে | |
মনিটর | ডিভাইস সর্বাধিক 16*10GE পর্যবেক্ষণ পোর্ট বা 8*40GE পর্যবেক্ষণ পোর্ট বা 2*100GE পর্যবেক্ষণ পোর্ট সমর্থন করে; | |
ফাংশন | সম্পূর্ণ দ্বৈত প্রক্রিয়াকরণ ক্ষমতা | ৬৪০ জিবিপিএস |
আইপি/প্রোটোকল/পোর্ট পাঁচটি টিপল নির্দিষ্ট ট্র্যাফিক ক্যাসকেড সুরক্ষার উপর ভিত্তি করে | সমর্থন | |
সম্পূর্ণ ট্র্যাফিকের উপর ভিত্তি করে ক্যাসকেড সুরক্ষা | সমর্থন | |
একাধিক লোড ব্যালেন্সিং | সমর্থন | |
কাস্টম হার্টবিট সনাক্তকরণ ফাংশন | সমর্থন | |
ইথারনেট প্যাকেজ স্বাধীনতা সমর্থন করুন | সমর্থন | |
বাইপাস সুইচ | সমর্থন | |
ফ্ল্যাশ ছাড়া বাইপাস সুইচ | সমর্থন | |
কনসোল এমজিটি | সমর্থন | |
আইপি/ওয়েব এমজিটি | সমর্থন | |
এসএনএমপি ভি১/ভি২সি এমজিটি | সমর্থন | |
টেলনেট/এসএসএইচ এমজিটি | সমর্থন | |
SYSLOG প্রোটোকল | সমর্থন | |
ব্যবহারকারীর অনুমোদন | পাসওয়ার্ড অনুমোদন/AAA/TACACS+ এর উপর ভিত্তি করে | |
বৈদ্যুতিক | রেটেড সাপ্লাই ভোল্টেজ | AC-220V/DC-48V【ঐচ্ছিক】 |
রেটেড পাওয়ার ফ্রিকোয়েন্সি | ৫০ হার্জেড | |
রেটেড ইনপুট কারেন্ট | এসি-৩এ / ডিসি-১০এ | |
রেটেড পাওয়ার | ১০০ ওয়াট | |
পরিবেশ | কাজের তাপমাত্রা | ০-৫০℃ |
স্টোরেজ তাপমাত্রা | -২০-৭০ ℃ | |
কাজের আর্দ্রতা | ১০%-৯৫%, ঘনীভবন নেই | |
ব্যবহারকারীর কনফিগারেশন | কনসোল কনফিগারেশন | RS232 ইন্টারফেস, 115200,8, N,1 |
ব্যান্ডের বাইরে MGT ইন্টারফেস | ১*১০/১০০/১০০০ এম ইথারনেট ইন্টারফেস | |
পাসওয়ার্ড অনুমোদন | সমর্থন | |
চ্যাসিস উচ্চতা | চ্যাসিস স্পেস (ইউ) | 1U 19 ইঞ্চি, 485 মিমি*44.5 মিমি*350 মিমি |
৫-নেটওয়ার্ক ট্যাপ বাইপাস সুইচ অ্যাপ্লিকেশন (নিম্নলিখিত হিসাবে)
নিম্নলিখিতটি একটি সাধারণ আইপিএস (অনুপ্রবেশ প্রতিরোধ ব্যবস্থা), এফডব্লিউ (ফায়ারওয়াল) স্থাপনার মোড, আইপিএস / এফডব্লিউ নিরাপত্তা পরীক্ষা বাস্তবায়নের মাধ্যমে নেটওয়ার্ক সরঞ্জামগুলিতে (রাউটার, সুইচ, ইত্যাদি) ধারাবাহিকভাবে স্থাপন করা হয়, সংশ্লিষ্ট সুরক্ষা নীতি অনুসারে, মুক্তি নির্ধারণ করা বা সংশ্লিষ্ট ট্র্যাফিক ব্লক করা, সুরক্ষা প্রতিরক্ষার প্রভাব অর্জন করা।
