Velkoobchodní cena Čína 16+2SFP port plně gigabitový Poe přepínač s podporou webové správy

2*Bypass plus 1*Monitor Modulární konstrukce, 10/40/100GE linky, max. 640 Gb/s

Stručný popis:

S rychlým rozvojem internetu se hrozba pro bezpečnost síťových informací stává stále závažnější. Proto se stále více využívá řada aplikací pro ochranu informační bezpečnosti. Ať už se jedná o tradiční zařízení pro kontrolu přístupu (Firewall) nebo o nové typy pokročilejších ochranných prostředků, jako jsou systémy prevence narušení (IPS), Unified Threat Management Platform (UTM), Anti-Denial Service Attack System (Anti-DDoS), Anti-Span Gateway, Unified DPI Traffic Identification and Control System a mnoho dalších bezpečnostních zařízení/nástrojů je nasazováno v sériově zapojených síťových uzlech. Pro identifikaci a řešení legálního/nelegálního provozu je implementována odpovídající politika zabezpečení dat. Zároveň však počítačová síť v případě selhání, údržby, modernizace, výměny zařízení atd. ve vysoce spolehlivém prostředí produkčních síťových aplikací generuje velké zpoždění sítě, ztrátu paketů nebo dokonce narušení sítě, což uživatelé nemohou snést.


Detaily produktu

Štítky produktů

Pokud jde o konkurenceschopné ceny, věříme, že budete hledat cokoli, co nás dokáže překonat. S naprostou jistotou prohlašujeme, že za tak vynikající ceny máme nejnižší cenu v oblasti velkoobchodní ceny čínského 16+2SFP portového plně gigabitového Poe switche s podporou webové správy. V současné době se těšíme na ještě větší spolupráci se zahraničními zákazníky na vzájemně výhodných základech. Pro více informací nás prosím neváhejte kontaktovat.
Pokud jde o konkurenceschopné ceny, věříme, že budete hledat cokoli, co nás dokáže překonat. S naprostou jistotou prohlašujeme, že za tak vynikající ceny jsme za poslední roky měli nejnižší ceny na trhu.Cena čínských Poe přepínačů a spravovaných Poe přepínačůS duchem „úvěr na prvním místě, rozvoj prostřednictvím inovací, upřímná spolupráce a společný růst“ se naše společnost snaží s vámi vytvořit skvělou budoucnost, abychom se stali nejcennější platformou pro export našeho zboží do Číny!

Přehledy

Přepínač Mylinking™ Network Tap Bypass byl vyvinut pro flexibilní nasazení různých typů bezpečnostních zařízení a zároveň poskytuje vysokou spolehlivost sítě.
Nasazením inteligentního bypassového přepínače Mylinking™:

  • Uživatelé mohou flexibilně instalovat/odinstalovat bezpečnostní zařízení/nástroje a nebudou mít vliv na a přerušovat stávající síť;
  • Mylinking™ síťový přepínač Tap Bypass s inteligentní funkcí detekce stavu pro monitorování normálního provozního stavu integrovaných bezpečnostních zařízení v reálném čase. Jakmile integrovaná bezpečnostní zařízení pracuje výjimku, ochranná funkce se automaticky přepne do režimu bypassu, aby se zachovala normální síťová komunikace.
  • Technologie selektivní ochrany provozu může být použita k nasazení specifického bezpečnostního zařízení pro čištění provozu a šifrovací technologie založené na auditním zařízení. Efektivně provádí inline ochranu přístupu pro specifický typ provozu a odlehčuje tlak manipulace s proudem inline zařízení.
  • Technologie ochrany provozu s vyváženou zátěží (Load Balanced Traffic Protection) může být použita pro clusterové nasazení zabezpečených sériových inline bezpečnostních zařízení pro splnění požadavků inline zabezpečení v prostředích s vysokou šířkou pásma.

