Groothandelprys China 16+2SFP-poort Volledige Gigabit Poe-skakelaarondersteuning Webbestuur
2*Omleiding plus 1*Monitor Modulêre Ontwerp, 10/40/100GE Skakels, Maks 640Gbps
Wat mededingende pryse betref, glo ons dat u wyd en syd sal soek na enigiets wat ons kan klop. Ons kan met absolute sekerheid sê dat ons vir sulke uitstekende pryse die laagste pryse was vir Groothandelprys China 16+2SFP Port Full Gigabit Poe Switch Support Web Management. Tans streef ons na nog groter samewerking met buitelandse kliënte volgens wedersydse voordele. Kontak ons gerus vir meer besonderhede.
Wat mededingende pryse betref, glo ons dat u wyd en syd sal soek na enigiets wat ons kan klop. Ons kan met absolute sekerheid verklaar dat ons vir sulke uitstekende pryse die laagste in die omgewing was.China Poe-skakelaar en Poe-skakelaarbestuurde prysMet die gees van "krediet eerste, ontwikkeling deur innovasie, opregte samewerking en gesamentlike groei", streef ons maatskappy daarna om 'n briljante toekoms saam met u te skep, om sodoende 'n waardevolle platform te word vir die uitvoer van ons goedere na China!
Oorsigte
Mylinking™ Netwerk Tap Bypass Switch is nagevors en ontwikkel om gebruik te word vir die buigsame ontplooiing van verskeie tipes inlyn-sekuriteitstoerusting terwyl hoë netwerkbetroubaarheid gebied word.
Deur die implementering van Mylinking™ Smart Bypass Switch Tap:
- Gebruikers kan sekuriteitstoerusting/-gereedskap buigsaam installeer/deïnstalleer en sal nie die huidige netwerk beïnvloed of onderbreek nie;
- Mylinking™ Netwerk Tap Bypass-skakelaar met intelligente gesondheidsopsporingsfunksie vir intydse monitering van die normale werkstoestand van die inlyn-sekuriteitstoestelle. Sodra die inlyn-sekuriteitstoestelle werk, sal die beskermingsfunksie outomaties omseil om die normale netwerkkommunikasie te handhaaf;
- Selektiewe verkeersbeskermingstegnologie kan gebruik word om spesifieke verkeerskoonmaak-sekuriteitstoerusting te ontplooi, enkripsietegnologie gebaseer op die oudittoerusting. Voer die inlyn-toegangsbeskerming effektief uit vir die spesifieke verkeertipe, wat die vloeihanteringsdruk van die inlyntoestel verlig;
- Lasgebalanseerde Verkeersbeskermingstegnologie kan gebruik word vir gegroepeerde ontplooiing van veilige seriële inlyn-sekuriteitstoestelle om aan die inlyn-sekuriteit in hoëbandwydte-omgewings te voldoen.
Netwerk Tap Bypass Switch Gevorderde kenmerke en tegnologieë
Mylinking™ “SpecFlow” Beskermingsmodus en “FullLink” Beskermingsmodus
Mylinking™ Vinnige Omleidingskakelbeskerming
Mylinking™ “LinkSafeSwitch”
Mylinking™ “WebService” Dinamiese Strategie Aanstuur/Uitreiking
Mylinking™ Intelligente Hartklopboodskapopsporing
Mylinking™ Definieerbare Hartklopboodskappe (Hartkloppakkette)
Mylinking™ Multi-skakel lasbalansering
Mylinking™ Intelligente Verkeersverspreiding
Mylinking™ Dinamiese Lasbalansering
Mylinking™-afstandsbestuurstegnologie (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig"-eienskap)
Netwerkkraan-omleidingskakelaar Opsionele konfigurasiegids
OMSLUITDRAAI-moduleBeskermingspoortmodule-gleuf:
Hierdie gleuf kan in die BYPASS-beskermingspoortmodule met verskillende snelhede/poortnommers geplaas word. Deur verskillende tipes modules te vervang, kan dit BYPASS-beskerming van verskeie 10G/40G/100G-skakelvereistes ondersteun.
MONITOR-modulePoortmodule-gleuf;
Hierdie gleuf kan die MONITOR-module met verskillende snelhede/poorte plaas. Dit kan verskeie skakels van 10G/40G/100G ondersteun vir die ontplooiing van inlyn seriële moniteringstoestelle deur verskillende modules te vervang.
