নিরাপত্তা সরঞ্জামগুলির ওভারলোড বা ক্র্যাশ প্রতিরোধ করতে কীভাবে ইনলাইন বাইপাস ট্যাপ স্থাপন করবেন?

বাইপাস ট্যাপ (যাকে বাইপাস সুইচও বলা হয়) আইপিএস এবং নেক্সট-জেনারেশন ফায়ারওয়াল (এনজিএফডব্লিউএস)-এর মতো এমবেডেড অ্যাক্টিভ সিকিউরিটি ডিভাইসগুলোর জন্য ফেইল-সেফ অ্যাক্সেস পোর্ট সরবরাহ করে। নেটওয়ার্ক এবং সিকিউরিটি লেয়ারের মধ্যে একটি নির্ভরযোগ্য আইসোলেশন পয়েন্ট প্রদানের জন্য বাইপাস সুইচটি নেটওয়ার্ক ডিভাইসগুলোর মাঝে এবং নেটওয়ার্ক সিকিউরিটি টুলগুলোর সামনে স্থাপন করা হয়। নেটওয়ার্ক বিভ্রাটের ঝুঁকি এড়াতে এগুলো নেটওয়ার্ক এবং সিকিউরিটি টুলগুলোকে পূর্ণ সমর্থন জোগায়।

সমাধান ১ ১ লিঙ্ক বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) - স্বাধীন

আবেদন:

বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) লিংক পোর্টের মাধ্যমে দুটি নেটওয়ার্ক ডিভাইসের সাথে এবং ডিভাইস পোর্টের মাধ্যমে একটি থার্ড-পার্টি সার্ভারের সাথে সংযুক্ত হয়।

বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এর ট্রিগারটি পিং-এ সেট করা থাকে, যা সার্ভারে ধারাবাহিকভাবে পিং রিকোয়েস্ট পাঠায়। সার্ভার যখন পিং-এর উত্তর দেওয়া বন্ধ করে দেয়, তখন বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) বাইপাস মোডে প্রবেশ করে।

সার্ভারটি পুনরায় সাড়া দিতে শুরু করলে, বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) থ্রুপুট মোডে ফিরে আসে।

এই অ্যাপ্লিকেশনটি শুধুমাত্র ICMP (পিং)-এর মাধ্যমে কাজ করতে পারে। সার্ভার এবং বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এর মধ্যকার সংযোগ নিরীক্ষণের জন্য কোনো হার্টবিট প্যাকেট ব্যবহার করা হয় না।

২

সমাধান ২ নেটওয়ার্ক প্যাকেট ব্রোকার + নেটওয়ার্ক ট্যাপ বাইপাস (সুইচ বাইপাস)

নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) + বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) -- স্বাভাবিক অবস্থা

আবেদন:

বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) লিংক পোর্টের মাধ্যমে দুটি নেটওয়ার্ক ডিভাইসের সাথে এবং ডিভাইস পোর্টের মাধ্যমে নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর সাথে সংযুক্ত থাকে। থার্ড-পার্টি সার্ভারটি ২ x ১জি কপার ক্যাবল ব্যবহার করে নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর সাথে সংযুক্ত হয়। নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) পোর্ট #১-এর মাধ্যমে সার্ভারে হার্টবিট প্যাকেট পাঠায় এবং পোর্ট #২-এ সেগুলো পুনরায় গ্রহণ করতে চায়।

বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এর ট্রিগার REST-এ সেট করা থাকে এবং নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) বাইপাস অ্যাপ্লিকেশনটি চালায়।

থ্রুপুট মোডে ট্র্যাফিক:

ডিভাইস ১ ↔ বাইপাস সুইচ/ট্যাপ ↔ এনপিবি ↔ সার্ভার ↔ এনপিবি ↔ বাইপাস সুইচ/ট্যাপ ↔ ডিভাইস ২

৩

নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) + বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) -- সফটওয়্যার বাইপাস

সফটওয়্যার বাইপাসের বিবরণ:

যদি নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) হার্টবিট প্যাকেট শনাক্ত করতে না পারে, তবে এটি সফটওয়্যার বাইপাস সক্রিয় করবে।

নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর কনফিগারেশন স্বয়ংক্রিয়ভাবে পরিবর্তিত হয়ে আগত ট্র্যাফিককে বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এ ফেরত পাঠায়, যার ফলে ন্যূনতম প্যাকেট লস সহ ট্র্যাফিকটি লাইভ লিঙ্কে পুনরায় সংযুক্ত হয়।

বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এর সাড়া দেওয়ার কোনো প্রয়োজনই নেই, কারণ সমস্ত বাইপাস নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) দ্বারা সম্পন্ন হয়।

সফটওয়্যার বাইপাসে ট্র্যাফিক:

