MyLinking ™ ქსელის ონკანის შემოვლითი შეცვლა ML-Bypass-200
2*შემოვლითი პლუს 1*მონიტორის მოდულური დიზაინი, 10/40/100GE ბმულები, მაქსიმალური 640Gbps
1 გადახრა
MyLinking ™ Smart შემოვლითი შეცვლა:
- მომხმარებლებს შეუძლიათ მოქნილად დააინსტალირონ/წაშალონ უსაფრთხოების მოწყობილობები და არ იმოქმედებენ მიმდინარე ქსელზე და შეწყვეტენ;
- MyLinking ™ ქსელის ონკანის შემოვლითი შეცვლა ინტელექტუალური ჯანმრთელობის გამოვლენის ფუნქციით, სერიული უსაფრთხოების მოწყობილობის ნორმალური სამუშაო მდგომარეობის რეალურ დროში მონიტორინგისთვის, სერიული უსაფრთხოების მოწყობილობის გამონაკლისის შემდეგ, დაცვა ავტომატურად გვერდის ავლით, ნორმალური ქსელის კომუნიკაციის შესანარჩუნებლად;
- შერჩევითი საგზაო მოძრაობის დაცვის ტექნოლოგია შეიძლება გამოყენებულ იქნას სპეციფიკური საგზაო მოძრაობის დასუფთავების უსაფრთხოების მოწყობილობების, დაშიფვრის ტექნოლოგიის განლაგების მიზნით, აუდიტის აღჭურვილობის საფუძველზე. ეფექტურად განახორციელეთ სერიული წვდომის დაცვა სპეციფიკური ტრაფიკის ტიპისთვის, გადმოტვირთეთ სერიის მოწყობილობის ნაკადის მართვის წნევა;
- დატვირთვის დაბალანსებული ტრეფიკის დაცვის ტექნოლოგია შეიძლება გამოყენებულ იქნას უსაფრთხო სერიული მოწყობილობების კლასტერული განლაგებისთვის, მაღალი გამტარობის გარემოში სერიული უსაფრთხოების საჭიროების დასაკმაყოფილებლად.
ინტერნეტის სწრაფი განვითარებით, ქსელის ინფორმაციის უსაფრთხოების საფრთხე სულ უფრო და უფრო სერიოზული ხდება, ამიტომ ინფორმაციული უსაფრთხოების დაცვის მრავალფეროვანი პროგრამები უფრო და უფრო ფართოდ გამოიყენება. იქნება ეს ტრადიციული წვდომის საკონტროლო მოწყობილობა (Firewall) ან ახალი ტიპის უფრო მოწინავე დაცვის საშუალებები, როგორიცაა შეჭრის პრევენციის სისტემა (IPS), საფრთხის მართვის ერთიანი პლატფორმა (UTM), ანტი-დენის მომსახურების შეტევის სისტემა (ანტი- DDOS), ანტი- SPAN კარიბჭე, ანტი- SPAN– ის კარიბჭე, ერთიანი DPI ტრეფიკის იდენტიფიკაციისა და კონტროლის ერთიანი სისტემა, რომელიც განლაგებულია ქსელის საკვანძო NOD– ებში. ამასთან, ამავე დროს, კომპიუტერული ქსელი წარმოქმნის ქსელის დიდ შეფერხებას ან თუნდაც ქსელის შეფერხებას იმ შემთხვევაში, თუ Fail Over, Maintenance, განახლება, აღჭურვილობის ჩანაცვლება და ა.შ.
