மைலிங்கிங்™ நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச் ML-BYPASS-M200
2*பைபாஸ் மற்றும் 1*மானிட்டர் கொண்ட மாடுலர் வடிவமைப்பு, 10/40/100GE இணைப்புகள், அதிகபட்சம் 640Gbps
1-மேலோட்டங்கள்
Mylinking™ ஸ்மார்ட் பைபாஸ் சுவிட்சை நிறுவுவதன் மூலம்:
- பயனர்கள் பாதுகாப்பு உபகரணங்களைத் தங்கள் விருப்பப்படி நிறுவலாம்/நீக்கலாம், மேலும் இது தற்போதைய வலையமைப்பைப் பாதிக்காது மற்றும் இடையூறு ஏற்படுத்தாது;
- நுண்ணறிவுள்ள ஆரோக்கியக் கண்டறிதல் செயல்பாட்டைக் கொண்ட மைலிங்கிங்™ நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச், சீரியல் பாதுகாப்புச் சாதனத்தின் இயல்பான செயல்பாட்டு நிலையை நிகழ்நேரத்தில் கண்காணிக்கும். சீரியல் பாதுகாப்புச் சாதனத்தின் செயல்பாட்டில் ஏதேனும் விதிவிலக்கு ஏற்பட்டால், இயல்பான நெட்வொர்க் தொடர்பைப் பராமரிப்பதற்காகப் பாதுகாப்பு தானாகவே புறக்கணிக்கப்படும்.
- தேர்ந்தெடுக்கப்பட்ட போக்குவரத்துப் பாதுகாப்புத் தொழில்நுட்பத்தைப் பயன்படுத்தி, தணிக்கை உபகரணங்களை அடிப்படையாகக் கொண்ட குறியாக்கத் தொழில்நுட்பத்துடன், குறிப்பிட்ட போக்குவரத்துச் சுத்திகரிப்புப் பாதுகாப்பு உபகரணங்களையும் நிலைநிறுத்த முடியும். இது குறிப்பிட்ட போக்குவரத்து வகைக்கான தொடர் அணுகல் பாதுகாப்பைத் திறம்படச் செயல்படுத்தி, தொடர் சாதனங்களின் போக்குவரத்துப் பாய்வு கையாளும் அழுத்தத்தைக் குறைக்கிறது.
- அதிக அலைவரிசை கொண்ட சூழல்களில் தொடர் பாதுகாப்புத் தேவையைப் பூர்த்தி செய்வதற்காக, பாதுகாப்பான தொடர் சாதனங்களைக் கொத்தாக நிலைநிறுத்துவதற்கு, சுமை சமநிலைப்படுத்தப்பட்ட போக்குவரத்துப் பாதுகாப்புத் தொழில்நுட்பத்தைப் பயன்படுத்தலாம்.
இணையத்தின் விரைவான வளர்ச்சியால், பிணையத் தகவல் பாதுகாப்பிற்கான அச்சுறுத்தல் மேலும் மேலும் தீவிரமடைந்து வருகிறது. எனவே, பல்வேறு தகவல் பாதுகாப்புப் பயன்பாடுகள் அதிகளவில் பயன்படுத்தப்படுகின்றன. பாரம்பரிய அணுகல் கட்டுப்பாட்டுக் கருவிகளான ஃபயர்வால் ஆகட்டும், அல்லது ஊடுருவல் தடுப்பு அமைப்பு (IPS), ஒருங்கிணைந்த அச்சுறுத்தல் மேலாண்மைத் தளம் (UTM), சேவை மறுப்புத் தாக்குதல் தடுப்பு அமைப்பு (Anti-DDoS), ஆன்டி-ஸ்பான் கேட்வே, ஒருங்கிணைந்த DPI போக்குவரத்து அடையாளம் மற்றும் கட்டுப்பாட்டு அமைப்பு போன்ற புதிய வகை மேம்பட்ட பாதுகாப்புச் சாதனங்கள் ஆகட்டும், பல பாதுகாப்புச் சாதனங்கள் பிணையத்தின் முக்கிய முனைகளில் தொடர்ச்சியாகப் பயன்படுத்தப்படுகின்றன. சட்டப்பூர்வமான மற்றும் சட்டவிரோதமான போக்குவரத்தை அடையாளம் கண்டு கையாள்வதற்காக, அதற்கேற்ற தரவுப் பாதுகாப்புக் கொள்கை செயல்படுத்தப்படுகிறது. இருப்பினும், அதே நேரத்தில், அதிக நம்பகத்தன்மை கொண்ட உற்பத்திப் பிணையப் பயன்பாட்டுச் சூழலில், செயலிழப்பு மாற்றம், பராமரிப்பு, மேம்படுத்தல், உபகரண மாற்றுதல் போன்ற சமயங்களில் கணினிப் பிணையத்தில் பெரிய தாமதம் அல்லது பிணையத் துண்டிப்பு கூட ஏற்படும். இதை பயனர்களால் தாங்கிக்கொள்ள முடியாது.

