Meriv çawa Tap Bypass-a Inline Bicihîne Ji bo Pêşîlêgirtina Zêdebûn an Kezbûna Amûrên Ewlehiyê?

Bypass TAP (ku jê re guhêrbar jî tê gotin) ji bo cîhazên ewlekariya çalak ên pêvekirî yên wekî IPS û dîwarên agir ên nifşê din (NGFWS) portên gihîştina ewledar peyda dike.Guhestina derdor di navbera cîhazên torê û li ber amûrên ewlehiya torê de tê bicîh kirin da ku xalek pêbawer a veqetandinê di navbera torê û qata ewlehiyê de peyda bike.Ew piştgirîya bêkêmasî ji toran û amûrên ewlehiyê re tînin da ku ji xetereya qutbûna torê dûr nekevin.

Çareserî 1 1 Girêdana Tora Bipass Tap (Bypass Switch) - Serbixwe

Bikaranînî:

Tap Tora Bypass (Bypass Switch) bi navgîniya portên Link ve bi du cîhazên torê ve girêdide û bi navgîniya portên Device bi serverek sêyemîn ve girêdayî ye.

Tecrûbeya Tepeya Tora Bypass (Bypass Switch) li Ping tête danîn, ku daxwazên Ping-ê li pey hev ji serverê re dişîne.Gava ku server bersivdana pingan rawestîne, Tepka Tora Bypass (Bypass Switch) dikeve moda dorpêçkirinê.

Dema ku server dîsa dest bi bersivdayînê dike, Tepka Tora Bypass (Bypass Switch) vedigere moda rêwiyan.

Ev serîlêdan tenê bi ICMP (Ping) dikare bixebite.Tu pakêtên lêdana dil nayên bikar anîn da ku pêwendiya di navbera server û Tora Bipass Tap (Bypass Switch) de bişopînin.

2

Çareserî 2 Brokerê Pakêta Torê + Tepka Tora Bipass (Guhertina Bipass)

Brokera Pakêta Torê (NPB) + Tepka Tora Derbaskirin (Guhertina Bipass) - Rewşa normal

Bikaranînî:

Tap Tora Bypass (Bypass Switch) bi navgîniya portên Girêdanê ve bi du cîhazên torê ve û bi navgîniya portên Amûrê ve bi Brokera Pakêta Torgilokê (NPB) ve tê girêdan.Pêşkêşkara partiya sêyemîn bi karanîna kabloyên sifir 2 x 1G bi Brokera Pakêta Torgilokê (NPB) ve girêdide.Brokera Pakêta Torê (NPB) pakêtên lêdana dil ji serverê re bi porta #1 dişîne û dixwaze wan dîsa li porta #2 werbigire.

Tetkera Tepeya Tora Bypass (Bypass Switch) li REST tê danîn, û Brokera Pakêta Torgilokê (NPB) serîlêdana dorpêçê dimeşîne.

Trafîka di moda rêwiyan de:

Cîhaza 1 ↔ Guhestina Bipass / Tap ↔ NPB ↔ Pêşkêşkar ↔ NPB ↔ Guhestina Bipass / Tap ↔ Cîhaza 2

3

Brokera Pakêta Torê (NPB) + Tepka Tora Derbaskirin (Guhertina Bipass) -- Rêbaza Nermalavê

Danasîna Bypass Nermalavê:

Ger Brokera Pakêta Torgilokê (NPB) pakêtên lêdana dil nas neke, ew ê nermalava nermalavê çalak bike.

Veavakirina Brokera Pakêta Torgilokê (NPB) bixweber tê guheztin da ku seyrûsefera hatî paşve bişîne Tepka Tora Bypass (Bypass Switch), bi vî rengî seyrûseferê bi windabûna pakêtê ya hindik ve ji nû ve têxe nav girêdana zindî.

Pêdiviya Tora Bipass (Bypass Switch) qet hewce nake ku bersivê bide ji ber ku hemî derbazkirin ji hêla Brokera Pakêta Torgilokê (NPB) ve têne kirin.

