බයිපාස් යනු කුමක්ද?
ජාල ආරක්ෂණ උපකරණ අභ්යන්තර ජාල සහ බාහිර ජාලය වැනි ජාල දෙකක් හෝ කිහිපයක් අතර බහුලව භාවිතා වේ. ජාල ආරක්ෂණ උපකරණ එහි ජාල පැකට් විශ්ලේෂණය හරහා, තර්ජනයක් තිබේද යන්න තීරණය කිරීම සඳහා, ඇතැම් මාර්ගගත කිරීමේ නීතිරීතිවලට අනුව පැකට්ටුව පිටතට යාමට යොමු කිරීම සහ ජාල ආරක්ෂණ උපකරණ දෝෂ සහිත නම්, උදාහරණයක් ලෙස, විදුලිය බිඳවැටීමකින් හෝ බිඳවැටීමෙන් පසුව , උපාංගයට සම්බන්ධ ජාල කොටස් එකිනෙකින් විසන්ධි වේ. මෙම අවස්ථාවේදී, එක් එක් ජාලය එකිනෙකට සම්බන්ධ කිරීමට අවශ්ය නම්, බයිපාස් දිස්විය යුතුය.
බයිපාස් ශ්රිතය, නමට අනුව, විශේෂිත ප්රේරක තත්වයක් (බලය බිඳ වැටීම හෝ බිඳවැටීම) හරහා ජාල ආරක්ෂණ උපාංගයේ පද්ධතිය හරහා ගමන් නොකර ජාල දෙක භෞතිකව සම්බන්ධ කිරීමට හැකි වේ. එබැවින්, ජාල ආරක්ෂණ උපාංගය අසමත් වූ විට, බයිපාස් උපාංගයට සම්බන්ධ ජාලයට එකිනෙකා සමඟ සන්නිවේදනය කළ හැකිය. ඇත්ත වශයෙන්ම, ජාල උපාංගය ජාලයේ පැකට් සකසන්නේ නැත.
බයිපාස් යෙදුම් මාදිලිය වර්ග කරන්නේ කෙසේද?
බයිපාස් පාලන හෝ ප්රේරක ක්රම වලට බෙදා ඇත, ඒවා පහත පරිදි වේ
1. බල සැපයුම මගින් අවුලුවන. මෙම මාදිලියේදී, උපාංගය ක්රියා විරහිත වූ විට බයිපාස් ශ්රිතය සක්රීය කරයි. උපාංගය සක්රිය කර ඇත්නම්, බයිපාස් කාර්යය වහාම අක්රිය වනු ඇත.
2. GPIO මගින් පාලනය වේ. OS වෙත ලොග් වීමෙන් පසුව, බයිපාස් ස්විචය පාලනය කිරීම සඳහා විශේෂිත වරායන් ක්රියාත්මක කිරීමට GPIO භාවිතා කළ හැකිය.
3. Watchdog මගින් පාලනය කිරීම. මෙය මාදිලියේ 2 දිගුවකි. බයිපාස් තත්ත්වය පාලනය කිරීම සඳහා GPIO බයිපාස් වැඩසටහන සක්රීය කිරීම සහ අක්රිය කිරීම පාලනය කිරීමට ඔබට Watchdog භාවිත කළ හැක. මේ ආකාරයෙන්, වේදිකාව කඩා වැටුණහොත්, බයිපාස් වොච්ඩෝග් විසින් විවෘත කළ හැකිය.
ප්රායෝගික යෙදුම් වලදී, මෙම ප්රාන්ත තුන බොහෝ විට එකම වේලාවක පවතී, විශේෂයෙන්ම 1 සහ 2 මාතයන් දෙක. සාමාන්ය යෙදුම් ක්රමය නම්: උපාංගය ක්රියා විරහිත වූ විට, බයිපාස් සක්රීය වේ. උපාංගය බලගැන්වීමෙන් පසුව, බයිපාස් BIOS මඟින් සක්රිය කර ඇත. BIOS උපාංගය භාර ගැනීමෙන් පසුව, බයිපාස් තවමත් සක්රිය කර ඇත. යෙදුම ක්රියා කිරීමට හැකි වන පරිදි බයිපාස් අක්රිය කරන්න. සම්පූර්ණ ආරම්භක ක්රියාවලිය තුළ, ජාල විසන්ධි කිරීමක් පාහේ සිදු නොවේ.
බයිපාස් ක්රියාත්මක කිරීමේ මූලධර්මය කුමක්ද?
1. දෘඪාංග මට්ටම
දෘඩාංග මට්ටමින්, බයිපාස් ලබා ගැනීම සඳහා ප්රධාන වශයෙන් රිලේ භාවිතා වේ. මෙම රිලේ බයිපාස් ජාල වරායන් දෙකේ සංඥා කේබල් වලට සම්බන්ධ වේ. පහත රූපයේ දැක්වෙන්නේ එක් සංඥා කේබලයක් භාවිතයෙන් රිලේ වැඩ කරන ආකාරයයි.
උදාහරණයක් ලෙස බල ප්රේරකය ගන්න. විදුලිය බිඳවැටීමකදී, රිලේ ස්විචය 1 තත්වයට පනිනු ඇත, එනම් LAN1 හි RJ45 අතුරුමුහුණතෙහි Rx LAN2 හි RJ45 Tx වෙත කෙලින්ම සම්බන්ධ වන අතර උපාංගය බලගන්වන විට, ස්විචය සම්බන්ධ කරන්න 2. මේ ආකාරයට, LAN1 සහ LAN2 අතර ජාල සන්නිවේදනය අවශ්ය නම්, ඔබ එය උපාංගයේ ඇති යෙදුමක් හරහා කළ යුතුය.