2-ქსელის ონკანი შემოვლითი შეცვლა მოწინავე ფუნქციები და ტექნოლოგიები
MyLinking ™ "Specflow" დაცვის რეჟიმი და "Fulllink" დაცვის რეჟიმის ტექნოლოგია
MyLinking ™ სწრაფი შემოვლითი გადართვის დაცვის ტექნოლოგია
MyLinking ™ "LinkSafesWitch" ტექნოლოგია
MyLinking ™ "WebService" დინამიური სტრატეგიის გადაგზავნა/გამოცემა ტექნოლოგია
MyLinking ™ ინტელექტუალური გულისცემის შეტყობინებების გამოვლენის ტექნოლოგია
MyLinking ™ Heartbeat შეტყობინებების განსაზღვრული ტექნოლოგია
MyLinking ™ მრავალჯერადი დატვირთვის დაბალანსების ტექნოლოგია
MyLinking ™ ინტელექტუალური ტრაფიკის განაწილების ტექნოლოგია
MyLinking ™ დინამიური დატვირთვის დაბალანსების ტექნოლოგია
MyLinking ™ დისტანციური მართვის ტექნოლოგია (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" მახასიათებელი)
3-ქსელი ონკანის შემოვლითი გადართვის კონფიგურაციის სახელმძღვანელო
შემოსავლელი გზადაცვის პორტის მოდულის სლოტი:
ეს სათამაშო შეიძლება შეიყვანოთ შემოვლითი დაცვის პორტის მოდულში, სხვადასხვა სიჩქარით/პორტის ნომრით. სხვადასხვა ტიპის მოდულის ჩანაცვლებით, მას შეუძლია ხელი შეუწყოს მრავალჯერადი 10G/40G/100G ბმულების შემოვლითი დაცვას.
შემოწმებაპორტის მოდულის სლოტი;
ეს სლოტი შეიძლება შეიტანოთ მონიტორის პორტის მოდულში, სხვადასხვა სიჩქარით/პორტებით. მას შეუძლია მხარი დაუჭიროს მრავალჯერადი 10G/40G/100G ბმული ონლაინ სერიული მონიტორინგის მოწყობილობის განლაგებას სხვადასხვა მოდელის ჩანაცვლებით.
მოდულის შერჩევის წესები
სხვადასხვა განლაგებული ბმულების და მონიტორინგის მოწყობილობების განლაგების მოთხოვნების საფუძველზე, თქვენ შეგიძლიათ მოქნილად აირჩიოთ სხვადასხვა მოდულის კონფიგურაცია, თქვენი გარემოსდაცვითი საჭიროებების დასაკმაყოფილებლად; გთხოვთ, დაიცვას შემდეგი წესები არჩევისას:
1. შასის კომპონენტები სავალდებულოა და თქვენ უნდა აირჩიოთ შასის კომპონენტები, სანამ სხვა მოდულს შეარჩიებთ. ამავე დროს, გთხოვთ, აირჩიოთ ელექტრომომარაგების სხვადასხვა მეთოდები (AC/DC) თქვენი საჭიროებების შესაბამისად.
2. მთელი მანქანა მხარს უჭერს 2 -მდე შემოვლითი მოდულის სათამაშოებს და 1 მონიტორის მოდულის სათამაშო; თქვენ არ შეგიძლიათ აირჩიოთ მეტი, ვიდრე სლოტების რაოდენობა კონფიგურაციისთვის. სლოტების რაოდენობისა და მოდულის მოდელის რაოდენობის კომბინაციიდან გამომდინარე, მოწყობილობას შეუძლია მხარი დაუჭიროს ოთხ 10 - მდე ბმულის დაცვას; ან მას შეუძლია მხარი დაუჭიროს ოთხ 40 - მდე ბმულს; ან მას შეუძლია მხარი დაუჭიროს ერთ 100 - მდე ბმულს.
3. მოდულის მოდელი "BYP-MOD-L1CG" შეიძლება შეიყვანოთ მხოლოდ SLOT1- ში, რომ სწორად იმუშაოს.
4. მოდულის ტიპი "BYP-MOD-XXX" შეიძლება შეიყვანოთ მხოლოდ შემოვლითი მოდულის სლოტში; მოდულის ტიპი "Mon-MOD-XXX" შეიძლება ჩასვათ მხოლოდ მონიტორის მოდულის სლოტში ნორმალური ოპერაციისთვის.
