Groothandelprys China 16+2SFP Port Full Gigabit Poe Switch Support Web Management
2*omseil plus 1*monitor modulêre ontwerp, 10/40/100Ge skakels, maksimum 640 Gbps
Wat mededingende aanklagte betref, glo ons dat u heen en weer sal soek na alles wat ons kan klop. Ons sal met absolute sekerheid sê dat ons vir sulke uitstekende op sulke koste die laagste was vir die groothandelsprys China 16+2SFP Port Full Gigabit Poe Switch Support Web Management, wat ons tans probeer om nog groter samewerking met klante in die buiteland volgens wedersydse winste te doen. Ervaar asseblief gratis om met ons in verbinding te tree vir meer besonderhede.
Wat mededingende aanklagte betref, glo ons dat u heen en weer sal soek na alles wat ons kan klop. Ons sal met absolute sekerheid sê dat ons vir sulke uitstekende koste die laagste wasChina Poe Switch en Poe Switch Managed Price, Met die gees van “krediet eerste, ontwikkeling deur innovasie, opregte samewerking en gesamentlike groei”, streef ons maatskappy daarna om 'n briljante toekoms by u te skep, om 'n waardevolste platform te word om ons goedere in China uit te voer!
Oorsigte
MyLinking ™ Network Tap Bypass Switch word ondersoek en ontwikkel om gebruik te word vir buigsame ontplooiing van verskillende soorte inlyn -sekuriteitstoerusting, terwyl dit 'n hoë netwerkbetroubaarheid bied.
Deur MyLinking ™ Smart Bypass Switch Tap te ontplooi:
- Gebruikers kan sekuriteitstoerusting/gereedskap buigsaam installeer/verwyder en die huidige netwerk nie beïnvloed en onderbreek nie;
- MyLinking ™ Netwerk Tap Bypass Switch met intelligente gesondheidsopsporingsfunksie tot intydse monitering van die normale werkstoestand van die Inline-sekuriteitstoestelle. Sodra die inlyn sekuriteitstoestelle uitsondering werk, sal die beskermingsfunksie outomaties omseil om die normale netwerkkommunikasie te handhaaf;
- Selektiewe verkeersbeskermingstegnologie kan gebruik word om spesifieke verkeersopsporingstoerusting, koderingstegnologie, gebaseer op die oudittoerusting te ontplooi. Doen effektief die inlyntoegangbeskerming vir die spesifieke verkeerstipe, en laai die vloei van die inlyntoestel af;
- Laai gebalanseerde verkeersbeskermingstegnologie kan gebruik word vir die gegroepeerde ontplooiing van veilige seriële inlyn-sekuriteitstoestelle om aan die Inline Security in hoë-bandwydte-omgewings te voldoen.
Netwerk Tap BYPASS SKAKEL Gevorderde funksies en tegnologieë
MyLinking ™ “Specflow” -beskermingsmodus en “Fulllink” -beskermingsmodus
MyLinking ™ Fast Bypass Switching Protection
MyLinking ™ “LinksafeSwitch”
MyLinking ™ “Webservice” dinamiese strategie -aanstuur/uitgawe
MyLinking ™ intelligente hartklopboodskapopsporing
MyLinking ™ Definieerbare hartklopboodskappe (hartkloppakkies)
MyLinking ™ Multi-Link Load Balancing
MyLinking ™ intelligente verkeersverspreiding
MyLinking ™ dinamiese vragbalansering
MyLinking ™ Remote Management Technology (HTTP/Web, Telnet/SSH, “EasyConfig/AdvanceConfig” kenmerk)
Netwerk tik omseil skakelaar Opsionele konfigurasiegids
OmseilmoduleBeskermingspoortmodule -gleuf:
Hierdie gleuf kan met 'n verskillende snelheid/poortnommer in die omseilbeskermingspoortmodule ingevoeg word. Deur verskillende soorte modules te vervang, kan dit die beskerming van die omseilbeskerming van verskeie vereistes vir 10 g/40g/100 g skakels ondersteun.
Monitor modulePoortmodule -gleuf;
Hierdie gleuf kan die monitormodule met verskillende snelhede/poorte ingevoeg word. Dit kan verskeie skakels van 10G/40G/100G ondersteun vir die implementering van die seriële moniteringstoestel deur verskillende modules te vervang.
