Mylinking™ Network Tap Bypass Switch ML-BYPASS-100

2* Bypass нэмэх 1 * Мониторын модульчлагдсан дизайн, 10/40/100GE холбоосууд, хамгийн ихдээ 640 Gbps

Товч тодорхойлолт:

Интернет хурдацтай хөгжихийн хэрээр сүлжээний мэдээллийн аюулгүй байдалд заналхийлэх аюул улам бүр ноцтой болж байна.Тиймээс мэдээллийн аюулгүй байдлыг хамгаалах олон төрлийн програмууд улам бүр өргөн хэрэглэгдэж байна.Энэ нь уламжлалт хандалтын хяналтын төхөөрөмж FW (галт хана) эсвэл халдлагаас урьдчилан сэргийлэх систем (IPS), аюулын удирдлагын нэгдсэн платформ (UTM), эсэргүүцэх үйлчилгээний халдлагын систем (Anti-DDoS), эсрэг гэх мэт шинэ төрлийн илүү дэвшилтэт хамгаалалтын хэрэгсэл эсэхээс үл хамааран -span Gateway, нэгдсэн DPI замын хөдөлгөөний таних, хяналтын систем, олон хамгаалалтын төхөөрөмж/хэрэгслүүд нь шугаман цуврал сүлжээний гол зангилаанууд дээр байрлуулсан бөгөөд хууль ёсны / хууль бус урсгалыг илрүүлэх, шийдвэрлэхийн тулд холбогдох мэдээллийн аюулгүй байдлын бодлогыг хэрэгжүүлдэг.Гэсэн хэдий ч, компьютерийн сүлжээ нь өндөр найдвартай үйлдвэрлэлийн сүлжээний хэрэглээний орчинд ажиллахгүй байх, засвар үйлчилгээ хийх, шинэчлэх, тоног төхөөрөмжийг солих гэх мэт тохиолдолд сүлжээний их саатал, пакетийн алдагдал эсвэл сүлжээний тасалдал үүсгэдэг. тэвчих.


Бүтээгдэхүүний дэлгэрэнгүй

Бүтээгдэхүүний шошго

Тойм

Mylinking™ Network Tap Bypass Switch нь сүлжээний өндөр найдвартай байдлыг хангахын зэрэгцээ янз бүрийн төрлийн шугаман хамгаалалтын тоног төхөөрөмжийг уян хатан байрлуулахад ашиглахаар судалж, хөгжүүлсэн.
Mylinking™ Smart Bypass Switch товшилтыг суулгаснаар:

  • Хэрэглэгчид аюулгүй байдлын тоног төхөөрөмж/хэрэгсэлүүдийг уян хатан байдлаар суулгах/устгах боломжтой бөгөөд одоогийн сүлжээнд нөлөөлж, тасалдуулахгүй;
  • Mylinking™ Network Tap Bypass Switch нь эрүүл мэндийг илрүүлэх ухаалаг функцтэй, шугамын хамгаалалтын төхөөрөмжүүдийн хэвийн ажиллагааг бодит цаг хугацаанд хянах боломжтой.Шугаман хамгаалалтын төхөөрөмжүүд онцгой тохиолдолд ажилласны дараа хамгаалалтын функц нь сүлжээний хэвийн харилцааг хадгалахын тулд автоматаар тойрч гарах болно;
  • Замын хөдөлгөөний хамгаалалтын сонгомол технологийг ашиглан хөдөлгөөний аюулгүй байдлын тусгай төхөөрөмж, аудитын төхөөрөмж дээр суурилсан шифрлэлтийн технологийг ашиглаж болно.Хөдөлгөөний тодорхой төрөлд шугаман хандалтын хамгаалалтыг үр дүнтэй хийж, шугамын төхөөрөмжийн урсгалыг зохицуулах даралтыг буулгах;
  • Ачааллын тэнцвэржүүлсэн замын хөдөлгөөний хамгаалалтын технологийг өндөр зурвасын өргөнтэй орчинд шугамын аюулгүй байдлыг хангахын тулд аюулгүй цуваа шугамын хамгаалалтын төхөөрөмжийг кластер хэлбэрээр байрлуулахад ашиглаж болно.