Module Keuse Reëls
Gebaseer op verskillende ontplooide skakels en vereistes vir die ontplooiing van moniteringstoerusting, kan u buigsaam verskillende modulekonfigurasies kies om aan u werklike omgewingversoek te voldoen; volg asseblief die volgende reëls tydens u modulekeuse:
1. Die onderstelkomponente is verpligtend en u moet die onderstelkomponente kies voordat u enige ander modules kies. Kies terselfdertyd verskillende kragtoevoermetodes (WS/GS) volgens u behoeftes.
2. Die hele toestel ondersteun tot 2 BYPASS-modulegleuwe en 1 MONITOR-modulegleuf; jy kan nie meer as die aantal gleuwe kies om te konfigureer nie. Gebaseer op die kombinasie van die aantal gleuwe en die modulemodel, kan die toestel tot vier 10GE-skakelbeskermings ondersteun; of dit kan tot vier 40GE-skakels ondersteun; of dit kan tot een 100GE-skakel ondersteun.
3. Die modulemodel “BYP-MOD-L1CG” kan slegs in SLOT1 geplaas word om behoorlik te werk.
4. Die moduletipe “BYP-MOD-XXX” kan slegs in die BYPASS-modulegleuf geplaas word; die moduletipe “MON-MOD-XXX” kan slegs vir normale werking in die MONITOR-modulegleuf geplaas word.
Produkmodel | Funksieparameters |
Onderstel (gasheer) | |
ML-OMSLUITBANA-M100 | 1U standaard 19-duim rakmontering; maksimum kragverbruik 250W; modulêre BYPASS-beskermergasheer; 2 BYPASS-modulegleuwe; 1 MONITOR-modulegleuf; WS en GS opsioneel; |
OMSLUITMODULE | |
BYP-MOD-L2XG(LM/SM) | Ondersteun 2-rigting 10GE-skakel seriële beskerming, 4*10GE-koppelvlak, LC-konnektor; ingeboude optiese sender/ontvanger; optiese skakel enkel-/multimodus opsioneel, ondersteun 10GBASE-SR/LR; |
BYP-MOD-L2QXG(LM/SM) | Ondersteun 2-rigting 40GE skakel seriële beskerming, 4*40GE koppelvlak, LC-konnektor; ingeboude optiese sender/ontvanger; optiese skakel enkel-/multimodus opsioneel, ondersteun 40GBASE-SR4/LR4; |
BYP-MOD-L1CG (LM/SM) | Ondersteun 1-kanaal 100GE-skakel seriële beskerming, 2 * 100GE-koppelvlak, LC-konnektor; ingeboude optiese sender/ontvanger; optiese skakel enkel multimodus opsioneel, ondersteun 100GBASE-SR4 / LR4; |
MONITORMODULE | |
MAAN-MOD-L16XG | 16*10GE SFP+ moniteringspoortmodule; geen optiese sender-ontvangermodule nie; |
MAAN-MOD-L8XG | 8*10GE SFP+ moniteringspoortmodule; geen optiese sender-ontvangermodule nie; |
MAAN-MOD-L2CG | 2*100GE QSFP28 moniteringspoortmodule; geen optiese sender-ontvangermodule nie; |
MAAN-MOD-L8QXG | 8* 40GE QSFP+ moniteringspoortmodule; geen optiese sender-ontvangermodule nie; |
Netwerk TAP Bypass Switch Spesifikasies
Produkmodaliteit | ML-BYPASS-M100 Inlyn Netwerk Tap Bypass Skakelaar | |
Tipe koppelvlak | MGT-koppelvlak | 1*10/100/1000BASE-T Aanpasbare bestuurskoppelvlak; Ondersteun afstandbeheer van HTTP/IP |
Modulegleuf | 2*BYPASS-modulegleuf; 1*MONITOR-modulegleuf; | |
Skakels wat maksimum ondersteun | Toestelondersteuning maksimum 4*10GE skakels of 4*40GE skakels of 1*100GE skakels | |
Monitering | Toestelondersteuning maksimum 16 * 10GE moniteringpoorte of 8 * 40GE moniteringpoorte of 2 * 100GE moniteringpoorte; | |
Funksie | Volledige dupleksverwerkingsvermoë | 640 Gbps |
Gebaseer op IP/protokol/poort vyf tuple spesifieke verkeerskaskade beskerming | Ondersteun | |
Kaskadebeskerming gebaseer op volle verkeer | Ondersteun | |
Veelvuldige lasbalansering | Ondersteun | |
Pasgemaakte hartklop-opsporingsfunksie | Ondersteun | |
Ondersteun Ethernet-pakketonafhanklikheid | Ondersteun | |
OMSLUITSELSKAKELAAR | Ondersteun | |
