Ny Bypass TAP (antsoina koa hoe switch bypass) dia manome seranana fidirana tsy azo antoka ho an'ny fitaovana fiarovana mavitrika toy ny IPS sy ny firewall manaraka (NGFWS). Ny switch bypass dia napetraka eo anelanelan'ny fitaovana tambajotra sy eo anoloan'ny fitaovana fiarovana amin'ny tambajotra mba hanomezana toerana azo itokisana eo amin'ny tambajotra sy ny soson'ny fiarovana. Mitondra fanohanana feno amin'ny tambajotra sy fitaovana fiarovana izy ireo mba hisorohana ny mety hisian'ny fahatapahan'ny tambajotra.
Vahaolana 1 1 Rohy Bypass Network Tap(Bypass Switch) - Tsy miankina
Fampiharana:
Ny Bypass Network Tap(Bypass Switch) dia mampifandray amin'ireo fitaovana tambajotra roa amin'ny alàlan'ny seranana Rohy ary mifandray amin'ny mpizara antoko fahatelo amin'ny alàlan'ny seranana Device.
Ny trigger ny Bypass Network Tap(Bypass Switch) dia napetraka amin'ny Ping, izay mandefa ny fangatahana Ping misesy any amin'ny mpizara. Raha vao mijanona tsy mamaly ping ny mpizara dia miditra amin'ny mode bypass ny Bypass Network Tap(Bypass Switch).
Rehefa manomboka mamaly indray ny mpizara, dia miverina amin'ny fomba fiasa ny Bypass Network Tap(Bypass Switch).
Ity fampiharana ity dia tsy afaka miasa afa-tsy amin'ny ICMP (Ping). Tsy misy fonosana fitepon'ny fo ampiasaina hanaraha-maso ny fifandraisana eo amin'ny mpizara sy ny Bypass Network Tap(Bypass Switch).
Vahaolana 2 Network Packet Broker + Bypass Network Tap(Bypass Switch)
Network Packet Broker(NPB) + Bypass Network Tap(Bypass Switch) -- Toetra mahazatra
Fampiharana:
Ny Bypass Network Tap (Bypass Switch) dia mampifandray amin'ny fitaovana tambajotra roa amin'ny alàlan'ny seranana Rohy ary amin'ny Network Packet Broker (NPB) amin'ny alàlan'ny seranan-tsambo. Ny mpizara antoko fahatelo dia mifandray amin'ny Network Packet Broker (NPB) mampiasa tariby varahina 2 x 1G. Ny Network Packet Broker(NPB) dia mandefa fonosana fitepon'ny fo amin'ny mpizara amin'ny alàlan'ny seranana #1 ary te-hahazo azy ireo indray amin'ny seranana #2.
Ny trigger ho an'ny Bypass Network Tap(Bypass Switch) dia napetraka amin'ny REST, ary ny Network Packet Broker (NPB) no mitantana ny fampiharana bypass.
Fifamoivoizana amin'ny fomba fiasa:
Fitaovana 1 ↔ Fihodinana Bypass/Peho ↔ NPB ↔ Server ↔ NPB ↔ Fihodinana Bypass/Peho ↔ Fitaovana 2
Tambajotra Packet Broker(NPB) + Bypass Network Tap(Bypass Switch) -- Software Bypass
Famaritana ny Software Bypass:
Raha tsy hitan'ny Network Packet Broker(NPB) ny fonosan'ny fitempon'ny fo, dia ahafahan'ny lozisialy mandalo izany.
Ny fanovana ny Network Packet Broker (NPB) dia ovaina ho azy mba handefasana ny fifamoivoizana miditra amin'ny Bypass Network Tap (Bypass Switch), amin'izany dia mampiditra indray ny fifamoivoizana amin'ny rohy mivantana miaraka amin'ny fatiantoka kely indrindra.
Ny Bypass Network Tap(Bypass Switch) dia tsy mila mamaly mihitsy satria ny bypass rehetra dia ataon'ny Network Packet Broker(NPB).