бүтээгдэхүүний тодорхойлолт2

Сүлжээний товшилтыг тойрч гарах свич Нарийвчилсан функцууд ба технологиуд

Mylinking™ "SpecFlow" хамгаалалтын горим ба "FullLink" хамгаалалтын горим
Mylinking™ хурдан тойрч гарах сэлгэх хамгаалалт
Mylinking™ "LinkSafeSwitch"
Mylinking™ "WebService" Динамик стратеги дамжуулах/асуудал
Mylinking™ Ухаалаг зүрхний цохилтын мессеж илрүүлэх
Mylinking™ Тодорхойлох зүрхний цохилтын мессеж (Зүрхний цохилтын багц)
Mylinking™ Олон холбоосын ачааллыг тэнцвэржүүлэх
Mylinking™ Замын хөдөлгөөний ухаалаг хуваарилалт
Mylinking™ Динамик ачааллыг тэнцвэржүүлэх
Mylinking™ алсаас удирдах технологи(HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” шинж чанар)

Сүлжээний товшилтыг тойрч гарах сэлгэх нэмэлт тохиргооны гарын авлага

BYPASS модульХамгаалалтын порт модулийн үүр:
Энэ слотыг өөр хурд/портын дугаартай BYPASS хамгаалалтын порт модульд оруулж болно.Өөр өөр төрлийн модулиудыг сольсноор 10G/40G/100G холбоосын олон шаардлагыг BYPASS хамгаалалтыг дэмжиж чадна.

бүтээгдэхүүний тодорхойлолт5

бүтээгдэхүүний тодорхойлолт4

МОНИТОР модульПорт модулийн үүр;
Энэ үүрэнд MONITOR модулийг янз бүрийн хурд/портоор оруулж болно.Энэ нь өөр өөр модулиудыг солих замаар шугаман цуваа хяналтын төхөөрөмжийг байрлуулахад зориулсан 10G/40G/100G олон холбоосыг дэмжих боломжтой.

бүтээгдэхүүний тодорхойлолт3

Модуль сонгох дүрэм
Өөр өөр байршуулсан холбоосууд болон хяналтын тоног төхөөрөмжийн байршуулалтын шаардлагад үндэслэн та хүрээлэн буй орчны хүсэлтийг хангахын тулд өөр өөр модулийн тохиргоог уян хатан байдлаар сонгох боломжтой;Модуль сонгохдоо дараах дүрмийг баримтална уу.
1. Явах эд анги нь заавал байх ёстой бөгөөд та бусад модулиудыг сонгохын өмнө явах эд ангиудыг сонгох ёстой.Үүний зэрэгцээ өөр өөр цахилгаан хангамжийн аргуудыг (AC/DC) өөрийн хэрэгцээнд нийцүүлэн сонгоно уу.
2. Төхөөрөмж бүхэлдээ 2 хүртэлх BYPASS модулийн үүр болон 1 MONITOR модулийн үүрийг дэмждэг;та тохируулах боломжтой зайны тооноос илүүг сонгох боломжгүй.Слотын тоо болон модулийн загварын хослол дээр үндэслэн төхөөрөмж нь 4 хүртэлх 10GE холбоосын хамгаалалтыг дэмжих боломжтой;эсвэл дөрвөн 40GE холбоосыг дэмжих боломжтой;эсвэл нэг 100GE холбоосыг дэмжих боломжтой.
3. "BYP-MOD-L1CG" модулийн загварыг зөв ажиллуулахын тулд зөвхөн SLOT1-д оруулж болно.
4. "BYP-MOD-XXX" төрлийн модулийг зөвхөн BYPASS модулийн үүрэнд оруулах боломжтой;"MON-MOD-XXX" төрлийн модулийг хэвийн ажиллахын тулд зөвхөн MONITOR модулийн үүрэнд оруулах боломжтой.