একই সময়ে, আমরা IPS/FW কে সিরিয়াল ডিপ্লয়মেন্ট হিসেবে পর্যবেক্ষণ করতে পারি, যা সাধারণত এন্টারপ্রাইজ নেটওয়ার্কের মূল স্থানে সিরিয়াল সিকিউরিটি বাস্তবায়নের জন্য স্থাপন করা হয়। এর সংযুক্ত ডিভাইসগুলির নির্ভরযোগ্যতা সরাসরি সামগ্রিক এন্টারপ্রাইজ নেটওয়ার্কের উপলব্ধতার উপর প্রভাব ফেলে। সিরিয়াল ডিভাইসগুলি ওভারলোড, ক্র্যাশ, সফ্টওয়্যার আপডেট, নীতি আপডেট ইত্যাদি হয়ে গেলে, সমগ্র এন্টারপ্রাইজ নেটওয়ার্কের উপলব্ধতা ব্যাপকভাবে প্রভাবিত হবে। এই মুহুর্তে, আমরা কেবল নেটওয়ার্ক কাট, ফিজিক্যাল বাইপাস জাম্পারের মাধ্যমে নেটওয়ার্ক পুনরুদ্ধার করতে পারি, যা নেটওয়ার্কের নির্ভরযোগ্যতাকে মারাত্মকভাবে প্রভাবিত করে। IPS/FW এবং অন্যান্য সিরিয়াল ডিভাইসগুলি একদিকে এন্টারপ্রাইজ নেটওয়ার্ক সুরক্ষার স্থাপনা উন্নত করে, অন্যদিকে এন্টারপ্রাইজ নেটওয়ার্কগুলির নির্ভরযোগ্যতাও হ্রাস করে, নেটওয়ার্ক উপলব্ধ না হওয়ার ঝুঁকি বাড়ায়।
৫.২ ইনলাইন লিংক সিরিজ সরঞ্জাম সুরক্ষা
Mylinking™ "বাইপাস সুইচ" নেটওয়ার্ক ডিভাইসের (রাউটার, সুইচ, ইত্যাদি) মধ্যে সিরিজে স্থাপন করা হয়, এবং নেটওয়ার্ক ডিভাইসের মধ্যে ডেটা প্রবাহ আর সরাসরি IPS / FW তে নিয়ে যায় না, "বাইপাস সুইচ" IPS / FW তে নিয়ে যায়, যখন ওভারলোড, ক্র্যাশ, সফ্টওয়্যার আপডেট, নীতি আপডেট এবং ব্যর্থতার অন্যান্য অবস্থার কারণে IPS / FW তে "বাইপাস সুইচ" সময়মত আবিষ্কারের মাধ্যমে বুদ্ধিমান হার্টবিট বার্তা সনাক্তকরণ ফাংশন, এবং এইভাবে ত্রুটিপূর্ণ ডিভাইসটি এড়িয়ে যান, নেটওয়ার্কের ভিত্তি ব্যাহত না করে, দ্রুত নেটওয়ার্ক সরঞ্জাম সরাসরি সংযুক্ত স্বাভাবিক যোগাযোগ নেটওয়ার্ক রক্ষা করার জন্য; যখন IPS / FW ব্যর্থতা পুনরুদ্ধার, কিন্তু বুদ্ধিমান হার্টবিট প্যাকেটের মাধ্যমেও ফাংশনের সময়মত সনাক্তকরণ সনাক্তকরণ, এন্টারপ্রাইজ নেটওয়ার্ক সুরক্ষা চেকের সুরক্ষা পুনরুদ্ধার করার জন্য মূল লিঙ্ক।
Mylinking™ "বাইপাস সুইচ"-এর একটি শক্তিশালী বুদ্ধিমান হার্টবিট বার্তা সনাক্তকরণ ফাংশন রয়েছে, ব্যবহারকারী স্বাস্থ্য পরীক্ষার জন্য IPS/FW-তে একটি কাস্টম হার্টবিট বার্তার মাধ্যমে হার্টবিট ব্যবধান এবং সর্বাধিক সংখ্যক পুনরায় চেষ্টা কাস্টমাইজ করতে পারেন, যেমন IPS/FW-এর আপস্ট্রিম/ডাউনস্ট্রিম পোর্টে হার্টবিট চেক বার্তা পাঠানো, এবং তারপর IPS/FW-এর আপস্ট্রিম/ডাউনস্ট্রিম পোর্ট থেকে গ্রহণ করা, এবং হার্টবিট বার্তা প্রেরণ এবং গ্রহণ করে IPS/FW স্বাভাবিকভাবে কাজ করছে কিনা তা বিচার করা।
