Mylinking™ сүлжээний товшилтыг тойрч гарах унтраалга ML-BYPASS-100
2*Тойрч гарах холболт болон 1*Мониторын модульчлагдсан дизайн, 10/40/100GE холбоос, хамгийн ихдээ 640Gbps
Тоймууд
Mylinking™ сүлжээний Tap Bypass Switch-ийг өндөр найдвартай байдлыг хангахын зэрэгцээ төрөл бүрийн шугаман аюулгүй байдлын тоног төхөөрөмжийг уян хатан байршуулахад ашиглахаар судалж, боловсруулсан.
Mylinking™ Smart Bypass Switch Tap-г байршуулснаар:
- Хэрэглэгчид аюулгүй байдлын тоног төхөөрөмж/хэрэгслийг уян хатан байдлаар суулгаж/устгаж болох бөгөөд одоогийн сүлжээнд нөлөөлөхгүй, тасалдуулахгүй;
- Mylinking™ сүлжээний Tap Bypass унтраалга нь ухаалаг эрүүл мэндийг илрүүлэх функцтэй бөгөөд шугаман аюулгүй байдлын төхөөрөмжүүдийн хэвийн ажиллах төлөвийг бодит цагийн хяналтад оруулдаг. Шугам доторх аюулгүй байдлын төхөөрөмжүүд ажиллахгүй болсны дараа хамгаалалтын функц нь сүлжээний хэвийн холболтыг хадгалахын тулд автоматаар алгасах болно;
- Сонгомол хөдөлгөөний хамгаалалтын технологийг ашиглан тодорхой хөдөлгөөний цэвэрлэгээний аюулгүй байдлын тоног төхөөрөмж, аудитын төхөөрөмж дээр суурилсан шифрлэлтийн технологийг байрлуулж болно. Тодорхой төрлийн хөдөлгөөний шугамын хандалтын хамгаалалтыг үр дүнтэй хэрэгжүүлж, шугамын төхөөрөмжийн урсгалын зохицуулах даралтыг бууруулна.
- Ачаалал тэнцвэржүүлсэн хөдөлгөөний хамгаалалтын технологийг өндөр зурвасын өргөн орчинд шугаман аюулгүй байдлыг хангахын тулд аюулгүй цуваа шугаман аюулгүй байдлын төхөөрөмжүүдийг кластер хэлбэрээр байршуулахад ашиглаж болно.

Сүлжээний Tap Bypass Switch-ийн дэвшилтэт онцлогууд ба технологиуд
Mylinking™ “SpecFlow” хамгаалалтын горим болон “FullLink” хамгаалалтын горим
Mylinking™ Хурдан тойрч гарах шилжилтийн хамгаалалт
Mylinking™ “LinkSafeSwitch”
Mylinking™ “WebService” Динамик Стратегийн Дамжуулга/Асуудал
Mylink™ ухаалаг зүрхний цохилтын мессеж илрүүлэлт
Mylinking™ тодорхойлж болох зүрхний цохилтын мессежүүд (Зүрхний цохилтын багцууд)
Mylinking™ Олон холбоосын ачааллын тэнцвэржүүлэлт
Mylinking™ Ухаалаг Траффикийн Түгээлт
Mylinking™ Динамик ачааллын тэнцвэржүүлэлт
Mylinking™ Алсын Удирдлагын Технологи (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” шинж чанар)
Сүлжээний Tap Bypass Switch-ийн нэмэлт тохиргооны гарын авлага
BYPASS модульХамгаалалтын порт модулийн үүр:
Энэ үүрийг өөр өөр хурд/портын дугаартай BYPASS хамгаалалтын портын модульд оруулж болно. Өөр өөр төрлийн модулиудыг сольсноор олон 10G/40G/100G холбоосын шаардлагын BYPASS хамгаалалтыг дэмжиж чадна.


ХЯНАЛТЫН МодульПорт модулийн үүр;
Энэ үүрийг өөр өөр хурд/порттой MONITOR модульд оруулж болно. Энэ нь өөр өөр модулиудыг сольж, цуваа хяналтын төхөөрөмжийг шугаман байрлуулахад зориулж 10G/40G/100G-ийн олон холбоосыг дэмжиж чадна.

Модулийн сонголтын дүрэм
Байршуулсан холбоосууд болон хяналтын тоног төхөөрөмжийн байршуулалтын шаардлагуудаас хамааран та бодит орчны хүсэлтээ хангахын тулд өөр өөр модулийн тохиргоог уян хатан сонгож болно; модуль сонгохдоо дараах дүрмийг дагаж мөрдөнө үү.