Бүтээгдэхүүний загвар

Функцийн параметрүүд

Явах эд анги (Хост)

ML-BYPASS-M100 1U стандарт 19 инчийн өлгүүр;хамгийн их эрчим хүчний хэрэглээ 250 Вт;модульчлагдсан BYPASS хамгаалагч хост;BYPASS модулийн 2 үүр;1 MONITOR модулийн үүр;АС ба тогтмол гүйдлийн нэмэлт;

BYPASS MODULE

BYP-MOD-L2XG(LM/SM) 2 талын 10GE холболтын цуваа хамгаалалт, 4*10GE интерфейс, LC холбогчийг дэмждэг;суурилуулсан оптик дамжуулагч;оптик холбоос дан/олон горимд нэмэлт, 10GBASE-SR/ LR дэмждэг;
BYP-MOD-L2QXG(LM/SM) 2 талын 40GE холбоос цуваа хамгаалалт, 4*40GE интерфейс, LC холбогчийг дэмждэг;суурилуулсан оптик дамжуулагч;оптик холбоос дан/олон горимд нэмэлт, 40GBASE-SR4/ LR4 дэмждэг;
BYP-MOD-L1CG (LM/SM) 1 суваг 100GE холбоосын цуваа хамгаалалт, 2*100GE интерфейс, LC холбогчийг дэмждэг;суурилуулсан оптик дамжуулагч;оптик холбоос нэг олон горимд нэмэлт, 100GBASE-SR4/LR4 дэмждэг;

ХЯНАЛТЫН МОДУЛЬ

MON-MOD-L16XG 16*10GE SFP+ хяналтын порт модуль;оптик дамжуулагч модуль байхгүй;
MON-MOD-L8XG 8*10GE SFP+ хяналтын порт модуль;оптик дамжуулагч модуль байхгүй;
MON-MOD-L2CG 2*100GE QSFP28 хяналтын порт модуль;оптик дамжуулагч модуль байхгүй;
MON-MOD-L8QXG 8* 40GE QSFP+ хяналтын порт модуль;оптик дамжуулагч модуль байхгүй;

Сүлжээний TAP тойрч гарах шилжүүлэгчийн техникийн үзүүлэлтүүд

Бүтээгдэхүүний горим

ML-BYPASS-M100 Inline Network Tap Bypass Switch

Интерфейсийн төрөл

MGT интерфейс

1*10/100/1000BASE-T Дасан зохицох удирдлагын интерфейс;Алсын HTTP/IP удирдлагыг дэмжинэ

Модулийн үүр

2*BYPASS модулийн үүр; 1*МОНИТОР модулийн үүр;

Хамгийн их дэмждэг холбоосууд

Төхөөрөмжийн дэмжлэг дээд тал нь 4*10GE холбоос эсвэл 4*40GE холбоос эсвэл 1*100GE холбоос

Хяналт Төхөөрөмжийн дэмжлэг дээд тал нь 16*10GE хяналтын порт эсвэл 8*40GE хяналтын порт эсвэл 2*100GE хяналтын порт;

Чиг үүрэг

Бүрэн дуплекс боловсруулах чадвар

640 Гбит/с

IP/протокол/порт дээр тулгуурлан таван tuple тусгай трафикийн каскадын хамгаалалт

