Қауіпсіздік құралдарының шамадан тыс жүктелуін немесе бұзылуын болдырмау үшін кірістірілген айналма түртуді қалай қолдануға болады?

Bypass TAP (айналмалы қосқыш деп те аталады) IPS және келесі буын брандмауэрлері (NGFWS) сияқты енгізілген белсенді қауіпсіздік құрылғылары үшін қатесіз қауіпсіз кіру порттарын қамтамасыз етеді. Айналма қосқыш желі мен қауіпсіздік деңгейі арасындағы сенімді оқшаулау нүктесін қамтамасыз ету үшін желілік құрылғылар арасында және желілік қауіпсіздік құралдарының алдында орналастырылған. Олар желінің үзілу қаупін болдырмау үшін желілерге және қауіпсіздік құралдарына толық қолдау көрсетеді.

1-шешім 1 Сілтемені айналып өту желісін түртіңіз(Айналмалы қосқыш) - Тәуелсіз

Қолдану:

Байланыс порттары арқылы екі желілік құрылғыға қосылып, құрылғы порттары арқылы үшінші тарап серверіне қосылады.

Желіні айналып өту түймесінің (айналдыру қосқышы) триггері серверге кезекті Ping сұрауларын жіберетін Ping күйіне орнатылған. Сервер пингтерге жауап беруді тоқтатқаннан кейін, желіні айналып өту түймесін айналып өту (айналдыру қосқышы) айналып өту режиміне өтеді.

Сервер қайтадан жауап бере бастағанда, желіні айналып өту (айналдыру қосқышы) өткізу мүмкіндігі режиміне қайта ауысады.

Бұл қолданба тек ICMP(Ping) арқылы жұмыс істей алады. Сервер мен желіні айналып өту краны (айналып өту қосқышы) арасындағы байланысты бақылау үшін ешқандай жүрек соғу пакеттері пайдаланылмайды.

2

Шешім 2 Желілік пакет брокері + Желіні айналып өтуді түртіңіз(Айналмалы қосқыш)

Network Packet Broker(NPB) + Bypass Network Tap(Bypass Switch) -- Қалыпты күй

Қолдану:

Желіні айналып өту түймесі (Айнап өту қосқышы) екі желілік құрылғыға Сілтеме порттары арқылы және желілік пакет брокеріне (NPB) құрылғы порттары арқылы қосылады. Үшінші тарап сервері желілік пакет брокеріне (NPB) 2 x 1G мыс кабельдер арқылы қосылады. Network Packet Broker(NPB) №1 порт арқылы серверге жүрек соғу пакеттерін жібереді және оларды №2 портта қайта қабылдағысы келеді.

Желіні айналып өтуге арналған триггер REST күйіне орнатылған және желілік пакет брокері (NPB) айналып өту қолданбасын іске қосады.

Өткізу режиміндегі трафик:

1-құрылғы ↔ айналма қосқыш/түртіңіз ↔ NPB ↔ сервер ↔ NPB ↔ айналма қосқыш/түртіңіз ↔ құрылғы 2

3

Network Packet Broker(NPB) + Bypass Network Tap(Bypass Switch) -- Бағдарламалық құралды айналып өту

Бағдарламалық құралды айналып өту сипаттамасы:

Егер Network Packet Broker (NPB) жүрек соғу пакеттерін анықтамаса, ол бағдарламалық құралды айналып өтуді қосады.

Желілік пакет брокерінің (NPB) конфигурациясы кіріс трафикті желіні айналып өту кранына қайта жіберу үшін автоматты түрде өзгертіледі, осылайша трафикті ең аз пакетті жоғалтумен тірі сілтемеге қайта енгізеді.

Желіні айналып өту кранының (айналдыру қосқышы) мүлдем жауап берудің қажеті жоқ, себебі барлық айналып өтулер Network Packet Broker (NPB) арқылы орындалады.

