Jak nasadit inline obchvatu TAP a zabránit přetížení nebo pádu bezpečnostních nástrojů?

TAP TAP (také nazývaný přepínač bypassu) poskytuje přístupové porty bezpečné pro selhání pro vložení aktivních bezpečnostních zařízení, jako jsou IPS a brány firewall nové generace (NGFWS). Přepínač bypassu je nasazen mezi síťovými zařízeními a před nástroji pro zabezpečení sítě, aby poskytl spolehlivý bod izolace mezi sítí a bezpečnostní vrstvou. Přinášejí plnou podporu sítím a bezpečnostním nástrojům, aby se zabránilo riziku výpadků sítě.

Řešení 1 1 Link Bypass Network Tap (Switch Switch) - Nezávislý

Aplikace:

TAP TAP TAP ABYPASS (Switchspas Switch) se připojuje ke dvěma síťovým zařízením prostřednictvím odkazů a připojuje se k serveru třetích stran prostřednictvím portů zařízení.

Spouštění TAP s síťovou sítí (přepínač bypass) je nastavena na Ping, který na server odesílá po sobě následné požadavky na ping. Jakmile server přestane reagovat na Pings, vstoupí do režimu obchvatu TAP (přepínač Bypass).

Když server začne znovu reagovat, přepne se klepnutí na obchvate (přepínač bypass) zpět do režimu propustnosti.

Tato aplikace může fungovat pouze prostřednictvím ICMP (Ping). K monitoru spojení mezi serverem a obtokovým klepnutím (přepínač bypass) se nepoužívají žádné pakety srdečního rytmu.

2

Řešení 2 Síťové pakety Broker + Bypass Network Tap (přepínač bypass)

Makléř síťových paketů (NPB) + Bypass Network Tap (přepínač obchvatu) - Normální stav

Aplikace:

TAP TAP TAP (Switchspas Switch) se připojuje ke dvěma síťovým zařízením prostřednictvím portů propojení a s síťovým makléřem (NPB) prostřednictvím portů zařízení. Server třetí strany se připojuje k síťovým paketovým makléřem (NPB) pomocí 2 x 1g měděných kabelů. Broker Network Packet Broker (NPB) odesílá pakety srdečního rytmu na server prostřednictvím portu #1 a chce je znovu přijmout na portu #2.

Spouštěč pro Tap Network Shoppas Network (Switch Switch) je nastaven na odpočinek a síťový makléř (NPB) spustí aplikaci obchvatu.

Provoz v režimu propustnosti:

Zařízení 1 ↔ Přepínač bypassu/klepnutím na ↔ NPB ↔ Server ↔ NPB ↔ Přepínač bypassu/klepnutí ↔ zařízení 2

3

Síťový paketový makléř (NPB) + Bypass Network Tap (přepínač obchvatu) - Software bypass

Softwarový obchvate Popis:

Pokud síťový makléř (NPB) nezjistí pakety srdečního rytmu, umožní softwarové obtoky.

Konfigurace síťového paketového makléře (NPB) se automaticky změnila a odeslala příchozí provoz zpět do Tap Network Shoppas (Switch OBheSpas), čímž se znovu vloží provoz do živého spojení s minimální ztrátou paketů.

Síťová síťová síť (přepínač bypassu) nemusí vůbec reagovat, protože všechny obchvaty jsou prováděny makléřem síťových paketů (NPB).

Provoz v softwarovém obchvatu:

Zařízení 1 ↔ Přepínač bypassu/klepnutím na ↔ NPB ↔ Přepínač bypass/klepnutí ↔ zařízení 2

1

Síťový paketový makléř (NPB) + Bypass Network Tap (přepínač obchvatu) - hardwarový obtok

Popis hardwaru:

V případě, že zprostředkovatel síťových paketů (NPB) selže nebo spojení mezi síťovým makléřem (NPB) a obtokovým klepnutím (přepínač bypass) je odpojeno, přepínače sítí obchvatu (přepínač bypass) do režimu obchvatu, aby bylo možné fungovat odkaz v reálném čase.

Když sepaspas síť Tap (Switch Switch) přejde do režimu obchvatu, síťový makléř (NPB) a externí server jsou obejít a neobdrží žádný provoz, dokud se přepínač klepnutí na obchvate (přepínač obchvatu) zpět do režimu propustnosti.

Režim obchvatu se spustí, když se klepnutí na obtok (přepínač obtoku) již není připojeno k napájení.

Hardware off-line provoz:

Zařízení 1 ↔ Přepínač bypassu/klepnutí ↔ zařízení 2

4

Řešení 3 Dvě obtokové síťové kohoutky (přepínače bypass) pro každý odkaz

Pokyny k konfiguraci:

V tomto nastavení je 1 měď ze 2 zařízení připojených ke známému serveru obejít dvěma obchvadelními síťovými kohoutky (přepínače bypass). Výhodou tohoto řešení 1 je to, že když je narušeno připojení síťového makléře (NPB), server je stále součástí živého odkazu.

5

2 * Síťové kohoutky obchvatu (přepínače bypass) na odkaz - softwarový obtok

Softwarový obchvate Popis:

Pokud síťový makléř (NPB) nezjistí pakety srdečního rytmu, umožní softwarové obtoky. TAP TAP ABESPASS Network (Switch Switch) nemusí reagovat vůbec, protože všechny obchvaty jsou prováděny společností síťového paketů (NPB).

Provoz v softwarovém obchvatu:

Zařízení 1 ↔ Přepínač bypassu/klepnutím na 1 ↔ Síťový makléř (NPB) ↔ Přepínač bypassu/klepnutím na 2 ↔ zařízení 2

6

 

2 * Síťové kohoutky obchvatu (přepínače bypass) na odkaz - hardwarový obtok

Popis hardwaru:

V případě, že zprostředkovatel síťových paketů (NPB) selže nebo připojení mezi TAP ABLESSPAPS DIG (Switch Switch) a síťovým makléřem (NPB) je odpojeno, obě obchvate sítě (přepínače bypass) jsou přepnuty do režimu obtoku, aby se zachoval aktivní odkaz.

Na rozdíl od nastavení „1 bypass na odkaz“ je server stále zahrnut do živého odkazu.

Hardware off-line provoz:

Zařízení 1 ↔ Přepínač bypassu/klepnutím na 1 ↔Server ↔ Přepínač bypass/klepnutím na 2 ↔ zařízení 2

7

Řešení 4 Dvě obtokové síťové kohoutky (přepínače bypass) jsou nakonfigurovány pro každý odkaz na obou stránkách

Nastavení pokynů:

Volitelné: Dva makléři síťových paketů (NPB) lze použít k připojení dvou různých webů přes tunel GRE místo jednoho síťového paketového makléře (NPB). V případě, že server připojující tyto dva weby selže, obchází server a provoz, který lze distribuovat prostřednictvím tunelu GRE tunelu síťového paketového makléře (NPB) (jak je znázorněno na obrázcích níže).

8

9


Čas příspěvku: Mar-06-2023