حفاظتی ٹولز کے اوورلوڈ یا کریش کو روکنے کے لئے ان لائن بائی پاس ٹیپ کو کیسے تعینات کیا جائے؟

بائی پاس نل (جسے بائی پاس سوئچ بھی کہا جاتا ہے) ایمبیڈڈ فعال سیکیورٹی ڈیوائسز جیسے آئی پی ایس اور اگلی نسل کے فائر وال (این جی ایف ڈبلیو ایس) کے لئے فیل سیف رسائی بندرگاہ فراہم کرتا ہے۔ نیٹ ورک اور سیکیورٹی پرت کے مابین الگ تھلگ ہونے کا ایک قابل اعتماد نقطہ فراہم کرنے کے لئے بائی پاس سوئچ نیٹ ورک ڈیوائسز اور نیٹ ورک سیکیورٹی ٹولز کے سامنے تعینات ہے۔ وہ نیٹ ورک کی بندش کے خطرے سے بچنے کے لئے نیٹ ورکس اور سیکیورٹی ٹولز کو مکمل مدد فراہم کرتے ہیں۔

حل 1 1 لنک بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) - آزاد

درخواست:

بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) لنک بندرگاہوں کے ذریعے دو نیٹ ورک ڈیوائسز سے جڑتا ہے اور ڈیوائس پورٹس کے ذریعہ تیسری پارٹی کے سرور سے منسلک ہوتا ہے۔

بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) کا محرک پنگ پر سیٹ ہے ، جو سرور کو پنگ کی مسلسل درخواستیں بھیجتا ہے۔ ایک بار جب سرور پنگس کا جواب دینا چھوڑ دیتا ہے تو ، بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) بائی پاس موڈ میں داخل ہوتا ہے۔

جب سرور دوبارہ جواب دینا شروع کردیتا ہے تو ، بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) واپس تھرو پٹ موڈ میں تبدیل ہوجاتا ہے۔

یہ درخواست صرف ICMP (PING) کے ذریعے کام کر سکتی ہے۔ سرور اور بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) کے مابین رابطے کی نگرانی کے لئے کوئی دل کی دھڑکن کے پیکٹ استعمال نہیں کیے جاتے ہیں۔

2

حل 2 نیٹ ورک پیکٹ بروکر + بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ)

نیٹ ورک پیکٹ بروکر (این پی بی) + بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) - عام حیثیت

درخواست:

بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) لنک بندرگاہوں کے ذریعے دو نیٹ ورک ڈیوائسز اور ڈیوائس پورٹس کے ذریعہ نیٹ ورک پیکٹ بروکر (این پی بی) سے جڑتا ہے۔ تیسری پارٹی کا سرور 2 ایکس 1 جی تانبے کیبلز کا استعمال کرتے ہوئے نیٹ ورک پیکٹ بروکر (این پی بی) سے منسلک ہوتا ہے۔ نیٹ ورک پیکٹ بروکر (این پی بی) پورٹ #1 کے ذریعے سرور کو دل کی دھڑکن کے پیکٹ بھیجتا ہے اور انہیں پورٹ #2 پر دوبارہ وصول کرنا چاہتا ہے۔

بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) کے لئے ٹرگر آرام کرنے کے لئے سیٹ ہے ، اور نیٹ ورک پیکٹ بروکر (این پی بی) بائی پاس ایپلی کیشن چلاتا ہے۔

ٹریفک ان پٹ موڈ میں:

ڈیوائس 1 ↔ بائی پاس سوئچ/ٹیپ ↔ NPB ↔ سرور ↔ NPB ↔ بائی پاس سوئچ/ٹیپ ↔ ڈیوائس 2

3

نیٹ ورک پیکٹ بروکر (این پی بی) + بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) - سافٹ ویئر بائی پاس

سافٹ ویئر بائی پاس تفصیل:

اگر نیٹ ورک پیکٹ بروکر (این پی بی) دل کی دھڑکن کے پیکٹوں کا پتہ نہیں لگاتا ہے تو ، یہ سافٹ ویئر بائی پاس کو قابل بنائے گا۔

نیٹ ورک پیکٹ بروکر (این پی بی) کی تشکیل خود بخود تبدیل ہوجاتی ہے تاکہ آنے والی ٹریفک کو بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) پر بھیج دیا جاسکے ، اس طرح ٹریفک کو کم سے کم پیکٹ کے نقصان کے ساتھ براہ راست لنک میں دوبارہ داخل کیا جائے۔

بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) کو بالکل بھی جواب دینے کی ضرورت نہیں ہے کیونکہ تمام بائی پاس نیٹ ورک پیکٹ بروکر (این پی بی) کے ذریعہ کیے جاتے ہیں۔

سافٹ ویئر بائی پاس میں ٹریفک:

ڈیوائس 1 ↔ بائی پاس سوئچ/ٹیپ ↔ NPB ↔ بائی پاس سوئچ/ٹیپ ↔ ڈیوائس 2

1

نیٹ ورک پیکٹ بروکر (این پی بی) + بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) - ہارڈ ویئر بائی پاس

ہارڈ ویئر بائی پاس کی تفصیل:

اس صورت میں جب نیٹ ورک پیکٹ بروکر (این پی بی) ناکام ہوجاتا ہے یا نیٹ ورک پیکٹ بروکر (این پی بی) اور بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) کے مابین رابطہ منقطع ہوجاتا ہے ، بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) ریئل ٹائم لنک کو کام کرنے کے ل by بائی پاس موڈ میں تبدیل کرتا ہے۔

جب بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) بائی پاس موڈ میں جاتا ہے تو ، نیٹ ورک پیکٹ بروکر (این پی بی) اور بیرونی سرور کو نظرانداز کیا جاتا ہے اور جب تک بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) واپس تھروپٹ موڈ میں تبدیل نہیں ہوتا ہے تب تک کوئی ٹریفک نہیں ملتا ہے۔

بائی پاس موڈ متحرک ہوتا ہے جب بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) اب بجلی کی فراہمی سے منسلک نہیں ہوتا ہے۔

ہارڈ ویئر آف لائن ٹریفک:

ڈیوائس 1 ↔ بائی پاس سوئچ/ٹیپ ↔ ڈیوائس 2

4

حل 3 دو بائی پاس نیٹ ورک ٹیپس (بائی پاس سوئچز) ہر لنک کے لئے

ترتیب ہدایات:

اس سیٹ اپ میں ، کسی معروف سرور سے منسلک 2 آلات کا 1 تانبے کا لنک دو بائی پاس نیٹ ورک ٹیپس (بائی پاس سوئچز) کے ذریعہ نظرانداز کیا گیا ہے۔ 1 بائی پاس حل سے زیادہ اس کا فائدہ یہ ہے کہ جب نیٹ ورک پیکٹ بروکر (این پی بی) کنکشن میں خلل پڑتا ہے تو ، سرور اب بھی براہ راست لنک کا حصہ ہے۔

5

2 * بائی پاس نیٹ ورک ٹیپس (بائی پاس سوئچز) فی لنک - سافٹ ویئر بائی پاس

سافٹ ویئر بائی پاس تفصیل:

اگر نیٹ ورک پیکٹ بروکر (این پی بی) دل کی دھڑکن کے پیکٹوں کا پتہ نہیں لگاتا ہے تو ، یہ سافٹ ویئر بائی پاس کو قابل بنائے گا۔ بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) کو بالکل بھی رد عمل ظاہر کرنے کی ضرورت نہیں ہے کیونکہ تمام بائی پاس نیٹ ورک پیکٹ بروکر (این پی بی) کے ذریعہ کیے جاتے ہیں۔

سافٹ ویئر بائی پاس میں ٹریفک:

ڈیوائس 1 ↔ بائی پاس سوئچ/ٹیپ 1 ↔ نیٹ ورک پیکٹ بروکر (این پی بی) ↔ بائی پاس سوئچ/ٹیپ 2 ↔ ڈیوائس 2

6

 

2 * بائی پاس نیٹ ورک ٹیپس (بائی پاس سوئچز) فی لنک - ہارڈ ویئر بائی پاس

ہارڈ ویئر بائی پاس کی تفصیل:

ایسی صورت میں جب نیٹ ورک پیکٹ بروکر (این پی بی) ناکام ہوجاتا ہے یا بائی پاس نیٹ ورک ٹیپ (بائی پاس سوئچ) اور نیٹ ورک پیکٹ بروکر (این پی بی) کے مابین رابطہ منقطع ہوجاتا ہے ، دونوں بائی پاس نیٹ ورک ٹی اے پی (بائی پاس سوئچ) کو فعال لنک کو برقرار رکھنے کے لئے بائی پاس موڈ میں تبدیل کیا جاتا ہے۔

"1 بائی پاس فی لنک" ترتیب کے برعکس ، سرور اب بھی براہ راست لنک میں شامل ہے۔

ہارڈ ویئر آف لائن ٹریفک:

ڈیوائس 1 ↔ بائی پاس سوئچ/ٹیپ 1 ↔ سرور ↔ بائی پاس سوئچ/ٹیپ 2 ↔ ڈیوائس 2

7

حل 4 دو بائی پاس نیٹ ورک ٹیپس (بائی پاس سوئچ) دونوں سائٹوں پر ہر لنک کے لئے تشکیل شدہ ہیں

ہدایات کا تعین:

اختیاری: دو نیٹ ورک پیکٹ بروکرز (این پی بی ایس) کو ایک نیٹ ورک پیکٹ بروکر (این پی بی) کے بجائے جی آر ای ٹنل پر دو مختلف سائٹوں کو مربوط کرنے کے لئے استعمال کیا جاسکتا ہے۔ اگر سرور دونوں سائٹوں کو جوڑنے والا سرور ناکام ہوجاتا ہے تو ، یہ سرور اور ٹریفک کو نظرانداز کرے گا جو نیٹ ورک پیکٹ بروکر (این پی بی) کے جی آر ای ٹنل کے ذریعے تقسیم کیا جاسکتا ہے (جیسا کہ ذیل کے اعداد و شمار میں دکھایا گیا ہے)۔

8

9


پوسٹ ٹائم: MAR-06-2023