மைலிங்கிங்™ நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச் ML-BYPASS-M100
2*பைபாஸ் மற்றும் 1*மானிட்டர் கொண்ட மாடுலர் வடிவமைப்பு, 10/40/100GE இணைப்புகள், அதிகபட்சம் 640Gbps
மேலோட்டங்கள்
மைலிங்கிங்™ நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச், உயர் நெட்வொர்க் நம்பகத்தன்மையை வழங்கும் அதே வேளையில், பல்வேறு வகையான இன்லைன் பாதுகாப்பு உபகரணங்களை நெகிழ்வாகப் பயன்படுத்துவதற்காக ஆராய்ந்து உருவாக்கப்பட்டுள்ளது.
Mylinking™ ஸ்மார்ட் பைபாஸ் ஸ்விட்ச் டேப்பை நிறுவுவதன் மூலம்:
- பயனர்கள் பாதுகாப்பு சாதனங்கள்/கருவிகளைத் தங்கள் விருப்பப்படி நிறுவலாம்/நீக்கலாம், மேலும் இது தற்போதைய வலையமைப்பைப் பாதிக்கவோ அல்லது அதற்கு இடையூறு விளைவிக்கவோ செய்யாது;
- உள்ளமைந்த பாதுகாப்புச் சாதனங்களின் இயல்பான செயல்பாட்டு நிலையை நிகழ்நேரத்தில் கண்காணிப்பதற்காக, நுண்ணறிவுள்ள ஆரோக்கியக் கண்டறிதல் செயல்பாட்டைக் கொண்ட மைலிங்கிங்™ நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச். உள்ளமைந்த பாதுகாப்புச் சாதனங்களின் செயல்பாட்டில் ஏதேனும் விதிவிலக்கு ஏற்படும்போது, இயல்பான நெட்வொர்க் தொடர்பைப் பராமரிப்பதற்காகப் பாதுகாப்புச் செயல்பாடு தானாகவே புறக்கணிக்கப்படும்.
- தேர்ந்தெடுக்கப்பட்ட போக்குவரத்துப் பாதுகாப்புத் தொழில்நுட்பத்தைப் பயன்படுத்தி, தணிக்கை உபகரணங்களை அடிப்படையாகக் கொண்ட குறியாக்கத் தொழில்நுட்பத்துடன், குறிப்பிட்ட போக்குவரத்துச் சுத்திகரிப்புப் பாதுகாப்பு உபகரணங்களையும் நிலைநிறுத்த முடியும். இது குறிப்பிட்ட போக்குவரத்து வகைக்கான இடைவழி அணுகல் பாதுகாப்பைத் திறம்படச் செயல்படுத்தி, இடைவழிச் சாதனத்தின் போக்குவரத்துப் பாய்வு கையாளும் அழுத்தத்தைக் குறைக்கிறது.
- அதிக அலைவரிசை கொண்ட சூழல்களில் உள்ளகப் பாதுகாப்பின் தேவைகளைப் பூர்த்தி செய்வதற்காக, பாதுகாப்பான தொடர் உள்ளகப் பாதுகாப்புச் சாதனங்களைக் கொத்தாக நிலைநிறுத்துவதற்கு, சுமை சமநிலைப்படுத்தப்பட்ட போக்குவரத்துப் பாதுகாப்புத் தொழில்நுட்பத்தைப் பயன்படுத்தலாம்.

நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்சின் மேம்பட்ட அம்சங்கள் மற்றும் தொழில்நுட்பங்கள்
மைலிங்கிங்™ “ஸ்பெக்ஃப்ளோ” பாதுகாப்பு முறை மற்றும் “ஃபுல்லிங்க்” பாதுகாப்பு முறை
Mylinking™ வேகமான புறவழி நிலைமாற்றப் பாதுகாப்பு
மைலிங்கிங்™ “லிங்க்சேஃப்ஸ்விட்ச்”
Mylinking™ “வலைச்சேவை” டைனமிக் பாலிசி பகிர்தல்/வெளியிடுதல்
மைலிங்கிங்™ நுண்ணறிவு இதயத்துடிப்பு பாக்கெட் கண்டறிதல்
Mylinking™ வரையறுக்கக்கூடிய இதயத்துடிப்புச் செய்திகள் (இதயத்துடிப்புத் தொகுப்புகள்)
மைலிங்கிங்™ மல்டி-லிங்க் லோட் பேலன்சிங்
மைலிங்கிங்™ அறிவார்ந்த போக்குவரத்து விநியோகம்
மைலிங்கிங்™ டைனமிக் லோட் பேலன்சிங்
மைலிங்கிங்™ தொலைநிலை மேலாண்மை தொழில்நுட்பம் (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” அம்சம்)
நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச் விருப்ப உள்ளமைவு வழிகாட்டி
பைபாஸ் தொகுதிபாதுகாப்பு போர்ட் மாட்யூல் ஸ்லாட்:
இந்த ஸ்லாட்டை, வெவ்வேறு வேகம்/போர்ட் எண் கொண்ட பைபாஸ் பாதுகாப்பு போர்ட் மாட்யூலில் செருகலாம். பல்வேறு வகையான மாட்யூல்களை மாற்றுவதன் மூலம், இது பல 10G/40G/100G இணைப்புகளுக்கான பைபாஸ் பாதுகாப்புத் தேவைகளை ஆதரிக்க முடியும்.