პროდუქტის მოდელი | ფუნქციის პარამეტრები |
შასი (მასპინძელი) | |
ML-Bypass-M200 | 1U სტანდარტული 19 დიუმიანი Rackmount; ენერგიის მაქსიმალური მოხმარება 250W; მოდულური შემოვლითი დამცავი მასპინძელი; 2 შემოვლითი მოდულის სათამაშოები; 1 მონიტორის მოდულის სათამაშო; AC და DC სურვილისამებრ; |
შემოვლითი მოდული | |
BYP-MOD-L2XG(ლმ/სმ) | მხარს უჭერს ორმხრივი 10GE ბმულის სერიული დაცვას, 4*10GE ინტერფეისი, LC კონექტორი; ჩამონტაჟებული ოპტიკური გადამცემი; ოპტიკური ბმული ერთჯერადი/ მულტიმოდური სურვილისამებრ, მხარს უჭერს 10GBase-SR/ LR; |
BYP-MOD-L2QXG (LM/SM) | მხარს უჭერს ორმხრივი 40GE ბმული სერიული დაცვას, 4*40GE ინტერფეისი, LC კონექტორი; ჩამონტაჟებული ოპტიკური გადამცემი; ოპტიკური ბმული ერთჯერადი/ მულტიმედიის სურვილისამებრ, მხარს უჭერს 40GBase-SR4/ LR4; |
BYP-MOD-L1CG (LM/SM) | მხარს უჭერს 1 Channel 100ge Link სერიული დაცვა, 2*100GE ინტერფეისი, LC კონექტორი; ჩამონტაჟებული ოპტიკური გადამცემი; ოპტიკური ბმული ერთჯერადი მულტიმედიის არჩევით, მხარს უჭერს 100GBase-SR4/LR4; |
მონიტორის მოდული | |
Mon-mod-l16xg | 16*10GE SFP+ მონიტორინგის პორტის მოდული; არ არის ოპტიკური გადამცემი მოდული; |
Mon-mod-l8xg | 8*10GE SFP+ მონიტორინგის პორტის მოდული; არ არის ოპტიკური გადამცემი მოდული; |
Mon-mod-l2cg | 2*100GE QSFP28 მონიტორინგის პორტის მოდული; არ არის ოპტიკური გადამცემი მოდული; |
Mon-mod-l8qxg | 8* 40GE QSFP+ მონიტორინგის პორტის მოდული; არ არის ოპტიკური გადამცემი მოდული; |
4-ქსელის ონკანი შემოვლითი გადართვის სპეციფიკაციები
პროდუქტის მოდალობა | ML-Bypass-M200 სერიული შემოვლითი შეცვლა | |
ინტერფეისის ტიპი | Mgt ინტერფეისი | 1*10/10/1000Base-T ადაპტური მენეჯმენტის ინტერფეისი; მხარი დაუჭირეთ დისტანციურ HTTP/IP მენეჯმენტს |
მოდულის სათამაშო | 2*შემოვლითი მოდულის სათამაშო ; 1*მონიტორის მოდულის სლოტი ; | |
ბმულები, რომლებიც მხარს უჭერს მაქსიმუმს | მოწყობილობის მხარდაჭერა მაქსიმუმ 4*10GE ბმულები ან 4*40GE ბმულები ან 1*100GE ბმულები | |
შემოწმება | მოწყობილობის მხარდაჭერა მაქსიმუმ 16*10GE მონიტორინგის პორტები ან 8*40GE მონიტორინგის პორტები ან 2*100GE მონიტორინგის პორტები ; | |
ფუნქცია | დუპლექსის დამუშავების სრული უნარი | 640GBPS |
IP/პროტოკოლის/პორტის საფუძველზე, ხუთეულში სპეციფიკური საგზაო კასკადის დაცვა | მხარდაჭერა | |
კასკადის დაცვა სრული ტრეფიკის საფუძველზე | მხარდაჭერა | |
მრავალჯერადი დატვირთვის დაბალანსება | მხარდაჭერა | |
