Aýlanyp geçmek näme?
Tor howpsuzlygy enjamlary köplenç içerki tor bilen daşarky toruň arasynda iki ýa-da has köp toruň arasynda ulanylýar. Ulgam paketiniň derňewi arkaly, toruň paketiniň derňewi arkaly, howpuň bardygyny ýa-da ýokdugyny anyklamak üçin, paketiň daşyna çykmak üçin belli bir marşrut düzgünlerine laýyklykda gaýtadan işlenenden we ulgam howpsuzlyk enjamlary näsaz bolsa, Mysal üçin, elektrik togunyň kesilmegi ýa-da ýykylmagy , enjama birikdirilen tor segmentleri biri-birinden aýrylýar. Bu ýagdaýda, her tor biri-birine birikdirilmeli bolsa, aýlanyp geçmeli.
Aýlanyp geçiş funksiýasy, adyndan görnüşi ýaly, iki tora belli bir hereketlendiriji ýagdaýdan (elektrik togunyň kesilmegi ýa-da ýykylmagy) ulgam howpsuzlygy enjamynyň ulgamyndan geçmezden fiziki taýdan birleşmäge mümkinçilik berýär. Şonuň üçin tor howpsuzlygy enjamy şowsuzlyga uçran mahaly, Aýlanyp geçmek enjamyna birikdirilen ulgam biri-biri bilen habarlaşyp biler. Elbetde, tor enjamy torda paketleri gaýtadan işlemeýär.
Aýlaw amaly tertibini nädip klassifikasiýa etmeli?
Aýlanyp geçmek aşakdaky ýaly dolandyryş ýa-da trigger reesimlerine bölünýär
1. Elektrik üpjünçiligi bilen işledilýär. Bu re Inimde, enjam öçürilende aýlanyp geçmek funksiýasy işleýär. Enjam işledilen bolsa, aýlaw funksiýasy derrew ýapylar.
2. GPIO tarapyndan dolandyrylýar. Operasiýa ulgamyna gireniňizden soň, aýlaw wyklýuçatelini dolandyrmak üçin ýörite portlary işletmek üçin GPIO ulanyp bilersiňiz.
3. Gözegçilik gullugy. Bu 2-nji re modeimiň giňelmesi. Aýlaw ýagdaýyna gözegçilik etmek üçin GPIO aýlaw programmasynyň işlemegine we öçürilmegine gözegçilik etmek üçin Gözegçini ulanyp bilersiňiz. Şeýlelik bilen, platforma ýykylsa, aýlawy Watchdog açyp biler.
Amaly amalyýetlerde bu üç ýagdaý köplenç bir wagtyň özünde bar, esasanam 1 we 2 reesimler. Umumy amaly usul: enjam öçürilende aýlanmak mümkinçiligi bolýar. Enjam işledilenden soň, aýlanyp geçmek BIOS tarapyndan işledilýär. BIOS enjamy ele geçirenden soň, Aýlanyp geçmek henizem açyk. Programmanyň işlemegi üçin aýlawy öçüriň. Tutuş başlangyç prosesinde toruň kesilmegi ýok diýen ýaly.
Aýlanyp geçmegiň ýörelgesi näme?
1. Enjam derejesi
Apparat derejesinde röleler esasan aýlanyp geçmek üçin ulanylýar. Bu röleler iki aýlaw tor portunyň signal kabellerine birikdirildi. Aşakdaky suratda bir signal kabelini ulanyp, estafetanyň iş tertibi görkezilýär.
Güýç triggerini mysal hökmünde alyň. Elektrik togy kesilen ýagdaýynda, estafetadaky wyklýuçatel 1 ýagdaýa geçer, ýagny LAN1-iň RJ45 interfeýsindäki Rx gönüden-göni LAN2 RJ45 Tx birikdiriler we enjam işledilende wyklýuçatel açylar 2-e birikdiriň. Şeýlelik bilen, LAN1 bilen LAN2 arasynda tor aragatnaşygy zerur bolsa, muny enjamdaky programma arkaly etmeli.
