Kako namestiti inline obvodno pipo, da preprečite preobremenitev ali zrušitev varnostnih orodij?

Obvodna pipa (imenovana tudi obvodno stikalo) zagotavlja vrata za dostop do napak za vgrajene aktivne varnostne naprave, kot so požarni zidovi IPS in naslednje generacije (NGFW). Obvodno stikalo je nameščeno med omrežnimi napravami in pred omrežnimi varnostnimi orodji, da se zagotovi zanesljiva točka izolacije med omrežjem in varnostnim slojem. Prinašajo popolno podporo omrežjem in varnostnim orodjem, da se izognejo tveganju izpadov omrežja.

Rešitev 1 1 Povezava Bypass Network Tap (obvodno stikalo) - Neodvisno

Vloga:

Obvodno omrežje Tap (obvodno stikalo) se prek vrat povezav poveže z dvema omrežnima napravama in se prek vrat naprav poveže s strežnikom tretjih oseb.

Sprožilec obvodne omrežja Tap (obvodno stikalo) je nastavljen na Ping, ki strežniku pošilja zaporedne zahteve za ping. Ko se strežnik neha odzivati ​​na Pings, obvodno omrežje Tap (obvodno stikalo) vstopi v način obvoda.

Ko se strežnik začne znova odzivati, se obvodno omrežje Tapt (obvodno stikalo) preklopi nazaj v način pretoka.

Ta aplikacija lahko deluje samo prek ICMP (Ping). Za spremljanje povezave med strežnikom in obvodnim omrežjem (obvodno stikalo) se ne uporabljajo paketi srčnega utripa.

2

Rešitev 2 Network Packet Broker + obvodni omrežni tapka (obvodno stikalo)

Omrežni paket posrednik (NPB) + obvodni omrežni tap (obvodno stikalo) - Običajni stanje

Vloga:

Obvodno omrežje Tap (obvodno stikalo) se poveže z dvema omrežnima napravama prek vrat povezav in z omrežnim posrednikom paketov (NPB) prek vrat naprav. Tretji strežnik se poveže z omrežnim posrednikom paketov (NPB) z uporabo 2 x 1G bakrenih kablov. Network Packet Broker (NPB) pošlje pakete srčnega utripa na strežnik prek vrat #1 in jih želi znova sprejeti na vratih št. 2.

Sprožilec za obvodno omrežje Tap (obvodno stikalo) je nastavljen na REST, in Network Packet Broker (NPB) zažene aplikacijo za obvod.

Promet v načinu pretoka:

Naprava 1 ↔ Obvodno stikalo/Tapnite ↔ NPB ↔ Server ↔ NPB ↔ Obvodno stikalo/Tap ↔ Naprava 2

3

Network Packet Broker (NPB) + obss omrežje Tap (obvodno stikalo) - Programska oprema Bypass

Opis programske opreme:

Če Network Packet Broker (NPB) ne zazna srčnega utripa, bo omogočil programsko opremo.

Konfiguracija posrednika omrežnega paketa (NPB) se samodejno spremeni, da pošlje dohodni promet nazaj v obvodno omrežje Tap (obvodno stikalo) in s tem ponovno vstavi promet v povezavo v živo z minimalno izgubo paketov.

Tapka za obvodno omrežje (obvodno stikalo) se sploh ni treba odzvati, ker vse obvode izvaja Network Packet Broker (NPB).

Promet v programski opremi:

Naprava 1 ↔ Obvodno stikalo/Tapt ↔ NPB ↔ Obvodno stikalo/Tap ↔ Naprava 2

1

Network Packet Broker (NPB) + obss omrežje Tap (obvodno stikalo) - strojna oprema

Opis obvodne strojne opreme:

V primeru, da Network Packet Broker (NPB) ne uspe, ali je povezava med posrednikom omrežnega paketa (NPB) in obvodno omrežje Tap (obvodno stikalo) odklopljena, se obvodno omrežje Tap (obvodno stikalo) preklopi na način obvoda, da ohrani delovno povezavo v realnem času.

Ko se obvodno omrežje tapka (obvodno stikalo) preide v način obvoda, se omrežni posrednik paketov (NPB) in zunanji strežnik zaobide in ne prejemajo prometa, dokler se obvodno omrežje Tapt (obvodno stikalo) ne preklopi nazaj v način pretoka.

Način obvoda se sproži, ko obvodno omrežje Tap (obvodno stikalo) ni več povezano z napajanjem.

Strojna oprema zunaj prometa:

Naprava 1 ↔ Obvodno stikalo/tapnite ↔ Naprava 2

4

Rešitev 3 Dve obvodni omrežni pipi (obvodna stikala) za vsako povezavo

Navodila za konfiguracijo:

V tej nastavitvi 1 bakrena povezava dveh naprav, povezanih z znanim strežnikom, zaobideta dva obvodna omrežja (obvodna stikala). Prednost tega pri 1 obvodni rešitvi je, da ko je povezava omrežnega paketa posrednika (NPB) motena, je strežnik še vedno del povezave v živo.

5

2 * Obvodne omrežne pipe (obvodna stikala) na povezavo - Programska oprema Bypass

Opis programske opreme:

Če Network Packet Broker (NPB) ne zazna srčnega utripa, bo omogočil programsko opremo. Tapka za obvodno omrežje (obvodno stikalo) sploh ni treba reagirati, ker vsi obvodi opravijo Network Packet Broker (NPB).

Promet v programski opremi:

Naprava 1 ↔ Obvodno stikalo/Tapnite 1 ↔ Posrednik omrežnega paketa (NPB) ↔ Obvodno stikalo/Tapt 2 ↔ Naprava 2

6

 

2 * Obvodne omrežne pipe (obvodna stikala) na povezavo - strojna obvod

Opis obvodne strojne opreme:

V primeru, da omrežni posrednik paketa (NPB) ne uspe, ali je povezava med obvodnim omrežjem tapka (obvodno stikalo) in posrednikom omrežnega paketa (NPB) odklopljena, se tako obvodna omrežja (obvodna stikala) preklopijo v način bypass, da se ohrani aktivna povezava.

V nasprotju z nastavitvijo "1 bypass na povezavo" je strežnik še vedno vključen v povezavo v živo.

Strojna oprema zunaj prometa:

Naprava 1 ↔ Obvodno stikalo/Tapnite 1 ↔server ↔ Obvodno stikalo/Tapt 2 ↔ Naprava 2

7

Rešitev 4 Dva obvodna omrežja (obvodna stikala) sta konfigurirani za vsako povezavo na obeh spletnih mestih

Navodila za nastavitev:

Neobvezno: Dva posrednika omrežnih paketov (NPB) lahko uporabite za povezovanje dveh različnih mest nad GRE tunelom namesto enega posrednika omrežnega paketa (NPB). V primeru, da strežnik, ki povezuje obe spletni strani, ne bo uspel, bo zaobšel strežnik in promet, ki ga je mogoče distribuirati prek GRE tunela posrednika omrežnega paketa (NPB) (kot je prikazano na spodnjih slikah).

8

9


Čas objave: Mar-06-2023