2-நெட்வொர்க் டேப் பைபாஸ் ஸ்விட்ச்சின் மேம்பட்ட அம்சங்கள் மற்றும் தொழில்நுட்பங்கள்
மைலிங்கிங்™ “ஸ்பெக்ஃப்ளோ” பாதுகாப்பு முறை மற்றும் “ஃபுல்லிங்க்” பாதுகாப்பு முறை தொழில்நுட்பம்
மைலிங்கிங்™ ஃபாஸ்ட் பைபாஸ் ஸ்விட்சிங் பாதுகாப்பு தொழில்நுட்பம்
மைலிங்கிங்™ “லிங்க்சேஃப்ஸ்விட்ச்” தொழில்நுட்பம்
மைலிங்கிங்™ “வலைச்சேவை” டைனமிக் பாலிசி பகிர்தல்/வெளியிடுதல் தொழில்நுட்பம்
மைலிங்கிங்™ நுண்ணறிவு இதயத் துடிப்பு பாக்கெட் கண்டறிதல் தொழில்நுட்பம்
மைலிங்கிங்™ வரையறுக்கக்கூடிய இதயத் துடிப்பு பாக்கெட் தொழில்நுட்பம்
மைலிங்கிங்™ மல்டி-லிங்க் லோட் பேலன்சிங் டெக்னாலஜி
மைலிங்கிங்™ நுண்ணறிவு போக்குவரத்து விநியோக தொழில்நுட்பம்
மைலிங்கிங்™ டைனமிக் லோட் பேலன்சிங் டெக்னாலஜி
மைலிங்கிங்™ தொலைநிலை மேலாண்மை தொழில்நுட்பம் (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” அம்சம்)
3-நெட்வொர்க் டேப் பைபாஸ் சுவிட்ச் உள்ளமைவு வழிகாட்டி
பைபாஸ்பாதுகாப்பு போர்ட் மாட்யூல் ஸ்லாட்:
இந்த ஸ்லாட்டை, வெவ்வேறு வேகம்/போர்ட் எண் கொண்ட பைபாஸ் பாதுகாப்பு போர்ட் மாட்யூலில் செருகலாம். பல்வேறு வகையான மாட்யூல்களை மாற்றுவதன் மூலம், இது பல 10G/40G/100G இணைப்புகளின் பைபாஸ் பாதுகாப்பை ஆதரிக்க முடியும்.


மானிட்டர்போர்ட் மாட்யூல் ஸ்லாட்;
இந்த ஸ்லாட்டை, வெவ்வேறு வேகங்கள்/போர்ட்களைக் கொண்ட மானிட்டர் போர்ட் மாட்யூலில் செருக முடியும். வெவ்வேறு மாடல்களை மாற்றுவதன் மூலம், இது பல 10G/40G/100G இணைப்பு ஆன்லைன் சீரியல் கண்காணிப்பு சாதனங்களின் வரிசைப்படுத்தலை ஆதரிக்க முடியும்.

தொகுதி தேர்வு விதிகள்
பல்வேறு நிறுவப்பட்ட இணைப்புகள் மற்றும் கண்காணிப்பு உபகரண நிறுவல் தேவைகளின் அடிப்படையில், உங்கள் உண்மையான சூழல் தேவைகளைப் பூர்த்தி செய்ய வெவ்வேறு தொகுதி உள்ளமைவுகளை நீங்கள் நெகிழ்வாகத் தேர்ந்தெடுக்கலாம்; தேர்ந்தெடுக்கும்போது பின்வரும் விதிகளைப் பின்பற்றவும்:
1. சேசிஸ் பாகங்கள் கட்டாயமானவை, மேலும் நீங்கள் வேறு எந்த மாட்யூல்களையும் தேர்ந்தெடுப்பதற்கு முன்பு சேசிஸ் பாகங்களைத் தேர்ந்தெடுக்க வேண்டும். அதே நேரத்தில், உங்கள் தேவைகளுக்கு ஏற்ப வெவ்வேறு மின்வழங்கல் முறைகளை (AC/DC) தேர்வு செய்யவும்.