ডিভাইস ১ ↔ বাইপাস সুইচ/ট্যাপ ↔ এনপিবি ↔ বাইপাস সুইচ/ট্যাপ ↔ ডিভাইস ২

১

নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) + বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) -- হার্ডওয়্যার বাইপাস

হার্ডওয়্যার বাইপাসের বিবরণ:

যদি নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) ব্যর্থ হয় অথবা নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) এবং বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এর মধ্যে সংযোগ বিচ্ছিন্ন হয়ে যায়, তাহলে রিয়েল-টাইম লিঙ্কটি সচল রাখার জন্য বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) বাইপাস মোডে চলে যায়।

যখন বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) বাইপাস মোডে যায়, তখন নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) এবং এক্সটার্নাল সার্ভার বাইপাস হয়ে যায় এবং বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) পুনরায় থ্রুপুট মোডে ফিরে না আসা পর্যন্ত কোনো ট্র্যাফিক গ্রহণ করে না।

যখন বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) বিদ্যুৎ সরবরাহের সাথে সংযুক্ত থাকে না, তখন বাইপাস মোড সক্রিয় হয়।

হার্ডওয়্যার অফলাইন ট্র্যাফিক:

ডিভাইস ১ ↔ বাইপাস সুইচ/ট্যাপ ↔ ডিভাইস ২

৪

সমাধান ৩: প্রতিটি লিঙ্কের জন্য দুটি বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)।

কনফিগারেশন নির্দেশাবলী:

এই ব্যবস্থায়, একটি পরিচিত সার্ভারের সাথে সংযুক্ত দুটি ডিভাইসের একটি কপার লিঙ্ককে দুটি বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) দ্বারা বাইপাস করা হয়। একটি বাইপাস সমাধানের চেয়ে এর সুবিধা হলো, যখন নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) সংযোগ বিচ্ছিন্ন হয়ে যায়, তখনও সার্ভারটি সচল লিঙ্কের অংশ থাকে।

৫

প্রতি লিঙ্কে ২টি বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) - সফটওয়্যার বাইপাস

সফটওয়্যার বাইপাসের বিবরণ:

যদি নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) হার্টবিট প্যাকেট শনাক্ত করতে না পারে, তবে এটি সফটওয়্যার বাইপাস সক্রিয় করবে। এক্ষেত্রে বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-এর কোনো প্রতিক্রিয়া দেখানোর প্রয়োজন হয় না, কারণ সমস্ত বাইপাস নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) দ্বারাই সম্পন্ন হয়।

সফটওয়্যার বাইপাসে ট্র্যাফিক:

ডিভাইস ১ ↔ বাইপাস সুইচ/ট্যাপ ১ ↔ নেটওয়ার্ক প্যাকেট ব্রোকার (এনপিবি) ↔ বাইপাস সুইচ/ট্যাপ ২ ↔ ডিভাইস ২

৬

 

প্রতি লিঙ্কে ২টি বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) - হার্ডওয়্যার বাইপাস

হার্ডওয়্যার বাইপাসের বিবরণ:

যদি নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) বিকল হয়ে যায় অথবা বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) এবং নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর মধ্যে সংযোগ বিচ্ছিন্ন হয়ে যায়, তাহলে সক্রিয় লিঙ্কটি বজায় রাখার জন্য উভয় বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ)-কেই বাইপাস মোডে পাঠিয়ে দেওয়া হয়।

‘প্রতি লিঙ্কে ১টি বাইপাস’ সেটিংয়ের বিপরীতে, সার্ভারটি তখনও লাইভ লিঙ্কের অন্তর্ভুক্ত থাকে।

হার্ডওয়্যার অফলাইন ট্র্যাফিক:

ডিভাইস ১ ↔ বাইপাস সুইচ/ট্যাপ ১ ↔ সার্ভার ↔ বাইপাস সুইচ/ট্যাপ ২ ↔ ডিভাইস ২

৭

সমাধান ৪: দুটি সাইটের প্রতিটি লিঙ্কের জন্য দুটি বাইপাস নেটওয়ার্ক ট্যাপ (বাইপাস সুইচ) কনফিগার করা হয়।

সেটিং নির্দেশাবলী:

ঐচ্ছিক: একটি নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর পরিবর্তে দুটি ভিন্ন সাইটকে GRE টানেলের মাধ্যমে সংযুক্ত করতে দুটি নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) ব্যবহার করা যেতে পারে। যদি দুটি সাইটকে সংযোগকারী সার্ভারটি ব্যর্থ হয়, তবে এটি সেই সার্ভারকে বাইপাস করবে এবং ট্র্যাফিক নেটওয়ার্ক প্যাকেট ব্রোকার (NPB)-এর GRE টানেলের মাধ্যমে বিতরণ করা যাবে (যেমনটি নিচের চিত্রগুলিতে দেখানো হয়েছে)।

৮

৯


পোস্ট করার সময়: মার্চ-০৬-২০২৩