1. Явах эд ангийн бүрэлдэхүүн хэсгүүд заавал байх ёстой бөгөөд та бусад модулиудыг сонгохоосоо өмнө явах эд ангийн бүрэлдэхүүн хэсгүүдийг сонгох ёстой. Үүний зэрэгцээ, хэрэгцээндээ тохируулан өөр өөр цахилгаан хангамжийн аргыг (AC/DC) сонгоно уу.
2. Төхөөрөмж бүхэлдээ 2 хүртэлх BYPASS модулийн үүр болон 1 MONITOR модулийн үүрийг дэмждэг; та тохируулах үүрний тооноос илүүг сонгож болохгүй. Үүрний тоо болон модулийн загварын хослол дээр үндэслэн төхөөрөмж нь дөрвөн хүртэлх 10GE холбоосын хамгаалалтыг дэмжиж чадна; эсвэл дөрвөн хүртэлх 40GE холбоосыг дэмжиж чадна; эсвэл нэг хүртэлх 100GE холбоосыг дэмжиж чадна.
3. "BYP-MOD-L1CG" модулийн загварыг зөв ажиллуулахын тулд зөвхөн SLOT1 руу оруулж болно.
4. "BYP-MOD-XXX" төрлийн модулийг зөвхөн BYPASS модулийн үүрэнд оруулж болно; "MON-MOD-XXX" төрлийн модулийг зөвхөн хэвийн ажиллахын тулд MONITOR модулийн үүрэнд оруулж болно.
| Бүтээгдэхүүний загвар | Функцийн параметрүүд |
| Явах эд анги (Хост) | |
| ML-BYPASS-M100 | 1U стандарт 19 инчийн тавиур суурилуулалт; хамгийн их эрчим хүчний хэрэглээ 250Вт; модульчлагдсан BYPASS хамгаалагч хост; 2 BYPASS модулийн үүр; 1 ХЯНАЛТЫН модулийн үүр; AC болон DC нэмэлт; |
| ТОЙЖ ИРЭХ МОДУЛЬ | |
| BYP-MOD-L2XG(LM/SM) | 2 талын 10GE холбоос цуваа хамгаалалтыг дэмждэг, 4*10GE интерфэйс, LC холбогч; суурилуулсан оптик дамжуулагч; оптик холбоос дан/олон горимтой, 10GBASE-SR/LR-г дэмждэг; |
| BYP-MOD-L2QXG(LM/SM) | 2 талын 40GE холбоос цуваа хамгаалалтыг дэмждэг, 4*40GE интерфэйс, LC холбогч; суурилуулсан оптик дамжуулагч; оптик холбоос дан/олон горимтой, 40GBASE-SR4/LR4-ийг дэмждэг; |
| BYP-MOD-L1CG (LM/SM) | 1 сувагтай 100GE холбоос цуваа хамгаалалт, 2*100GE интерфэйс, LC холбогчийг дэмждэг; суурилуулсан оптик дамжуулагч; оптик холбоосын дан олон горимтой сонголттой, 100GBASE-SR4/LR4-ийг дэмждэг; |
| ХЯНАЛТЫН МОДУЛЬ | |
| ДАВАА-МОД-L16XG | 16*10GE SFP+ хяналтын порт модуль; оптик дамжуулагч модуль байхгүй; |
| МОД-МОД-L8XG | 8*10GE SFP+ хяналтын порт модуль; оптик дамжуулагч модуль байхгүй; |
| МО-МОД-L2CG | 2*100GE QSFP28 хяналтын порт модуль; оптик дамжуулагч модуль байхгүй; |
| ДАВАА-МОД-L8QXG | 8* 40GE QSFP+ хяналтын порт модуль; оптик дамжуулагч модуль байхгүй; |
Сүлжээний TAP тойрч гарах шилжүүлэгчийн үзүүлэлтүүд
| Бүтээгдэхүүний хэлбэр | ML-BYPASS-M100 Шугамын сүлжээний товшилтын тойрог шилжүүлэгч | |
| Интерфэйсийн төрөл | MGT интерфэйс | 1*10/100/1000BASE-T Дасан зохицох удирдлагын интерфэйс; Алсын HTTP/IP удирдлагыг дэмждэг |
| Модулийн үүр | 2*BYPASS модулийн үүр;1*MONITOR модулийн үүр; | |
| Хамгийн ихийг дэмждэг холбоосууд | Төхөөрөмжийн дэмжлэг хамгийн ихдээ 4*10GE холбоос эсвэл 4*40GE холбоос эсвэл 1*100GE холбоос | |
| Хяналт | Төхөөрөмжийн дэмжлэг хамгийн ихдээ 16 * 10GE хяналтын порт эсвэл 8 * 40GE хяналтын порт эсвэл 2 * 100GE хяналтын порт; | |
