
1- హార్ట్బీట్ ప్యాకెట్ అంటే ఏమిటి?
మైలింకింగ్™ నెట్వర్క్ ట్యాప్ బైపాస్ స్విచ్ యొక్క హార్ట్బీట్ ప్యాకెట్లు డిఫాల్ట్గా ఈథర్నెట్ లేయర్ 2 ఫ్రేమ్లుగా ఉంటాయి. ట్రాన్స్పరెంట్ లేయర్ 2 బ్రిడ్జింగ్ మోడ్ను (IPS / FW వంటివి) అమలు చేస్తున్నప్పుడు, లేయర్ 2 ఈథర్నెట్ ఫ్రేమ్లు సాధారణంగా ఫార్వార్డ్ చేయబడతాయి, బ్లాక్ చేయబడతాయి లేదా విస్మరించబడతాయి. అదే సమయంలో, కొన్ని ప్రత్యేక సీరియల్ సెక్యూరిటీ పరికరాలు సాధారణ లేయర్ 2 ఈథర్నెట్ ఫ్రేమ్లను సాధారణంగా ఫార్వార్డ్ చేయలేని పరిస్థితిని ఎదుర్కోవడానికి, మైలింకింగ్™ నెట్వర్క్ ట్యాప్ బైపాస్ స్విచ్ కస్టమ్ హార్ట్బీట్ మెసేజ్ ఫార్మాట్కు మద్దతు ఇస్తుంది.
మరియు Mylinking™ నెట్వర్క్ ట్యాప్ బైపాస్ స్విచ్, VLAN ట్యాగ్, లేయర్ 3 మరియు లేయర్ 4 కస్టమ్ మెసేజ్ రకాల ఆధారంగా హార్ట్బీట్ ప్యాకెట్ డిటెక్షన్కు కూడా మద్దతు ఇస్తుంది. ఈ మెకానిజం ఆధారంగా, సంబంధిత భద్రతా సేవలు సరిగ్గా పనిచేస్తున్నాయని నిర్ధారించుకోవడాన్ని మరింత సమర్థవంతంగా చేయడానికి, వినియోగదారు కనెక్షన్ భద్రతా పరికరం యొక్క సర్వీస్ సేఫ్టీ టెస్ట్ ఫంక్షన్ను అమలు చేయవచ్చు.
మైలింకింగ్™ నెట్వర్క్ ట్యాప్ బైపాస్ స్విచ్, రెండు దిశలలో వేర్వేరు హార్ట్బీట్ ప్యాకెట్లను పంపడానికి మానిటర్కు మద్దతు ఇస్తుంది. ఉదాహరణకు, సీరియల్ పరికరం యొక్క ప్రత్యేకతను బట్టి, "స్ట్రాటజీ ట్రాఫిక్ ట్రాక్షన్ ప్రొటెక్టర్"లో TCP మరియు UDP రకం హార్ట్బీట్ ప్యాకెట్లు అనుకూలీకరించబడతాయి. సీరియల్ సెక్యూరిటీ పరికరం యొక్క మెసేజ్ ఫార్వార్డింగ్ మెకానిజంకు అనుగుణంగా, మీరు అప్లింక్ మానిటర్ A పోర్ట్లో TCP హార్ట్బీట్ ప్యాకెట్లను పంపడాన్ని మరియు డౌన్లింక్ మానిటర్ B పోర్ట్లో UDP హార్ట్బీట్ ప్యాకెట్లను పంపడాన్ని కాన్ఫిగర్ చేయవచ్చు. ఈ ఫంక్షన్, కనెక్ట్ చేయబడిన భద్రతా పరికరాలు సాధారణంగా పనిచేస్తాయని మరింత సమర్థవంతంగా నిర్ధారిస్తుంది.

మైలింకింగ్™ నెట్వర్క్ ఇన్లైన్ బైపాస్ స్విచ్, అధిక నెట్వర్క్ విశ్వసనీయతను అందిస్తూనే, వివిధ రకాల సీరియల్ సెక్యూరిటీ పరికరాలను అనువుగా అమర్చడానికి ఉపయోగపడేలా పరిశోధించి, అభివృద్ధి చేయబడింది.
2-నెట్వర్క్ ఇన్లైన్ బైపాస్ స్విచ్ అధునాతన ఫీచర్లు మరియు సాంకేతికతలు
మైలింకింగ్™ “స్పెక్ఫ్లో” రక్షణ మోడ్ మరియు “ఫుల్లింక్” రక్షణ మోడ్ టెక్నాలజీ
మైలింకింగ్™ ఫాస్ట్ బైపాస్ స్విచింగ్ ప్రొటెక్షన్ టెక్నాలజీ
మైలింకింగ్™ “లింక్సేఫ్స్విచ్” టెక్నాలజీ
మైలింకింగ్™ “వెబ్సర్వీస్” డైనమిక్ స్ట్రాటజీ ఫార్వార్డింగ్/ఇష్యూ టెక్నాలజీ
మైలింకింగ్™ ఇంటెలిజెంట్ హార్ట్బీట్ మెసేజ్ డిటెక్షన్ టెక్నాలజీ
మైలింకింగ్™ నిర్వచించదగిన హృదయ స్పందన సందేశాల సాంకేతికత
మైలింకింగ్™ మల్టీ-లింక్ లోడ్ బ్యాలెన్సింగ్ టెక్నాలజీ
మైలింకింగ్™ ఇంటెలిజెంట్ ట్రాఫిక్ డిస్ట్రిబ్యూషన్ టెక్నాలజీ
మైలింకింగ్™ డైనమిక్ లోడ్ బ్యాలెన్సింగ్ టెక్నాలజీ
మైలింకింగ్™ రిమోట్ మేనేజ్మెంట్ టెక్నాలజీ (HTTP/WEB, TELNET/SSH, “ఈజీకాన్ఫిగ్/అడ్వాన్స్కాన్ఫిగ్” క్యారెక్టరిస్టిక్)
3-నెట్వర్క్ ఇన్లైన్ బైపాస్ స్విచ్ అప్లికేషన్ (కింది విధంగా)
3.1 ఇన్లైన్ భద్రతా పరికరాల (IPS / FW) ప్రమాదం
ఈ క్రిందిది ఒక సాధారణ IPS (ఇంట్రూజన్ ప్రివెన్షన్ సిస్టమ్), FW (ఫైర్వాల్) విస్తరణ విధానం. భద్రతా రక్షణ ప్రభావాన్ని సాధించడానికి, నెట్వర్క్ పరికరాల (రౌటర్లు, స్విచ్లు మొదలైనవి) మధ్య ట్రాఫిక్పై భద్రతా తనిఖీలను అమలు చేయడం ద్వారా, సంబంధిత భద్రతా విధానానికి అనుగుణంగా ఆ ట్రాఫిక్ను విడుదల చేయడం లేదా నిరోధించడం కోసం IPS / FW లను వరుసక్రమంలో విస్తరిస్తారు.

అదే సమయంలో, ఐపిఎస్ / ఎఫ్డబ్ల్యూ లను సీరియల్ డిప్లాయ్మెంట్ పరికరాలుగా మనం గమనించవచ్చు. సీరియల్ భద్రతను అమలు చేయడానికి, వీటిని సాధారణంగా ఎంటర్ప్రైజ్ నెట్వర్క్లోని కీలక ప్రదేశాలలో అమర్చుతారు. వీటికి కనెక్ట్ చేయబడిన పరికరాల విశ్వసనీయత, మొత్తం ఎంటర్ప్రైజ్ నెట్వర్క్ లభ్యతను నేరుగా ప్రభావితం చేస్తుంది. సీరియల్ పరికరాలు ఓవర్లోడ్ అయినప్పుడు, క్రాష్ అయినప్పుడు, సాఫ్ట్వేర్ అప్డేట్లు, పాలసీ అప్డేట్లు మొదలైన వాటి వల్ల, మొత్తం ఎంటర్ప్రైజ్ నెట్వర్క్ లభ్యత తీవ్రంగా ప్రభావితమవుతుంది. ఈ సమయంలో, నెట్వర్క్ను పునరుద్ధరించడానికి మనం నెట్వర్క్ను కట్ చేయడం, ఫిజికల్ బైపాస్ జంపర్ను ఉపయోగించడం మాత్రమే చేయగలం, ఇది నెట్వర్క్ విశ్వసనీయతను తీవ్రంగా ప్రభావితం చేస్తుంది. ఐపిఎస్ / ఎఫ్డబ్ల్యూ మరియు ఇతర సీరియల్ పరికరాలు ఒకవైపు ఎంటర్ప్రైజ్ నెట్వర్క్ భద్రతను మెరుగుపరుస్తూనే, మరోవైపు ఎంటర్ప్రైజ్ నెట్వర్క్ల విశ్వసనీయతను తగ్గించి, నెట్వర్క్ అందుబాటులో లేకపోవడానికి గల ప్రమాదాన్ని పెంచుతాయి.
3.2 ఇన్లైన్ లింక్ సిరీస్ పరికరాల రక్షణ

మైలింకింగ్™ ” నెట్వర్క్ ఇన్లైన్ బైపాస్ ” అనేది నెట్వర్క్ పరికరాల (రౌటర్లు, స్విచ్లు మొదలైనవి) మధ్య శ్రేణిలో అమర్చబడుతుంది, మరియు నెట్వర్క్ పరికరాల మధ్య డేటా ప్రవాహం ఇకపై నేరుగా IPS / FW కి దారితీయదు. ఓవర్లోడ్, క్రాష్, సాఫ్ట్వేర్ అప్డేట్లు, పాలసీ అప్డేట్లు మరియు ఇతర పరిస్థితుల కారణంగా IPS / FW విఫలమైనప్పుడు, ” నెట్వర్క్ ఇన్లైన్ బైపాస్ ” ఇంటెలిజెంట్ హార్ట్బీట్ మెసేజ్ డిటెక్షన్ ఫంక్షన్ ద్వారా లోపభూయిష్ట పరికరాన్ని సకాలంలో కనుగొని, తద్వారా నెట్వర్క్ ప్రాంగణానికి అంతరాయం కలిగించకుండా, నేరుగా కనెక్ట్ చేయబడిన నెట్వర్క్ పరికరాలను వేగంగా దాటవేసి, సాధారణ కమ్యూనికేషన్ నెట్వర్క్ను రక్షిస్తుంది; IPS / FW రికవరీలో విఫలమైనప్పుడు, ఇది కూడా ఇంటెలిజెంట్ హార్ట్బీట్ ప్యాకెట్ డిటెక్షన్ ఫంక్షన్ ద్వారా సకాలంలో గుర్తించి, ఎంటర్ప్రైజ్ నెట్వర్క్ భద్రతా తనిఖీల ద్వారా అసలు లింక్ను పునరుద్ధరిస్తుంది.
మైలింకింగ్™ “నెట్వర్క్ ఇన్లైన్ బైపాస్” ఒక శక్తివంతమైన తెలివైన హార్ట్బీట్ సందేశ గుర్తింపు ఫంక్షన్ను కలిగి ఉంది. దీని ద్వారా, వినియోగదారుడు IPS / FW యొక్క ఆరోగ్య పరీక్ష కోసం ఒక కస్టమ్ హార్ట్బీట్ సందేశం ద్వారా హార్ట్బీట్ విరామాన్ని మరియు గరిష్ట పునఃప్రయత్నాల సంఖ్యను అనుకూలీకరించవచ్చు. ఉదాహరణకు, IPS / FW యొక్క అప్స్ట్రీమ్ / డౌన్స్ట్రీమ్ పోర్ట్కు హార్ట్బీట్ తనిఖీ సందేశాన్ని పంపి, ఆపై దాని నుండి హార్ట్బీట్ సందేశాన్ని స్వీకరించి, పంపడం మరియు స్వీకరించడం ద్వారా IPS / FW సాధారణంగా పనిచేస్తుందో లేదో నిర్ధారించవచ్చు.
3.3 “స్పెక్ఫ్లో” పాలసీ ఫ్లో ఇన్లైన్ ట్రాక్షన్ సిరీస్ ప్రొటెక్షన్

భద్రతా నెట్వర్క్ పరికరం సిరీస్ భద్రతా రక్షణలో కేవలం నిర్దిష్ట ట్రాఫిక్ను మాత్రమే నిర్వహించాల్సిన అవసరం వచ్చినప్పుడు, Mylinking™ ”నెట్వర్క్ ఇన్లైన్ బైపాస్” ట్రాఫిక్ ప్రీ-ప్రాసెసింగ్ ఫంక్షన్ ద్వారా, ట్రాఫిక్ స్క్రీనింగ్ వ్యూహం ద్వారా భద్రతా పరికరానికి కనెక్ట్ చేయబడిన ”సంబంధిత” ట్రాఫిక్ నేరుగా నెట్వర్క్ లింక్కు తిరిగి పంపబడుతుంది, మరియు ”సంబంధిత ట్రాఫిక్ విభాగం” భద్రతా తనిఖీలను నిర్వహించడానికి ఇన్లైన్ భద్రతా పరికరానికి లాగబడుతుంది. ఇది భద్రతా పరికరం యొక్క భద్రతా గుర్తింపు ఫంక్షన్ యొక్క సాధారణ అనువర్తనాన్ని నిర్వహించడమే కాకుండా, భద్రతా పరికరాలపై ఒత్తిడిని నిర్వహించడానికి అసమర్థమైన ప్రవాహాన్ని కూడా తగ్గిస్తుంది; అదే సమయంలో, ”నెట్వర్క్ ఇన్లైన్ బైపాస్” భద్రతా పరికరం యొక్క పని పరిస్థితిని నిజ సమయంలో గుర్తించగలదు. భద్రతా పరికరం అసాధారణంగా పనిచేస్తుంటే, నెట్వర్క్ సేవకు అంతరాయం కలగకుండా డేటా ట్రాఫిక్ను నేరుగా బైపాస్ చేస్తుంది.
3.4 లోడ్ బ్యాలెన్స్డ్ సిరీస్ ప్రొటెక్షన్

మైలింకింగ్™ “నెట్వర్క్ ఇన్లైన్ బైపాస్” అనేది నెట్వర్క్ పరికరాల (రౌటర్లు, స్విచ్లు మొదలైనవి) మధ్య శ్రేణిలో అమర్చబడుతుంది. నెట్వర్క్ లింక్ గరిష్ట ట్రాఫిక్ను ఎదుర్కోవడానికి ఒకే IPS / FW ప్రాసెసింగ్ పనితీరు సరిపోనప్పుడు, ప్రొటెక్టర్ యొక్క ట్రాఫిక్ లోడ్ బ్యాలెన్సింగ్ ఫంక్షన్, బహుళ IPS / FW క్లస్టర్ ప్రాసెసింగ్ నెట్వర్క్ లింక్ ట్రాఫిక్ను “బండిల్” చేయడం ద్వారా, ఒకే IPS / FW ప్రాసెసింగ్ ఒత్తిడిని సమర్థవంతంగా తగ్గించి, అమరిక వాతావరణం యొక్క అధిక బ్యాండ్విడ్త్ అవసరాలను తీర్చడానికి మొత్తం ప్రాసెసింగ్ పనితీరును మెరుగుపరుస్తుంది.
Mylinking™ “నెట్వర్క్ ఇన్లైన్ బైపాస్” ఒక శక్తివంతమైన లోడ్ బ్యాలెన్సింగ్ ఫంక్షన్ను కలిగి ఉంది. ఇది ఫ్రేమ్ VLAN ట్యాగ్, MAC సమాచారం, IP సమాచారం, పోర్ట్ నంబర్, ప్రోటోకాల్ మరియు ఇతర సమాచారం ఆధారంగా ట్రాఫిక్ను హాష్ లోడ్ బ్యాలెన్సింగ్ పద్ధతిలో పంపిణీ చేస్తుంది. తద్వారా, ప్రతి IPS / FW స్వీకరించే డేటా ఫ్లో సెషన్ సమగ్రతను ఇది నిర్ధారిస్తుంది.
3.5 బహుళ-శ్రేణి ఇన్లైన్ పరికరాల ప్రవాహ ట్రాక్షన్ రక్షణ (శ్రేణి కనెక్షన్ను సమాంతర కనెక్షన్గా మార్చండి)
కొన్ని కీలక లింకులలో (ఇంటర్నెట్ అవుట్లెట్లు, సర్వర్ ఏరియా ఎక్స్ఛేంజ్ లింక్ వంటివి) భద్రతా ఫీచర్ల అవసరాల కారణంగా మరియు బహుళ ఇన్-లైన్ భద్రతా పరీక్షా పరికరాలను (ఫైర్వాల్, యాంటీ-DDOS దాడి పరికరాలు, వెబ్ అప్లికేషన్ ఫైర్వాల్, చొరబాటు నివారణ పరికరాలు మొదలైనవి) అమర్చడం జరుగుతుంది. ఈ బహుళ భద్రతా గుర్తింపు పరికరాలు ఒకే సమయంలో ఆ లింక్పై వరుసగా ఉండటం వలన, ఆ లింక్లో వైఫల్యానికి ఒకే ఒక కారణం పెరిగి, నెట్వర్క్ యొక్క మొత్తం విశ్వసనీయత తగ్గుతుంది. అంతేకాకుండా, పైన పేర్కొన్న భద్రతా పరికరాల ఆన్లైన్ అమరిక, పరికరాల అప్గ్రేడ్లు, పరికరాల భర్తీ మరియు ఇతర కార్యకలాపాల వలన నెట్వర్క్లో దీర్ఘకాలిక సేవా అంతరాయం ఏర్పడుతుంది. అలాగే, ఇటువంటి ప్రాజెక్టులను విజయవంతంగా అమలు చేయడానికి పెద్ద ఎత్తున ప్రాజెక్ట్ కోతలు అవసరమవుతాయి.
"నెట్వర్క్ ఇన్లైన్ బైపాస్"ను ఏకీకృత పద్ధతిలో అమలు చేయడం ద్వారా, ఒకే లింక్పై శ్రేణిలో అనుసంధానించబడిన బహుళ భద్రతా పరికరాల విస్తరణ విధానాన్ని "ఫిజికల్ కాంకాటనేషన్ మోడ్" నుండి "ఫిజికల్ కాంకాటనేషన్, లాజికల్ కాంకాటనేషన్ మోడ్"కు మార్చవచ్చు. ఇది లింక్ యొక్క విశ్వసనీయతను మెరుగుపరచడానికి, ఒకే పాయింట్ ఆఫ్ ఫెయిల్యూర్ వద్ద ఉన్న లింక్ను మెరుగుపరుస్తుంది. అదే సమయంలో, "నెట్వర్క్ ఇన్లైన్ బైపాస్" లింక్ ఫ్లోను డిమాండ్కు అనుగుణంగా నియంత్రించి, అసలు మోడ్తో సమానమైన సురక్షిత ప్రాసెసింగ్ ప్రభావాన్ని సాధిస్తుంది.
ఒకే సమయంలో ఒకటి కంటే ఎక్కువ భద్రతా పరికరాలను సిరీస్ డిప్లాయ్మెంట్ రేఖాచిత్రంలో అమర్చడం:

నెట్వర్క్ ఇన్లైన్ బైపాస్ స్విచ్ అమరిక రేఖాచిత్రం:

3.6 ట్రాఫిక్ ట్రాక్షన్ సెక్యూరిటీ డిటెక్షన్ ప్రొటెక్షన్ యొక్క డైనమిక్ స్ట్రాటజీ ఆధారంగా
“నెట్వర్క్ ఇన్లైన్ బైపాస్” అనేది ట్రాఫిక్ ట్రాక్షన్ సెక్యూరిటీ డిటెక్షన్ ప్రొటెక్షన్ అప్లికేషన్ల యొక్క డైనమిక్ వ్యూహంపై ఆధారపడిన మరొక అధునాతన అప్లికేషన్ దృశ్యం, దీనిని క్రింద చూపిన విధంగా అమలు చేస్తారు:

ఉదాహరణకు, “యాంటీ-DDoS దాడి రక్షణ మరియు గుర్తింపు” భద్రతా పరీక్షా పరికరాన్ని తీసుకుంటే, దాని ఫ్రంట్-ఎండ్లో “నెట్వర్క్ ఇన్లైన్ బైపాస్”ను అమర్చి, ఆపై యాంటీ-DDoS రక్షణ పరికరాన్ని దానికి కనెక్ట్ చేసినప్పుడు, సాధారణ “ట్రాక్షన్ ప్రొటెక్టర్” ద్వారా పూర్తి మొత్తంలో ట్రాఫిక్ను వైర్-స్పీడ్ ఫార్వార్డింగ్ చేస్తూనే, అదే సమయంలో ఫ్లో మిర్రర్ అవుట్పుట్ను “యాంటీ-DDoS దాడి రక్షణ పరికరానికి” పంపుతుంది. ఒక సర్వర్ IP (లేదా IP నెట్వర్క్ సెగ్మెంట్) పై దాడి జరిగినట్లు గుర్తించిన వెంటనే, “యాంటీ-DDoS దాడి రక్షణ పరికరం” లక్ష్య ట్రాఫిక్ ఫ్లో మ్యాచింగ్ నియమాలను రూపొందించి, డైనమిక్ పాలసీ డెలివరీ ఇంటర్ఫేస్ ద్వారా వాటిని “నెట్వర్క్ ఇన్లైన్ బైపాస్కు” పంపుతుంది. “నెట్వర్క్ ఇన్లైన్ బైపాస్” డైనమిక్ పాలసీ నియమాల రూల్ పూల్ను స్వీకరించిన తర్వాత “ట్రాఫిక్ ట్రాక్షన్ డైనమిక్”ను అప్డేట్ చేస్తుంది మరియు వెంటనే “రూల్ హిట్ అటాక్ సర్వర్ ట్రాఫిక్”ను ప్రాసెస్ చేయడం కోసం “యాంటీ-DDoS దాడి రక్షణ మరియు గుర్తింపు” పరికరానికి పంపుతుంది, తద్వారా దాడి తర్వాత ప్రభావవంతమైన ఫ్లోను నెట్వర్క్లోకి తిరిగి పంపవచ్చు.
సాంప్రదాయ BGP రూట్ ఇంజెక్షన్ లేదా ఇతర ట్రాఫిక్ ట్రాక్షన్ స్కీమ్ల కంటే "నెట్వర్క్ ఇన్లైన్ బైపాస్" ఆధారిత అప్లికేషన్ స్కీమ్ను అమలు చేయడం సులభం, మరియు దీని పర్యావరణం నెట్వర్క్పై తక్కువగా ఆధారపడి ఉంటుంది మరియు విశ్వసనీయత ఎక్కువగా ఉంటుంది.
డైనమిక్ పాలసీ సెక్యూరిటీ డిటెక్షన్ ప్రొటెక్షన్కు మద్దతు ఇవ్వడానికి “నెట్వర్క్ ఇన్లైన్ బైపాస్” కింది లక్షణాలను కలిగి ఉంది:
1, "నెట్వర్క్ ఇన్లైన్ బైపాస్" అనేది వెబ్సర్వీస్ ఇంటర్ఫేస్ ఆధారంగా నియమాలకు అతీతంగా పనిచేస్తుంది, అలాగే థర్డ్-పార్టీ భద్రతా పరికరాలతో సులభంగా అనుసంధానం చేస్తుంది.
2, "నెట్వర్క్ ఇన్లైన్ బైపాస్" అనేది హార్డ్వేర్ ప్యూర్ ASIC చిప్పై ఆధారపడి ఉంటుంది, ఇది స్విచ్ ఫార్వార్డింగ్ను నిరోధించకుండా 10Gbps వరకు వైర్-స్పీడ్ ప్యాకెట్లను ఫార్వార్డ్ చేస్తుంది మరియు సంఖ్యతో సంబంధం లేకుండా "ట్రాఫిక్ ట్రాక్షన్ డైనమిక్ రూల్ లైబ్రరీ"ని కలిగి ఉంటుంది.
3. "నెట్వర్క్ ఇన్లైన్ బైపాస్" అంతర్నిర్మిత ప్రొఫెషనల్ బైపాస్ ఫంక్షన్, ప్రొటెక్టర్ విఫలమైనప్పటికీ, అసలు సీరియల్ లింక్ను తక్షణమే బైపాస్ చేయగలదు, అసలు లింక్ యొక్క సాధారణ కమ్యూనికేషన్ను ప్రభావితం చేయదు.
పోస్ట్ చేసిన సమయం: డిసెంబర్-23-2021