1- হার্টবিট প্যাকেটটি কী সংজ্ঞায়িত?
মাইলিংক ™ নেটওয়ার্কের হার্টবিট প্যাকেটগুলি ইথারনেট স্তর 2 ফ্রেমে ডিফল্ট বাইপাস ট্যাপ বাইপাস ট্যাপ করুন। স্বচ্ছ স্তর 2 ব্রিজিং মোড (যেমন আইপিএস / এফডাব্লু) স্থাপন করার সময়, স্তর 2 ইথারনেট ফ্রেমগুলি সাধারণত ফরোয়ার্ড করা হয়, অবরুদ্ধ বা বাতিল করা হয়। একই সময়ে, মাইলিংক ™ নেটওয়ার্ক ট্যাপ বাইপাস স্যুইচ কাস্টম হার্টবিট বার্তা ফর্ম্যাটটিকে সমর্থন করে এমন পরিস্থিতি মেটাতে যে কিছু বিশেষ সিরিয়াল সুরক্ষা ডিভাইসগুলি সাধারণত সাধারণ স্তর 2 ইথারনেট ফ্রেমগুলি ফরোয়ার্ড করতে পারে না।
এবং মাই লিঙ্কিং ™ নেটওয়ার্ক ট্যাপ বাইপাস স্যুইচ ভিএলএএন ট্যাগ, স্তর 3 এবং স্তর 4 কাস্টম বার্তার প্রকারের উপর ভিত্তি করে হার্টবিট প্যাকেট সনাক্তকরণকে সমর্থন করে। এই ব্যবস্থার উপর ভিত্তি করে, ব্যবহারকারী সংযোগ সুরক্ষা ডিভাইসের একটি পরিষেবা সুরক্ষা পরীক্ষার ফাংশনটি প্রয়োগ করতে পারে যাতে এটি আরও কার্যকর করে তোলে যাতে সংশ্লিষ্ট সুরক্ষা পরিষেবাগুলি সঠিকভাবে কাজ করে তা নিশ্চিত করতে।
মাই লিঙ্কিং ™ নেটওয়ার্ক ট্যাপ বাইপাস স্যুইচ উভয় দিকেই বিভিন্ন হার্টবিট প্যাকেট প্রেরণ করতে মনিটরের সমর্থন করতে পারে। উদাহরণস্বরূপ, সিরিয়াল ডিভাইসের বৈশিষ্ট্য অনুসারে টিসিপি এবং ইউডিপি টাইপ হার্টবিট প্যাকেটগুলি "কৌশল ট্র্যাফিক ট্র্যাকশন প্রটেক্টর" এ কাস্টমাইজ করা হয়। সিরিয়াল সুরক্ষা ডিভাইসের বার্তা ফরোয়ার্ডিং প্রক্রিয়াটি সামঞ্জস্য করতে আপনি আপলিংক মনিটরে একটি পোর্ট মনিটরে টিসিপি হার্টবিট প্যাকেটগুলি প্রেরণ এবং ডাউনলিংক মনিটর বি পোর্টে ইউডিপি হার্টবিট প্যাকেট প্রেরণ কনফিগার করতে পারেন। এই ফাংশনটি আরও কার্যকরভাবে স্ট্রিংয়ের গ্যারান্টি দিতে পারে। সুরক্ষা সরঞ্জামগুলি সাধারণ অপারেশনে সংযুক্ত করুন।
মাইলিংক ™ নেটওয়ার্ক ইনলাইন বাইপাস স্যুইচটি উচ্চ নেটওয়ার্কের নির্ভরযোগ্যতা সরবরাহ করার সময় বিভিন্ন ধরণের সিরিয়াল সুরক্ষা সরঞ্জামের নমনীয় স্থাপনার জন্য ব্যবহার করার জন্য গবেষণা করা এবং বিকাশ করা হয়।
2-নেটওয়ার্ক ইনলাইন বাইপাস সুইচ উন্নত বৈশিষ্ট্য এবং প্রযুক্তি
