ଇଣ୍ଟେଲିଜେଣ୍ଟ ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ ଆପଣଙ୍କ ପାଇଁ କ'ଣ କରିପାରିବ?

ନ୍ୟୁଜ୍୩

୧- ଡିଫାଇନ୍ ହାର୍ଟବିଟ୍ ପ୍ୟାକେଟ୍ କ'ଣ?

Mylinking™ ନେଟୱାର୍କ ଟ୍ୟାପ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍‌ର ହାର୍ଟବିଟ୍ ପ୍ୟାକେଟ୍‌ଗୁଡ଼ିକ ଇଥରନେଟ୍‌ ସ୍ତର 2 ଫ୍ରେମ୍‌କୁ ଡିଫଲ୍ଟ ଭାବରେ ସ୍ୱିଚ୍‌ କରିଥାଏ। ସ୍ୱଚ୍ଛ ସ୍ତର 2 ବ୍ରିଜିଂ ମୋଡ୍ (ଯେପରିକି IPS / FW) ନିୟୋଜିତ କରିବା ସମୟରେ, ସ୍ତର 2 ଇଥରନେଟ୍ ଫ୍ରେମ୍‌ଗୁଡ଼ିକୁ ସାଧାରଣତଃ ଫରୱାର୍ଡ, ବ୍ଲକ୍ କିମ୍ବା ଖାରଜ କରାଯାଇଥାଏ। ସେହି ସମୟରେ, Mylinking™ ନେଟୱାର୍କ ଟ୍ୟାପ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ କଷ୍ଟମ୍ ହାର୍ଟବିଟ୍ ମେସେଜ୍ ଫର୍ମାଟ୍‌କୁ ସମର୍ଥନ କରେ ଯାହା ଦ୍ୱାରା କିଛି ସ୍ୱତନ୍ତ୍ର ସିରିଏଲ୍ ସୁରକ୍ଷା ଡିଭାଇସ୍‌ଗୁଡ଼ିକ ସାଧାରଣତଃ ସାଧାରଣ ସ୍ତର 2 ଇଥରନେଟ୍ ଫ୍ରେମ୍‌ଗୁଡ଼ିକୁ ଫରୱାର୍ଡ କରିପାରିବେ ନାହିଁ।

ଏବଂ Mylinking™ ନେଟୱାର୍କ ଟ୍ୟାପ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ VLAN ଟ୍ୟାଗ୍, ସ୍ତର 3 ଏବଂ ସ୍ତର 4 କଷ୍ଟମ୍ ମେସେଜ୍ ପ୍ରକାର ଉପରେ ଆଧାରିତ ହାର୍ଟବିଟ୍ ପ୍ୟାକେଟ ଚିହ୍ନଟକୁ ମଧ୍ୟ ସମର୍ଥନ କରେ। ଏହି ଯନ୍ତ୍ରପାତି ଉପରେ ଆଧାରିତ, ଉପଭୋକ୍ତା ସଂଯୋଗ ସୁରକ୍ଷା ଡିଭାଇସର ଏକ ସେବା ସୁରକ୍ଷା ପରୀକ୍ଷା କାର୍ଯ୍ୟକୁ କାର୍ଯ୍ୟକାରୀ କରିପାରିବେ ଯାହା ଦ୍ୱାରା ସମ୍ପୃକ୍ତ ସୁରକ୍ଷା ସେବାଗୁଡ଼ିକ ସଠିକ୍ ଭାବରେ କାର୍ଯ୍ୟ କରୁଛନ୍ତି ତାହା ନିଶ୍ଚିତ କରିବା ପାଇଁ ଏହାକୁ ଅଧିକ ପ୍ରଭାବଶାଳୀ କରାଯାଇପାରିବ।