Fifamoivoizana amin'ny Software Bypass:
Fitaovana 1 ↔ Fihodinana Bypass/Peho ↔ NPB ↔ Fifantenana/Peho ↔ Fitaovana 2
Tambajotra Packet Broker(NPB) + Bypass Network Tap(Bypass Switch) -- Hardware bypass
Famaritana ny Hardware Bypass:
Raha toa ka tsy mahomby ny Network Packet Broker (NPB) na ny fifandraisana misy eo amin'ny Network Packet Broker (NPB) sy ny Bypass Network Tap (Bypass Switch) dia tapaka, ny Bypass Network Tap (Bypass Switch) dia mivadika amin'ny mode bypass mba hitazonana ny tena- rohy miasa fotoana.
Rehefa miditra amin'ny mode bypass ny Bypass Network Tap(Bypass Switch), dia voatsipaka ny Network Packet Broker(NPB) sy ny mpizara ivelany ary tsy mahazo fifamoivoizana mandra-piverin'ny Bypass Network Tap(Bypass Switch) amin'ny mode throughput.
Mipoitra ny maody bypass rehefa tsy mifandray amin'ny famatsiana herinaratra intsony ny Bypass Network Tap(Bypass Switch).
Fifamoivoizan'ny fitaovana an-tserasera:
Fitaovana 1 ↔ Fifantenana / Tap ↔ Fitaovana 2
Vahaolana 3 Roa Bypass Network Taps (Bypass Switches) ho an'ny rohy tsirairay
Torolàlana momba ny fanamboarana:
Amin'ity setup ity, rohy varahina 1 amin'ny fitaovana 2 mifandray amin'ny mpizara fantatra dia nolavin'ny Bypass Network Taps (Bypass Switches) roa. Ny tombony amin'izany amin'ny vahaolana 1 bypass dia rehefa tapaka ny fifandraisana amin'ny packet broker(NPB) dia mbola ao anatin'ny rohy mivantana ny mpizara.
2 * Bypass Network Taps(Bypass Switches) isaky ny rohy - Software Bypass
Famaritana ny Software Bypass:
Raha tsy hitan'ny Network Packet Broker(NPB) ny fonosan'ny fitempon'ny fo, dia ahafahan'ny lozisialy mandalo izany. Ny Bypass Network Tap(Bypass Switch) dia tsy mila mihetsika mihitsy satria ny bypass rehetra dia ataon'ny Network Packet Broker(NPB).
Fifamoivoizana amin'ny alàlan'ny rindrambaiko:
Fitaovana 1 ↔ Fifantenana / Tap 1 ↔ Broker Packet Network(NPB) ↔ Switch Switch/Tap 2 ↔ Fitaovana 2
2 * Bypass Network Taps(Bypass Switches) isaky ny rohy - Hardware Bypass
Famaritana ny Hardware Bypass:
Raha toa ka tsy nahomby ny Network Packet Broker(NPB) na ny fifandraisana misy eo amin'ny Bypass Network Tap(Bypass Switch) sy ny Network Packet Broker(NPB) dia tapaka, dia samy avadika amin'ny mode bypass ny Bypass Network Taps(Bypass Switches) ny rohy mavitrika.
Mifanohitra amin'ny toe-javatra "1 Bypass isaky ny rohy", ny mpizara dia mbola tafiditra ao amin'ny rohy mivantana.
Fifamoivoizan'ny fitaovana an-tserasera:
Fitaovana 1 ↔ Fihodinana Bypass/Peho 1 ↔Server ↔ Fihodinana Bypass/Peho 2 ↔ Fitaovana 2
Vahaolana 4 Roa Bypass Network Taps (Bypass Switches) dia namboarina ho an'ny rohy tsirairay amin'ny tranokala roa
Torolàlana fametrahana:
Safidy: Roa Network Packet Brokers (NPBs) dia azo ampiasaina hampifandraisana tranokala roa samihafa amin'ny tonelina GRE fa tsy Network Packet Broker (NPB) iray. Raha toa ka tsy mahomby ny mpizara mampifandray ireo tranonkala roa, dia handalo ny mpizara sy ny fifamoivoizana izay azo zaraina amin'ny alàlan'ny tonelina GRE an'ny Network Packet Broker (NPB) (araka ny aseho amin'ny sary etsy ambany).
Fotoana fandefasana: Mar-06-2023