Mylinking™ 네트워크 탭 바이패스 스위치 ML-BYPASS-100

2*바이패스 + 1*모니터 모듈형 디자인, 10/40/100GE 링크, 최대 640Gbps

간단한 설명:

인터넷의 급속한 발전으로 네트워크 정보 보안 위협이 점점 더 심각해지고 있습니다. 따라서 다양한 정보 보안 보호 애플리케이션이 점점 더 널리 사용되고 있습니다. 기존의 접근 제어 장비인 FW(방화벽)이든, 침입 방지 시스템(IPS), 통합 위협 관리 플랫폼(UTM), 안티-DDoS(서비스 거부 공격 방지), 안티-스팬 게이트웨이, 통합 DPI 트래픽 식별 및 제어 시스템 등 새로운 유형의 고급 보호 수단이든, 수많은 보안 장비/도구가 인라인 직렬 네트워크 키 노드에 배치되어 합법적/불법적 트래픽을 식별하고 처리하기 위한 적절한 데이터 보안 정책을 구현해야 합니다. 그러나 동시에, 고도로 안정적인 프로덕션 네트워크 애플리케이션 환경에서 장애 조치, 유지 관리, 업그레이드, 장비 교체 등의 경우 컴퓨터 네트워크에서 심각한 네트워크 지연, 패킷 손실 또는 네트워크 중단이 발생할 수 있으며, 사용자는 이를 감당할 수 없습니다.


제품 상세 정보

제품 태그

심장박동 감지

개요

Mylinking™ 네트워크 탭 바이패스 스위치는 높은 네트워크 안정성을 제공하는 동시에 다양한 유형의 인라인 보안 장비를 유연하게 구축하기 위해 연구 및 개발되었습니다.
Mylinking™ 스마트 바이패스 스위치 탭을 배포하면:

  • 사용자는 보안 장비/도구를 유연하게 설치/제거할 수 있으며, 현재 네트워크에 영향을 미치거나 중단되지 않습니다.
  • Mylinking™ 네트워크 탭 바이패스 스위치는 지능형 상태 감지 기능을 통해 인라인 보안 장치의 정상 작동 상태를 실시간으로 모니터링합니다. 인라인 보안 장치가 예외적으로 작동하면, 보호 기능이 자동으로 우회되어 정상적인 네트워크 통신을 유지합니다.
  • 선택적 트래픽 보호 기술을 사용하여 특정 트래픽 정리 보안 장비와 감사 장비 기반 암호화 기술을 구축할 수 있습니다. 특정 트래픽 유형에 대한 인라인 접근 보호를 효과적으로 수행하여 인라인 장치의 흐름 처리 부담을 덜어줍니다.
  • 부하 분산 트래픽 보호 기술은 고대역폭 환경에서 인라인 보안을 충족하기 위해 보안 직렬 인라인 보안 장치의 클러스터링 배포에 사용될 수 있습니다.

제품 설명2

네트워크 탭 바이패스 스위치 고급 기능 및 기술

Mylinking™ “SpecFlow” 보호 모드 및 “FullLink” 보호 모드
Mylinking™ 고속 바이패스 스위칭 보호
Mylinking™ “LinkSafeSwitch”
Mylinking™ "웹 서비스" 동적 전략 전달/발급
Mylinking™ 지능형 하트비트 메시지 감지
Mylinking™ 정의 가능 하트비트 메시지(하트비트 패킷)
Mylinking™ 멀티링크 로드 밸런싱
Mylinking™ 지능형 트래픽 분배
Mylinking™ 동적 부하 분산
Mylinking™ 원격 관리 기술(HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” 특성)

네트워크 탭 바이패스 스위치 옵션 구성 가이드

바이패스 모듈보호 포트 모듈 슬롯:
이 슬롯은 다양한 속도/포트 수의 바이패스 보호 포트 모듈에 삽입할 수 있습니다. 다양한 유형의 모듈을 교체함으로써 여러 10G/40G/100G 링크의 바이패스 보호 요구 사항을 지원할 수 있습니다.