Module -seleksiereëls
Op grond van verskillende ontplooide skakels en vereistes vir monitering van toerusting, kan u verskillende module -konfigurasies buigsaam kies om aan u werklike omgewingsversoek te voldoen; Volg die volgende reëls tydens u module en kies:
1. Die onderstelkomponente is verpligtend en u moet die onderstelkomponente kies voordat u enige ander modules kies. Kies terselfdertyd verskillende kragbronmetodes (AC/DC) volgens u behoeftes.
2. Die hele toestel ondersteun tot 2 omseilmodule -gleuwe en 1 monitormodule -gleuf; U kan nie meer as die aantal gleuwe kies om op te stel nie. Op grond van die kombinasie van die aantal gleuwe en die module -model, kan die toestel tot vier 10GE -skakelbeskermings ondersteun; of dit kan tot vier 40GE -skakels ondersteun; Of dit kan tot een 100 -skakel -skakel ondersteun.
3. Die module-model “BYP-MOD-L1CG” kan slegs in Slot1 ingevoeg word om behoorlik te werk.
4. Die module-tipe “BYP-MOD-XXX” kan slegs in die omseilmodule-gleuf ingevoeg word; Die moduletipe “Mon-MOD-XXX” kan slegs in die Monitor-module-gleuf ingevoeg word vir normale werking.
Produksmodel | Funksieparameters |
Onderstel (gasheer) | |
ML-BYPASS-M100 | 1U Standard 19-inch Rackmount; maksimum kragverbruik 250W; modulêre omseilbeskermer gasheer; 2 omseilmodule -gleuwe; 1 Monitor -module -gleuf; AC en DC opsioneel; |
Omseilmodule | |
BYP-MOD-L2XG (LM/SM) | Ondersteun 2-weg 10GE Link Serial Protection, 4*10Ge Interface, LC Connector; ingeboude optiese sender; optiese skakel enkel/ multimode opsioneel, ondersteun 10GBase-SR/ LR; |
BYP-MOD-L2QXG (LM/SM) | Ondersteun 2-weg 40Ge Link Serial Protection, 4*40Ge Interface, LC Connector; ingeboude optiese sender; Optiese skakel enkel/ multimode opsioneel, ondersteun 40GBase-SR4/ LR4; |
BYP-MOD-L1CG (LM/SM) | Ondersteun 1 Channel 100Ge Link Serial Protection, 2*100Ge Interface, LC Connector; ingeboude optiese sender; Optiese skakel enkele multimode opsioneel, ondersteun 100GBase-SR4/LR4; |
Monitor module | |
MON-MOD-L16XG | 16*10Ge SFP+ Monitoring Port Module; Geen optiese transceiver -module nie; |
Ma-Mod-L8XG | 8*10Ge SFP+ Monitoring Port Module; Geen optiese transceiver -module nie; |
Ma-Mod-L2CG | 2*100Ge QSFP28 Monitering Poortmodule; Geen optiese transceiver -module nie; |
Ma-Mod-L8QXG | 8* 40Ge QSFP+ Monitoring Port Module; Geen optiese transceiver -module nie; |
Netwerk Tap Bypass Switch -spesifikasies
Produkmodaliteit | ML-BYPASS-M100 Inline Network Tap BYPASS-skakelaar | |
Tipe koppelvlak | MGT -koppelvlak | 1*10/100/1000Base-T Adaptive Management Interface; Ondersteun eksterne HTTP/IP -bestuur |
Module gleuf | 2*omseilmodule gleuf ; 1*monitor module gleuf ; | |
Skakels ondersteun maksimum | Toestelondersteuning Maksimum 4*10Ge -skakels of 4*40GE -skakels of 1*100GE -skakels | |
Monitering | Apparaatsteun Maksimum 16*10GE -moniteringspoorte of 8*40GE -moniteringspoorte of 2*100GE -moniteringspoorte ; | |
Werkverrigting | Volledige dupleksverwerkingsvermoë | 640 Gbps |
Gebaseer op IP/protokol/poort vyf tuple -spesifieke verkeerskaskadebeskerming | Ondersteun | |
Cascade -beskerming gebaseer op volle verkeer | Ondersteun | |
Meervoudige lasbalansering | Ondersteun | |
Pasgemaakte hartklop -opsporingsfunksie | Ondersteun | |
Ondersteun Ethernet -pakket onafhanklikheid | Ondersteun | |
Omseil skakelaar | Ondersteun | |
Omseil skakelaar sonder flits | Ondersteun | |