გულისცემის ამოცნობის ფუნქცია | მხარდაჭერა | |
Ethernet პაკეტის დამოუკიდებლობის მხარდაჭერა | მხარდაჭერა | |
შემოვლითი შეცვლა | მხარდაჭერა | |
შემოვლითი შეცვლა Flash- ის გარეშე | მხარდაჭერა | |
კონსოლი Mgt | მხარდაჭერა | |
IP/ვებ Mgt | მხარდაჭერა | |
SNMP V1/V2C Mgt | მხარდაჭერა | |
Telnet/ssh mgt | მხარდაჭერა | |
Syslog პროტოკოლი | მხარდაჭერა | |
მომხმარებლის ავტორიზაცია | პაროლის ნებართვის საფუძველზე/AAA/TACACS+ | |
ელექტრო | შეფასებული მიწოდების ძაბვა | AC-220V/DC-48V 【სურვილისამებრ |
შეფასებული ენერგიის სიხშირე | 50 ჰც | |
შეფასებული შეყვანის დენი | AC-3A / DC-10A | |
შეფასებული ძალა | 100W | |
გარემო | სამუშაო ტემპერატურა | 0-50 |
შენახვის ტემპერატურა | -20-70 | |
სამუშაო ტენიანობა | 10%-95%, კონდენსაცია | |
მომხმარებლის კონფიგურაცია | კონსოლის კონფიგურაცია | RS232 ინტერფეისი, 115200,8, n, 1 |
ჯგუფის Mgt ინტერფეისიდან | 1*10/10/1000M Ethernet ინტერფეისი | |
პაროლის ნებართვა | მხარდაჭერა | |
შასის სიმაღლე | შასის სივრცე (u) | 1U 19 ინჩი, 485 მმ*44.5 მმ*350 მმ |
5-ქსელი შეეხეთ შემოვლითი შეცვლის პროგრამას (შემდეგ)
ქვემოთ მოცემულია ტიპიური IPS (შეჭრის პრევენციის სისტემა), FW (Firewall) განლაგების რეჟიმი, IPS / FW სერიაში განლაგებულია ქსელის აღჭურვილობაში (მარშრუტიზატორები, კონცენტრატორები და ა.შ.) ტრეფიკს შორის უსაფრთხოების შემოწმების განხორციელებით, უსაფრთხოების შესაბამისი ტრეფიკის დასადგენად ან დაბლოკვის მიზნით, უსაფრთხოების დაცვის დაცვის ეფექტის მისაღწევად.
ამავე დროს, ჩვენ შეგვიძლია დავაკვირდეთ IPS / FW, როგორც აღჭურვილობის სერიული განლაგება, რომელიც ჩვეულებრივ განლაგებულია საწარმოს ქსელის მთავარ ადგილას, სერიული უსაფრთხოების განსახორციელებლად, მისი დაკავშირებული მოწყობილობების საიმედოობა პირდაპირ გავლენას ახდენს საწარმოს ქსელის საერთო ხელმისაწვდომობაზე. სერიული მოწყობილობების გადატვირთვის, ავარიის, პროგრამული უზრუნველყოფის განახლების, პოლიტიკის განახლების და ა.შ., მნიშვნელოვნად იმოქმედებს საწარმოს ქსელის მთლიანი ხელმისაწვდომობაზე. ამ ეტაპზე, ჩვენ მხოლოდ ქსელის შემცირების გზით, ფიზიკურ შემოვლითი ჯუმპერი შეიძლება გახადოს ქსელის აღდგენა, სერიოზულად იმოქმედებს ქსელის საიმედოობაზე. IPS / FW და სხვა სერიული მოწყობილობები, ერთი მხრივ, აუმჯობესებს საწარმოს ქსელის უსაფრთხოების განლაგებას, მეორეს მხრივ, ამცირებს საწარმოს ქსელების საიმედოობას, ქსელის რისკის გაზრდა არ არის ხელმისაწვდომი.