৫.৩ “স্পেকফ্লো” নীতি প্রবাহ ইনলাইন ট্র্যাকশন সিরিজ সুরক্ষা
যখন সিকিউরিটি নেটওয়ার্ক ডিভাইসটিকে শুধুমাত্র নির্দিষ্ট ট্র্যাফিক ইন সিরিজ সিকিউরিটি সুরক্ষা মোকাবেলা করতে হয়, তখন Mylinking™ "বাইপাস সুইচ" ট্র্যাফিক প্রতি-প্রসেসিং ফাংশনের মাধ্যমে, সিকিউরিটি ডিভাইস "Concerned" ট্র্যাফিক সংযোগ করার জন্য ট্র্যাফিক স্ক্রিনিং কৌশলের মাধ্যমে সরাসরি নেটওয়ার্ক লিঙ্কে ফেরত পাঠানো হয় এবং "Concerned ট্র্যাফিক বিভাগ" নিরাপত্তা পরীক্ষা করার জন্য ইন-লাইন সুরক্ষা ডিভাইসে ট্র্যাকশন করা হয়। এটি কেবল সুরক্ষা ডিভাইসের সুরক্ষা সনাক্তকরণ ফাংশনের স্বাভাবিক প্রয়োগ বজায় রাখবে না, বরং চাপ মোকাবেলা করার জন্য সুরক্ষা সরঞ্জামের অদক্ষ প্রবাহকেও হ্রাস করবে; একই সময়ে, "Bipass Switch" রিয়েল টাইমে সুরক্ষা ডিভাইসের কাজের অবস্থা সনাক্ত করতে পারে। নেটওয়ার্ক পরিষেবার ব্যাঘাত এড়াতে সুরক্ষা ডিভাইসটি অস্বাভাবিকভাবে কাজ করে সরাসরি ডেটা ট্র্যাফিককে বাইপাস করে।
Mylinking™ ট্র্যাফিক বাইপাস প্রোটেক্টর L2-L4 লেয়ার হেডার আইডেন্টিফায়ারের উপর ভিত্তি করে ট্র্যাফিক সনাক্ত করতে পারে, যেমন VLAN ট্যাগ, সোর্স / ডেস্টিনেশন MAC অ্যাড্রেস, সোর্স আইপি অ্যাড্রেস, আইপি প্যাকেট টাইপ, ট্রান্সপোর্ট লেয়ার প্রোটোকল পোর্ট, প্রোটোকল হেডার কী ট্যাগ ইত্যাদি। বিভিন্ন ধরণের ম্যাচিং কন্ডিশন, নমনীয় সমন্বয় নমনীয়ভাবে সংজ্ঞায়িত করা যেতে পারে যাতে নির্দিষ্ট ট্র্যাফিক প্রকারগুলি সংজ্ঞায়িত করা যায় যা একটি নির্দিষ্ট সুরক্ষা ডিভাইসের জন্য আগ্রহী এবং বিশেষ সুরক্ষা অডিটিং ডিভাইস (RDP, SSH, ডাটাবেস অডিটিং, ইত্যাদি) স্থাপনের জন্য ব্যাপকভাবে ব্যবহার করা যেতে পারে।
৫.৪ লোড ব্যালেন্সড সিরিজ সুরক্ষা
মাইলিংকিং™ "বাইপাস সুইচ" নেটওয়ার্ক ডিভাইসের (রাউটার, সুইচ, ইত্যাদি) মধ্যে সিরিজে স্থাপন করা হয়। যখন একটি একক IPS / FW প্রক্রিয়াকরণ কর্মক্ষমতা নেটওয়ার্ক লিঙ্ক পিক ট্র্যাফিক মোকাবেলা করার জন্য যথেষ্ট নয়, তখন প্রোটেক্টরের ট্র্যাফিক লোড ব্যালেন্সিং ফাংশন, একাধিক IPS / FW ক্লাস্টার প্রসেসিং নেটওয়ার্ক লিঙ্ক ট্র্যাফিকের "বান্ডিলিং", কার্যকরভাবে একক IPS / FW প্রক্রিয়াকরণ চাপ কমাতে পারে, স্থাপনার পরিবেশের উচ্চ ব্যান্ডউইথ পূরণের জন্য সামগ্রিক প্রক্রিয়াকরণ কর্মক্ষমতা উন্নত করতে পারে। দাবি।
