Toptan Fiyat Çin 16+2SFP Port Full Gigabit Poe Switch Destek Web Yönetimi
2*Bypass artı 1*Monitör Modüler Tasarım, 10/40/100ge Bağlantılar, Maks.
Rekabetçi suçlamalara gelince, bizi yenebilecek herhangi bir şey için çok geniş arayacağınıza inanıyoruz. Bu tür masraflarda bu kadar mükemmel bir şekilde, toptan fiyat Çin 16+2SFP limanı tam Gigabit Poe Switch Destek Web Yönetimi için en düşük olduğumuzu kesin olarak belirteceğiz. Daha fazla özellik için bizimle iletişime geçmek için lütfen ücretsiz deneyin.
Rekabetçi suçlamalara gelince, bizi yenebilecek herhangi bir şey için çok geniş arayacağınıza inanıyoruz. Bu tür suçlamalarda bu kadar mükemmel bir şekilde, en düşük seviyede olduğumuzu kesin olarak ifade edeceğiz.China Poe Switch ve Poe Switch Yönetilen Fiyat“Önce kredi, inovasyon, samimi işbirliği ve ortak büyüme yoluyla kalkınma” ruhu ile şirketimiz, Çin'deki mallarımızı ihraç etmek için en değerli bir platform haline gelmek için sizinle parlak bir gelecek yaratmaya çalışıyor!
Genel Bakışlar
MyLowning ™ Ağ Tap Bypass Switch, yüksek ağ güvenilirliği sağlarken çeşitli satır içi güvenlik ekipmanlarının esnek olarak dağıtılması için kullanılmak üzere araştırılmış ve geliştirilmiştir.
MyLinking ™ Smart Bypass Switch Tap'ı dağıtarak:
- Kullanıcılar güvenlik ekipmanlarını/araçlarını esnek bir şekilde yükleyebilir/kaldırabilir ve geçerli ağı etkilemeyecek ve kesemez;
- MyLinking ™ Ağı Sıralı güvenlik cihazlarının normal çalışma durumunun gerçek zamanlı izlenmesine Akıllı Sağlık Algılama Fonksiyonu ile Bypass Switch'e dokunun. Satır içi güvenlik cihazları istisna çalıştığında, koruma işlevi normal ağ iletişimini korumak için otomatik olarak atlar;
- Seçici trafik koruma teknolojisi, belirli trafik temizleme güvenlik ekipmanlarını, denetim ekipmanına göre şifreleme teknolojisini dağıtmak için kullanılabilir. Sıralı cihazın akış kullanım basıncını boşaltarak belirli trafik türü için satır içi erişim korumasını etkili bir şekilde gerçekleştirin;
- Yük dengeli trafik koruma teknolojisi, yüksek bant genişlikli ortamlarda satır içi güvenliği karşılamak için güvenli seri satır içi güvenlik cihazlarının kümelenmiş dağıtımında kullanılabilir.
Ağ Tap Bypass Switch Gelişmiş Özellikler ve Teknolojiler
MyLinking ™ “Specflow” Koruma Modu ve “FullLink” Koruma Modu
MyLaking ™ hızlı bypass anahtarlama koruması
MyLinking ™ “LinkSafesWitch”
MyLinking ™ “Webservice” Dinamik Strateji Yönlendirme/Sayısı
MyLinking ™ Akıllı Kalp Atışı Mesaj Tespiti
MyLinking ™ Tanımlanabilir Kalp Atışı Mesajları (Kalp Atışı Paketleri)
MyLinking ™ Çok Bağlantı Yük Dengeleme
MyLinking ™ Akıllı Trafik Dağıtım
MyLinking ™ Dinamik Yük Dengeleme
MyLinking ™ Uzaktan Yönetim Teknolojisi (HTTP/Web, Telnet/SSH, “EasyConfig/AdvanceConfig” karakteristiği)
Ağ Tap Bypass Switch İsteğe Bağlı Yapılandırma Kılavuzu
Baypas modülüKoruma bağlantı noktası modülü yuvası:
Bu yuva, farklı hız/bağlantı noktası numarasına sahip bypass koruma bağlantı noktası modülüne eklenebilir. Farklı modül türlerini değiştirerek, birden fazla 10g/40g/100g bağlantı gereksinimlerinin bypass korumasını destekleyebilir.