மானிட்டர் தொகுதிபோர்ட் மாட்யூல் ஸ்லாட்;
இந்த ஸ்லாட்டில் வெவ்வேறு வேகங்கள்/போர்ட்களைக் கொண்ட மானிட்டர் மாட்யூலைச் செருகலாம். வெவ்வேறு மாட்யூல்களை மாற்றுவதன் மூலம், தொடர் கண்காணிப்பு சாதனங்களை வரிசையாகப் பயன்படுத்துவதற்கு இது 10G/40G/100G போன்ற பல இணைப்புகளை ஆதரிக்கும்.

தொகுதி தேர்வு விதிகள்
பல்வேறு நிறுவப்பட்ட இணைப்புகள் மற்றும் கண்காணிப்பு உபகரண நிறுவல் தேவைகளின் அடிப்படையில், உங்கள் உண்மையான சூழல் கோரிக்கையைப் பூர்த்திசெய்ய, நீங்கள் வெவ்வேறு தொகுதி உள்ளமைவுகளை நெகிழ்வாகத் தேர்ந்தெடுக்கலாம்; உங்கள் தொகுதியைத் தேர்ந்தெடுக்கும்போது பின்வரும் விதிகளைப் பின்பற்றவும்:
1. சேசிஸ் பாகங்கள் கட்டாயமானவை, மேலும் நீங்கள் வேறு எந்த மாட்யூல்களையும் தேர்ந்தெடுப்பதற்கு முன்பு சேசிஸ் பாகங்களைத் தேர்ந்தெடுக்க வேண்டும். அதே நேரத்தில், உங்கள் தேவைகளுக்கு ஏற்ப வெவ்வேறு மின்வழங்கல் முறைகளை (AC/DC) தேர்வு செய்யவும்.
2. இந்த முழு சாதனமும் அதிகபட்சம் 2 பைபாஸ் மாட்யூல் ஸ்லாட்டுகள் மற்றும் 1 மானிட்டர் மாட்யூல் ஸ்லாட்டை ஆதரிக்கிறது; நீங்கள் உள்ளமைக்க வேண்டிய ஸ்லாட்டுகளின் எண்ணிக்கையை விட அதிகமாகத் தேர்ந்தெடுக்க முடியாது. ஸ்லாட்டுகளின் எண்ணிக்கை மற்றும் மாட்யூல் மாடலின் கலவையின் அடிப்படையில், இந்தச் சாதனம் அதிகபட்சம் நான்கு 10GE இணைப்புப் பாதுகாப்புகளை ஆதரிக்க முடியும்; அல்லது அது அதிகபட்சம் நான்கு 40GE இணைப்புகளை ஆதரிக்க முடியும்; அல்லது அது அதிகபட்சம் ஒரு 100GE இணைப்பை ஆதரிக்க முடியும்.
3. "BYP-MOD-L1CG" என்ற மாட்யூல் மாடல் சரியாகச் செயல்பட, அதை SLOT1-இல் மட்டுமே செருக வேண்டும்.
