Kako uvesti inline bypass tap za preprečitev preobremenitve ali zrušitve varnostnih orodij?

Bypass TAP (imenovan tudi obvodno stikalo) zagotavlja varna dostopna vrata za vgrajene aktivne varnostne naprave, kot so IPS in požarni zidovi naslednje generacije (NGFWS). Obvodno stikalo je nameščeno med omrežnimi napravami in pred omrežnimi varnostnimi orodji, da zagotovi zanesljivo točko izolacije med omrežjem in varnostno plastjo. Omogočajo popolno podporo za omrežja in varnostna orodja, da se izognete tveganju izpadov omrežja.

Rešitev 1 1 Link Bypass Network Tap (Bypass Switch) – neodvisno

Uporaba:

Bypass Network Tap (Bypass Switch) se poveže z dvema omrežnima napravama prek vrat Link in se poveže s strežnikom tretje osebe prek vrat naprave.

Sprožilec Bypass Network Tap (Bypass Switch) je nastavljen na Ping, ki strežniku pošilja zaporedne zahteve Ping. Ko se strežnik preneha odzivati ​​na pinge, obhodni omrežni priključek (obhodno stikalo) preklopi v način obvoda.

Ko se strežnik znova začne odzivati, obhodni omrežni priključek (obhodno stikalo) preklopi nazaj v prepustni način.

Ta aplikacija lahko deluje samo prek ICMP (Ping). Za spremljanje povezave med strežnikom in obhodnim omrežnim priključkom (obhodnim stikalom) se ne uporabljajo nobeni paketi srčnega utripa.

2

Rešitev 2 Omrežni paketni posrednik + Bypass Network Tap (Bypass Switch)

Omrežni paketni posrednik (NPB) + obhodni omrežni odcep (obhodno stikalo) -- Normalno stanje

Uporaba:

Bypass Network Tap (Bypass Switch) se poveže z dvema omrežnima napravama prek povezovalnih vrat in z omrežnim paketnim posrednikom (NPB) prek napravnih vrat. Strežnik tretje osebe se poveže s posrednikom omrežnih paketov (NPB) z uporabo 2 x 1G bakrenih kablov. Network Packet Broker (NPB) pošilja pakete srčnega utripa strežniku prek vrat #1 in jih želi ponovno prejeti na vrata #2.

Sprožilec za Bypass Network Tap (Bypass Switch) je nastavljen na REST in Network Packet Broker (NPB) zažene aplikacijo bypass.

Promet v prepustnem načinu:

Naprava 1 ↔ Bypass Switch/Tap ↔ NPB ↔ Server ↔ NPB ↔ Bypass Switch/Tap ↔ Device 2

3

Network Packet Broker (NPB) + Bypass Network Tap (Bypass Switch) -- Programski bypass

Opis programskega obvoda:

Če posrednik omrežnih paketov (NPB) ne zazna paketov srčnega utripa, bo omogočil obvod programske opreme.

Konfiguracija posrednika omrežnih paketov (NPB) se samodejno spremeni za pošiljanje dohodnega prometa nazaj v obvodno omrežno pipo (obhodno stikalo), s čimer se promet znova vstavi v živo povezavo z minimalno izgubo paketov.

Obvodnemu omrežnemu priključku (obhodnemu stikalu) se sploh ni treba odzvati, ker vse obvoze izvede posrednik omrežnih paketov (NPB).

Promet v programski obvoznici:

Naprava 1 ↔ Obvodno stikalo/pipa ↔ NPB ↔ Obvodno stikalo/pipa ↔ Naprava 2

1

Network Packet Broker (NPB) + Bypass Network Tap (Bypass Switch) -- Obvod strojne opreme

Opis obvoda strojne opreme:

V primeru, da omrežni paketni posrednik (NPB) odpove ali je povezava med omrežnim paketnim posrednikom (NPB) in obvodnim omrežnim priključkom (obvodnim stikalom) prekinjena, obhodni omrežni odcep (obvodno stikalo) preklopi v način obvoda, da ohrani resnično časovna povezava deluje.

Ko obhodni omrežni priključek (obhodno stikalo) preklopi v način obvoda, sta posrednik omrežnih paketov (NPB) in zunanji strežnik zaobidena in ne prejemata nobenega prometa, dokler se obhodni omrežni priključek (obvodno stikalo) ne preklopi nazaj v prepustni način.

Obvodni način se sproži, ko obvodna omrežna pipa (obvodno stikalo) ni več priključena na napajanje.

Promet strojne opreme brez povezave:

Naprava 1 ↔ Bypass Switch/Tap ↔ Device 2

4

Rešitev 3 Dve obvodni omrežni pipi (obvodna stikala) za vsako povezavo

Navodila za konfiguracijo:

Pri tej nastavitvi 1 bakreno povezavo 2 naprav, povezanih z znanim strežnikom, obideta dva obvodna omrežna priključka (obhodna stikala). Prednost tega v primerjavi z rešitvijo 1 bypass je, da je strežnik še vedno del žive povezave, ko je povezava posrednika omrežnih paketov (NPB) prekinjena.

5

2 * Bypass Network Taps (Bypass Switches) na povezavo - Software Bypass

Opis programskega obvoda:

Če posrednik omrežnih paketov (NPB) ne zazna paketov srčnega utripa, bo omogočil obvod programske opreme. Obvodnemu omrežnemu priključku (obhodnemu stikalu) se sploh ni treba odzvati, ker vse obvoze izvede posrednik omrežnih paketov (NPB).

Promet v programskem obvodu:

Naprava 1 ↔ Obvodno stikalo/pip 1 ↔ Omrežni paketni posrednik (NPB) ↔ Obvodno stikalo/pip 2 ↔ Naprava 2

6

 

2 * Bypass omrežne pipe (bypass stikala) na povezavo - Hardware Bypass

Opis obvoda strojne opreme:

V primeru, da omrežni paketni posrednik (NPB) odpove ali je povezava med obhodnim omrežnim odcepom (obhodnim stikalom) in omrežnim paketnim posrednikom (NPB) prekinjena, se oba obvodna omrežna odcepa (obvodna stikala) preklopita v obvodni način za vzdrževanje aktivno povezavo.

V nasprotju z nastavitvijo "1 obvod na povezavo" je strežnik še vedno vključen v živo povezavo.

Promet strojne opreme brez povezave:

Naprava 1 ↔ Obvodno stikalo/pipa 1 ↔ Strežnik ↔ Obvodno stikalo/pipa 2 ↔ Naprava 2

7

Rešitev 4 Dva obvodna omrežna priključka (obvodna stikala) sta konfigurirana za vsako povezavo na obeh mestih

Navodila za nastavitev:

Izbirno: dva posrednika omrežnih paketov (NPB) lahko uporabite za povezavo dveh različnih mest prek tunela GRE namesto enega posrednika omrežnih paketov (NPB). V primeru, da strežnik, ki povezuje obe mesti, odpove, bo zaobšel strežnik in promet, ki se lahko distribuira skozi tunel GRE posrednika omrežnih paketov (NPB) (kot je prikazano na spodnjih slikah).

8

9


Čas objave: mar-06-2023