OEM/ODM Ķīnas piegādātājs 1G/10G/25G/40G/100G iebūvētais apvedceļa krāns un aktīvais tīkla krāns
2*apvedceļš plus 1*monitors, modulārs dizains, 10/40/100GE saites, maks. 640 Gbps
Mūsu uzdevums ir apkalpot mūsu lietotājus un pircējus ar visaugstākās kvalitātes un agresīvām pārnēsājamām digitālajām ierīcēm OEM/ODM Ķīnas piegādātājiem 1G/10G/25G/40G/100G Inline Bypass Tap un Active Network Tap. Mēs esam gatavi piedāvāt jums labākās pasūtījumu dizaina stratēģijas profesionālā veidā, ja jums tas ir nepieciešams. Tikmēr mēs turpinām apgūt jaunas tehnoloģijas un radīt jaunus dizainus, lai jūs varētu izvirzīties šī biznesa priekšgalā.
Mūsu uzdevums ir apkalpot mūsu lietotājus un pircējus ar visaugstākās kvalitātes un agresīvām pārnēsājamām digitālajām precēm.Aktīvs pieskāriens, Ķīnas vara krāns, Ethernet pieskāriens, Iebūvēts apvedceļa krāna slēdzis, tīkla pieskāriensMūsu galvenie mērķi ir piedāvāt mūsu klientiem visā pasaulē labu kvalitāti, konkurētspējīgu cenu, apmierinātu piegādi un lieliskus pakalpojumus. Klientu apmierinātība ir mūsu galvenais mērķis. Laipni lūdzam apmeklēt mūsu izstāžu zāli un biroju. Mēs ceram nodibināt ar jums biznesa attiecības.
1. Pārskati
Izvietojot Mylinking™ viedo apvedceļa slēdzi:
- Lietotāji var elastīgi instalēt/atinstalēt drošības iekārtas, neietekmējot pašreizējo tīklu un nepārtraucot tā darbību;
- Mylinking™ tīkla pieskāriena apvedceļa slēdzis ar inteliģentu veselības noteikšanas funkciju seriālās drošības ierīces normāla darba stāvokļa uzraudzībai reāllaikā. Tiklīdz seriālās drošības ierīces darbības izņēmums rodas, aizsardzība automātiski apies šo ierīci, lai uzturētu normālu tīkla komunikāciju.
- Selektīvās datplūsmas aizsardzības tehnoloģiju var izmantot, lai izvietotu specifiskas datplūsmas attīrīšanas drošības iekārtas, šifrēšanas tehnoloģiju, kuras pamatā ir audita iekārtas. Efektīvi veikt seriālās piekļuves aizsardzību konkrētam datplūsmas veidam, atslogojot seriālās ierīces plūsmas apstrādes spiedienu.
- Slodzes līdzsvarotas datplūsmas aizsardzības tehnoloģiju var izmantot drošu seriālo ierīču klasterizētai izvietošanai, lai apmierinātu seriālās drošības vajadzības vidē ar lielu joslas platumu.
Līdz ar interneta straujo attīstību tīkla informācijas drošības apdraudējums kļūst arvien nopietnāks, tāpēc arvien plašāk tiek izmantotas dažādas informācijas drošības aizsardzības lietojumprogrammas. Neatkarīgi no tā, vai tās ir tradicionālās piekļuves kontroles iekārtas (ugunsmūris) vai jauna veida modernāki aizsardzības līdzekļi, piemēram, ielaušanās novēršanas sistēma (IPS), vienotā draudu pārvaldības platforma (UTM), pakalpojuma atteikuma uzbrukumu sistēma (Anti-DDoS), anti-span vārteja, vienotā DPI trafika identifikācijas un kontroles sistēma un daudzas citas drošības ierīces, kas tiek izvietotas tīkla atslēgu mezglos virknē, ieviešot atbilstošu datu drošības politiku, lai identificētu un risinātu legālu/nelegālu trafiku. Tomēr vienlaikus datortīkls radīs lielu tīkla aizkavi vai pat tīkla darbības traucējumus kļūmju, apkopes, jaunināšanas, iekārtu nomaiņas u.c. gadījumos ļoti uzticamā ražošanas tīkla lietojumprogrammu vidē, ko lietotāji nevar paciest.
