ഓവർലോഡ് അല്ലെങ്കിൽ സുരക്ഷാ ടൂളുകളുടെ ക്രാഷ് തടയാൻ ഇൻലൈൻ ബൈപാസ് ടാപ്പ് എങ്ങനെ വിന്യസിക്കാം?

ബൈപാസ് TAP (ബൈപാസ് സ്വിച്ച് എന്നും അറിയപ്പെടുന്നു) IPS, അടുത്ത തലമുറ ഫയർവാളുകൾ (NGFWS) പോലുള്ള ഉൾച്ചേർത്ത സജീവ സുരക്ഷാ ഉപകരണങ്ങൾക്കായി പരാജയ-സുരക്ഷിത ആക്സസ് പോർട്ടുകൾ നൽകുന്നു.നെറ്റ്‌വർക്കിനും സെക്യൂരിറ്റി ലെയറിനുമിടയിൽ വിശ്വസനീയമായ ഒറ്റപ്പെടൽ പോയിൻ്റ് നൽകുന്നതിന് നെറ്റ്‌വർക്ക് ഉപകരണങ്ങൾക്കിടയിലും നെറ്റ്‌വർക്ക് സുരക്ഷാ ടൂളുകൾക്ക് മുന്നിലും ബൈപാസ് സ്വിച്ച് വിന്യസിച്ചിരിക്കുന്നു.നെറ്റ്‌വർക്ക് തകരാറുകളുടെ അപകടസാധ്യത ഒഴിവാക്കാൻ അവർ നെറ്റ്‌വർക്കുകൾക്കും സുരക്ഷാ ഉപകരണങ്ങൾക്കും പൂർണ്ണ പിന്തുണ നൽകുന്നു.

പരിഹാരം 1 1 ലിങ്ക് ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) - സ്വതന്ത്രം

അപേക്ഷ:

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ലിങ്ക് പോർട്ടുകളിലൂടെ രണ്ട് നെറ്റ്‌വർക്ക് ഉപകരണങ്ങളിലേക്ക് കണക്റ്റുചെയ്യുകയും ഉപകരണ പോർട്ടുകൾ വഴി ഒരു മൂന്നാം കക്ഷി സെർവറിലേക്ക് ബന്ധിപ്പിക്കുകയും ചെയ്യുന്നു.

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പിൻ്റെ (ബൈപാസ് സ്വിച്ച്) ട്രിഗർ Ping ആയി സജ്ജീകരിച്ചിരിക്കുന്നു, ഇത് സെർവറിലേക്ക് തുടർച്ചയായ പിംഗ് അഭ്യർത്ഥനകൾ അയയ്ക്കുന്നു.പിംഗുകളോട് പ്രതികരിക്കുന്നത് സെർവർ നിർത്തിയാൽ, ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ബൈപാസ് മോഡിലേക്ക് പ്രവേശിക്കുന്നു.

സെർവർ വീണ്ടും പ്രതികരിക്കാൻ തുടങ്ങുമ്പോൾ, ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ത്രൂപുട്ട് മോഡിലേക്ക് മാറുന്നു.

ഈ ആപ്ലിക്കേഷന് ICMP(Ping) വഴി മാത്രമേ പ്രവർത്തിക്കാൻ കഴിയൂ.സെർവറും ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പും (ബൈപാസ് സ്വിച്ച്) തമ്മിലുള്ള കണക്ഷൻ നിരീക്ഷിക്കാൻ ഹൃദയമിടിപ്പ് പാക്കറ്റുകളൊന്നും ഉപയോഗിക്കുന്നില്ല.

2

പരിഹാരം 2 നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ + ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്)

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) + ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) -- സാധാരണ നില

അപേക്ഷ:

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ലിങ്ക് പോർട്ടുകൾ വഴി രണ്ട് നെറ്റ്‌വർക്ക് ഉപകരണങ്ങളിലേക്കും ഉപകരണ പോർട്ടുകൾ വഴി നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറിലേക്കും (എൻപിബി) ബന്ധിപ്പിക്കുന്നു.2 x 1G കോപ്പർ കേബിളുകൾ ഉപയോഗിച്ച് മൂന്നാം കക്ഷി സെർവർ നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറുമായി (NPB) ബന്ധിപ്പിക്കുന്നു.നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ(NPB) പോർട്ട് #1 വഴി ഹൃദയമിടിപ്പ് പാക്കറ്റുകൾ സെർവറിലേക്ക് അയയ്‌ക്കുന്നു, അവ പോർട്ട് #2-ൽ വീണ്ടും സ്വീകരിക്കാൻ ആഗ്രഹിക്കുന്നു.