2. இந்த முழு இயந்திரமும் அதிகபட்சம் 2 பைபாஸ் மாட்யூல் ஸ்லாட்டுகள் மற்றும் 1 மானிட்டர் மாட்யூல் ஸ்லாட்டை ஆதரிக்கிறது; நீங்கள் உள்ளமைக்க வேண்டிய ஸ்லாட்டுகளின் எண்ணிக்கையை விட அதிகமாகத் தேர்ந்தெடுக்க முடியாது. ஸ்லாட்டுகளின் எண்ணிக்கை மற்றும் மாட்யூல் மாடலின் கலவையின் அடிப்படையில், இந்தச் சாதனம் அதிகபட்சம் நான்கு 10GE இணைப்புப் பாதுகாப்புகளை ஆதரிக்க முடியும்; அல்லது அது அதிகபட்சம் நான்கு 40GE இணைப்புகளை ஆதரிக்க முடியும்; அல்லது அது அதிகபட்சம் ஒரு 100GE இணைப்பை ஆதரிக்க முடியும்.
3. "BYP-MOD-L1CG" என்ற மாட்யூல் மாடல் சரியாகச் செயல்பட, அதை SLOT1-இல் மட்டுமே செருக வேண்டும்.
4. "BYP-MOD-XXX" வகை மாட்யூலை BYPASS மாட்யூல் ஸ்லாட்டில் மட்டுமே செருக முடியும்; "MON-MOD-XXX" வகை மாட்யூலை சாதாரண செயல்பாட்டிற்காக MONITOR மாட்யூல் ஸ்லாட்டில் மட்டுமே செருக முடியும்.
| தயாரிப்பு மாதிரி | செயல்பாட்டு அளவுருக்கள் |
| சேசிஸ் (ஹோஸ்ட்) | |
| எம்எல்-பைபாஸ்-எம்200 | 1U தரநிலை 19-அங்குல ரேக்மவுண்ட்; அதிகபட்ச மின் நுகர்வு 250W; மாடுலர் பைபாஸ் புரொடெக்டர் ஹோஸ்ட்; 2 பைபாஸ் மாட்யூல் ஸ்லாட்டுகள்; 1 மானிட்டர் மாட்யூல் ஸ்லாட்; ஏசி மற்றும் டிசி விருப்பத்தேர்வு; |
| பைபாஸ் தொகுதி | |
| BYP-MOD-L2XG(எல்எம்/எஸ்எம்) | இருவழி 10GE இணைப்புத் தொடர் பாதுகாப்பு, 4*10GE இடைமுகம், LC இணைப்பான் ஆகியவற்றை ஆதரிக்கிறது; உள்ளமைக்கப்பட்ட ஆப்டிகல் டிரான்ஸ்ஸீவர்; ஆப்டிகல் இணைப்பு ஒற்றை/பல்முறை விருப்பத்தேர்வு, 10GBASE-SR/ LR-ஐ ஆதரிக்கிறது; |
| BYP-MOD-L2QXG(LM/SM) | இருவழி 40GE இணைப்புத் தொடர் பாதுகாப்பு, 4*40GE இடைமுகம், LC இணைப்பான் ஆகியவற்றை ஆதரிக்கிறது; உள்ளமைக்கப்பட்ட ஆப்டிகல் டிரான்ஸ்ஸீவர்; ஆப்டிகல் இணைப்பு ஒற்றை/பல்முறை விருப்பத்தேர்வு, 40GBASE-SR4/ LR4-ஐ ஆதரிக்கிறது; |
| BYP-MOD-L1CG (LM/SM) | 1 சேனல் 100GE இணைப்பு சீரியல் பாதுகாப்பு, 2*100GE இடைமுகம், LC இணைப்பான் ஆகியவற்றை ஆதரிக்கிறது; உள்ளமைக்கப்பட்ட ஆப்டிகல் டிரான்ஸ்ஸீவர்; ஆப்டிகல் இணைப்பு ஒற்றை மல்டிமோட் விருப்பத்தேர்வு, 100GBASE-SR4/LR4-ஐ ஆதரிக்கிறது; |
| மானிட்டர் தொகுதி | |
| MON-MOD-L16XG | 16*10GE SFP+ கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
| MON-MOD-L8XG | 8*10GE SFP+ கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
| MON-MOD-L2CG | 2*100GE QSFP28 கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
| MON-MOD-L8QXG | 8* 40GE QSFP+ கண்காணிப்பு போர்ட் மாட்யூல்; ஆப்டிகல் டிரான்ஸ்ஸீவர் மாட்யூல் இல்லை; |
4-நெட்வொர்க் TAP பைபாஸ் சுவிட்ச் விவரக்குறிப்புகள்
| தயாரிப்பு முறைமை | ML-BYPASS-M200 தொடர் புறவழி சுவிட்ச் | |