2. Tīkla pieskāriena apvedceļa slēdža uzlabotās funkcijas un tehnoloģijas
Mylinking™ “SpecFlow” aizsardzības režīms un “FullLink” aizsardzības režīma tehnoloģija
Mylinking™ ātrās apvedceļa komutācijas aizsardzības tehnoloģija
Mylinking™ “LinkSafeSwitch” tehnoloģija
Mylinking™ “WebService” dinamiskās stratēģijas pārsūtīšanas/problēmu risināšanas tehnoloģija
Mylinking™ viedā sirdsdarbības ziņojumu noteikšanas tehnoloģija
Mylinking™ definējamo sirdsdarbības ziņojumu tehnoloģija
Mylinking™ vairāku saišu slodzes līdzsvarošanas tehnoloģija
Mylinking™ intelektiskā datplūsmas sadales tehnoloģija
Mylinking™ dinamiskās slodzes līdzsvarošanas tehnoloģija
Mylinking™ attālās pārvaldības tehnoloģija (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” raksturlielums)
3. Tīkla pieskāriena apvedceļa slēdža konfigurācijas rokasgrāmata
APVIENOTAizsardzības porta moduļa slots:
Šo slotu var ievietot BYPASS aizsardzības porta modulī ar atšķirīgu ātrumu/porta numuru. Aizvietojot dažāda veida moduļus, tas var atbalstīt vairāku 10G/40G/100G saišu BYPASS aizsardzību.
MONITORSPorta moduļa slots;
Šo slotu var ievietot MONITOR porta modulī ar dažādiem ātrumiem/portiem. Tas var atbalstīt vairāku 10G/40G/100G saišu tiešsaistes seriālo uzraudzības ierīču izvietošanu, aizstājot dažādus modeļus.
Moduļu atlases noteikumi
Pamatojoties uz dažādām izvietotajām saitēm un uzraudzības iekārtu izvietošanas prasībām, jūs varat elastīgi izvēlēties dažādas moduļu konfigurācijas, lai apmierinātu savas faktiskās vides vajadzības; izvēloties, lūdzu, ievērojiet šādus noteikumus:
1. Šasijas komponenti ir obligāti, un tie ir jāizvēlas pirms jebkuru citu moduļu izvēles. Vienlaikus, lūdzu, izvēlieties dažādas barošanas metodes (maiņstrāva/līdzstrāva) atbilstoši savām vajadzībām.
2. Visa iekārta atbalsta līdz 2 BYPASS moduļa slotiem un 1 MONITOR moduļa slotu; nevar izvēlēties vairāk slotu nekā konfigurējams. Pamatojoties uz slotu skaita un moduļa modeļa kombināciju, ierīce var atbalstīt līdz četrām 10GE saišu aizsardzības ierīcēm; vai tā var atbalstīt līdz četrām 40GE saitēm; vai tā var atbalstīt līdz vienai 100GE saitei.
3. Moduļa modeli “BYP-MOD-L1CG” var ievietot tikai SLOT1, lai tas darbotos pareizi.
4. Moduli “BYP-MOD-XXX” var ievietot tikai BYPASS moduļa slotā; moduli “MON-MOD-XXX” normālai darbībai var ievietot tikai MONITOR moduļa slotā.
