Bei ya Jumla China 16+2SFP Port Full Gigabit Poe Switch Support Management Web Management
2*Bypass plus 1*Monitor Muundo wa Msimu, Viungo 10/40/100GE, Max 640Gbps
Kuhusu gharama za ushindani, tunaamini kuwa utakuwa ukitafuta kila kitu ambacho kinaweza kutushinda popote pale.Tutasema kwa uhakika kabisa kwamba kwa ubora kama huu kwa gharama kama hizo tumekuwa wa chini kabisa kwa Bei ya Jumla China 16+2SFP Port Full Gigabit Poe Switch Support Management, Hivi sasa, tunatazamia mbele ya ushirikiano mkubwa zaidi na wateja wa ng'ambo kulingana na kwa faida ya pande zote.Tafadhali tumia bila malipo ili uwasiliane nasi kwa maelezo zaidi.
Kuhusu gharama za ushindani, tunaamini kuwa utakuwa ukitafuta kila kitu ambacho kinaweza kutushinda popote pale.Tutasema kwa uhakika kabisa kwamba kwa ubora kama huu kwa malipo kama haya tumekuwa wa chini kabisaChina Poe Switch na Poe Switch Bei Inayosimamiwa, Kwa moyo wa "mikopo kwanza, maendeleo kupitia uvumbuzi, ushirikiano wa dhati na ukuaji wa pamoja", kampuni yetu inajitahidi kuunda mustakabali mzuri na wewe, ili kuwa jukwaa la thamani zaidi la kusafirisha bidhaa zetu nchini China!
Muhtasari
Mylinking™ Network Tap Bypass Switch imefanyiwa utafiti na kutengenezwa ili itumike kwa uwekaji rahisi wa aina mbalimbali za vifaa vya usalama vya ndani huku ikitoa utegemezi wa juu wa mtandao.
Kwa kupeleka Mylinking™ Smart Bypass Switch Tap:
- Watumiaji wanaweza kusakinisha/kuondoa kwa urahisi vifaa/zana za usalama na hazitaathiri na kukatiza mtandao wa sasa;
- Mylinking™ Network Tap Bypass Badili yenye kipengele cha utambuzi wa afya mahiri hadi ufuatiliaji wa wakati halisi wa hali ya kawaida ya kufanya kazi ya vifaa vya usalama vilivyo ndani ya mtandao.Mara tu vifaa vya usalama vilivyowekwa ndani vikifanya kazi kwa ubaguzi, kazi ya ulinzi itapita kiotomatiki ili kudumisha mawasiliano ya kawaida ya mtandao;
- Teknolojia iliyochaguliwa ya ulinzi wa trafiki inaweza kutumika kupeleka vifaa maalum vya usalama vya kusafisha trafiki, teknolojia ya usimbaji fiche kulingana na vifaa vya ukaguzi.Tekeleza kwa ufanisi ulinzi wa ufikiaji wa ndani kwa aina maalum ya trafiki, kupakua shinikizo la kushughulikia mtiririko wa kifaa cha ndani;
- Teknolojia ya Ulinzi wa Trafiki kwa Uwiano wa Mizigo inaweza kutumika kwa uwekaji wa pamoja wa vifaa vya usalama vya ndani vya mtandao ili kukidhi usalama wa ndani katika mazingira ya kipimo data cha juu.