মাই লিঙ্কিং ™ "স্পেকফ্লো" সুরক্ষা মোড এবং "ফুললিঙ্ক" সুরক্ষা মোড প্রযুক্তি
মাই লিঙ্কিং ™ দ্রুত বাইপাস স্যুইচিং সুরক্ষা প্রযুক্তি
মাই লিঙ্কিং ™ "লিংকসফেসউইচ" প্রযুক্তি
মাইলিংকিং ™ "ওয়েবসার্ভিস" গতিশীল কৌশল ফরোয়ার্ডিং/ইস্যু প্রযুক্তি
মাই লিঙ্কিং ™ বুদ্ধিমান হার্টবিট বার্তা সনাক্তকরণ প্রযুক্তি
মাই লিঙ্কিং ™ নির্ধারিত হার্টবিট বার্তা প্রযুক্তি
মাই লিঙ্কিং ™ মাল্টি-লিংক লোড ব্যালেন্সিং প্রযুক্তি
মাই লিঙ্কিং ™ বুদ্ধিমান ট্র্যাফিক বিতরণ প্রযুক্তি
মাই লিঙ্কিং ™ গতিশীল লোড ব্যালেন্সিং প্রযুক্তি
মাই লিঙ্কিং ™ রিমোট ম্যানেজমেন্ট টেকনোলজি (এইচটিটিপি/ওয়েব, টেলনেট/এসএসএইচ, "ইজকনফিগ/অ্যাডভান্সকনফিগ" বৈশিষ্ট্য)
3-নেটওয়ার্ক ইনলাইন বাইপাস স্যুইচ অ্যাপ্লিকেশন (নিম্নলিখিত হিসাবে)
3.1 ইনলাইন সুরক্ষা সরঞ্জামের ঝুঁকি (আইপিএস / এফডাব্লু)
নীচে একটি সাধারণ আইপিএস (অনুপ্রবেশ প্রতিরোধ ব্যবস্থা), এফডাব্লু (ফায়ারওয়াল) ডিপ্লোয়মেন্ট মোড, আইপিএস / এফডাব্লু সুরক্ষা চেক বাস্তবায়নের মাধ্যমে ট্র্যাফিকের মধ্যে ট্র্যাফিকের মধ্যে ট্র্যাফিকের মধ্যে সিরিজে মোতায়েন করা হয়েছে, সুরক্ষা নীতিমালা অনুসারে সুরক্ষা নীতি অনুসারে, সুরক্ষার প্রতিরক্ষা অর্জনের জন্য সংশ্লিষ্ট ট্র্যাফিককে ব্লক করার জন্য সম্পর্কিত সুরক্ষা নীতি অনুসারে।
একই সময়ে, আমরা আইপিএস / এফডব্লিউকে সরঞ্জামগুলির সিরিয়াল স্থাপনা হিসাবে পর্যবেক্ষণ করতে পারি, সাধারণত সিরিয়াল সুরক্ষা বাস্তবায়নের জন্য এন্টারপ্রাইজ নেটওয়ার্কের মূল স্থানে মোতায়েন করা হয়, এর সংযুক্ত ডিভাইসগুলির নির্ভরযোগ্যতা সরাসরি সামগ্রিক এন্টারপ্রাইজ নেটওয়ার্কের প্রাপ্যতাকে প্রভাবিত করে। একবার সিরিয়াল ডিভাইসগুলি ওভারলোড, ক্র্যাশ, সফ্টওয়্যার আপডেটগুলি, নীতি আপডেট ইত্যাদি একবার, পুরো এন্টারপ্রাইজ নেটওয়ার্কের প্রাপ্যতা ব্যাপকভাবে প্রভাবিত হবে। এই মুহুর্তে, আমরা কেবল নেটওয়ার্ক কাটার মাধ্যমে, শারীরিক বাইপাস জাম্পার নেটওয়ার্কটিকে পুনরুদ্ধার করতে পারে, যা নেটওয়ার্কের নির্ভরযোগ্যতাকে গুরুত্ব সহকারে প্রভাবিত করে। অন্যদিকে আইপিএস / এফডাব্লু এবং অন্যান্য সিরিয়াল ডিভাইসগুলি এন্টারপ্রাইজ নেটওয়ার্ক সুরক্ষা স্থাপনের উন্নতি করে, অন্যদিকে, এন্টারপ্রাইজ নেটওয়ার্কগুলির নির্ভরযোগ্যতাও হ্রাস করে, নেটওয়ার্কের ঝুঁকি বাড়ানো উপলভ্য নয়।