Produkta modelis | Funkcijas parametri |
Šasija (resursdators) | |
ML-BYPASS-M200 | 1U standarta 19 collu plaukta montāža; maksimālais enerģijas patēriņš 250 W; modulārs BYPASS aizsardzības resursdators; 2 BYPASS moduļa sloti; 1 MONITOR moduļa slots; maiņstrāvas un līdzstrāvas pieslēgums (pēc izvēles); |
APVIENOTĀS VIRZIENAS MODULIS | |
BYP-MOD-L2XG(LM/SM) | Atbalsta divvirzienu 10GE saites seriālo aizsardzību, 4*10GE saskarni, LC savienotāju; iebūvētu optisko raidītāju/uztvērēju; optiskā saite viena/daudzrežīmu (pēc izvēles), atbalsta 10GBASE-SR/LR; |
BYP-MOD-L2QXG(LM/SM) | Atbalsta divvirzienu 40GE saites seriālo aizsardzību, 4*40GE saskarni, LC savienotāju; iebūvētu optisko raidītāju/uztvērēju; optiskā saite viena/daudzrežīmu (pēc izvēles), atbalsta 40GBASE-SR4/LR4; |
BYP-MOD-L1CG (LM/SM) | Atbalsta 1 kanāla 100GE saites seriālo aizsardzību, 2*100GE saskarni, LC savienotāju; iebūvētu optisko raidītāju/uztvērēju; optiskās saites viena daudzrežīmu opcija, atbalsta 100GBASE-SR4/LR4; |
MONITORA MODULIS | |
MON-MOD-L16XG | 16*10GE SFP+ uzraudzības porta modulis; nav optiskā raidītāja/uztvērēja moduļa; |
MON-MOD-L8XG | 8*10GE SFP+ uzraudzības portu modulis; nav optiskā raidītāja/uztvērēja moduļa; |
MON-MOD-L2CG | 2*100GE QSFP28 uzraudzības porta modulis; nav optiskā raidītāja moduļa; |
MON-MOD-L8QXG | 8* 40GE QSFP+ uzraudzības portu modulis; nav optiskā raidītāja moduļa; |
4. Tīkla TAP apvedceļa slēdža specifikācijas
Produkta modalitāte | ML-BYPASS-M200 seriālais apvedceļa slēdzis | |
Saskarnes veids | MGT saskarne | 1*10/100/1000BASE-T adaptīvā pārvaldības saskarne; Atbalsta attālo HTTP/IP pārvaldību |
Moduļa slots | 2*APIEŠANAS moduļa slots;1*MONITORA moduļa slots; | |
Saites, kas atbalsta maksimālo | Ierīce atbalsta maksimāli 4 * 10GE saites vai 4 * 40GE saites vai 1 * 100GE saites | |
Monitors | Ierīce atbalsta maksimāli 16 * 10GE uzraudzības portus vai 8 * 40GE uzraudzības portus vai 2 * 100GE uzraudzības portus; | |
Funkcija | Pilna dupleksa apstrādes iespēja | 640 Gb/s |
Balstoties uz IP/protokolu/piecu portu korteža specifisku datplūsmas kaskādes aizsardzību | Atbalsts | |
Kaskādes aizsardzība, kuras pamatā ir pilna datplūsma | Atbalsts | |
Vairāku slodžu līdzsvarošana | Atbalsts | |
Pielāgojama sirdsdarbības noteikšanas funkcija | Atbalsts | |
Atbalsta Ethernet pakotnes neatkarību | Atbalsts | |
APVIENOTĀ SLĒDZIS | Atbalsts | |
BYPASS slēdzis bez zibspuldzes | Atbalsts | |
KONSOLES VADĪBA | Atbalsts | |
IP/WEB pārvaldība | Atbalsts | |
SNMP V1/V2C MGT | Atbalsts | |
TELNET/SSH pārvaldība | Atbalsts | |
SYSLOG protokols | Atbalsts | |
Lietotāja autorizācija | Pamatojoties uz paroles autorizāciju/AAA/TACACS+ | |
Elektriskās | Nominālais barošanas spriegums | Maiņstrāva - 220 V/līdzstrāva - 48 V【pēc izvēles】 |
Nominālā jaudas frekvence | 50 Hz | |
Nominālā ieejas strāva | Maiņstrāva 3A / Līdzstrāva 10A | |
Nominālā jauda | 100 W | |
Vide | Darba temperatūra | 0–50 ℃ |
Uzglabāšanas temperatūra | -20–70 ℃ | |
Darba mitrums | 10%-95%, bez kondensāta | |
Lietotāja konfigurācija | Konsoles konfigurācija | RS232 saskarne, 115200,8,N,1 |
Ārpus joslas MGT saskarne | 1 * 10/100/1000M Ethernet saskarne | |
Paroles autorizācija | Atbalsts | |
Šasijas augstums | Šasijas telpa (U) | 1U 19 collas, 485 mm * 44,5 mm * 350 mm |
5. Tīkla TAP apvedceļa slēdža lietojumprogramma (kā norādīts tālāk)
Tālāk ir parādīts tipisks IPS (ielaušanās novēršanas sistēmas) un FW (ugunsmūra) izvietošanas režīms, kurā IPS/FW tiek izvietots virknē tīkla iekārtās (maršrutētāju, komutatoru u. c.) starp datplūsmu, īstenojot drošības pārbaudes, saskaņā ar atbilstošo drošības politiku, lai noteiktu atbilstošās datplūsmas atbrīvošanu vai bloķēšanu, lai panāktu drošības aizsardzības efektu.