4. "BYP-MOD-XXX" வகை மாட்யூலை BYPASS மாட்யூல் ஸ்லாட்டில் மட்டுமே செருக முடியும்; "MON-MOD-XXX" வகை மாட்யூலை சாதாரண செயல்பாட்டிற்காக MONITOR மாட்யூல் ஸ்லாட்டில் மட்டுமே செருக முடியும்.
| தயாரிப்பு மாதிரி | செயல்பாட்டு அளவுருக்கள் |
| சேசிஸ் (ஹோஸ்ட்) | |
| எம்எல்-பைபாஸ்-எம்100 | 1U தரநிலை 19-அங்குல ரேக்மவுண்ட்; அதிகபட்ச மின் நுகர்வு 250W; மாடுலர் பைபாஸ் புரொடெக்டர் ஹோஸ்ட்; 2 பைபாஸ் மாட்யூல் ஸ்லாட்டுகள்; 1 மானிட்டர் மாட்யூல் ஸ்லாட்; ஏசி மற்றும் டிசி விருப்பத்தேர்வு; |
| பைபாஸ் தொகுதி | |
| BYP-MOD-L2XG(LM/SM) | இருவழி 10GE இணைப்புத் தொடர் பாதுகாப்பு, 4*10GE இடைமுகம், LC இணைப்பான் ஆகியவற்றை ஆதரிக்கிறது; உள்ளமைக்கப்பட்ட ஆப்டிகல் டிரான்ஸ்ஸீவர்; ஆப்டிகல் இணைப்பு ஒற்றை/பல்முறை விருப்பத்தேர்வு, 10GBASE-SR/ LR-ஐ ஆதரிக்கிறது; |
| BYP-MOD-L2QXG(LM/SM) | இருவழி 40GE இணைப்புத் தொடர் பாதுகாப்பு, 4*40GE இடைமுகம், LC இணைப்பான் ஆகியவற்றை ஆதரிக்கிறது; உள்ளமைக்கப்பட்ட ஆப்டிகல் டிரான்ஸ்ஸீவர்; ஆப்டிகல் இணைப்பு ஒற்றை/பல்முறை விருப்பத்தேர்வு, 40GBASE-SR4/ LR4-ஐ ஆதரிக்கிறது; |
| BYP-MOD-L1CG (LM/SM) | 1 சேனல் 100GE இணைப்பு சீரியல் பாதுகாப்பு, 2*100GE இடைமுகம், LC இணைப்பான் ஆகியவற்றை ஆதரிக்கிறது; உள்ளமைக்கப்பட்ட ஆப்டிகல் டிரான்ஸ்ஸீவர்; ஆப்டிகல் இணைப்பு ஒற்றை மல்டிமோட் விருப்பத்தேர்வு, 100GBASE-SR4/LR4-ஐ ஆதரிக்கிறது; |
| மானிட்டர் தொகுதி | |
| MON-MOD-L16XG | 16*10GE SFP+ கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
| MON-MOD-L8XG | 8*10GE SFP+ கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
| MON-MOD-L2CG | 2*100GE QSFP28 கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
| MON-MOD-L8QXG | 8* 40GE QSFP+ கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
நெட்வொர்க் TAP பைபாஸ் சுவிட்ச் விவரக்குறிப்புகள்
| தயாரிப்பு முறைமை | ML-BYPASS-M100 இன்லைன் நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச் | |
| இடைமுகத்தின் வகை | எம்ஜிடி இடைமுகம் | 1*10/100/1000BASE-T தகவமைப்பு மேலாண்மை இடைமுகம்; தொலைநிலை HTTP/IP மேலாண்மையை ஆதரிக்கிறது |
| மாட்யூல் ஸ்லாட் | 2*பைபாஸ் மாட்யூல் ஸ்லாட்; 1*மானிட்டர் மாட்யூல் ஸ்லாட்; | |
| அதிகபட்சத்தை ஆதரிக்கும் இணைப்புகள் | சாதனம் அதிகபட்சமாக 4*10GE இணைப்புகள் அல்லது 4*40GE இணைப்புகள் அல்லது 1*100GE இணைப்பை ஆதரிக்கும். | |
