Πώς να καταγράψετε την επισκεψιμότητα δικτύου; Network Tap vs Port Mirror

Προκειμένου να αναλυθεί η κίνηση του δικτύου, είναι απαραίτητο να αποσταλεί το πακέτο δικτύου στο NTOP/NPROBE ή στο Εργαλεία Ασφάλειας και Παρακολούθησης Δικτύου εκτός ζώνης. Υπάρχουν δύο λύσεις σε αυτό το πρόβλημα:

Port Mirroring(γνωστό και ως SPAN)

Πατήστε Δίκτυο(γνωστό και ως Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, κ.λπ.)

Πριν εξηγήσετε τις διαφορές μεταξύ των δύο λύσεων (Port Mirror και Network Tap), είναι σημαντικό να κατανοήσετε πώς λειτουργεί το Ethernet. Στα 100Mbit και άνω, οι κεντρικοί υπολογιστές συνήθως μιλούν σε πλήρη διπλή όψη, που σημαίνει ότι ένας κεντρικός υπολογιστής μπορεί να στέλνει (Tx) και να λαμβάνει (Rx) ταυτόχρονα. Αυτό σημαίνει ότι σε ένα καλώδιο 100 Mbit συνδεδεμένο σε έναν κεντρικό υπολογιστή, το συνολικό ποσό της κίνησης δικτύου που μπορεί να στείλει/λάβει ένας κεντρικός υπολογιστής (Tx/Rx)) είναι 2 × 100 Mbit = 200 Mbit.

Το Port mirroring είναι ενεργή αναπαραγωγή πακέτων, πράγμα που σημαίνει ότι η συσκευή δικτύου είναι φυσικά υπεύθυνη για την αντιγραφή του πακέτου στη θύρα αντικατοπτρισμού.

καθρέφτης θύρας διακόπτη δικτύου

Αυτό σημαίνει ότι η συσκευή πρέπει να εκτελέσει αυτήν την εργασία χρησιμοποιώντας κάποιο πόρο (όπως η CPU) και και οι δύο κατευθύνσεις κυκλοφορίας θα αναπαραχθούν στην ίδια θύρα. Όπως αναφέρθηκε προηγουμένως, σε μια πλήρης αμφίδρομη σύνδεση, αυτό σημαίνει ότι

Α - > Β και Β -> Α

Το άθροισμα του A δεν θα υπερβαίνει την ταχύτητα δικτύου πριν συμβεί απώλεια πακέτων. Αυτό συμβαίνει επειδή δεν υπάρχει φυσικά χώρος για την αντιγραφή πακέτων. Αποδεικνύεται ότι το port mirroring είναι μια εξαιρετική τεχνική καθώς μπορεί να εκτελεστεί από πολλούς διακόπτες (αλλά όχι όλους), επειδή οι περισσότεροι μεταγωγείς με το μειονέκτημα της απώλειας πακέτων, εάν παρακολουθείτε μια σύνδεση με φορτίο άνω του 50%, ή αντικατοπτρίζουν το θύρες σε ταχύτερη θύρα (π.χ. αντικατοπτρίστε θύρες 100 Mbit σε θύρα 1 Gbit). Για να μην αναφέρουμε ότι ο κατοπτρισμός πακέτων μπορεί να απαιτεί ανταλλαγή πόρων μεταγωγέων, κάτι που μπορεί να φορτώσει τη συσκευή και να προκαλέσει υποβάθμιση της απόδοσης της ανταλλαγής. Λάβετε υπόψη ότι μπορείτε να συνδέσετε 1 θύρα σε μία θύρα ή 1 VLAN σε μία θύρα, αλλά γενικά δεν μπορείτε να αντιγράψετε πολλές θύρες σε 1. (Έτσι όπως ο καθρέφτης πακέτων) λείπει.

Ένα δίκτυο TAP (Terminal Access Point)είναι μια πλήρως παθητική συσκευή υλικού, η οποία μπορεί να καταγράφει παθητικά την κυκλοφορία σε ένα δίκτυο. Συνήθως χρησιμοποιείται για την παρακολούθηση της κίνησης μεταξύ δύο σημείων του δικτύου. Εάν το δίκτυο μεταξύ αυτών των δύο σημείων αποτελείται από ένα φυσικό καλώδιο, ένα TAP δικτύου μπορεί να είναι ο καλύτερος τρόπος για την καταγραφή της κίνησης.