Network Tap Bypass Badili Vipengele na Teknolojia za Kina
Modi ya Ulinzi ya Mylinking™ “SpecFlow” na Modi ya Ulinzi ya “FullLink”
Ulinzi wa Kubadilisha Nywila Haraka kwa Mylinking™
Mylinking™ “LinkSafeSwitch”
Mylinking™ "WebService" Usambazaji/Toleo la Mkakati wa Nguvu
Utambuzi wa Ujumbe wa Mapigo ya Moyo yenye Akili ya Mylinking™
Ujumbe wa Mylinking™ wa Mapigo ya Moyo (Vifurushi vya Mapigo ya Moyo)
Kusawazisha Mizigo ya Mylinking™ Multi-link
Mylinking™ Intelligent Usambazaji wa Trafiki
Kusawazisha Mizigo ya Mylinking™
Teknolojia ya Usimamizi wa Mbali ya Mylinking(HTTP/WEB, TELNET/SSH, Tabia ya “EasyConfig/AdvanceConfig”)
Mwongozo wa Usanidi wa Hiari wa Kubadilisha kwa Bomba ya Mtandao
Moduli ya BYPASSNafasi ya Moduli ya Mlango wa Ulinzi:
Nafasi hii inaweza kuingizwa kwenye moduli ya bandari ya ulinzi ya BYPASS yenye kasi/nambari tofauti ya bandari.Kwa kubadilisha aina tofauti za moduli, inaweza kusaidia ulinzi wa BYPASS wa mahitaji mengi ya viungo vya 10G/40G/100G.
FUATILIA ModuliSehemu ya Moduli ya Bandari;
Slot hii inaweza kuingizwa moduli ya MONITOR yenye kasi/bandari tofauti.Inaweza kusaidia viungo vingi vya 10G/40G/100G kwa uwekaji wa kifaa cha ufuatiliaji wa ndani kwa kubadilisha moduli tofauti.
Sheria za Uteuzi wa Moduli
Kulingana na viungo tofauti vilivyotumika na mahitaji ya ufuatiliaji wa uwekaji wa vifaa, unaweza kuchagua kwa urahisi usanidi wa moduli tofauti ili kukidhi ombi lako halisi la mazingira;tafadhali fuata sheria zifuatazo wakati wa kuchagua moduli yako:
1. Vipengele vya chassis ni lazima na lazima uchague vijenzi vya chassis kabla ya kuchagua moduli zingine zozote.Wakati huo huo, tafadhali chagua mbinu tofauti za usambazaji wa nishati (AC/DC) kulingana na mahitaji yako.
2. Kifaa kizima kinaauni hadi nafasi 2 za moduli za BYPASS na slot 1 ya moduli ya MONITOR;huwezi kuchagua zaidi ya idadi ya nafasi za kusanidi.Kulingana na mchanganyiko wa idadi ya nafasi na muundo wa moduli, kifaa kinaweza kusaidia hadi ulinzi wa viungo vinne vya 10GE;au inaweza kusaidia hadi viungo vinne vya 40GE;au inaweza kusaidia hadi kiungo kimoja cha 100GE.
3. Mfano wa moduli "BYP-MOD-L1CG" inaweza tu kuingizwa kwenye SLOT1 ili kufanya kazi vizuri.
4. Aina ya moduli "BYP-MOD-XXX" inaweza tu kuingizwa kwenye slot ya moduli ya BYPASS;aina ya moduli "MON-MOD-XXX" inaweza tu kuingizwa kwenye slot ya moduli ya MONITOR kwa uendeshaji wa kawaida.
Mfano wa Bidhaa | Vigezo vya kazi |
Chassis(Mwenyeji) | |
ML-BYPASS-M100 | 1U kiwango cha 19-inch rackmount;matumizi ya juu ya nguvu 250W;msimu BYPASS mlinzi jeshi;Nafasi 2 za moduli za BYPASS;Slot 1 ya moduli ya kufuatilia;AC na DC kwa hiari; |
MODULI YA KUPITA | |
BYP-MOD-L2XG(LM/SM) | Inasaidia ulinzi wa serial wa kiungo cha 2-njia 10GE, kiolesura cha 4*10GE, kiunganishi cha LC;transceiver ya macho iliyojengwa;kiungo cha macho moja/multimode hiari, inasaidia 10GBASE-SR/ LR; |
BYP-MOD-L2QXG(LM/SM) | Inasaidia ulinzi wa serial wa kiungo cha 2-nji 40GE, kiolesura cha 4*40GE, kiunganishi cha LC;transceiver ya macho iliyojengwa;kiungo cha macho kimoja/multimode hiari, inasaidia 40GBASE-SR4/ LR4; |