BYPAS-skakelaar sonder flits | Ondersteun | |
KONSOLE BESTUUR | Ondersteun | |
IP/WEB BESTUUR | Ondersteun | |
SNMP V1/V2C Bestuur | Ondersteun | |
TELNET/SSH Bestuur | Ondersteun | |
SYSLOG-protokol | Ondersteun | |
Gebruikersmagtiging | Gebaseer op wagwoordmagtiging/AAA/TACACS+ | |
Elektriese | Gegradeerde toevoerspanning | WS-220V/GS-48V 【Opsioneel】 |
Gegradeerde kragfrekwensie | 50HZ | |
Gegradeerde insetstroom | WS-3A / GS-10A | |
Gegradeerde krag | 100W | |
Omgewing | Werktemperatuur | 0-50℃ |
Bergingstemperatuur | -20-70 ℃ | |
Werks humiditeit | 10%-95%, Geen kondensasie | |
Gebruikerkonfigurasie | Konsolekonfigurasie | RS232-koppelvlak, 115200,8, N, 1 |
Buite-band MGT-koppelvlak | 1*10/100/1000M Ethernet-koppelvlak | |
Wagwoordmagtiging | Ondersteun | |
Onderstelhoogte | Onderstelruimte (U) | 1U 19 duim, 485 mm * 44.5 mm * 350 mm |
Netwerk TAP Bypass Switch Toepassing (soos volg)
5.1 Die risiko van inlyn-sekuriteitstoerusting (IPS / FW)
Die volgende is 'n tipiese IPS (Intrusion Prevention System), FW (Firewall) ontplooiingsmodus, IPS / FW word as inlyn-netwerktoerusting (soos routers, skakelaars, ens.) tussen die verkeer ontplooi deur die implementering van sekuriteitskontroles, volgens die ooreenstemmende sekuriteitsbeleid om die vrystelling of blokkering van die ooreenstemmende verkeer te bepaal, om die effek van sekuriteitsverdediging te bereik.
Terselfdertyd kan ons IPS (Intrusion Prevention System) / FW (Firewall) waarneem as 'n inlyn-ontplooiing van toerusting, gewoonlik ontplooi op die sleutelligging van die ondernemingsnetwerk om inlyn-sekuriteit te implementeer. Die betroubaarheid van die gekoppelde toestelle beïnvloed direk die algehele beskikbaarheid van die ondernemingsnetwerk. Sodra die inlyn-sekuriteitstoestelle oorlaai word, ineenstort, sagteware-opdaterings, beleidsopdaterings, ens. plaasvind, sal die hele beskikbaarheid van die ondernemingsnetwerk grootliks beïnvloed word. Op hierdie stadium kan ons slegs die netwerk sny en 'n fisiese omleidingsbrug gebruik om die netwerk te herstel, maar dit beïnvloed die betroubaarheid van die netwerk ernstig. IPS (Intrusion Prevention System) / FW (Firewall) en ander inlyn-toestelle verbeter aan die een kant die ontplooiing van ondernemingsnetwerksekuriteit, maar verminder aan die ander kant ook die betroubaarheid van ondernemingsnetwerke, wat die risiko verhoog dat die netwerk nie beskikbaar is nie.
5.2 Inlynskakelreekstoerustingbeskerming
Mylinking™ se "Bypass Switch" word as 'n inlynverbinding tussen netwerktoestelle (routers, skakelaars, ens.) ontplooi, en die datavloei tussen netwerktoestelle lei nie meer direk na IPS (Intrusion Prevention System) / FW (Firewall) of "Bypass Switch" na IPS / FW nie. Wanneer die IPS / FW as gevolg van oorlading, ineenstortings, sagteware-opdaterings, beleidsopdaterings en ander toestande van mislukking voorkom, ontdek die "Bypass Switch" deur intelligente hartklopboodskapopsporingsfunksie die foutiewe toestel tydig, en slaan dus die foutiewe toestel oor sonder om die netwerk se uitgangspunt te onderbreek. Die netwerktoerusting word vinnig direk gekoppel om die normale kommunikasienetwerk te beskerm; wanneer die IPS / FW-mislukking herstel word, kan die oorspronklike skakel ook tydig opgespoor word deur intelligente hartkloppakketopsporingsfunksie, wat die sekuriteit van die ondernemingsnetwerksekuriteitskontroles herstel.