Бағдарламалық құралды айналып өту трафикі:

1-құрылғы ↔ айналма қосқыш/түртіңіз ↔ NPB ↔ айналма қосқыш/түртіңіз ↔ құрылғы 2

1

Network Packet Broker(NPB) + Bypass Network Tap(Bypass Switch) -- Жабдықты айналып өту

Жабдықты айналып өту сипаттамасы:

Network Packet Broker(NPB) істен шыққан немесе Network Packet Broker(NPB) мен Bypass Network Tap(Bypass Switch) арасындағы қосылым ажыратылған жағдайда, желіні айналып өту (айналдыру коммутаторы) нақты деректерді сақтау үшін айналып өту режиміне ауысады. уақыт байланысы жұмыс істейді.

Желіні айналып өту түймесін айналып өту режиміне өткенде, желілік пакет брокері (NPB) және сыртқы сервер айналып өтеді және желіні айналып өту түймесі (айналдыру қосқышы) өткізу режиміне қайта ауыспайынша, ешқандай трафикті қабылдамайды.

Айналып өту режимі желіні айналып өту кранының (айналдыру қосқышы) қуат көзіне қосылмаған кезде іске қосылады.

Аппараттық желіден тыс трафик:

1-құрылғы ↔ Айналма қосқыш/түртіңіз ↔ Құрылғы 2

4

3-шешім Әр сілтеме үшін желіні айналып өтуге арналған екі кран (айналмалы қосқыштар).

Конфигурация нұсқаулары:

Бұл орнатуда белгілі серверге қосылған 2 құрылғының 1 мыс сілтемесі екі желіні айналып өту крандарымен (айналмалы қосқыштар) айналып өтеді. Мұның 1 айналып өту шешімінен артықшылығы мынада: желілік пакет брокері (NPB) қосылымы үзілгенде, сервер әлі де тікелей сілтеменің бөлігі болып табылады.

5

2 * Әр сілтеме бойынша желіні айналып өту крандары (айналмалы қосқыштар) - Бағдарламалық құралды айналып өту

Бағдарламалық құралды айналып өту сипаттамасы:

Егер Network Packet Broker (NPB) жүрек соғу пакеттерін анықтамаса, ол бағдарламалық құралды айналып өтуді қосады. Желіні айналып өту кранының (айналдыру қосқышы) мүлдем әрекет етудің қажеті жоқ, себебі барлық айналып өтулер Network Packet Broker (NPB) арқылы жүзеге асырылады.

Бағдарламалық құралды айналып өту трафигі:

1-құрылғы ↔ айналма қосқыш/1 түртіңіз ↔ желілік пакет брокері(NPB) ↔ айналма қосқыш/түртіңіз 2 ↔ құрылғы 2

6

 

2 * Әр сілтеме бойынша желіні айналып өту крандары (айналмалы қосқыштар) - аппараттық құралды айналып өту

Жабдықты айналып өту сипаттамасы:

Желілік пакет брокері(NPB) сәтсіз болғанда немесе желіні айналып өту краны(айнып өту коммутаторы) мен желілік пакет брокері(NPB) арасындағы байланыс ажыратылған жағдайда, желіні айналып өту крандары (айнып өту қосқыштары) екеуі де қолдау көрсету үшін айналып өту режиміне ауыстырылады. белсенді сілтеме.

"Әр сілтеме бойынша 1 айналып өту" параметрінен айырмашылығы, сервер әлі де тікелей сілтемеге қосылған.

Аппараттық желіден тыс трафик:

1-құрылғы ↔ айналма қосқыш/1 түртіңіз ↔Сервер ↔ айналма қосқыш/түртіңіз 2 ↔ 2-құрылғы

7

4-шешім Екі тораптағы әрбір сілтеме үшін екі айналып өту желі крандары (айналмалы қосқыштар) конфигурацияланған

Орнату нұсқаулары:

Қосымша: Екі желілік пакет брокерін (NPB) бір желілік пакет брокерінің (NPB) орнына GRE туннелі арқылы екі түрлі сайтты қосу үшін пайдалануға болады. Екі сайтты қосатын сервер істен шыққан жағдайда, ол серверді және Network Packet Broker (NPB) GRE туннелі арқылы таратуға болатын трафикті айналып өтеді (төмендегі суреттерде көрсетілгендей).

8

9


Жіберу уақыты: 06 наурыз 2023 ж