Tukkuhinta Kiina 16+2SFP-portti Täysi Gigabit Poe Switch -tuki Web-hallintaa

2 * Ohitus + 1 * Modulaarinen näyttö, 10/40/100GE Linkit, Max 640 Gbps

Lyhyt kuvaus:

Internetin nopean kehityksen myötä verkon tietoturvan uhka on tulossa yhä vakavammaksi. Joten erilaisia ​​tietoturvasuojasovelluksia käytetään yhä laajemmin. Olipa kyseessä perinteinen kulunvalvontalaite FW (palomuuri) tai uudenlainen edistyneempi suojakeino, kuten tunkeutumisen estojärjestelmä (IPS), yhtenäinen uhkien hallintaalusta (UTM), estopalveluhyökkäysjärjestelmä (Anti-DDoS), span yhdyskäytävä, yhtenäinen DPI-liikenteen tunnistus- ja ohjausjärjestelmä ja monet suojauslaitteet/työkalut, joiden avulla verkkoavaimia ei käsitellä vastaavien tietojen kanssa. laillinen / laiton liikenne. Samaan aikaan tietokoneverkko kuitenkin tuottaa suuren verkkoviiveen, pakettien katoamisen tai jopa verkkohäiriön vikasietotilassa, ylläpidossa, päivityksessä, laitteiden vaihdossa ja niin edelleen erittäin luotettavassa tuotantoverkkosovellusympäristössä, käyttäjät eivät kestä sitä.


Tuotetiedot

Tuotetunnisteet

Mitä tulee kilpailukykyisiin maksuihin, uskomme, että etsit kaukaa ja laajalti kaikkea, mikä voi voittaa meidät. Toteamme ehdottoman varmuudella, että näin erinomaisilla hinnoilla olemme olleet alhaisimpia tukkuhinnalla Kiina 16+2SFP Port Full Gigabit Poe Switch Support Web Management, Tällä hetkellä pyrimme entistä laajempaan yhteistyöhön ulkomaisten asiakkaiden kanssa molemminpuolisten hyötyjen mukaan. Ole hyvä ja kokeile maksutta, niin ota meihin yhteyttä saadaksesi lisätietoja.
Mitä tulee kilpailukykyisiin maksuihin, uskomme, että etsit kaukaa ja laajalti kaikkea, mikä voi voittaa meidät. Toteamme ehdottomalla varmuudella, että olemme olleet alhaisimpia tällaisilla hinnoillaChina Poe Switch ja Poe Switch Hallintohinta, "Luotto ensin, kehitys innovaation, vilpittömän yhteistyön ja yhteisen kasvun kautta" yrityksemme pyrkii luomaan kanssasi loistavan tulevaisuuden, jotta siitä tulisi arvokkain alusta tavaroidemme vientille Kiinaan!

Yleiskatsaukset

Mylinking™ Network Tap Bypass Switch on tutkittu ja kehitetty käytettäväksi erityyppisten sisäisten turvalaitteiden joustavaan käyttöönotossa samalla, kun se tarjoaa korkean verkon luotettavuuden.
Ottamalla käyttöön Mylinking™ Smart Bypass Switch Tap:

  • Käyttäjät voivat joustavasti asentaa/poistaa turvalaitteita/työkaluja, eivätkä ne vaikuta nykyiseen verkkoon tai katkaise sitä.
  • Mylinking™ Network Tap Bypass Switch, jossa on älykäs terveydentilan tunnistustoiminto, joka valvoo reaaliaikaisesti sisäänrakennettujen turvalaitteiden normaalia toimintatilaa. Kun sisäiset turvalaitteet toimivat poikkeuksena, suojaustoiminto ohittaa automaattisesti ylläpitääkseen normaalia verkkoliikennettä;
  • Selektiivistä liikenteen suojaustekniikkaa voidaan käyttää erityisten liikenteenpuhdistusturvalaitteiden käyttöön, auditointilaitteistoon perustuva salaustekniikka. Suorita tehokkaasti sisäänpääsyn suojaus tietylle liikennetyypille, puristaen sisäänrakennetun laitteen virtauksen käsittelypaineen;
  • Load Balanced Traffic Protection -tekniikkaa voidaan käyttää turvallisten sarjamuotoisten inline-suojauslaitteiden klusteroituun käyttöönotossa, jotta voidaan vastata inline-suojaukseen suuren kaistanleveyden ympäristöissä.