3.2 ইনলাইন লিঙ্ক সিরিজ সরঞ্জাম সুরক্ষা
মাই লিঙ্কিং ™ "নেটওয়ার্ক ইনলাইন বাইপাস" নেটওয়ার্ক ডিভাইসগুলির মধ্যে সিরিজে মোতায়েন করা হয় (রাউটার, স্যুইচগুলি ইত্যাদি), এবং নেটওয়ার্ক ডিভাইসগুলির মধ্যে ডেটা প্রবাহ সরাসরি আইপিএস / এফডাব্লুতে আইপিএস / এফডাব্লুতে "নেটওয়ার্ক ইনলাইন বাইপাস" এর দিকে নিয়ে যায় না, যখন আইপিএস / এফডাব্লু এর মাধ্যমে আইপিএস / এফডাব্লু "এর মাধ্যমে আইপিএস / এফডব্লিউ," সফটওয়্যার আপডেটের কারণে, "সফটওয়্যার আপডেটগুলি," সফটওয়্যার আপডেটের মাধ্যমে, "ইন্টেলিউভের মাধ্যমে," সফটওয়্যার আপডেটগুলি, "নেটওয়ার্কের আপডেটগুলি," সময়োপযোগী আবিষ্কার, এবং এইভাবে ত্রুটিযুক্ত ডিভাইসটি এড়িয়ে যান, নেটওয়ার্কের ভিত্তি বাধা না দিয়ে, সাধারণ যোগাযোগ নেটওয়ার্ক সুরক্ষার জন্য সরাসরি সংযুক্ত দ্রুত নেটওয়ার্ক সরঞ্জামগুলি; যখন আইপিএস / এফডাব্লু ব্যর্থতা পুনরুদ্ধার, তবে ফাংশনটি সময়মত সনাক্তকরণের বুদ্ধিমান হার্টবিট প্যাকেটগুলি সনাক্তকরণের মাধ্যমে, এন্টারপ্রাইজ নেটওয়ার্ক সুরক্ষা চেকগুলির সুরক্ষা পুনরুদ্ধার করার জন্য মূল লিঙ্কটি।
মাই লিঙ্কিং ™ "নেটওয়ার্ক ইনলাইন বাইপাস" এর একটি শক্তিশালী বুদ্ধিমান হার্টবিট বার্তা সনাক্তকরণ ফাংশন রয়েছে, ব্যবহারকারী আইপিএস / এফডাব্লুতে কাস্টম হার্টবিট বার্তার মাধ্যমে হার্টবিট / এফডাব্লুতে কাস্টম হার্টবিট বার্তার মাধ্যমে হার্টবিট / এফডব্লিউএস / ডাউন স্ট্রিম / আইপিএস / আইপিএস থেকে আইপিএস / আইপিএসটি থেকে প্রাপ্তি / আইপিএসটি থেকে প্রাপ্তি / এফডাব্লু এর মাধ্যমে কাস্টম হার্টবিট বার্তাকে কাস্টমাইজ করতে পারে, এফডাব্লু হার্টবিট বার্তা প্রেরণ এবং গ্রহণ করে সাধারণত কাজ করছে।
3.3 "স্পেকফ্লো" নীতি প্রবাহ ইনলাইন ট্র্যাকশন সিরিজ সুরক্ষা