Mylinking™ ନେଟୱାର୍କ ଟ୍ୟାପ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ ଉଭୟ ଦିଗରେ ବିଭିନ୍ନ ହୃଦସ୍ପନ୍ଦନ ପ୍ୟାକେଟ ପଠାଇବା ପାଇଁ ମନିଟରକୁ ସମର୍ଥନ କରିପାରିବ। ଉଦାହରଣ ସ୍ୱରୂପ, TCP ଏବଂ UDP ପ୍ରକାରର ହୃଦସ୍ପନ୍ଦନ ପ୍ୟାକେଟଗୁଡ଼ିକୁ "ଷ୍ଟ୍ରାଟେଜି ଟ୍ରାଫିକ୍ ଟ୍ରାକ୍ସନ୍ ପ୍ରୋଟେକ୍ଟର" ରେ କଷ୍ଟମାଇଜ୍ କରାଯାଇଛି, ସିରିଏଲ୍ ଡିଭାଇସର ବିଶେଷତା ଅନୁସାରେ। ଆପଣ ଅପଲିଙ୍କ ମନିଟର A ପୋର୍ଟରେ TCP ହାର୍ଟବିଟ୍ ପ୍ୟାକେଟ ପଠାଇବା ଏବଂ ଡାଉନଲିଙ୍କ ମନିଟର B ପୋର୍ଟରେ UDP ହାର୍ଟବିଟ୍ ପ୍ୟାକେଟ ପଠାଇବା ବିନ୍ୟାସ କରିପାରିବେ ଯାହା ସିରିଏଲ୍ ସୁରକ୍ଷା ଡିଭାଇସର ମେସେଜ୍ ଫରୱାର୍ଡିଂ ମେକାନିଜିମ୍ କୁ ସମାୟୋଜିତ କରିପାରିବ। ଏହି କାର୍ଯ୍ୟ ଅଧିକ ପ୍ରଭାବଶାଳୀ ଭାବରେ ଷ୍ଟ୍ରିଂକୁ ଗ୍ୟାରେଣ୍ଟି ଦେଇପାରେ। ସୁରକ୍ଷା ଉପକରଣକୁ ସାଧାରଣ କାର୍ଯ୍ୟ ସହିତ ସଂଯୋଗ କରନ୍ତୁ।

ନ୍ୟୁଜ୍୩

Mylinking™ ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ ଉଚ୍ଚ ନେଟୱାର୍କ ନିର୍ଭରଯୋଗ୍ୟତା ପ୍ରଦାନ କରିବା ସହିତ ବିଭିନ୍ନ ପ୍ରକାରର ସିରିଏଲ୍ ସୁରକ୍ଷା ଉପକରଣର ନମନୀୟ ନିୟୋଜନ ପାଇଁ ବ୍ୟବହାର କରିବା ପାଇଁ ଗବେଷଣା ଏବଂ ବିକଶିତ କରାଯାଇଛି।

୨-ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ ଉନ୍ନତ ବୈଶିଷ୍ଟ୍ୟ ଏବଂ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
Mylinking™ “SpecFlow” ସୁରକ୍ଷା ମୋଡ୍ ଏବଂ “FullLink” ସୁରକ୍ଷା ମୋଡ୍ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ ଦ୍ରୁତ ବାଇପାସ୍ ସ୍ୱିଚିଂ ସୁରକ୍ଷା ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ “ଲିଙ୍କସେଫସ୍ୱିଚ୍” ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ “ୱେବସେବା” ଗତିଶୀଳ ରଣନୀତି ଅଗ୍ରସର/ପ୍ରଦାନ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ ବୁଦ୍ଧିମାନ ହୃଦସ୍ପନ୍ଦନ ବାର୍ତ୍ତା ଚିହ୍ନଟ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
Mylinking™ ପରିଭାଷିତ ହୃଦସ୍ପନ୍ଦନ ବାର୍ତ୍ତା ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ ମଲ୍ଟି-ଲିଙ୍କ୍ ଲୋଡ୍ ବାଲାନ୍ସିଂ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ ଇଣ୍ଟେଲିଜେଣ୍ଟ ଟ୍ରାଫିକ୍ ବଣ୍ଟନ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
ମାଇଲିଙ୍କିଂ™ ଡାଇନାମିକ୍ ଲୋଡ୍ ବାଲାନ୍ସିଂ ପ୍ରଯୁକ୍ତିବିଦ୍ୟା
Mylinking™ ରିମୋଟ୍ ମ୍ୟାନେଜମେଣ୍ଟ ଟେକ୍ନୋଲୋଜି (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" ବୈଶିଷ୍ଟ୍ୟ)

3-ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ ଆପ୍ଲିକେସନ୍ (ନିମ୍ନଲିଖିତ ଭାବରେ)

୩.୧ ଇନଲାଇନ୍ ସୁରକ୍ଷା ଉପକରଣର ବିପଦ (IPS / FW)
ନିମ୍ନଲିଖିତ ହେଉଛି ଏକ ସାଧାରଣ IPS (ଅନୁପ୍ରବେଶ ନିବାରଣ ପ୍ରଣାଳୀ), FW (ଫାୟାରୱାଲ) ନିୟୋଜନ ମୋଡ୍, IPS / FW ସୁରକ୍ଷା ଯାଞ୍ଚ କାର୍ଯ୍ୟକାରୀ କରି ଟ୍ରାଫିକ ମଧ୍ୟରେ ନେଟୱାର୍କ ଉପକରଣ (ରାଉଟର, ସ୍ୱିଚ୍, ଇତ୍ୟାଦି) ରେ ଶୃଙ୍ଖଳାରେ ନିୟୋଜନ କରାଯାଏ, ସୁରକ୍ଷା ପ୍ରତିରକ୍ଷାର ପ୍ରଭାବ ହାସଲ କରିବା ପାଇଁ, ସମ୍ବନ୍ଧିତ ଟ୍ରାଫିକକୁ ମୁକ୍ତ କିମ୍ବା ଅବରୋଧ କରିବା ନିର୍ଣ୍ଣୟ କରିବା ପାଇଁ ସମ୍ବନ୍ଧିତ ସୁରକ୍ଷା ନୀତି ଅନୁଯାୟୀ।