tuotteen kuvaus 2

Verkko Napauta Ohituskytkin Lisäominaisuudet ja -tekniikat

Mylinking™ "SpecFlow"-suojaustila ja "FullLink"-suojaustila
Mylinking™ Fast Bypass Switching Protection
Mylinking™ "LinkSafeSwitch"
Mylinking™ "WebService" dynaaminen strategia edelleenlähetys/ongelma
Mylinking™ älykäs sykeviestin tunnistus
Mylinking™ määriteltävät sykeviestit (sykepaketit)
Mylinking™ Multi-link Load Balancing
Mylinking™ älykäs liikenteenjako
Mylinking™ Dynamic Load Balancing
Mylinking™ Remote Management Technology (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" -ominaisuus)

Verkkonapauta Ohituskytkin Valinnainen määritysopas

BYPASS-moduuliSuojausporttimoduulin paikka:
Tämä paikka voidaan asettaa BYPASS-suojausporttimoduuliin eri nopeudella/porttinumeroilla. Korvaamalla erityyppisiä moduuleja se voi tukea useiden 10G/40G/100G-linkkien BYPASS-suojausta.

tuotteen kuvaus 5

tuotteen kuvaus 4

MONITOR-moduuliPorttimoduulipaikka;
Tähän paikkaan voidaan asentaa MONITOR-moduuli eri nopeuksilla/porteilla. Se voi tukea useita 10G/40G/100G-linkkejä inline-sarjavalvontalaitteiden käyttöönottoa varten korvaamalla eri moduuleita.

tuotteen kuvaus 3

Moduulien valintasäännöt
Erilaisten käyttöönotettujen linkkien ja valvontalaitteiden käyttöönottovaatimusten perusteella voit valita joustavasti erilaisia ​​moduulikokoonpanoja vastaamaan todellisia ympäristöpyyntöjäsi. noudata seuraavia sääntöjä valitessasi moduulia:
1. Rungon osat ovat pakollisia, ja sinun on valittava rungon osat ennen muiden moduulien valintaa. Samanaikaisesti ole hyvä ja valitse eri virransyöttötapoja (AC/DC) tarpeidesi mukaan.
2. Koko laite tukee enintään 2 BYPASS-moduulipaikkaa ja 1 MONITOR-moduulipaikkaa; et voi valita enempää kuin määritettäviä paikkoja. Paikkojen lukumäärän ja moduulimallin yhdistelmän perusteella laite voi tukea jopa neljää 10GE-linkkisuojausta; tai se voi tukea jopa neljää 40GE-linkkiä; tai se voi tukea jopa yhtä 100GE-linkkiä.
3. Moduulimalli “BYP-MOD-L1CG” voidaan asettaa vain SLOT1:een, jotta se toimii oikein.
4. Moduulityyppi "BYP-MOD-XXX" voidaan asettaa vain BYPASS-moduulipaikkaan; moduulityyppi “MON-MOD-XXX” voidaan asettaa vain MONITOR-moduulipaikkaan normaalia käyttöä varten.

