كيفية نشر انعدام الالتفاف المضمّن لمنع الحمل الزائد أو تحطم أدوات السلامة؟

يوفر النقر الالتفافي (يسمى أيضًا مفتاح الالتفاف) منافذ الوصول الآمنة الفاشلة لأجهزة الأمان النشطة المدمجة مثل IPS وجدران الحماية من الجيل التالي (NGFWS). يتم نشر مفتاح الالتفاف بين أجهزة الشبكة وأمام أدوات أمان الشبكة لتوفير نقطة عزل موثوقة بين الشبكة وطبقة الأمان. إنها تقدم الدعم الكامل للشبكات وأدوات الأمان لتجنب خطر انقطاع الشبكة.

الحل 1 1 رابط الالتفاف الشبكة النقر (التبديل الالتفافية) - مستقل

طلب:

يتصل الشبكة الالتفافية (Switch Switch) بجهاز الشبكة من خلال منافذ الارتباطات ويتصل بخادم الطرف الثالث من خلال منافذ الجهاز.

يتم تعيين مشغل النقر على الشبكة الالتفافية (مفتاح الالتفاف) على Ping ، والذي يرسل طلبات Ping متتالية إلى الخادم. بمجرد توقف الخادم عن الاستجابة للأصوات ، تدخل شبكة الشبكة الالتفافية (مفتاح الالتفاف) وضع الالتفاف.

عندما يبدأ الخادم في الاستجابة مرة أخرى ، يتم تبديل الشبكة الالتفافية (مفتاح الالتفاف) إلى وضع الإنتاجية.

يمكن أن يعمل هذا التطبيق فقط من خلال ICMP (PING). لا يتم استخدام حزم نبضات القلب لمراقبة الاتصال بين الخادم ونقر الشبكة الالتفافية (مفتاح الالتفاف).

2

الحل 2 شبكات حزمة وسيط + شبكة الالتفافية النقر (مفتاح الالتفاف)

حزمة الشبكة وسيط (NPB) + النقر على الشبكة الالتفافية (مفتاح الالتفاف) - الحالة العادية

طلب:

يتصل الشبكة الالتفافية (Switch Switch) بجهازين للشبكة من خلال منافذ الارتباط و Broker Backet Broker (NPB) من خلال منافذ الجهاز. يتصل خادم الطرف الثالث بوساطة شبكات حزم (NPB) باستخدام كبلات نحاسية 2 × 1G. يرسل Network Packet Broker (NPB) حزم نبضات القلب إلى الخادم من خلال المنفذ رقم 1 ويريد استلامها مرة أخرى على المنفذ رقم 2.

تم تعيين تشغيل TRIGGER لـ BYPASS NETWORK TAP (مفتاح الالتفاف) على الراحة ، ويقوم شركة Boker Booket Backet (NPB) بتشغيل تطبيق الالتفاف.

حركة المرور في وضع الإنتاجية:

الجهاز 1 ↔ مفتاح الالتفاف/النقر ↔ npb ↔ الخادم ↔ npb ↔ مفتاح الالتفاف/النقر ↔ الجهاز 2

3

وسيط شبكات حزمة (NPB) + TAP Network TAP (SWIST BETPASS) - POSTRESS

الوصف الالتفافي للبرامج:

إذا لم يكتشف وسيط حزمة الشبكة (NPB) حزم نبضات القلب ، فسيمكن ذلك تجاوز البرامج.

يتم تغيير تكوين وسيط حزم الشبكة (NPB) تلقائيًا لإرسال حركة المرور الواردة إلى النقر على الشبكة الالتفافية (مفتاح الالتفاف) ، وبالتالي إعادة إدخال حركة المرور في الرابط المباشر مع الحد الأدنى من فقدان الحزمة.

لا يلزم الاستجابة على الشبكة الالتفافية (مفتاح الالتفاف) على الإطلاق لأن جميع عمليات الالتفافية تتم بواسطة وسيط شبكة حزمة (NPB).