ନ୍ୟୁଜ୍୪

ସେହି ସମୟରେ, ଆମେ IPS / FW କୁ ଉପକରଣର ଏକ କ୍ରମିକ ନିୟୋଜନ ଭାବରେ ଦେଖିପାରିବା, ଯାହା ସାଧାରଣତଃ କ୍ରମିକ ସୁରକ୍ଷା କାର୍ଯ୍ୟକାରୀ କରିବା ପାଇଁ ଏଣ୍ଟରପ୍ରାଇଜ୍ ନେଟୱାର୍କର ପ୍ରମୁଖ ସ୍ଥାନରେ ନିୟୋଜିତ ହୋଇଥାଏ, ଏହାର ସଂଯୁକ୍ତ ଡିଭାଇସଗୁଡ଼ିକର ନିର୍ଭରଯୋଗ୍ୟତା ସିଧାସଳଖ ସାମଗ୍ରିକ ଏଣ୍ଟରପ୍ରାଇଜ୍ ନେଟୱାର୍କ ଉପଲବ୍ଧତାକୁ ପ୍ରଭାବିତ କରେ। କ୍ରମିକ ଡିଭାଇସଗୁଡ଼ିକ ଓଭରଲୋଡ୍, କ୍ରାସ୍, ସଫ୍ଟୱେର୍ ଅପଡେଟ୍, ନୀତି ଅପଡେଟ୍, ଇତ୍ୟାଦି ହେବା ପରେ, ସମଗ୍ର ଏଣ୍ଟରପ୍ରାଇଜ୍ ନେଟୱାର୍କ ଉପଲବ୍ଧତା ବହୁତ ପ୍ରଭାବିତ ହେବ। ଏହି ସମୟରେ, ଆମେ କେବଳ ନେଟୱାର୍କ କଟ୍, ଭୌତିକ ବାଇପାସ୍ ଜମ୍ପର୍ ମାଧ୍ୟମରେ ନେଟୱାର୍କକୁ ପୁନଃସ୍ଥାପିତ କରିପାରିବା, ଯାହା ନେଟୱାର୍କର ନିର୍ଭରଯୋଗ୍ୟତାକୁ ଗମ୍ଭୀର ଭାବରେ ପ୍ରଭାବିତ କରିଥାଏ। IPS / FW ଏବଂ ଅନ୍ୟାନ୍ୟ କ୍ରମିକ ଡିଭାଇସଗୁଡ଼ିକ ଗୋଟିଏ ପଟେ ଏଣ୍ଟରପ୍ରାଇଜ୍ ନେଟୱାର୍କ ସୁରକ୍ଷାର ନିୟୋଜନକୁ ଉନ୍ନତ କରିଥାଏ, ଅନ୍ୟପକ୍ଷରେ ଏଣ୍ଟରପ୍ରାଇଜ୍ ନେଟୱାର୍କଗୁଡ଼ିକର ନିର୍ଭରଯୋଗ୍ୟତାକୁ ମଧ୍ୟ ହ୍ରାସ କରିଥାଏ, ନେଟୱାର୍କ ଉପଲବ୍ଧ ନହେବାର ବିପଦ ବୃଦ୍ଧି କରିଥାଏ।