| கண்காணிப்பு | சாதனம் அதிகபட்சமாக 16*10GE கண்காணிப்பு போர்ட்கள் அல்லது 8*40GE கண்காணிப்பு போர்ட்கள் அல்லது 2*100GE கண்காணிப்பு போர்ட்களை ஆதரிக்கிறது; | |
| செயல்பாடு | முழுமையான இருவழி செயலாக்கத் திறன் | 640 ஜிபிபிஎஸ் |
| IP/நெறிமுறை/போர்ட் ஐந்து டியூபிள் சார்ந்த டிராஃபிக் கேஸ்கேட் பாதுகாப்பு | ஆதரிக்கப்பட்டது | |
| முழு போக்குவரத்து அடிப்படையிலான கேஸ்கேட் பாதுகாப்பு | ஆதரிக்கப்பட்டது | |
| பல சுமை சமநிலைப்படுத்துதல் | ஆதரிக்கப்பட்டது | |
| தனிப்பயன் இதயத் துடிப்பு கண்டறியும் செயல்பாடு | ஆதரிக்கப்பட்டது | |
| ஈதர்நெட் தொகுப்பு சார்பின்மையை ஆதரிக்கிறது | ஆதரிக்கப்பட்டது | |
| பைபாஸ் சுவிட்ச் | ஆதரிக்கப்பட்டது | |
| ஃப்ளாஷ் இல்லாமல் பைபாஸ் சுவிட்ச் | ஆதரிக்கப்பட்டது | |
| கன்சோல் மேலாண்மை | ஆதரிக்கப்பட்டது | |
| IP/வலை மேலாண்மை | ஆதரிக்கப்பட்டது | |
| SNMP V1/V2C மேலாண்மை | ஆதரிக்கப்பட்டது | |
| டெல்நெட்/எஸ்எஸ்ஹெச் மேலாண்மை | ஆதரிக்கப்பட்டது | |
| SYSLOG நெறிமுறை | ஆதரிக்கப்பட்டது | |
| பயனர் அங்கீகாரங்கள் | கடவுச்சொல் அங்கீகாரம்/AAA/TACACS+ அடிப்படையில் | |
| மின்சார | மதிப்பிடப்பட்ட வழங்கல் மின்னழுத்தம் | AC-220V/DC-48V【விருப்பத்தேர்வு】 |
| மதிப்பிடப்பட்ட சக்தி அதிர்வெண் | 50 ஹெர்ட்ஸ் | |
| மதிப்பிடப்பட்ட உள்ளீட்டு மின்னோட்டம் | AC-3A / DC-10A | |
| மதிப்பிடப்பட்ட சக்தி | 100W | |
| சுற்றுச்சூழல் | செயல்பாட்டு வெப்பநிலை | 0 – 50℃ |
| சேமிப்பு வெப்பநிலை | -20-70℃ | |
| வேலை செய்யும் ஈரப்பதம் | 10%-95%, ஈரப்பதம் இல்லை | |
| பயனர் உள்ளமைவு | கன்சோல் உள்ளமைவு | RS232 இடைமுகம்,115200,8,N,1 |
| அவுட் ஆஃப் பேண்ட் MGT இடைமுகம் | 1*10/100/1000M ஈதர்நெட் இடைமுகம் | |
| கடவுச்சொல் அங்கீகாரம் | ஆதரிக்கப்பட்டது | |
| சேசிஸ் உயரம் | சேசிஸ் இடைவெளி (U) | 1U 19 அங்குலம், 485மிமீ*44.5மிமீ*350மிமீ |
நெட்வொர்க் TAP பைபாஸ் ஸ்விட்ச் பயன்பாடு (பின்வருமாறு)
5.1 இன்லைன் பாதுகாப்பு உபகரணங்களின் (IPS / FW) ஆபத்து
பின்வருவது ஒரு வழக்கமான IPS (ஊடுருவல் தடுப்பு அமைப்பு), FW (ஃபயர்வால்) செயல்படுத்தும் முறையாகும். இதில், IPS/FW ஆனது ரவுட்டர்கள், ஸ்விட்சுகள் போன்ற உள்ளிணைந்த பிணைய சாதனங்களுக்கு இடையில் பாதுகாப்புச் சோதனைகளைச் செயல்படுத்துவதன் மூலம் நிறுவப்படுகிறது. மேலும், தொடர்புடைய பாதுகாப்புக் கொள்கையின்படி, அந்தப் போக்குவரத்தை அனுமதிப்பதா அல்லது தடுப்பதா என்பதைத் தீர்மானித்து, பாதுகாப்புத் தற்காப்பு விளைவை அடைகிறது.