popis produktu2

Pokročilé funkce a technologie přemosťovacího přepínače síťového odbočení

Režim ochrany Mylinking™ „SpecFlow“ a režim ochrany „FullLink“
Ochrana přepínání Mylinking™ Fast Bypass
Mylinking™ „LinkSafeSwitch“
Dynamická strategie Mylinking™ „WebService“ pro přeposílání/vydávání
Mylinking™ Inteligentní detekce zpráv o srdečním tepu
Mylinking™ Definovatelné zprávy o prezenčním tepu (pakety prezenčního tepu)
Vyvažování zátěže více propojení Mylinking™
Inteligentní distribuce provozu Mylinking™
Dynamické vyvažování zátěže Mylinking™
Technologie vzdálené správy Mylinking™ (HTTP/WEB, TELNET/SSH, funkce „EasyConfig/AdvanceConfig“)

Průvodce konfigurací volitelného přepínače bypassu síťového odbočení

Modul BYPASSSlot modulu ochranného portu:
Tento slot lze vložit do modulu ochranného portu BYPASS s různou rychlostí/číslem portu. Nahrazením různých typů modulů lze podpořit ochranu BYPASS pro více požadavků na linky 10G/40G/100G.

popis produktu5

popis produktu4

MONITOROVÝ MODULSlot pro modul portu;
Do tohoto slotu lze vložit modul MONITOR s různými rychlostmi/porty. Může podporovat více linek 10G/40G/100G pro nasazení sériového monitorovacího zařízení nahrazením různých modulů.

popis produktu3

Pravidla pro výběr modulů
Na základě různých nasazených propojení a požadavků na nasazení monitorovacího zařízení si můžete flexibilně vybrat různé konfigurace modulů, které splňují vaše skutečné požadavky na prostředí; při výběru modulu dodržujte prosím následující pravidla:
1. Součásti šasi jsou povinné a musíte je vybrat před výběrem jakýchkoli dalších modulů. Zároveň si prosím vyberte různé způsoby napájení (AC/DC) podle vašich potřeb.
2. Celé zařízení podporuje až 2 sloty pro moduly BYPASS a 1 slot pro modul MONITOR; nelze vybrat více než počet slotů pro konfiguraci. Na základě kombinace počtu slotů a modelu modulu může zařízení podporovat až čtyři ochrany linky 10GE; nebo může podporovat až čtyři linky 40GE; nebo může podporovat až jednu linku 100GE.
3. Modul modelu „BYP-MOD-L1CG“ lze pro správnou funkci vložit pouze do slotu SLOT1.
4. Modul typu „BYP-MOD-XXX“ lze vložit pouze do slotu modulu BYPASS; modul typu „MON-MOD-XXX“ lze pro normální provoz vložit pouze do slotu modulu MONITOR.

Model produktu

Funkční parametry

Podvozek (hostitel)

ML-BYPASS-M100 1U standardní 19palcový rack; maximální spotřeba energie 250 W; modulární hostitelský chránič BYPASS; 2 sloty pro moduly BYPASS; 1 slot pro modul MONITOR; volitelné napájení AC a DC;

BYPASS MODUL

BYP-MOD-L2XG(LM/SM) Podporuje obousměrnou sériovou ochranu linky 10GE, rozhraní 4*10GE, konektor LC; vestavěný optický transceiver; volitelný optický link s jedním/vícemódovým režimem, podporuje 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Podporuje obousměrnou sériovou ochranu linky 40GE, rozhraní 4*40GE, konektor LC; vestavěný optický transceiver; volitelný optický link s jedním/vícemódovým režimem, podporuje 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Podporuje 1 kanálovou sériovou ochranu linky 100GE, rozhraní 2*100GE, konektor LC; vestavěný optický transceiver; volitelný jeden multimódový optický link, podporuje 100GBASE-SR4/LR4;

MONITOROVÝ MODUL

MON-MOD-L16XG 16*10GE SFP+ monitorovací portový modul; bez optického transceiverového modulu;
MON-MOD-L8XG Modul monitorovacích portů 8*10GE SFP+; bez modulu optického transceiveru;
MON-MOD-L2CG 2x100GE QSFP28 monitorovací portový modul; bez optického transceiverového modulu;
MON-MOD-L8QXG 8* 40GE QSFP+ monitorovací portový modul; bez modulu optického transceiveru;

