Add to Cart
Protection de lien de ROBINET de by-pass de sécurité de réseau pour le courtier Strategic Traffic de paquet
1.Overviews
Avec le développement rapide de l'Internet, la menace de la protection des données de réseau devient de plus en plus sérieuse, ainsi un grand choix d'applications de protection de protection des données sont employées de plus en plus largement. Si c'est équipement traditionnel de contrôle d'accès (pare-feu) ou un nouveau type de moyens plus avancés de protection tels que le système de prévention d'intrusion (IPS), la plate-forme unifiée de gestion de menace (UTM), système d'attaque de service d'Anti-démenti (anti-DDoS), le passage d'Anti-Spam, l'identification et le système de contrôle unifié du trafic de DPI, et beaucoup de dispositifs de sécurité sont déployés en série dans les noeuds de clé de réseau, l'exécution de la politique de sécurité correspondante de données pour identifier et traiter trafic légal/illégal. En même temps, cependant, le réseau informatique produira d'un retard de grand réseau ou même la rupture de réseau dans le cas de l'échouer plus de, entretien, la mise jour, remplacement d'équipement et ainsi de suite dans un environnement d'application fortement fiable de réseau de production, utilisateurs ne peut pas le tenir.
solution d'application de Swtich du by-pass 2.Intelligent
Protection de dispositif de série de lien
Le schéma 1 : Train de données de données normal de fonctionnement de protecteur de traction d'écoulement de politique
Le schéma 2 : Flux de données de contact shunt de protecteur de traction du trafic de politique
Suivant les indications des schémas 1 et 2, le NetTAP® « protecteur de traction du trafic de politique » est déployé en série entre les dispositifs de réseau (routeurs, commutateurs, etc.), et le flux de données entre les dispositifs de réseau ne mène plus directement IPS/FW, NetTAP® « protecteur de traction de politique » IPS/FW, quand l'IPS/FW dû la surcharge, accident, actualisations de logiciel, mises jour de politique et d'autres conditions de l'échec, le « contact shunt » par la fonction de détection intelligente de message de battement de coeur de la découverte opportune, et saute ainsi le dispositif défectueux, sans interrompre les lieux du réseau, l'équipement du réseau rapide s'est directement relié pour protéger le réseau de transmission normal; quand la récupération d'échec d'IPS/FW, mais également par la détection intelligente de paquets de battement de coeur de la détection opportune de la fonction, le lien original pour reconstituer la sécurité des contrôles de sécurité de réseau d'entreprises.
NetTAP® « contact shunt » a une fonction de détection intelligente puissante de message de battement de coeur, l'utilisateur peut adapter l'intervalle de battement de coeur et le nombre maximum aux besoins du client de nouvelles tentatives, par un message fait sur commande de battement de coeur sur l'IPS/FW pour l'essai de santé, comme pour envoyer le message de contrôle de battement de coeur port ascendant/en aval d'IPS/FW, et puis pour le recevoir de port ascendant/en aval d'IPS/FW, et juge si l'IPS/FW fonctionne normalement côté d'envoyer et de recevoir le message de battement de coeur.
3. Caractéristiques techniques de ROBINET de by-pass de contact shunt
Protection de SpecFlow/FullLink
Le NetTAP® « by-pass INTÉGRÉ Swtich de sécurité de réseau basé sur le protecteur stratégique du trafic de ROBINET de réseau » soutient la protection périodique pour le trafic complet de lien et un mode périodique de protection pour un type spécifique du trafic. Les utilisateurs peuvent choisir le mode approprié de déploiement selon les conditions de déploiement de différents dispositifs de sécurité.
Mode de protection de FullLink. En ce mode, le protecteur de traction du trafic de politique en avant tout le trafic du lien déployé au dispositif de sécurité et effectue le suivi en temps réel de l'état du dispositif de sécurité. Si le statut du dispositif de sécurité est anormal, le protecteur commutera automatiquement l'état de by-pass assure la disponibilité de réseau.
Mode de protection de SepcFlow. En ce mode, le protecteur de traction du trafic de politique en avant une partie du trafic personnalisé par l'utilisateur introduit au clavier le lien de déploiement au dispositif de sécurité pour le traitement. Le trafic restant est automatiquement dévié sans passer par le dispositif de sécurité. Tandis que le protecteur sur l'état du dispositif de sécurité pour effectuer le suivi en temps réel, une fois que le statut de dispositif de sécurité est anormal, le protecteur commutera automatiquement pour dévier l'état pour assurer la disponibilité du réseau.
4. Spécifications techniques de ROBINET de by-pass de contact shunt
Modèle de produit | Caractéristiques |
NT-FBYP-L1X-SR | 1U chssis, lien optique plusieurs modes de fonctionnement de la protection 1*10GE |
NT-FBYP-L1X-LR | 1U chssis, lien optique unimodal de la protection 1*10GE |
NT-FBYP-L1G-SX | 1U chssis, lien optique plusieurs modes de fonctionnement de la protection 1*GE |
NT-FBYP-L1G-LX | 1U chssis, lien optique de protection du mode 1*GE unitaire |
NT-CBYP-L1G | 1U chssis, lien électrique de la protection 1*GE |
NT-CBYP-L2G | 1U chssis, lien électrique de la protection 2*GE |
NT-FBYP-L2G-SX5 | 1U chssis, lien optique plusieurs modes de fonctionnement de la protection 2*GE |
NT-FBYP-L2G-LX | 1U chssis, lien optique unimodal de la protection 2*GE |
NT-FCBYP-L4XG-SR | 1U chssis, lien électrique de la protection 2*GE, lien optique plusieurs modes de fonctionnement de la protection 1*GE, lien optique plusieurs modes de fonctionnement de la protection 1*10GE |
NT-FCBYP-L4XG-LR | 1U chssis, lien électrique de la protection 2*GE, lien optique de protection du mode 1*GE unitaire, lien optique de protection du mode 1*10GE unitaire |