| Функц | Бүрэн дуплекс боловсруулах чадвар | 640Gbps |
| IP/протокол/порт дээр суурилсан таван хос хосолсон урсгалын каскадын хамгаалалт | Дэмжигдсэн | |
| Бүрэн хөдөлгөөнд суурилсан каскадын хамгаалалт | Дэмжигдсэн | |
| Олон ачааллын тэнцвэржүүлэлт | Дэмжигдсэн | |
| Зүрхний цохилтыг илрүүлэх өөрчлөн тохируулсан функц | Дэмжигдсэн | |
| Ethernet багцын бие даасан байдлыг дэмжих | Дэмжигдсэн | |
| ТОЙЖ ИРЭХ ШИЛЖҮҮЛЭГЧ | Дэмжигдсэн | |
| Флашгүй BYPASS унтраалга | Дэмжигдсэн | |
| КОНСОЛ MGT | Дэмжигдсэн | |
| IP/ВЭБ MGT | Дэмжигдсэн | |
| SNMP V1/V2C MGT | Дэмжигдсэн | |
| TELNET/SSH MGT | Дэмжигдсэн | |
| SYSLOG протокол | Дэмжигдсэн | |
| Хэрэглэгчийн зөвшөөрөл | Нууц үгийн зөвшөөрөл/AAA/TACACS+ дээр үндэслэсэн | |
| Цахилгаан | Нэрлэсэн тэжээлийн хүчдэл | AC-220V/DC-48V【Нэмэлт】 |
| Нэрлэсэн чадлын давтамж | 50Гц | |
| Оролтын гүйдлийн нэрлэсэн утга | AC-3A / DC-10A | |
| Үнэлгээтэй чадал | 100Вт | |
| Байгаль орчин | Ажлын температур | 0-50℃ |
| Хадгалах температур | -20-70℃ | |
| Ажлын чийгшил | 10%-95%, Конденсаци байхгүй | |
| Хэрэглэгчийн тохиргоо | Консолын тохиргоо | RS232 интерфэйс, 115200,8,N,1 |
| MGT интерфэйсээс гадуур зурвас | 1*10/100/1000M Ethernet интерфэйс | |
| Нууц үгийн зөвшөөрөл | Дэмжигдсэн | |
| Явах эд ангийн өндөр | Явах эд ангийн зай(U) | 1U 19 инч, 485мм*44.5мм*350мм |
Сүлжээний TAP Bypass Switch Application (дараах байдлаар)
5.1 Шугамын аюулгүй байдлын тоног төхөөрөмжийн (IPS / FW) эрсдэл
Дараах нь ердийн IPS (Халдлагаас урьдчилан сэргийлэх систем), FW (Галт хана) байршуулах горим бөгөөд IPS / FW нь аюулгүй байдлын шалгалтыг хэрэгжүүлснээр шугаман сүлжээний тоног төхөөрөмж (жишээлбэл, чиглүүлэгч, унтраалга гэх мэт) хоорондын урсгалыг байрлуулж, харгалзах аюулгүй байдлын бодлогын дагуу харгалзах урсгалыг суллах эсвэл хаахыг тодорхойлж, аюулгүй байдлын хамгаалалтын үр дүнд хүрдэг.

Үүний зэрэгцээ, бид IPS (Халдлагаас Урьдчилан Сэргийлэх Систем) / FW (Галт Хана)-г тоног төхөөрөмжийг шугаман байдлаар байршуулах бөгөөд ихэвчлэн шугаман аюулгүй байдлыг хэрэгжүүлэхийн тулд байгууллагын сүлжээний гол байршилд байрлуулдаг бөгөөд холбогдсон төхөөрөмжүүдийн найдвартай байдал нь байгууллагын сүлжээний нийт хүртээмжид шууд нөлөөлдөг болохыг ажиглаж болно. Шугамын аюулгүй байдлын төхөөрөмжүүд хэт ачаалалтай, эвдрэх, програм хангамжийн шинэчлэлт, бодлогын шинэчлэлт гэх мэт тохиолдолд байгууллагын сүлжээний нийт хүртээмжид ихээхэн нөлөөлнө. Энэ үед бид зөвхөн сүлжээг таслах, физик тойрч гарах холбогчоор дамжуулан сүлжээг сэргээж чадна, гэхдээ энэ нь сүлжээний найдвартай байдалд ноцтой нөлөөлж байна. IPS (Халдлагаас Урьдчилан Сэргийлэх Систем) / FW (Галт Хана) болон бусад шугаман төхөөрөмжүүд нь нэг талаас байгууллагын сүлжээний аюулгүй байдлыг сайжруулдаг бол нөгөө талаас байгууллагын сүлжээний найдвартай байдлыг бууруулж, сүлжээний эрсдэлийг нэмэгдүүлдэг.
