1. Киришүү
Xstream коргоосу бар Sophos XGS 136 Next-Gen Firewall - бул уюмуңуздун тармактык инфраструктурасын коргоо үчүн иштелип чыккан бекем тармактык коопсуздук куралы. Ал жогорку өндүрүмдүүлүктөгү коркунучтардан коргоону жана тиркемелерди тездетилген жеткирүүнү камсыз кылуу үчүн атайын Xstream Flow Processorду камтыган кош процессордук архитектурага ээ. Бул колдонмо Sophos XGS 136 түзмөгүңүздү туура орнотуу, иштетүү жана техникалык тейлөө боюнча маанилүү маалыматтарды берет.

Сүрөт 1.1: Алдыңкы view Sophos XGS 136 Next-Gen Firewall түзмөгүнүн. Бул сүрөттө түзмөктүн алдыңкы панели, анын ичинде LED индикаторлору, COM порту жана USB порту көрсөтүлгөн.
2. Орнотуу
2.1. Кутудан чыгаруу жана Пакеттин мазмуну
Sophos XGS 136 телефонуңузду алгандан кийин, түзмөктү кутудан кылдаттык менен чыгарып, бардык компоненттердин бар экенин текшериңиз. Стандарттык топтомго адатта төмөнкүлөр кирет:
- Sophos XGS 136 шайманы
- Кубат шнуру (бул модель үчүн АКШнын кубат шнуру)
- Ethernet кабели
- Тез баштоо боюнча колдонмо же документтер

Сүрөт 2.1: Sophos XGS Firewall продуктунун таңгагы. Бул сүрөттө XGS Firewall сериясынын чекене сатуу кутусу көрсөтүлгөн.
2.2. Физикалык орнотуу
Түзмөктүн оптималдуу иштеши жана узак мөөнөттүү иштеши үчүн туура физикалык орнотуу абдан маанилүү.
- Жайгашкан жери: Түзмөктү жакшы желдетилген жерге, күн нуру түз тийген жерге, жылуулук булактарына жана ашыкча чаңга алыс коюңуз. Түзмөктүн айланасында жетиштүү аба айлануусун камсыз кылыңыз.
- Кубат туташуу: Берилген кубат шнурун шаймандын кубат киргизүү булагына, андан кийин жерге туташкан электр розеткасына туташтырыңыз.
- Тармактык байланыштар:
- Интернет кызмат көрсөтүүчүңүздүн модемин же роутерин XGS 136 түзмөгүндөгү көрсөтүлгөн WAN портуна (мисалы, 2-порт же конфигурациялануучу порт) Ethernet кабелин колдонуп туташтырыңыз.
- Ички тармак түзмөктөрүңүздү (коммутаторлор, компьютерлер) XGS 136 түзмөгүндөгү LAN портторуна (мисалы, 1, 3-8, 9-12 порттору) туташтырыңыз.
- Эгер SFP портторун колдонсоңуз, шайкеш келген SFP кабыл алгыч-трансиверлерин салып, зарылчылыкка жараша була-оптикалык кабелдерди туташтырыңыз.
- Консоль туташуусу (милдеттүү эмес): Баштапкы орнотуу же мүчүлүштүктөрдү оңдоо үчүн, компьютериңиздин сериялык портунан (же USB-сериялык адаптерден) консоль кабелин XGS 136 түзмөгүндөгү COM портуна туташтырыңыз.