제품 설명5

제품 설명4

모니터 모듈포트 모듈 슬롯;
이 슬롯에는 다양한 속도/포트를 가진 MONITOR 모듈을 삽입할 수 있습니다. 다양한 모듈을 교체하여 인라인 직렬 모니터링 장치 배포를 위한 10G/40G/100G의 다중 링크를 지원할 수 있습니다.

제품 설명3

모듈 선택 규칙
다양한 배포된 링크와 모니터링 장비 배포 요구 사항에 따라 실제 환경 요구 사항을 충족하는 다양한 모듈 구성을 유연하게 선택할 수 있습니다. 모듈을 선택할 때 다음 규칙을 따르세요.
1. 섀시 구성 요소는 필수이며, 다른 모듈을 선택하기 전에 섀시 구성 요소를 선택해야 합니다. 또한, 필요에 따라 다양한 전원 공급 방식(AC/DC)을 선택해 주십시오.
2. 전체 장치는 최대 2개의 BYPASS 모듈 슬롯과 1개의 MONITOR 모듈 슬롯을 지원하며, 구성할 슬롯 수를 초과하여 선택할 수 없습니다. 슬롯 수와 모듈 모델의 조합에 따라 장치는 최대 4개의 10GE 링크 보호, 최대 4개의 40GE 링크, 또는 최대 1개의 100GE 링크를 지원할 수 있습니다.
3. 모듈 모델 "BYP-MOD-L1CG"는 SLOT1에만 삽입해야 정상적으로 작동합니다.
4. 모듈 유형 "BYP-MOD-XXX"는 BYPASS 모듈 슬롯에만 삽입할 수 있습니다. 모듈 유형 "MON-MOD-XXX"는 정상 작동을 위해 MONITOR 모듈 슬롯에만 삽입할 수 있습니다.

제품 모델

함수 매개변수

섀시(호스트)

ML-바이패스-M100 1U 표준 19인치 랙마운트; 최대 전력 소비 250W; 모듈형 BYPASS 보호기 호스트; 2개의 BYPASS 모듈 슬롯; 1개의 MONITOR 모듈 슬롯; AC 및 DC 옵션;

바이패스 모듈

BYP-MOD-L2XG(LM/SM) 2방향 10GE 링크 직렬 보호, 4*10GE 인터페이스, LC 커넥터를 지원합니다. 내장형 광 트랜시버, 광 링크 단일/멀티모드 옵션, 10GBASE-SR/LR을 지원합니다.
BYP-MOD-L2QXG(LM/SM) 2방향 40GE 링크 직렬 보호, 4*40GE 인터페이스, LC 커넥터를 지원합니다. 내장형 광 트랜시버, 광 링크 단일/멀티모드 옵션, 40GBASE-SR4/LR4를 지원합니다.
BYP-MOD-L1CG(LM/SM) 1채널 100GE 링크 직렬 보호, 2*100GE 인터페이스, LC 커넥터를 지원합니다. 내장 광 트랜시버, 광 링크 단일 멀티모드 옵션, 100GBASE-SR4/LR4를 지원합니다.

모니터 모듈

몬-모드-L16XG 16*10GE SFP+ 모니터링 포트 모듈; 광 트랜시버 모듈 없음
몬-모드-L8XG 8*10GE SFP+ 모니터링 포트 모듈; 광 트랜시버 모듈 없음
MON-MOD-L2CG 2*100GE QSFP28 모니터링 포트 모듈; 광 트랜시버 모듈 없음
몬-모드-L8QXG 8* 40GE QSFP+ 모니터링 포트 모듈; 광 트랜시버 모듈 없음

네트워크 TAP 바이패스 스위치 사양

제품 모달리티

ML-BYPASS-M100 인라인 네트워크 탭 바이패스 스위치

인터페이스 유형

MGT 인터페이스

1*10/100/1000BASE-T 적응형 관리 인터페이스; 원격 HTTP/IP 관리 지원

모듈 슬롯

2*BYPASS 모듈 슬롯;1*MONITOR 모듈 슬롯;

최대 지원 링크

장치는 최대 4*10GE 링크 또는 4*40GE 링크 또는 1*100GE 링크를 지원합니다.

