OEM/ODM 중국 공급업체 1G/10G/25G/40G/100G 인라인 바이패스 탭 및 액티브 네트워크 탭
2*바이패스 + 1*모니터 모듈형 디자인, 10/40/100GE 링크, 최대 640Gbps
당사의 사명은 OEM/ODM 중국 공급업체인 1G/10G/25G/40G/100G 인라인 바이패스 탭 및 액티브 네트워크 탭을 위한 최고 품질의 경쟁력 있는 휴대용 디지털 제품을 사용자와 구매자에게 제공하는 것입니다. 필요시 전문적인 방식으로 주문 설계에 있어 최적의 전략을 제공해 드릴 수 있습니다. 또한, 당사는 고객이 업계에서 앞서 나갈 수 있도록 끊임없이 새로운 기술을 도입하고 새로운 디자인을 개발하고 있습니다.
우리의 사명은 사용자와 구매자에게 최고 품질의 공격적인 휴대용 디지털 제품을 제공하는 것입니다.액티브 탭, 중국 구리 수도꼭지, 이더넷 탭, 인라인 바이패스 탭 스위치, 네트워크 탭저희의 주요 목표는 전 세계 고객에게 우수한 품질, 경쟁력 있는 가격, 만족스러운 배송, 그리고 탁월한 서비스를 제공하는 것입니다. 고객 만족이 저희의 최우선 목표입니다. 저희 쇼룸과 사무실 방문을 환영합니다. 고객 여러분과 좋은 관계를 맺기를 기대합니다.
1- 개요
Mylinking™ 스마트 바이패스 스위치를 배포하면:
- 사용자는 보안 장비를 유연하게 설치/제거할 수 있으며, 현재 네트워크에 영향을 미치지 않고 중단되지 않습니다.
- Mylinking™ 네트워크 탭 바이패스 스위치는 지능형 상태 감지 기능을 갖추고 있어 직렬 보안 장치의 정상 작동 상태를 실시간으로 모니터링합니다. 직렬 보안 장치 작동 예외가 발생하면 보호 기능이 자동으로 우회되어 정상적인 네트워크 통신을 유지합니다.
- 선택적 트래픽 보호 기술을 사용하여 특정 트래픽 정리 보안 장비와 감사 장비 기반 암호화 기술을 구축할 수 있습니다. 특정 트래픽 유형에 대한 직렬 접근 보호를 효과적으로 수행하여 직렬 장치의 흐름 처리 부담을 덜어줍니다.
- 부하 분산 트래픽 보호 기술은 고대역폭 환경에서 직렬 보안에 대한 요구 사항을 충족하기 위해 보안 직렬 장치의 클러스터 배포에 사용될 수 있습니다.
인터넷의 급속한 발전으로 네트워크 정보 보안 위협이 점점 더 심각해지고 있어 다양한 정보 보안 보호 애플리케이션이 점점 더 널리 사용되고 있습니다. 기존의 접근 제어 장비(방화벽)이든 침입 방지 시스템(IPS), 통합 위협 관리 플랫폼(UTM), 안티-DDoS(서비스 거부 공격 방지 시스템), 안티스팬 게이트웨이, 통합 DPI 트래픽 식별 및 제어 시스템과 같은 새로운 유형의 더욱 진보된 보호 수단이든, 많은 보안 장치가 네트워크 주요 노드에 직렬로 배치되어 합법적/불법적 트래픽을 식별하고 처리하기 위해 해당 데이터 보안 정책을 구현합니다. 그러나 동시에 컴퓨터 네트워크는 높은 신뢰성을 요구하는 프로덕션 네트워크 애플리케이션 환경에서 장애 조치, 유지 관리, 업그레이드, 장비 교체 등의 경우 큰 네트워크 지연 또는 심지어 네트워크 중단을 발생시킬 수 있으며, 사용자는 이를 견딜 수 없습니다.
2- 네트워크 탭 바이패스 스위치 고급 기능 및 기술
Mylinking™ “SpecFlow” 보호 모드 및 “FullLink” 보호 모드 기술
Mylinking™ 고속 바이패스 스위칭 보호 기술
Mylinking™ “LinkSafeSwitch” 기술
Mylinking™ "웹 서비스" 동적 전략 전달/발급 기술
Mylinking™ 지능형 하트비트 메시지 감지 기술
Mylinking™ 정의 가능 하트비트 메시지 기술
Mylinking™ 멀티링크 부하 분산 기술
Mylinking™ 지능형 교통 분배 기술
Mylinking™ 동적 부하 분산 기술
Mylinking™ 원격 관리 기술(HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” 특성)
3- 네트워크 탭 바이패스 스위치 구성 가이드
우회로보호 포트 모듈 슬롯:
이 슬롯은 다양한 속도/포트 수의 바이패스 보호 포트 모듈에 삽입할 수 있습니다. 다양한 유형의 모듈을 교체하면 여러 10G/40G/100G 링크의 바이패스 보호를 지원할 수 있습니다.