Monitör ModülüBağlantı noktası modülü yuvası;
Bu yuva, farklı hızlara/bağlantı noktalarına sahip monitör modülüne eklenebilir. Farklı modülleri değiştirerek satır içi seri izleme cihazı dağıtım için 10g/40g/100g birden fazla bağlantıyı destekleyebilir.
Modül Seçim Kuralları
Farklı dağıtılmış bağlantılara ve ekipman dağıtım gereksinimlerine dayanarak, gerçek ortam talebinizi karşılamak için esnek bir şekilde farklı modül yapılandırmalarını seçebilirsiniz; Lütfen modül seçme sırasında aşağıdaki kurallara uyun:
1. Şasi bileşenleri zorunludur ve başka modülleri seçmeden önce şasi bileşenlerini seçmelisiniz. Aynı zamanda, lütfen ihtiyaçlarınıza göre farklı güç kaynağı yöntemlerini (AC/DC) seçin.
2. Tüm cihaz 2 adede kadar bypass modül yuvasını ve 1 monitör modülü yuvasını destekler; Yapılandırılacak yuva sayısından daha fazlasını seçemezsiniz. Yuva sayısının ve modül modelinin kombinasyonuna dayanarak, cihaz dört adede kadar 10ge bağlantı korumasını destekleyebilir; veya dört adede kadar 40ge bağlantısını destekleyebilir; veya bir 100ge bağlantısını destekleyebilir.
3. “BYP-MOD-L1CG” modül modeli yalnızca düzgün çalışmak için SLOT1'e eklenebilir.
4. “BYP-MOD-XXX” modül tipi yalnızca bypass modül yuvasına yerleştirilebilir; “Mon-Mod-Xxx” modül tipi yalnızca normal çalışma için monitör modülü yuvasına eklenebilir.
Ürün modeli | İşlev parametreleri |
Şasi (ana bilgisayar) | |
ML-Bypass-M100 | 1U Standart 19 inçlik Rackmount; maksimum güç tüketimi 250W; modüler baypas koruyucusu ana bilgisayar; 2 Bypass modül yuvaları; 1 Monitör Modülü yuvası; AC ve DC isteğe bağlı; |
Baypas modülü | |
BYP-MOD-L2XG (LM/SM) | 2 yollu 10ge bağlantı seri korumasını, 4*10ge arayüzünü, LC konnektörünü destekler; yerleşik optik alıcı-verici; Optik bağlantı tek/ multimod isteğe bağlı, 10GBase-SR/ LR'yi destekler; |
BYP-MOD-L2QXG (LM/SM) | 2 yollu 40ge bağlantı seri korumasını, 4*40ge arayüzünü, LC konnektörünü destekler; yerleşik optik alıcı-verici; Optik bağlantı tek/ multimode isteğe bağlı, 40GBase-Sr4/ LR4'ü destekler; |
BYP-MOD-L1CG (LM/SM) | 1 kanal 100ge bağlantısı seri koruması, 2*100ge arayüzü, LC konnektörü; yerleşik optik alıcı-verici; Optik Bağlantı Tek Multimod İsteğe Bağlı, 100GBase-SR4/LR4'ü destekler; |
Monitör Modülü | |
Mon-MOD-L16XG | 16*10ge SFP+ İzleme bağlantı noktası modülü; Optik alıcı -verici modülü yok; |
Mon-Mod-L8XG | 8*10ge SFP+ İzleme bağlantı noktası modülü; Optik alıcı -verici modülü yok; |
Mon-Mod-L2CG | 2*100ge QSFP28 İzleme bağlantı noktası modülü; Optik alıcı -verici modülü yok; |
Mon-Mod-L8QXG | 8* 40ge QSFP+ İzleme bağlantı noktası modülü; Optik alıcı -verici modülü yok; |
Ağ Tap Bypass Anahtar Özellikleri
Ürün Modelliği | ML-BYPASS-M100 Sline Network Tap Bypass Switch | |
Arayüz türü | MGT arayüzü | 1*10/100/1000Base-T uyarlanabilir yönetim arayüzü; Uzaktan HTTP/IP yönetimini destekleyin |
Modül yuvası | 2*Bypass Modül Yuvası ; 1*Monitör Modül Yuvası ; | |
Maksimum destekleyen bağlantılar | Cihaz Desteği Maksimum 4*10GE bağlantıları veya 4*40ge bağlantıları veya 1*100ge bağlantıları | |
İzleme | Cihaz Desteği Maksimum 16*10ge İzleme bağlantı noktaları veya 8*40ge İzleme bağlantı noktaları veya 2*100ge İzleme bağlantı noktaları ; | |
İşlev | Tam dubleks işleme yeteneği | 640gbps |