Mylinking™ “Bypass Switch” het 'n kragtige intelligente hartklopboodskapopsporingsfunksie. Die gebruiker kan die hartklopinterval en die maksimum aantal herpogings aanpas deur 'n persoonlike hartklopboodskap op die IPS / FW vir gesondheidstoetsing, soos om die hartklopkontroleboodskap na die stroomop / stroomaf-poort van die IPS / FW te stuur, en dan vanaf die stroomop / stroomaf-poort van die IPS / FW te ontvang, en te beoordeel of die IPS / FW normaal werk deur die hartklopboodskap te stuur en te ontvang.
5.3 “SpecFlow” Beleid Vloei Inlyn Traksie Reeks Beskerming
Wanneer die sekuriteitsnetwerktoestel slegs die spesifieke verkeer in serie-sekuriteitsbeskerming hoef te hanteer, word die verkeer per verwerking deur die Mylinking™ "Network Tap Bypass Switch" deur die verkeersondersoekstrategie om die sekuriteitstoestel se "Betrokke" verkeer direk terug na die netwerkskakel gestuur, en die "betrokke verkeersafdeling" word na die inlyn-veiligheidstoestel gelei om veiligheidstoetse uit te voer. Dit sal nie net die normale toepassing van die veiligheidsopsporingsfunksie van die veiligheidstoestel handhaaf nie, maar ook die ondoeltreffende vloei van die veiligheidstoerusting verminder om die druk te hanteer; terselfdertyd kan die "Network Tap Bypass Switch" die werkende toestand van die veiligheidstoestel intyds opspoor. Die veiligheidstoestel werk abnormaal en omseil die dataverkeer direk om ontwrigting van die netwerkdiens te vermy.
Die Mylinking™ Inline Traffic Bypass Tap kan verkeer identifiseer gebaseer op die L2-L4-laagkop-identifiseerder, soos VLAN-etiket, bron-/bestemmings-MAC-adres, bron-IP-adres, IP-pakkettipe, transportlaagprotokolpoort, protokolkop-sleuteletiket, ensovoorts. 'n Verskeidenheid van ooreenstemmende voorwaardes, buigsame kombinasies kan buigsaam gedefinieer word om die spesifieke verkeertipes te definieer wat van belang is vir 'n spesifieke sekuriteitstoestel en kan wyd gebruik word vir die ontplooiing van spesiale sekuriteitsoudittoestelle (RDP, SSH, databasisouditering, ens.).
5.4 Lasgebalanseerde Reeksbeskerming
Die Mylinking™ “Network Tap Bypass Switch” word as inlyn tussen netwerktoestelle (routers, skakelaars, ens.) ontplooi. Wanneer 'n enkele IPS/FW-verwerkingsprestasie nie voldoende is om die piekverkeer van die netwerkskakel te hanteer nie, kan die verkeersladingbalanseringsfunksie van die beskermer, die “bundeling” van veelvuldige IPS/FW-klusterverwerkingsnetwerkskakelverkeer, die enkele IPS/FW-verwerkingsdruk effektief verminder en die algehele verwerkingsprestasie verbeter om aan die hoë bandwydte van die ontplooiingsomgewing-eis te voldoen.
Mylinking™ “Network Tap Bypass Switch” het 'n kragtige lasbalanseringsfunksie, volgens die raam VLAN-etiket, MAC-inligting, IP-inligting, poortnommer, protokol en ander inligting oor die Hash-lasbalanseringsverspreiding van verkeer om te verseker dat elke IPS / FW datavloei-sessie-integriteit ontvang.