Trafîka li Bipass Nermalavê:

Cîhaza 1 ↔ Guhestina Bipass / Tap ↔ NPB ↔ Veguheztin / Tap ↔ Amûr 2

1

Brokera Pakêta Torê (NPB) + Tepka Tora Bipass (Bypass Switch) - Derbaskirina hardware

Danasîna Hardware Bypass:

Di bûyera ku Brokera Pakêta Torê (NPB) têk biçe yan jî pêwendiya di navbera Brokera Pakêta Torê (NPB) û Tepka Tora Bipass (Guherbara Bipass) de qut bibe, Tap Tora Bypass (Bypass Switch) diguhere moda dorpêçkirinê da ku rast bimîne. girêdana demê dixebite.

Dema ku Tap Tora Bypass (Bypass Switch) diçe moda dorpêçkirinê, Brokera Pakêta Torgilokê (NPB) û servera derveyî têne derbas kirin û heya ku Tap Tora Bypass (Bypass Switch) vegere moda derbasbûnê, tu trafîkê wernagirin.

Dema ku Tap Tora Bypass (Bypass Switch) nema bi dabînkirina hêzê ve girêdayî ye, moda dorpêçkirinê tê destpêkirin.

Trafîka hardware ya off-line:

Cîhaza 1 ↔ Veguheztina Bipass / Tap ↔ Amûr 2

4

Çareserî 3 Ji bo her zencîreyê Du Tîpên Tora Bipass (Guhertinên Bipass).

Talîmatên veavakirinê:

Di vê sazkirinê de, 1 girêdana sifir a 2 cîhazên ku bi serverek naskirî ve girêdayî ye, ji hêla du Tepên Torgilokê yên Bypass (Switches Bypass) ve têne derbas kirin.Feydeya vê yekê li ser çareseriya 1-ê dorpêçê ev e ku dema ku pêwendiya brokera pakêtê ya torê (NPB) tê qut kirin, server hîn jî beşek ji girêdana zindî ye.

5

2 * Li ser zencîreyê Tapên Tora Bipass (Guhertinên Bipass) - Nermalava Bipass

Danasîna Bypass Nermalavê:

Ger Brokera Pakêta Torgilokê (NPB) pakêtên lêdana dil nas neke, ew ê nermalava nermalavê çalak bike.Pêvajoya Tora Bypass (Bypass Switch) qet ne hewce ye ku bertek nîşan bide ji ber ku hemî derbazkirin ji hêla Brokera Pakêta Torgilokê (NPB) ve têne kirin.

Trafîka di rêça nermalavê de:

Amûra 1 ↔ Guhestina Bipass / Tap 1 ↔ Brokera Pakêta Torê (NPB) ↔ Guhestina Bipass / Tap 2 ↔ Amûra 2

6

 

2 * Li ser zencîreyê Tîpên Tora Derbas Bikin (Guhertinên Bipass) - Derbaskirina Hardware

Danasîna Hardware Bypass:

Di bûyera ku Brokera Pakêta Torê (NPB) têk biçe yan jî pêwendiya di navbera Tap Tora Bypass (Bypass Switch) û Brokera Pakêta Torê (NPB) de qut bibe, her du Tapên Tora Bypass (Bypass Switches) ji bo domandina moda dorpêçkirinê têne veguheztin. girêdana çalak.

Berevajî mîhenga "1 Bypass per link", server hîn jî di girêdana zindî de ye.

Trafîka hardware ya off-line:

Cîhaza 1 ↔ Veguheztina Bipass / Tap 1 ↔ Pêşkêşkar ↔ Veguheztina Bipass / Tap 2 ↔ Amûr 2

7

Çareserî 4 Ji bo her lînka li ser her du malperan du Tepkên Tora Bipass (Guherên Bipass) têne mîheng kirin

Talîmatên sazkirinê:

Vebijarkî: Du Brokerên Pakêta Torgilokê (NPB) dikarin werin bikar anîn da ku li şûna yek Brokerek Pakêta Torê (NPB) du malperên cûda li ser tunela GRE girêdin.Di bûyera ku servera ku her du malperan bi hev ve girêdide têk diçe, ew ê server û seyrûsefera ku dikare di nav tunela GRE ya Brokera Pakêta Torgilokê (NPB) de were belav kirin (wek ku di Wêneyên jêrîn de tê xuyang kirin) derbas bike.

8

9


Dema şandinê: Mar-06-2023