Το δίκτυο TAP έχει τουλάχιστον τρεις θύρες: μια θύρα Α, μια θύρα Β και μια θύρα οθόνης. Για να τοποθετήσετε μια βρύση μεταξύ των σημείων Α και Β, το καλώδιο δικτύου μεταξύ του σημείου Α και του σημείου Β αντικαθίσταται με ένα ζεύγος καλωδίων, το ένα πηγαίνει στη θύρα Α του TAP και το άλλο στη θύρα Β του TAP. Το TAP διοχετεύει όλη την κίνηση μεταξύ των δύο σημείων δικτύου, επομένως εξακολουθούν να είναι συνδεδεμένα μεταξύ τους. Το TAP αντιγράφει επίσης την κίνηση στη θύρα οθόνης του, επιτρέποντας έτσι σε μια συσκευή ανάλυσης να ακούει.

Τα TAP δικτύου χρησιμοποιούνται συνήθως από συσκευές παρακολούθησης και συλλογής όπως το APS. Τα TAP μπορούν επίσης να χρησιμοποιηθούν σε εφαρμογές ασφαλείας επειδή δεν είναι ενοχλητικά, δεν είναι ανιχνεύσιμα στο δίκτυο, μπορούν να αντιμετωπίσουν δίκτυα πλήρους διπλής όψης και μη κοινόχρηστα δίκτυα και συνήθως διοχετεύουν την κίνηση ακόμα και αν η βρύση σταματήσει να λειτουργεί ή χάσει ρεύμα .

συγκέντρωση βρύσης δικτύου

Καθώς οι θύρες Network Taps δεν λαμβάνουν αλλά μεταδίδουν μόνο, ο διακόπτης δεν έχει ιδέα ποιος κάθεται πίσω από τις θύρες. Το αποτέλεσμα είναι ότι εκπέμπει τα πακέτα σε όλες τις θύρες. Επομένως, εάν συνδέσετε τη συσκευή παρακολούθησης στο διακόπτη, αυτή η συσκευή θα λάβει όλα τα πακέτα. Σημειώστε ότι αυτός ο μηχανισμός λειτουργεί εάν η συσκευή παρακολούθησης δεν στείλει κανένα πακέτο στο μεταγωγέα. Διαφορετικά, ο μεταγωγέας θα υποθέσει ότι τα πακέτα που χρησιμοποιήθηκαν δεν είναι για τέτοια συσκευή. Για να το πετύχετε αυτό, μπορείτε είτε να χρησιμοποιήσετε ένα καλώδιο δικτύου στο οποίο δεν έχετε συνδέσει τα καλώδια TX είτε να χρησιμοποιήσετε μια διεπαφή δικτύου χωρίς IP (και χωρίς DHCP) που δεν μεταδίδει καθόλου πακέτα. Τέλος, σημειώστε ότι εάν θέλετε να χρησιμοποιήσετε ένα πάτημα για να μην χάσετε πακέτα, τότε είτε μην κάνετε συγχώνευση κατευθύνσεων είτε χρησιμοποιήστε έναν διακόπτη όπου οι κατευθύνσεις πατήματος είναι πιο αργές (π.χ. 100 Mbit) από τη θύρα συγχώνευσης (π.χ. 1 Gbit).

αναπαραγωγή δικτύου

Λοιπόν, Πώς να καταγράψετε την επισκεψιμότητα δικτύου; Network Taps vs Switch Ports Mirror

1- Εύκολη διαμόρφωση: Πατήστε Network > Port Mirror

2- Επιρροή στην απόδοση δικτύου: Πατήστε Network < Port Mirror

3- Λήψη, Αντιγραφή, Συγκέντρωση, Δυνατότητα προώθησης: Πατήστε Network > Port Mirror

4- Καθυστέρηση προώθησης κυκλοφορίας: Αγγίξτε Network < Port Mirror

5- Χωρητικότητα προεπεξεργασίας κυκλοφορίας: Αγγίξτε Network > Port Mirror

taps δικτύου vs ports mirror


Ώρα δημοσίευσης: Μαρ-30-2022