Tuotteen malli

Toimintojen parametrit

Runko (isäntä)

ML-BYPASS-M100 1U vakio 19 tuuman telineasennus; suurin virrankulutus 250W; modulaarinen BYPASS suojelija isäntä; 2 BYPASS-moduulipaikkaa; 1 MONITOR-moduulipaikka; AC ja DC valinnainen;

OHITUSMODUULI

BYP-MOD-L2XG (LM/SM) Tukee 2-suuntaista 10GE-linkin sarjasuojausta, 4*10GE-liitäntää, LC-liitintä; sisäänrakennettu optinen lähetin-vastaanotin; optinen linkki yksi/monimuoto valinnainen, tukee 10GBASE-SR/LR;
BYP-MOD-L2QXG (LM/SM) Tukee 2-suuntaista 40GE-linkin sarjasuojausta, 4*40GE-liitäntää, LC-liitintä; sisäänrakennettu optinen lähetin-vastaanotin; optinen linkki yksi-/monimuotoinen valinnainen, tukee 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Tukee 1-kanavaista 100GE-linkin sarjasuojausta, 2*100GE-liitäntää, LC-liitintä; sisäänrakennettu optinen lähetin-vastaanotin; optinen linkki yksi monimuoto valinnainen, tukee 100GBASE-SR4/LR4 ;

MONITORIN MODULI

MON-MOD-L16XG 16 * 10GE SFP+ -valvontaporttimoduuli; ei optista lähetin-vastaanotinmoduulia;
MON-MOD-L8XG 8 * 10GE SFP+ -valvontaporttimoduuli; ei optista lähetin-vastaanotinmoduulia;
MON-MOD-L2CG 2 * 100GE QSFP28 -valvontaporttimoduuli; ei optista lähetin-vastaanotinmoduulia;
MON-MOD-L8QXG 8* 40GE QSFP+ -valvontaporttimoduuli; ei optista lähetin-vastaanotinmoduulia;

Verkon TAP-ohituskytkimen tekniset tiedot

Tuotteen modaliteetti

ML-BYPASS-M100 Inline Network Napauta ohituskytkintä

Käyttöliittymän tyyppi

MGT käyttöliittymä

1*10/100/1000BASE-T Mukautuva hallintaliittymä; Tukee HTTP/IP-etähallintaa

Moduulin paikka

2*BYPASS-moduulipaikka;1*MONITOR-moduulipaikka;

Linkit tukevat maksimissaan

Laite tukee enintään 4*10GE-linkkiä tai 4*40GE-linkkiä tai 1*100GE-linkkiä

Valvonta Laite tukee enintään 16 * 10GE valvontaporttia tai 8 * 40GE valvontaporttia tai 2 * 100GE valvontaporttia;

Toiminto

Täysi kaksipuolinen käsittelykyky

640 Gbps

Perustuu IP/protokolla/portti viiden tuple spesifiseen liikenteen kaskadisuojaukseen

Tuettu

Kaskadisuojaus perustuu täyteen liikenteeseen

Tuettu

Monipuolinen kuormituksen tasapainotus

Tuettu

Mukautettu sydämenlyönnin tunnistustoiminto

Tuettu

Tukee Ethernet-paketin riippumattomuutta

Tuettu

OHITUSKYTKIN

Tuettu

BYPASS Kytkin ilman salamaa

Tuettu

KONSOLI MGT

Tuettu

IP/WEB MGT

Tuettu

SNMP V1/V2C MGT

Tuettu

TELNET/SSH MGT

Tuettu

SYSLOG-protokolla

Tuettu

Käyttäjän valtuutus

Perustuu salasanan valtuutukseen/AAA/TACACS+

Sähkö

Nimellissyöttöjännite

AC-220V/DC-48V【Valinnainen】

Nimellistehotaajuus

50Hz

Nimellistulovirta

AC-3A / DC-10A

Nimellisteho

100W

Ympäristö

Käyttölämpötila

0-50 ℃

Varastointilämpötila

-20-70 ℃

Toimiva kosteus

10-95%, Ei kondensaatiota

Käyttäjän määritykset

Konsolin kokoonpano

RS232-liitäntä,115200,8,N,1

Kaistan ulkopuolinen MGT-liitäntä

1*10/100/1000M Ethernet-liitäntä

Salasanan valtuutus

Tuettu

Alustan korkeus

Alustatila (U)