Konsole MGT | Ondersteun | |
IP/web MGT | Ondersteun | |
SNMP V1/V2C MGT | Ondersteun | |
Telnet/SSH MGT | Ondersteun | |
Syslog protokol | Ondersteun | |
Gebruikersmagtiging | Gebaseer op wagwoordmagtiging/AAA/TACACS+ | |
Elektries | Gegradeerde toevoerspanning | AC-220V/DC-48V 【Opsioneel】 |
Gegradeerde kragfrekwensie | 50Hz | |
Gegradeerde insetstroom | AC-3A / DC-10A | |
Gegradeerde krag | 100W | |
Omgewing | Werkstemperatuur | 0-50 ℃ |
Bergingstemperatuur | -20-70 ℃ | |
Werkende humiditeit | 10%-95%, geen kondensasie nie | |
Gebruikerskonfigurasie | Konsolekonfigurasie | RS232 koppelvlak, 115200,8, n, 1 |
Buite die band MGT -koppelvlak | 1*10/100/1000 m Ethernet -koppelvlak | |
Wagwoordmagtiging | Ondersteun | |
Onderstelhoogte | Onderstelruimte (U) | 1U 19 duim, 485 mm*44.5mm*350mm |
Netwerk tik omseil skakelaar -toepassing (soos die volgende)
5.1 Die risiko van inlyn -sekuriteitstoerusting (IPS / FW)
Die volgende is 'n tipiese IPS (indringingsvoorkomingstelsel), FW (Firewall) ontplooiingsmodus, IPS / FW word ontplooi as inline netwerktoerusting (soos routers, skakelaars, ens.) Tussen die verkeer deur die implementering van sekuriteitskontroles, volgens die ooreenstemmende veiligheidsbeleid om die vrystelling te bepaal of die ooreenstemmende verkeer te bepaal, om die effek van die veiligheidsverdediging te bepaal.
Terselfdertyd kan ons IPS (indringingsvoorkomingstelsel) / FW (firewall) waarneem as 'n inline -ontplooiing van die toerusting, wat gewoonlik op die sleutelplek van die ondernemingsnetwerk ontplooi word om inlynveiligheid te implementeer, die betroubaarheid van sy gekoppelde toestelle beïnvloed die totale beskikbaarheid van ondernemingsnetwerk. Sodra die inline sekuriteitstoestelle oorbelasting, ongeluk, sagteware -opdaterings, beleidsopdaterings, ens. Op hierdie punt kan ons slegs deur die netwerkbesnoeiing, fisiese omseil springer die netwerk herstel, maar dit beïnvloed die betroubaarheid van die netwerk ernstig. IPS (indringingsvoorkomingstelsel) / FW (firewall) en ander inline -toestelle aan die een kant verbeter die implementering van Enterprise Network Security, en daarenteen verminder ook die betroubaarheid van ondernemingsnetwerke, en die risiko van die netwerk is nie beskikbaar nie.
5.2 Inline Link -reeks toerustingbeskerming
MyLinking ™ ”Bypass Switch” word ontplooi as inline tussen netwerktoestelle (routers, skakelaars, ens.), En die datastroom tussen netwerktoestelle lei nie meer direk na IPS (indringingvoorkomingstelsel) / FW (Firewall) nie, "BYPASS SKAKEL" na IPS / FW, wanneer die IPS / FW as gevolg van hegtingslading, sagteware -bywerkings, beleidsopdaterings en ander voorwaardes van die mislukking, die "deurpass -skakelaar" deur die leerlingskakelaar, beleidsopdatering, beleidsopdaterings en ander voorwaardes, die “deur die Pass -skakelaar” deur middel van Pass -skakelaar ” Opsporingsfunksie van die tydige ontdekking, en sodoende die foutiewe toestel oorslaan, sonder om die uitgangspunt van die netwerk te onderbreek, die vinnige netwerktoerusting wat direk gekoppel is om die normale kommunikasienetwerk te beskerm; Wanneer die IPS / FW -mislukking herstel, maar ook deur intelligente hartkloppakkies opsporing van die tydige opsporing van die funksie, is die oorspronklike skakel om die sekuriteit van sekuriteitskontroles vir ondernemingsnetwerk te herstel.
