ווי אזוי צו נוצן א "Inline Bypass Tap" צו פארמיידן איבערלאדונג אדער קראך פון זיכערהייט געצייג?

דער בייפּאַס TAP (אויך גערופן דער בייפּאַס סוויטש) גיט זיכערע אַקסעס פּאָרטן פֿאַר איינגעבויטע אַקטיווע זיכערהייט דעוויסעס ווי IPS און נעקסט-גענעריישאַן פיירוואַלז (NGFWS). דער בייפּאַס סוויטש ווערט דיפּלויד צווישן נעץ דעוויסעס און פֿאַר נעץ זיכערהייט מכשירים צו צושטעלן אַ פאַרלאָזלעכן פּונקט פון אפגעזונדערטקייט צווישן דעם נעץ און דעם זיכערהייט שיכט. זיי ברענגען פולע שטיצע צו נעטוואָרקס און זיכערהייט מכשירים צו ויסמיידן דעם ריזיקאָ פון נעץ אויספאַלן.

לייזונג 1 1 לינק בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) - אומאָפּהענגיק

אַפּליקאַציע:

דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) פֿאַרבינדט זיך צו די צוויי נעטוואָרק דעוויסעס דורך לינק פּאָרץ און פֿאַרבינדט זיך צו אַ דריט-פּאַרטיי סערווער דורך דעווייס פּאָרץ.

דער טריגער פון די בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) איז געשטעלט צו פּינג, וואָס שיקט נאָכפאָלגנדיקע פּינג ריקוועסץ צום סערווער. אַמאָל דער סערווער הערט אויף צו ענטפֿערן צו פּינגס, גייט די בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) אַרײַן אין בייפּאַס מאָדע.

ווען דער סערווער הייבט אן ווידער צו רעאגירן, גייט דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) צוריק צום דורכפיר מאָדע.

די אַפּליקאַציע קען נאָר אַרבעטן דורך ICMP (Ping). קיין האַרץ-קלאַפּ פּאַקעטן ווערן נישט גענוצט צו מאָניטאָרירן די פֿאַרבינדונג צווישן דעם סערווער און דעם בייפּאַס נעטוואָרק טאַפּ (Bypass Switch).

2

לייזונג 2 נעץ פּאַקעט בראָקער + בייפּאַס נעץ טאַפּ (בייפּאַס סוויטש)

נעטוואָרק פּאַקעט בראָקער (NPB) + בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) -- נאָרמאַלער סטאַטוס

אַפּליקאַציע:

דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) פֿאַרבינדט זיך צו צוויי נעטוואָרק דעוויסעס דורך לינק פּאָרטן און צו נעטוואָרק פּאַקעט בראָקער (NPB) דורך דעווייס פּאָרטן. דער דריט-פּאַרטיי סערווער פֿאַרבינדט זיך צו נעטוואָרק פּאַקעט בראָקער (NPB) ניצנדיק 2 x 1G קופּער קייבלען. נעטוואָרק פּאַקעט בראָקער (NPB) שיקט האַרץ-קלאַפּ פּאַקעטן צום סערווער דורך פּאָרט #1 און וויל זיי ווידער באַקומען אויף פּאָרט #2.

דער טריגער פֿאַר די בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) איז געשטעלט צו REST, און נעטוואָרק פּאַקעט בראָקער (NPB) לויפט די בייפּאַס אַפּלאַקיישאַן.

טראַפיק אין דורכפֿלוס מאָדע:

דעווייס 1 ↔ בייפּאַס סוויטש/טאַפּ ↔ NPB ↔ סערווער ↔ NPB ↔ בייפּאַס סוויטש/טאַפּ ↔ דעווייס 2

3

נעץ פּאַקעט בראָקער (NPB) + בייפּאַס נעץ טאַפּ (בייפּאַס סוויטש) -- ווייכווארג בייפּאַס

ווייכווארג בייפּאַס באַשרייַבונג:

אויב נעטוואָרק פּאַקעט בראָקער (NPB) דעטעקטירט נישט האַרץ-קלאַפּ פּאַקעטן, וועט עס אַקטיווירן ווייכווארג בייפּאַס.

די קאָנפיגוראַציע פון ​​נעטוואָרק פּאַקעט בראָקער (NPB) ווערט אויטאָמאַטיש געביטן צו שיקן אַרײַנקומענדיקן טראַפיק צוריק צום בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש), דערמיט צוריק אַרײַנשטעלן דעם טראַפיק אין דעם לעבן לינק מיט מינימאַלן פּאַקעט פֿאַרלוסט.

דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) דאַרף בכלל נישט רעאַגירן ווייל אַלע בייפּאַסעס ווערן געטאָן דורך נעטוואָרק פּאַקעט בראָקער (NPB).

טראַפיק אין ווייכווארג בייפּאַס:

דעווייס 1 ↔ בייפּאַס סוויטש/טאַפּ ↔ NPB ↔ בייפּאַס סוויטש/טאַפּ ↔ דעווייס 2

1

נעץ פּאַקעט בראָקער (NPB) + בייפּאַס נעץ טאַפּ (בייפּאַס סוויטש) -- האַרדווער בייפּאַס

האַרדווער בייפּאַס באַשרייַבונג:

אין פאַל אַז נעטוואָרק פּאַקעט בראָקער (NPB) פאַרפעלט אָדער די פֿאַרבינדונג צווישן דעם נעטוואָרק פּאַקעט בראָקער (NPB) און בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) ווערט אָפּגעטיילט, גייט דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) איבער אין בייפּאַס מאָדע צו האַלטן די רעאַל-צייט פֿאַרבינדונג אַרבעטנדיק.

ווען דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) גייט אין בייפּאַס מאָדע, ווערן נעטוואָרק פּאַקעט בראָקער (NPB) און דער עקסטערנער סערווער בייפּאַסט און באַקומען נישט קיין טראַפיק ביז דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) גייט צוריק צו דורכפיר מאָדע.

דער בייפּאַס מאָדע ווערט אַקטיוויירט ווען דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) איז מער נישט פארבונדן צום מאַכט צושטעל.

האַרדווער אָפפליין טראַפיק:

דעווייס 1 ↔ בייפּאַס סוויטש/טאַפּ ↔ דעווייס 2

4

לייזונג 3 צוויי בייפּאַס נעטוואָרק טאַפּס (בייפּאַס סוויטשיז) פֿאַר יעדן לינק

קאָנפיגוראַציע אינסטרוקציעס:

אין דעם סעטאַפּ, ווערט 1 קופּער לינק פון 2 דעווייסעס פארבונדן צו אַ באַקאַנטן סערווער בייפּאַסט דורך צוויי בייפּאַס נעטוואָרק טאַפּס (בייפּאַס סוויטשיז). דער מייַלע פון ​​דעם איבער די 1 בייפּאַס לייזונג איז אַז ווען די נעטוואָרק פּאַקעט בראָקער (NPB) פֿאַרבינדונג ווערט צעשטערט, איז דער סערווער נאָך טייל פון די לעבעדיקע לינק.

5

2 * בייפּאַס נעץ טאַפּס (בייפּאַס סוויטשיז) פּער לינק - ווייכווארג בייפּאַס

ווייכווארג בייפּאַס באַשרייַבונג:

אויב נעטוואָרק פּאַקעט בראָקער (NPB) דעטעקטירט נישט קיין האַרץ-קלאַפּ פּאַקעטן, וועט עס אַקטיווירן ווייכווארג בייפּאַס. דער בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) דאַרף בכלל נישט רעאַגירן ווייל אַלע בייפּאַסן ווערן געטאָן דורך נעטוואָרק פּאַקעט בראָקער (NPB).

טראַפיק אין ווייכווארג בייפּאַס:

דעווייס 1 ↔ בייפּאַס סוויטש/טאַפּ 1 ↔ נעטוואָרק פּאַקעט בראָקער (NPB) ↔ בייפּאַס סוויטש/טאַפּ 2 ↔ דעווייס 2

6

 

2 * בייפּאַס נעץ טאַפּס (בייפּאַס סוויטשיז) פּער לינק - האַרדווער בייפּאַס

האַרדווער בייפּאַס באַשרייַבונג:

אין פאַל דער נעטוואָרק פּאַקעט בראָקער (NPB) פאַרפעלט אָדער די פֿאַרבינדונג צווישן דעם בייפּאַס נעטוואָרק טאַפּ (בייפּאַס סוויטש) און דעם נעטוואָרק פּאַקעט בראָקער (NPB) ווערט אָפּגעטיילט, ווערן ביידע בייפּאַס נעטוואָרק טאַפּס (בייפּאַס סוויטשעס) באַשטימט צו בייפּאַס מאָדע צו האַלטן דעם אַקטיוון פֿאַרבינדונג.

אין קאנטראסט צו די "1 בייפּאַס פּער לינק" סעטינג, איז דער סערווער נאך אלץ אריינגערעכנט אין די לייוו לינק.

האַרדווער אָפפליין טראַפיק:

דעווייס 1 ↔ בייפּאַס סוויטש/טאַפּ 1 ↔ סערווער ↔ בייפּאַס סוויטש/טאַפּ 2 ↔ דעווייס 2

7

לייזונג 4 צוויי בייפּאַס נעטוואָרק טאַפּס (בייפּאַס סוויטשיז) זענען קאָנפיגורירט פֿאַר יעדן לינק אויף די צוויי זייטלעך

סעטטינג אינסטרוקציעס:

אפציאנאל: צוויי נעטוואָרק פּאַקעט בראָקערס (NPBs) קענען גענוצט ווערן צו פֿאַרבינדן צוויי פֿאַרשידענע זייטלעך איבערן GRE טונעל אַנשטאָט איין נעטוואָרק פּאַקעט בראָקער (NPB). אין פֿאַל אַז דער סערווער וואָס פֿאַרבינדט די צוויי זייטלעך פֿאַרפֿעלט, וועט עס בייפּאַסן דעם סערווער און דעם טראַפֿיק וואָס קען פֿאַרטיילט ווערן דורך דעם GRE טונעל פֿון נעטוואָרק פּאַקעט בראָקער (NPB) (ווי געוויזן אין די בילדער אונטן).

8

9


פּאָסט צייט: 6טן מערץ 2023