감시 장치포트 모듈 슬롯;
이 슬롯은 다양한 속도/포트를 지원하는 MONITOR 포트 모듈에 삽입할 수 있습니다. 다양한 모델을 교체하여 여러 대의 10G/40G/100G 링크 온라인 직렬 모니터링 장치 배포를 지원할 수 있습니다.
모듈 선택 규칙
다양한 배포된 링크와 모니터링 장비 배포 요구 사항에 따라 실제 환경 요구 사항을 충족하는 다양한 모듈 구성을 유연하게 선택할 수 있습니다. 선택 시 다음 규칙을 따르세요.
1. 섀시 구성 요소는 필수이며, 다른 모듈을 선택하기 전에 섀시 구성 요소를 선택해야 합니다. 또한, 필요에 따라 다양한 전원 공급 방식(AC/DC)을 선택해 주십시오.
2. 전체 시스템은 최대 2개의 BYPASS 모듈 슬롯과 1개의 MONITOR 모듈 슬롯을 지원합니다. 구성할 슬롯 수를 초과하여 선택할 수 없습니다. 슬롯 수와 모듈 모델의 조합에 따라, 장치는 최대 4개의 10GE 링크 보호, 최대 4개의 40GE 링크, 또는 최대 1개의 100GE 링크를 지원할 수 있습니다.
3. 모듈 모델 “BYP-MOD-L1CG”는 SLOT1에만 삽입해야 정상적으로 작동합니다.
4. 모듈 유형 "BYP-MOD-XXX"는 BYPASS 모듈 슬롯에만 삽입할 수 있습니다. 모듈 유형 "MON-MOD-XXX"는 정상 작동을 위해 MONITOR 모듈 슬롯에만 삽입할 수 있습니다.
제품 모델 | 함수 매개변수 |
섀시(호스트) | |
ML-바이패스-M200 | 1U 표준 19인치 랙마운트; 최대 전력 소비 250W; 모듈형 BYPASS 보호기 호스트; 2개의 BYPASS 모듈 슬롯; 1개의 MONITOR 모듈 슬롯; AC 및 DC 옵션; |
바이패스 모듈 | |
BYP-MOD-L2XG(LM/SM) | 2방향 10GE 링크 직렬 보호, 4*10GE 인터페이스, LC 커넥터를 지원합니다. 내장형 광 트랜시버, 광 링크 단일/멀티모드 옵션, 10GBASE-SR/LR을 지원합니다. |
BYP-MOD-L2QXG(LM/SM) | 2방향 40GE 링크 직렬 보호, 4*40GE 인터페이스, LC 커넥터를 지원합니다. 내장형 광 트랜시버, 광 링크 단일/멀티모드 옵션, 40GBASE-SR4/LR4를 지원합니다. |
BYP-MOD-L1CG(LM/SM) | 1채널 100GE 링크 직렬 보호, 2*100GE 인터페이스, LC 커넥터를 지원합니다. 내장 광 트랜시버, 광 링크 단일 멀티모드 옵션, 100GBASE-SR4/LR4를 지원합니다. |
모니터 모듈 | |
몬-모드-L16XG | 16*10GE SFP+ 모니터링 포트 모듈; 광 트랜시버 모듈 없음 |
몬-모드-L8XG | 8*10GE SFP+ 모니터링 포트 모듈; 광 트랜시버 모듈 없음 |
MON-MOD-L2CG | 2*100GE QSFP28 모니터링 포트 모듈; 광 트랜시버 모듈 없음 |
몬-모드-L8QXG | 8* 40GE QSFP+ 모니터링 포트 모듈; 광 트랜시버 모듈 없음 |
4- 네트워크 TAP 바이패스 스위치 사양
제품 모달리티 | ML-BYPASS-M200 시리얼 바이패스 스위치 | |
인터페이스 유형 | MGT 인터페이스 | 1*10/100/1000BASE-T 적응형 관리 인터페이스; 원격 HTTP/IP 관리 지원 |
모듈 슬롯 | 2*BYPASS 모듈 슬롯;1*MONITOR 모듈 슬롯; | |
최대 지원 링크 | 장치는 최대 4*10GE 링크 또는 4*40GE 링크 또는 1*100GE 링크를 지원합니다. | |