IP/Protokol/Port Beş Tuple Özel Trafik Cascade Koruma | Desteklenen | |
Tam trafiğe dayalı kaskad koruması | Desteklenen | |
Çoklu Yük Dengeleme | Desteklenen | |
Özel kalp atışı tespit işlevi | Desteklenen | |
Ethernet Paketi Bağımsızlığını Destekleyin | Desteklenen | |
Baypas anahtarı | Desteklenen | |
Flaşsız baypas anahtarı | Desteklenen | |
Konsol Mgt | Desteklenen | |
IP/Web MGT | Desteklenen | |
SNMP V1/V2C MGT | Desteklenen | |
Telnet/ssh mgt | Desteklenen | |
Syslog protokolü | Desteklenen | |
Kullanıcı yetkisi | Şifre Yetkilendirme/AAA/TACACS+ | |
Elektrik | Nominal besleme voltajı | AC-220V/DC-48V 【İsteğe bağlı】 |
Nominal güç frekansı | 50Hz | |
Nominal giriş akımı | AC-3A / DC-10A | |
Nominal Güç | 100W | |
Çevre | Çalışma sıcaklığı | 0-50 ℃ |
Saklama sıcaklığı | -20-70 ℃ | |
Çalışma nemi | %10-95, yoğunlaşma yok | |
Kullanıcı yapılandırması | Konsol Yapılandırması | RS232 arayüzü, 115200,8, n, 1 |
Bant dışı mgt arayüzü | 1*10/100/1000m Ethernet arayüzü | |
Şifre Yetkisi | Desteklenen | |
Şasi yüksekliği | Şasi alanı (u) | 1U 19 inç, 485mm*44.5mm*350mm |
Ağ Tap Bypass Anahtar Uygulaması (aşağıdaki gibi)
5.1 Satır içi güvenlik ekipmanı riski (IPS / FW)
Aşağıda, güvenlik savunmasının uygulanması, karşılık gelen trafiğin uygulanması yoluyla trafiğin uygulanması yoluyla trafik arasında, trafiğin (yönlendiriciler, anahtarlar, vb.) İplikleri / FW'si, güvenlik savunmasının uygulanmasını sağlamak veya karşılık gelen trafiğe ulaşmak için karşılık gelen güvenlik politikası olarak trafik arasında konuşlandırılır.
Aynı zamanda, IPS (izinsiz giriş önleme sistemi) / FW'yi (güvenlik duvarı), genellikle işletme ağının kilit konumunda dağıtılan ekipmanın satır içi yerleştirilmesi olarak gözlemleyebiliriz, bağlı cihazlarının güvenilirliği genel kurumsal ağ kullanılabilirliğini doğrudan etkiler. Satır içi güvenlik cihazları aşırı yük, çarpışma, yazılım güncellemeleri, politika güncellemeleri vb. Olduktan sonra, tüm kurumsal ağ kullanılabilirliği büyük ölçüde etkilenecektir. Bu noktada, sadece ağ kesimi aracılığıyla, fiziksel bypass jumper ağın geri yüklenmesini sağlayabilir, ancak ağın güvenilirliğini ciddi şekilde etkiler. IPS (izinsiz giriş önleme sistemi) / FW (güvenlik duvarı) ve diğer satır içi cihazlar bir yandan kurumsal ağ güvenliğinin konuşlandırılmasını geliştirir, ayrıca kurumsal ağların güvenilirliğini azaltır ve ağ riskini artırmaz.
5.2 Sline Link Serisi Ekipman Koruması
MyLowning ™ ”Bypass Switch”, ağ cihazları (yönlendiriciler, anahtarlar, vb.) Arasında satır olarak dağıtılır ve ağ cihazları arasındaki veri akışı artık doğrudan IPS (saldırı önleme sistemi) / FW (güvenlik duvarı), ”bypass anahtarı”, IPS / FW'ye, aşırı yükleme nedeniyle IPS / FW'ye, çarpışma nedeniyle IPS / FW'ye yol açtığında, “bypass anahtarı”, “bypass Switch,“ By Heart Switch ”,“ DECPS, “DECPS,”, “DECPS,“ DİSPT, ” Zamanında keşif işlevi ve böylece normal iletişim ağını korumak için doğrudan bağlı hızlı ağ ekipmanı olan ağın öncülünü kesintiye uğratmadan hatalı cihazı atlayın; IPS / FW arızası kurtarma, aynı zamanda akıllı kalp atışı paketleri yoluyla işlevin zamanında tespitinin tespiti ile, kurumsal ağ güvenlik kontrollerinin güvenliğini geri yüklemek için orijinal bağlantı.