୩.୨ ଇନଲାଇନ୍ ଲିଙ୍କ୍ ସିରିଜ୍ ଉପକରଣ ସୁରକ୍ଷା

ନ୍ୟୁଜ8

Mylinking™ "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ନେଟୱାର୍କ ଡିଭାଇସ୍ (ରାଉଟର, ସ୍ୱିଚ୍, ଇତ୍ୟାଦି) ମଧ୍ୟରେ ସିରିଜରେ ନିୟୋଜିତ ହୋଇଥାଏ, ଏବଂ ନେଟୱାର୍କ ଡିଭାଇସ୍ ମଧ୍ୟରେ ଡାଟା ପ୍ରବାହ ଆଉ ସିଧାସଳଖ IPS / FW, "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" IPS / FW କୁ ନେଇଯାଏ ନାହିଁ, ଯେତେବେଳେ ଓଭରଲୋଡ୍, କ୍ରାସ୍, ସଫ୍ଟୱେର୍ ଅପଡେଟ୍, ନୀତି ଅପଡେଟ୍ ଏବଂ ବିଫଳତାର ଅନ୍ୟାନ୍ୟ ଅବସ୍ଥା ଯୋଗୁଁ IPS / FW ହୁଏ, "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ବୁଦ୍ଧିମାନ ହୃଦସ୍ପନ୍ଦନ ବାର୍ତ୍ତା ଚିହ୍ନଟ କାର୍ଯ୍ୟ ମାଧ୍ୟମରେ ସମୟାନୁବର୍ତ୍ତୀ ଆବିଷ୍କାର, ଏବଂ ଏହିପରି ତ୍ରୁଟିପୂର୍ଣ୍ଣ ଡିଭାଇସକୁ ଛାଡିଦିଏ, ନେଟୱାର୍କର ଆଧାରକୁ ବାଧା ନ ଦେଇ, ସାଧାରଣ ଯୋଗାଯୋଗ ନେଟୱାର୍କକୁ ସୁରକ୍ଷା ଦେବା ପାଇଁ ସିଧାସଳଖ ସଂଯୁକ୍ତ ଦ୍ରୁତ ନେଟୱାର୍କ ଉପକରଣ; ଯେତେବେଳେ IPS / FW ବିଫଳତା ପୁନରୁଦ୍ଧାର, କିନ୍ତୁ ବୁଦ୍ଧିମାନ ହୃଦସ୍ପନ୍ଦନ ପ୍ୟାକେଟ ମାଧ୍ୟମରେ କାର୍ଯ୍ୟର ସମୟାନୁବର୍ତ୍ତୀ ଚିହ୍ନଟର ଚିହ୍ନଟ, ଏଣ୍ଟରପ୍ରାଇଜ୍ ନେଟୱାର୍କ ସୁରକ୍ଷା ଯାଞ୍ଚର ସୁରକ୍ଷା ପୁନଃସ୍ଥାପନ କରିବା ପାଇଁ ମୂଳ ଲିଙ୍କ୍।

Mylinking™ “ନେଟୱର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍” ରେ ଏକ ଶକ୍ତିଶାଳୀ ବୁଦ୍ଧିମାନ ହୃଦସ୍ପନ୍ଦନ ବାର୍ତ୍ତା ଚିହ୍ନଟ କାର୍ଯ୍ୟ ଅଛି, ଉପଭୋକ୍ତା ସ୍ୱାସ୍ଥ୍ୟ ପରୀକ୍ଷା ପାଇଁ IPS / FW ରେ ଏକ କଷ୍ଟମ୍ ହୃଦସ୍ପନ୍ଦନ ବାର୍ତ୍ତା ମାଧ୍ୟମରେ ହୃଦସ୍ପନ୍ଦନ ବ୍ୟବଧାନ ଏବଂ ସର୍ବାଧିକ ସଂଖ୍ୟକ ପୁନଃପ୍ରୟାସକୁ କଷ୍ଟମାଇଜ୍ କରିପାରିବେ, ଯେପରିକି IPS / FW ର ଅପଷ୍ଟ୍ରିମ୍ / ଡାଉନଷ୍ଟ୍ରିମ୍ ପୋର୍ଟକୁ ହୃଦସ୍ପନ୍ଦନ ଯାଞ୍ଚ ବାର୍ତ୍ତା ପଠାନ୍ତୁ, ଏବଂ ତା’ପରେ IPS / FW ର ଅପଷ୍ଟ୍ରିମ୍ / ଡାଉନଷ୍ଟ୍ରିମ୍ ପୋର୍ଟରୁ ଗ୍ରହଣ କରନ୍ତୁ, ଏବଂ ହୃଦସ୍ପନ୍ଦନ ବାର୍ତ୍ତା ପଠାଇ ଏବଂ ଗ୍ରହଣ କରି IPS / FW ସାଧାରଣ ଭାବରେ କାମ କରୁଛି କି ନାହିଁ ବିଚାର କରନ୍ତୁ।