모니터링 장치는 최대 16개의 10GE 모니터링 포트 또는 8개의 40GE 모니터링 포트 또는 2개의 100GE 모니터링 포트를 지원합니다.

기능

풀 듀플렉스 처리 능력

640Gbps

IP/프로토콜/포트 5개 튜플 특정 트래픽 캐스케이드 보호 기반

지원됨

전체 트래픽 기반 캐스케이드 보호

지원됨

다중 부하 분산

지원됨

사용자 정의 심박수 감지 기능

지원됨

이더넷 패키지 독립성 지원

지원됨

바이패스 스위치

지원됨

플래시 없는 바이패스 스위치

지원됨

콘솔 관리

지원됨

IP/웹 관리

지원됨

SNMP V1/V2C 관리

지원됨

TELNET/SSH 관리

지원됨

SYSLOG 프로토콜

지원됨

사용자 권한 부여

비밀번호 인증/AAA/TACACS+ 기반

전기 같은

정격 공급 전압

AC-220V/DC-48V【옵션】

정격 전력 주파수

50헤르츠

정격 입력 전류

AC-3A / DC-10A

정격 전력

100와트

환경

작동 온도

0-50℃

보관 온도

-20~70℃

작동 습도

10%-95%, 결로 현상 없음

사용자 구성

콘솔 구성

RS232 인터페이스, 115200, 8, N, 1

대역 외 MGT 인터페이스

1*10/100/1000M 이더넷 인터페이스

비밀번호 인증

지원됨

섀시 높이

섀시 공간(U)

1U 19인치, 485mm*44.5mm*350mm

네트워크 TAP 바이패스 스위치 응용 프로그램(다음과 같음)

5.1 인라인 보안 장비(IPS/FW)의 위험
다음은 전형적인 IPS(침입방지시스템), FW(방화벽) 배치 모드입니다. IPS/FW는 인라인 네트워크 장비(예: 라우터, 스위치 등)로 배치되어 트래픽 간의 보안 검사를 구현하고, 해당 보안 정책에 따라 해당 트래픽을 해제하거나 차단하여 보안 방어 효과를 얻습니다.

뉴스4

IPS(침입 방지 시스템)/FW(방화벽)는 일반적으로 기업 네트워크의 핵심 위치에 구축되어 인라인 보안을 구현하는 장비의 인라인 배치로, 연결된 장비의 안정성이 전체 기업 네트워크 가용성에 직접적인 영향을 미칩니다. 인라인 보안 장비의 과부하, 충돌, 소프트웨어 업데이트, 정책 업데이트 등은 전체 기업 네트워크 가용성에 큰 영향을 미칩니다. 이 경우, 네트워크 차단이나 물리적 우회 점퍼를 통해서만 네트워크를 복구할 수 있지만, 이는 네트워크 안정성에 심각한 영향을 미칩니다. IPS(침입 방지 시스템)/FW(방화벽)를 비롯한 인라인 장비는 기업 네트워크 보안을 강화하는 한편, 기업 네트워크의 안정성을 저하시켜 네트워크 가용성 저하 위험을 증가시킵니다.

5.2 인라인 링크 시리즈 장비 보호

제품 설명10

Mylinking™ "바이패스 스위치"는 네트워크 장치(라우터, 스위치 등) 사이에 인라인으로 구축되어 네트워크 장치 간의 데이터 흐름이 더 이상 IPS(침입 방지 시스템)/FW(방화벽)로 직접 이어지지 않습니다. "바이패스 스위치"를 IPS/FW로 전환하면 IPS/FW에 과부하, 충돌, 소프트웨어 업데이트, 정책 업데이트 및 기타 장애 조건이 발생하면 "바이패스 스위치"는 지능형 하트비트 메시지 감지 기능을 통해 적시에 발견하고 오류가 발생한 장치를 건너뛰어 네트워크 전제를 중단하지 않고 신속하게 네트워크 장비를 직접 연결하여 정상적인 통신 네트워크를 보호합니다. IPS/FW 장애가 복구되면 지능형 하트비트 패킷 감지 기능을 통해 적시에 발견하고 원래 링크를 복원하여 기업 네트워크의 보안을 검사합니다.