5.2 Шугамын холбоос цувралын тоног төхөөрөмжийн хамгаалалт

Mylinking™ "Bypass Switch" нь сүлжээний төхөөрөмжүүд (чиглүүлэгч, унтраалга гэх мэт)-ийн хооронд шугаман байдлаар байрлуулсан бөгөөд сүлжээний төхөөрөмжүүдийн хоорондох өгөгдлийн урсгал нь IPS (Халдлагаас урьдчилан сэргийлэх систем) / FW (Галт хана) руу шууд шилжихээ больсон бөгөөд IPS / FW руу "Bypass Switch" нь хэт ачаалал, эвдрэл, програм хангамжийн шинэчлэлт, бодлогын шинэчлэлт болон бусад нөхцлөөс болж алдаа гарсан тохиолдолд ухаалаг зүрхний цохилтын мессеж илрүүлэх функцээр дамжуулан "Bypass Switch"-ийг цаг тухайд нь илрүүлж, улмаар сүлжээний урьдчилсан нөхцөлийг тасалдуулахгүйгээр эвдэрсэн төхөөрөмжийг алгасаж, сүлжээний тоног төхөөрөмжийг шууд холбож, хэвийн харилцаа холбооны сүлжээг хамгаалдаг; IPS / FW алдаа гарсан үед сэргээхээс гадна ухаалаг зүрхний цохилтын багц илрүүлэх функцээр дамжуулан цаг тухайд нь илрүүлэх функцийг ашиглан анхны холбоосыг ашиглан байгууллагын сүлжээний аюулгүй байдлын шалгалтын аюулгүй байдлыг сэргээдэг.
Mylinking™ "Bypass Switch" нь хүчирхэг ухаалаг зүрхний цохилтын мессеж илрүүлэх функцтэй бөгөөд хэрэглэгч IPS/FW дээрх зүрхний цохилтын мессежээр дамжуулан зүрхний цохилтын интервал болон хамгийн их давталтын тоог тохируулах боломжтой бөгөөд зүрхний цохилтын мессежийг IPS/FW-ийн дээд/доод порт руу илгээж, дараа нь IPS/FW-ийн дээд/доод портоос хүлээн авч, зүрхний цохилтын мессежийг илгээж, хүлээн авснаар IPS/FW хэвийн ажиллаж байгаа эсэхийг үнэлэх боломжтой.
5.3 “SpecFlow” бодлогын урсгалын шугаман зүтгүүрийн цуврал хамгаалалт

Аюулгүй байдлын сүлжээний төхөөрөмж нь зөвхөн цуврал аюулгүй байдлын хамгаалалтын тодорхой урсгалыг зохицуулах шаардлагатай үед Mylinking™ "Сүлжээний товшилтоор тойрч гарах унтраалга"-аар дамжуулан боловсруулалтын функц тус бүрийн урсгалыг аюулгүй байдлын төхөөрөмжийг холбох урсгал шалгах стратегийн тусламжтайгаар "Сонголттой" урсгалыг шууд сүлжээний холбоос руу буцааж илгээдэг бөгөөд "холбогдох урсгалын хэсэг" нь аюулгүй байдлын шалгалт хийхийн тулд шугаман аюулгүй байдлын төхөөрөмж рүү татагддаг. Энэ нь аюулгүй байдлын төхөөрөмжийн аюулгүй байдлыг илрүүлэх функцийн хэвийн хэрэглээг хадгалахаас гадна даралтыг зохицуулах аюулгүй байдлын төхөөрөмжийн үр ашиггүй урсгалыг бууруулдаг; үүний зэрэгцээ "Сүлжээний товшилтоор тойрч гарах унтраалга" нь аюулгүй байдлын төхөөрөмжийн ажиллах нөхцөл байдлыг бодит цаг хугацаанд илрүүлж чаддаг. Аюулгүй байдлын төхөөрөмж нь сүлжээний үйлчилгээг тасалдуулахаас зайлсхийхийн тулд өгөгдлийн урсгалыг шууд тойрч хэвийн бус ажилладаг.
