Jinsi ya kupeleka Bomba la Kupitisha Bomba ili kuzuia kupakia au kupasuka kwa zana za usalama?

Bomba la kupita (pia huitwa swichi ya kupita) hutoa bandari za ufikiaji salama za usalama kwa vifaa vya usalama vilivyoingia kama vile IPS na milango ya kizazi kijacho (NGFWS). Kubadilisha bypass kumepelekwa kati ya vifaa vya mtandao na mbele ya zana za usalama wa mtandao ili kutoa hatua ya kuaminika kati ya mtandao na safu ya usalama. Wanaleta msaada kamili kwa mitandao na zana za usalama ili kuzuia hatari ya kukatika kwa mtandao.

Suluhisho 1 1 Kiungo cha Bypass Mtandao wa Bomba (Kubadilisha Bypass) - Uhuru

Maombi:

Bomba la Mtandao wa Bypass (swichi ya kupita) inaunganisha kwa vifaa viwili vya mtandao kupitia bandari za kiungo na inaunganisha kwa seva ya mtu wa tatu kupitia bandari za kifaa.

Kichocheo cha bomba la mtandao wa kupita (swichi ya kupita) imewekwa kwa Ping, ambayo hutuma maombi ya ping mfululizo kwa seva. Mara tu seva itakapoacha kujibu pings, bomba la mtandao wa kupita (swichi ya kupita) huingia kwenye njia ya kupita.

Wakati seva inapoanza kujibu tena, Bomba la Mtandao wa Bypass (Bypass switch) linarudi nyuma kwa hali ya kupita.

Maombi haya yanaweza kufanya kazi kupitia ICMP (ping). Hakuna pakiti za mapigo ya moyo hutumiwa kufuatilia unganisho kati ya seva na bomba la mtandao wa kupita (swichi ya kupita).

2

Suluhisho la 2 la Packet ya Mtandao + Bomba la Mtandao la Bypass (Kubadilisha Bypass)

Broker ya Packet ya Mtandao (NPB) + Bomba la Mtandao wa Bypass (Kubadilisha Bypass) - Hali ya kawaida

Maombi:

Bomba la mtandao wa kupita (bypass switch) linaunganisha kwa vifaa viwili vya mtandao kupitia bandari za kiunga na broker ya pakiti ya mtandao (NPB) kupitia bandari za kifaa. Seva ya mtu wa tatu inaunganisha kwa Broker ya Packet ya Mtandao (NPB) kwa kutumia nyaya za shaba 2 x 1g. Broker ya Packet ya Mtandao (NPB) hutuma pakiti za mapigo ya moyo kwa seva kupitia bandari #1 na inataka kuipokea tena kwenye bandari #2.

Kichocheo cha bomba la mtandao wa kupita (swichi ya kupita) imewekwa kupumzika, na Broker ya Packet ya Mtandao (NPB) inaendesha programu ya kupita.

Trafiki katika Njia ya Kupitia:

Kifaa 1 ↔ Bypass Badilisha/Bomba ↔ NPB ↔ Server ↔ NPB ↔ Bypass Badili/Gonga ↔ Kifaa 2

3

Broker ya Packet ya Mtandao (NPB) + Bomba la Mtandao wa Bypass (Bypass Switch) - Programu ya Bypass

Maelezo ya Programu ya Bypass:

Ikiwa broker ya pakiti ya mtandao (NPB) haitambui pakiti za mapigo ya moyo, itawezesha njia ya kupita.

Usanidi wa Broker ya Packet ya Mtandao (NPB) hubadilishwa kiotomatiki kutuma trafiki inayoingia kurudi kwenye bomba la mtandao wa kupita (swichi ya kupita), na hivyo kuweka tena trafiki kwenye kiunga cha moja kwa moja na upotezaji mdogo wa pakiti.

Bomba la mtandao wa kupita (swichi ya bypass) haiitaji kujibu wakati wote kwa sababu njia zote zinafanywa na Broker Packet Broker (NPB).