| இடைமுகத்தின் வகை | எம்ஜிடி இடைமுகம் | 1*10/100/1000BASE-T தகவமைப்பு மேலாண்மை இடைமுகம்; தொலைநிலை HTTP/IP மேலாண்மையை ஆதரிக்கிறது |
| மாட்யூல் ஸ்லாட் | 2*பைபாஸ் மாட்யூல் ஸ்லாட்; 1*மானிட்டர் மாட்யூல் ஸ்லாட்; | |
| அதிகபட்சத்தை ஆதரிக்கும் இணைப்புகள் | சாதனம் அதிகபட்சமாக 4*10GE இணைப்புகள் அல்லது 4*40GE இணைப்புகள் அல்லது 1*100GE இணைப்பை ஆதரிக்கும். | |
| மானிட்டர் | சாதனம் அதிகபட்சமாக 16*10GE கண்காணிப்பு போர்ட்கள் அல்லது 8*40GE கண்காணிப்பு போர்ட்கள் அல்லது 2*100GE கண்காணிப்பு போர்ட்களை ஆதரிக்கிறது; | |
| செயல்பாடு | முழுமையான இருவழி செயலாக்கத் திறன் | 640 ஜிபிபிஎஸ் |
| IP/நெறிமுறை/போர்ட் ஐந்து டியூபிள் சார்ந்த டிராஃபிக் கேஸ்கேட் பாதுகாப்பு | ஆதரவு | |
| முழு போக்குவரத்து அடிப்படையிலான கேஸ்கேட் பாதுகாப்பு | ஆதரவு | |
| பல சுமை சமநிலைப்படுத்துதல் | ஆதரவு | |
| தனிப்பயன் இதயத் துடிப்பு கண்டறியும் செயல்பாடு | ஆதரவு | |
| ஈதர்நெட் தொகுப்பு சார்பின்மையை ஆதரிக்கிறது | ஆதரவு | |
| பைபாஸ் சுவிட்ச் | ஆதரவு | |
| ஃப்ளாஷ் இல்லாமல் பைபாஸ் சுவிட்ச் | ஆதரவு | |
| கன்சோல் மேலாண்மை | ஆதரவு | |
| IP/வலை மேலாண்மை | ஆதரவு | |
| SNMP V1/V2C மேலாண்மை | ஆதரவு | |
| டெல்நெட்/எஸ்எஸ்ஹெச் மேலாண்மை | ஆதரவு | |
| SYSLOG நெறிமுறை | ஆதரவு | |
| பயனர் அங்கீகாரங்கள் | கடவுச்சொல் அங்கீகாரம்/AAA/TACACS+ அடிப்படையில் | |
| மின்சார | மதிப்பிடப்பட்ட வழங்கல் மின்னழுத்தம் | AC-220V/DC-48V【விருப்பத்தேர்வு】 |
| மதிப்பிடப்பட்ட சக்தி அதிர்வெண் | 50 ஹெர்ட்ஸ் | |
| மதிப்பிடப்பட்ட உள்ளீட்டு மின்னோட்டம் | AC-3A / DC-10A | |
| மதிப்பிடப்பட்ட சக்தி | 100W | |
| சுற்றுச்சூழல் | செயல்பாட்டு வெப்பநிலை | 0 – 50℃ |
| சேமிப்பு வெப்பநிலை | -20-70℃ | |
| வேலை செய்யும் ஈரப்பதம் | 10%-95%, ஈரப்பதம் இல்லை | |
| பயனர் உள்ளமைவு | கன்சோல் உள்ளமைவு | RS232 இடைமுகம்,115200,8,N,1 |
| அவுட் ஆஃப் பேண்ட் MGT இடைமுகம் | 1*10/100/1000M ஈதர்நெட் இடைமுகம் | |
| கடவுச்சொல் அங்கீகாரம் | ஆதரவு | |
| சேசிஸ் உயரம் | சேசிஸ் இடைவெளி (U) | 1U 19 அங்குலம், 485மிமீ*44.5மிமீ*350மிமீ |
5-நெட்வொர்க் TAP பைபாஸ் ஸ்விட்ச் பயன்பாடு (பின்வருமாறு)
பின்வருவது ஒரு வழக்கமான IPS (ஊடுருவல் தடுப்பு அமைப்பு), FW (ஃபயர்வால்) நிறுவல் முறையாகும். இதில், பாதுகாப்புச் சோதனைகளைச் செயல்படுத்துவதன் மூலம், பிணையச் சாதனங்களுக்கு (ரவுட்டர்கள், சுவிட்சுகள் போன்றவை) இடையில் செல்லும் தரவுப் போக்குவரத்தைக் கட்டுப்படுத்தி, அதற்கேற்ற பாதுகாப்புக் கொள்கையின்படி அந்தத் தரவுப் போக்குவரத்தை விடுவிப்பதா அல்லது தடுப்பதா எனத் தீர்மானிக்கப்பட்டு, பாதுகாப்புத் தற்காப்பு விளைவு அடையப்படுகிறது.