5.5 Multi-reeks Inlyn Toerusting Vloei Traksie Beskerming (Verander Seriële Verbinding na Parallelle Verbinding)
In sommige sleutelskakels (soos internet-aansluitings, bedienerarea-uitruilskakels) is die ligging dikwels te wyte aan die behoeftes van sekuriteitskenmerke en die ontplooiing van veelvuldige inlyn-sekuriteitstoetsapparatuur (soos firewall (FW), anti-DDOS-aanvaltoerusting, WEB-toepassingsfirewall (WAF), indringingsvoorkomingstelsel (IPS), ens.), veelvuldige sekuriteitsopsporingsapparatuur gelyktydig in serie op die skakel om die skakel van 'n enkele punt van mislukking te verhoog, wat die algehele betroubaarheid van die netwerk verminder. En in die bogenoemde aanlyn-ontplooiing van sekuriteitstoerusting, toerustingopgraderings, toerustingvervanging en ander bedrywighede, sal die netwerk vir 'n lang tyd onderbreking in diens veroorsaak en 'n groter projek snyaksie om die suksesvolle implementering van sulke projekte te voltooi.
Deur die "Netwerk Tap Bypass Switch" op 'n verenigde wyse te ontplooi, kan die ontplooiingsmodus van veelvuldige sekuriteitstoestelle wat in serie op dieselfde skakel gekoppel is, verander word van "fisiese aaneenskakelingsmodus" na "fisiese aaneenskakelingsmodus, logiese aaneenskakelingsmodus". Die skakel op die skakel van 'n enkele punt van mislukking om die betroubaarheid van die skakel te verbeter, terwyl die "bypass switch" op die skakel vloei op aanvraag traksie, om dieselfde vloei met die oorspronklike modus van veilige verwerking effek te bereik.
Meer as een sekuriteitstoestel op dieselfde tyd as inlyn-ontplooiingsdiagram:
Mylinking™ Netwerk TAP Omleidingsskakelaar Ontplooiingsdiagram:
5.6 Gebaseer op die Dinamiese Strategie van Verkeerstrekkrag Sekuriteit Opsporing Beskerming
“Netwerk Tap Bypass Switch” Nog 'n gevorderde toepassingscenario is gebaseer op die dinamiese strategie van verkeerstreksekuriteitsopsporingsbeskermingstoepassings, die ontplooiing van die manier soos hieronder getoon:
Neem byvoorbeeld die sekuriteitstoetsapparatuur vir "anti-DDoS-aanvalbeskerming en -opsporing", deur die ontplooiing van die "Network Tap Bypass Switch" aan die voorkant en dan die anti-DDoS-beskermingstoerusting, en dan gekoppel aan die "Network Tap Bypass Switch". In die gewone "Traction protector" word die volle hoeveelheid verkeer na die "anti-DDoS-aanvalbeskermingstoestel" gestuur, terwyl die vloei-spieëluitset na die "anti-DDoS-aanvalbeskermingstoestel" gestuur word. Sodra die bediener-IP (of IP-netwerksegment) na die aanval opgespoor word, sal die "anti-DDoS-aanvalbeskermingstoestel" die teikenverkeervloei-ooreenstemmingsreëls genereer en dit na die "Network Tap Bypass Switch" stuur via die dinamiese beleidsleweringskoppelvlak. Die "Network Tap Bypass Switch" kan die "verkeer-traksiedinamika" opdateer nadat die dinamiese beleidsreëls ontvang is, "en onmiddellik" die aanvalsbedienerverkeer na die "anti-DDoS-aanvalbeskermings- en -opsporingstoerusting" verwerk word, om effektief te wees na die aanvalvloei en dan weer in die netwerk ingespuit te word.
Die toepassingskema gebaseer op die "Network Tap Bypass Switch" is makliker om te implementeer as die tradisionele BGP-roete-inspuiting of ander verkeerstrekskema, en die omgewing is minder afhanklik van die netwerk en die betroubaarheid is hoër.
"Netwerk Tap Bypass Switch" het die volgende eienskappe om dinamiese beleidssekuriteitsopsporingsbeskerming te ondersteun:
1, "Netwerk Tap Bypass Switch" om buite die reëls gebaseer op WEBSERIVCE-koppelvlak te voorsien, maklike integrasie met derdeparty-sekuriteitstoestelle.
2, "BNetwork Tap Bypass Switch" gebaseer op die hardeware suiwer ASIC-skyfie wat tot 10 Gbps draadspoedpakkette aanstuur sonder om skakelaaraanstuur te blokkeer, en "verkeerstrekkrag dinamiese reëlbiblioteek" ongeag die getal.
3, "Netwerk Tap Bypass Switch" ingeboude professionele BYPASS-funksie, selfs al misluk die beskermer self, kan dit ook die oorspronklike seriële skakel onmiddellik omseil, sonder om die oorspronklike skakel van normale kommunikasie te beïnvloed.