Хэт их ачаалал, аюулгүй байдлын хэрэгслээс урьдчилан сэргийлэхийн тулд Inline Bypass Tap-ийг хэрхэн байрлуулах вэ?

Bypass Tap (Bypass Swite-ийг нэрлэж, IPS болон NENTERS PERESTALS (NGFWS) гэх мэт идэвхтэй аюулгүй байдлын портууд (NGFWS). Дугуйг унтраалга нь сүлжээний төхөөрөмж ба сүлжээний аюулгүй байдлын хоорондох найдвартай, аюулгүй байдлын болон аюулгүй байдлын давхаргын хэрэгслийг ашиглах боломжтой. Сүлжээний тасалбарын эрсдэлээс зайлсхийхийн тулд тэд сүлжээ, аюулгүй байдлын хэрэгслийг бүрэн дэмжиж өгдөг.

Шийдэл 1 1 холбоосын сүлжээний сүлжээний товшилт (Bypass Switch) - бие даасан

Хэрэг хэрэгсэл:

Bypass сүлжээний товшилт (Bypass Switch Ports-ээр дамжуулан төхөөрөмжийн портуудаар дамжуулан төхөөрөмжийн порт руу гуравдагч талын сервертэй холбогддог.

BYPASS сүлжээний товшилтыг (Bypass Switch) өдөөх (Bypass Switch) нь серверт нэвтрэх хүсэлтийг илгээдэг. Сервер нь Pings-д хариу өгөхөө больсоны дараа Bypass Netpass Tap (Bypass Switch) GUPASS горимд ордог.

Сервер дахин хариу өгч эхлэхэд Bypass сүлжээний цорго (Bypass Switch) шилжүүлэгч горим руу шилждэг.

Энэ програм нь зөвхөн ICMP (Ping) дамжуулан л ажиллах боломжтой. Серверийн хоорондох холболтыг хянах, серверийн хоорондох холболтыг хянах, Bypass Socus Tap (Bypass Switch) хоорондох холболтыг хянахын тулд ашигладаггүй.

2

Шийдэл 2 Сүлжээний багц BROKET BROKER + BYPASS SENTER TAP (Bypass Switch)

Сүлжээний багц BROKET BROKER (NPB) + BYPASS SENTER TAPER (Bypass Switch) - хэвийн байдал

Хэрэг хэрэгсэл:

Bypass сүлжээний товшилт (Bypass Switch) нь төхөөрөмжийн портууд болон сүлжээний портууд руу холбодог. Гуравдагч этгээдийн сервер нь сүлжээний пакет Брокер (NPB) -ийг 2 x 1 x 1G зэс кабель ашиглан холбодог. Сүлжээний багц BROKER BROKER (NPB) нь # 1-р порт руу сервер рүү сервер рүү илгээдэг бөгөөд # 2-р порт дээр дахин хүлээн авахыг хүсч байна.

BYPASS сүлжээний товшилтыг (Bypass Switch) триггер (Bypass Switch) нь амрахаар тохируулагдсан, сүлжээний багцыг (NPB) нь давтамжтайгаар (NPB) хийх боломжтой.

Дамжуулах горим дахь замын хөдөлгөөн:

Төхөөрөмж 1 ↔ bypass swipplow / Tap ↔ NPB ↔ Server ↔ Server ↔ Bypass Sward / Tap ↔ Төхөөрөмж 2

3 дайсан

Сүлжээний багц BROKET BROKER (NPB) + BYPASS SEXT TAPER (BYPASSWOR SWING) - Програм хангамжийн тойрог

Програмын давталтын тодорхойлолт:

Хэрэв сүлжээний багцын брокер (NPB) нь зүрхний цохилтыг илрүүлдэггүй бол програм хангамжийн тойрог идэвхжүүлэх болно.

Сүлжээний багц BROKER BROKER-ийн тохиргоо (NPB) -ийг Bypass Tap Tap (Bypass Switch) руу буцахын тулд автоматаар шилждэг (Bypass Switch) нь хамгийн бага пакет алдагдалтай амьд холбоосыг дахин өөрчилдөг.

BYPASS сүлжээний товшилт (Bypass Switch) нь сүлжээний пакет Брокер (NPB) хийж байгаа тул хариу өгөх шаардлагагүй.