সিকিউরিটি নেটওয়ার্ক ডিভাইসটিকে যখন কেবল সিরিজ সুরক্ষা সুরক্ষার নির্দিষ্ট ট্র্যাফিকের সাথে মোকাবিলা করা দরকার, মাইলিংক ™ "নেটওয়ার্ক ইনলাইন বাইপাস" ট্র্যাফিক প্রতি প্রসেসিং ফাংশনটির মাধ্যমে, সুরক্ষা ডিভাইসটিকে সংযুক্ত করার জন্য ট্র্যাফিক স্ক্রিনিং কৌশলটির মাধ্যমে "সম্পর্কিত" ট্র্যাফিক সরাসরি নেটওয়ার্ক লিঙ্কে প্রেরণ করা হয়, এবং "সম্পর্কিত ট্র্যাফিক বিভাগ" সুরক্ষা চেকগুলি সম্পাদন করার জন্য ইন-লাইন সুরক্ষা ডিভাইসের ট্র্যাকশন। এটি কেবল সুরক্ষা ডিভাইসের সুরক্ষা সনাক্তকরণ ফাংশনের স্বাভাবিক প্রয়োগ বজায় রাখবে না, তবে চাপ মোকাবেলায় সুরক্ষা সরঞ্জামগুলির অদক্ষ প্রবাহকে হ্রাস করবে; একই সময়ে, "নেটওয়ার্ক ইনলাইন বাইপাস" রিয়েল টাইমে সুরক্ষা ডিভাইসের কার্যকরী অবস্থা সনাক্ত করতে পারে। সুরক্ষা ডিভাইসটি নেটওয়ার্ক পরিষেবা ব্যাহত এড়াতে সরাসরি ডেটা ট্র্যাফিককে অস্বাভাবিকভাবে বাইপাস করে।
3.4 ভারসাম্য সিরিজ সুরক্ষা লোড
মাইলিংকিং ™ "নেটওয়ার্ক ইনলাইন বাইপাস" নেটওয়ার্ক ডিভাইসগুলির (রাউটার, স্যুইচস ইত্যাদি) মধ্যে সিরিজে মোতায়েন করা হয়। যখন কোনও একক আইপিএস / এফডাব্লু প্রসেসিং পারফরম্যান্স নেটওয়ার্ক লিঙ্ক পিক ট্র্যাফিকের সাথে লড়াই করার জন্য পর্যাপ্ত না হয়, তখন প্রটেক্টরের ট্র্যাফিক লোড ব্যালেন্সিং ফাংশন, একাধিক আইপিএস / এফডাব্লু ক্লাস্টার প্রসেসিং নেটওয়ার্ক লিঙ্ক ট্র্যাফিকের "বান্ডিলিং", একক আইপিএস / এফডাব্লু প্রসেসিং চাপকে কার্যকরভাবে হ্রাস করতে পারে, ডিপ্লোয়মেন্ট পরিবেশের দাবির উচ্চ ব্যান্ডউইদথের সাথে সামগ্রিক প্রক্রিয়াকরণ কর্মক্ষমতা উন্নত করতে পারে।
মাইলিংক ™ "নেটওয়ার্ক ইনলাইন বাইপাস" এর একটি শক্তিশালী লোড ব্যালেন্সিং ফাংশন রয়েছে, ফ্রেম ভিএলএএন ট্যাগ, ম্যাক তথ্য, আইপি তথ্য, পোর্ট নম্বর, প্রোটোকল এবং হ্যাশ লোড ব্যালেন্সিং ডিস্ট্রিবিউশন সম্পর্কিত অন্যান্য তথ্য ট্র্যাফিকের প্রতিটি আইপিএস / এফডাব্লু ডেটা ফ্লো সেশন অখণ্ডতা পেয়েছে তা নিশ্চিত করার জন্য।
3.5 মাল্টি-সিরিজ ইনলাইন সরঞ্জাম প্রবাহ ট্র্যাকশন সুরক্ষা (সমান্তরাল সংযোগে সিরিয়াল সংযোগ পরিবর্তন করুন)