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പിൻ്റെ (ബൈപാസ് സ്വിച്ച്) ട്രിഗർ REST ആയി സജ്ജീകരിച്ചിരിക്കുന്നു, കൂടാതെ നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) ബൈപാസ് ആപ്ലിക്കേഷൻ പ്രവർത്തിപ്പിക്കുന്നു.

ത്രോപുട്ട് മോഡിൽ ട്രാഫിക്:

ഉപകരണം 1 ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് ↔ NPB ↔ സെർവർ ↔ NPB ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് ↔ ഉപകരണം 2

3

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) + ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) -- സോഫ്റ്റ്‌വെയർ ബൈപാസ്

സോഫ്റ്റ്‌വെയർ ബൈപാസ് വിവരണം:

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) ഹൃദയമിടിപ്പ് പാക്കറ്റുകൾ കണ്ടെത്തിയില്ലെങ്കിൽ, അത് സോഫ്റ്റ്‌വെയർ ബൈപാസ് പ്രവർത്തനക്ഷമമാക്കും.

ഇൻകമിംഗ് ട്രാഫിക്കിനെ ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പിലേക്ക് (ബൈപാസ് സ്വിച്ച്) അയയ്‌ക്കുന്നതിന് നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറിൻ്റെ (എൻപിബി) കോൺഫിഗറേഷൻ സ്വയമേവ മാറ്റപ്പെടുന്നു, അതുവഴി കുറഞ്ഞ പാക്കറ്റ് നഷ്‌ടത്തോടെ തത്സമയ ലിങ്കിലേക്ക് ട്രാഫിക് പുനഃസ്ഥാപിക്കുന്നു.

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പിന് (ബൈപാസ് സ്വിച്ച്) പ്രതികരിക്കേണ്ട ആവശ്യമില്ല, കാരണം എല്ലാ ബൈപാസുകളും ചെയ്യുന്നത് നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) ആണ്.

സോഫ്റ്റ്‌വെയർ ബൈപാസിലെ ട്രാഫിക്:

ഉപകരണം 1 ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് ↔ NPB ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് ↔ ഉപകരണം 2

1

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) + ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) -- ഹാർഡ്‌വെയർ ബൈപാസ്

ഹാർഡ്‌വെയർ ബൈപാസ് വിവരണം:

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) പരാജയപ്പെടുകയോ നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB), ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) എന്നിവ തമ്മിലുള്ള ബന്ധം വിച്ഛേദിക്കപ്പെടുകയോ ചെയ്താൽ, ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ബൈപാസ് മോഡിലേക്ക് മാറുന്നു- സമയ ലിങ്ക് പ്രവർത്തിക്കുന്നു.

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ബൈപാസ് മോഡിലേക്ക് പോകുമ്പോൾ, നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറും (എൻപിബി) ബാഹ്യ സെർവറും ബൈപാസ് ചെയ്യപ്പെടുകയും ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) ത്രൂപുട്ട് മോഡിലേക്ക് മാറുന്നത് വരെ ട്രാഫിക്കൊന്നും ലഭിക്കില്ല.

ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പ് (ബൈപാസ് സ്വിച്ച്) വൈദ്യുതി വിതരണവുമായി ബന്ധിപ്പിക്കാത്തപ്പോൾ ബൈപാസ് മോഡ് പ്രവർത്തനക്ഷമമാകും.

ഹാർഡ്‌വെയർ ഓഫ്-ലൈൻ ട്രാഫിക്:

ഉപകരണം 1 ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് ↔ ഉപകരണം 2

4

പരിഹാരം 3 ഓരോ ലിങ്കിനും രണ്ട് ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പുകൾ (ബൈപാസ് സ്വിച്ചുകൾ).