அதே நேரத்தில், IPS/FW-ஐ ஒரு தொடர் சாதன அமைப்பாக நாம் காணலாம். இது பொதுவாக நிறுவன நெட்வொர்க்கின் முக்கிய இடங்களில் தொடர் பாதுகாப்பைச் செயல்படுத்த நிறுவப்படுகிறது. அதனுடன் இணைக்கப்பட்ட சாதனங்களின் நம்பகத்தன்மை, ஒட்டுமொத்த நிறுவன நெட்வொர்க்கின் கிடைக்கும் தன்மையை நேரடியாகப் பாதிக்கிறது. தொடர் சாதனங்கள் அதிக சுமைக்கு உள்ளாகும்போது, செயலிழக்கும்போது, மென்பொருள் புதுப்பிப்புகள், கொள்கைப் புதுப்பிப்புகள் போன்றவை நிகழும்போது, முழு நிறுவன நெட்வொர்க்கின் கிடைக்கும் தன்மையும் பெரிதும் பாதிக்கப்படும். இந்த நிலையில், நெட்வொர்க்கைத் துண்டிப்பதன் மூலமோ அல்லது பௌதீக பைபாஸ் ஜம்பர் மூலமோ மட்டுமே நம்மால் நெட்வொர்க்கை மீட்டெடுக்க முடியும், இது நெட்வொர்க்கின் நம்பகத்தன்மையை கடுமையாகப் பாதிக்கிறது. IPS/FW மற்றும் பிற தொடர் சாதனங்கள் ஒருபுறம் நிறுவன நெட்வொர்க் பாதுகாப்பின் நிறுவலை மேம்படுத்துகின்றன, மறுபுறம் நிறுவன நெட்வொர்க்குகளின் நம்பகத்தன்மையைக் குறைத்து, நெட்வொர்க் கிடைக்காமல் போகும் அபாயத்தை அதிகரிக்கின்றன.
5.2 இன்லைன் லிங்க் சீரிஸ் உபகரணப் பாதுகாப்பு

Mylinking™ "பைபாஸ் ஸ்விட்ச்" ஆனது நெட்வொர்க் சாதனங்களுக்கு (ரவுட்டர்கள், ஸ்விட்சுகள் போன்றவை) இடையில் தொடர் இணைப்பில் நிறுவப்படுகிறது. இதனால், நெட்வொர்க் சாதனங்களுக்கு இடையேயான தரவுப் பரிமாற்றம் நேரடியாக IPS/FW-க்குச் செல்லாமல், "பைபாஸ் ஸ்விட்ச்" மூலம் IPS/FW-க்குச் செல்கிறது. IPS/FW அதிக சுமை, செயலிழப்பு, மென்பொருள் புதுப்பிப்புகள், கொள்கைப் புதுப்பிப்புகள் மற்றும் பிற செயலிழப்பு நிலைகளால் பாதிக்கப்படும்போது, "பைபாஸ் ஸ்விட்ச்" தனது அறிவார்ந்த ஹார்ட்பீட் செய்தி கண்டறிதல் செயல்பாட்டின் மூலம் சரியான நேரத்தில் கண்டறிந்து, பழுதடைந்த சாதனத்தைத் தவிர்க்கிறது. இதனால், நெட்வொர்க்கின் வளாகத்திற்கு எந்த இடையூறும் ஏற்படாமல், நெட்வொர்க் சாதனங்கள் நேரடியாக இணைக்கப்பட்டு, இயல்பான தகவல் தொடர்பு நெட்வொர்க் பாதுகாக்கப்படுகிறது. IPS/FW செயலிழப்பை சரிசெய்யும்போது, அதுவும் தனது அறிவார்ந்த ஹார்ட்பீட் பாக்கெட்டுகள் கண்டறிதல் செயல்பாட்டின் மூலம் சரியான நேரத்தில் கண்டறிந்து, அசல் இணைப்பை மீட்டெடுத்து, நிறுவனத்தின் நெட்வொர்க் பாதுகாப்பைச் சரிபார்க்கிறது.
மைலிங்கிங்™ "பைபாஸ் ஸ்விட்ச்" ஒரு சக்திவாய்ந்த அறிவார்ந்த ஹார்ட்பீட் செய்தி கண்டறியும் செயல்பாட்டைக் கொண்டுள்ளது. பயனர் ஹார்ட்பீட் இடைவெளி மற்றும் அதிகபட்ச மறுமுயற்சிகளின் எண்ணிக்கையைத் தனிப்பயனாக்கலாம். IPS / FW-இன் ஆரோக்கிய நிலையைச் சோதிப்பதற்காக, ஒரு தனிப்பயன் ஹார்ட்பீட் செய்தியை அனுப்புவதன் மூலம், ஹார்ட்பீட் சரிபார்ப்புச் செய்தியை IPS / FW-இன் அப்ஸ்ட்ரீம் / டவுன்ஸ்ட்ரீம் போர்ட்டிற்கு அனுப்பி, பின்னர் IPS / FW-இன் அப்ஸ்ட்ரீம் / டவுன்ஸ்ட்ரீம் போர்ட்டிலிருந்து அதைப் பெற்று, ஹார்ட்பீட் செய்தியை அனுப்புவதன் மற்றும் பெறுவதன் மூலம் IPS / FW சாதாரணமாகச் செயல்படுகிறதா என்பதை மதிப்பிடலாம்.