Програмын тойрог дахь замын хөдөлгөөн:

Төхөөрөмж 1 ↔ Bypass Switch / Tap ↔ NPB ↔ Bypass Switch / Tap ↔ Tap 2

1-1

Сүлжээний багц BROKET BROKER (NPB) + BYPASS SENTER TAPER (BYPASSWORD SWING) - Тоног төхөөрөмжийн гарц

Техник хангамжийн гарцын тодорхойлолт:

Сүлжээний пакет Брокер (NPB) -ийг (NPB) бүтэлгүйтсэн эсвэл сүлжээний багцын хоорондох холболтыг (Bypass Sweel Tap (Bypass Switch) -ийг (Bypass Switch Replop (Bypass Switch) -ийг (Bypass Switch Replop (Bypass Switch Replop (Bypass Switch) нь BYPASS SEXTORE-ийг (BYPASSWORER TAPER (BYPASSWORER TAPER (BYPASSWORD SOLDEPORDEPOR-ийг (BYPASSWORER INCORDEPOR (BYPASSWORER TAPED-ийг (Bypass Switch Reploption (Bypass Switch) -ийг ажиллуулж байна.

BYPASS сүлжээний цорго (Bypass Switch горимд (Bypass Switch горим руу шилжсэн тохиолдолд сүлжээний багц (NPPASSWORD SERPER (NPPASSWORD SEXT (NPPER SWEACE) -ийг давж гарахад болон гадны серверийг дамжуулж өгөхгүй бөгөөд гадны серверийг дамжуулж өгөхгүй.

BYPASS MODE нь Bypass Seplop Tap (Bypass Switch) нь цахилгаан хангамжийн хангамжид холбогдсон байхаа больсон.

Техник хангамж OFF-Line-ийн траффик:

Төхөөрөмж 1 ↔ Bypass Switch / Tap ↔ Төхөөрөмж 2

4-it

Шийдэл 3 Хоёр тойрог сүлжээний цорго (Bypass унтраалга) холбоос тус бүрт

Тохируулгын заавар:

Энэхүү тохиргоонд мэдэгдэж буй сервертэй холбогдсон 2 төхөөрөмжтэй, 2 төхөөрөмжтэй холбосон зэсийн холбоос нь хоёр тойрог сүлжээний сүлжээнээс давсан байна. 1 Bypass-ийн шийдлийг ашиглах нь сүлжээний багц (NPB) тасалбар (NPB) холболт тасалдсан тохиолдолд сервер нь амьд холбоосуудын нэг хэсэг юм.

Нэвтрэлт 5

2 * LINK (LIPPASSWRERS) -ийг LINCELS (LIPPASSWRELLL унтраалга) бүрт

Програмын давталтын тодорхойлолт:

Хэрэв сүлжээний багцын брокер (NPB) нь зүрхний цохилтыг илрүүлдэггүй бол програм хангамжийн тойрог идэвхжүүлэх болно. BYPASS сүлжээний товшилт (Bypass Switch) нь бүх гарцууд (NPB) Брокер (NPB) хийж байгаа тул хариу үйлдэл үзүүлэх шаардлагагүй.

Програмын тойрог дахь замын хөдөлгөөн:

Төхөөрөмж 1 ↔ Bypass Swass солих / Tap 1 ↔ Сүлжээний багц (NPB) ↔ Bypass Sward / Tap 2 ↔ Төхөөрөмж 2

6

 

2 * LINK POINGORE (BYPASSWORD SHISS) -ийг LINDERSPING - Техник хангамжийн гарц

Техник хангамжийн гарцын тодорхойлолт:

Сүлжээний багцын брокер (NPB) -ийг (NPB) бүтэлгүйтсэн тохиолдолд идэвхжүүлсэн сүлжээний багц (NPB-ийн сүлжээг (NPB) холбосон байна.

"LINK" Тохируулах "тохиргоонд" 1 Bypass "-ээс ялгаатай нь сервер нь шууд холбоос дотор багтсан хэвээр байна.

Техник хангамж OFF-Line-ийн траффик:

Төхөөрөмж 1 ↔ Bypass Switch Switch / Tap 1 ↔verver Pass Switch / Tap 2 ↔ Tap 2 ↔ Төхөөрөмж 2

7

Шийдэл 4 Хоёр тойрог сүлжээний цорго (Bypass унтраалга) хоёр сайт дээрх линк тус ​​бүрт тохируулагдсан байна

Зааврыг тохируулах:

Заавал биш: Сүлжээний хоёр Сүлжээний багц (NPB) -ийг нэг сүлжээний сав баглаа бооцоол (NPB) -ийн оронд хоёр өөр сайтыг холбоход ашиглаж болно. Сервер нь хоёр сайтыг холбосон сервер нь амжилтгүй болсон тохиолдолд серверийг давж гарахад серверээс гарах бөгөөд энэ нь серверийг давж гарах болно.

Үд

9


Бичлэгийн цаг: Мар-06-2023