Vienlaikus mēs varam novērot IPS/FW kā iekārtu seriālo izvietošanu, kas parasti tiek izvietota uzņēmuma tīkla galvenajā vietā, lai ieviestu seriālo drošību, un tai pievienoto ierīču uzticamība tieši ietekmē kopējo uzņēmuma tīkla pieejamību. Kad seriālās ierīces pārslogojas, avarē, tiek atjauninātas programmatūras vai politikas, visa uzņēmuma tīkla pieejamība tiek ievērojami ietekmēta. Šajā brīdī tīkla atjaunošanu var veikt tikai ar tīkla pārtraukšanu un fizisku apvedceļu, kas nopietni ietekmē tīkla uzticamību. IPS/FW un citas seriālās ierīces, no vienas puses, uzlabo uzņēmuma tīkla drošību, bet, no otras puses, samazina uzņēmuma tīklu uzticamību, palielinot tīkla nepieejamības risku.
5.2 Inline Link sērijas iekārtu aizsardzība
Mylinking™ “Bypass Switch” tiek izvietots virknē starp tīkla ierīcēm (maršrutētājiem, komutatoriem utt.), un datu plūsma starp tīkla ierīcēm vairs neved tieši uz IPS/firmware. “Bypass Switch” pārslodzes, avārijas, programmatūras atjauninājumu, politikas atjauninājumu un citu kļūmes apstākļu gadījumā pārslēdzas uz IPS/firmware. “Bypass Switch” ar viedās sirdsdarbības ziņojumu noteikšanas funkciju savlaicīgi atklāj bojāto ierīci un tādējādi izlaiž bojāto ierīci, nepārtraucot tīkla darbību. Ātri savienotas tīkla iekārtas tiek tieši savienotas, lai aizsargātu normālu tīkla komunikāciju. IPS/firmware kļūmes gadījumā, izmantojot viedās sirdsdarbības pakešu noteikšanas funkciju, sākotnējā savienojuma savlaicīgas noteikšanas funkcija atjauno uzņēmuma tīkla drošības pārbaudes.
Mylinking™ “Bypass Switch” ir jaudīga inteliģenta sirdsdarbības ziņojumu noteikšanas funkcija. Lietotājs var pielāgot sirdsdarbības intervālu un maksimālo atkārtotu mēģinājumu skaitu, izmantojot pielāgotu sirdsdarbības ziņojumu IPS/FW veselības pārbaudei, piemēram, nosūtīt sirdsdarbības pārbaudes ziņojumu uz IPS/FW augšupējo/lejupējo portu un pēc tam saņemt ziņojumu no IPS/FW augšupējās/lejupējās porta, kā arī, nosūtot un saņemot sirdsdarbības ziņojumu, noteikt, vai IPS/FW darbojas normāli.
5.3 “SpecFlow” politikas plūsmas iebūvētās vilces sērijas aizsardzība
Kad drošības tīkla ierīcei ir jāapstrādā tikai konkrēta datplūsma sērijveida drošības aizsardzībā, izmantojot Mylinking™ “Bypass Switch” datplūsmas apstrādes funkciju, drošības ierīce, izmantojot datplūsmas pārbaudes stratēģiju, savienojas ar “attiecīgo” datplūsmu, kas tiek nosūtīta tieši atpakaļ uz tīkla saiti, un “attiecīgā datplūsmas sadaļa” tiek novirzīta uz iebūvēto drošības ierīci, lai veiktu drošības pārbaudes. Tas ne tikai uzturēs drošības ierīces drošības noteikšanas funkcijas normālu darbību, bet arī samazinās drošības aprīkojuma neefektīvo plūsmu, lai tiktu galā ar slodzi; vienlaikus “Bypass Switch” var reāllaikā noteikt drošības ierīces darbības stāvokli. Drošības ierīce, kas darbojas neparasti, tieši apiet datu plūsmu, lai izvairītos no tīkla pakalpojumu pārtraukumiem.