1U 19 tuumaa, 485mm * 44,5mm * 350mm

Verkko TAP:n ohituskytkinsovellus (kuten seuraava)

5.1 Inline-turvalaitteiden riski (IPS / FW)
Seuraavassa on tyypillinen IPS (Intrusion Prevention System), FW (palomuuri) käyttöönottotila, IPS / FW käytetään inline-verkkolaitteina (kuten reitittimet, kytkimet jne.) liikenteen välillä toteuttamalla turvatarkastuksia, vastaavan suojauspolitiikan mukaisesti vastaavan liikenteen vapauttamisen tai eston määrittämiseksi, turvallisuuden vaikutuksen saavuttamiseksi.

uutiset 4

Samanaikaisesti voimme havaita IPS:n (Intrusion Prevention System) / FW:n (palomuuri) laitteiston sisäänrakennettuna käyttöönottona, joka yleensä otetaan käyttöön yritysverkon keskeisessä paikassa sisäisen suojauksen toteuttamiseksi, ja siihen kytkettyjen laitteiden luotettavuus vaikuttaa suoraan yrityksen verkon yleiseen saatavuuteen. Kun sisäiset suojalaitteet ylikuormituvat, kaatuvat, ohjelmistopäivitykset, käytäntöpäivitykset jne. vaikuttavat suuresti koko yrityksen verkon käytettävyyteen. Tässä vaiheessa me vain verkon kautta leikattu, fyysinen ohitus jumpperi voi tehdä verkko palautetaan, mutta se vaikuttaa vakavasti verkon luotettavuuteen. IPS (Intrusion Prevention System) / FW (palomuuri) ja muut sisäiset laitteet toisaalta parantavat yrityksen verkkoturvallisuuden käyttöönottoa, toisaalta heikentävät myös yritysverkkojen luotettavuutta, mikä lisää riskiä, ​​että verkko ei ole käytettävissä.

5.2 Inline Link -sarjan laitteiden suojaus

tuotteen kuvaus 10

Mylinking™ ”ohituskytkin” otetaan käyttöön verkkolaitteiden (reitittimien, kytkimien jne.) välissä, eikä verkkolaitteiden välinen tiedonsiirto enää johda suoraan IPS:ään (Intrusion Prevention System) / FW:hen (Firewall). ”Ohituskytkin” siirtyy IPS:ään/FW:hen, kun IPS/FW ylikuormituksen, kaatumisen, ohjelmistopäivitysten, käytäntöpäivitysten tai muiden vikojen vuoksi. ”Ohituskytkin” havaitsee vialliset laitteet nopeasti älykkään sykeviestien tunnistustoiminnon avulla, ohittaen ne keskeyttämättä verkon toimintaa. Näin verkkoon kytketyt laitteet voidaan kytkeä nopeasti suojaamaan normaalia tietoliikennettä. IPS/FW-vian sattuessa älykäs sykepakettien tunnistustoiminto palauttaa alkuperäisen yhteyden yritysverkon tietoturvan.

Mylinking™ "Bypass Switch" sisältää tehokkaan älykkään sykeviestin tunnistustoiminnon, jonka avulla käyttäjä voi mukauttaa sykevälin ja uudelleenyritysten enimmäismäärän mukautetun sykeviestin avulla IPS/FW:ssä terveystestausta varten, kuten lähettää syketarkistusviestin IPS/FW:n alku-/alavirtaporttiin, ja sitten vastaanottaa IPS:n / alavirran porttia. normaalisti lähettämällä ja vastaanottamalla sykeviestin.