감시 장치 | 장치는 최대 16개의 10GE 모니터링 포트 또는 8개의 40GE 모니터링 포트 또는 2개의 100GE 모니터링 포트를 지원합니다. | |
기능 | 풀 듀플렉스 처리 능력 | 640Gbps |
IP/프로토콜/포트 5개 튜플 특정 트래픽 캐스케이드 보호 기반 | 지원하다 | |
전체 트래픽 기반 캐스케이드 보호 | 지원하다 | |
다중 부하 분산 | 지원하다 | |
사용자 정의 심박수 감지 기능 | 지원하다 | |
이더넷 패키지 독립성 지원 | 지원하다 | |
바이패스 스위치 | 지원하다 | |
플래시 없는 바이패스 스위치 | 지원하다 | |
콘솔 관리 | 지원하다 | |
IP/웹 관리 | 지원하다 | |
SNMP V1/V2C 관리 | 지원하다 | |
TELNET/SSH 관리 | 지원하다 | |
SYSLOG 프로토콜 | 지원하다 | |
사용자 권한 부여 | 비밀번호 인증/AAA/TACACS+ 기반 | |
전기 같은 | 정격 공급 전압 | AC-220V/DC-48V【옵션】 |
정격 전력 주파수 | 50헤르츠 | |
정격 입력 전류 | AC-3A / DC-10A | |
정격 전력 | 100와트 | |
환경 | 작동 온도 | 0-50℃ |
보관 온도 | -20~70℃ | |
작동 습도 | 10%-95%, 결로 현상 없음 | |
사용자 구성 | 콘솔 구성 | RS232 인터페이스, 115200, 8, N, 1 |
대역 외 MGT 인터페이스 | 1*10/100/1000M 이더넷 인터페이스 | |
비밀번호 인증 | 지원하다 | |
섀시 높이 | 섀시 공간(U) | 1U 19인치, 485mm*44.5mm*350mm |
5- 네트워크 TAP 바이패스 스위치 응용 프로그램(다음과 같음)
다음은 전형적인 IPS(침입방지시스템), FW(방화벽) 구축 방식입니다. IPS/FW는 네트워크 장비(라우터, 스위치 등)에 직렬로 구축되어 트래픽 간 보안 검사를 실시하고, 해당 보안 정책에 따라 해당 트래픽을 해제하거나 차단하여 보안 방어 효과를 얻습니다.
IPS/FW는 일반적으로 기업 네트워크의 핵심 위치에 배치되어 직렬 보안을 구현하는 장비의 직렬 배치로 볼 수 있습니다. 연결된 장치의 안정성은 전체 기업 네트워크 가용성에 직접적인 영향을 미칩니다. 직렬 장치에 과부하, 충돌, 소프트웨어 업데이트, 정책 업데이트 등이 발생하면 전체 기업 네트워크 가용성이 크게 영향을 받습니다. 이 경우, 네트워크 차단이나 물리적 우회 점퍼를 통해서만 네트워크를 복구할 수 있으며, 이는 네트워크 안정성에 심각한 영향을 미칩니다. IPS/FW를 비롯한 직렬 장치는 기업 네트워크 보안 구축을 향상시키지만, 다른 한편으로는 기업 네트워크의 안정성을 저하시켜 네트워크 가용성 저하 위험을 증가시킵니다.
5.2 인라인 링크 시리즈 장비 보호
Mylinking™ "바이패스 스위치"는 네트워크 장비(라우터, 스위치 등) 사이에 직렬로 배치되어 네트워크 장비 간의 데이터 흐름이 더 이상 IPS/FW로 직접 이어지지 않도록 합니다. "바이패스 스위치"를 IPS/FW로 전환하면 IPS/FW에 과부하, 충돌, 소프트웨어 업데이트, 정책 업데이트 및 기타 장애 조건이 발생하면 "바이패스 스위치"는 지능형 하트비트 메시지 감지 기능을 통해 적시에 발견하고 오류가 있는 장비를 건너뛰어 네트워크 전제를 중단하지 않고 신속하게 네트워크 장비를 직접 연결하여 정상적인 통신 네트워크를 보호합니다. IPS/FW 장애가 복구되면 지능형 하트비트 패킷 감지 기능을 통해 적시에 발견하고 원래 링크를 복원하여 기업 네트워크의 보안을 검사합니다.