2. Programma üpjünçiligi derejesi
Aýlanyşyň klassifikasiýasynda aýlawy dolandyrmak we herekete getirmek üçin GPIO we Watchdog agzalýar. Aslynda, bu iki usulyň ikisi hem GPIO-ny işledýär, soň bolsa GPIO degişli bökmek üçin enjamdaky röle gözegçilik edýär. Hususan-da, degişli GPIO ýokary derejä düzülen bolsa, estafeta degişlilikde 1-nji ýere geçer, GPIO kubogy pes derejä bellenen bolsa, estafeta degişlilikde 2-nji ýere geçer.
Gözegçilik aýlawy üçin, ýokardaky GPIO gözegçiligi esasynda Watchdog dolandyryş aýlawy goşulýar. Gözegçi güýje girenden soň, BIOS-dan aýlanyp geçmek üçin hereket düzüň. Ulgam gözegçilik funksiýasyny işjeňleşdirýär. Gözegçi güýje girenden soň, degişli tor porty aýlanyp geçýär we enjam aýlaw ýagdaýyna girýär. Aslynda, aýlaw GPIO tarapyndan hem dolandyrylýar, ýöne bu ýagdaýda GPIO-a pes derejeli ýazuw gözegçiligi tarapyndan ýerine ýetirilýär we GPIO ýazmak üçin goşmaça programmirleme talap edilmeýär.
Apparat aýlaw funksiýasy tor howpsuzlygy önümleriniň hökmany funksiýasydyr. Enjam öçürilende ýa-da ýykylanda içerki we daşarky portlar tor kabelini emele getirmek üçin fiziki taýdan birikdirilýär. Şeýlelik bilen, maglumat traffigi enjamyň häzirki ýagdaýyna täsir etmezden gönüden-göni enjamdan geçip biler.
Aokary elýeterlilik (HA) amaly:
Mylinking ™, iki sany ýokary elýeterlilik (HA) çözgüdi, işjeň / garaşma we işjeň / işjeň. Başlangyçdan ätiýaçlyk enjamlaryna ýalňyşlygy üpjün etmek üçin kömekçi gurallara “Işjeň garaşma” (ýa-da işjeň / passiw) ýerleşdirme. Haýsydyr bir işjeň enjam şowsuz bolanda şowsuzlygy üpjün etmek üçin artykmaç baglanyşyklara ýerleşdirilen “Active / Active”.
Mylinking ™ aýlaw TAP, “Active / garaşma” çözgüdinde ýerleşdirilip bilinjek iki sany içerki gurallary goldaýar. Biri esasy ýa-da "Işjeň" enjam bolup hyzmat edýär. Garaşma ýa-da "Passiw" enjamy, aýlaw seriýasy arkaly hakyky wagtda traffigi alýar, ýöne içerki enjam hasaplanmaýar. Bu "Gyzgyn garaşma" artykmaçlygyny üpjün edýär. Işjeň enjam şowsuz bolsa we Aýlanyp geçmek TAP ýürek urgularyny almagy bes etse, garaşma enjamy esasy enjam hökmünde awtomatiki usulda kabul edilýär we derrew internete girýär.
Aýlanyp geçişimize esaslanyp, haýsy artykmaçlyklary alyp bilersiňiz?
1-Içerki guralyň (WAF, NGFW ýa-da IPS ýaly) öňünden we soň trafigi daşarky guralda bölüň;
2-Bir wagtyň özünde birnäçe içerki gurallary dolandyrmak, howpsuzlyk nokadyny aňsatlaşdyrýar we toruň çylşyrymlylygyny peseldýär
3-Içerki baglanyşyklar üçin süzgüç, jemleme we ýük balansyny üpjün edýär
4-Meýilleşdirilmedik iş wagty azaltmak howpuny azaltmak
5-Şowsuzlyk, ýokary elýeterlilik [HA]
Iş wagty: 23-2021-nji dekabry