Сүрөт 2.2: Арткы view Sophos XGS 136 Next-Gen Firewall'дун. Бул сүрөттө DC IN, COM, USB, Ethernet порттору (1-8, 9-12) жана SFP порттору (F1, F2) сыяктуу ар кандай порттор көрсөтүлгөн.
2.3. Баштапкы конфигурация
Физикалык орнотуудан кийин, түзмөктү күйгүзүңүз. Sophos XGS 136 жүктөлөт. Баштапкы конфигурация, адатта, түзмөктүн web-негизделген башкаруу интерфейси же консоль порту аркылуу буйрук сабынын интерфейсин (CLI) колдонуу. Баштапкы тармак конфигурациясы, административдик ишеним грамоталарын орнотуу жана түзмөктү каттоо боюнча кеңири кадамдар үчүн Sophos документтерин караңыз.
3. Sophos XGS 136ны иштетүү
3.1. Күйгүзүү жана өчүрүү
- Күйгүзүү: Кубат шнурун шайманга жана розеткага туташтырыңыз. Түзмөк автоматтык түрдө күйөт.
- Өчүрүү: Түзмөктү коопсуз өчүрүү үчүн, алгач аны административдик интерфейс аркылуу өчүрүп, андан кийин кубат шнурун сууруп алуу сунушталат.
3.2. LED индикаторлорун түшүнүү
Алдыңкы панелдеги LED жарыктары шаймандын абалын жана тармактын активдүүлүгүн визуалдык түрдө көрсөтөт:
- Статусу: Түзмөктүн жалпы иштөө абалын көрсөтөт.
- Ашыкча жүктөө (O/L): Системанын жогорку жүктөлүшүн же көйгөйлөрүн көрсөтүшү мүмкүн.
- C1, C2: Белгилүү бир компоненттер же кызматтар үчүн абал көрсөткүчтөрү.
- F1, F2: SFP портторунун абалын көрсөткүчтөр.
- ACT/LNK (Иш-аракет/шилтеме): Ар бир Ethernet порту үчүн тармактык байланыштын абалын жана маалымат активдүүлүгүн көрсөтөт.
- Ылдамдыгы: Ар бир Ethernet порту үчүн байланыш ылдамдыгын (мисалы, 10/100/1000 Мбит/сек) көрсөтөт.
3.3. Xstream коргоо функциялары
Sophos XGS 136 комплекстүү коопсуздукту камсыз кылуу үчүн Xstream Protection технологиясын колдонот. Негизги функцияларына төмөнкүлөр кирет:
- Тармак жана SD-WAN: Өркүндөтүлгөн маршруттоо, трафикти түзүү жана программалык камсыздоо менен аныкталган кеңири аймактык тармак мүмкүнчүлүктөрү.
- Коргоо жана натыйжалуулук: Оптималдаштырылган коопсуздук жана ылдамдык үчүн Network Flow FastPath, TLS 1.3 текшерүүсү жана Deep-Packet текшерүүсү менен Xstream архитектурасы.
- VPN: IPsec/SSL сайттан сайтка жана алыстан кирүү VPN'дерин колдоо.
- Кабарлоо: Маалыматтарды узак убакытка сактоо үчүн Sophos Central булут отчету менен тарыхый кутучадагы каттоо жана отчет берүү.
- Тармакты коргоо: Кирип кирүүнүн алдын алуу тутумун (IPS), өркүндөтүлгөн коркунучтан коргоону (ATP) жана синхрондоштурулган коопсуздук жүрөк согушун камтыган өркүндөтүлгөн коркунучтардын алдын алуу.
- Web Коргоо: Комплекстүү web чыпкалоо, web коркунучтардан коргоо жана тиркемелерди көзөмөлдөө.
- Нөлдүк күндүк коргоо: Белгисиз коркунучтарды аныктоо жана бөгөттөө үчүн Sophos AI, машиналык окутуу жана булуттук кумкоргонууну колдонот.
- Софос борбордук башкармалыгы: Бир нече брандмауэрлерди, камдык көчүрмөнү, микропрограммалык камсыздоону жаңыртууларды жана нөлдүк тийүү менен жайылтууну борборлоштурулган башкаруу.
- Софос Борбордук Оркестрациясы: Жөнөкөйлөштүрүлгөн тармактык башкаруу үчүн SD-WAN оркестрлештирүүсү.

