Bypass Switch Nedir? Nasıl Çalışır?

Paylaş

Bypass switch, mevcut operator ile DDoS, firewall veya IPS vb. inline cihazların arasına konumlandırılan, kesintisiz olarak sistemin çalışmasını veya mevcut trafiği gerekirse bypass ederek trafiğin sorunsuz akmasını sağlayan bir donanım diyebiliriz.

Bypass switch’in görevi kendisine bağlı cihazları, milisaniye içinde kontrol ederek cihazda oluşabilecek arızayı veya kesinti yaşatacak herhangi bir durumu tespit edip trafiği kesinti yaşatmadan yönlendirerek, trafiği aktarmaktır. Bypass cihazları genelde kesinti yaşanmaması gereken, veya trafiğin önemli olduğu noktalara konumlandırılır. Bypass cihazına bağlanacak cihaz ve tipleri değişkenlik gösterebilir, burada asıl maksat trafiğin hızlı ve kesinti yaşatmadan yönlendirilme aşamasıdır.

Bypass cihazının çalışma mantığını anlamak amacıyla aşağıdaki çizim üzerinden devam edebiliriz.

Yukarıdaki çizimde ISP tarafından gelen kablo bypass switche girmektedir. Aynı şekilde local router ve DDoS cihazından gelen uplinklerde bypass switch’ine bağlıdır. ISP tarafından gelen trafik DDoS cihazına yönlendirilir ve temizlenen trafik Local Router cihazına yönlendirilir. Bypass switch kendisine bağlı tüm cihazların aktifliği milisaniyeler içinde kontrol etmektedir. Bu cihazlarda oluşabilecek bir donma, yazılım çökmesi, donanım arızası veya enerji kesintisi gibi durumları anında tespit ederek trafiği kesinti yaşatmadan alternatif rotaya yönlendirir. Mevcut senaryoda eğer ki DDoS cihazı bir arıza durumuna geçer veya kapanır ise trafik DDoS tarafına yönlendirilmeden direkt Local Router’a yönlendirilecektir. Böylece kesinti yaşanmadan localdeki trafik ISP tarafına çıkacak ve ISP tarafından gelen trafik direkt olarak Local Router tarafına gelecektir. Bypass switch olmaması durumundaki senaryoda ise DDoS cihazı arıza yaptığında trafik DDoS cihazında droplanıyor yani geçemiyor olacaktır. Burada önemli olan ise bypass cihazı üzerinden yapılan konfigürasyondur. Burada yapılan bağlantılar ve diagram trafik akışını belirleyecektir. Bu nedenle bypass cihazları, genellikle sıfır kesinti (zero-downtime) hedeflenen ve veri trafiğinin kritik öneme sahip olduğu stratejik noktalara konumlandırılır.

Pypass cihazının çalışma prensibi iki çeşittir.

  • Fail-Open (Açık Hata Modu): Bu seçenekte mevcut DDoS cihazı arıza yapma veya down durumda olması durumunda, trafiği kesmeden DDoS cihazını devre dışı bırakarak trafiğin akmasını sağlayarak kesinti yaşatmaz. Genelde veri merkezi, bankalar veya e-ticaret gibi alanlarda sıkça kullanılır.
  • Fail-Close (Kapalı Hata Modu): Bu seçenekte ise DDoS cihazında herhangi bir arıza veya kesinti durumda trafiği direkt olarak keser. Burada mantık eğer, güvenlik yok ise trafikte yok mantığıdır. Genelde kullanılmaz.

Bypass cihazlarına örnek olarak aşağıdaki markalar verilebilir.

  1. Keysight Technologies (Ixia): Sektörün en köklü ve pazar payı en yüksek isimlerinden biridir. Özellikle iBypass DUO ve yüksek yoğunluklu veri merkezleri için geliştirilen iBypass VHD modelleriyle tanınır.
  2. Niagara Networks: Tamamen ağ görünürlüğü (Network Visibility) ve bypass çözümlerine odaklanmış bir diğer güçlü üreticidir.
  3. NetOptics: bypass teknolojisinin öncülerinden olan marka, daha sonra Ixia çatısı altına girmiş ve günümüzde Keysight bünyesinde varlığını sürdürmektedir.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Devamını Oku

Son Paylaşılanlar