Дэмжигдсэн

Бүрэн хөдөлгөөнд суурилсан каскадын хамгаалалт

Дэмжигдсэн

Олон тооны ачааллыг тэнцвэржүүлэх

Дэмжигдсэн

Зүрхний цохилтыг тодорхойлох тусгай функц

Дэмжигдсэн

Ethernet багцын бие даасан байдлыг дэмжих

Дэмжигдсэн

BYPASS SWITCH

Дэмжигдсэн

BYPASS Флэшгүй шилжих

Дэмжигдсэн

CONSOLE MGT

Дэмжигдсэн

IP/WEB MGT

Дэмжигдсэн

SNMP V1/V2C MGT

Дэмжигдсэн

TELNET/SSH MGT

Дэмжигдсэн

SYSLOG протокол

Дэмжигдсэн

Хэрэглэгчийн зөвшөөрөл

Нууц үгийн зөвшөөрөл/AAA/TACACS+ дээр үндэслэсэн

Цахилгаан

Нэрлэсэн тэжээлийн хүчдэл

AC-220V/DC-48V【Заавал биш】

Нэрлэсэн чадлын давтамж

50 Гц

Нэрлэсэн оролтын гүйдэл

AC-3A / DC-10A

Нэрлэсэн эрчим хүч

100Вт

Байгаль орчин

Ажлын температур

0-50℃

Агуулахын температур

-20-70 хэм

Ажлын чийгшил

10%-95%, конденсацгүй

Хэрэглэгчийн тохиргоо

Консолын тохиргоо

RS232 интерфэйс,115200,8,N,1

Хамтлагаас гадуур MGT интерфейс

1*10/100/1000M Ethernet интерфэйс

Нууц үгийн зөвшөөрөл

Дэмжигдсэн

Явах эд ангийн өндөр

Явах эд ангийн зай (U)

1U 19 инч, 485мм*44.5мм*350мм

Network TAP Bypass Switch програм (дараах байдлаар)

5.1 Дотоод хамгаалалтын тоног төхөөрөмжийн эрсдэл (IPS / FW)
Дараах нь ердийн IPS (Халдвараас урьдчилан сэргийлэх систем), FW (галт хана) байршуулах горим, IPS / FW нь аюулгүй байдлын шалгалтыг хэрэгжүүлэх замаар замын хөдөлгөөний хооронд шугаман сүлжээний төхөөрөмж (чиглүүлэгч, унтраалга гэх мэт) байдлаар байрлуулсан байна. аюулгүй байдлын хамгаалалтын үр дүнд хүрэхийн тулд харгалзах замын хөдөлгөөнийг чөлөөлөх, хаахыг тодорхойлохын тулд харгалзах аюулгүй байдлын бодлого.

мэдээ 4

Үүний зэрэгцээ бид IPS (Халдвараас урьдчилан сэргийлэх систем) / FW (галт хана) нь шугам сүлжээний аюулгүй байдлыг хэрэгжүүлэхийн тулд ихэвчлэн байгууллагын сүлжээний гол байршилд байрлуулсан тоног төхөөрөмжийн шугаман суурилуулалт бөгөөд холбогдсон төхөөрөмжүүдийн найдвартай байдалд шууд нөлөөлдөг. байгууллагын нийт сүлжээний хүртээмж.Аюулгүй байдлын шугаман төхөөрөмж хэт ачаалагдах, гацах, програм хангамжийн шинэчлэлт, бодлогын шинэчлэл гэх мэт тохиолдолд байгууллагын сүлжээний хүртээмж бүхэлдээ ихээхэн нөлөөлнө.Энэ үед бид зөвхөн сүлжээний тасалдал, физик тойруу холбогчоор дамжуулан сүлжээг сэргээх боломжтой боловч энэ нь сүлжээний найдвартай байдалд ноцтой нөлөөлж байна.IPS (Intrusion Prevention System) / FW (Firewall) болон бусад шугаман төхөөрөмжүүд нь нэг талаас байгууллагын сүлжээний аюулгүй байдлыг сайжруулж, нөгөө талаас байгууллагын сүлжээний найдвартай байдлыг бууруулж, сүлжээний эрсдэлийг нэмэгдүүлж чадахгүй байна.