அதே நேரத்தில், IPS (ஊடுருவல் தடுப்பு அமைப்பு) / FW (ஃபயர்வால்) போன்றவற்றை ஒரு இன்லைன் சாதனமாக நாம் காணலாம். இவை பொதுவாக நிறுவன நெட்வொர்க்கின் முக்கிய இடங்களில் இன்லைன் பாதுகாப்பைச் செயல்படுத்த நிறுவப்படுகின்றன. இவற்றுடன் இணைக்கப்பட்ட சாதனங்களின் நம்பகத்தன்மை, ஒட்டுமொத்த நிறுவன நெட்வொர்க்கின் கிடைக்கும் தன்மையை நேரடியாகப் பாதிக்கிறது. இன்லைன் பாதுகாப்பு சாதனங்கள் அதிக சுமையால் செயலிழந்தால், மென்பொருள் புதுப்பிப்புகள், கொள்கைப் புதுப்பிப்புகள் போன்றவை ஏற்பட்டால், ஒட்டுமொத்த நிறுவன நெட்வொர்க்கின் கிடைக்கும் தன்மை பெரிதும் பாதிக்கப்படும். இந்த நிலையில், நெட்வொர்க்கைத் துண்டிப்பது அல்லது பௌதீக பைபாஸ் ஜம்பர் மூலம் மட்டுமே நம்மால் நெட்வொர்க்கை மீட்டெடுக்க முடியும், ஆனால் அது நெட்வொர்க்கின் நம்பகத்தன்மையை கடுமையாகப் பாதிக்கிறது. IPS (ஊடுருவல் தடுப்பு அமைப்பு) / FW (ஃபயர்வால்) மற்றும் பிற இன்லைன் சாதனங்கள் ஒருபுறம் நிறுவன நெட்வொர்க் பாதுகாப்பின் நிறுவலை மேம்படுத்துகின்றன, மறுபுறம் நிறுவன நெட்வொர்க்குகளின் நம்பகத்தன்மையைக் குறைத்து, நெட்வொர்க் கிடைக்காமல் போகும் அபாயத்தை அதிகரிக்கின்றன.
5.2 இன்லைன் லிங்க் சீரிஸ் உபகரணப் பாதுகாப்பு

Mylinking™ "பைபாஸ் ஸ்விட்ச்" ஆனது நெட்வொர்க் சாதனங்களுக்கு (ரவுட்டர்கள், ஸ்விட்சுகள் போன்றவை) இடையில் நேர்க்கோடாகப் பயன்படுத்தப்படுகிறது. இதனால், நெட்வொர்க் சாதனங்களுக்கு இடையேயான தரவுப் பரிமாற்றம் இனி நேரடியாக IPS (ஊடுருவல் தடுப்பு அமைப்பு) / FW (ஃபயர்வால்) வழியாகச் செல்லாது. "பைபாஸ் ஸ்விட்ச்" ஆனது IPS / FW-ஐ அணுகுகிறது. IPS / FW அதிக சுமை, செயலிழப்பு, மென்பொருள் புதுப்பிப்புகள், கொள்கைப் புதுப்பிப்புகள் மற்றும் பிற செயலிழப்பு நிலைகளால் பாதிக்கப்படும்போது, "பைபாஸ் ஸ்விட்ச்" தனது அறிவார்ந்த ஹார்ட்பீட் செய்தி கண்டறிதல் செயல்பாட்டின் மூலம் சரியான நேரத்தில் கண்டறிந்து, பழுதடைந்த சாதனத்தைத் தவிர்க்கிறது. இதனால், நெட்வொர்க்கின் வளாகத்திற்கு எந்த இடையூறும் ஏற்படாமல், நெட்வொர்க் சாதனங்கள் நேரடியாக இணைக்கப்பட்டு, இயல்பான தகவல் தொடர்பு நெட்வொர்க் பாதுகாக்கப்படுகிறது. IPS / FW செயலிழந்து மீட்கப்படும்போது, அதுவும் தனது அறிவார்ந்த ஹார்ட்பீட் பாக்கெட்டுகள் கண்டறிதல் செயல்பாட்டின் மூலம் சரியான நேரத்தில் கண்டறிந்து, அசல் இணைப்பை மீட்டெடுத்து, நிறுவனத்தின் நெட்வொர்க் பாதுகாப்பைச் சரிபார்க்கிறது.
மைலிங்கிங்™ "பைபாஸ் ஸ்விட்ச்" ஒரு சக்திவாய்ந்த அறிவார்ந்த ஹார்ட்பீட் மெசேஜ் கண்டறியும் செயல்பாட்டைக் கொண்டுள்ளது. இதன் மூலம், பயனர் ஹார்ட்பீட் இடைவெளி மற்றும் அதிகபட்ச மறுமுயற்சிகளின் எண்ணிக்கையைத் தனிப்பயனாக்கலாம். IPS / FW-இன் ஆரோக்கிய நிலையைச் சோதிப்பதற்காக, அதற்கு ஒரு தனிப்பயன் ஹார்ட்பீட் மெசேஜை அனுப்பலாம். உதாரணமாக, ஹார்ட்பீட் சோதனை மெசேஜை IPS / FW-இன் அப்ஸ்ட்ரீம் / டவுன்ஸ்ட்ரீம் போர்ட்டிற்கு அனுப்பி, பின்னர் அதை IPS / FW-இன் அப்ஸ்ட்ரீம் / டவுன்ஸ்ட்ரீம் போர்ட்டிலிருந்து பெற்று, ஹார்ட்பீட் மெசேஜை அனுப்புவதன் மற்றும் பெறுவதன் மூலம் IPS / FW சாதாரணமாகச் செயல்படுகிறதா என்பதை முடிவு செய்யலாம்.
