Modules Réseau De Bypass Matériel - Cisco 3110 Guide D'installation

Table des Matières

Publicité

Présentation
5
7
Informations complémentaires
Modules réseau de bypass matériel
Le bypass matériel (également appelé « fail-to-wire ») est un bypass de couche physique (couche 1) qui permet
aux paires d'interfaces de passer en mode bypass de sorte que le matériel transfère les paquets entre ces paires
de ports sans intervention logicielle. Le bypass matériel assure la connectivité réseau en cas de défaillance
matérielle ou logicielle. Le bypass matériel est utile sur les ports où l'appliance Secure Firewall se contente
de surveiller ou de consigner le trafic. Les modules réseau de bypass matériel disposent d'un commutateur
optique capable de connecter les deux ports lorsque cela est nécessaire. Les modules réseau de bypass matériel
disposent de modules SFP intégrés.
Le bypass matériel n'est pris en charge que sur un ensemble de ports fixes. Par exemple, vous pouvez regrouper
le port 1 avec le port 2 et le port 3 avec le port 4, mais ne pouvez pas regrouper le port 1 avec le port 4.
Avertissement
Trois options de configuration sont disponibles pour les modules réseau de bypass matériel :
• Interfaces passives : connexion à un seul port.
• Interfaces en ligne : connexion à deux ports similaires (de 10 Gbit à 10 Gbit, par exemple) sur un module
Ethernet 2/1
Ethernet 2/3
• Pour obtenir une description du module réseau 1/10/25 Gbit, reportez-vous à la rubrique
réseau 1/10/25 Gbit, à la page
• Pour obtenir une description du module réseau 1/10/25 Gbit, reportez-vous à la rubrique
réseau 1 Gbit SX/10 Gbit SR/10 Gbit LR/25 Gbit SR/25 Gbit LR avec bypass matériel, à la page
24.
• Pour obtenir une description du module réseau 1 Gbit, reportez-vous à la rubrique
10/100/1000Base-T avec bypass matériel, à la page
• Pour obtenir une description du bypass matériel, reportez-vous à la rubrique
bypass matériel, à la page
• Pour connaître la procédure de retrait et de remplacement des modules réseau, reportez-vous à la
rubrique
Installer, retirer et remplacer le module réseau, à la page
Lorsque l'appliance Secure Firewall passe du mode de fonctionnement normal au mode bypass matériel ou
vice versa, il est possible que le trafic soit interrompu pendant plusieurs secondes. Un certain nombre de
facteurs peuvent affecter la durée de l'interruption, notamment le comportement du partenaire de liaison
optique, c'est-à-dire la manière dont il gère les erreurs de liaison et le délai de renvoi, la convergence du
protocole Spanning Tree, la convergence du protocole de routage dynamique, etc. Au cours de ces activités,
il est possible que certaines connexions soient interrompues.
Pour chaque segment de réseau que vous souhaitez surveiller de manière passive, raccordez les câbles
à une interface. Les modules réseau non dotés du bypass matériel fonctionnent de cette façon.
réseau, sur plusieurs modules réseau ou sur des ports fixes.
Guide d'installation matérielle pour Cisco Secure Firewall 3110, 3120, 3130 et 3140
6
Ethernet 2/2
8
Ethernet 2/4
17.
22.
21.
Modules réseau de bypass matériel
Module
Module
Module réseau
Modules réseau de
69.
21

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

312031303140

Table des Matières