Provedor chinés OEM/ODM de 1G/10G/25G/40G/100G con derivación en liña e con toma de rede activa

Deseño modular de 2 bypass máis 1 monitor, enlaces de 10/40/100 GE, máximo 640 Gbps

Descrición curta:

Como funciona Mylinking™ Network Bypass Tap despois de varios fallos físicos das ferramentas de seguridade de rede en liña?

Cambiouse o modo de despregamento en liña de varios dispositivos de seguridade na mesma ligazón de "Modo de concatenación física" a "Modo de concatenación física e concatenación lóxica" para reducir eficazmente a fonte de fallo dun único punto na ligazón de concatenación e mellorar a fiabilidade da ligazón.

O conmutador de derivación de tomas de rede Mylinking™ foi investigado e desenvolvido para ser utilizado para a implementación flexible de varios tipos de equipos de seguridade en serie, proporcionando ao mesmo tempo unha alta fiabilidade da rede.


Detalle do produto

Etiquetas do produto

A nosa misión é servir aos nosos usuarios e compradores con produtos dixitais portátiles da mellor calidade e competitivos para provedores chineses OEM/ODM de 1G/10G/25G/40G/100G Inline Bypass Tap e Active Network Tap. Estamos dispostos a ofrecerlle as mellores estratexias nos deseños dos pedidos dun xeito especializado se o precisa. Mentres tanto, seguimos adquirindo novas tecnoloxías e creando novos deseños para levarlle por diante na liña deste negocio.
A nosa misión é servir aos nosos usuarios e compradores con produtos dixitais portátiles da mellor calidade e competitivos paraToque activo, Billa de cobre de China, Toma Ethernet, Interruptor de derivación en liña, toque de redeOs nosos principais obxectivos son ofrecer aos nosos clientes de todo o mundo boa calidade, prezo competitivo, entrega satisfactoria e excelentes servizos. A satisfacción do cliente é o noso principal obxectivo. Convidámoste a visitar a nosa sala de exposicións e oficina. Agardamos establecer unha relación comercial contigo.

1- Visión xeral

Ao implementar o interruptor de derivación intelixente Mylinking™:

  • Os usuarios poden instalar/desinstalar equipos de seguridade de forma flexible e non afectará á rede actual nin ás interrupcións;
  • Interruptor de derivación de toma de rede Mylinking™ con función intelixente de detección de estado para a monitorización en tempo real do estado de funcionamento normal do dispositivo de seguridade serie. Unha vez que o dispositivo de seguridade serie funciona de forma excepcional, a protección omitirase automaticamente para manter a comunicación de rede normal;
  • A tecnoloxía de protección selectiva do tráfico pódese empregar para despregar equipos de seguridade de limpeza do tráfico específicos, tecnoloxía de cifrado baseada no equipo de auditoría. Leva a cabo eficazmente a protección do acceso en serie para o tipo de tráfico específico, descargando a presión de manexo do fluxo do dispositivo en serie;
  • A tecnoloxía de protección do tráfico con carga equilibrada pódese empregar para a implementación en clúster de dispositivos serie seguros para satisfacer a necesidade de seguridade serie en entornos de ancho de banda elevado.

Co rápido desenvolvemento de Internet, a ameaza á seguridade da información de rede é cada vez máis grave, polo que unha variedade de aplicacións de protección da seguridade da información úsanse cada vez máis. Xa sexan equipos tradicionais de control de acceso (cortafogos) ou un novo tipo de medios de protección máis avanzados, como o sistema de prevención de intrusións (IPS), a plataforma unificada de xestión de ameazas (UTM), o sistema de ataques antidenegación de servizo (Anti-DDoS), a pasarela anti-span, o sistema unificado de identificación e control de tráfico DPI e moitos dispositivos de seguridade están despregados en serie nos nodos clave da rede, implementando a política de seguridade de datos correspondente para identificar e xestionar o tráfico legal/ilegal. Ao mesmo tempo, con todo, a rede informática xerará un gran atraso na rede ou incluso interrupcións da rede en caso de conmutación por erro, mantemento, actualización, substitución de equipos, etc. nun entorno de aplicacións de rede de produción altamente fiable, os usuarios non o poden soportar.