5.3 “ஸ்பெக்ஃப்ளோ” கொள்கை ஓட்டம் நேர்கோட்டு இழுவைத் தொடர் பாதுகாப்பு

தொடர் பாதுகாப்பு அமைப்பில், பாதுகாப்பு நெட்வொர்க் சாதனம் ஒரு குறிப்பிட்ட டிராஃபிக்கை மட்டும் கையாள வேண்டியிருக்கும் போது, Mylinking™ "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" டிராஃபிக் முன்-செயலாக்கச் செயல்பாட்டின் மூலம், டிராஃபிக் ஸ்கிரீனிங் உத்தியின்படி பாதுகாப்பு சாதனத்துடன் இணைக்கப்பட்ட "தொடர்புடைய" டிராஃபிக் நேரடியாக நெட்வொர்க் இணைப்புக்குத் திருப்பி அனுப்பப்படுகிறது. மேலும், "தொடர்புடைய டிராஃபிக் பகுதி" பாதுகாப்புச் சோதனைகளைச் செய்வதற்காக இன்-லைன் பாதுகாப்பு சாதனத்திற்கு இழுக்கப்படுகிறது. இது பாதுகாப்பு சாதனத்தின் பாதுகாப்பு கண்டறிதல் செயல்பாட்டின் இயல்பான பயன்பாட்டைப் பராமரிப்பது மட்டுமல்லாமல், பாதுகாப்பு உபகரணங்களின் திறனற்ற ஓட்டத்தால் ஏற்படும் அழுத்தத்தையும் குறைக்கும்; அதே நேரத்தில், "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" பாதுகாப்பு சாதனத்தின் செயல்பாட்டு நிலையை நிகழ்நேரத்தில் கண்டறிய முடியும். பாதுகாப்பு சாதனம் அசாதாரணமாகச் செயல்படும்போது, நெட்வொர்க் சேவைக்கு இடையூறு ஏற்படுவதைத் தவிர்க்க, அது டேட்டா டிராஃபிக்கை நேரடியாக பைபாஸ் செய்கிறது.
மைலிங்கிங்™ இன்லைன் டிராஃபிக் பைபாஸ் டேப், VLAN டேக், மூல / இலக்கு MAC முகவரி, மூல IP முகவரி, IP பாக்கெட் வகை, டிரான்ஸ்போர்ட் லேயர் புரோட்டோகால் போர்ட், புரோட்டோகால் ஹெடர் கீ டேக் போன்ற L2-L4 லேயர் ஹெடர் அடையாளங்காட்டியின் அடிப்படையில் டிராஃபிக்கை அடையாளம் காண முடியும். ஒரு குறிப்பிட்ட பாதுகாப்பு சாதனத்திற்கு ஆர்வமுள்ள பிரத்யேக டிராஃபிக் வகைகளை வரையறுக்க, பல்வேறு பொருத்த நிபந்தனைகளின் நெகிழ்வான கலவையை நெகிழ்வாக வரையறுக்கலாம். மேலும் இது சிறப்புப் பாதுகாப்புத் தணிக்கை சாதனங்களை (RDP, SSH, தரவுத்தளத் தணிக்கை போன்றவை) நிறுவுவதற்குப் பரவலாகப் பயன்படுத்தப்படலாம்.
5.4 சுமை சமநிலைப்படுத்தப்பட்ட தொடர் பாதுகாப்பு

மைலிங்கிங்™ "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" ஆனது, நெட்வொர்க் சாதனங்களுக்கு (ரவுட்டர்கள், ஸ்விட்சுகள் போன்றவை) இடையில் நேர்க்கோடாகப் பயன்படுத்தப்படுகிறது. நெட்வொர்க் இணைப்பின் உச்சபட்ச டிராஃபிக்கைச் சமாளிக்க ஒரு தனி IPS/FW செயலாக்க செயல்திறன் போதுமானதாக இல்லாதபோது, இந்த ப்ரொடெக்டரின் டிராஃபிக் சுமை சமநிலைப்படுத்தும் செயல்பாடு, அதாவது பல IPS/FW கிளஸ்டர்கள் நெட்வொர்க் இணைப்பு டிராஃபிக்கை "ஒன்றிணைப்பது", தனி IPS/FW செயலாக்க அழுத்தத்தைத் திறம்படக் குறைத்து, பயன்படுத்தப்படும் சூழலின் அதிக அலைவரிசைத் தேவையைப் பூர்த்திசெய்யும் வகையில் ஒட்டுமொத்த செயலாக்க செயல்திறனை மேம்படுத்துகிறது.