കോൺഫിഗറേഷൻ നിർദ്ദേശങ്ങൾ:

ഈ സജ്ജീകരണത്തിൽ, അറിയപ്പെടുന്ന സെർവറുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള 2 ഉപകരണങ്ങളുടെ 1 കോപ്പർ ലിങ്ക് രണ്ട് ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പുകൾ (ബൈപാസ് സ്വിച്ചുകൾ) വഴി ബൈപാസ് ചെയ്യുന്നു.നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) കണക്ഷൻ തടസ്സപ്പെടുമ്പോൾ, സെർവർ ഇപ്പോഴും തത്സമയ ലിങ്കിൻ്റെ ഭാഗമാണ് എന്നതാണ് 1 ബൈപാസ് സൊല്യൂഷനേക്കാൾ ഇതിൻ്റെ പ്രയോജനം.

5

2 * ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പുകൾ (ബൈപാസ് സ്വിച്ചുകൾ) ഓരോ ലിങ്കിനും - സോഫ്റ്റ്‌വെയർ ബൈപാസ്

സോഫ്റ്റ്‌വെയർ ബൈപാസ് വിവരണം:

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) ഹൃദയമിടിപ്പ് പാക്കറ്റുകൾ കണ്ടെത്തിയില്ലെങ്കിൽ, അത് സോഫ്റ്റ്‌വെയർ ബൈപാസ് പ്രവർത്തനക്ഷമമാക്കും.ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പിന് (ബൈപാസ് സ്വിച്ച്) പ്രതികരിക്കേണ്ട ആവശ്യമില്ല, കാരണം എല്ലാ ബൈപാസുകളും ചെയ്യുന്നത് നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) ആണ്.

സോഫ്റ്റ്‌വെയർ ബൈപാസിലെ ട്രാഫിക്:

ഉപകരണം 1 ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് 1 ↔ നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ(NPB) ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് 2 ↔ ഉപകരണം 2

6

 

2 * ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പുകൾ (ബൈപാസ് സ്വിച്ചുകൾ) ഓരോ ലിങ്കിനും - ഹാർഡ്‌വെയർ ബൈപാസ്

ഹാർഡ്‌വെയർ ബൈപാസ് വിവരണം:

നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ (NPB) പരാജയപ്പെടുകയോ ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പും (ബൈപാസ് സ്വിച്ച്) നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറും (NPB) തമ്മിലുള്ള കണക്ഷനും വിച്ഛേദിക്കപ്പെടുകയോ ചെയ്താൽ, ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പുകളും (ബൈപാസ് സ്വിച്ചുകൾ) നിലനിർത്താൻ ബൈപാസ് മോഡിലേക്ക് മാറുന്നു. സജീവ ലിങ്ക്.

"ഓരോ ലിങ്കിനും 1 ബൈപാസ്" ക്രമീകരണത്തിന് വിപരീതമായി, സെർവർ ഇപ്പോഴും തത്സമയ ലിങ്കിൽ ഉൾപ്പെടുത്തിയിട്ടുണ്ട്.

ഹാർഡ്‌വെയർ ഓഫ്-ലൈൻ ട്രാഫിക്:

ഉപകരണം 1 ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് 1 ↔സെർവർ ↔ ബൈപാസ് സ്വിച്ച്/ടാപ്പ് 2 ↔ ഉപകരണം 2

7

പരിഹാരം 4 രണ്ട് സൈറ്റുകളിലെ ഓരോ ലിങ്കിനും രണ്ട് ബൈപാസ് നെറ്റ്‌വർക്ക് ടാപ്പുകൾ (ബൈപാസ് സ്വിച്ചുകൾ) ക്രമീകരിച്ചിരിക്കുന്നു

ക്രമീകരണ നിർദ്ദേശങ്ങൾ:

ഓപ്ഷണൽ: ഒരു നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറിന് (NPB) പകരം രണ്ട് നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർമാരെ (NPB) GRE ടണലിലൂടെ രണ്ട് വ്യത്യസ്ത സൈറ്റുകൾ ബന്ധിപ്പിക്കാൻ ഉപയോഗിക്കാം.രണ്ട് സൈറ്റുകളെയും ബന്ധിപ്പിക്കുന്ന സെർവർ പരാജയപ്പെടുന്ന സാഹചര്യത്തിൽ, അത് നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കറിൻ്റെ (എൻപിബി) ജിആർഇ ടണലിലൂടെ വിതരണം ചെയ്യാവുന്ന സെർവറിനെയും ട്രാഫിക്കിനെയും മറികടക്കും (ചുവടെയുള്ള ചിത്രങ്ങളിൽ കാണിച്ചിരിക്കുന്നത് പോലെ).

8

9


പോസ്റ്റ് സമയം: മാർച്ച്-06-2023