Mylinking™ "বাইপাস সুইচ"-এর একটি শক্তিশালী লোড ব্যালেন্সিং ফাংশন রয়েছে, যা ফ্রেম VLAN ট্যাগ, MAC তথ্য, IP তথ্য, পোর্ট নম্বর, প্রোটোকল এবং অন্যান্য তথ্য অনুসারে হ্যাশ লোড ব্যালেন্সিং ট্র্যাফিক বিতরণ নিশ্চিত করে যাতে প্রতিটি IPS/FW ডেটা প্রবাহ সেশন অখণ্ডতা পায়।
৫.৫ মাল্টি-সিরিজ ইনলাইন ইকুইপমেন্ট ফ্লো ট্র্যাকশন প্রোটেকশন (সিরিয়াল সংযোগকে সমান্তরাল সংযোগে পরিবর্তন করুন)
কিছু গুরুত্বপূর্ণ লিঙ্কে (যেমন ইন্টারনেট আউটলেট, সার্ভার এরিয়া এক্সচেঞ্জ লিঙ্ক) অবস্থান প্রায়শই নিরাপত্তা বৈশিষ্ট্যের চাহিদা এবং একাধিক ইন-লাইন নিরাপত্তা পরীক্ষার সরঞ্জাম (যেমন ফায়ারওয়াল, অ্যান্টি-ডিডিওএস আক্রমণ সরঞ্জাম, ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল, অনুপ্রবেশ প্রতিরোধ সরঞ্জাম ইত্যাদি) স্থাপনের কারণে হয়, একই সময়ে একাধিক নিরাপত্তা সনাক্তকরণ সরঞ্জাম একই সময়ে লিঙ্কে স্থাপন করা হয় যাতে ব্যর্থতার একক বিন্দুর লিঙ্ক বৃদ্ধি পায়, যা নেটওয়ার্কের সামগ্রিক নির্ভরযোগ্যতা হ্রাস করে। এবং উপরে উল্লিখিত নিরাপত্তা সরঞ্জামগুলিতে, অনলাইন স্থাপন, সরঞ্জাম আপগ্রেড, সরঞ্জাম প্রতিস্থাপন এবং অন্যান্য ক্রিয়াকলাপগুলি নেটওয়ার্ককে দীর্ঘ সময়ের জন্য পরিষেবা ব্যাহত করবে এবং এই জাতীয় প্রকল্পগুলির সফল বাস্তবায়ন সম্পূর্ণ করার জন্য একটি বৃহত্তর প্রকল্প কাট অ্যাকশনের কারণ হবে।
"বাইপাস সুইচ" কে একীভূত পদ্ধতিতে স্থাপন করে, একই লিঙ্কে সিরিজে সংযুক্ত একাধিক সুরক্ষা ডিভাইসের স্থাপনা মোডকে "ভৌত সংযোজন মোড" থেকে "ভৌত সংযোজন, লজিক্যাল সংযোজন মোড" এ পরিবর্তন করা যেতে পারে। লিঙ্কের নির্ভরযোগ্যতা উন্নত করতে ব্যর্থতার একক বিন্দুর লিঙ্কের লিঙ্ক, যখন লিঙ্কের "বাইপাস সুইচ" চাহিদা অনুযায়ী ট্র্যাকশন প্রবাহিত করে, নিরাপদ প্রক্রিয়াকরণ প্রভাবের মূল মোডের সাথে একই প্রবাহ অর্জন করে।
সিরিজ ডিপ্লয়মেন্ট ডায়াগ্রামে একই সময়ে একাধিক নিরাপত্তা ডিভাইস:
Mylinking™ নেটওয়ার্ক ট্যাপ বাইপাস সুইচ ডিপ্লয়মেন্ট ডায়াগ্রাম:
৫.৬ ট্র্যাফিক ট্র্যাকশন সুরক্ষা সনাক্তকরণ সুরক্ষার গতিশীল কৌশলের উপর ভিত্তি করে