3.3 “ସ୍ପେକ୍ଫ୍ଲୋ” ନୀତି ପ୍ରବାହ ଇନଲାଇନ୍ ଟ୍ରାକ୍ସନ୍ ସିରିଜ୍ ସୁରକ୍ଷା

ନ୍ୟୁଜ୍୧

ଯେତେବେଳେ ସୁରକ୍ଷା ନେଟୱାର୍କ ଡିଭାଇସକୁ କେବଳ ନିର୍ଦ୍ଦିଷ୍ଟ ଟ୍ରାଫିକ ଇନ ସିରିଜ ସୁରକ୍ଷା ସୁରକ୍ଷା ସହିତ ମୁକାବିଲା କରିବାକୁ ପଡ଼େ, ସେତେବେଳେ Mylinking™ "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ଟ୍ରାଫିକ୍ ପ୍ରତି-ପ୍ରକ୍ରିୟାକରଣ କାର୍ଯ୍ୟ ମାଧ୍ୟମରେ, ସୁରକ୍ଷା ଡିଭାଇସ୍ "ସମ୍ପର୍କିତ" ଟ୍ରାଫିକ୍ ସଂଯୋଗ କରିବା ପାଇଁ ଟ୍ରାଫିକ୍ ସ୍କ୍ରିନିଂ ରଣନୀତି ମାଧ୍ୟମରେ ସିଧାସଳଖ ନେଟୱାର୍କ ଲିଙ୍କ୍ କୁ ପଠାଯାଏ, ଏବଂ "ସମ୍ପର୍କିତ ଟ୍ରାଫିକ୍ ବିଭାଗ" ସୁରକ୍ଷା ଯାଞ୍ଚ କରିବା ପାଇଁ ଇନ-ଲାଇନ୍ ସୁରକ୍ଷା ଡିଭାଇସ୍ କୁ ଟ୍ରାକ୍ସନ୍ କରିଥାଏ। ଏହା କେବଳ ସୁରକ୍ଷା ଡିଭାଇସ୍ ର ସୁରକ୍ଷା ଚିହ୍ନଟ କାର୍ଯ୍ୟର ସାଧାରଣ ପ୍ରୟୋଗକୁ ବଜାୟ ରଖିବ ନାହିଁ, ବରଂ ଚାପ ସହିତ ମୁକାବିଲା କରିବା ପାଇଁ ସୁରକ୍ଷା ଉପକରଣର ଅଦକ୍ଷ ପ୍ରବାହକୁ ମଧ୍ୟ ହ୍ରାସ କରିବ; ସେହି ସମୟରେ, "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ବାସ୍ତବ ସମୟରେ ସୁରକ୍ଷା ଡିଭାଇସ୍ ର କାର୍ଯ୍ୟକ୍ଷମ ଅବସ୍ଥା ଚିହ୍ନଟ କରିପାରିବ। ସୁରକ୍ଷା ଡିଭାଇସ୍ ନେଟୱାର୍କ ସେବାର ବ୍ୟାଘାତକୁ ଏଡାଇବା ପାଇଁ ଅସାଧାରଣ ଭାବରେ ଡାଟା ଟ୍ରାଫିକକୁ ସିଧାସଳଖ ବାଇପାସ୍ କରେ।

୩.୪ ଲୋଡ୍ ସନ୍ତୁଳିତ ସିରିଜ୍ ସୁରକ୍ଷା

ନ୍ୟୁଜ୍୫

Mylinking™ “ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍” ନେଟୱାର୍କ ଡିଭାଇସ୍ (ରାଉଟର, ସ୍ୱିଚ୍, ଇତ୍ୟାଦି) ମଧ୍ୟରେ ସିରିଜରେ ନିୟୋଜିତ ହୋଇଥାଏ। ଯେତେବେଳେ ଏକକ IPS / FW ପ୍ରକ୍ରିୟାକରଣ କାର୍ଯ୍ୟଦକ୍ଷତା ନେଟୱାର୍କ ଲିଙ୍କ୍ ପିକ୍ ଟ୍ରାଫିକ୍ ସହିତ ମୁକାବିଲା କରିବା ପାଇଁ ଯଥେଷ୍ଟ ନୁହେଁ, ପ୍ରୋଟେକ୍ଟରର ଟ୍ରାଫିକ୍ ଲୋଡ୍ ବାଲାନ୍ସିଂ କାର୍ଯ୍ୟ, ଏକାଧିକ IPS / FW କ୍ଲଷ୍ଟର ପ୍ରକ୍ରିୟାକରଣ ନେଟୱାର୍କ ଲିଙ୍କ୍ ଟ୍ରାଫିକର “ବଣ୍ଡଲିଂ”, ଏକକ IPS / FW ପ୍ରକ୍ରିୟାକରଣ ଚାପକୁ ପ୍ରଭାବଶାଳୀ ଭାବରେ ହ୍ରାସ କରିପାରିବ, ନିୟୋଜନ ପରିବେଶର ଉଚ୍ଚ ବ୍ୟାଣ୍ଡୱିଡଥ୍ ପୂରଣ କରିବା ପାଇଁ ସାମଗ୍ରିକ ପ୍ରକ୍ରିୟାକରଣ କାର୍ଯ୍ୟଦକ୍ଷତାକୁ ଉନ୍ନତ କରିପାରିବ।
Mylinking™ “ନେଟୱର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍” ରେ ଏକ ଶକ୍ତିଶାଳୀ ଲୋଡ୍ ବାଲାନ୍ସିଂ କାର୍ଯ୍ୟ ଅଛି, ଫ୍ରେମ୍ VLAN ଟ୍ୟାଗ୍, MAC ସୂଚନା, IP ସୂଚନା, ପୋର୍ଟ ନମ୍ବର, ପ୍ରୋଟୋକଲ୍ ଏବଂ ଟ୍ରାଫିକର ହାସ୍ ଲୋଡ୍ ବାଲାନ୍ସିଂ ବଣ୍ଟନ ଉପରେ ଅନ୍ୟାନ୍ୟ ସୂଚନା ଅନୁଯାୟୀ ପ୍ରତ୍ୟେକ IPS / FW ଡାଟା ପ୍ରବାହ ଅଧିବେଶନ ଅଖଣ୍ଡତା ପ୍ରାପ୍ତ କରେ ତାହା ନିଶ୍ଚିତ କରିବା ପାଇଁ।