descrición do produto4

2- Interruptor de derivación de toma de rede Funcións e tecnoloxías avanzadas

Modo de protección Mylinking™ “SpecFlow” e tecnoloxía de modo de protección “FullLink”
Tecnoloxía de protección de conmutación de derivación rápida Mylinking™
Tecnoloxía Mylinking™ “LinkSafeSwitch”
Tecnoloxía de reenvío/problema de estratexia dinámica "WebService" de Mylinking™
Tecnoloxía intelixente de detección de mensaxes de latexos cardíacos Mylinking™
Tecnoloxía de mensaxes de latexos definibles Mylinking™
Tecnoloxía de equilibrio de carga multienlace Mylinking™
Tecnoloxía intelixente de distribución de tráfico Mylinking™
Tecnoloxía de equilibrio de carga dinámico Mylinking™
Tecnoloxía de xestión remota Mylinking™ (HTTP/WEB, TELNET/SSH, característica “EasyConfig/AdvanceConfig”)

3- Guía de configuración do interruptor de derivación de tomas de rede

DERIVACIÓNRanura do módulo de porto de protección:
Esta ranura pódese inserir no módulo de porto de protección BYPASS con diferente velocidade/número de porto. Ao substituír diferentes tipos de módulos, pode admitir a protección BYPASS de varias ligazóns de 10G/40G/100G.

descrición do produto5

descrición do produto6

MONITORRanura para módulo de porto;
Esta ranura pódese inserir no módulo de portos MONITOR con diferentes velocidades/portos. Pode admitir a implementación de varios dispositivos de monitorización serie en liña de enlace 10G/40G/100G substituíndo diferentes modelos.

descrición do produto7

Regras de selección de módulos
En función das diferentes ligazóns despregadas e dos requisitos de despregamento do equipo de monitorización, pode escoller de forma flexible diferentes configuracións de módulos para satisfacer as necesidades reais do seu entorno; siga as seguintes regras ao seleccionar:
1. Os compoñentes do chasis son obrigatorios e debes seleccionalos antes de seleccionar calquera outro módulo. Ao mesmo tempo, escolle diferentes métodos de alimentación (CA/CC) segundo as túas necesidades.
2. A máquina completa admite ata 2 ranuras para módulos BYPASS e 1 ranura para módulos MONITOR; non se pode seleccionar máis ranuras que as que se configuran. En función da combinación do número de ranuras e do modelo do módulo, o dispositivo pode admitir ata catro proteccións de enlace de 10 GE; ou pode admitir ata catro enlaces de 40 GE; ou pode admitir ata un enlace de 100 GE.
3. O modelo de módulo “BYP-MOD-L1CG” só se pode inserir en SLOT1 para funcionar correctamente.
4. O módulo tipo “BYP-MOD-XXX” só se pode inserir na ranura do módulo BYPASS; o módulo tipo “MON-MOD-XXX” só se pode inserir na ranura do módulo MONITOR para o funcionamento normal.

Modelo de produto

Parámetros de función

Chasis (Anfitrión)

ML-BYPASS-M200 Montaxe en rack estándar de 19 polgadas de 1U; consumo máximo de enerxía de 250 W; host de protector BYPASS modular; 2 ranuras para módulo BYPASS; 1 ranura para módulo MONITOR; CA e CC opcionais;

MÓDULO DE DERIVACIÓN

BYP-MOD-L2XG(LM/SM) Admite protección serie de enlace 10GE bidireccional, interface 4*10GE, conector LC; transceptor óptico integrado; enlace óptico monomodo/multimodo opcional, admite 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Admite protección serie de enlace bidireccional de 40GE, interface de 4*40GE, conector LC; transceptor óptico integrado; enlace óptico monomodo/multimodo opcional, admite 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Admite protección serie de enlace 100GE de 1 canal, interface 2*100GE, conector LC; transceptor óptico integrado; enlace óptico multimodo único opcional, admite 100GBASE-SR4/LR4;

MÓDULO DE MONITOR

MON-MOD-L16XG Módulo de porto de monitorización SFP+ de 16*10GE; sen módulo transceptor óptico;
MON-MOD-L8XG Módulo de porto de monitorización SFP+ de 8*10GE; sen módulo transceptor óptico;
MON-MOD-L2CG Módulo de porto de monitorización QSFP28 de 2*100GE; sen módulo transceptor óptico;
MON-MOD-L8QXG Módulo de porto de monitorización QSFP+ de 8* 40GE; sen módulo transceptor óptico;

