Ki jan yo deplwaye Inline Bypass Tap pou anpeche Surcharge oswa aksidan nan zouti sekirite?

Bypass TAP (yo rele tou switch bypass la) bay pò aksè ki san danje pou aparèy sekirite aktif entegre tankou IPS ak firewall pwochen jenerasyon (NGFWS). Se switch la kontoune deplwaye ant aparèy rezo a ak devan zouti sekirite rezo a bay yon pwen serye nan izolasyon ant rezo a ak kouch sekirite a. Yo pote sipò konplè nan rezo ak zouti sekirite pou evite risk pou yo pann rezo a.

Solisyon 1 1 Link Bypass Network Tap (Bypass Switch) - Endepandan

Aplikasyon:

Bypass Network Tap (Bypass Switch) konekte ak de aparèy rezo yo atravè pò Link epi konekte ak yon sèvè twazyèm pati atravè pò Aparèy.

Deklanche Bypass Network Tap (Bypass Switch) mete sou Ping, ki voye demann Ping siksesif sou sèvè a. Yon fwa sèvè a sispann reponn a ping, Bypass Network Tap (Bypass Switch) antre nan mòd bypass.

Lè sèvè a kòmanse reponn ankò, Bypass Network Tap (Bypass Switch) chanje tounen nan mòd debi.

Aplikasyon sa a ka travay sèlman atravè ICMP (Ping). Pa gen okenn pake batman yo itilize pou kontwole koneksyon ki genyen ant sèvè a ak Bypass Network Tap (Bypass Switch).

2

Solution 2 Network Packet Broker + Bypass Network Tap (Bypass Switch)

Rezo Pake Broker (NPB) + Bypass Network Tap (Bypass Switch) -- Estati nòmal

Aplikasyon:

Bypass Network Tap (Bypass Switch) konekte ak de aparèy rezo atravè pò Link ak rezo Packet Broker (NPB) atravè pò Aparèy. Sèvè twazyèm pati a konekte ak Network Packet Broker (NPB) lè l sèvi avèk 2 x 1G câbles kwiv. Network Packet Broker (NPB) voye pake batman kè bay sèvè a atravè pò #1 epi li vle resevwa yo ankò sou pò #2.

Se deklanche pou Bypass Network Tap (Bypass Switch) mete sou REST, ak Network Packet Broker (NPB) kouri aplikasyon an kontoune.

Trafik nan mòd debi:

Aparèy 1 ↔ Bypass Bouton/Tap ↔ NPB ↔ Sèvè ↔ NPB ↔ Bypass Bouton/Tap ↔ Aparèy 2

3

Rezo Pake Broker (NPB) + Bypass Rezo Tap (Bypass Bouton) -- Software Bypass

Deskripsyon Software Bypass:

Si Network Packet Broker (NPB) pa detekte pake batman kè, li pral pèmèt lojisyèl kontoune.

Konfigirasyon Network Packet Broker (NPB) otomatikman chanje pou voye trafik k ap rantre tounen nan Bypass Network Tap (Bypass Switch), kidonk reinsert trafik la nan lyen an ap viv ak pèt pake minimòm.

Bypass Network Tap (Bypass Switch) pa bezwen reponn ditou paske tout bypass yo fè pa Network Packet Broker (NPB).

Trafik nan Bypass lojisyèl:

Aparèy 1 ↔ Bypass Bouton/Tap ↔ NPB ↔ Bypass Bouton/Tap ↔ Aparèy 2

1

Rezo Pake Broker (NPB) + Bypass Network Tap (Bypass Switch) -- Kontourne Materyèl

Deskripsyon pyès ki nan konpitè Bypass:

Nan ka kote Network Packet Broker (NPB) echwe oswa koneksyon ant Network Packet Broker (NPB) ak Bypass Network Tap (Bypass Switch) dekonekte, Bypass Network Tap (Bypass Switch) chanje nan mòd bypass pou kenbe reyèl la. lyen tan ap travay.

Lè Bypass Network Tap (Bypass Switch) ale nan mòd bypass, Network Packet Broker (NPB) ak sèvè ekstèn lan kontourne epi yo pa resevwa okenn trafik jiskaske Bypass Network Tap (Bypass Switch) chanje tounen nan mòd debi.

Mòd bypass la deklanche lè Bypass Network Tap (Bypass Switch) pa konekte ak ekipman pou pouvwa a ankò.

Trafik andeyò pyès ki nan konpitè:

Aparèy 1 ↔ Bypass Bouton/Tap ↔ Aparèy 2

4

Solisyon 3 De tiyo Rezo Bypass (Bypass Switch) pou chak lyen

Enstriksyon konfigirasyon:

Nan konfigirasyon sa a, 1 lyen kòb kwiv mete nan 2 aparèy ki konekte nan yon sèvè li te ye pa de tiyo Rezo Bypass (Bypass switch). Avantaj sa a sou solisyon an kontoune 1 se ke lè koneksyon an rezo pake koutye (NPB) deranje, sèvè a se toujou yon pati nan lyen an ap viv la.

5

2 * Bypass Rezo Taps (Bypass Switch) pou chak lyen - Software Bypass

Deskripsyon Software Bypass:

Si Network Packet Broker (NPB) pa detekte pake batman kè, li pral pèmèt lojisyèl kontoune. Bypass Network Tap (Bypass Switch) pa bezwen reyaji ditou paske tout bypass yo fè pa Network Packet Broker (NPB).

Trafik nan kontoune lojisyèl:

Aparèy 1 ↔ Bypass Bouton/Tap 1 ↔ Network Packet Broker (NPB) ↔ Bypass Bouton/Tap 2 ↔ Aparèy 2

6

 

2 * Bypass Rezo Taps (Bypass switch) pou chak lyen - Kontourne Materyèl

Deskripsyon pyès ki nan konpitè Bypass:

Nan ka kote rezo Pake Broker (NPB) echwe oswa koneksyon ant Bypass Network Tap (Bypass Switch) ak Network Packet Broker (NPB) dekonekte, tou de Bypass Network Taps (Bypass Switch) yo chanje nan mòd bypass pou kenbe. lyen aktif la.

Kontrèman ak "1 Bypass pou chak lyen" anviwònman an, sèvè a toujou enkli nan lyen an ap viv la.

Trafik andeyò pyès ki nan konpitè:

Aparèy 1 ↔ Bypass switch/Tap 1 ↔Sèvè ↔ Bypass switch/Tap 2 ↔ Aparèy 2

7

Solisyon 4 De wobinè rezo Bypass (Bypass switch) yo configuré pou chak lyen sou de sit yo

Enstriksyon pou mete:

Si ou vle: Yo ka itilize de (NPBs) rezo Pake Broker pou konekte de sit diferan sou tinèl GRE olye pou yo yon sèl Network Packet Broker (NPB). Nan ka sèvè a ki konekte de sit yo echwe, li pral kontoune sèvè a ak trafik la ki ka distribye nan tinèl GRE nan Network Packet Broker (NPB) (jan yo montre nan figi ki anba a).

8

9


Tan pòs: Mar-06-2023