MyLinking ™ “Bypass Switch” güçlü bir akıllı kalp atışı mesajı algılama işlevine sahiptir, kullanıcı kalp atışı aralığını ve maksimum yeniden deneme sayısını, sağlık testi için IPS / FW üzerindeki özel bir kalp atışı mesajı aracılığıyla, örneğin kalp atışı kontrol mesajını IPS / FW'nin yukarı / akış aşağı bağlantı noktasına gönderin ve daha sonra IPS / FW'nin IPS / FW'si / FW IP / FW'ten alın. Kalp atışı mesajını göndererek ve alarak normal şekilde çalışmak.
5.3 “Specflow” ilke akışı satır içi çekiş serisi koruması
Güvenlik ağı aygıtının yalnızca seri güvenlik korumasındaki belirli trafiği ele alması gerektiğinde, MyLowning ™ işlem başına işlev başına MyLowning ™ “Ağ Tap Bypass anahtarı” trafiği, güvenlik cihazını bağlamak için trafik tarama stratejisi aracılığıyla “Trafik doğrudan ağ bağlantısına geri gönderilir ve” ilgili trafik bölümü ”güvenlik kontrollerini gerçekleştirmek için in-line güvenlik cihazına çekiştir. Bu sadece güvenlik cihazının güvenlik algılama fonksiyonunun normal uygulamasını korumakla kalmaz, aynı zamanda basınçla başa çıkmak için güvenlik ekipmanının verimsiz akışını da azaltacaktır; Aynı zamanda, “Ağ Tap Bypass Switch”, güvenlik cihazının çalışma koşulunu gerçek zamanlı olarak algılayabilir. Güvenlik cihazı, ağ hizmetinin bozulmasını önlemek için anormal olarak veri trafiğini doğrudan atlar.
MyLinking ™ satır içi trafik bypass TAP, VLAN etiketi, kaynak / hedef MAC adresi, kaynak IP adresi, IP paket türü, taşıma katmanı protokol bağlantı noktası, protokol başlık anahtar etiketi vb. Çeşitli eşleşen koşullar, belirli bir güvenlik cihazına ilgi duyan belirli trafik türlerini tanımlamak için esnek bir kombinasyon, esnek bir şekilde tanımlanabilir ve özel güvenlik denetim cihazlarının (RDP, SSH, veritabanı denetimi, vb.) Dağıtılması için yaygın olarak kullanılabilir.
5.4 Yük dengeli seri koruması
MyLinking ™ “Ağ Tap Bypass Switch”, ağ cihazları (yönlendiriciler, anahtarlar vb.) Arasında satır olarak dağıtılır. Tek bir IPS / FW işleme performansı, ağ bağlantısı tepe trafiğiyle başa çıkmak için yeterli olmadığında, koruyucunun trafik yük dengeleme fonksiyonu, birden fazla IPS / FW küme işleme giriş bağlantısı trafiğinin “bir araya gelmesi”, tek IPS / FW işleme basıncını etkili bir şekilde azaltabilir, yüksek bant genişliğini karşılamak için genel işlem performansını iyileştirebilir.
MyLinking ™ “Ağ Tap Bypass Switch”, her bir IPS / FW'nin veri akışı oturumu bütünlüğünü aldığından emin olmak için trafiğin karma yük dengeleme dağılımı hakkındaki karma yük dengeleme hakkındaki Frame VLAN etiketi, MAC bilgileri, IP bilgileri, bağlantı noktası numarası, protokol ve diğer bilgilere göre güçlü bir yük dengeleme işlevine sahiptir.
