Коопсуздук куралдарынын ашыкча жүктөрүн же кыйроосуна жол бербөө үчүн, инлина өзгөрүлүшүн кантип жайгаштырууга болот?

Айланып кран (ошондой эле айланма которуштуруу деп аталат) IPS жана кийинки муундагы брандряддар сыяктуу активдүү коопсуздук порттору үчүн коопсуз кирүү порттарын камсыз кылат (NGFWS). Айланма которгуч тармак шаймандарын жана тармактын коопсуздугун камсыз кылуу үчүн тармактын коопсуздугун камсыздоо шаймандары ортосунда жайгаштырылат. Тармактын өчүрүлүшүнө жол бербөө үчүн тармактар ​​жана коопсуздук куралдарына толук колдоо көрсөтүшөт.

1 1 1-шилтеме "Тилкен" Таптоо (Айланма которуштуруу) - көзкарандысыз

Колдонмо:

Тапшырма Таптоо (айланып өтүү) эки тармак шаймандарына шилтемелер аркылуу туташуу жана үчүнчү тараптын серверине түзмөк порттору аркылуу туташтырат.

Айланма тармакка триггердин триггери (айланма которуштуруу) серверге өтүү сурамдарын жөнөтөт. Сервер пингдерге жооп бергенден кийин, айланма тармак таптаңыз (айланма которуштуруу) айланма режимине кирет.

Сервер кайрадан жооп бере баштаганда, айланма тармак таптаңыз (айланма которуштуруу) кайра иштетүү режимине өтөт.

Бул колдонмо IPMP (Пинг) аркылуу гана иштей алат. Сервердин ортосундагы байланышты жана айланма тармак ортосундагы байланышты көзөмөлдөө үчүн жүрөк согушу эч кандай басмак эмес.

2

Choice 2 Network Packbok брокери + айланма тармак таптаңыз

Тармак пакет брокери (NPB) + айланма тармак таптаңыз (айланма которуштуруу) - Жөнөкөй статус

Колдонмо:

Тапшырма Таптоо (айланма которуштуруу) шилтемелер аркылуу жана тармак порттору (NPP) аркылуу тармак түзмөсүнө туташтырыңыз. Үчүнчү жактын сервери №2 X 1G жез кабелин колдонуп, 1 куп жез кабелин колдонуп, тармак пакетин брокердик брокерди (NPB) туташтырат. Тармак пакетин брокердик брокер (NPB) жүрөктүн согушу серверге # 1 порту аркылуу жөнөтөт жана аларды №2 порту боюнча кайрадан алгыңыз келет.

Чуркоо тармагынын триггерине тийүү (айланма которуштуруу) эс алуу үчүн орнотулган жана тармак пакет брокери (NPB) айланма өтүнмөнү иштетет.

Өткөрүү режиминдеги трафик:

Түзмөк 1 ↔ айланып өтүү Switch / Tap ↔ NPB ↔ Server ↔ Server ↔ NPB ↔ айланма которуштуруу / таптоо ↔ Түзмөк 2

3

Тармак пакет брокери (NPB) + айланма тармак таптаңыз (Bypass Switch)

Программанын айланасы

Эгерде тармак пакетин брокердик брокер (NPB) жүрөктүн согуусун аныктабаса, анда ал программалык түрдө өтүү мүмкүнчүлүгүн берет.

Тармак пакетин брокердин конфигурациясы (NPB) автоматтык түрдө кирген трафикти кайра трафикти кайра жөнөтүп, айланма трафикти (айланып өтүү которуштуруу) минималдуу топтомдун жоголушу менен тирүү шилтемеге тирүү шилтемеге кайра түзүңүз.

Тапшырма Таптоо (Dapass Switch) такыр жооп берүүнүн кажети жок, анткени бардык чабуулдар тармак пакет брокери (NPB) тарабынан жүргүзүлөт.

Программалык камсыздоо бюллетендери менен жол кыймылы:

Түзмөк 1 ↔ Түзмөк

1

Тармак пакет брокери (NPB) + айланма тармак таптаңыз (Bypass Switch)

Аппараттык чеберчилик

Эгерде тармак пакетин брокердик брокер (NPB) иштебей калышы же тармак пакетин брокеринин (NPB) жана "айланма которуштуруу" (айланма которуштуруу) ажыратылгандыктан, чыныгы убакытты иштеп чыгуу үчүн айланма режим режимине өтүңүз.

Чебер тармак Таптоо (айланма которуштуруу) режимине айланганда, тармак пакетин брокер (NPB) жана тышкы сервер айланып өтүү жана трафик чокусуна түшпөй, эч кандай жол кыймылын кабыл албаса, анда кайра иштетүү режимине өтөт.

Айланма режими "айланма которуштуруу" чокусуна чыкканда (айланма которуштуруу) иштебей калганда, "

Түздөн-түз трафик:

Түзмөк 1 ↔ айланма Switch / Tap ↔ Түзмөк 2

4

Ар бир шилтеме үчүн эки айлануу үчүн эки айлануу тармагын (айланып өтүү)

Конфигурация боюнча көрсөтмөлөр:

Бул орнотуу, белгилүү серверге туташкан 1 түзмөктүн 1 жез шилтемеси эки айланма тармак тапанчасы (айланып өтүү). Буга 1 айланма жолдун үстүнөн артыкчылык берүү - бул тармактык пакет брокери (NPB) туташуусу бузулганда, сервер дагы деле тирүү шилтеменин курамына кирет.

5

2 * Айланып кетүү Тармак (Typass Twitches)

Программанын айланасы

Эгерде тармак пакетин брокердик брокер (NPB) жүрөктүн согуусун аныктабаса, анда ал программалык түрдө өтүү мүмкүнчүлүгүн берет. Чуркоо тармак Таптоо (айланма которуштуруу) такыр реакция кылуунун кажети жок, анткени бардык боёктор желе пакет брокери (NPB) тарабынан жүргүзүлөт.

Программалык камсыздоо бюллетендери менен жол кыймылы:

Түзмөктүн 1-таблица

6

 

2 * Айланып кетүү Тармактын кесилиши

Аппараттык чеберчилик

Тармак пакетин брокер (NPB) бузулбаганыңыз (NPB) иштебей калат же жибектик пакет брокери (NPB) жигердүү шилтемени (айлануу режимине) ажыратылган (NPB) ажыратылган.

"Бир шилтеме үчүн" 1 кесилишинен айырмаланып, сервер дагы эле тирүү шилтемеге киргизилет.

Түздөн-түз трафик:

Түзмөк 1 ↔ айланма которуштуруу

7

Чечим 4 Эки айланма тармак тапанчасы (айланма которгучтар) эки сайттын ар бир шилтемеси үчүн конфигурацияланган

Көрсөтмө орнотуу:

Кошумча: Бир тармактын пакетин (NPB) ордуна ONE'дун ордуна GRE туннелинин ордуна эки башка сайттарды туташтыруу үчүн колдонсо болот. Эки сайтты туташтырган сервер иштебей калганда, ал GRE TECK пакет брокеринин (NPB) аркылуу бөлүштүрүлө турган серверди жана трафикти айланып өтөт (NPB) (төмөндө көрсөтүлгөндөй).

8

9


Пост убактысы: Мар-06-2023