Różnice między Network TAP a kopią lustrzaną portu przełącznika sieciowego

Aby monitorować ruch sieciowy, na przykład analizę zachowań użytkowników online, monitorowanie nieprawidłowego ruchu i monitorowanie aplikacji sieciowych, należy zbierać ruch sieciowy. Przechwytywanie ruchu sieciowego może być niedokładne. W rzeczywistości musisz skopiować bieżący ruch sieciowy i wysłać go do urządzenia monitorującego. Rozdzielacz sieciowy, znany również jako Network TAP. Po prostu wykonuje tę pracę. Przyjrzyjmy się definicji sieci TAP:

I. Network Tap to urządzenie sprzętowe umożliwiające dostęp do danych przesyłanych w sieci komputerowej. (z Wikipedii)

II. ADotknij sieci, znany również jako port dostępu testowego, to urządzenie sprzętowe, które podłącza się bezpośrednio do kabla sieciowego i wysyła część komunikacji sieciowej do innych urządzeń. Rozgałęźniki sieciowe są powszechnie stosowane w systemach wykrywania włamań do sieci (IPS), detektorach sieci i profilerach. Replikacja komunikacji do urządzeń sieciowych odbywa się obecnie zwykle za pomocą analizatora portów przełączających (portu zakresu), znanego również jako dublowanie portów w przełączaniu sieci.

III. Krany sieciowe służą do tworzenia stałych portów dostępu do pasywnego monitorowania. Tap lub Test Access Port można skonfigurować pomiędzy dowolnymi dwoma urządzeniami sieciowymi, takimi jak przełączniki, routery i zapory ogniowe. Może pełnić funkcję portu dostępowego dla urządzenia monitorującego służącego do gromadzenia danych in-line, w tym systemu wykrywania włamań, systemu zapobiegania włamaniom wdrażanego w trybie pasywnym, analizatorów protokołów i narzędzi do zdalnego monitorowania. (z NetOptics).

kran sieciowy

Z powyższych trzech definicji możemy w zasadzie wyciągnąć kilka cech charakterystycznych Network TAP: sprzętowy, wbudowany, przezroczysty

Oto przegląd tych funkcji:

1. Jest to niezależny element sprzętu, dzięki czemu nie ma żadnego wpływu na obciążenie istniejących urządzeń sieciowych, co ma ogromną przewagę nad dublowaniem portów

2. Jest to urządzenie liniowe. Mówiąc najprościej, musi być podłączony do sieci, co można zrozumieć. Ma to jednak również tę wadę, że wprowadza punkt awarii, a ponieważ jest to urządzenie działające w trybie online, bieżąca sieć musi zostać przerwana na czas wdrożenia, w zależności od miejsca jej wdrożenia.

3. Przezroczysty odnosi się do wskaźnika do bieżącej sieci. Sieci dostępowe po przełączeniu, bieżąca sieć dla całego sprzętu, nie mają żadnego wpływu, dla nich są oczywiście całkowicie przezroczyste, zawierają również bocznik sieciowy, wysyłający ruch do sprzętu monitorującego, urządzenie monitorujące sieć jest przezroczyste, jest tak jeśli masz nowy dostęp do nowego gniazdka elektrycznego, w przypadku innych istniejących urządzeń, nic się nie dzieje, nawet wtedy, gdy w końcu wyjmiesz urządzenie i nagle przypomnisz sobie wiersz „Machaj rękawem, a nie chmurą”......

ML-NPB-3210+ 面板立体

Wiele osób zna funkcję dublowania portów. Tak, dublowanie portów może również osiągnąć ten sam efekt. Oto porównanie kranów/przełączników sieciowych i dublowania portów:

1. Ponieważ port przełącznika sam będzie filtrował niektóre pakiety błędów i pakiety o zbyt małym rozmiarze, funkcja dublowania portów nie może zagwarantować, że uda się uzyskać cały ruch. Jednak shunter zapewnia integralność danych, ponieważ są one całkowicie „kopiowane” w warstwie fizycznej

2. Jeśli chodzi o wydajność w czasie rzeczywistym, na niektórych słabszych przełącznikach funkcja dublowania portów może powodować opóźnienia podczas kopiowania ruchu do portów lustrzanych, a także wprowadza opóźnienia podczas kopiowania portów 10/100 m do portów GIGA

3. Dublowanie portów wymaga, aby przepustowość portu lustrzanego była większa lub równa sumie przepustowości wszystkich portów lustrzanych. Jednakże ten wymóg może nie być spełniony przez wszystkie przełączniki

4. Na przełączniku należy skonfigurować funkcję dublowania portów. Gdy obszary, które mają być monitorowane, wymagają dostosowania, należy ponownie skonfigurować przełącznik.

ML-TAP-2810 Kranik sieciowy


Czas publikacji: 05 sierpnia 2022 r