5.2 Inline Link цувралын тоног төхөөрөмжийн хамгаалалт

бүтээгдэхүүний тодорхойлолт10

Mylinking™ " Bypass Switch " нь сүлжээний төхөөрөмжүүд (чиглүүлэгч, унтраалга гэх мэт) хооронд шугаман байдлаар байрлуулсан бөгөөд сүлжээний төхөөрөмжүүдийн хоорондох өгөгдлийн урсгал нь IPS (Халдвараас урьдчилан сэргийлэх систем) / FW (галт хана), " Bypass свич " руу шууд хүргэхээ больсон. IPS / FW-д хэт ачаалал, гэмтэл, програм хангамжийн шинэчлэлт, бодлогын шинэчлэл болон бүтэлгүйтлийн бусад нөхцөл байдлын улмаас IPS / FW ажиллах үед зүрхний цохилтын ухаалаг илрүүлэх функцээр дамжуулан "Байршсан шилжих" функцийг цаг тухайд нь илрүүлж, алдаатай төхөөрөмжийг алгасах, сүлжээний байрыг тасалдуулахгүйгээр, ердийн холбооны сүлжээг хамгаалахын тулд шууд холбогдсон хурдан сүлжээний төхөөрөмж;IPS / FW доголдлыг сэргээх үед, мөн ухаалаг зүрхний цохилтын пакетуудыг илрүүлэх функцийг цаг тухайд нь илрүүлэх замаар анхны холбоосыг ашиглан аж ахуйн нэгжийн сүлжээний аюулгүй байдлыг шалгана.

Mylinking ™ "Bypass Switch" нь зүрхний цохилтын мессежийг илрүүлэх хүчирхэг ухаалаг функцтэй бөгөөд хэрэглэгч зүрхний цохилтын давтамжийг IPS / FW дээрх захиалгат зүрхний цохилтын мессежээр дамжуулан, тухайлбал зүрхний цохилт шалгах мессежийг илгээх зэргээр тохируулах боломжтой. IPS / FW-ийн дээд / доош порт руу, дараа нь IPS / FW-ийн дээд / доош портоос хүлээн авч, зүрхний цохилтын мессежийг илгээж, хүлээн авснаар IPS / FW хэвийн ажиллаж байгаа эсэхийг шүүнэ.

5.3 "SpecFlow" бодлогын урсгалын шугам таталтын цуврал хамгаалалт

бүтээгдэхүүний тодорхойлолт1

Аюулгүй байдлын сүлжээний төхөөрөмж нь зөвхөн цуврал хамгаалалтын хамгаалалтын тодорхой траффиктай ажиллах шаардлагатай үед Mylinking™ " Network Tap Bypass Switch " тус бүрийн боловсруулалтын функцээр дамжуулан, хамгаалалтын төхөөрөмжийг холбох замын хөдөлгөөний скрининг стратегиар дамжуулан " Санаа зовоосон "траффик илгээгдэнэ. шууд сүлжээний холбоос руу буцах ба "хөдөлгөөний холбогдох хэсэг" нь аюулгүй байдлын шалгалтыг гүйцэтгэхийн тулд шугамын аюулгүйн төхөөрөмж рүү татах явдал юм.Энэ нь аюулгүй байдлын төхөөрөмжийн аюулгүй байдлыг илрүүлэх функцийн хэвийн хэрэглээг хадгалахаас гадна даралтыг даван туулах аюулгүйн төхөөрөмжийн үр ашиггүй урсгалыг багасгах болно;Үүний зэрэгцээ "Сүлжээний товчлуурыг тойрч гарах унтраалга" нь аюулгүй байдлын төхөөрөмжийн ажиллах нөхцөлийг бодит цаг хугацаанд илрүүлэх боломжтой.Аюулгүй байдлын төхөөрөмж нь сүлжээний үйлчилгээг тасалдуулахгүйн тулд өгөгдлийн урсгалыг шууд тойрч хэвийн бус ажилладаг.

Mylinking™ Inline Traffic Bypass Tap нь VLAN шошго, эх / очих MAC хаяг, эх IP хаяг, IP пакетийн төрөл, тээврийн давхаргын протоколын порт, протоколын толгойн түлхүүрийн шошго, болон L2-L4 давхаргын толгойн танигч дээр үндэслэн траффикийг тодорхойлох боломжтой. гэх мэт.Төрөл бүрийн тохирох нөхцлүүдийн уян хатан хослолыг уян хатан байдлаар тодорхойлж, тодорхой хамгаалалтын төхөөрөмжид сонирхож буй замын хөдөлгөөний тодорхой төрлийг тодорхойлж, тусгай аюулгүй байдлын аудитын төхөөрөмжийг (RDP, SSH, мэдээллийн сангийн аудит гэх мэт) ашиглахад өргөн ашиглаж болно. .