5.3 “ஸ்பெக்ஃப்ளோ” கொள்கை ஓட்டம் நேர்கோட்டு இழுவைத் தொடர் பாதுகாப்பு

தொடர் பாதுகாப்புச் செயல்பாட்டில், பாதுகாப்பு நெட்வொர்க் சாதனம் ஒரு குறிப்பிட்ட டிராஃபிக்கை மட்டும் கையாள வேண்டியிருக்கும் போது, Mylinking™ "பைபாஸ் ஸ்விட்ச்" டிராஃபிக் முன்-செயலாக்கச் செயல்பாட்டின் மூலம், டிராஃபிக் ஸ்கிரீனிங் உத்தியின்படி பாதுகாப்புச் சாதனத்துடன் இணைக்கப்பட்ட "தொடர்புடைய" டிராஃபிக் நேரடியாக நெட்வொர்க் இணைப்புக்குத் திருப்பி அனுப்பப்படுகிறது. மேலும், "தொடர்புடைய டிராஃபிக் பகுதி" பாதுகாப்புச் சோதனைகளைச் செய்வதற்காக இன்-லைன் பாதுகாப்புச் சாதனத்திற்கு இழுக்கப்படுகிறது. இது பாதுகாப்புச் சாதனத்தின் பாதுகாப்பு கண்டறிதல் செயல்பாட்டின் இயல்பான பயன்பாட்டைப் பராமரிப்பது மட்டுமல்லாமல், பாதுகாப்பு உபகரணங்களின் திறனற்ற ஓட்டத்தால் ஏற்படும் அழுத்தத்தையும் குறைக்கும்; அதே நேரத்தில், "பைபாஸ் ஸ்விட்ச்" பாதுகாப்புச் சாதனத்தின் செயல்பாட்டு நிலையை நிகழ்நேரத்தில் கண்டறியும். பாதுகாப்புச் சாதனம் அசாதாரணமாகச் செயல்படும்போது, நெட்வொர்க் சேவைக்கு ஏற்படும் இடையூறுகளைத் தவிர்க்க, அது டேட்டா டிராஃபிக்கை நேரடியாக பைபாஸ் செய்யும்.
மைலிங்கிங்™ டிராஃபிக் பைபாஸ் புரொடெக்டரானது, VLAN டேக், மூல / இலக்கு MAC முகவரி, மூல IP முகவரி, IP பாக்கெட் வகை, டிரான்ஸ்போர்ட் லேயர் புரோட்டோகால் போர்ட், புரோட்டோகால் ஹெடர் கீ டேக் போன்ற L2-L4 லேயர் ஹெடர் அடையாளங்காட்டியின் அடிப்படையில் டிராஃபிக்கை அடையாளம் காணும் திறன் கொண்டது. ஒரு குறிப்பிட்ட பாதுகாப்பு சாதனத்திற்கு ஆர்வமுள்ள பிரத்யேக டிராஃபிக் வகைகளை வரையறுக்க, பல்வேறு பொருத்த நிபந்தனைகளின் நெகிழ்வான கலவையை நெகிழ்வாக வரையறுக்க முடியும். மேலும் இது சிறப்புப் பாதுகாப்புத் தணிக்கை சாதனங்களை (RDP, SSH, தரவுத்தளத் தணிக்கை போன்றவை) நிறுவுவதற்கும் பரவலாகப் பயன்படுத்தப்படலாம்.
5.4 சுமை சமநிலைப்படுத்தப்பட்ட தொடர் பாதுகாப்பு

மைலிங்கிங்™ "பைபாஸ் ஸ்விட்ச்" ஆனது நெட்வொர்க் சாதனங்களுக்கு (ரவுட்டர்கள், ஸ்விட்சுகள் போன்றவை) இடையில் தொடர் இணைப்பில் நிறுவப்படுகிறது. நெட்வொர்க் இணைப்பின் உச்சபட்ச டிராஃபிக்கைச் சமாளிக்க ஒரு தனி IPS/FW செயலாக்க செயல்திறன் போதுமானதாக இல்லாதபோது, இந்த ப்ரொடெக்டரின் டிராஃபிக் சுமை சமநிலைப்படுத்தும் செயல்பாடு, அதாவது பல IPS/FW கிளஸ்டர்கள் நெட்வொர்க் இணைப்பு டிராஃபிக்கை "ஒன்றிணைப்பது", தனி IPS/FW செயலாக்க அழுத்தத்தை திறம்படக் குறைத்து, ஒட்டுமொத்த செயலாக்க செயல்திறனை மேம்படுத்துவதன் மூலம், நிறுவல் சூழலின் அதிக அலைவரிசைத் தேவையை பூர்த்தி செய்கிறது.