Mylinking™ Inline Traffic Bypass Tap нь VLAN шошго, эх сурвалж / очих газрын MAC хаяг, эх сурвалжийн IP хаяг, IP пакетийн төрөл, тээврийн давхаргын протоколын порт, протоколын толгойн түлхүүр шошго гэх мэт L2-L4 давхаргын толгой танигч дээр үндэслэн урсгалыг тодорхойлж чадна. Тодорхой аюулгүй байдлын төхөөрөмжид сонирхолтой байгаа тодорхой урсгалын төрлийг тодорхойлохын тулд янз бүрийн тохирох нөхцлийн уян хатан хослолыг уян хатан байдлаар тодорхойлж болох бөгөөд тусгай аюулгүй байдлын аудитын төхөөрөмжүүдийг (RDP, SSH, мэдээллийн сангийн аудит гэх мэт) байршуулахад өргөн ашиглаж болно.
5.4 Ачааллын тэнцвэржүүлсэн цуврал хамгаалалт

Mylinking™ "Сүлжээний Tap Bypass Switch"-ийг сүлжээний төхөөрөмжүүд (чиглүүлэгч, унтраалга гэх мэт) хооронд шугаман байдлаар байрлуулдаг. Нэг IPS / FW боловсруулалтын гүйцэтгэл нь сүлжээний холболтын оргил ачааллыг даван туулахад хангалтгүй үед хамгаалагчийн урсгалын ачааллыг тэнцвэржүүлэх функц, олон IPS / FW кластер боловсруулалтын сүлжээний холболтын урсгалыг "багцлах" нь нэг IPS / FW боловсруулалтын даралтыг үр дүнтэй бууруулж, байршуулах орчны өндөр зурвасын өргөнийг хангахын тулд нийт боловсруулалтын гүйцэтгэлийг сайжруулж чадна.
Mylinking™ "Сүлжээний Tap Bypass Switch" нь хүчирхэг ачааллын тэнцвэржүүлэгч функцтэй бөгөөд фрэймийн VLAN шошго, MAC мэдээлэл, IP мэдээлэл, портын дугаар, протокол болон бусад мэдээллийн дагуу урсгалын хэш ачааллын тэнцвэржүүлэгчийн тархалтын дагуу IPS / FW бүр өгөгдлийн урсгалын бүрэн бүтэн байдлыг хангаж өгдөг.
5.5 Олон цуврал шугаман тоног төхөөрөмжийн урсгалын зүтгүүрийн хамгаалалт (Цуваа холболтыг зэрэгцээ холболт болгон өөрчлөх)
Зарим гол холбоосуудад (жишээлбэл, интернетийн гарцууд, серверийн бүсийн солилцооны холбоос) байршил нь ихэвчлэн аюулгүй байдлын функцүүдийн хэрэгцээ болон олон шугамын аюулгүй байдлын туршилтын тоног төхөөрөмж (жишээлбэл, галт хана (FW), DDOS халдлагын эсрэг тоног төхөөрөмж, WEB програмын галт хана (WAF), халдлагаас урьдчилан сэргийлэх систем (IPS) гэх мэт)-ийг байршуулах, холбоос дээр олон аюулгүй байдлыг илрүүлэх төхөөрөмжийг нэгэн зэрэг цувралаар ашиглах зэргээс шалтгаалдаг бөгөөд энэ нь нэг цэгийн эвдрэлийн холбоосыг нэмэгдүүлж, сүлжээний нийт найдвартай байдлыг бууруулдаг. Дээр дурдсан аюулгүй байдлын тоног төхөөрөмжийг онлайн байршуулах, тоног төхөөрөмжийг шинэчлэх, тоног төхөөрөмжийг солих болон бусад үйлдлүүд нь сүлжээнд удаан хугацааны үйлчилгээ тасалдах, ийм төслүүдийг амжилттай хэрэгжүүлэхийн тулд төслийг тасалдуулах арга хэмжээ авахад хүргэдэг.
