Kaip įdiegti tiesioginį aplinkkelio bakstelėjimą, kad būtų išvengta saugos įrankių perkrovos ar gedimų?

Bypass TAP (taip pat vadinamas aplinkkelio jungikliu) suteikia saugios prieigos prievadus įterptiesiems aktyviems saugos įrenginiams, tokiems kaip IPS ir naujos kartos ugniasienės (NGFWS). Apėjimo jungiklis yra įdiegtas tarp tinklo įrenginių ir prieš tinklo saugos įrankius, kad būtų užtikrintas patikimas izoliacijos taškas tarp tinklo ir saugos sluoksnio. Jie visapusiškai palaiko tinklus ir saugos priemones, kad išvengtų tinklo nutrūkimų rizikos.

1 sprendimas 1 Susieti tinklo apėjimo čiaupas (apėjimo jungiklis) – nepriklausomas

Taikymas:

Apėjimo tinklo čiaupas (aplenkimo jungiklis) jungiasi prie dviejų tinklo įrenginių per Link prievadus ir jungiasi prie trečiosios šalies serverio per įrenginių prievadus.

Apėjimo tinklo palietimo (apėjimo jungiklio) trigeris nustatytas į Ping, kuris serveriui siunčia nuoseklias Ping užklausas. Kai serveris nustoja reaguoti į ping, tinklo apėjimo palietimas (apėjimo jungiklis) pereina į apėjimo režimą.

Kai serveris vėl pradeda reaguoti, tinklo apėjimo čiaupas (apėjimo jungiklis) vėl persijungia į pralaidumo režimą.

Ši programa gali veikti tik per ICMP (Ping). Nenaudojami širdies plakimo paketai, kad būtų galima stebėti ryšį tarp serverio ir tinklo apėjimo čiaupo (apėjimo jungiklio).

2

2 sprendimas Tinklo paketų tarpininkas + apėjimo tinklo čiaupas (apėjimo jungiklis)

Tinklo paketų tarpininkas (NPB) + tinklo čiaupo apėjimo (apėjimo jungiklis) – normali būsena

Taikymas:

Apėjimo tinklo čiaupas (aplenkimo jungiklis) jungiasi prie dviejų tinklo įrenginių per Link prievadus ir prie tinklo paketų brokerio (NPB) per įrenginio prievadus. Trečiosios šalies serveris prisijungia prie tinklo paketų brokerio (NPB) naudodamas 2 x 1G varinius kabelius. Tinklo paketų brokeris (NPB) siunčia širdies plakimo paketus į serverį per 1 prievadą ir nori juos vėl gauti per 2 prievadą.

Apėjimo tinklo čiaupo (bypass Switch) trigeris nustatytas į REST, o tinklo paketų brokeris (NPB) paleidžia apėjimo programą.

Eismas pralaidumo režimu:

1 įrenginys ↔ Apėjimo jungiklis / bakstelėjimas ↔ NPB ↔ Serveris ↔ NPB ↔ Apėjimas jungiklis / bakstelėjimas ↔ 2 įrenginys

3

Tinklo paketų brokeris (NPB) + tinklo čiaupo apėjimas (apėjimo jungiklis) – programinės įrangos apėjimas

Programinės įrangos apėjimo aprašymas:

Jei tinklo paketų brokeris (NPB) neaptinka širdies plakimo paketų, jis įjungs programinės įrangos apėjimą.

„Network Packet Broker“ (NPB) konfigūracija automatiškai pakeičiama, kad įeinantis srautas būtų siunčiamas atgal į tinklo apėjimo jungiklį (aplenkimo jungiklį), taip iš naujo įtraukiant srautą į tiesioginį ryšį su minimaliu paketų praradimu.

Apėjimo tinklo čiaupo (apėjimo jungikliui) visiškai nereikia reaguoti, nes visus apėjimus atlieka tinklo paketų brokeris (NPB).