4- Especificacións do interruptor de derivación TAP de rede

Modalidade do produto

Interruptor de derivación en serie ML-BYPASS-M200

Tipo de interface

Interface de xestión

1 interface de xestión adaptativa 10/100/1000BASE-T; Admite a xestión remota HTTP/IP

Ranura do módulo

2 ranuras para módulo BYPASS; 1 ranura para módulo MONITOR;

Ligazóns que admiten o máximo

O dispositivo admite un máximo de 4 ligazóns de 10 GE ou 4 ligazóns de 40 GE ou 1 ligazón de 100 GE

Monitor O dispositivo admite un máximo de 16 portos de monitorización de 10 GE ou 8 portos de monitorización de 40 GE ou 2 portos de monitorización de 100 GE;

Función

Capacidade de procesamento full dúplex

640 Gbps

Baseado na protección en cascada de tráfico específica de cinco tuplas de IP/protocolo/porto

Soporte

Protección en cascada baseada no tráfico completo

Soporte

Balanceo de carga múltiple

Soporte

Función de detección de latidos cardíacos personalizada

Soporte

Compatibilidade cos paquetes Ethernet

Soporte

INTERRUPTOR DE DERIVACIÓN

Soporte

Interruptor de derivación sen flash

Soporte

XESTIÓN DA CONSOLA

Soporte

Xestión de IP/WEB

Soporte

Xestión SNMP V1/V2C

Soporte

Xestión de TELNET/SSH

Soporte

Protocolo SYSLOG

Soporte

Autorización do usuario

Baseado na autorización por contrasinal/AAA/TACACS+

Eléctrico

Tensión de alimentación nominal

CA-220 V/CC-48 V【Opcional】

Frecuencia nominal de potencia

50 Hz

corrente de entrada nominal

CA-3A / CC-10A

Potencia nominal

100 W

Medio ambiente

Temperatura de traballo

0-50℃

Temperatura de almacenamento

-20-70 ℃

Humidade de traballo

10%-95%, sen condensación

Configuración do usuario

Configuración da consola

Interface RS232, 115200, 8, N, 1

Interface de xestión fóra de banda

Interface Ethernet 1*10/100/1000M

Autorización por contrasinal

Soporte

Altura do chasis

Espazo do chasis (U)

1U 19 polgadas, 485 mm * 44,5 mm * 350 mm

5- Aplicación do interruptor de derivación TAP de rede (como se indica a continuación)

O seguinte é un modo de despregamento típico de IPS (Sistema de prevención de intrusións) e FW (cortafogos). IPS/FW desprégase en serie cos equipos de rede (routers, switches, etc.) entre o tráfico mediante a implementación de comprobacións de seguridade, segundo a política de seguridade correspondente para determinar a liberación ou o bloqueo do tráfico correspondente, para lograr o efecto de defensa da seguridade.

noticias9

Ao mesmo tempo, podemos observar IPS/FW como un despregamento en serie do equipo, normalmente despregado en localizacións clave da rede empresarial para implementar a seguridade en serie. A fiabilidade dos dispositivos conectados afecta directamente á dispoñibilidade xeral da rede empresarial. Unha vez que os dispositivos en serie se sobrecargan, fallan, actualizan o software, actualizan as políticas, etc., a dispoñibilidade de toda a rede empresarial verase gravemente afectada. Neste punto, só mediante un corte de rede ou un jumper de derivación físico podemos restaurar a rede, o que afecta seriamente á fiabilidade da rede. IPS/FW e outros dispositivos en serie, por unha banda, melloran o despregamento da seguridade da rede empresarial e, por outra banda, tamén reducen a fiabilidade das redes empresariais, o que aumenta o risco de que a rede non estea dispoñible.

5.2 Protección de equipos da serie Inline Link

descrición do produto16

O "Bypass Switch" de Mylinking™ desprégase en serie entre dispositivos de rede (routers, switches, etc.) e o fluxo de datos entre os dispositivos de rede xa non leva directamente a IPS/FW, senón que o "Bypass Switch" pasa a IPS/FW. Cando o IPS/FW falla debido a sobrecargas, fallos, actualizacións de software, actualizacións de políticas e outras condicións de fallo, o "Bypass Switch" realiza un descubrimento oportuno a través da función intelixente de detección de mensaxes de latexos cardíacos e, polo tanto, omite o dispositivo defectuoso sen interromper a premisa da rede. O equipo de rede conectado rapidamente protexe a rede de comunicación normal; cando se recupera un fallo de IPS/FW, tamén se realiza a detección oportuna de paquetes de latexos cardíacos intelixentes mediante a función intelixente de detección de paquetes, a ligazón orixinal restaura a seguridade da rede empresarial.