Mylinking™ "바이패스 스위치"는 강력한 지능형 하트비트 메시지 감지 기능을 갖추고 있어, 사용자는 하트비트 간격과 최대 재시도 횟수를 사용자 정의할 수 있으며, 사용자 정의 하트비트 메시지를 통해 IPS/FW의 상태를 테스트할 수 있습니다. 예를 들어, 하트비트 확인 메시지를 IPS/FW의 업스트림/다운스트림 포트로 보낸 다음 IPS/FW의 업스트림/다운스트림 포트에서 하트비트 메시지를 수신하고, 하트비트 메시지를 송수신하여 IPS/FW가 정상적으로 작동하는지 판단할 수 있습니다.
5.3 "SpecFlow" 정책 흐름 인라인 트랙션 시리즈 보호
보안 네트워크 장비가 직렬 보안 보호에서 특정 트래픽만 처리해야 하는 경우, Mylinking™의 "바이패스 스위치" 트래픽 처리 기능을 통해 트래픽 검사 전략을 통해 보안 장비의 "관련" 트래픽을 네트워크 링크로 직접 전송하고, "관련 트래픽 구간"을 인라인 안전 장비로 연결하여 안전 점검을 수행합니다. 이를 통해 안전 장비의 안전 감지 기능이 정상적으로 작동할 뿐만 아니라, 안전 장비의 부하 처리에 따른 비효율적인 흐름을 줄일 수 있습니다. 동시에 "바이패스 스위치"는 안전 장비의 작동 상태를 실시간으로 감지할 수 있습니다. 안전 장비는 비정상적으로 작동하는 경우 데이터 트래픽을 직접 우회하여 네트워크 서비스 중단을 방지합니다.
Mylinking™ 트래픽 바이패스 프로텍터는 VLAN 태그, 출발지/목적지 MAC 주소, 출발지 IP 주소, IP 패킷 유형, 전송 계층 프로토콜 포트, 프로토콜 헤더 키 태그 등 L2-L4 계층 헤더 식별자를 기반으로 트래픽을 식별할 수 있습니다. 다양한 매칭 조건과 유연한 조합을 통해 특정 보안 장치에 필요한 특정 트래픽 유형을 정의하고, 특수 보안 감사 장치(RDP, SSH, 데이터베이스 감사 등) 구축에 널리 활용할 수 있습니다.
5.4 부하 분산 시리즈 보호
Mylinking™ "바이패스 스위치"는 네트워크 장비(라우터, 스위치 등) 간에 직렬로 배치됩니다. 단일 IPS/FW 처리 성능으로는 네트워크 링크 최대 트래픽을 감당하기에 충분하지 않을 경우, 프로텍터의 트래픽 부하 분산 기능인 여러 IPS/FW 클러스터를 "묶어" 네트워크 링크 트래픽을 처리함으로써 단일 IPS/FW의 처리 부담을 효과적으로 줄이고, 전체 처리 성능을 향상시켜 배포 환경의 높은 대역폭 요구를 충족할 수 있습니다.
Mylinking™ "바이패스 스위치"는 강력한 로드 밸런싱 기능을 갖추고 있어 프레임 VLAN 태그, MAC 정보, IP 정보, 포트 번호, 프로토콜 및 기타 정보에 따라 해시 로드 밸런싱 트래픽을 분배하여 각 IPS/FW가 수신한 데이터 흐름 세션 무결성을 보장합니다.
5.5 다중 시리즈 인라인 장비 흐름 견인 보호(직렬 연결을 병렬 연결로 변경)
일부 주요 링크(예: 인터넷, 서버 영역 교환 링크)의 경우, 보안 기능의 필요성과 여러 보안 테스트 장비(예: 방화벽, DDOS 공격 방지 장비, 웹 애플리케이션 방화벽, 침입 방지 장비 등)의 인라인 배치로 인해 링크에 여러 보안 탐지 장비가 동시에 직렬로 배치되는 경우가 많습니다. 이는 링크의 단일 장애 지점을 증가시켜 네트워크의 전반적인 안정성을 저하시킵니다. 또한, 위에서 언급한 보안 장비의 온라인 배치, 장비 업그레이드, 장비 교체 등의 작업은 네트워크의 장기적인 서비스 중단을 초래하고, 이러한 프로젝트의 성공적인 구현을 위한 대규모 프로젝트 감축을 초래합니다.