MyLinking ™ “Bypass Switch” het 'n kragtige intelligente hartklop -boodskapopsporingsfunksie, die gebruiker kan die hartklop -interval en die maksimum aantal herproewe aanpas, deur 'n pasgemaakte hartklopboodskap op die IPS / FW vir gesondheidstoetsing, soos om die hartklopboodskap na die stroom / stroompoort van IPS / FW te stuur, en dan van die IPS / FW / stroomstroompoort van IPS / FW, en of die IPS / FW / FW is Working / stroompoort van IPS / FW, en Normaalweg deur die hartklopboodskap te stuur en te ontvang.
5.3 “Specflow” -beleidstroom Inline Traction Series Protection
Wanneer die sekuriteitsnetwerk slegs die spesifieke verkeer in die sekuriteitsbeskerming van die sekuriteit hoef te hanteer, deur die verkeersverwerkingsfunksie van MyLinking ™ "Network Tap Bypass Switch", deur die verkeersiftingsstrategie om die sekuriteitstoestel te verbind ", word die verkeer direk teruggestuur na die netwerkskakel, en die" betrokke verkeersafdeling "is vastrap na die in-lyn-veiligheidstoestel om veiligheidsondersoeke uit te voer. Dit sal nie net die normale toepassing van die veiligheidsopsporingsfunksie van die veiligheidstoestel handhaaf nie, maar ook die ondoeltreffende vloei van die veiligheidstoerusting verminder om die druk te hanteer; Terselfdertyd kan die “Network Tap Bypass Switch” die werkstoestand van die veiligheidstoestel intyds opspoor. Die veiligheidstoestel werk abnormaal om die dataverkeer direk om die ontwrigting van netwerkdiens te voorkom.
Die MyLinking ™ inline verkeersomleiding kan die verkeer identifiseer op grond van die L2-L4-laagkop-identifiseerder, soos VLAN-etiket, bron / bestemmings-MAC-adres, bron-IP-adres, IP-pakkettipe, vervoerlaagprotokolpoort, protokolkop-sleutel-etiket, ensovoorts. 'N Verskeidenheid van ooreenstemmende voorwaardes wat buigsame kombinasie is, kan buigsaam gedefinieer word om die spesifieke verkeersoorte wat van belang is vir 'n spesifieke sekuriteitstoestel te definieer en wyd gebruik kan word vir die ontplooiing van spesiale veiligheidsouditoestelle (RDP, SSH, databasisouditering, ens.).
5.4 Load Balanced Series Protection
Die MyLinking ™ “Network Tap BYPASH -skakelaar” word ontplooi as inlyn tussen netwerktoestelle (routers, skakelaars, ens.). As 'n enkele IPS / FW -verwerkingsprestasie nie voldoende is om die netwerkskakel -piekverkeer die hoof te bied nie, kan die verkeersbelasting -balanseringsfunksie van die beskermer, die 'bondel' van veelvuldige IPS / FW -groepverwerkingsnetwerkskakeling, effektief die enkele IPS / FW -verwerkingsdruk verminder, die algehele verwerkingsprestasie verbeter om die hoë bandwydte van die eise van die ontplooiingsomgewing te verbeter.
MyLinking ™ “Network Tap Bypass Switch” het 'n kragtige lasbalansfunksie, volgens die raam VLAN -tag, MAC -inligting, IP -inligting, poortnommer, protokol en ander inligting oor die hash -lasbalansverspreiding van die verkeer om te verseker dat elke IPS / FW die integriteit van die data -vloei -sessie ontvang het.
