Bagaimana untuk Menggunakan Ketik Pintasan Sebaris untuk Mengelakkan Lebihan atau Ranap Alat Keselamatan?

TAP Bypass (juga dipanggil suis pintasan) menyediakan port capaian selamat gagal untuk peranti keselamatan aktif terbenam seperti IPS dan tembok api generasi seterusnya (NGFWS). Suis pintasan digunakan antara peranti rangkaian dan di hadapan alat keselamatan rangkaian untuk menyediakan titik pengasingan yang boleh dipercayai antara rangkaian dan lapisan keselamatan. Mereka membawa sokongan penuh kepada rangkaian dan alat keselamatan untuk mengelakkan risiko gangguan rangkaian.

Penyelesaian 1 1 Pautan Ketik Rangkaian Pintasan(Suis Pintasan) - Bebas

Permohonan:

Ketik Rangkaian Pintasan (Suis Pintasan) menyambung kepada dua peranti rangkaian melalui port Pautan dan bersambung ke pelayan pihak ketiga melalui port Peranti.

Pencetus Ketik Rangkaian Pintasan (Suis Pintasan) ditetapkan kepada Ping, yang menghantar permintaan Ping berturut-turut kepada pelayan. Sebaik sahaja pelayan berhenti bertindak balas kepada ping, Ketik Rangkaian Pintasan (Suis Pintasan) memasuki mod pintasan.

Apabila pelayan mula bertindak balas semula, Ketik Rangkaian Pintasan (Suis Pintasan) bertukar kembali kepada mod pemprosesan.

Aplikasi ini hanya boleh berfungsi melalui ICMP(Ping). Tiada paket degupan jantung digunakan untuk memantau sambungan antara pelayan dan Ketik Rangkaian Pintasan (Suis Pintasan).

2

Penyelesaian 2 Broker Paket Rangkaian + Ketik Rangkaian Pintasan(Suis Pintasan)

Broker Paket Rangkaian(NPB) + Ketik Rangkaian Pintasan(Suis Pintasan) -- Status biasa

Permohonan:

Ketik Rangkaian Pintasan (Suis Pintasan) menyambung kepada dua peranti rangkaian melalui port Pautan dan ke Broker Paket Rangkaian (NPB) melalui port Peranti. Pelayan pihak ketiga menyambung ke Broker Paket Rangkaian (NPB) menggunakan kabel tembaga 2 x 1G. Broker Paket Rangkaian(NPB) menghantar paket degupan jantung ke pelayan melalui port #1 dan mahu menerimanya semula pada port #2.

Pencetus untuk Ketik Rangkaian Pintasan(Suis Pintasan) ditetapkan kepada REST, dan Broker Paket Rangkaian(NPB) menjalankan aplikasi pintasan.

Trafik dalam mod throughput:

Peranti 1 ↔ Suis Pintasan/Ketik ↔ NPB ↔ Pelayan ↔ NPB ↔ Suis Pintasan/Ketik ↔ Peranti 2

3

Broker Paket Rangkaian(NPB) + Ketik Rangkaian Pintasan(Suis Pintasan) -- Pintasan Perisian

Perihalan Pintasan Perisian:

Jika Broker Paket Rangkaian(NPB) tidak mengesan paket degupan jantung, ia akan mendayakan pintasan perisian.

Konfigurasi Broker Paket Rangkaian (NPB) ditukar secara automatik untuk menghantar trafik masuk kembali ke Ketik Rangkaian Pintasan (Suis Pintasan), dengan itu memasukkan semula trafik ke dalam pautan langsung dengan kehilangan paket yang minimum.

Ketik Rangkaian Pintasan (Suis Pintasan) tidak perlu bertindak balas sama sekali kerana semua pintasan dilakukan oleh Broker Paket Rangkaian (NPB).