O “Bypass Switch” de Mylinking™ ten unha potente función intelixente de detección de mensaxes de latexos. O usuario pode personalizar o intervalo de latexos e o número máximo de intentos mediante unha mensaxe de latexos personalizada no IPS/FW para probas de estado, como enviar a mensaxe de comprobación do latexo ao porto augas arriba/abaixo do IPS/FW e, a continuación, recibila do porto augas arriba/abaixo do IPS/FW para avaliar se o IPS/FW funciona normalmente enviando e recibindo a mensaxe.

5.3 Fluxo de políticas “SpecFlow” Protección en serie de tracción en liña

descrición do produto1

Cando o dispositivo de rede de seguridade só precisa xestionar o tráfico específico na protección de seguridade en serie, a través da función de procesamento de tráfico "Bypass Switch" de Mylinking™, a través da estratexia de filtrado de tráfico para conectar o dispositivo de seguridade, o tráfico "en cuestión" envíase de volta directamente á ligazón de rede, e a "sección de tráfico en cuestión" é atraída ao dispositivo de seguridade en liña para realizar comprobacións de seguridade. Isto non só manterá a aplicación normal da función de detección de seguridade do dispositivo de seguridade, senón que tamén reducirá o fluxo ineficiente do equipo de seguridade para xestionar a presión; ao mesmo tempo, o "Bypass Switch" pode detectar o estado de funcionamento do dispositivo de seguridade en tempo real. O dispositivo de seguridade funciona de forma anormal, omitindo o tráfico de datos directamente para evitar a interrupción do servizo de rede.

O Mylinking™ Traffic Bypass Protector pode identificar o tráfico baseándose no identificador da cabeceira da capa L2-L4, como a etiqueta VLAN, o enderezo MAC de orixe/destino, o enderezo IP de orixe, o tipo de paquete IP, o porto do protocolo da capa de transporte, a etiqueta clave da cabeceira do protocolo, etc. Pódese definir de forma flexible unha variedade de combinacións flexibles de condicións de coincidencia para definir os tipos de tráfico específicos que son de interese para un dispositivo de seguridade particular e poden utilizarse amplamente para o despregamento de dispositivos especiais de auditoría de seguridade (RDP, SSH, auditoría de bases de datos, etc.).

5.4 Protección en serie con carga balanceada

descrición do produto 13

O "conmutador de derivación" Mylinking™ desprégase en serie entre dispositivos de rede (routers, conmutadores, etc.). Cando o rendemento de procesamento dun só IPS/FW non é suficiente para facer fronte ao tráfico máximo da ligazón de rede, a función de equilibrio da carga de tráfico do protector, a "agrupación" do tráfico de ligazóns de rede de procesamento de varios clústeres IPS/FW, pode reducir eficazmente a presión de procesamento dun só IPS/FW e mellorar o rendemento xeral do procesamento para cumprir coa alta largura de banda do ambiente de despregamento.

O “Bypass Switch” de Mylinking™ ten unha potente función de balanceo de carga que, segundo a etiqueta VLAN da trama, a información MAC, a información IP, o número de porto, o protocolo e outra información sobre a distribución do balanceo de carga hash do tráfico, garante a integridade da sesión do fluxo de datos recibido por cada IPS/FW.

5.5 Protección contra a tracción do fluxo de equipos en liña multiserie (cambiar a conexión en serie a conexión en paralelo)
Nalgúns enlaces clave (como puntos de conexión a Internet, enlaces de intercambio de áreas de servidores), a localización adoita deberse ás necesidades de funcións de seguridade e ao despregamento de varios equipos de probas de seguridade en liña (como cortafuegos, equipos antiataques DDOS, cortafuegos de aplicacións WEB, equipos de prevención de intrusións, etc.), varios equipos de detección de seguridade ao mesmo tempo en serie na ligazón para aumentar a conexión dun único punto de fallo, reducindo a fiabilidade xeral da rede. E no despregamento en liña de equipos de seguridade mencionados anteriormente, as actualizacións de equipos, a substitución de equipos e outras operacións, provocarán unha interrupción do servizo da rede durante un longo período de tempo e un corte de proxectos máis grandes para completar a implementación exitosa destes proxectos.