3.5 ବହୁ-କ୍ରମିକ ଇନଲାଇନ୍ ଉପକରଣ ପ୍ରବାହ ଟ୍ରାକ୍ସନ୍ ସୁରକ୍ଷା (କ୍ରମିକ ସଂଯୋଗକୁ ସମାନ୍ତରାଳ ସଂଯୋଗରେ ପରିବର୍ତ୍ତନ କରନ୍ତୁ)
କିଛି ପ୍ରମୁଖ ଲିଙ୍କରେ (ଯେପରିକି ଇଣ୍ଟରନେଟ୍ ଆଉଟଲେଟ୍, ସର୍ଭର କ୍ଷେତ୍ର ବିନିମୟ ଲିଙ୍କ୍) ସ୍ଥାନ ପ୍ରାୟତଃ ସୁରକ୍ଷା ବୈଶିଷ୍ଟ୍ୟଗୁଡ଼ିକର ଆବଶ୍ୟକତା ଏବଂ ଏକାଧିକ ଇନ-ଲାଇନ୍ ସୁରକ୍ଷା ପରୀକ୍ଷଣ ଉପକରଣ (ଯେପରିକି ଫାୟାରୱାଲ୍, ଆଣ୍ଟି-DDOS ଆକ୍ରମଣ ଉପକରଣ, WEB ଆପ୍ଲିକେସନ୍ ଫାୟାରୱାଲ୍, ଅନୁପ୍ରବେଶ ନିବାରଣ ଉପକରଣ, ଇତ୍ୟାଦି) ନିୟୋଜନ ହେତୁ ହୋଇଥାଏ, ଲିଙ୍କରେ ସିରିଜରେ ଏକ ସମୟରେ ଏକାଧିକ ସୁରକ୍ଷା ଚିହ୍ନଟ ଉପକରଣ ଏକକ ବିଫଳତାର ବିନ୍ଦୁର ଲିଙ୍କକୁ ବୃଦ୍ଧି କରିବା ପାଇଁ, ନେଟୱାର୍କର ସାମଗ୍ରିକ ନିର୍ଭରଯୋଗ୍ୟତାକୁ ହ୍ରାସ କରିଥାଏ। ଏବଂ ଉପରୋକ୍ତ ସୁରକ୍ଷା ଉପକରଣ ଅନ-ଲାଇନ୍ ନିୟୋଜନରେ, ଉପକରଣ ଅପଗ୍ରେଡ୍, ଉପକରଣ ପ୍ରତିସ୍ଥାପନ ଏବଂ ଅନ୍ୟାନ୍ୟ କାର୍ଯ୍ୟ, ନେଟୱାର୍କକୁ ଦୀର୍ଘ ସମୟ ପାଇଁ ସେବା ବାଧା ଏବଂ ଏପରି ପ୍ରକଳ୍ପଗୁଡ଼ିକର ସଫଳ କାର୍ଯ୍ୟାନ୍ୱୟନ ସମାପ୍ତ କରିବା ପାଇଁ ଏକ ବୃହତ ପ୍ରକଳ୍ପ କାଟ୍ କାର୍ଯ୍ୟର କାରଣ ହେବ।
"ନେଟୱର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" କୁ ଏକୀକୃତ ଉପାୟରେ ନିୟୋଜିତ କରି, ସମାନ ଲିଙ୍କରେ ସିରିଜରେ ସଂଯୁକ୍ତ ଏକାଧିକ ସୁରକ୍ଷା ଡିଭାଇସର ନିୟୋଜନ ମୋଡ୍ "ଭୌତିକ ସଂଯୋଗୀକରଣ ମୋଡ୍" ରୁ "ଭୌତିକ ସଂଯୋଗୀକରଣ, ଲଜିକାଲ ସଂଯୋଗୀକରଣ ମୋଡ୍" କୁ ପରିବର୍ତ୍ତନ କରାଯାଇପାରିବ। ଲିଙ୍କ ଉପରେ ଥିବା ଲିଙ୍କ ଲିଙ୍କ୍ ଲିଙ୍କ୍ ର ନିର୍ଭରଯୋଗ୍ୟତାକୁ ଉନ୍ନତ କରିବାରେ ବିଫଳତାର ଏକକ ବିନ୍ଦୁର ଲିଙ୍କ୍ ଉପରେ, ଯେତେବେଳେ "ନେଟୱର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ଲିଙ୍କ୍ ଫ୍ଲୋ ଅନ୍ ଡିମାଣ୍ଡ ଟ୍ରାକ୍ସନ୍ ଉପରେ, ସୁରକ୍ଷିତ ପ୍ରକ୍ରିୟାକରଣ ପ୍ରଭାବର ମୂଳ ମୋଡ୍ ସହିତ ସମାନ ପ୍ରବାହ ହାସଲ କରିବାକୁ।