Mylinking™ trafika apvedceļa aizsargs var identificēt trafiku, pamatojoties uz L2-L4 slāņa galvenes identifikatoru, piemēram, VLAN tagu, avota/mērķa MAC adresi, avota IP adresi, IP paketes tipu, transporta slāņa protokola portu, protokola galvenes atslēgas tagu utt. Var elastīgi definēt dažādas atbilstības nosacījumu kombinācijas, lai definētu konkrētus trafika veidus, kas ir interesanti konkrētai drošības ierīcei, un tos var plaši izmantot īpašu drošības audita ierīču (RDP, SSH, datubāzes audits utt.) izvietošanai.
5.4 Slodzes līdzsvarota sērijas aizsardzība
Mylinking™ “apvedceļa slēdzis” tiek izvietots virknē starp tīkla ierīcēm (maršrutētājiem, komutatoriem utt.). Ja viena IPS/FW apstrādes veiktspēja nav pietiekama, lai tiktu galā ar tīkla saites maksimālo datplūsmu, aizsarga datplūsmas slodzes līdzsvarošanas funkcija, kas apvieno vairāku IPS/FW klasteru, kas apstrādā tīkla saites datplūsmu, var efektīvi samazināt viena IPS/FW apstrādes slodzi, uzlabojot kopējo apstrādes veiktspēju, lai atbilstu izvietošanas vides augstajam joslas platumam.
Mylinking™ “Bypass Switch” ir jaudīga slodzes līdzsvarošanas funkcija, kas atbilstoši kadra VLAN tagam, MAC informācijai, IP informācijai, porta numuram, protokolam un citai informācijai veic jaucējkoda slodzes līdzsvarošanu, sadalot datplūsmu, lai nodrošinātu katra IPS/FW saņemtās datu plūsmas sesijas integritāti.
5.5 Daudzsēriju iebūvēto iekārtu plūsmas vilkmes aizsardzība (seriālā savienojuma maiņa uz paralēlo savienojumu)
Dažos galvenajos savienojumos (piemēram, interneta pieslēgvietās, serveru zonas apmaiņas savienojumos) atrašanās vieta bieži vien ir saistīta ar drošības elementu vajadzībām un vairāku tiešsaistes drošības testēšanas iekārtu (piemēram, ugunsmūra, pret-DDOS uzbrukumu aprīkojuma, tīmekļa lietojumprogrammu ugunsmūra, ielaušanās novēršanas aprīkojuma utt.) izvietošanu, vienlaikus savienojot vairākas drošības noteikšanas iekārtas virknē, lai palielinātu viena atteices punkta risku savienojumā un samazinātu tīkla kopējo uzticamību. Iepriekš minētajā drošības iekārtu tiešsaistes izvietošana, iekārtu modernizācija, iekārtu nomaiņa un citas darbības izraisīs tīkla ilgstošu darbības pārtraukumu un lielāku projektu pārtraukšanu, lai pabeigtu šādu projektu veiksmīgu īstenošanu.
Izvietojot “apvedceļa slēdzi” vienotā veidā, vairāku vienā saitē virknē savienotu drošības ierīču izvietošanas režīmu var mainīt no “fiziskās konkatenācijas režīma” uz “fiziskās konkatenācijas, loģiskās konkatenācijas režīmu”. Saitei esot viena kļūmes punktam, var uzlabot saites uzticamību, savukārt “apvedceļa slēdzis” nodrošina plūsmas plūsmu pēc pieprasījuma, lai panāktu tādu pašu plūsmu ar sākotnējo drošās apstrādes efektu.