5.2 Inline Link სერიის აღჭურვილობის დაცვა
MyLinking ™ "შემოვლითი შეცვლა" განლაგებულია სერიაში ქსელის მოწყობილობებს შორის (მარშრუტიზატორები, კონცენტრატორები და ა.შ.), და მონაცემთა ნაკადი ქსელურ მოწყობილობებს შორის აღარ იწვევს პირდაპირ IPS / FW- ს, "შემოვლითი შეცვლა" IPS / FW- ზე, როდესაც IPS / FW გადატვირთვის, ავარიის, პროგრამული უზრუნველყოფის განახლებებისა და სხვა პირობებით, ამრიგად, " გამოტოვეთ გაუმართავი მოწყობილობა, ქსელის შენობის შეფერხების გარეშე, სწრაფი ქსელის მოწყობილობა პირდაპირ კავშირშია ნორმალური საკომუნიკაციო ქსელის დასაცავად; როდესაც IPS / FW უკმარისობის გამოჯანმრთელება, არამედ ინტელექტუალური გულისცემის პაკეტების საშუალებით ფუნქციის დროული გამოვლენის გამოვლენა, საწარმოს ქსელის უსაფრთხოების ჩეკების უსაფრთხოების აღდგენის ორიგინალური ბმული.
Mylinking™ "Bypass Switch" has a powerful intelligent heartbeat message detection function, the user can customize the heartbeat interval and the maximum number of retries, through a custom heartbeat message on the IPS / FW for health testing, such as send the heartbeat check message to the upstream / downstream port of IPS / FW, and then receive from the upstream / downstream port of IPS / FW, and judge whether the IPS / FW is ნორმალურად მუშაობს გულისცემის შეტყობინების გაგზავნით და მიღებით.
5.3 "Specflow" პოლიტიკის ნაკადის ხაზის წევის სერიის დაცვა
როდესაც უსაფრთხოების ქსელის მოწყობილობას მხოლოდ სერიის უსაფრთხოების დაცვის სპეციფიკურ ტრაფიკთან უნდა გაუმკლავდეს, MyLinking ™ "შემოვლითი გადართვის" ტრაფიკის საშუალებით, საგზაო მოძრაობის სკრინინგის სტრატეგიის საშუალებით, უსაფრთხოების მოწყობილობის დასაკავშირებლად "დაინტერესებულნი" ტრეფიკი უშუალოდ ქსელის ბმულზე იგზავნება, ხოლო "შეშფოთებული ტრაფიკის განყოფილება" არის წევა უსაფრთხოების უსაფრთხოების მოწყობილობის შესასრულებლად. ეს არა მხოლოდ შეინარჩუნებს უსაფრთხოების მოწყობილობის უსაფრთხოების გამოვლენის ფუნქციის ნორმალურ გამოყენებას, არამედ შეამცირებს უსაფრთხოების აღჭურვილობის არაეფექტურ ნაკადს წნევასთან გამკლავებისთვის; ამავე დროს, "შემოვლითი შეცვლა" შეუძლია რეალურ დროში გამოავლინოს უსაფრთხოების მოწყობილობის სამუშაო მდგომარეობა. უსაფრთხოების მოწყობილობა მუშაობს არანორმალურად გვერდის ავლით მონაცემთა ტრაფიკზე პირდაპირ, რათა თავიდან აიცილოს ქსელის მომსახურების შეფერხება.
