Kaip įdiegti „Inline“ apeiti čiaupą, kad būtų išvengta saugos įrankių perkrovos ar gedimo?

Apkepimo čiaupas (dar vadinamas aplinkkelio jungikliu) suteikia įterptųjų aktyvių saugos įrenginių, tokių kaip IPS, ir naujos kartos ugniasienės (NGFW). Apvedimo jungiklis yra dislokuotas tarp tinklo įrenginių ir priešais tinklo saugos įrankius, kad būtų patikimas izoliacijos tarp tinklo ir saugos sluoksnio. Jie suteikia visišką palaikymą tinklams ir saugos priemonėms, kad išvengtų tinklo nutraukimo rizikos.

1 sprendimas 1 1 nuorodos aplinkkelio tinklo čiaupas (aplinkkelio jungiklis) - Nepriklausoma

Taikymas:

Apvedimo tinklo TAP (aplinkkelio jungiklis) jungiasi prie dviejų tinklo įrenginių per nuorodų prievadus ir per įrenginių prievadus jungiasi su trečiųjų šalių serveriu.

Apskritimo tinklo TAP (aplinkkelio jungiklis) trigeris yra nustatytas į „Ping“, kuris serveriui siunčia vienas po kito einančias „ping“ užklausas. Kai serveris nustoja reaguoti į „Pings“, aplinkkelio tinklo čiaupo (aplinkkelio jungiklis) įeina aplinkkelio režimą.

Kai serveris vėl pradeda reaguoti, aplinkkelio tinklo TAP (aplinkkelio jungiklis) perjungia į pralaidumo režimą.

Ši programa gali veikti tik per ICMP (ping). Jokie „Heartbeat“ paketai nenaudojami ryšiui tarp serverio ir aplinkkelio tinklo čiaupo (aplinkkelio jungiklio) stebėti.

2

2 sprendimas „Network Packet Broker +“ aplinkkelio tinklo čiaupas (aplinkkelio jungiklis)

„Network Packet Broker“ (NPB) + aplinkkelio tinklo TAP (aplinkkelio jungiklis) - Normali būsena

Taikymas:

Apžvalgos tinklo čiaupo (aplinkkelio jungiklis) jungiasi prie dviejų tinklo įrenginių per nuorodų prievadus ir su tinklo paketų tarpininku (NPB) per įrenginių prievadus. Trečiosios šalies serveris jungiasi prie tinklo paketų brokerio (NPB), naudodamas 2 x 1G vario kabelius. „Network Packet Broker“ (NPB) siunčia „Heartbeat“ paketus į serverį per 1 prievadą ir nori juos dar kartą gauti 2 prievade.

Apskritimo tinklo čiaupo (aplinkkelio jungiklio) trigeris yra skirtas poilsiui, o tinklo paketų brokeris (NPB) paleidžia aplinkkelio programą.

Eismas pralaidumo režimu:

1 įrenginys ↔ aplinkkelio jungiklis/bakstelė

3

„Network Packet Broker“ (NPB) + aplinkkelio tinklo TAP (aplinkkelio jungiklis) - programinės įrangos aplinkkelis

Programinės įrangos apėjimas Aprašymas:

Jei tinklo paketų brokeris (NPB) nenustato širdies plakimo paketų, tai įgalins programinę įrangą.

Tinklo paketų brokerio (NPB) konfigūracija automatiškai keičiama, kad gaunamas srautas atgal į aplinkkelio tinklo čiaupą (aplinkkelio jungiklis), taip pakartotinai įjungus srautą į tiesioginę nuorodą su minimaliu paketų praradimu.

Apkepimo tinklo TAP (aplinkkelio jungiklis) visai nereikia reaguoti, nes visus aplinkkelius daro tinklo paketų brokeris (NPB).