5.3 "SpecFlow" Policy Flow Inline Traction -sarjan suojaus

tuotteen kuvaus 1

Kun turvaverkkolaitteen tarvitsee vain käsitellä tiettyä liikennettä sarjassa suojaussuojauksessa, Mylinking™ Network Tap Bypass Switch -liikenteen käsittelytoiminnon kautta liikenteenseulontastrategian kautta turvalaitteen yhdistämiseksi. Huolellinen "liikenne lähetetään takaisin suoraan verkkolinkkiin, ja "kyseinen liikenneosio" on vetoa in-line-turvalaitteeseen turvatarkistuksia varten. Tämä ei vain ylläpidä turvalaitteen turvailmaisutoiminnon normaalia käyttöä, vaan myös vähentää turvalaitteiden tehotonta virtausta paineen käsittelemiseksi; samalla "Verkon ohituskytkin" voi havaita turvalaitteen toimintakunnon reaaliajassa. Turvalaite toimii epänormaalisti ohittaa tietoliikenteen suoraan välttääkseen verkkopalvelun häiriöitä.

Mylinking™ Inline Traffic Bypass Tap voi tunnistaa liikenteen L2-L4-kerroksen otsikkotunnisteen perusteella, kuten VLAN-tunnisteen, lähteen/kohteen MAC-osoitteen, lähteen IP-osoitteen, IP-pakettityypin, siirtokerroksen protokollaportin, protokollan otsikon avaintunnisteen ja niin edelleen. Useita yhteensopivuusehtojen joustava yhdistelmä voidaan määritellä joustavasti tietyn suojauslaitteen erityisten liikennetyyppien määrittämiseksi, ja sitä voidaan käyttää laajasti erityisten turvatarkistuslaitteiden (RDP, SSH, tietokannan auditointi jne.) käyttöönotossa.

5.4 Load balanced Series Protection

tuotteen kuvaus7
Mylinking™ "Network Tap Bypass Switch" on otettu käyttöön verkkolaitteiden (reitittimet, kytkimet jne.) välillä. Kun yksittäinen IPS/FW-käsittelyn suorituskyky ei riitä selviytymään verkkolinkin huippuliikenteestä, Suojan liikenteen kuormituksen tasapainotustoiminto, useiden IPS/FW-klusterien käsittelyverkkolinkkiliikenteen "niputtaminen", voi tehokkaasti vähentää yksittäisen IPS/FW-prosessointipainetta, parantaa yleistä käsittelysuorituskykyä vastaamaan käyttöönottoympäristön suuren kaistanleveyden vaatimuksia.

Mylinking™ "Network Tap Bypass Switch" sisältää tehokkaan kuormituksen tasapainotustoiminnon kehyksen VLAN-tunnisteen, MAC-tietojen, IP-tietojen, portin numeron, protokollan ja muiden liikenteen Hash-kuormituksen jakauman tietojen mukaan varmistaakseen, että jokainen IPS / FW vastaanotti datavirran istunnon eheyden.

5.5 Usean sarjan sisäisten laitteiden virtauksen vetovoiman suojaus (vaihtaa sarjaliitäntä rinnakkaisliitännäksi)
Joissakin keskeisissä linkeissä (kuten Internet-pisteissä, palvelinalueen vaihtolinkissä) sijainti johtuu usein turvaominaisuuksien tarpeista ja useiden sisäisten turvatestauslaitteiden (kuten palomuuri (FW), DDOS-hyökkäyslaitteiden, WEB-sovellusten palomuuri (WAF), tunkeutumisenestojärjestelmä (IPS) jne.) käyttöönotosta, useiden tietoturvan havaitsemislaitteiden, jotka vähentävät linkin yleistä vikasietoisuutta samaan aikaan, lisäävät sarjan reli. verkosta. Ja edellä mainitut turvalaitteet online-käyttöön, laitteiden päivitykset, laitteiden vaihto ja muut toiminnot, aiheuttaa verkon pitkäksi aikaa palvelun keskeytyksen ja suuremman hankkeen leikkaustoimet tällaisten hankkeiden onnistuneen toteuttamisen loppuunsaattamiseksi.