MyLinking ™ ტრაფიკის შემოვლითი დამცავი შეიძლება დაადგინოს ტრეფიკი L2-L4 ფენის სათაურის იდენტიფიკატორის საფუძველზე, როგორიცაა VLAN TAG, წყარო / დანიშნულების MAC მისამართი, წყარო IP მისამართი, IP პაკეტის ტიპი, სატრანსპორტო ფენის პროტოკოლის პორტი, პროტოკოლის სათაურის საკვანძო საკვანძო ტეგა და ა.შ. მრავალფეროვანი შესაბამისი პირობები მოქნილი კომბინაცია შეიძლება განისაზღვროს მოქნილად, რათა განსაზღვროს სპეციფიკური ტრაფიკის ტიპები, რომლებიც საინტერესოა კონკრეტული უსაფრთხოების მოწყობილობისთვის და შეიძლება ფართოდ გამოიყენოს სპეციალური უსაფრთხოების აუდიტის მოწყობილობების განლაგებისთვის (RDP, SSH, მონაცემთა ბაზის აუდიტი და ა.შ.).
5.4 დატვირთვა დაბალანსებული სერიის დაცვა
MyLinking ™ "შემოვლითი შეცვლა" განლაგებულია სერიაში ქსელის მოწყობილობებს შორის (მარშრუტიზატორები, კონცენტრატორები და ა.შ.). როდესაც ერთი IPS / FW დამუშავების შესრულება არ არის საკმარისი ქსელის ბმულის მწვერვალის ტრაფიკის გასამკლავებლად, დამცავი ტრეფიკის დატვირთვის დაბალანსების ფუნქცია, მრავალჯერადი IPS / FW კლასტერული დამუშავების ქსელის ბმული ტრაფიკის "შეფუთვა", შეუძლია ეფექტურად შეამციროს ერთჯერადი IPS / FW დამუშავების წნევა, გააუმჯობესოს დამუშავების საერთო მოქმედება, რათა დააკმაყოფილოს განაწილების გარემოზე პრეტენზია.
MyLinking ™ "შემოვლითი შეცვლა" აქვს ძლიერი დატვირთვის დაბალანსების ფუნქცია, ჩარჩო VLAN ტეგის, MAC ინფორმაციის, IP ინფორმაციის, პორტის ნომრის, პროტოკოლის და სხვა ინფორმაციის მიხედვით, ტრეფიკის ჰაშის დატვირთვის დაბალანსების შესახებ, რათა უზრუნველყოს თითოეულ IPS / FW მიიღო მონაცემთა ნაკადის სესიის მთლიანობა.
5.5 მრავალ სერიის ინლაინ მოწყობილობები ნაკადის წევის დაცვა (შეცვალეთ სერიული კავშირი პარალელურ კავშირთან)
ზოგიერთ საკვანძო ბმულებში (მაგალითად, ინტერნეტის მაღაზიები, სერვერის ფართობის გაცვლის ბმული) ადგილმდებარეობა ხშირად გამოწვეულია უსაფრთხოების მახასიათებლების საჭიროებებისა და უსაფრთხოების მრავალრიცხოვანი უსაფრთხოების ტესტირების აღჭურვილობის განლაგებით (მაგალითად, firewall, ანტი- DDOS თავდასხმის მოწყობილობა, ვებ-განაცხადის ბუხარი, შეჭრის პრევენციის მოწყობილობა და ა.შ.), მრავალი უსაფრთხოების გამოვლენის მოწყობილობა იმავე დროს, რაც ბმულზე ბმულზეა, რათა გაზარდოს ქსელი. და ზემოხსენებულ უსაფრთხოების მოწყობილობებში ონლაინ განლაგება, აღჭურვილობის განახლება, აღჭურვილობის ჩანაცვლება და სხვა ოპერაციები, გამოიწვევს ქსელს დიდი ხნის განმავლობაში მომსახურების შეფერხებისთვის და უფრო დიდი პროექტის შემცირების მიზნით, ამგვარი პროექტების წარმატებული განხორციელების დასრულების მიზნით.
"შემოვლითი შეცვლა" ერთიანი გზით განლაგებით, იმავე ბმულზე სერიაში დაკავშირებულ მრავალჯერადი უსაფრთხოების მოწყობილობის განლაგების რეჟიმი შეიძლება შეიცვალოს "ფიზიკური დატვირთვის რეჟიმიდან" "ფიზიკურ შეჯვარებას, ლოგიკური დამაკმაყოფილებლობის რეჟიმში" ბმული ბმულზე ბმულზე, რომ არ მოხდეს ბმული, ხოლო "შემოვლითი შეცვლა".