"বাইপাস সুইচ" আরেকটি উন্নত অ্যাপ্লিকেশন দৃশ্যকল্প ট্র্যাফিক ট্র্যাকশন সুরক্ষা সনাক্তকরণ সুরক্ষা অ্যাপ্লিকেশনের গতিশীল কৌশলের উপর ভিত্তি করে তৈরি, নীচে দেখানো পথের স্থাপনা:
উদাহরণস্বরূপ, "অ্যান্টি-ডিডোএস আক্রমণ সুরক্ষা এবং সনাক্তকরণ" সুরক্ষা পরীক্ষার সরঞ্জামগুলি ধরুন, "বাইপাস সুইচ" এর ফ্রন্ট-এন্ড স্থাপনার মাধ্যমে এবং তারপরে অ্যান্টি-ডিডোস সুরক্ষা সরঞ্জাম এবং তারপরে "বাইপাস সুইচ" এর সাথে সংযুক্ত, স্বাভাবিক "ট্র্যাকশন প্রোটেক্টর"-এ সম্পূর্ণ পরিমাণে ট্র্যাফিক ওয়্যার-স্পিড ফরোয়ার্ডিং পর্যন্ত একই সময়ে "অ্যান্টি-ডিডোস আক্রমণ সুরক্ষা ডিভাইস"-এ ফ্লো মিরর আউটপুট, আক্রমণের পরে সার্ভার আইপি (অথবা আইপি নেটওয়ার্ক সেগমেন্ট) সনাক্ত করার পরে, "অ্যান্টি-ডিডোস আক্রমণ সুরক্ষা ডিভাইস" লক্ষ্য ট্র্যাফিক প্রবাহ ম্যাচিং নিয়ম তৈরি করবে এবং ডায়নামিক পলিসি ডেলিভারি ইন্টারফেসের মাধ্যমে "বাইপাস সুইচ"-এ পাঠাবে। "বাইপাস সুইচ" ডায়নামিক পলিসি নিয়ম রুল পুল পাওয়ার পরে "ট্র্যাফিক ট্র্যাকশন ডায়নামিক" আপডেট করতে পারে এবং অবিলম্বে "রুল আক্রমণ সার্ভার ট্র্যাফিক" ট্র্যাকশনকে "অ্যান্টি-ডিডোস আক্রমণ সুরক্ষা এবং সনাক্তকরণ" সরঞ্জামে প্রক্রিয়াকরণের জন্য আঘাত করে, আক্রমণ প্রবাহের পরে কার্যকর হতে এবং তারপরে নেটওয়ার্কে পুনরায় ইনজেক্ট করা হয়।
"বাইপাস সুইচ" ভিত্তিক অ্যাপ্লিকেশন স্কিমটি ঐতিহ্যবাহী BGP রুট ইনজেকশন বা অন্যান্য ট্র্যাফিক ট্র্যাকশন স্কিমের তুলনায় বাস্তবায়ন করা সহজ, এবং পরিবেশ নেটওয়ার্কের উপর কম নির্ভরশীল এবং নির্ভরযোগ্যতা বেশি।
"বাইপাস সুইচ" এর গতিশীল নীতি সুরক্ষা সনাক্তকরণ সুরক্ষা সমর্থন করার জন্য নিম্নলিখিত বৈশিষ্ট্যগুলি রয়েছে:
১, "বাইপাস সুইচ" WEBSERIVCE ইন্টারফেসের উপর ভিত্তি করে নিয়মের বাইরে প্রদানের জন্য, তৃতীয় পক্ষের নিরাপত্তা ডিভাইসের সাথে সহজ ইন্টিগ্রেশন।
2, "বাইপাস সুইচ" হার্ডওয়্যার বিশুদ্ধ ASIC চিপ ফরোয়ার্ডিং সুইচ ফরোয়ার্ডিং ব্লক না করে 10Gbps পর্যন্ত ওয়্যার-স্পিড প্যাকেট ফরোয়ার্ডিং এবং সংখ্যা নির্বিশেষে "ট্র্যাফিক ট্র্যাকশন ডায়নামিক রুল লাইব্রেরি" এর উপর ভিত্তি করে।
3, "বাইপাস সুইচ" অন্তর্নির্মিত পেশাদার BYPASS ফাংশন, এমনকি যদি রক্ষক নিজেই ব্যর্থ হয়, তাৎক্ষণিকভাবে মূল সিরিয়াল লিঙ্কটি বাইপাস করতে পারে, স্বাভাবিক যোগাযোগের মূল লিঙ্কটিকে প্রভাবিত করে না।