2. මෘදුකාංග මට්ටම
බයිපාස් වර්ගීකරණයේදී, බයිපාස් පාලනය කිරීමට සහ අවුලුවාලීමට GPIO සහ Watchdog සඳහන් කර ඇත. ඇත්ත වශයෙන්ම, මෙම ක්රම දෙකම GPIO ක්රියාත්මක කරයි, පසුව GPIO විසින් අනුරූප පැනීම සිදු කිරීම සඳහා දෘඩාංගයේ රිලේ පාලනය කරයි. විශේෂයෙන්, අනුරූප GPIO ඉහළ මට්ටමට සකසා ඇත්නම්, රිලේය අනුරූපව 1 ස්ථානයට පනිනු ඇත, නමුත් GPIO කුසලානය පහළ මට්ටමට සකසා ඇත්නම්, රිලේය අනුරූපව 2 ස්ථානයට පනිනු ඇත.
Watchdog බයිපාස් සඳහා, එය ඇත්ත වශයෙන්ම ඉහත GPIO පාලනයේ පදනම මත වොච්ඩෝග් පාලන බයිපාස් එකතු කර ඇත. මුරකරු බලාත්මක වූ පසු, BIOS මඟ හැරීමට ක්රියාව සකසන්න. පද්ධතිය මුරකරු කාර්යය සක්රිය කරයි. මුරකරු බලාත්මක වූ පසු, අනුරූප ජාල වරාය බයිපාස් සක්රීය කර උපාංගය බයිපාස් තත්වයට ඇතුල් වේ. ඇත්ත වශයෙන්ම, බයිපාස් GPIO විසින් පාලනය කරනු ලැබේ, නමුත් මෙම අවස්ථාවෙහිදී, GPIO වෙත පහත් මට්ටම් ලිවීම වොච්ඩෝග් විසින් සිදු කරනු ලබන අතර, GPIO ලිවීමට අමතර වැඩසටහන් අවශ්ය නොවේ.
දෘඪාංග බයිපාස් කාර්යය ජාල ආරක්ෂණ නිෂ්පාදනවල අනිවාර්ය කාර්යයකි. උපාංගය ක්රියා විරහිත වූ විට හෝ බිඳ වැටුණු විට, අභ්යන්තර සහ බාහිර වරායන් ජාල කේබලයක් සෑදීමට භෞතිකව සම්බන්ධ වේ. මේ ආකාරයෙන්, දත්ත ගමනාගමනය උපාංගයේ වත්මන් තත්ත්වයෙන් බලපෑමට ලක් නොවී සෘජුවම උපාංගය හරහා ගමන් කළ හැකිය.
ඉහළ ලබා ගත හැකි (HA) යෙදුම:
Mylinking™ සක්රිය/ඉදිරිපත් සහ සක්රිය/ක්රියාකාරී, ඉහළ පවතින (HA) විසඳුම් දෙකක් සපයයි. ප්රාථමිකයේ සිට උපස්ථ උපාංග දක්වා අසාර්ථකත්වය සැපයීම සඳහා සහායක මෙවලම් වෙත සක්රිය පොරොත්තු (හෝ සක්රිය/නිෂ්ක්රීය) යෙදවීම. ඕනෑම සක්රීය උපාංගයක් අසමත් වූ විට අසාර්ථක වීම සැපයීම සඳහා සක්රිය/ක්රියාකාරී අතිරික්ත සබැඳි වෙත යොදවා ඇත.
Mylinking™ Bypass TAP අනවශ්ය පේළිගත මෙවලම් දෙකකට සහය දක්වයි, සක්රිය/ස්ටෑන්ඩ්බයි විසඳුමෙහි යෙදවිය හැක. එකක් ප්රාථමික හෝ "ක්රියාකාරී" උපාංගය ලෙස සේවය කරයි. Standby හෝ "Passive" උපාංගය තවමත් බයිපාස් ශ්රේණිය හරහා තත්ය කාලීන ගමනාගමනය ලබන නමුත් පේළිගත උපාංගයක් ලෙස නොසැලකේ. මෙය "Hot Standby" අතිරික්තයක් සපයයි. සක්රිය උපාංගය අසමත් වුවහොත් සහ Bypass TAP හෘද ස්පන්දනය ලබා ගැනීම නතර කරන්නේ නම්, පොරොත්තු උපාංගය ස්වයංක්රීයව ප්රාථමික උපාංගය ලෙස භාරගෙන වහාම සබැඳිව පැමිණේ.
අපගේ බයිපාස් මත පදනම්ව ඔබට ලබාගත හැකි වාසි මොනවාද?
1-ඉන්ලයින් මෙවලමට පෙර සහ පසු ගමනාගමනය (WAF, NGFW, හෝ IPS වැනි) කලාපයෙන් පිටත මෙවලමට වෙන් කරන්න
2-බහු පේළිගත මෙවලම් කළමනාකරණය එකවර ආරක්ෂක තොගය සරල කරන අතර ජාල සංකීර්ණතාව අඩු කරයි
3-පේළිගත සබැඳි සඳහා පෙරීම, එකතු කිරීම සහ බර සමතුලිත කිරීම සපයයි
4-සැලසුම් නොකළ අක්රීය වීමේ අවදානම අඩු කරන්න
5-අසාර්ථක, ඉහළ ලබා ගත හැකි [HA]
පසු කාලය: දෙසැම්බර්-23-2021