Specifikace přepínače bypassu síťového TAP

Produktová modalita

ML-BYPASS-M100 Inline síťový přepínač bypassu

Typ rozhraní

Rozhraní MGT

1*10/100/1000BASE-T adaptivní rozhraní pro správu; Podpora vzdálené správy HTTP/IP

Slot modulu

2*Slot pro modul BYPASS; 1*Slot pro modul MONITOR;

Odkazy podporující maximum

Zařízení podporuje maximálně 4*10GE linky nebo 4*40GE linky nebo 1*100GE linku

Monitorování Zařízení podporuje maximálně 16 monitorovacích portů 10GE nebo 8 monitorovacích portů 40GE nebo 2 monitorovací porty 100GE.

Funkce

Schopnost plně duplexního zpracování

640 Gb/s

Na základě kaskádové ochrany provozu specifické pro pětičlenný protokol IP/port

Podporováno

Kaskádová ochrana založená na plném provozu

Podporováno

Vícenásobné vyvažování zátěže

Podporováno

Funkce vlastní detekce srdečního tepu

Podporováno

Podpora nezávislosti ethernetových balíčků

Podporováno

PŘEPÁJECÍ SPÍNAČ

Podporováno

Přepínač BYPASS bez blesku

Podporováno

SPRÁVA KONZOL

Podporováno

Správa IP/webu

Podporováno

Správa SNMP V1/V2C

Podporováno

Správa Telnetu/SSH

Podporováno

Protokol SYSLOG

Podporováno

Autorizace uživatele

Na základě autorizace heslem/AAA/TACACS+

Elektrický

Jmenovité napájecí napětí

AC-220V/DC-48V 【Volitelné】

Jmenovitý výkonový kmitočet

50 Hz

Jmenovitý vstupní proud

AC-3A / DC-10A

Jmenovitý výkon

100 W

Prostředí

Provozní teplota

0–50 ℃

Skladovací teplota

-20-70 ℃

Provozní vlhkost

10 %–95 %, bez kondenzace

Konfigurace uživatele

Konfigurace konzole

Rozhraní RS232, 115200, 8, N, 1

Rozhraní MGT mimo pásmo

1*10/100/1000M Ethernetové rozhraní

Autorizace heslem

Podporováno

Výška podvozku

Prostor podvozku (U)

1U 19 palců, 485 mm * 44,5 mm * 350 mm

Aplikace síťového přepínače TAP Bypass (viz následující)

5.1 Riziko inline bezpečnostního zařízení (IPS / FW)
Následuje typický režim nasazení FW (firewallu) systému IPS (Intrusion Prevention System). IPS/FW je nasazen jako inline síťové zařízení (například routery, přepínače atd.) mezi provozem prostřednictvím implementace bezpečnostních kontrol. Podle odpovídající bezpečnostní politiky se určí uvolnění nebo blokování odpovídajícího provozu a dosáhne se tak účinku bezpečnostní obrany.

novinky4

Zároveň můžeme pozorovat IPS (systém prevence narušení) / FW (firewall) jako inline nasazení zařízení, obvykle nasazovaného v klíčových místech podnikové sítě za účelem implementace inline zabezpečení. Spolehlivost připojených zařízení přímo ovlivňuje celkovou dostupnost podnikové sítě. Pokud dojde k přetížení inline bezpečnostních zařízení, jejich selhání, aktualizacím softwaru, aktualizacím politik atd., bude dostupnost celé podnikové sítě výrazně ovlivněna. V tomto okamžiku můžeme síť obnovit pouze přerušením sítě a fyzickým bypassem, což vážně ovlivňuje spolehlivost sítě. IPS (systém prevence narušení) / FW (firewall) a další inline zařízení na jedné straně zlepšují zabezpečení podnikové sítě, na druhé straně však také snižují spolehlivost podnikových sítí a zvyšují riziko, že síť nebude k dispozici.