Programinės įrangos apėjimo srautas:

1 įrenginys ↔ Apėjimo jungiklis / čiaupas ↔ NPB ↔ Apėjimo jungiklis / čiaupas ↔ 2 įrenginys

1

Tinklo paketų brokeris (NPB) + apėjimo tinklo čiaupas (apėjimo jungiklis) – aparatinės įrangos apėjimas

Aparatūros apėjimo aprašymas:

Jei tinklo paketų brokeris (NPB) sugenda arba ryšys tarp tinklo paketų brokerio (NPB) ir apėjimo tinklo čiaupo (apėjimo jungiklio) nutrūksta, tinklo čiaupo apėjimo (apėjimo jungiklis) persijungia į apėjimo režimą, kad būtų išlaikytas tikrasis veikia laiko nuoroda.

Kai apėjimo tinklo čiaupas (apėjimo jungiklis) pereina į apėjimo režimą, tinklo paketų brokeris (NPB) ir išorinis serveris yra apeinami ir negauna jokio srauto, kol tinklo apėjimo čiaupas (apėjimo jungiklis) nepersijungs į pralaidumo režimą.

Apėjimo režimas įjungiamas, kai tinklo apėjimo čiaupas (apėjimo jungiklis) nebeprijungtas prie maitinimo šaltinio.

Aparatinės įrangos srautas neprisijungus:

1 įrenginys ↔ Apėjimo jungiklis / bakstelėjimas ↔ 2 įrenginys

4

3 sprendimas Du apėjimo tinklo čiaupai (aplenkimo jungikliai) kiekvienai nuorodai

Konfigūravimo instrukcijos:

Šioje sąrankoje 1 varinė jungtis iš 2 įrenginių, prijungtų prie žinomo serverio, yra apeinama dviem tinklo apėjimo čiaupais (apeinančiais jungikliais). Šio sprendimo pranašumas, palyginti su 1 apėjimo sprendimu, yra tas, kad sutrikus tinklo paketų brokerio (NPB) ryšiui, serveris vis dar yra tiesioginio ryšio dalis.

5

2 * Apeiti tinklo čiaupus (apėjimo jungiklius) vienai nuorodai – programinės įrangos apėjimas

Programinės įrangos apėjimo aprašymas:

Jei tinklo paketų brokeris (NPB) neaptinka širdies plakimo paketų, jis įjungs programinės įrangos apėjimą. Apėjimo tinklo čiaupui (apėjimo jungikliui) visiškai nereikia reaguoti, nes visus apėjimus atlieka tinklo paketų brokeris (NPB).

Programinės įrangos apėjimo srautas:

1 įrenginys ↔ 1 apėjimo jungiklis / bakstelėjimas ↔ tinklo paketų tarpininkas (NPB) ↔ 2 apėjimo jungiklis / bakstelėjimas ↔ 2 įrenginys

6

 

2 * Apeiti tinklo čiaupus (aplenkimo jungiklius) vienai nuorodai – aparatinės įrangos apėjimas

Aparatūros apėjimo aprašymas:

Jei tinklo paketų brokeris (NPB) sugenda arba ryšys tarp apėjimo tinklo čiaupo (apėjimo jungiklio) ir tinklo paketų tarpininko (NPB) yra atjungtas, abu tinklo paketų apėjimo čiaupai (aplenkimo jungikliai) perjungiami į apėjimo režimą, kad būtų išlaikytas. aktyvią nuorodą.

Skirtingai nuo nustatymo „1 apėjimas vienai nuorodai“, serveris vis tiek įtraukiamas į tiesioginę nuorodą.

Aparatinės įrangos srautas neprisijungus:

1 įrenginys ↔ 1 apėjimo jungiklis / čiaupas ↔ serveris ↔ 2 jungiklis / bakstelėjimas ↔ 2 įrenginys

7

4 sprendimas Kiekvienai nuorodai dviejose svetainėse sukonfigūruoti du tinklo apėjimo čiaupai (aplenkimo jungikliai)

Nustatymo instrukcijos:

Neprivaloma: vietoj vieno tinklo paketų brokerio (NPB) galima naudoti du tinklo paketų brokerius (NPB), kad būtų galima sujungti dvi skirtingas svetaines per GRE tunelį. Jei serveris, jungiantis dvi svetaines, sugenda, jis apeis serverį ir srautą, kuris gali būti paskirstytas per tinklo paketų brokerio (NPB) GRE tunelį (kaip parodyta paveikslėliuose toliau).

8

9


Paskelbimo laikas: 2023-06-06