BYP-MOD-L1CG (LM/SM) | Inasaidia ulinzi wa serial wa chaneli 1 100GE, kiolesura cha 2*100GE, kiunganishi cha LC;transceiver ya macho iliyojengwa;kiunga cha macho cha aina nyingi za hiari, inasaidia 100GBASE-SR4/LR4 ; |
FUATILIA MODULI | |
MON-MOD-L16XG | 16 * 10GE SFP + moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho; |
MON-MOD-L8XG | 8 * 10GE SFP + moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho; |
MON-MOD-L2CG | 2 * 100GE QSFP28 moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho; |
MON-MOD-L8QXG | 8 * 40GE QSFP + moduli ya ufuatiliaji wa bandari;hakuna moduli ya transceiver ya macho; |
Vipimo vya Switch TAP Bypass ya Mtandao
Ubora wa Bidhaa | ML-BYPASS-M100 Inline Network Tap Bypass Swichi | |
Aina ya Kiolesura | Kiolesura cha MGT | 1*10/100/1000BASE-T Kiolesura cha usimamizi kinachobadilika;Saidia usimamizi wa mbali wa HTTP/IP |
Slot ya Moduli | 2 * BYPASS moduli yanayopangwa; 1 * MONITOR moduli yanayopangwa; | |
Viungo vinavyoauni kiwango cha juu zaidi | Usaidizi wa kifaa upeo wa viungo 4*10GE au viungo 4*40GE au viungo 1*100GE | |
Ufuatiliaji | Kifaa kinaweza kutumia milango ya ufuatiliaji ya 16*10GE au milango 8*40GE ya ufuatiliaji au milango 2*100GE ya ufuatiliaji; | |
Kazi | Uwezo kamili wa usindikaji wa duplex | 640Gbps |
Kulingana na ulinzi wa IP/itifaki/port tano maalum za trafiki | Imeungwa mkono | |
Ulinzi wa kuteleza kulingana na trafiki kamili | Imeungwa mkono | |
Kusawazisha mizigo mingi | Imeungwa mkono | |
Kitendaji maalum cha kugundua mapigo ya moyo | Imeungwa mkono | |
Saidia uhuru wa kifurushi cha Ethernet | Imeungwa mkono | |
BYPASS SWITCH | Imeungwa mkono | |
BYPASS Badilisha bila mweko | Imeungwa mkono | |
CONSALE MGT | Imeungwa mkono | |
IP/WEB MGT | Imeungwa mkono | |
SNMP V1/V2C MGT | Imeungwa mkono | |
TELNET/SSH MGT | Imeungwa mkono | |
Itifaki ya SYSLOG | Imeungwa mkono | |
Idhini ya mtumiaji | Kulingana na idhini ya nenosiri/AAA/TACACS+ | |
Umeme | Ilipimwa voltage ya usambazaji | AC-220V/DC-48V【Hiari】 |
Ukadiriaji wa mzunguko wa nguvu | 50HZ | |
Imekadiriwa sasa ya uingizaji | AC-3A / DC-10A | |
Nguvu Iliyokadiriwa | 100W | |
Mazingira | Joto la Kufanya kazi | 0℃ 50℃ |
Halijoto ya kuhifadhi | -20-70 ℃ | |
Unyevu wa kazi | 10% -95%, Hakuna condensation | |
Mpangilio wa mtumiaji | Usanidi wa Console | Kiolesura cha RS232,115200,8,N,1 |
Kiolesura cha nje cha bendi cha MGT | 1*10/100/1000M kiolesura cha Ethaneti | |
Uidhinishaji wa nenosiri | Imeungwa mkono | |
Urefu wa Chasi | Nafasi ya chasi (U) | 1U inchi 19, 485mm*44.5mm*350mm |
Programu ya Kubadilisha TAP ya Mtandao (kama ifuatayo)
5.1 Hatari ya Vifaa vya Usalama vya Inline (IPS / FW)
Ifuatayo ni IPS ya kawaida (Mfumo wa Kuzuia Kuingilia), modi ya kusambaza ya FW (Firewall), IPS/FW inatumika kama vifaa vya mtandao vya ndani (kama vile ruta, swichi, n.k.) kati ya trafiki kupitia utekelezaji wa ukaguzi wa usalama, kulingana na sera ya usalama inayolingana ili kuamua kutolewa au kuzuia trafiki inayolingana, kufikia athari za ulinzi wa usalama.