"바이패스 스위치"를 통합적으로 배치함으로써 동일 링크에 직렬로 연결된 여러 보안 장치의 배치 모드를 "물리적 연결 모드"에서 "물리적 연결, 논리적 연결 모드"로 변경할 수 있습니다. 단일 장애 지점의 링크에 대한 링크는 링크의 안정성을 향상시키는 반면, 링크에 대한 "바이패스 스위치"는 수요에 따라 흐름을 견인하여 원래 모드와 동일한 흐름으로 안전 처리 효과를 얻을 수 있습니다.
직렬 배치 다이어그램에서 동시에 두 개 이상의 보안 장치:
Mylinking™ 네트워크 TAP 바이패스 스위치 배포 다이어그램:
5.6 교통량 추적 보안 감지 보호의 동적 전략 기반
"바이패스 스위치" 또 다른 고급 응용 프로그램 시나리오는 트래픽 추적 보안 감지 보호 응용 프로그램의 동적 전략을 기반으로 하며, 배포 방식은 아래와 같습니다.
예를 들어 "안티-DDoS 공격 보호 및 탐지" 보안 테스트 장비를 예로 들면, 프런트엔드에 "바이패스 스위치"를 구축하고 안티-DDoS 보호 장비를 연결한 후 "바이패스 스위치"에 연결합니다. 일반적인 "트랙션 프로텍터"에서 전체 트래픽을 유선 속도로 전송하는 동시에 플로우 미러 출력을 "안티-DDoS 공격 보호 장치"로 출력합니다. 공격이 감지되면 서버 IP(또는 IP 네트워크 세그먼트)에 대한 "안티-DDoS 공격 보호 장치"가 대상 트래픽 플로우 매칭 규칙을 생성하여 동적 정책 전달 인터페이스를 통해 "바이패스 스위치"로 전송합니다. "바이패스 스위치"는 동적 정책 규칙 풀을 수신한 후 "트래픽 트랙션 동적"을 업데이트하고 즉시 "규칙"을 공격 서버 트래픽 "트랙션"에 적용하여 "안티-DDoS 공격 보호 및 탐지" 장비로 처리하여 공격 플로우가 발생한 후 네트워크에 다시 주입되도록 합니다.
"바이패스 스위치"를 기반으로 하는 애플리케이션 방안은 기존의 BGP 경로 주입이나 기타 트래픽 추적 방안보다 구현이 간편하고, 환경에 대한 네트워크 의존도가 낮고 안정성이 더 높습니다.
"바이패스 스위치"는 동적 정책 보안 탐지 보호를 지원하기 위해 다음과 같은 특징을 가지고 있습니다.
1, "바이패스 스위치"는 WEBSERIVCE 인터페이스 기반 외부 규칙을 제공하며, 타사 보안 장치와 쉽게 통합됩니다.
2. 하드웨어 순수 ASIC 칩을 기반으로 한 "바이패스 스위치"는 스위치 전달을 차단하지 않고 최대 10Gbps의 와이어 속도 패킷을 전달하고, 개수에 관계없이 "트래픽 트랙션 동적 규칙 라이브러리"를 제공합니다.
3. "바이패스 스위치" 내장 전문 바이패스 기능은 보호기 자체에 장애가 발생하더라도 기존 직렬 링크를 즉시 바이패스하여 정상적인 통신에 영향을 미치지 않습니다. 고품질을 최우선으로 생각하며, 고객에게 최고의 서비스를 제공하기 위해 최선을 다하고 있습니다. 현재 저희는 OEM/ODM 중국 공급업체 1G/10G/25G/40G/100G 인라인 바이패스 탭 및 액티브 네트워크 탭에 대한 할인 가격으로 고객의 추가적인 요구를 충족하는 지역 최고의 수출업체 중 하나가 되기 위해 최선을 다하고 있습니다. 저희 회사와 함께 좋은 사업을 시작해 보시는 건 어떠세요? 저희는 모든 준비가 되어 있으며, 전문적인 교육을 받았고 자부심을 가지고 있습니다. 새로운 물결과 함께 새로운 사업을 시작해 보세요.
우리의 제안은 Copper Tap입니다.인라인 바이패스 탭 스위치, 네트워크 탭,액티브 탭, 이더넷 탭저희는 우수한 품질과 최고의 서비스를 제공하며, 최저가를 보장합니다. 샘플이나 프로젝트 요구 사항을 보내주시면, 고객님의 요청에 따라 제품을 설계 및 제작해 드립니다. 저희가 제공하는 제품 및 솔루션에 관심이 있으시면 우편, 팩스, 전화 또는 인터넷으로 언제든지 문의해 주세요. 월요일부터 토요일까지 고객님의 문의에 답변해 드리며, 고객님과 함께 협력할 수 있기를 기대합니다.