Ao despregar o "Interruptor de derivación" dun xeito unificado, o modo de despregamento de varios dispositivos de seguridade conectados en serie na mesma ligazón pode cambiarse de "modo de concatenación física" a "modo de concatenación física, concatenación lóxica". A ligazón nun único punto de fallo mellora a fiabilidade da ligazón, mentres que o "interruptor de derivación" na ligazón fluxa a tracción baixo demanda, para conseguir o mesmo fluxo co modo orixinal de efecto de procesamento seguro.

Diagrama de despregamento de máis dun dispositivo de seguridade ao mesmo tempo en serie:

noticias9

Diagrama de despregamento do conmutador de derivación TAP de rede Mylinking™:

descrición do produto15

5.6 Baseado na estratexia dinámica de protección da detección da seguridade da tracción do tráfico
"Interruptor de derivación". Outro escenario de aplicación avanzada baséase na estratexia dinámica das aplicacións de protección contra a detección de seguridade e a tracción do tráfico, cuxo despregamento se mostra a continuación:

descrición do produto14

Tomemos como exemplo o equipo de probas de seguridade de "protección e detección de ataques anti-DDoS", mediante o despregamento front-end do "Bypass Switch" e despois o equipo de protección anti-DDOS e logo conectado ao "Bypass Switch", no "Protector de tracción" habitual para reenviar a velocidade do cable a cantidade total de tráfico ao mesmo tempo, a saída do espello de fluxo ao "Dispositivo de protección contra ataques anti-DDOS". Unha vez detectado un enderezo IP do servidor (ou segmento de rede IP) despois do ataque, o "Dispositivo de protección contra ataques anti-DDOS" xerará as regras de coincidencia do fluxo de tráfico de destino e envialas ao "Bypass Switch" a través da interface de entrega de políticas dinámicas. O "Bypass Switch" pode actualizar a "dinámica de tracción do tráfico" despois de recibir o conxunto de regras de políticas dinámicas e "a regra alcanza inmediatamente o tráfico do servidor de ataque "tracción ao equipo de protección e detección de ataques anti-DDoS" para o seu procesamento, para que sexa efectivo despois do fluxo de ataque e logo se volva inxectar na rede.

O esquema de aplicación baseado no "Bypass Switch" é máis doado de implementar que a inxección de rutas BGP tradicional ou outro esquema de tracción de tráfico, e o ambiente depende menos da rede e a fiabilidade é maior.

O "Interruptor de derivación" ten as seguintes características para admitir a protección dinámica de detección de seguridade por políticas:
1, "Bypass Switch" para proporcionar fóra das regras baseadas na interface WEBSERVICE, integración sinxela con dispositivos de seguridade de terceiros.
2, "Conmutador de derivación" baseado no chip ASIC puro de hardware que reenvía paquetes a velocidade de cable de ata 10 Gbps sen bloquear o reenvío do conmutador e "biblioteca de regras dinámicas de tracción de tráfico" independentemente do número.
3. Función de derivación profesional integrada "Interruptor de derivación", mesmo se o propio protector falla, tamén pode omitir a ligazón serie orixinal inmediatamente, sen afectar a ligazón orixinal da comunicación normal. Alta calidade en primeiro lugar, e Shopper Supreme é a nosa guía para ofrecer a mellor empresa aos nosos clientes. Hoxe, esperamos ser un dos principais exportadores da nosa área para satisfacer as necesidades dos consumidores adicionais de prezo con desconto para provedores chineses OEM/ODM de 1G/10G/25G/40G/100G de derivación en liña e tap de rede activo. Que tal comezar o teu bo negocio coa nosa empresa? Estamos listos, debidamente formados e satisfeitos con orgullo. Comecemos o noso novo negocio cunha nova onda.
As nosas ofertas son grifos de cobre,Interruptor de derivación en liña, Toque de rede,Toque activo, Toma EthernetOfrecemos boa calidade a un prezo baixo e inmellorable e o mellor servizo. Podes enviarnos as túas mostras e os requisitos do teu proxecto. Deseñaremos e produciremos os artigos segundo a túa solicitude. Se estás interesado en algún produto ou solución que ofrecemos, non dubides en contactar connosco directamente por correo, fax, teléfono ou internet. Estivemos aquí para responder ás túas preguntas de luns a sábado e agardamos poder colaborar contigo.


  • Anterior:
  • Seguinte:

  • Escribe aquí a túa mensaxe e envíanosla