حركة المرور في البرامج الالتفافية:

الجهاز 1 ↔ مفتاح الالتفاف/النقر ↔ npb ↔ مفتاح الالتفاف/النقر ↔ الجهاز 2

1

وسيط حزمة الشبكة (NPB) + النقر على الشبكة الالتفافية (مفتاح الالتفاف) - تجاوز الأجهزة

الوصف الالتفافي للأجهزة:

في حالة فشل وسيط شبكات الشبكة (NPB) أو تم قطع الاتصال بين وسيط حزمة الشبكة (NPB) وتجاوز الشبكة (مفتاح الالتفاف) ، يتم تبديل الشبكة الالتفافية (مفتاح الالتفاف) إلى وضع الالتفاف للحفاظ على العمل في الوقت الفعلي.

عندما ينتقل الشبكة الالتفافية (مفتاح الالتفاف) إلى وضع الالتفاف ، يتم تجاوز وسيط حزمة الشبكة (NPB) والخادم الخارجي ولا يتلقون أي حركة مرور حتى يتم تبديل الشبكة الالتفافية (مفتاح الالتفاف) إلى وضع الإنتاجية.

يتم تشغيل وضع الالتفاف عندما لم يعد توصيل شبكة الشبكة الالتفافية (مفتاح الالتفاف) متصلًا بمصدر الطاقة.

حركة مرور الأجهزة خارج الخط:

الجهاز 1 ↔ مفتاح الالتفاف/النقر ↔ الجهاز 2

4

الحل 3 اثنين من صنابير الشبكة الالتفافية (مفاتيح الالتفافية) لكل رابط

تعليمات التكوين:

في هذا الإعداد ، يتم تجاوز رابط نحاسي واحد من جهازين متصلان بخادم معروف بواسطة صنابين شبكة تجاوز (مفاتيح الالتفافية). تتمثل ميزة هذا في حل 1 Bypass في أنه عندما يتم تعطيل اتصال Backet Broker (NPB) ، لا يزال الخادم جزءًا من الرابط المباشر.

5

2 * TAPS INTAPPASS (مفاتيح الالتفافية) لكل رابط - ممر البرمجيات

الوصف الالتفافي للبرامج:

إذا لم يكتشف وسيط حزمة الشبكة (NPB) حزم نبضات القلب ، فسيمكن ذلك تجاوز البرامج. لا يلزم رد الفعل على الشبكة الالتفافية (مفتاح الالتفاف) على الإطلاق لأن جميع عمليات الالتفافية يتم تنفيذها بواسطة وسيط حزمة الشبكة (NPB).

حركة المرور في البرامج الالتفافية:

الجهاز 1 ↔ مفتاح الالتفاف/انقر 1

6

 

2 * TAPS INTAPPASS (مفاتيح الالتفافية) لكل رابط - تجاوز الأجهزة

الوصف الالتفافي للأجهزة:

في حالة فشل وسيط حزم الشبكة (NPB) أو يتم قطع الاتصال بين الشبكة الالتفافية (مفتاح الالتفاف) ومساعد حزمة الشبكة (NPB) ، يتم تبديل كل من صنابير الشبكة الالتفافية (مفاتيح الالتفافية) إلى وضع الالتفاف للحفاظ على الرابط النشط.

على عكس إعداد "1 ممر لكل رابط" ، لا يزال الخادم مدرجًا في الرابط المباشر.

حركة مرور الأجهزة خارج الخط:

الجهاز 1 ↔ مفتاح الالتفاف/النقر 1 ↔Server ↔ مفتاح الالتفاف/النقر 2 ↔ الجهاز 2

7

الحل 4 يتم تكوين صنابير شبكة الالتفافية (مفاتيح الالتفافية) لكل رابط على الموقعين

تحديد التعليمات:

اختياري: يمكن استخدام وسطاء حزمة الشبكة (NPBS) لتوصيل موقعين مختلفين على نفق GRE بدلاً من وسيط حزمة شبكة واحد (NPB). في حالة فشل الخادم الذي يربط الموقعين ، سيتجاوز الخادم وحركة المرور التي يمكن توزيعها من خلال نفق GRE لوساطة شبكات حزمة الشبكة (NPB) (كما هو موضح في الأشكال أدناه).

8

9


وقت النشر: Mar-06-2023