Trafik dalam Pintasan Perisian:

Peranti 1 ↔ Suis Pintasan/Ketik ↔ NPB ↔ Suis Pintasan/Ketik ↔ Peranti 2

1

Broker Paket Rangkaian(NPB) + Ketik Rangkaian Pintasan(Suis Pintasan) -- Pintasan perkakasan

Perihalan Pintasan Perkakasan:

Sekiranya Broker Paket Rangkaian(NPB) gagal atau sambungan antara Broker Paket Rangkaian(NPB) dan Ketik Rangkaian Bypass(Suis Pintasan) diputuskan, Ketik Rangkaian Pintasan(Suis Pintasan) bertukar kepada mod pintasan untuk mengekalkan pautan masa berfungsi.

Apabila Ketik Rangkaian Pintasan (Suis Pintasan) masuk ke mod pintasan, Broker Paket Rangkaian (NPB) dan pelayan luaran dipintas dan tidak menerima sebarang trafik sehingga Ketik Rangkaian Pintasan (Suis Pintasan) bertukar kembali ke mod pemprosesan.

Mod pintasan dicetuskan apabila Ketik Rangkaian Pintasan (Suis Pintasan) tidak lagi disambungkan kepada bekalan kuasa.

Trafik luar talian perkakasan:

Peranti 1 ↔ Suis Pintasan/Ketik ↔ Peranti 2

4

Penyelesaian 3 Dua Ketik Rangkaian Pintasan (Suis Pintasan) untuk setiap pautan

Arahan konfigurasi:

Dalam persediaan ini, 1 pautan tembaga 2 peranti yang disambungkan ke pelayan yang diketahui dipintas oleh dua Ketik Rangkaian Pintasan (Suis Pintasan). Kelebihan ini berbanding penyelesaian 1 bypass ialah apabila sambungan broker paket rangkaian(NPB) terganggu, pelayan masih menjadi sebahagian daripada pautan langsung.

5

2 * Ketik Rangkaian Pintasan(Suis Pintasan) setiap pautan - Pintasan Perisian

Perihalan Pintasan Perisian:

Jika Broker Paket Rangkaian(NPB) tidak mengesan paket degupan jantung, ia akan mendayakan pintasan perisian. Ketik Rangkaian Pintasan (Suis Pintasan) tidak perlu bertindak balas sama sekali kerana semua pintasan dilakukan oleh Broker Paket Rangkaian (NPB).

Trafik dalam pintasan perisian:

Peranti 1 ↔ Suis Pintasan/Ketik 1 ↔ Broker Paket Rangkaian(NPB) ↔ Suis Pintasan/Ketik 2 ↔ Peranti 2

6

 

2 * Ketik Rangkaian Pintasan(Suis Pintasan) setiap pautan - Pintasan Perkakasan

Perihalan Pintasan Perkakasan:

Sekiranya Broker Paket Rangkaian(NPB) gagal atau sambungan antara Ketik Rangkaian Pintasan(Suis Pintasan) dan Broker Paket Rangkaian(NPB) terputus, kedua-dua Tap Rangkaian Pintasan(Suis Pintasan) ditukar kepada mod pintasan untuk mengekalkan pautan aktif.

Berbeza dengan tetapan "1 Pintasan setiap pautan", pelayan masih disertakan dalam pautan langsung.

Trafik luar talian perkakasan:

Peranti 1 ↔ Suis Pintasan/Ketik 1 ↔Pelayan ↔ Suis Pintasan/Ketik 2 ↔ Peranti 2

7

Penyelesaian 4 Dua Ketik Rangkaian Pintasan (Suis Pintasan) dikonfigurasikan untuk setiap pautan di kedua-dua tapak

Arahan penetapan:

Pilihan: Dua Broker Paket Rangkaian(NPB) boleh digunakan untuk menyambungkan dua tapak berbeza melalui terowong GRE dan bukannya satu Broker Paket Rangkaian(NPB). Sekiranya pelayan yang menyambungkan kedua-dua tapak gagal, ia akan memintas pelayan dan trafik yang boleh diedarkan melalui terowong GRE Rangkaian Paket Broker(NPB) (seperti yang ditunjukkan dalam Rajah di bawah).

8

9


Masa siaran: Mac-06-2023