Hoe om inlyn-omseilkraan te ontplooi om oorlading of ineenstorting van veiligheidsnutsmiddels te voorkom?

Die Bypass TAP (ook genoem die omseilskakelaar) bied faalveilige toegangpoorte vir ingebedde aktiewe sekuriteitstoestelle soos IPS en volgende generasie firewalls (NGFWS). Die omseilskakelaar word tussen netwerktoestelle en voor netwerksekuriteitnutsmiddels ontplooi om 'n betroubare punt van isolasie tussen die netwerk en die sekuriteitslaag te bied. Hulle bied volledige ondersteuning aan netwerke en sekuriteitsinstrumente om die risiko van netwerkonderbrekings te vermy.

Oplossing 1 1 Skakel-omseilnetwerkkraan (omseilskakelaar) - Onafhanklik

Aansoek:

Die Bypass Network Tap (Bypass Switch) koppel aan die twee netwerktoestelle deur skakelpoorte en koppel aan 'n derdeparty-bediener deur toestelpoorte.

Die sneller van die Bypass Network Tap (Bypass Switch) is ingestel op Ping, wat opeenvolgende Ping-versoeke na die bediener stuur. Sodra die bediener ophou om op pings te reageer, gaan die Bypass Network Tap (Bypass Switch) in omseilmodus.

Wanneer die bediener weer begin reageer, skakel die Bypass Network Tap (Bypass Switch) terug na deurvoermodus.

Hierdie toepassing kan slegs deur ICMP (Ping) werk. Geen hartkloppakkies word gebruik om die verbinding tussen die bediener en die Bypass Network Tap (Bypass Switch) te monitor nie.

2

Oplossing 2 Netwerk Pakkie Makelaar + Omseil Netwerk Tik (Blypass Switch)

Netwerkpakketmakelaar (NPB) + Omseil netwerkkraan (omseilskakelaar) -- Normale status

Aansoek:

Die Bypass Network Tap (Bypass Switch) koppel aan twee netwerktoestelle deur skakelpoorte en aan Network Packet Broker (NPB) deur toestelpoorte. Die derdeparty-bediener koppel aan Network Packet Broker (NPB) met 2 x 1G koperkabels. Network Packet Broker (NPB) stuur hartkloppakkies na die bediener deur poort #1 en wil dit weer op poort #2 ontvang.

Die sneller vir die Bypass Network Tap (Bypass Switch) is op REST gestel, en Network Packet Broker (NPB) loop die omseiltoepassing.

Verkeer in deurvoermodus:

Toestel 1 ↔ Omseil Skakelaar/Tik ↔ NPB ↔ Bediener ↔ NPB ↔ Omseil Skakelaar/Tik ↔ Toestel 2

3

Netwerkpakketmakelaar (NPB) + Omseil netwerkkraan (omseilskakelaar) -- Sagteware-omseil

Sagteware omseil beskrywing:

As Network Packet Broker (NPB) nie hartkloppakkies opspoor nie, sal dit sagteware-omleiding aktiveer.

Die konfigurasie van Network Packet Broker (NPB) word outomaties verander om inkomende verkeer terug te stuur na die Bypass Network Tap (Bypass Switch), waardeur die verkeer weer in die lewendige skakel geplaas word met minimale pakkieverlies.

Die Bypass Network Tap (Bypass Switch) hoef glad nie te reageer nie, want alle omseilings word deur Network Packet Broker (NPB) gedoen.

Verkeer in sagteware-omleiding:

Toestel 1 ↔ Omseil Skakelaar/Tik ↔ NPB ↔ Omseil Skakelaar/Tik ↔ Toestel 2

1

Netwerkpakketmakelaar (NPB) + Omseil netwerkkraan (omseilskakelaar) -- Hardeware-omleiding

Hardeware omseil beskrywing:

In die geval dat Network Packet Broker(NPB) misluk of die verbinding tussen die Network Packet Broker(NPB) en Bypass Network Tap(Bypass Switch) ontkoppel word, skakel die Bypass Network Tap(Bypass Switch) oor na omseilmodus om die werklike- tydskakel werk.

Wanneer die omseilnetwerkkraan (omseilskakelaar) in omseilmodus gaan, word Network Packet Broker (NPB) en die eksterne bediener omseil en ontvang geen verkeer totdat die omseilnetwerkkraan (omseilskakelaar) terugskakel na deursetmodus nie.

Die omseilmodus word geaktiveer wanneer die omseilnetwerkkraan (omleidingskakelaar) nie meer aan die kragtoevoer gekoppel is nie.

Hardeware vanlyn verkeer:

Toestel 1 ↔ Omseil skakelaar/tik ↔ Toestel 2

4

Oplossing 3 Twee omseilnetwerkkrane (omleidingskakelaars) vir elke skakel

Konfigurasie-instruksies:

In hierdie opstelling word 1 koperskakel van 2 toestelle wat aan 'n bekende bediener gekoppel is, omseil deur twee omseilnetwerkkrane (omseilskakelaars). Die voordeel hiervan bo die 1-omleidingsoplossing is dat wanneer die netwerkpakketmakelaar (NPB)-verbinding ontwrig word, die bediener steeds deel van die lewendige skakel is.

5

2 * Omseil netwerkkrane (omseilskakelaars) per skakel - Sagteware-omseil

Sagteware omseil beskrywing:

As Network Packet Broker (NPB) nie hartkloppakkies opspoor nie, sal dit sagteware-omseiling aktiveer. Die Bypass Network Tap (Bypass Switch) hoef glad nie te reageer nie, want alle omseilings word deur Network Packet Broker (NPB) gedoen.

Verkeer in sagteware-omleiding:

Toestel 1 ↔ Omseil Skakelaar/Tik 1 ↔ Netwerkpakketmakelaar (NPB) ↔ Omseilskakelaar/Tik 2 ↔ Toestel 2

6

 

2 * Omseil netwerkkrane (omseilskakelaars) per skakel - Hardeware-omleiding

Hardeware omseil beskrywing:

In die geval dat die Network Packet Broker (NPB) misluk of die verbinding tussen die Bypass Network Tap (Bypass Switch) en die Network Packet Broker (NPB) ontkoppel word, word beide Bypass Network Taps (Bypass Switches) oorgeskakel na omseilmodus om te handhaaf die aktiewe skakel.

In teenstelling met die "1 omseil per skakel"-instelling, is die bediener steeds by die regstreekse skakel ingesluit.

Hardeware vanlyn verkeer:

Toestel 1 ↔ Omseil Skakelaar/Tik 1 ↔ Bediener ↔ Omseil Skakelaar/Tik 2 ↔ Toestel 2

7

Oplossing 4 Twee omseilnetwerkkrane (omleidingskakelaars) is vir elke skakel op die twee werwe opgestel

Instellingsinstruksies:

Opsioneel: Twee netwerkpakketmakelaars (NPB's) kan gebruik word om twee verskillende werwe oor die GRE-tonnel te verbind in plaas van een netwerkpakketmakelaar (NPB). In die geval dat die bediener wat die twee werwe verbind, misluk, sal dit die bediener en die verkeer omseil wat deur die GRE-tonnel van Network Packet Broker (NPB) versprei kan word (soos getoon in Figure hieronder).

8

9


Postyd: Mrt-06-2023