5.5 Çoklu Serisi Sıralı Ekipman Akışı Çekiş Koruması (paralel bağlantıya seri bağlantıyı değiştirin)
Bazı anahtar bağlantılarda (İnternet çıkışları, sunucu alanı değişim bağlantısı) konum genellikle güvenlik özelliklerinin ihtiyaçlarından ve birden fazla sıralı güvenlik test ekipmanının (güvenlik duvarı (FW), DDOS saldırı ekipmanı, web uygulaması önleme sistemi (IPS), girişi önleme sistemi (IPS), vb. Gibi bir çok güvenlik tespit ekipmanının artışı azaltma işleminin dağıtımından kaynaklanmaktadır. ağ. Ve yukarıda belirtilen güvenlik ekipmanlarında çevrimiçi dağıtım, ekipman yükseltmeleri, ekipman değiştirme ve diğer işlemlerde, bu tür projelerin başarılı bir şekilde uygulanmasını tamamlamak için ağa uzun bir hizmet kesintisi ve daha büyük bir proje kesme eylemine neden olacaktır.
“Ağ Tap bypass anahtarını” birleşik bir şekilde dağıtarak, aynı bağlantıda seri olarak bağlanan birden fazla güvenlik cihazının dağıtım modu, “fiziksel birleştirme modundan”, bağlantının güvenilirliğini iyileştirme için tek bir başarısızlık noktasının bağlantısı üzerindeki bağlantı, “fiziksel birleştirme, mantıksal birleştirme modu” olarak değiştirilebilir, bu nedenle, aynı akıştan oluşan “baypas anahtarı” nın, orijinal akış üzerindeki “bypass anahtarı” nın orijinal akışına ulaşma bağlantısı, orijinal akışa ulaşmak, orijinal akışa ulaşır.
Satır içi dağıtım diyagramı ile aynı zamanda birden fazla güvenlik cihazı:
MyLinking ™ Ağı Bypass Anahtar Dağıtım Şeması:
5.6 Trafik Çekiş Güvenliği Tespit Korumasının Dinamik Stratejisine Dayalı
“Ağ Tap Bypass Switch” Başka bir gelişmiş uygulama senaryosu, trafik çekiş güvenliği algılama koruma uygulamalarının dinamik stratejisine, aşağıda gösterildiği gibi yolun dağıtılmasına dayanmaktadır:
Örneğin, örneğin “ağ musluk bypass anahtarının önleme” ve daha sonra “ağ musluk bypass anahtarında”, “ağ musluk bypase anahtarında”, bir zamanlar segg (bir zamanlar ”anti-ddoS koruma cihazına bağlı olarak trafik teli koruyucuların tam miktarına bağlı olarak“ ağ musluk bypass anahtarı ”nın ön uç dağıtımıyla“ anti-ddoS koruma cihazına ”bir zamanlar SERLEŞTİRMEDE (SERCİTE” anti-DOST KORUMA KORUYUCUNUNDA ( Saldırı, “DDOS Önleyici Saldırı Koruma Cihazı” hedef trafik akışı eşleştirme kurallarını oluşturacak ve onları dinamik politika dağıtım arayüzü aracılığıyla “Ağ Tap Bypass anahtarı” na gönderecektir. “Ağ Tap Bypass Switch”, dinamik politika kuralları kural havuzunu aldıktan sonra “trafik çekiş dinamiği” ni güncelleyebilir. Saldırı sunucusu trafiğine “Çekişe” DDOS karşıtı saldırı koruması ve algılama “işleme için ekipman, saldırı akışından sonra etkili olmak ve daha sonra ağa yeniden enjekte edilmiştir.
“Ağ Tap Bypass Switch” e dayanan uygulama şemasının uygulanması geleneksel BGP rota enjeksiyonundan veya diğer trafik çekiş şemasından daha kolaydır ve çevre ağa daha az bağımlıdır ve güvenilirlik daha yüksektir.
“Ağ Tap Bypass Switch”, dinamik politika güvenlik algılama korumasını desteklemek için aşağıdaki özelliklere sahiptir:
1, WebSerivce arabirimine dayalı kuralların dışını sağlamak için “Ağ Tap Bypass Switch”, üçüncü taraf güvenlik cihazlarıyla kolay entegrasyon.
2, “BNetwork Bypass Switch” Donanım Saf ASIC yongasına dayanarak, anahtar yönlendirmeyi engellemeden 10Gbps'ye kadar tel-hızlı paketler ve sayıdan bağımsız olarak “Trafik Çekiş Dinamik Kural Kütüphanesi”.
3, “Ağ Tap Bypass Switch” Dahili profesyonel baypas işlevi, koruyucu kendisi hatası olsa bile, orijinal seri bağlantıyı hemen atlayabilir, normal iletişimin orijinal bağlantısını etkilemez.