Mylinking™ "바이패스 스위치"는 강력한 지능형 하트비트 메시지 감지 기능을 갖추고 있어, 사용자는 하트비트 간격과 최대 재시도 횟수를 사용자 정의할 수 있으며, 사용자 정의 하트비트 메시지를 통해 IPS/FW의 상태를 테스트할 수 있습니다. 예를 들어, 하트비트 확인 메시지를 IPS/FW의 업스트림/다운스트림 포트로 보낸 다음, IPS/FW의 업스트림/다운스트림 포트에서 하트비트 메시지를 수신하여 IPS/FW가 정상적으로 작동하는지 판단할 수 있습니다.

5.3 "SpecFlow" 정책 흐름 인라인 트랙션 시리즈 보호

제품 설명1

보안 네트워크 장치가 직렬 보안 보호에서 특정 트래픽만 처리해야 하는 경우, Mylinking™ "네트워크 탭 바이패스 스위치"의 트래픽 개별 처리 기능을 통해 트래픽 검사 전략을 통해 보안 장치에 연결된 "관련" 트래픽을 네트워크 링크로 직접 전송하고, "관련 트래픽 구간"은 인라인 안전 장치로 연결되어 안전 점검을 수행합니다. 이를 통해 안전 장치의 안전 감지 기능이 정상적으로 작동할 뿐만 아니라, 안전 장비의 부하 처리에 따른 비효율적인 흐름을 줄일 수 있습니다. 동시에 "네트워크 탭 바이패스 스위치"는 안전 장치의 작동 상태를 실시간으로 감지할 수 있습니다. 안전 장치는 비정상적으로 작동하는 데이터 트래픽을 직접 우회하여 네트워크 서비스 중단을 방지합니다.

Mylinking™ 인라인 트래픽 바이패스 탭은 VLAN 태그, 출발지/목적지 MAC 주소, 출발지 IP 주소, IP 패킷 유형, 전송 계층 프로토콜 포트, 프로토콜 헤더 키 태그 등 L2-L4 계층 헤더 식별자를 기반으로 트래픽을 식별할 수 있습니다. 다양한 매칭 조건과 유연한 조합을 통해 특정 보안 장치에 필요한 특정 트래픽 유형을 정의하고, 특수 보안 감사 장치(RDP, SSH, 데이터베이스 감사 등) 구축에 널리 활용할 수 있습니다.

5.4 부하 분산 시리즈 보호

제품 설명7
Mylinking™ "네트워크 탭 바이패스 스위치"는 네트워크 장치(라우터, 스위치 등) 간에 인라인 방식으로 구축됩니다. 단일 IPS/FW 처리 성능으로는 네트워크 링크 최대 트래픽을 감당하기에 충분하지 않을 경우, 프로텍터의 트래픽 부하 분산 기능인 여러 IPS/FW 클러스터 처리 네트워크 링크 트래픽을 "묶어" 단일 IPS/FW의 처리 부담을 효과적으로 줄이고, 전체 처리 성능을 향상시켜 구축 환경의 높은 대역폭 요구를 충족할 수 있습니다.

Mylinking™ "네트워크 탭 바이패스 스위치"는 강력한 로드 밸런싱 기능을 갖추고 있어 프레임 VLAN 태그, MAC 정보, IP 정보, 포트 번호, 프로토콜 및 기타 정보에 따라 해시 로드 밸런싱 트래픽을 분배하여 각 IPS/FW가 수신한 데이터 흐름과 세션 무결성을 보장합니다.

5.5 다중 시리즈 인라인 장비 흐름 견인 보호(직렬 연결을 병렬 연결로 변경)
일부 주요 링크(예: 인터넷 아웃렛, 서버 영역 교환 링크)의 경우, 보안 기능의 필요성과 방화벽(FW), DDOS 공격 방지 장비, 웹 애플리케이션 방화벽(WAF), 침입 방지 시스템(IPS) 등 여러 보안 테스트 장비(인라인)를 동시에 여러 링크에 직렬로 배치하는 경우가 많습니다. 이는 링크의 단일 장애 지점을 증가시켜 네트워크의 전반적인 안정성을 저하시킵니다. 또한, 위에서 언급한 보안 장비의 온라인 배치, 장비 업그레이드, 장비 교체 등의 작업은 네트워크의 장기적인 서비스 중단을 초래하고, 이러한 프로젝트의 성공적인 구현을 위한 대규모 프로젝트 감축을 초래합니다.