Wakati huo huo, tunaweza kuona IPS(Mfumo wa Kuzuia Kuingilia) / FW(Firewall) kama upelekaji wa ndani wa vifaa, kawaida huwekwa katika eneo muhimu la mtandao wa biashara kutekeleza usalama wa ndani, kuegemea kwa vifaa vyake vilivyounganishwa huathiri moja kwa moja. upatikanaji wa jumla wa mtandao wa biashara.Pindi tu vifaa vya usalama vilivyo ndani ya mtandao vinapopakia, kuacha kufanya kazi, masasisho ya programu, masasisho ya sera, n.k., upatikanaji wa mtandao wa biashara wote utaathirika pakubwa.Katika hatua hii, sisi tu kwa njia ya kukata mtandao, jumper ya bypass ya kimwili inaweza kufanya mtandao kurejeshwa, lakini inathiri sana uaminifu wa mtandao.IPS(Mfumo wa Kuzuia Kuingilia) / FW(Firewall) na vifaa vingine vya ndani kwa upande mmoja huboresha uwekaji wa usalama wa mtandao wa biashara, kwa upande mwingine pia hupunguza kuegemea kwa mitandao ya biashara, na kuongeza hatari ya mtandao haipatikani.
5.2 Ulinzi wa Kifaa cha Msururu wa Kiungo cha Ndani
Mylinking™ ” Bypass Switch ” imewekwa kama inline kati ya vifaa vya mtandao (ruta, swichi, n.k.), na mtiririko wa data kati ya vifaa vya mtandao hauelekei tena moja kwa moja kwa IPS(Mfumo wa Kuzuia Kuingilia) / FW(Firewall), ” Bypass Switch ” kwa IPS/FW, wakati IPS/FW kwa sababu ya upakiaji mwingi, kuacha kufanya kazi, masasisho ya programu, masasisho ya sera na hali zingine za kutofaulu, “Bypass Switch” kupitia utambuzi wa ujumbe wa mapigo ya moyo mahiri, Kazi ya ugunduzi kwa wakati unaofaa, na hivyo kuruka kifaa chenye hitilafu, bila kukatiza Nguzo ya mtandao, vifaa vya mtandao wa haraka kushikamana moja kwa moja kulinda mtandao wa kawaida wa mawasiliano;wakati IPS / FW kushindwa ahueni, lakini pia kwa njia ya akili Heartbeat Packets kugundua kwa wakati wa kazi, kiungo awali kurejesha usalama wa hundi ya biashara ya mtandao wa usalama.
Mylinking™ “Bypass Switch” ina kipengele chenye nguvu cha utambuzi cha Ujumbe wa Mapigo ya Moyo, mtumiaji anaweza kubinafsisha muda wa mapigo ya moyo na idadi ya juu zaidi ya majaribio tena, kupitia ujumbe maalum wa mapigo ya moyo kwenye IPS/FW kwa ajili ya kupima afya, kama vile kutuma ujumbe wa kuangalia mapigo ya moyo. kwenye bandari ya juu/chini ya IPS/FW, na kisha upokee kutoka bandari ya juu/chini ya IPS/FW, na uhukumu ikiwa IPS/FW inafanya kazi kama kawaida kwa kutuma na kupokea ujumbe wa mapigo ya moyo.