Mylinking™ "பைபாஸ் ஸ்விட்ச்" ஒரு சக்திவாய்ந்த சுமை சமநிலைப்படுத்தும் செயல்பாட்டைக் கொண்டுள்ளது. இது, ஒவ்வொரு IPS/FW-க்கும் பெறப்படும் தரவுப் பரிமாற்றத்தின் அமர்வு ஒருமைப்பாட்டை உறுதி செய்வதற்காக, ஃபிரேம் VLAN டேக், MAC தகவல், IP தகவல், போர்ட் எண், நெறிமுறை மற்றும் பிற தகவல்களை ஹாஷில் சுமை சமநிலைப்படுத்தி டிராஃபிக்கைப் பகிர்ந்தளிக்கிறது.
5.5 பல்தொடர் உள்ளிணைப்பு உபகரணப் பாய்வு இழுவைப் பாதுகாப்பு (தொடர் இணைப்பை இணை இணைப்பாக மாற்றுதல்)
சில முக்கிய இணைப்புகளில் (இணைய நிலையங்கள், சர்வர் பகுதி பரிமாற்ற இணைப்பு போன்றவை) பாதுகாப்பு அம்சங்களின் தேவைகள் மற்றும் பல தொடர் பாதுகாப்பு சோதனை உபகரணங்களை (ஃபயர்வால், DDOS தாக்குதல் எதிர்ப்பு உபகரணங்கள், வலை பயன்பாட்டு ஃபயர்வால், ஊடுருவல் தடுப்பு உபகரணங்கள் போன்றவை) நிறுவுவதன் காரணமாக, ஒரே நேரத்தில் பல பாதுகாப்பு கண்டறிதல் உபகரணங்களை இணைப்பில் தொடர்ச்சியாக நிறுவுவது, இணைப்பில் ஒரு ஒற்றைப் புள்ளி செயலிழப்பை அதிகரித்து, வலையமைப்பின் ஒட்டுமொத்த நம்பகத்தன்மையைக் குறைக்கிறது. மேலும், மேற்கூறிய பாதுகாப்பு உபகரணங்களை தொடர்ச்சியாக நிறுவுதல், உபகரண மேம்படுத்தல்கள், உபகரண மாற்றுதல் மற்றும் பிற செயல்பாடுகள், வலையமைப்பில் நீண்ட நேர சேவைத் தடைக்கும், அத்தகைய திட்டங்களை வெற்றிகரமாகச் செயல்படுத்துவதை நிறைவு செய்வதற்காக மேற்கொள்ளப்படும் ஒரு பெரிய திட்ட நிறுத்த நடவடிக்கைக்கும் வழிவகுக்கும்.
"பைபாஸ் ஸ்விட்சை" ஒருங்கிணைந்த முறையில் நிறுவுவதன் மூலம், ஒரே இணைப்பில் தொடராக இணைக்கப்பட்ட பல பாதுகாப்பு சாதனங்களின் நிறுவல் முறையை "இயற்பியல் இணைப்பு முறை"யிலிருந்து "இயற்பியல் இணைப்பு, தர்க்கரீதியான இணைப்பு முறை"க்கு மாற்ற முடியும். இது இணைப்பின் நம்பகத்தன்மையை மேம்படுத்துவதோடு, இணைப்பில் உள்ள ஒற்றைப் பழுதுப்புள்ளியின் மீதான "பைபாஸ் ஸ்விட்சை" தேவைக்கேற்ப இணைப்பின் ஓட்டத்தை சீராக்கி, அசல் முறையைப் போன்றே பாதுகாப்பான செயலாக்க விளைவை அடைய உதவுகிறது.