ერთზე მეტი უსაფრთხოების მოწყობილობა ერთდროულად სერიის განლაგების დიაგრამაში:
MyLinking ™ ქსელის ონკანის შემოვლითი შეცვლის განლაგების დიაგრამა:
5.6 საგზაო მოძრაობის წევის უსაფრთხოების გამოვლენის დაცვის დინამიური სტრატეგიის საფუძველზე
"შემოვლითი შეცვლა" კიდევ ერთი მოწინავე განაცხადის სცენარი ემყარება საგზაო წევის უსაფრთხოების გამოვლენის დაცვის პროგრამების დინამიურ სტრატეგიას, იმ გზის განლაგებას, როგორც ქვემოთ მოცემულია:
მიიღეთ "ანტი- DDOS თავდასხმის დაცვა და გამოვლენა" უსაფრთხოების ტესტირების მოწყობილობა, მაგალითად, "შემოვლითი შეცვლა" წინა დონის განლაგებით და შემდეგ ანტი- DDOS დაცვის მოწყობილობებით და შემდეგ დაუკავშირდით "შემოვლითი შეცვლას", ჩვეულებრივ "წევის დამცველში", იმავდროულად, იმავდროულად, რომლითაც ხდება სეგმენტი). თავდასხმა, "ანტი- DDOS თავდასხმის დაცვის მოწყობილობა" წარმოქმნის სამიზნე მოძრაობის ნაკადის შესაბამის წესებს და გაგზავნის მათ "შემოვლითი შეცვლა" დინამიური პოლიტიკის მიწოდების ინტერფეისით. "შემოვლითი შეცვლა" შეუძლია განაახლოს "საგზაო წევის დინამიური" დინამიური პოლიტიკის წესების წესების აუზის მიღების შემდეგ "და დაუყოვნებლივ" წესი დაარტყა თავდასხმის სერვერის ტრაფიკს "წევა" ანტი- DDOS თავდასხმის დაცვასა და გამოვლენაში "დამუშავების მოწყობილობაზე, რომელიც ძალაში შედის თავდასხმის შემდეგ, შემდეგ კი ხელახლა გაუშვათ ქსელში.
განაცხადის სქემა, რომელიც დაფუძნებულია "შემოვლითი შეცვლაზე", უფრო ადვილია, ვიდრე ტრადიციული BGP მარშრუტის ინექცია ან სხვა საგზაო წევის სქემა, ხოლო გარემო ნაკლებად არის დამოკიდებული ქსელში და საიმედოობა უფრო მაღალია.
"შემოვლითი შეცვლა" აქვს შემდეგი მახასიათებლები, რათა ხელი შეუწყოს დინამიური პოლიტიკის უსაფრთხოების გამოვლენის დაცვას:
1, "შემოვლითი შეცვლა", რომ უზრუნველყოს WebSerivce ინტერფეისის საფუძველზე წესების მიღმა, მარტივი ინტეგრაცია მესამე მხარის უსაფრთხოების მოწყობილობებთან.
2, "შემოვლითი შეცვლა", რომელიც დაფუძნებულია აპარატის სუფთა ASIC ჩიპის გადაგზავნაზე 10Gbps მავთულის სიჩქარის პაკეტებზე, გადართვის გადაცემის გადაცემის გარეშე, და "საგზაო წევის დინამიური წესის ბიბლიოთეკა", მიუხედავად ნომრისა.
3, "შემოვლითი შეცვლა" ჩაშენებული პროფესიონალური შემოვლითი ფუნქცია, მაშინაც კი, თუ თავად დამცავი უკმარისობა, ასევე შეუძლია დაუყოვნებლივ გვერდის ავლით ორიგინალური სერიული ბმული, არ იმოქმედებს ნორმალური კომუნიკაციის თავდაპირველ ბმულზე.