5.2 Ochrana zařízení řady Inline Link

popis produktu10

Mylinking™ „Bypass Switch“ se používá jako inline mezi síťovými zařízeními (routery, přepínače atd.), takže tok dat mezi síťovými zařízeními již nevede přímo do IPS (Intrusion Prevention System) / FW (Firewall). „Bypass Switch“ přepíná IPS/FW. Pokud dojde k přetížení IPS/FW, havárii, aktualizaci softwaru, aktualizaci politik a dalším selháním, „Bypass Switch“ včas odhalí vadné zařízení pomocí inteligentní funkce detekce heartbeat paketů, a tím je přeskočí bez přerušení provozu sítě. Rychle se síťové zařízení přímo připojí k ochraně normální komunikace v síti. V případě selhání IPS/FW a také díky inteligentní funkci detekce heartbeat paketů včas obnovuje původní spojení a obnovuje bezpečnost podnikové sítě.

Mylinking™ „Bypass Switch“ má výkonnou inteligentní funkci detekce zpráv o prezenčním tepu. Uživatel si může přizpůsobit interval prezenčního tepu a maximální počet opakování pomocí vlastní zprávy o prezenčním tepu na IPS/FW pro testování stavu, například odesláním zprávy o kontrole prezenčního tepu na upstream/downstream port IPS/FW a následným přijetím zprávy z upstream/downstream portu IPS/FW a posouzením, zda IPS/FW funguje normálně, odesláním a přijetím zprávy o prezenčním tepu.

5.3 Ochrana řady inline trakce podle zásad „SpecFlow“

popis produktu1

Pokud bezpečnostní síťové zařízení potřebuje zpracovávat pouze specifický provoz v rámci sériové bezpečnostní ochrany, pak se pomocí funkce Mylinking™ „Network Tap Bypass Switch“ pro zpracování provozu a pomocí strategie screeningu provozu připojí k bezpečnostnímu zařízení „dotčený“ provoz. Dotčený provoz je odeslán zpět přímo do síťového spojení a „dotčený provozní úsek“ je přiveden k bezpečnostnímu zařízení v síti, kde provádí bezpečnostní kontroly. Tím se nejen zachová normální aplikace bezpečnostní detekční funkce bezpečnostního zařízení, ale také se sníží neefektivní tok bezpečnostního zařízení pro zvládání tlaku. Zároveň „Network Tap Bypass Switch“ dokáže v reálném čase detekovat provozní stav bezpečnostního zařízení. Bezpečnostní zařízení pracuje abnormálně a přímo obchází datový provoz, aby se zabránilo narušení síťových služeb.

Mylinking™ Inline Traffic Bypass Tap dokáže identifikovat provoz na základě identifikátoru záhlaví vrstev L2-L4, jako je tag VLAN, zdrojová/cílová MAC adresa, zdrojová IP adresa, typ IP paketu, port protokolu transportní vrstvy, tag klíče záhlaví protokolu atd. Lze flexibilně definovat různé kombinace podmínek shody pro definování specifických typů provozu, které jsou pro konkrétní bezpečnostní zařízení zajímavé, a lze je široce používat pro nasazení speciálních zařízení pro bezpečnostní audit (RDP, SSH, audit databází atd.).

5.4 Sériová ochrana s vyváženou zátěží

popis produktu7
Přepínač „Network Tap Bypass“ Mylinking™ se nasazují jako inline mezi síťová zařízení (routery, přepínače atd.). Pokud výkon jednoho IPS/FW nestačí k zvládnutí špičkového provozu síťového spojení, funkce vyvažování zátěže provozu chrániče, „sdružování“ více clusterů IPS/FW pro zpracování provozu síťového spojení, může efektivně snížit zátěž jednoho IPS/FW a zlepšit celkový výkon zpracování tak, aby splňovala požadavky na vysokou šířku pásma daného nasazeného prostředí.

Mylinking™ „Network Tap Bypass Switch“ má výkonnou funkci vyvažování zátěže. Na základě VLAN tagu rámce, informací o MAC adrese, IP adrese, čísle portu, protokolu a dalších informací o hashování vyvažuje zátěž a zajišťuje integritu relace datového toku každého IPS/FW.