ସିରିଜ୍ ନିୟୋଜନ ଚିତ୍ରରେ ଏକ ସମୟରେ ଏକାଧିକ ସୁରକ୍ଷା ଉପକରଣ:

ନ୍ୟୁଜ9

ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍ ସ୍ୱିଚ୍ ନିୟୋଜନ ଡାଏଗ୍ରାମ୍:

ନ୍ୟୁଜ7

3.6 ଟ୍ରାଫିକ୍ ଟ୍ରାକ୍ସନ୍ ସୁରକ୍ଷା ଚିହ୍ନଟ ସୁରକ୍ଷାର ଗତିଶୀଳ ରଣନୀତି ଉପରେ ଆଧାରିତ
"ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ଆଉ ଏକ ଉନ୍ନତ ଆପ୍ଲିକେସନ୍ ପରିସ୍ଥିତି ଟ୍ରାଫିକ୍ ଟ୍ରାକ୍ସନ୍ ସୁରକ୍ଷା ଚିହ୍ନଟ ସୁରକ୍ଷା ଆପ୍ଲିକେସନ୍‌ଗୁଡ଼ିକର ଗତିଶୀଳ ରଣନୀତି ଉପରେ ଆଧାରିତ, ନିମ୍ନରେ ଦେଖାଯାଇଥିବା ପରି ରାସ୍ତାର ନିୟୋଜନ:

ନ୍ୟୁଜ୍୬

ଉଦାହରଣ ସ୍ୱରୂପ, "Network Inline Bypass" ଏବଂ ତାପରେ Anti-DDOS ସୁରକ୍ଷା ଉପକରଣର ଫ୍ରଣ୍ଟ-ଏଣ୍ଡ ନିୟୋଜନ ମାଧ୍ୟମରେ "Anti-DDoS ଆକ୍ରମଣ ସୁରକ୍ଷା ଏବଂ ଚିହ୍ନଟ" ସୁରକ୍ଷା ପରୀକ୍ଷଣ ଉପକରଣ ନିଅନ୍ତୁ ଏବଂ ତାପରେ "Network Inline Bypass" ସହିତ ସଂଯୁକ୍ତ ହୁଅନ୍ତୁ, ସାଧାରଣ "Traction Protector" ରେ ଟ୍ରାଫିକ୍ ତାର-ସ୍ପିଡ୍ ଫରୱାର୍ଡିଂର ସମ୍ପୂର୍ଣ୍ଣ ପରିମାଣ ସହିତ "Anti-DDOS ଆକ୍ରମଣ ସୁରକ୍ଷା ଡିଭାଇସ୍" କୁ ଫ୍ଲୋ ମିରର୍ ଆଉଟପୁଟ୍ ସହିତ, ଆକ୍ରମଣ ପରେ ଏକ ସର୍ଭର IP (କିମ୍ବା IP ନେଟୱାର୍କ ସେଗମେଣ୍ଟ) ପାଇଁ ଚିହ୍ନଟ ହେବା ପରେ, "Anti-DDOS ଆକ୍ରମଣ ସୁରକ୍ଷା ଡିଭାଇସ୍" ଟାର୍ଗେଟ ଟ୍ରାଫିକ୍ ପ୍ରବାହ ମେଳ ନିୟମ ସୃଷ୍ଟି କରିବ ଏବଂ ସେଗୁଡ଼ିକୁ ଡାଇନାମିକ୍ ପଲିସି ଡେଲିଭରି ଇଣ୍ଟରଫେସ୍ ମାଧ୍ୟମରେ "Network Inline Bypass" କୁ ପଠାଇବ। "Network Inline Bypass" ଡାଇନାମିକ୍ ନୀତି ନିୟମ ନିୟମ ପୁଲ୍ ପ୍ରାପ୍ତ କରିବା ପରେ "ଟ୍ରାଫିକ୍ ଟ୍ରାକ୍ସନ୍ ଡାଇନାମିକ୍" କୁ ଅପଡେଟ୍ କରିପାରିବ ଏବଂ ତୁରନ୍ତ "ନିୟମ" ଆକ୍ରମଣ ସର୍ଭର ଟ୍ରାଫିକ୍ "Anti-DDoS ଆକ୍ରମଣ ସୁରକ୍ଷା ଏବଂ ଚିହ୍ନଟ" ଉପକରଣକୁ ପ୍ରକ୍ରିୟାକରଣ ପାଇଁ ଟ୍ରାକ୍ସନ୍ କୁ ହିଟ୍ କରିପାରିବ, ଆକ୍ରମଣ ପ୍ରବାହ ପରେ ପ୍ରଭାବଶାଳୀ ହେବା ପାଇଁ ଏବଂ ତାପରେ ନେଟୱାର୍କରେ ପୁନଃ-ଇଞ୍ଜେକ୍ଟ କରିବା ପାଇଁ।

"ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ଉପରେ ଆଧାରିତ ଆପ୍ଲିକେସନ୍ ସ୍କିମ୍ ପାରମ୍ପରିକ BGP ରୁଟ୍ ଇଞ୍ଜେକ୍ସନ୍ କିମ୍ବା ଅନ୍ୟାନ୍ୟ ଟ୍ରାଫିକ୍ ଟ୍ରାକ୍ସନ୍ ସ୍କିମ୍ ଅପେକ୍ଷା କାର୍ଯ୍ୟକାରୀ କରିବା ସହଜ, ଏବଂ ପରିବେଶ ନେଟୱାର୍କ ଉପରେ କମ୍ ନିର୍ଭରଶୀଳ ଏବଂ ନିର୍ଭରଯୋଗ୍ୟତା ଅଧିକ।

"ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ରେ ଗତିଶୀଳ ନୀତି ସୁରକ୍ଷା ଚିହ୍ନଟ ସୁରକ୍ଷାକୁ ସମର୍ଥନ କରିବା ପାଇଁ ନିମ୍ନଲିଖିତ ବୈଶିଷ୍ଟ୍ୟଗୁଡ଼ିକ ଅଛି:
୧, WEBSERIVCE ଇଣ୍ଟରଫେସ୍ ଉପରେ ଆଧାରିତ ନିୟମ ବାହାରେ, ତୃତୀୟ-ପକ୍ଷ ସୁରକ୍ଷା ଡିଭାଇସ୍ ସହିତ ସହଜ ସମନ୍ୱୟ ପ୍ରଦାନ କରିବା ପାଇଁ "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍"।
2, "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ହାର୍ଡୱେର ପ୍ୟୁର୍ ASIC ଚିପ୍ ଫରୱାର୍ଡିଂ ଉପରେ ଆଧାରିତ ଯାହା ସ୍ୱିଚ୍ ଫରୱାର୍ଡିଂକୁ ଅବରୋଧ ନକରି 10Gbps ତାର-ସ୍ପିଡ୍ ପ୍ୟାକେଟ ପର୍ଯ୍ୟନ୍ତ ଫରୱାର୍ଡିଂ କରିଥାଏ, ଏବଂ ସଂଖ୍ୟା ନିର୍ବିଶେଷରେ "ଟ୍ରାଫିକ୍ ଟ୍ରାକ୍ସନ୍ ଡାଇନାମିକ୍ ରୁଲ୍ ଲାଇବ୍ରେରୀ"।
3, "ନେଟୱାର୍କ ଇନଲାଇନ୍ ବାଇପାସ୍" ବିଲ୍ଟ-ଇନ୍ ବୃତ୍ତିଗତ BYPASS କାର୍ଯ୍ୟ, ଯଦିଓ ସୁରକ୍ଷାକାରୀ ନିଜେ ବିଫଳତା, ମୂଳ ସିରିଏଲ୍ ଲିଙ୍କକୁ ତୁରନ୍ତ ବାଇପାସ୍ କରିପାରିବ, ସାଧାରଣ ଯୋଗାଯୋଗର ମୂଳ ଲିଙ୍କକୁ ପ୍ରଭାବିତ କରେ ନାହିଁ।


ପୋଷ୍ଟ ସମୟ: ଡିସେମ୍ବର-୨୩-୨୦୨୧