কিছু মূল লিঙ্কগুলিতে (যেমন ইন্টারনেট আউটলেটগুলি, সার্ভার এরিয়া এক্সচেঞ্জ লিঙ্ক) অবস্থান প্রায়শই সুরক্ষা বৈশিষ্ট্যগুলির প্রয়োজন এবং একাধিক ইন-লাইন সুরক্ষা পরীক্ষার সরঞ্জাম স্থাপনের কারণে (যেমন ফায়ারওয়াল, অ্যান্টি-ডিডোস আক্রমণ সরঞ্জাম, ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল, অনুপ্রবেশ প্রতিরোধ সরঞ্জাম ইত্যাদি), একই সাথে এককভাবে পেলণে সিরিজে একাধিক সুরক্ষা সনাক্তকরণ সরঞ্জামের লিঙ্কটি হ্রাস করার জন্য লিঙ্কের সাথে যুক্ত করে সিরিজে একাধিক সুরক্ষা সনাক্তকরণ সরঞ্জাম। এবং উপরোক্ত উল্লিখিত সুরক্ষা সরঞ্জামগুলিতে অন-লাইন মোতায়েন, সরঞ্জাম আপগ্রেড, সরঞ্জাম প্রতিস্থাপন এবং অন্যান্য ক্রিয়াকলাপগুলিতে এই জাতীয় প্রকল্পগুলির সফল বাস্তবায়ন সম্পূর্ণ করতে দীর্ঘ সময়ের পরিষেবা বাধা এবং একটি বৃহত্তর প্রকল্প কাটা কর্মের জন্য নেটওয়ার্ক তৈরি করবে।
একীভূত পদ্ধতিতে "নেটওয়ার্ক ইনলাইন বাইপাস" মোতায়েন করে, একই লিঙ্কে সিরিজে সংযুক্ত একাধিক সুরক্ষা ডিভাইসের স্থাপনা মোডটি "শারীরিক সংমিশ্রণ মোড" থেকে "শারীরিক সংমিশ্রণ, যৌক্তিক সংমিশ্রণ মোড" থেকে পরিবর্তন করা যেতে পারে, "নেটওয়ার্কের ইনলাইন বাই ডেকে আনার জন্য একটি একক পয়েন্টের লিঙ্কের লিঙ্কটিতে লিঙ্কটিকে" নেটওয়ার্কের ইনগনলাইন দ্বারা "নেটওয়ার্ক ইনলাইনটি অর্জনের জন্য" নেটওয়ার্ক ইনলাইন বাই মূল অর্জনের জন্য।
সিরিজ ডিপ্লোয়মেন্ট ডায়াগ্রামে একই সময়ে একাধিক সুরক্ষা ডিভাইস:
নেটওয়ার্ক ইনলাইন বাইপাস সুইচ ডিপ্লোয়মেন্ট ডায়াগ্রাম:
3.6 ট্র্যাফিক ট্র্যাকশন সুরক্ষা সনাক্তকরণ সুরক্ষার গতিশীল কৌশলের উপর ভিত্তি করে
"নেটওয়ার্ক ইনলাইন বাইপাস" আরেকটি উন্নত অ্যাপ্লিকেশন পরিস্থিতি ট্র্যাফিক ট্র্যাকশন সুরক্ষা সনাক্তকরণ সুরক্ষা অ্যাপ্লিকেশনগুলির গতিশীল কৌশলের উপর ভিত্তি করে তৈরি করা হয়েছে, নীচে দেখানো হয়েছে:
সুরক্ষা পরীক্ষার সরঞ্জামগুলি "নেটওয়ার্ক ইনলাইন বাইপাস" এর ফ্রন্ট-এন্ড মোতায়েনের মাধ্যমে এবং তারপরে অ্যান্টি-ডিডোস সুরক্ষা সরঞ্জামের মাধ্যমে "অ্যান্টি-ডিডোস আক্রমণ সুরক্ষা এবং সনাক্তকরণ" নিন এবং তারপরে "নেটওয়ার্ক ইনলাইন বাইপাস" এর সাথে সংযুক্ত করুন, সাধারণ "ট্র্যাকশন প্রোটেক্টরটিতে" একই সময়ে ট্র্যাফিক ওয়্যার-স্পিডে "ট্র্যাফিক ওয়্যার-স্পিডে" ট্র্যাফিক ওয়্যার-স্পিডে "ট্র্যাফিক ওয়্যার-স্পিডের সাথে সংযুক্ত করুন" এর সাথে নিন, " বিভাগ) আক্রমণের পরে, "অ্যান্টি-ডিডোস অ্যাটাক প্রোটেকশন ডিভাইস" লক্ষ্য ট্র্যাফিক ফ্লো ম্যাচিং বিধি তৈরি করবে এবং গতিশীল নীতি বিতরণ ইন্টারফেসের মাধ্যমে তাদের "নেটওয়ার্ক ইনলাইন বাইপাসে" প্রেরণ করবে। "নেটওয়ার্ক ইনলাইন বাইপাস" গতিশীল নীতি বিধি বিধি বিধি পুল পাওয়ার পরে "ট্র্যাফিক ট্র্যাকশন ডায়নামিক" আপডেট করতে পারে "এবং অবিলম্বে" নিয়মটি আক্রমণ সার্ভারের ট্র্যাফিককে "ট্র্যাভেন" -র "ট্র্যাভেলকে আঘাত করে" অ্যান্টি-ডিডোস আক্রমণ সুরক্ষা এবং সনাক্তকরণ "প্রক্রিয়াজাতকরণের জন্য সরঞ্জাম" আক্রমণ প্রবাহের পরে কার্যকর হতে পারে এবং তারপরে নেটওয়ার্কে পুনরায় ইনজেকশন দেয়।
"নেটওয়ার্ক ইনলাইন বাইপাস" এর উপর ভিত্তি করে অ্যাপ্লিকেশন স্কিমটি প্রচলিত বিজিপি রুট ইনজেকশন বা অন্যান্য ট্র্যাফিক ট্র্যাকশন স্কিমের চেয়ে প্রয়োগ করা সহজ এবং পরিবেশটি নেটওয়ার্কের উপর কম নির্ভরশীল এবং নির্ভরযোগ্যতা বেশি।
গতিশীল নীতি সুরক্ষা সনাক্তকরণ সুরক্ষা সমর্থন করার জন্য "নেটওয়ার্ক ইনলাইন বাইপাস" এর নিম্নলিখিত বৈশিষ্ট্য রয়েছে:
1, "নেটওয়ার্ক ইনলাইন বাইপাস" ওয়েবসরিভস ইন্টারফেসের উপর ভিত্তি করে নিয়মের বাইরে সরবরাহ করতে, তৃতীয় পক্ষের সুরক্ষা ডিভাইসের সাথে সহজ সংহতকরণ।
2, "নেটওয়ার্ক ইনলাইন বাইপাস" হার্ডওয়্যার খাঁটি এএসআইসি চিপের উপর ভিত্তি করে 10 জিবিপিএস ওয়্যার-স্পিড প্যাকেটগুলি সুইচ ফরোয়ার্ডিং ব্লক না করে এবং "ট্র্যাফিক ট্র্যাকশন ডায়নামিক রুল লাইব্রেরি" নম্বর নির্বিশেষে "পর্যন্ত ফরোয়ার্ড করে।
3, "নেটওয়ার্ক ইনলাইন বাইপাস" অন্তর্নির্মিত পেশাদার বাইপাস ফাংশন, এমনকি প্রটেক্টর নিজেই ব্যর্থতা হলেও, তাত্ক্ষণিকভাবে মূল সিরিয়াল লিঙ্কটি বাইপাস করতে পারে, সাধারণ যোগাযোগের মূল লিঙ্কটিকে প্রভাবিত করে না।
পোস্ট সময়: ডিসেম্বর -23-2021