5.3 Ulinzi wa Msururu wa Mfuatano wa Mtiririko wa Sera ya “SpecFlow”
Wakati kifaa cha mtandao wa usalama kinahitaji tu kushughulikia trafiki mahususi katika ulinzi wa usalama wa mfululizo, kupitia Mylinking™ “ Network Tap Bypass Switch ” utendaji wa trafiki kwa kila usindikaji, kupitia mkakati wa uchunguzi wa trafiki ili kuunganisha kifaa cha usalama ” Inahusika “trafiki inatumwa. kurudi moja kwa moja kwenye kiungo cha mtandao, na" sehemu ya trafiki inayohusika "ni kuvuta kwa kifaa cha usalama cha ndani ili kufanya ukaguzi wa usalama.Hii sio tu kudumisha matumizi ya kawaida ya kazi ya kugundua usalama wa kifaa cha usalama, lakini pia kupunguza mtiririko usiofaa wa vifaa vya usalama ili kukabiliana na shinikizo;wakati huo huo, " Network Tap Bypass Switch " inaweza kutambua hali ya kazi ya kifaa cha usalama kwa wakati halisi.Kifaa cha usalama hufanya kazi kwa njia isiyo ya kawaida hupita trafiki ya data moja kwa moja ili kuepuka kukatizwa kwa huduma ya mtandao.
Mylinking™ Inline Traffic Bypass Tap inaweza kutambua trafiki kulingana na kitambulishi cha kichwa cha safu ya L2-L4, kama vile lebo ya VLAN, anwani ya MAC ya chanzo / lengwa, anwani ya IP ya chanzo, aina ya pakiti ya IP, mlango wa itifaki wa safu ya usafiri, lebo ya kichwa cha itifaki na kadhalika.Mchanganyiko wa hali mbalimbali zinazolingana unaweza kubainishwa kwa urahisi ili kufafanua aina mahususi za trafiki ambazo zinavutia kifaa fulani cha usalama na zinaweza kutumika sana kusambaza vifaa maalum vya ukaguzi wa usalama (RDP, SSH, ukaguzi wa hifadhidata, n.k.) .
5.4 Pakia Ulinzi wa Msururu uliosawazishwa
Mylinking™ "Network Tap Bypass Switch" imewekwa kama inline kati ya vifaa vya mtandao (ruta, swichi, n.k.).Wakati utendakazi mmoja wa usindikaji wa IPS/FW hautoshi kukabiliana na kilele cha trafiki ya kiungo cha mtandao, kazi ya kusawazisha mzigo wa trafiki ya mlinzi, "kuunganisha" kwa trafiki ya mtandao wa usindikaji wa nguzo nyingi za IPS / FW, inaweza kupunguza kwa ufanisi IPS/FW moja. shinikizo la usindikaji, kuboresha utendaji wa jumla wa usindikaji ili kukidhi kipimo data cha juu cha Madai ya mazingira ya kupelekwa.
Mylinking™ "Network Tap Bypass Switch" ina kazi ya kusawazisha yenye nguvu, kulingana na lebo ya VLAN ya fremu, maelezo ya MAC, maelezo ya IP, nambari ya bandari, itifaki na maelezo mengine kuhusu mgawanyo wa kusawazisha mzigo wa Hash wa trafiki ili kuhakikisha kwamba kila IPS/FW. imepokea mtiririko wa data uadilifu wa Kipindi.
5.5 Ulinzi wa Msururu wa Kifaa cha Msururu wa Kuvuta Mtiririko wa Mtiririko (Badilisha Muunganisho wa Usambazaji hadi Muunganisho Sambamba)
Katika baadhi ya viungo muhimu (kama vile maduka ya mtandao, kiungo cha kubadilishana eneo la seva) mahali mara nyingi hutokana na mahitaji ya vipengele vya usalama na uwekaji wa vifaa vingi vya kupima usalama wa mtandaoni (kama vile ngome (FW), vifaa vya kushambulia DDOS, Firewall ya Maombi ya WEB(WAF), Mfumo wa Kuzuia Kuingilia(IPS), n.k.), vifaa vingi vya kugundua usalama kwa wakati mmoja katika mfululizo kwenye kiungo ili kuongeza kiungo cha hatua moja ya kushindwa, kupunguza uaminifu wa jumla wa mtandao.Na katika uwekaji wa vifaa vya usalama kwenye mtandao, uboreshaji wa vifaa, uingizwaji wa vifaa na shughuli zingine, utasababisha mtandao kwa usumbufu wa huduma kwa muda mrefu na hatua kubwa ya kukata mradi ili kukamilisha utekelezaji mzuri wa miradi kama hiyo.