5.4 Ачааллын тэнцвэртэй цуврал хамгаалалт

бүтээгдэхүүний тодорхойлолт 7
Mylinking™ "Network Tap Bypass Switch" нь сүлжээний төхөөрөмжүүд (чиглүүлэгч, унтраалга гэх мэт) хооронд шугаман байдлаар байрлуулсан.Нэг IPS / FW боловсруулалтын гүйцэтгэл нь сүлжээний холбоосын оргил ачааллыг даван туулахад хангалтгүй үед хамгаалалтын замын ачааллыг тэнцвэржүүлэх функц, олон IPS / FW кластер боловсруулах сүлжээний холбоосын урсгалыг "багцлах" нь нэг IPS / FW-ийг үр дүнтэй бууруулж чадна. боловсруулалтын даралт, байршуулах орчны өндөр зурвасын өргөнийг хангахын тулд нийт боловсруулалтын гүйцэтгэлийг сайжруулах Нэхэмжлэл.

Mylinking™ "Network Tap Bypass Switch" нь фрэймийн VLAN шошго, MAC мэдээлэл, IP мэдээлэл, портын дугаар, протокол болон бусад мэдээллийн дагуу ачааллыг тэнцвэржүүлэх хүчирхэг функцтэй бөгөөд IPS / FW бүрийг баталгаажуулахын тулд хэш ачааллын хуваарилалтын хуваарилалтыг баталгаажуулдаг. хүлээн авсан өгөгдлийн урсгал Сессийн бүрэн бүтэн байдал.

5.5 Олон цуврал шугамын тоног төхөөрөмжийн урсгалын зүтгүүрийн хамгаалалт (Цуваа холболтыг зэрэгцээ холболт болгон өөрчлөх)
Зарим гол холбоосуудын (интернэтийн цэгүүд, серверийн бүсийн солилцооны холбоос гэх мэт) байршил нь ихэвчлэн хамгаалалтын функцүүдийн хэрэгцээ болон олон тооны шугаман аюулгүй байдлын туршилтын төхөөрөмж (галт хана (FW), DDOS халдлагын эсрэг төхөөрөмж, WEB програмын галт хана (WAF), халдлагаас урьдчилан сэргийлэх систем (IPS) гэх мэт), нэг цэгийн эвдрэлийн холбоосыг нэмэгдүүлэхийн тулд сүлжээний ерөнхий найдвартай байдлыг бууруулах зорилгоор холбоос дээр цувралаар олон тооны аюулгүй байдлыг илрүүлэх төхөөрөмж.Дээр дурдсан хамгаалалтын тоног төхөөрөмжийг онлайнаар байршуулах, тоног төхөөрөмжийг шинэчлэх, тоног төхөөрөмжийг солих болон бусад үйлдлүүд нь сүлжээг удаан хугацаанд тасалдуулж, ийм төслүүдийг амжилттай хэрэгжүүлж дуусгахын тулд томоохон хэмжээний төслийг таслах арга хэмжээ авах болно.

"Сүлжээний товчлуурыг тойрч гарах унтраалга"-ыг нэгдмэл байдлаар байрлуулснаар нэг холбоос дээр цувралаар холбогдсон олон хамгаалалтын төхөөрөмжийг байрлуулах горимыг "физик холболтын горим"-оос "физик холболт, логик холболтын горим" болгон өөрчлөх боломжтой. нэг цэгийн эвдрэлийн холбоос нь холбоосын найдвартай байдлыг дээшлүүлэхийн зэрэгцээ "ойрч өнгөрөх шилжүүлэгч" нь холбоосын урсгал дээр эрэлт хэрэгцээний зүтгүүр, аюулгүй боловсруулалтын үр нөлөөний анхны горимтой ижил урсгалд хүрэхийн тулд.