"네트워크 탭 바이패스 스위치"를 통합적으로 배치함으로써 동일 링크에 직렬로 연결된 여러 보안 장치의 배치 모드를 "물리적 연결 모드"에서 "물리적 연결, 논리적 연결 모드"로 변경할 수 있습니다. 단일 장애점의 링크에 대한 링크의 안정성을 향상시키는 동시에, 링크의 "바이패스 스위치"는 수요에 따라 흐름을 견인하여 원래 모드와 동일한 흐름으로 안전한 처리 효과를 얻을 수 있습니다.

인라인 배포 다이어그램으로 동시에 두 개 이상의 보안 장치:

뉴스9

Mylinking™ 네트워크 TAP 바이패스 스위치 배포 다이어그램:

제품 설명9

5.6 교통량 추적 보안 감지 보호의 동적 전략 기반
"네트워크 탭 바이패스 스위치" 또 다른 고급 응용 프로그램 시나리오는 트래픽 추적 보안 감지 보호 응용 프로그램의 동적 전략을 기반으로 하며, 배포 방식은 아래와 같습니다.

제품 설명8

"DDoS 공격 방지 및 탐지" 보안 테스트 장비를 예로 들어 보겠습니다. 예를 들어, "네트워크 탭 바이패스 스위치"의 프런트엔드 배포 후 DDoS 공격 방지 장비를 "네트워크 탭 바이패스 스위치"에 연결하여 일반적인 "트래픽 프로텍터"를 통해 전체 트래픽을 유선 속도로 전송하는 동시에 플로우 미러를 "DDoS 공격 방지 장비"로 출력합니다. 공격이 감지된 후 서버 IP(또는 IP 네트워크 세그먼트)에서 "DDoS 공격 방지 장비"가 대상 트래픽 플로우 매칭 규칙을 생성하여 동적 정책 전달 인터페이스를 통해 "네트워크 탭 바이패스 스위치"로 전송합니다. "네트워크 탭 바이패스 스위치"는 동적 정책 규칙 풀을 수신한 후 "트래픽 동적"을 업데이트하고, 즉시 공격 서버 트래픽을 "DDoS 공격 방지 및 탐지" 장비로 전송하여 공격 플로우가 활성화된 후 네트워크에 다시 주입되도록 합니다.

"네트워크 탭 바이패스 스위치"에 기반한 애플리케이션 방안은 기존의 BGP 경로 주입이나 기타 트래픽 추적 방안보다 구현이 간편하고, 환경에 대한 네트워크 의존도가 낮고 안정성이 더 높습니다.

"네트워크 탭 바이패스 스위치"는 동적 정책 보안 탐지 보호를 지원하기 위해 다음과 같은 특징을 가지고 있습니다.
1. "네트워크 탭 바이패스 스위치"는 WEBSERIVCE 인터페이스 기반 규칙 외부를 제공하며, 타사 보안 장치와 쉽게 통합됩니다.
2. 하드웨어 순수 ASIC 칩을 기반으로 한 "BNetwork Tap Bypass Switch"는 스위치 전달을 차단하지 않고 최대 10Gbps의 와이어 속도 패킷을 전달하고, 개수에 관계없이 "트래픽 트랙션 동적 규칙 라이브러리"를 제공합니다.
3. "네트워크 탭 바이패스 스위치"에는 전문적인 바이패스 기능이 내장되어 있어 보호기 자체에 장애가 발생하더라도 원래 직렬 링크를 즉시 바이패스할 수 있으며, 원래 링크의 정상적인 통신에 영향을 미치지 않습니다.


  • 이전의:
  • 다음:

  • 여기에 메시지를 작성하여 보내주세요