ஒரே நேரத்தில் ஒன்றுக்கு மேற்பட்ட பாதுகாப்பு சாதனங்களை தொடர் வரிசைப்படுத்தல் வரைபடத்தில் பொருத்துதல்:

Mylinking™ நெட்வொர்க் TAP பைபாஸ் சுவிட்ச் நிறுவல் வரைபடம்:

5.6 போக்குவரத்து இழுவை பாதுகாப்பு கண்டறிதல் பாதுகாப்பின் மாறும் உத்தியின் அடிப்படையில்
"பைபாஸ் ஸ்விட்ச்" என்பது போக்குவரத்து இழுவைப் பாதுகாப்பு கண்டறிதல் மற்றும் பாதுகாப்புப் பயன்பாடுகளின் டைனமிக் உத்தியை அடிப்படையாகக் கொண்ட மற்றொரு மேம்பட்ட பயன்பாட்டுச் சூழலாகும், அதன் வரிசைப்படுத்தல் முறை கீழே காட்டப்பட்டுள்ளது:

உதாரணமாக, "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்பு மற்றும் கண்டறிதல்" பாதுகாப்புச் சோதனை சாதனத்தை எடுத்துக்கொள்வோம். முன்பக்கத்தில் "பைபாஸ் ஸ்விட்ச்" நிறுவப்பட்டு, பின்னர் அந்த DDoS-எதிர்ப்புப் பாதுகாப்பு சாதனம் "பைபாஸ் ஸ்விட்ச்" உடன் இணைக்கப்படும்போது, வழக்கமான "டிராக்ஷன் ப்ரொடெக்டர்" மூலம் முழு அளவிலான டிராஃபிக் வயர்-ஸ்பீட் ஃபார்வர்டிங் செய்யப்படும் அதே நேரத்தில், அதன் ஃப்ளோ மிரர் வெளியீடு "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்புச் சாதனத்திற்கு" அனுப்பப்படும். ஒரு சர்வர் IP (அல்லது IP நெட்வொர்க் பிரிவு) மீதான தாக்குதல் கண்டறியப்பட்டவுடன், "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்புச் சாதனம்" இலக்கு டிராஃபிக் ஃப்ளோவிற்குப் பொருந்தும் விதிகளை உருவாக்கி, டைனமிக் பாலிசி டெலிவரி இடைமுகம் வழியாக அவற்றை "பைபாஸ் ஸ்விட்ச்"-க்கு அனுப்பும். "பைபாஸ் ஸ்விட்ச்", டைனமிக் பாலிசி விதிகள் தொகுப்பைப் பெற்ற பிறகு, "டிராஃபிக் டிராக்ஷன் டைனமிக்"-ஐப் புதுப்பித்து, உடனடியாகத் தாக்குதலுக்கு உள்ளான சர்வர் டிராஃபிக்கை "DDoS-எதிர்ப்புத் தாக்குதல் பாதுகாப்பு மற்றும் கண்டறிதல்" சாதனத்திற்குச் செயலாக்கத்திற்காக அனுப்பும். இதன்மூலம், தாக்குதல் ஃப்ளோ திறம்படச் செயல்பட்டு, பின்னர் மீண்டும் நெட்வொர்க்கில் செலுத்தப்படும்.
"பைபாஸ் ஸ்விட்ச்" அடிப்படையிலான பயன்பாட்டுத் திட்டம், பாரம்பரிய BGP ரூட் இன்ஜெக்ஷன் அல்லது பிற டிராஃபிக் இழுவைத் திட்டங்களைக் காட்டிலும் செயல்படுத்துவதற்கு எளிதானது, மேலும் இதன் சூழல் நெட்வொர்க்கை குறைவாகச் சார்ந்துள்ளது மற்றும் நம்பகத்தன்மை அதிகமாக உள்ளது.
டைனமிக் பாலிசி பாதுகாப்பு கண்டறிதல் பாதுகாப்பை ஆதரிப்பதற்காக, "பைபாஸ் ஸ்விட்ச்" பின்வரும் பண்புகளைக் கொண்டுள்ளது:
1, WEBSERIVCE இடைமுகத்தின் அடிப்படையில் விதிகளுக்குப் புறம்பான அணுகலை வழங்கவும், மூன்றாம் தரப்பு பாதுகாப்பு சாதனங்களுடன் எளிதாக ஒருங்கிணைக்கவும் "பைபாஸ் ஸ்விட்ச்" உதவுகிறது.
2, வன்பொருள் தூய ASIC சிப்பை அடிப்படையாகக் கொண்ட "பைபாஸ் ஸ்விட்ச்", ஸ்விட்ச் ஃபார்வர்டிங்கைத் தடுக்காமல் 10Gbps வரையிலான வயர்-ஸ்பீட் பாக்கெட்டுகளை ஃபார்வர்ட் செய்கிறது, மற்றும் "டிராஃபிக் டிராக்ஷன் டைனமிக் ரூல் லைப்ரரி" எண்ணிக்கையைப் பொருட்படுத்தாமல் செயல்படுகிறது.
3. "பைபாஸ் ஸ்விட்ச்"-இல் உள்ளமைக்கப்பட்ட தொழில்முறை பைபாஸ் செயல்பாடு உள்ளது. இதன் மூலம், ப்ரொடெக்டரே செயலிழந்தாலும், அசல் சீரியல் இணைப்பை உடனடியாக பைபாஸ் செய்ய முடியும். இது அசல் இணைப்பின் இயல்பான தகவல்தொடர்பைப் பாதிக்காது.