5.5 Multi-reeks Inline toerustingvloei-vastrapbeskerming (verander seriële verbinding met parallelle verbinding)
In sommige sleutelskakels (soos internetwinkels, die ligging van die bedienerarea-uitruil) is die ligging dikwels te wyte aan die behoeftes van sekuriteitsfunksies en die ontplooiing van veelvuldige in-lyn-sekuriteitstoetstoerusting (soos firewall (FW), anti-DDOS-aanvalstoerusting, webtoepassingsfirewall (WAF), indringingsvoorkomingstelsel (IPS), ens.), Meervoudige sekuriteitsopsporingstoerusting met dieselfde tyd in die algehele afbreking van die skakel om die skakel te verhoog van 'n enkele punt van 'n enkele punt van 'n enkele punt van 'n enkele punt van 'n enkele punt van 'n enkele punt van 'n enkele punt van 'n enkele punt, wat die skakel van 'n enkele punt verhoog. die netwerk. En in die bogenoemde sekuriteitstoerusting aanlyn-ontplooiing, opgradering van toerusting, vervanging van toerusting en ander bedrywighede, sal die netwerk 'n lang tydonderbreking en 'n groter projekbesnoeiing veroorsaak om die suksesvolle implementering van sulke projekte te voltooi.
Deur die “Network Tap Bypass Switch” op 'n eenvormige manier te implementeer, kan die ontplooiingsmodus van veelvuldige sekuriteitstoestelle wat in serie op dieselfde skakel gekoppel is, verander word van “fisiese konkatenasie -modus” na “fisiese samesmelting, logiese konkatenasie -modus” die skakel op die skakel van 'n enkele punt van die versuim om die betroubaarheid van die skakel met die oorspronklike modus van die beveiligingsverwerking te bereik.
Meer as een sekuriteitstoestel terselfdertyd as die inline -ontplooiingsdiagram:
MyLinking ™ Netwerk Tap BYPASP -skakelaar Diagram:
5.6 Gebaseer op die dinamiese strategie van die beskerming van die opsporing van verkeers trekkings
'Netwerk Tap Bypass Switch' 'n Ander gevorderde toepassingscenario is gebaseer op die dinamiese strategie van toepassings vir die opsporing van die opsporing van die verkeertrekkings, die implementering van die weg soos hieronder getoon:
Neem die “anti-DDOS-aanvalbeskerming en -opsporing” -sekuriteitstoetstoerusting, byvoorbeeld, deur die voorkant van die voorkant van die “netwerk-tap-omseil skakelaar” en dan anti-DDOS-beskermingstoerusting en dan gekoppel aan die “Network Tap-omseil skakelaar”, in die gewone ”Traction Protector“ na die volle hoeveelheid verkeersdraad-snelheidsaanstuur op dieselfde tyd die IP (of IP-netwerk-ip-segment) na die IP-netwerk) Aanval, 'Anti-DDOS-aanvalbeskermingsapparaat', sal die reëls vir die aanpassing van die teikenverkeersvloei genereer en dit na die 'Netwerk Tap-omseil skakelaar' stuur deur die Dynamic Policy-afleweringskoppelvlak. Die 'Network Tap Bypass Switch' kan die 'Traffic Traction Dynamic' opdateer nadat die dinamiese beleidsreëlsreël-poel “en onmiddellik” -reël die aanvalbediener-verkeer “trekkrag na die” anti-DDOS-aanvalbeskerming en opsporing “Toerusting vir verwerking ontvang het, na die aanvalvloei weer in die netwerk ingespuit word.
Die toepassingskema gebaseer op die “Network Tap Bypass Switch” is makliker om te implementeer as die tradisionele BGP -roete -inspuiting of 'n ander verkeerskema, en die omgewing is minder afhanklik van die netwerk en die betroubaarheid is hoër.
“Network Tap Bypass Switch” het die volgende eienskappe om dinamiese beskerming van die opsporing van sekuriteit vir die beveiliging van die beleid te ondersteun:
1, “Netwerk tap omseil skakelaar” om buite die reëls te voorsien gebaseer op webserivce-koppelvlak, maklike integrasie met derdeparty-sekuriteitstoestelle.
2, 'Bnetwork Tap Bypass Switch' gebaseer op die hardeware-suiwer ASIC-chip wat na 10 Gbps-draadspoedpakkies aanstuur sonder om die aanstuur van die skakelaar te blokkeer, en 'Traffic Traction Dynamic Rule Library', ongeag die nommer.
3, 'Netwerk Tap Bypass Switch' ingeboude professionele omseilfunksie, selfs al kan die beskermer self-mislukking ook die oorspronklike seriële skakel onmiddellik omseil, beïnvloed nie die oorspronklike skakel van normale kommunikasie nie.