Сүрөт 3.1: Бүттүview Sophos Xstream коргоо функциялары. Бул диаграммада базалык брандмауэр, тармактык коргоо, Web Коргоо, Нөлдүк күндүк коргоо, Sophos борбордук башкаруусу жана Sophos борбордук оркестрациясы.
4. Техникалык тейлөө
Үзгүлтүксүз техникалык тейлөө сиздин Sophos XGS 136 брандмауэриңиздин оптималдуу иштешин жана коопсуздугун камсыз кылат.
- Программалык камсыздоонун жаңыртуулары: Эң акыркы коопсуздук патчтары жана функциялары бар экенине ынануу үчүн Sophos тарабынан берилген акыркы микропрограмма жаңыртууларын үзгүлтүксүз текшерип жана колдонуңуз.
- Конфигурациянын камдык көчүрмөлөрү: Түзмөгүңүздүн конфигурациясынын камдык көчүрмөсүн мезгил-мезгили менен сактап туруңуз. Бул күтүлбөгөн көйгөйлөр жаралган учурда же жабдык алмаштырылган учурда тез калыбына келтирүүгө мүмкүндүк берет.
- Системанын мониторинги: Потенциалдуу көйгөйлөрдү эртерээк аныктоо үчүн башкаруу интерфейси аркылуу системанын журналдарын жана иштөө көрсөткүчтөрүн көзөмөлдөңүз.
- Физикалык тазалоо: Аба агымынын туура болушун камсыз кылуу жана ысып кетүүнүн алдын алуу үчүн шаймандын желдеткич тешиктери чаңдан жана таштандылардан тазаланганын текшериңиз. Сыртын тазалоо үчүн жумшак, кургак чүпүрөктү колдонуңуз.
5. Кыйынчылыктарды
Эгерде сиз Sophos XGS 136 менен көйгөйлөргө туш болсоңуз, төмөнкү негизги көйгөйлөрдү чечүү кадамдарын карап көрүңүз:
- Кубат жок: Кубат шнуру шайманга жана иштеп жаткан розеткага бекем туташтырылганын текшериңиз. Алдыңкы панелдеги кубаттуулук индикаторун текшериңиз.
- Тармакка туташуу жок:
- Ethernet кабелдеринин туташуулары туура портторго бекем орнотулганын текшериңиз.
- Туташкан порттор үчүн ACT/LNK жана Speed LED индикаторлоруна көңүл буруңуз. Үзгүлтүксүз туташуу жарыгы жана күйүп-өчүп турган активдүүлүк жарыгы туташуунун жакшы абалда экенин билдирет.
- Sophos Firewall OS ичиндеги тармак конфигурациясынын жөндөөлөрүн текшериңиз.
- Аткаруу маселелери:
- Башкаруу интерфейси аркылуу системанын ресурстарын (CPU, эс тутум) пайдаланууну текшериңиз.
- Review коопсуздук саясаты жана иштөөгө таасир этиши мүмкүн болгон ар кандай эрежелер же окуялар үчүн журналдар.
- Түзмөктө эң акыркы программалык камсыздоо иштеп жатканын текшериңиз.
- Башкаруу интерфейсине кирүү: Эгер сиз кире албасаңыз web интерфейсинде, тармак жөндөөлөрүн диагностикалоо үчүн CLI мүмкүнчүлүгү үчүн консол порту аркылуу туташып көрүңүз.
Көбүрөөк өркүндөтүлгөн көйгөйлөрдү чечүү же туруктуу көйгөйлөр үчүн, Sophosтун расмий колдоо документтерин караңыз же Sophosтун техникалык колдоо кызматына кайрылыңыз.
6. Техникалык шарттар
Төмөнкү таблицада Sophos XGS 136 Next-Gen Firewall үчүн техникалык мүнөздөмөлөр келтирилген.

Сүрөт 6.1: Sophos XGS 126, XGS 126w, XGS 136 жана XGS 136w моделдеринин деталдуу техникалык мүнөздөмөлөрү. Бул таблицада иштөө көрсөткүчтөрү, физикалык интерфейстер, кубаттуулук жана айлана-чөйрөнүн чоо-жайы келтирилген.
| Категория | Спецификация |
|---|---|
| Өлчөмдөрү (W x D x H) | 320 x 213 x 44 мм |
| Салмагы | 2.4 кг / 5.29 фунт (пакетсиз) |
| Электр камсыздоо | Тышкы автоматтык диапазондоочу AC-DC 100-240VAC, 2.5A, 50-60 Гц, 12VDC, 12.5A, 150W |
| Кубат керектөө (бош/макс.) | 26W / 36W (бош режимде 12V BTU/саат), 126W / 150W (максимум 12V BTU/саат) |
| PoE кошуу иштетилген | 76 Вт / 260 BTU/саат (максимум) |
| Иштөө температурасы | 0°Cден 40°Cге чейин (иштетүү режиминде), -20°Cден 70°Cге чейин (сактоо) |
| Нымдуулук | 10%тен 90%ке чейин конденсацияланбайт |
| Ethernet порттору | 12 x GbE жези, 2 x SFP буласы* |
| Башкаруу порттору | 1 x Micro-USB (консоль), 1 x USB 2.0 |
| Firewall өткөрүү | 11,500 Мбит/сек |
| IPS өткөрүү | 2,500 Мбит/сек |
| Threat Protection Production | 900 Мбит/сек |
| Xstream SSL/TLS текшерүүсү | 800 Мбит/сек |
*SFP кабыл алгыч-трансиверлери өзүнчө сатылат.
7. Кепилдик жана колдоо
Sophos өз продукциялары үчүн ар тараптуу колдоо жана кепилдик кызматтарын көрсөтөт. Продукцияңыздын кепилдиги, колдоо параметрлери жана тейлөө деңгээли боюнча келишимдер жөнүндө толук маалымат алуу үчүн, расмий Sophos сайтына кайрылыңыз. webсайт же сатып алуу менен кошо документтер.
Техникалык колдоо үчүн кошумча ресурстарды жана байланыш маалыматын расмий Sophos колдоо порталынан таба аласыз:





