物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

技術(shù)交流|網(wǎng)絡(luò)安全設(shè)備為什么要用Bypass功能

作者:lrlink2003
日期:2021-04-26 10:37:38
摘要:Bypass是什么?我們舉個簡單例子來說:大家都知道網(wǎng)絡(luò)安全設(shè)備一般都是應(yīng)用在兩個以上的網(wǎng)絡(luò)之間,比如說內(nèi)網(wǎng)與外網(wǎng)之間。網(wǎng)絡(luò)安全設(shè)備內(nèi)的應(yīng)用程序會對內(nèi)在信息進(jìn)行網(wǎng)絡(luò)封包分析,在判斷沒有威脅后,再按照一定的路由規(guī)則將封包傳遞出去。不過,存在的前提是網(wǎng)絡(luò)通訊設(shè)備沒有任何問題。

Bypass是什么?我們舉個簡單例子來說:大家都知道網(wǎng)絡(luò)安全設(shè)備一般都是應(yīng)用在兩個以上的網(wǎng)絡(luò)之間,比如說內(nèi)網(wǎng)與外網(wǎng)之間。網(wǎng)絡(luò)安全設(shè)備內(nèi)的應(yīng)用程序會對內(nèi)在信息進(jìn)行網(wǎng)絡(luò)封包分析,在判斷沒有威脅后,再按照一定的路由規(guī)則將封包傳遞出去。不過,存在的前提是網(wǎng)絡(luò)通訊設(shè)備沒有任何問題。

當(dāng)網(wǎng)絡(luò)安全設(shè)備出現(xiàn)死機、斷電等故障時,連接這臺設(shè)備上的網(wǎng)也就彼此失去聯(lián)系,當(dāng)時如果我們還需要要求各個網(wǎng)絡(luò)之間處于聯(lián)通狀態(tài),這就需要Bypass出面了。

Bypass功能

顧名思義,Bypass功能就是旁路功能,在網(wǎng)絡(luò)安全設(shè)備之間出現(xiàn)斷電或者死機故障時,通過特定的觸發(fā)方式,在物理上讓兩個網(wǎng)絡(luò)不通過網(wǎng)絡(luò)安全設(shè)備的系統(tǒng),直接導(dǎo)通。在防火墻、防病毒網(wǎng)關(guān),網(wǎng)閘、數(shù)據(jù)監(jiān)控等網(wǎng)絡(luò)安全設(shè)備平臺上尤其適用。

Bypass三類應(yīng)用方式(控制方式或觸發(fā)方式分類):

1、 通過電源觸發(fā)。這種方式下,一般是在設(shè)備沒有通電的情況下,Bypass功能打開,如果設(shè)備一旦通電后,Bypass立即調(diào)整為關(guān)閉狀態(tài)。

2、 由GPIO來控制。在進(jìn)入OS后,可以通過GPIO來對特定的端口操作,從而實現(xiàn)對Bypass開關(guān)的控制。

3、 由Watchdog來控制。這種情況實際是對方式2的一種延伸應(yīng)用,可以通過Watchdog來控制GPIO Bypass程序的啟用與關(guān)閉,從而實現(xiàn)對Bypass狀態(tài)的控制。使用這種方式后,設(shè)備如果死機就可以由Watchdog來打開Bypass。

產(chǎn)品概述

LREM3501BP-4T是深圳市聯(lián)瑞電子自主研發(fā)的一款支持PCIe 協(xié)議的四電口雙路Bypass千兆夾層式以太網(wǎng)網(wǎng)絡(luò)適配器。在千兆以太網(wǎng)BYPASS服務(wù)器適配器上支持正常,斷開和旁路三種功能模式。

LREM3501BP-4T功能介紹

1. 基于Intel I350主控方案研發(fā)

2. 支持IP / TCP和IP / UDP接收校驗和卸載

3. 在電源故障.系統(tǒng)掛起或軟件應(yīng)用程序掛起時繞過/斷開以太網(wǎng)端口

4. 軟件可編程旁路.斷開或正常模式

5. 支持四個千兆口全雙工工作模式

6. 支持IEEE802.3az、IEEE802.3ab等以太網(wǎng)節(jié)能標(biāo)準(zhǔn)

7. PXE、DPDK支持

8. 兼容性強、穩(wěn)定性高

9. 操作系統(tǒng): windows、windows server、Linux、VMware、FreeBSD等

除此款I(lǐng)ntel 主控Bypass功能網(wǎng)卡外,深圳市聯(lián)瑞電子有限公司還擁有國產(chǎn)化支持PCIe x8總線協(xié)議的四電口雙路Bypass千兆夾層式以太網(wǎng)網(wǎng)絡(luò)適配器,已在全球網(wǎng)絡(luò)安全平臺客戶設(shè)備中穩(wěn)定運行。目前,深圳市聯(lián)瑞電子有限公司正在研發(fā)更多Bypass系列功能網(wǎng)卡,高端品質(zhì)網(wǎng)卡,不容錯過。