Ottamalla käyttöön "Network Tap Bypass Switch" yhtenäisellä tavalla, useiden samaan linkkiin sarjaan kytkettyjen turvalaitteiden käyttöönottotila voidaan vaihtaa "fyysisestä ketjutustilasta" "fyysiseen ketjutustilaan", loogiseen ketjutustilaan. Linkki yhden pisteen linkissä, jossa ei paranneta linkin luotettavuutta, kun taas "ohituslinkin avulla saavutetaan virtaustila samassa tilassa" käsittelyvaikutus.

Useampi kuin yksi suojauslaite samanaikaisesti sisäänrakennetun käyttöönottokaavion kanssa:

uutiset 9

Mylinking™ Network TAP -ohituskytkimen käyttöönottokaavio:

tuotteen kuvaus 9

5.6 Perustuu Traffic Traction Security Detection Protection Dynaamiseen strategiaan
"Network Tap Bypass Switch" Toinen edistynyt sovellusskenaario perustuu liikenteen vetoturvan havaitsemissuojaussovellusten dynaamiseen strategiaan, alla esitetyn tavan käyttöönottoon:

tuotteen kuvaus8

Ota "Anti-DDoS-hyökkäyssuojaus ja -tunnistus" -turvatestauslaitteet esimerkiksi "Network Tap Bypass Switchin" etupään käyttöönoton ja sitten DDOS-suojauslaitteiston kautta ja yhdistämällä sitten "Network Tap Bypass Switchiin", tavallisessa "Traction Protectorissa" koko liikenteen määrään langallinen edelleenlähetys (samalla virtauspeili IP-suojaus IP-suojaus DDOS-suojaus verkkoon segmentti) hyökkäyksen jälkeen DDOS-hyökkäyssuojalaite luo kohdeliikennevirran täsmäyssäännöt ja lähettää ne "Verkon kosketuksen ohituskytkimelle" dynaamisen käytännön toimitusrajapinnan kautta. "Verkon kosketuksen ohituskytkin" voi päivittää "liikenteen vetodynamiikkaa" saatuaan dynaamiset käytäntösäännöt Sääntöpooli "ja välittömästi" osui hyökkäyspalvelimen liikenteen "pito" DDoS-hyökkäyssuojaus- ja -tunnistuslaitteistoon käsittelyä varten, jotta se olisi tehokas hyökkäyksen kulun jälkeen ja ruiskutetaan sitten uudelleen verkkoon.

”Network Tap Bypass Switchiin” perustuva sovellusmalli on helpompi toteuttaa kuin perinteinen BGP-reitti-injektio tai muu liikenteen vetojärjestelmä, ja ympäristö on vähemmän riippuvainen verkosta ja luotettavuus on korkeampi.

"Network Tap Bypass Switch" sisältää seuraavat ominaisuudet, jotka tukevat dynaamisen politiikan suojauksen havaitsemista:
1, " Network Tap Bypass Switch " mahdollistaa WEBSERIVCE-liittymään perustuvien sääntöjen ulkopuolella helpon integroinnin kolmannen osapuolen turvalaitteisiin.
2, ”BNetwork Tap Bypass Switch”, joka perustuu laitteistoon puhtaaseen ASIC-siruun, joka välittää jopa 10 Gbps:n langallisia paketteja estämättä kytkimien edelleenlähetystä, ja ”liikenteen vetodynaamisen sääntökirjaston” numerosta riippumatta.
3, ”Network Tap Bypass Switch” sisäänrakennettu ammattimainen BYPASS-toiminto, vaikka itse suojaus epäonnistuisi, voi myös ohittaa alkuperäisen sarjayhteyden välittömästi, ei vaikuta alkuperäiseen normaalin viestinnän linkkiin.


  • Edellinen:
  • Seuraavaksi:

  • Kirjoita viestisi tähän ja lähetä se meille