"Сүлжээний Tap Bypass Switch"-ийг нэгдсэн байдлаар байрлуулснаар нэг холбоос дээр цуваа холбогдсон олон аюулгүй байдлын төхөөрөмжийг байрлуулах горимыг "физик холболтын горим"-оос "физик холболт, логик холболтын горим" болгон өөрчилж болно. Холбоос дээрх холбоос нь нэг цэгийн эвдрэлийн холбоосыг ашиглан холболтын найдвартай байдлыг сайжруулж, холбоос дээрх "bypass switch" нь шаардлагын дагуу зүтгүүрээр урсаж, анхны аюулгүй боловсруулалтын үр нөлөөний горимтой ижил урсгалыг бий болгоно.
Шугамын байршуулалтын диаграммтай нэгэн зэрэг нэгээс олон аюулгүй байдлын төхөөрөмж:

Mylinking™ сүлжээний TAP тойрч гарах шилжүүлэгчийн байршуулалтын диаграмм:

5.6 Замын хөдөлгөөний зүтгүүрийн аюулгүй байдлыг илрүүлэх хамгаалалтын динамик стратегид үндэслэсэн
"Сүлжээний Tap Bypass Switch" Өөр нэг дэвшилтэт програмын хувилбар нь замын хөдөлгөөний зүтгүүрийн аюулгүй байдлыг илрүүлэх хамгаалалтын програмуудын динамик стратеги дээр суурилсан бөгөөд доор үзүүлсэн шиг арга замыг байршуулдаг:

Жишээлбэл, "DDoS халдлагын эсрэг хамгаалалт ба илрүүлэлт" аюулгүй байдлын туршилтын төхөөрөмжийг "Network Tap Bypass Switch" болон DDOS хамгаалалтын тоног төхөөрөмжийг урд талын байршуулалтаар дамжуулан "Network Tap Bypass Switch"-д холбож, ердийн "Traction protector"-д урсгалын бүрэн хэмжээний утсан хурдыг дамжуулахын зэрэгцээ урсгалын толин тусгалыг "DDOS халдлагын эсрэг хамгаалалтын төхөөрөмж" рүү дамжуулж, халдлагын дараа серверийн IP хаяг (эсвэл IP сүлжээний сегмент) илэрсэний дараа "DDOS халдлагын эсрэг хамгаалалтын төхөөрөмж" нь зорилтот урсгалын тохируулгын дүрмийг үүсгэж, динамик бодлогын хүргэлтийн интерфэйсээр дамжуулан "Network Tap Bypass Switch" руу илгээнэ. "Network Tap Bypass Switch" нь динамик бодлогын дүрмийн дүрмийн санг хүлээн авсны дараа "замын хөдөлгөөний таталцлын динамик"-ыг шинэчилж, "тэр даруй" дүрэм нь халдлагын серверийн урсгалын "таталцлыг" "DDoS халдлагын эсрэг хамгаалалт ба илрүүлэлт" тоног төхөөрөмж рүү цохиж, халдлагын урсгалын дараа үр дүнтэй болж, дараа нь сүлжээнд дахин оруулна.
"Сүлжээний Tap Bypass Switch" дээр суурилсан програмын схемийг уламжлалт BGP чиглүүлэлтийн тарилга эсвэл бусад урсгалын зүтгүүрийн схемээс хэрэгжүүлэхэд хялбар бөгөөд орчин нь сүлжээнээс бага хамааралтай бөгөөд найдвартай байдал нь өндөр байдаг.
"Сүлжээний Tap Bypass Switch" нь динамик бодлогын аюулгүй байдлын илрүүлэлтийн хамгаалалтыг дэмжих дараах шинж чанаруудтай:
1. "Сүлжээний Tap Bypass Switch" нь WEBSERIVCE интерфэйс дээр суурилсан дүрмээс гадуурх үйлдлийг хангах бөгөөд гуравдагч талын аюулгүй байдлын төхөөрөмжүүдтэй хялбар нэгтгэх боломжийг олгодог.
2, "BNetwork Tap Bypass Switch" нь шилжүүлэгчийн дамжуулалтыг хаахгүйгээр 10Gbps хүртэлх утас хурдны пакетуудыг дамжуулах цэвэр ASIC чип дээр суурилсан бөгөөд тооноос үл хамааран "замын хөдөлгөөний зүтгүүрийн динамик дүрмийн сан" юм.
3, "Сүлжээний Tap Bypass Switch" нь мэргэжлийн BYPASS функцийг суурилуулсан бөгөөд хамгаалагч өөрөө эвдэрсэн ч анхны цуваа холбоосыг шууд алгасаж чаддаг бөгөөд хэвийн харилцаа холбооны анхны холбоосод нөлөөлөхгүй.