Mylinking™ "Network Tap Bypass Switch" ஆனது, ஒரு சக்திவாய்ந்த சுமை சமநிலைப்படுத்தும் செயல்பாட்டைக் கொண்டுள்ளது. இது, ஒவ்வொரு IPS / FW-க்கும் பெறப்படும் தரவுப் பரிமாற்றத்தின் அமர்வு ஒருமைப்பாட்டை உறுதி செய்வதற்காக, ஃபிரேம் VLAN டேக், MAC தகவல், IP தகவல், போர்ட் எண், நெறிமுறை மற்றும் பிற தகவல்களை Hash-இல் சுமை சமநிலைப்படுத்தி டிராஃபிக்கைப் பகிர்ந்தளிக்கிறது.
5.5 பல்தொடர் உள்ளிணைப்பு உபகரணப் பாய்வு இழுவைப் பாதுகாப்பு (தொடர் இணைப்பை இணை இணைப்பாக மாற்றுதல்)
சில முக்கிய இணைப்புகளில் (இணைய நிலையங்கள், சர்வர் பகுதி பரிமாற்ற இணைப்பு போன்றவை), பாதுகாப்பு அம்சங்களின் தேவைகள் மற்றும் பல தொடர் பாதுகாப்பு சோதனை உபகரணங்களை (ஃபயர்வால் (FW), DDOS தாக்குதல் எதிர்ப்பு உபகரணங்கள், வலை பயன்பாட்டு ஃபயர்வால் (WAF), ஊடுருவல் தடுப்பு அமைப்பு (IPS) போன்றவை) நிறுவுவதன் காரணமாக, ஒரே நேரத்தில் பல பாதுகாப்பு கண்டறிதல் உபகரணங்களை இணைப்பில் தொடர்ச்சியாகப் பயன்படுத்துவது, இணைப்பில் ஒரு ஒற்றைப் புள்ளி செயலிழப்பை அதிகரித்து, வலையமைப்பின் ஒட்டுமொத்த நம்பகத்தன்மையைக் குறைக்கிறது. மேலும், மேற்கூறிய பாதுகாப்பு உபகரணங்களை தொடர்ச்சியாக நிறுவுதல், உபகரண மேம்படுத்தல்கள், உபகரண மாற்றுதல் மற்றும் பிற செயல்பாடுகள், வலையமைப்பில் நீண்ட நேர சேவைத் தடைக்கும், அத்தகைய திட்டங்களை வெற்றிகரமாகச் செயல்படுத்துவதை நிறைவு செய்வதற்காக மேற்கொள்ளப்படும் ஒரு பெரிய திட்ட நிறுத்த நடவடிக்கைக்கும் வழிவகுக்கும்.
"நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்"-ஐ ஒருங்கிணைந்த முறையில் நிறுவுவதன் மூலம், ஒரே இணைப்பில் தொடராக இணைக்கப்பட்ட பல பாதுகாப்பு சாதனங்களின் நிறுவல் முறையை "இயற்பியல் இணைப்பு முறை"-யிலிருந்து "இயற்பியல் இணைப்பு, தர்க்கரீதியான இணைப்பு முறை"-க்கு மாற்ற முடியும். இது இணைப்பின் நம்பகத்தன்மையை மேம்படுத்துவதோடு, தேவைக்கேற்ப இணைப்பு ஓட்டத்திற்கான "பைபாஸ் ஸ்விட்ச்"-ஐயும் பயன்படுத்துகிறது. இதன் மூலம், அசல் முறையைப் போன்றே பாதுகாப்பான செயலாக்க விளைவை அடைய முடிகிறது.