Eismas programinės įrangos aplinkkelyje:

1 įrenginys ↔ aplinkkelio jungiklis/bakstelė

1

„Network Packet Broker“ (NPB) + aplinkkelio tinklo bakstelėjimas (aplinkkelio jungiklis) - aparatūros aplinkkelis

Aparatūros aplinkkelis Aprašymas:

Jei „Network Packet Broker“ (NPB) žlunga arba ryšys tarp tinklo paketų brokerio (NPB) ir aplinkkelio tinklo čiaupo (aplinkkelio jungiklio) atjungtas, aplinkkelio tinklo TAP (aplinkkelio jungiklis) perjungia į aplinkkelio režimą, kad realiojo laiko nuoroda veiktų.

Kai aplinkkelio tinklo čiaupo (aplinkkelio jungiklis) pereina į aplinkkelio režimą, tinklo paketų brokeris (NPB) ir išorinis serveris yra apvažiuoti ir negauna jokio srauto, kol aplinkkelio tinklo čiaupo (aplinkkelio jungiklis) perjungs atgal į pralaidumo režimą.

Apvedimo režimas suaktyvinamas, kai aplinkkelio tinklo TAP (aplinkkelio jungiklis) nebėra prijungtas prie maitinimo šaltinio.

Aparatūra neprisijungus prie srauto:

1 įrenginys ↔ aplinkkelio jungiklis/bakstelėtis ↔ 2 įrenginys

4

3 sprendimas Dviejų aplinkkelių tinklo čiaupai (aplinkkelio jungikliai) kiekvienai nuorodai

Konfigūracijos instrukcijos:

Šioje sąrankoje 1 vario jungtis iš 2 įrenginių, prijungtų prie žinomo serverio, apeina dviem aplinkkelio tinklo čiaupais (aplinkkelio jungikliais). To pranašumas, palyginti su 1 aplinkkelio sprendimu, yra tas, kad kai „Network Packet Broker“ (NPB) ryšys sutrikdo, serveris vis dar yra tiesioginės nuorodos dalis.

5

2 * Apskaičiavimo tinklo čiaupai (aplinkkelio jungikliai) kiekvienoje nuorodoje - programinės įrangos aplinkkelis

Programinės įrangos apėjimas Aprašymas:

Jei tinklo paketų brokeris (NPB) nenustato širdies plakimo paketų, tai įgalins programinę įrangą. Apkepimo tinklo čiaupo (aplinkkelio jungiklio) visai nereikia reaguoti, nes visus aplinkkelius daro „Network Packet Broker“ (NPB).

Eismas programinės įrangos aplinkkelyje:

Įrenginys 1 ↔ Apėjimo jungiklis/bakstelė

6

 

2 * apeiti tinklo čiaupai (aplinkkelio jungikliai) kiekvienoje nuorodoje - aparatūros apėjimas

Aparatūros aplinkkelis Aprašymas:

Jei tinklo paketų brokeris (NPB) žlunga arba ryšys tarp aplinkkelio tinklo čiaupo (aplinkkelio jungiklio) ir tinklo paketų brokerio (NPB) atjungtas, abu aplinkkelio tinklo čiaupai (aplinkkelio jungikliai) yra perjungiami į aplinkkelio režimą, kad palaikytų aktyvią nuorodą.

Priešingai nei nustatymas „1 aplinkkelis per nuorodą“, serveris vis dar įtrauktas į tiesioginę nuorodą.

Aparatūra neprisijungus prie srauto:

Įrenginys 1 ↔ Aktualų jungiklis/bakstelė

7

4 sprendimas Dviejų aplinkkelių tinklo čiaupai (aplinkkelių jungikliai) yra sukonfigūruoti kiekvienai abiejų svetainių nuorodai

Instrukcijų nustatymas:

Pasirenkama: Du tinklo paketų brokeriai (NPBS) gali būti naudojami dviem skirtingoms svetainėms sujungti virš GRE tunelio, o ne vieno tinklo paketų tarpininko (NPB). Jei serveris, jungiantis dvi svetaines, nepavyks, jis apeis serverį ir srautą, kurį galima paskirstyti per tinklo paketų brokerio GRE tunelį (NPB) (kaip parodyta paveiksluose žemiau).

8

9


Pašto laikas: 2012 m. Kovo 06 d