Kwa kupeleka "Network Tap Bypass Switch" kwa njia iliyounganishwa, hali ya uwekaji wa vifaa vingi vya usalama vilivyounganishwa katika mfululizo kwenye kiungo sawa inaweza kubadilishwa kutoka "hali ya muunganisho wa kimwili" hadi "muunganisho wa kimwili, modi ya muunganisho wa kimantiki" Kiungo kwenye kiungo cha nukta moja ya kushindwa kuboresha kutegemewa kwa kiungo, huku "kibadilisha cha bypass" kwenye mtiririko wa kiungo kwenye mvutano wa mahitaji, ili kufikia mtiririko sawa na hali ya asili ya athari ya usindikaji salama.
Zaidi ya kifaa kimoja cha usalama kwa wakati mmoja na mchoro wa uwekaji wa ndani:
Mchoro wa Usambazaji wa Swichi ya Mylinking™ TAP:
5.6 Kulingana na Mbinu Inayobadilika ya Ulinzi wa Utambuzi wa Usalama wa Traffic Traction
"Network Tap Bypass Swichi" Hali nyingine ya juu ya programu inategemea mkakati madhubuti wa programu za ulinzi wa kugundua usalama wa trafiki, uwekaji wa njia kama inavyoonyeshwa hapa chini:
Chukua kifaa cha kupima usalama cha “Anti-DDoS ulinzi na utambuzi”, kwa mfano, kupitia uwekaji wa sehemu ya mbele wa “ Network Tap Bypass Switch ” na kisha vifaa vya ulinzi dhidi ya DDOS kisha uunganishwe kwenye “ Network Tap Bypass Switch “, katika kawaida ” Kinga ya mvuto “kwa kiasi kamili cha usambazaji wa kasi ya waya wa trafiki kwa wakati mmoja pato la kioo cha mtiririko kwa” kifaa cha ulinzi dhidi ya mashambulizi ya DDOS “, kilipogunduliwa kwa IP ya seva (au sehemu ya mtandao wa IP) baada ya shambulio,” kifaa cha ulinzi dhidi ya DDOS ” kitaunda sheria lengwa za kulinganisha mtiririko wa trafiki na kuzituma kwa “ Network Tap Bypass Switch ” kupitia kiolesura badilika cha uwasilishaji wa sera."Network Tap Bypass Switch" inaweza kusasisha "nguvu ya mvutano wa trafiki" baada ya kupokea kanuni badilika za sera kanuni "na mara moja" kanuni itagonga trafiki ya seva ya uvamizi "kuvuta kwa" ulinzi wa uvamizi wa DDoS na kugundua "vifaa vya kuchakatwa, kuwa na ufanisi baada ya mtiririko wa mashambulizi na kisha kuingizwa tena kwenye mtandao.
Mpango wa programu kulingana na " Network Tap Bypass Switch " ni rahisi kutekelezwa kuliko udungaji wa njia ya kawaida ya BGP au mpango mwingine wa kuvutia wa trafiki, na mazingira hayategemei mtandao na kutegemewa ni kubwa zaidi.
"Network Tap Bypass Switch" ina sifa zifuatazo ili kusaidia ulinzi wa ugunduzi wa usalama wa sera:
1, “ Network Tap Bypass Switch ” ili kutoa nje ya sheria kulingana na kiolesura cha WEBSERIVCE, kuunganishwa kwa urahisi na vifaa vya usalama vya watu wengine.
2, ” BNetwork Tap Bypass Switch ” kulingana na usambazaji wa chip ya ASIC ya maunzi hadi 10Gbps ya kasi ya waya bila kuzuia usambazaji wa swichi, na "maktaba ya kanuni zinazobadilika za mvutano wa trafiki" bila kujali nambari.
3, "Network Tap Bypass Switch" kazi ya kitaalamu ya BYPASS iliyojengwa ndani, hata kama mlinzi yenyewe itashindwa, inaweza pia kukwepa kiungo cha awali cha serial mara moja, haiathiri kiungo cha awali cha mawasiliano ya kawaida.