Trafiki katika programu ya kupita:

Kifaa 1 ↔ Bypass Badilisha/Gonga ↔ NPB ↔ Bypass Badilisha/Gonga ↔ Kifaa 2

1

Broker ya Packet ya Mtandao (NPB) + Bomba la Mtandao wa Bypass (Bypass Badilisha) - Bypass ya vifaa

Maelezo ya Bypass ya vifaa:

Katika tukio ambalo Broker ya Packet ya Mtandao (NPB) inashindwa au unganisho kati ya Broker ya Packet ya Mtandao (NPB) na Bomba la Mtandao wa Bypass (bypass switch) imekataliwa, swichi ya mtandao wa Bypass (bypass switch) hadi njia ya kupita ili kuweka kiunga cha wakati halisi kufanya kazi.

Wakati bomba la mtandao wa bypass (swichi ya bypass) inapoingia katika hali ya kupita, Broker ya Packet ya Mtandao (NPB) na seva ya nje imepitishwa na haipati trafiki yoyote hadi bomba la mtandao wa kupita (swichi ya bypass) kurudi kwenye hali ya kupita.

Njia ya kupita inasababishwa wakati bomba la mtandao wa kupita (swichi ya kupita) halijaunganishwa tena na usambazaji wa umeme.

Trafiki ya vifaa vya nje:

Kifaa 1 ↔ Bypass Badili/Gonga ↔ Kifaa 2

4

Suluhisho 3 Bomba mbili za mtandao wa kupita (swichi za kupita) kwa kila kiunga

Maagizo ya usanidi:

Katika usanidi huu, kiungo 1 cha shaba cha vifaa 2 vilivyounganishwa na seva inayojulikana hupitishwa na bomba mbili za mtandao wa kupita (swichi za kupita). Faida ya hii juu ya suluhisho la njia 1 ya kupita ni kwamba wakati unganisho la Broker Packet (NPB) linapovurugika, seva bado ni sehemu ya kiunga cha moja kwa moja.

5

2 * Bomba la Mtandao wa Bypass (swichi za bypass) kwa kila kiungo - programu ya kupita

Maelezo ya Programu ya Bypass:

Ikiwa broker ya pakiti ya mtandao (NPB) haitambui pakiti za mapigo ya moyo, itawezesha njia ya kupita. Bomba la mtandao wa kupita (swichi ya kupita) haitaji kuguswa kabisa kwa sababu njia zote zinafanywa na Broker Packet Broker (NPB).

Trafiki katika programu ya kupita:

Kifaa 1 ↔ Bypass Badilisha/Bomba 1 ↔ Broker ya Packet ya Mtandao (NPB) ↔ Bypass Badili/Bomba 2 ↔ Kifaa 2

6.

 

2 * Bomba la Mtandao wa Bypass (swichi za bypass) kwa kila kiungo - vifaa vya kupita

Maelezo ya Bypass ya vifaa:

Katika tukio ambalo Broker ya Packet ya Mtandao (NPB) inashindwa au unganisho kati ya bomba la mtandao wa kupita (swichi ya kupita) na broker ya pakiti ya mtandao (NPB) imekataliwa, bomba zote mbili za mtandao (swichi za bypass) zimebadilishwa kuwa njia ya kupita ili kudumisha kiunga kinachotumika.

Kinyume na mpangilio wa "bypass 1 kwa kiunga", seva bado imejumuishwa kwenye kiunga cha moja kwa moja.

Trafiki ya vifaa vya nje:

Kifaa 1 ↔ Bypass Badilisha/Gonga 1 ↔Server ↔ Bypass Badilisha/Bomba 2 ↔ Kifaa 2

7

Suluhisho 4 Bomba mbili za mtandao wa kupita (swichi za kupita) zimeundwa kwa kila kiunga kwenye tovuti mbili

Kuweka maagizo:

Hiari: Brokers mbili za pakiti za mtandao (NPBs) zinaweza kutumika kuunganisha tovuti mbili tofauti juu ya handaki ya GRE badala ya broker moja ya pakiti ya mtandao (NPB). Katika tukio ambalo seva inayounganisha tovuti mbili inashindwa, itapita seva na trafiki ambayo inaweza kusambazwa kupitia handaki ya GRE ya Broker ya Packet ya Mtandao (NPB) (kama inavyoonyeshwa kwenye takwimu hapa chini).

8

9


Wakati wa chapisho: Mar-06-2023