Inline байршуулах диаграмтай нэгэн зэрэг нэгээс олон хамгаалалтын төхөөрөмж:

мэдээ9

Mylinking™ Network TAP Bypass Switch байршуулах диаграм:

бүтээгдэхүүний тодорхойлолт9

5.6 Замын хөдөлгөөний аюулгүй байдлын илрүүлэлтийн хамгаалалтын динамик стратегид үндэслэсэн
"Сүлжээний товчлуурыг тойрч гарах унтраалга" Өөр нэг дэвшилтэт хэрэглүүрийн хувилбар нь замын хөдөлгөөний аюулгүй байдлыг илрүүлэх хамгаалалтын хэрэглээний динамик стратеги дээр суурилж, доор харуулсны дагуу уг замыг байрлуулна.

бүтээгдэхүүний тодорхойлолт8

Жишээлбэл, "Сүлжээний товшилтыг тойрч гарах унтраалга" болон дараа нь DDOS-ын эсрэг хамгаалалтын төхөөрөмжийг суурилуулж, дараа нь "Сүлжээний товшилтыг тойрч гарах унтраалга" -д холбогдсон "Anti-DDoS халдлагын хамгаалалт ба илрүүлэх" аюулгүй байдлын туршилтын төхөөрөмжийг авч, ердийн " Traction protector "-д урсгалын толин тусгал нь "DDOS эсрэг халдлагаас хамгаалах төхөөрөмж" рүү урсгалын толин тусгал гаралт нь нэгэн зэрэг урсгалын урсгалыг бүрэн хэмжээгээр дамжуулах утас (эсвэл IP сүлжээний сегмент) дараа IP IP (эсвэл IP сүлжээний сегмент) илрүүлсэн. халдлагын эсрэг "DDOS халдлагаас хамгаалах төхөөрөмж" нь зорилтот хөдөлгөөний урсгалд тохирсон дүрмийг үүсгэж, динамик бодлого хүргэх интерфэйсээр дамжуулан "Сүлжээний товчлуурыг тойрч гарах шилжүүлэгч" рүү илгээнэ."Сүлжээний товчлуурыг тойрч гарах шилжүүлэгч" нь динамик бодлогын дүрмийг хүлээн авсны дараа "хөдөлгөөний зүтгүүрийн динамик" -ыг шинэчлэх боломжтой Дүрмийн сан "ба нэн даруй" дүрэм халдлагын серверийн урсгалыг цохиж "DDoS халдлагаас хамгаалах, илрүүлэх" тоног төхөөрөмжийг боловсруулах, халдлагын дараа үр дүнтэй байх ба дараа нь сүлжээнд дахин шахах.

"Сүлжээний товшилтыг тойрч гарах шилжүүлэгч" дээр суурилсан програмын схем нь уламжлалт BGP маршрутын тарилга эсвэл бусад хөдөлгөөний зүтгүүрийн схемийг бодвол хэрэгжүүлэхэд хялбар бөгөөд орчин нь сүлжээнээс бага хамааралтай, найдвартай байдал нь өндөр байдаг.

"Сүлжээний товчлуурыг тойрч гарах унтраалга" нь динамик бодлогын аюулгүй байдлын илрүүлэлтийн хамгаалалтыг дэмжих дараах шинж чанартай:
1, WEBSERIVCE интерфэйс дээр суурилсан дүрмээс гадуур, гуравдагч талын аюулгүй байдлын төхөөрөмжтэй хялбар нэгтгэх "Сүлжээний товчлуурыг тойрч гарах шилжүүлэгч".
2, "BNetwork Tap Bypass Switch" төхөөрөмж дээр суурилсан цэвэр ASIC чип нь 10Gbps утас хурдны пакетуудыг шилжүүлэгч дамжуулахыг хориглохгүйгээр дамжуулж, "хөдөлгөөний зүтгүүрийн динамик дүрмийн сан"-д дугаараас үл хамааран.
3, "Сүлжээний товчлуурыг тойрч гарах унтраалга" суурилуулсан мэргэжлийн BYPASS функц нь хамгаалагч өөрөө бүтэлгүйтсэн ч анхны цуваа холбоосыг нэн даруй тойрч гарах боломжтой бөгөөд ердийн харилцааны анхны холбоосод нөлөөлөхгүй.


  • Өмнөх:
  • Дараачийн:

  • Энд мессежээ бичээд бидэнд илгээгээрэй

    Бүтээгдэхүүний ангилал