ஒரே நேரத்தில் ஒன்றுக்கு மேற்பட்ட பாதுகாப்பு சாதனங்களை வரிசைப்படுத்தும் வரைபடம்:

Mylinking™ நெட்வொர்க் TAP பைபாஸ் சுவிட்ச் நிறுவல் வரைபடம்:

5.6 போக்குவரத்து இழுவை பாதுகாப்பு கண்டறிதல் பாதுகாப்பின் மாறும் உத்தியின் அடிப்படையில்
"நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" என்பது டிராஃபிக் இழுவைப் பாதுகாப்பு கண்டறிதல் மற்றும் பாதுகாப்புப் பயன்பாடுகளின் டைனமிக் உத்தியை அடிப்படையாகக் கொண்ட மற்றொரு மேம்பட்ட பயன்பாட்டுச் சூழலாகும், அதன் வரிசைப்படுத்தல் முறை கீழே காட்டப்பட்டுள்ளது:

உதாரணமாக, "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்பு மற்றும் கண்டறிதல்" பாதுகாப்புச் சோதனை சாதனத்தை எடுத்துக்கொள்வோம். இதில், "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்"-ஐ முன்பக்கத்தில் நிறுவி, பின்னர் அந்த DDoS-எதிர்ப்புப் பாதுகாப்புச் சாதனத்தை "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்"-உடன் இணைக்க வேண்டும். வழக்கமான "டிராக்ஷன் ப்ரொடெக்டர்" மூலம் முழு அளவிலான டிராஃபிக்கையும் வயர்-ஸ்பீட் ஃபார்வர்டிங் செய்யும் அதே நேரத்தில், அதன் ஃப்ளோ மிரர் வெளியீட்டை "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்புச் சாதனத்திற்கு" அனுப்பும். ஒரு சர்வர் IP (அல்லது IP நெட்வொர்க் பகுதி) மீது தாக்குதல் நடத்தப்பட்டதை "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்புச் சாதனம்" கண்டறிந்தவுடன், அது இலக்கு டிராஃபிக் ஃப்ளோவிற்குப் பொருந்தும் விதிகளை உருவாக்கி, டைனமிக் பாலிசி டெலிவரி இடைமுகம் வழியாக அவற்றை "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்"-க்கு அனுப்பும். இந்த டைனமிக் பாலிசி விதிகள் தொகுப்பைப் பெற்ற பிறகு, "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" தனது "டிராஃபிக் டிராக்ஷன் டைனமிக்"-ஐப் புதுப்பித்து, உடனடியாகத் தாக்குதலுக்கு உள்ளான சர்வர் டிராஃபிக்கை "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்பு மற்றும் கண்டறிதல்" சாதனத்திற்குச் செயலாக்கத்திற்காக அனுப்பும். இதன்மூலம், தாக்குதல் ஃப்ளோ திறம்படச் செயல்பட்டு, மீண்டும் நெட்வொர்க்கில் செலுத்தப்படும்.
"நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" அடிப்படையிலான பயன்பாட்டுத் திட்டம், பாரம்பரிய BGP ரூட் இன்ஜெக்ஷன் அல்லது பிற டிராஃபிக் இழுவைத் திட்டங்களை விட செயல்படுத்துவதற்கு எளிதானது, மேலும் இதன் சூழல் நெட்வொர்க்கை குறைவாகச் சார்ந்துள்ளது மற்றும் நம்பகத்தன்மை அதிகமாக உள்ளது.
"நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" ஆனது, டைனமிக் பாலிசி பாதுகாப்பு கண்டறிதல் பாதுகாப்பை ஆதரிப்பதற்குப் பின்வரும் பண்புகளைக் கொண்டுள்ளது:
1, "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்" ஆனது, WEBSERIVCE இடைமுகத்தின் அடிப்படையில் விதிகளுக்கு அப்பாற்பட்ட அணுகலை வழங்குகிறது, மேலும் மூன்றாம் தரப்பு பாதுகாப்பு சாதனங்களுடன் எளிதாக ஒருங்கிணைக்க உதவுகிறது.
2, வன்பொருள் தூய ASIC சிப்பை அடிப்படையாகக் கொண்ட "BNetwork Tap Bypass Switch" ஆனது, ஸ்விட்ச் ஃபார்வர்டிங்கைத் தடுக்காமல் 10Gbps வரையிலான வயர்-ஸ்பீட் பாக்கெட்டுகளை ஃபார்வர்ட் செய்கிறது, மற்றும் "டிராஃபிக் டிராக்ஷன் டைனமிக் ரூல் லைப்ரரி" எண்ணிக்கையைப் பொருட்படுத்தாமல் செயல்படுகிறது.
3. "நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்"-இல் உள்ளமைக்கப்பட்ட தொழில்முறை பைபாஸ் செயல்பாடு உள்ளது. இதன் மூலம், ப்ரொடெக்டரே செயலிழந்தாலும், அசல் சீரியல் இணைப்பை உடனடியாக பைபாஸ் செய்ய முடியும். இது அசல் இணைப்பின் இயல்பான தகவல்தொடர்பைப் பாதிக்காது.