5.5 Ochrana proti průtoku víceřadého řadového zařízení (změna sériového připojení na paralelní připojení)
V některých klíčových oblastech (jako jsou internetové zásuvky, ústředny serverových oblastí) je umístění často způsobeno potřebami bezpečnostních funkcí a nasazením více in-line bezpečnostních testovacích zařízení (jako je firewall (FW), zařízení proti DDoS útokům, firewall webových aplikací (WAF), systém prevence narušení (IPS) atd.). Více bezpečnostních detekčních zařízení je zapojeno současně v sérii na jednom spoji, čímž se zvyšuje riziko vzniku jediného bodu selhání spoje a snižuje se celková spolehlivost sítě. A při výše zmíněném online nasazení bezpečnostního zařízení, modernizaci zařízení, výměně zařízení a dalších operacích může dojít k dlouhodobému přerušení provozu sítě a k většímu zkrácení doby trvání projektu, aby se takový projekt úspěšně dokončil.

Jednotným nasazením „Network Tap Bypass Switch“ lze změnit režim nasazení více bezpečnostních zařízení zapojených sériově na stejném spoji z „režimu fyzického zřetězení“ na „režim fyzického zřetězení, logického zřetězení“. Spoj na spoji s jediným bodem selhání zlepšuje spolehlivost spoje, zatímco „bypass switch“ na spoji zajišťuje trakci toku na vyžádání, čímž se dosahuje stejného toku jako v původním režimu bezpečného zpracování.

Více než jedno bezpečnostní zařízení současně jako diagram inline nasazení:

novinky9

Schéma nasazení přepínače bypassu TAP sítě Mylinking™:

popis produktu9

5.6 Na základě dynamické strategie ochrany proti detekci a trakci provozu
„Přepínač bypassu síťového odbočovače“ Další pokročilý aplikační scénář je založen na dynamické strategii aplikací pro detekci a ochranu proti dopravním problémům, jejichž nasazení je znázorněno níže:

popis produktu8

Vezměte si například bezpečnostní testovací zařízení „ochrana a detekce útoků proti DDoS“. Nasazením „přepínače Network Tap Bypass“ na front-endu a následným připojením k „přepínači Network Tap Bypass“ se v obvyklém „ochranném mechanismu trakce“ přepojí plný objem provozu s rychlostí kabelu a zároveň se zrcadlí výstup toku do „zařízení pro ochranu proti DDoS útokům“. Jakmile je po útoku detekována IP adresa serveru (nebo segment IP sítě), zařízení pro ochranu proti DDoS útokům vygeneruje pravidla pro porovnávání toku cílového provozu a odešle je do „přepínače Network Tap Bypass“ prostřednictvím rozhraní pro dynamické doručování politik. „Přepínač Network Tap Bypass“ může po obdržení dynamických pravidel politik aktualizovat „dynamiku trakce provozu“ a okamžitě „pravidlo“ zasáhne „traffic trakci“ provozu útočného serveru do „zařízení pro ochranu a detekci útoků proti DDoS“ pro zpracování, aby bylo efektivní po skončení útoku a poté znovu vstříknuto do sítě.

Aplikační schéma založené na „Network Tap Bypass Switch“ je implementovatelnější než tradiční BGP route injection nebo jiné schéma pro přenos dat, prostředí je méně závislé na síti a spolehlivost je vyšší.

„Network Tap Bypass Switch“ má následující vlastnosti pro podporu ochrany detekcí dynamických zásad zabezpečení:
1, „Přepínač bypassu síťového odběru“ pro zajištění snadné integrace s bezpečnostními zařízeními třetích stran mimo pravidla založená na rozhraní WEBSERIVCE.
2, „BNetwork Tap Bypass Switch“ založený na hardwarovém čistě ASIC čipu, který přeposílá pakety rychlostí až 10 Gb/s bez blokování přeposílání switche a „knihovně dynamických pravidel pro sledování provozu“ bez ohledu na počet paketů.
3. Vestavěná profesionální funkce „Network Tap Bypass Switch“ umožňuje okamžité obejití původního sériového spojení i v případě selhání samotného chrániče, aniž by to ovlivnilo původní spojení pro normální komunikaci.


  • Předchozí:
  • Další:

  • Napište sem svou zprávu a odešlete nám ji