Vairāk nekā vienas drošības ierīces vienlaicīga izvietošana secīgās izvietošanas shēmā:
Mylinking™ tīkla TAP apvedceļa slēdža izvietošanas shēma:
5.6. Balstoties uz satiksmes sastrēgumu drošības noteikšanas aizsardzības dinamisko stratēģiju
“Apvedceļa slēdzis”. Vēl viens uzlabots lietojumprogrammas scenārijs ir balstīts uz satiksmes vilces drošības noteikšanas aizsardzības lietojumprogrammu dinamisko stratēģiju, kuras izvietošana ir parādīta tālāk:
Piemēram, drošības testēšanas iekārtas “Anti-DDoS uzbrukumu aizsardzība un noteikšana”, izmantojot “Apvedceļa slēdzi” (“Bypass Switch”), izvietojot priekšgalā “Abivedceļa slēdzi” (“Bypass Switch”), pēc tam DDoS uzbrukumu aizsardzības iekārtu un pievienojot to “Apvedceļa slēdzim” (“Bypass Switch”), lai pilnībā pārsūtītu datplūsmas apjomu, vienlaikus plūsmas spoguļattēlu izvadot uz “Abivedceļa uzbrukumu aizsardzības ierīci” (“Abivedceļa aizsardzības ierīce”). Kad uzbrukums ir atklāts servera IP (vai tīkla segmenta IP adresei), “Abivedceļa uzbrukumu aizsardzības ierīce” ģenerē mērķa datplūsmas atbilstības noteikumus un nosūta tos uz “Apvedceļa slēdzi” (“Bypass Switch”), izmantojot dinamiskās politikas piegādes saskarni. “Apvedceļa slēdzis” var atjaunināt “Dinamiskās datplūsmas vilkmes” noteikumus pēc dinamiskās politikas noteikumu kopas saņemšanas un nekavējoties nosūtīt uzbrukuma datu plūsmu uz “Abivedceļa aizsardzības un noteikšanas” iekārtu (“Abivedceļa aizsardzības un noteikšanas” iekārtu”) apstrādei, lai tā darbotos efektīvi pēc uzbrukuma plūsmas pabeigšanas, un pēc tam atkārtoti ievadīta tīklā.
Uz "Apvedceļa komutatora" balstītā lietojumprogrammu shēma ir vieglāk ieviešama nekā tradicionālā BGP maršruta injekcijas vai cita datplūsmas vilces shēma, un vide ir mazāk atkarīga no tīkla un uzticamība ir augstāka.
“Apvedceļa slēdzim” ir šādas īpašības, lai atbalstītu dinamiskās politikas drošības noteikšanas aizsardzību:
1. “Apvedceļa slēdzis” nodrošina ārpus noteikumiem balstītu WEBSERIVCE saskarni, vienkāršu integrāciju ar trešo pušu drošības ierīcēm.
2. “Apvedceļa slēdzis”, kura pamatā ir aparatūras tīra ASIC mikroshēma, kas pārsūta līdz 10 Gbps vadu ātruma paketes, nebloķējot slēdža pārsūtīšanu, un “satiksmes vilces dinamisko noteikumu bibliotēka” neatkarīgi no to skaita.
3. Iebūvētā profesionālā BYPASS funkcija “Apvedceļa slēdzis” pat aizsarga atteices gadījumā var nekavējoties apiet sākotnējo seriālo saiti, neietekmējot parasto saziņas sākotnējo saiti. Augsta kvalitāte ir pirmajā vietā, un Shopper Supreme ir mūsu vadlīnija, lai nodrošinātu visizdevīgāko pakalpojumu mūsu klientiem. Šodien mēs ceram kļūt par vienu no vadošajiem eksportētājiem mūsu reģionā, lai apmierinātu klientu papildu pieprasījumu pēc atlaidēm OEM/ODM Ķīnas piegādātāja 1G/10G/25G/40G/100G iebūvētajiem apvedceļa krāniem un aktīvajiem tīkla krāniem. Kā būtu ar jums uzsākt savu veiksmīgo biznesu ar mūsu uzņēmumu? Mēs esam gatavi, pienācīgi apmācīti un lepni. Sāksim savu jauno biznesu ar jaunu vilni.
Mūsu piedāvājums ir vara krāns,Iebūvēts apvedceļa krāna slēdzis, Tīkla pieskāriens,Aktīvs pieskāriens, Ethernet pieskāriensMēs piedāvājam labu kvalitāti, bet nepārspējami zemu cenu un vislabāko servisu. Laipni lūdzam nosūtīt mums savus paraugus un projekta prasības. Mēs izstrādāsim un izgatavosim preces atbilstoši jūsu pieprasījumam. Ja jūs interesē kādi no mūsu piedāvātajiem produktiem un risinājumiem, lūdzu, sazinieties ar mums tieši pa pastu, faksu, tālruni vai internetu. Mēs esam šeit, lai atbildētu uz jūsu jautājumiem no pirmdienas līdz sestdienai, un ceram uz sadarbību ar jums.