Οι διαφορές μεταξύ Network TAP και Network Switch Port Mirror

Για να παρακολουθείτε την κυκλοφορία δικτύου, όπως ανάλυση συμπεριφοράς χρήστη στο διαδίκτυο, παρακολούθηση μη φυσιολογικής κυκλοφορίας και παρακολούθηση εφαρμογών δικτύου, πρέπει να συλλέγετε την κίνηση δικτύου. Η καταγραφή της κίνησης δικτύου μπορεί να είναι ανακριβής. Στην πραγματικότητα, πρέπει να αντιγράψετε την τρέχουσα κίνηση δικτύου και να την στείλετε στη συσκευή παρακολούθησης. Διαχωριστής δικτύου, γνωστός και ως Network TAP. Απλώς κάνει αυτή τη δουλειά. Ας ρίξουμε μια ματιά στον ορισμό του Network TAP:

I. Το Network Tap είναι μια συσκευή υλικού που παρέχει έναν τρόπο πρόσβασης στα δεδομένα που ρέουν σε ένα δίκτυο υπολογιστών. (από τη wikipedia)

II. ΕΝΑΠατήστε ΔίκτυοΤο , γνωστό και ως Test Access Port, είναι μια συσκευή υλικού που συνδέεται απευθείας σε ένα καλώδιο δικτύου και στέλνει ένα τμήμα επικοινωνίας δικτύου σε άλλες συσκευές. Οι διαχωριστές δικτύου χρησιμοποιούνται συνήθως σε συστήματα ανίχνευσης εισβολής δικτύου (IPS), ανιχνευτές δικτύου και προφίλ. Η αναπαραγωγή της επικοινωνίας σε συσκευές δικτύου γίνεται τώρα τυπικά μέσω ενός αναλυτή θύρας μεταγωγής (θύρα span), επίσης γνωστή ως κατοπτρισμός θυρών στη μεταγωγή δικτύου.

III. Τα Network Taps χρησιμοποιούνται για τη δημιουργία μόνιμων θυρών πρόσβασης για παθητική παρακολούθηση. Ένα πάτημα ή μια δοκιμαστική θύρα πρόσβασης, μπορεί να ρυθμιστεί μεταξύ οποιωνδήποτε δύο συσκευών δικτύου, όπως διακόπτες, δρομολογητές και τείχη προστασίας. Μπορεί να λειτουργήσει ως θύρα πρόσβασης για συσκευή παρακολούθησης που χρησιμοποιείται για τη συλλογή δεδομένων in-line, συμπεριλαμβανομένου του συστήματος ανίχνευσης εισβολής, του συστήματος πρόληψης εισβολής που αναπτύσσεται σε παθητική λειτουργία, των αναλυτών πρωτοκόλλου και των εργαλείων απομακρυσμένης παρακολούθησης. (από το NetOptics).

ένα πάτημα δικτύου

Από τους τρεις παραπάνω ορισμούς, μπορούμε βασικά να αντλήσουμε πολλά χαρακτηριστικά του Network TAP: υλικό, ενσωματωμένο, διαφανές

Ακολουθεί μια ματιά σε αυτά τα χαρακτηριστικά:

1. Είναι ένα ανεξάρτητο κομμάτι του υλικού, και λόγω αυτού, δεν έχει καμία επίδραση στο φορτίο των υπαρχουσών συσκευών δικτύου, το οποίο έχει μεγάλα πλεονεκτήματα σε σχέση με το port mirroring

2. Είναι μια συσκευή σε σειρά. Με απλά λόγια, πρέπει να συνδεθεί στο δίκτυο, κάτι που μπορεί να γίνει κατανοητό. Ωστόσο, αυτό έχει επίσης το μειονέκτημα της εισαγωγής ενός σημείου αστοχίας και επειδή είναι μια ηλεκτρονική συσκευή, το τρέχον δίκτυο πρέπει να διακόπτεται κατά το χρόνο ανάπτυξης, ανάλογα με το πού αναπτύσσεται.

3. Το Transparent αναφέρεται στον δείκτη προς το τρέχον δίκτυο. Πρόσβαση σε δίκτυα μετά από διακλάδωση, το τρέχον δίκτυο για όλο τον εξοπλισμό, δεν έχει κανένα αποτέλεσμα, γι 'αυτούς είναι εντελώς διαφανές, φυσικά, περιέχει επίσης διαφυγή δικτύου αποστολής κυκλοφορίας στον εξοπλισμό παρακολούθησης, η συσκευή παρακολούθησης για το δίκτυο είναι διαφανής, είναι όπως εάν βρίσκεστε σε νέα πρόσβαση σε μια νέα πρίζα, για άλλες υπάρχουσες συσκευές, δεν συμβαίνει τίποτα, ακόμη και όταν αφαιρέσετε τελικά τη συσκευή και θυμηθείτε ξαφνικά το ποίημα, "Κουνήστε το μανίκι σας και όχι ένα σύννεφο"......

ML-NPB-3210+ 面板立体

Πολλοί άνθρωποι είναι εξοικειωμένοι με το port mirroring. Ναι, το port mirroring μπορεί επίσης να επιτύχει το ίδιο αποτέλεσμα. Ακολουθεί μια σύγκριση μεταξύ Network Taps/Diverters και Port Mirroring:

1. Καθώς η ίδια η θύρα του μεταγωγέα θα φιλτράρει ορισμένα πακέτα σφαλμάτων και πακέτα με πολύ μικρό μέγεθος, ο κατοπτρισμός θυρών δεν μπορεί να εγγυηθεί ότι μπορεί να ληφθεί όλη η κίνηση. Ωστόσο, το shunter διασφαλίζει την ακεραιότητα των δεδομένων επειδή "αντιγράφεται" πλήρως στο φυσικό επίπεδο

2. Όσον αφορά την απόδοση σε πραγματικό χρόνο, σε ορισμένους διακόπτες χαμηλού επιπέδου, ο κατοπτρισμός θυρών μπορεί να προκαλέσει καθυστερήσεις όταν αντιγράφει την κυκλοφορία σε θύρες κατοπτρισμού και επίσης εισάγει καθυστερήσεις όταν αντιγράφει θύρες 10/100m σε θύρες GIGA

3. Ο κατοπτρισμός θύρας απαιτεί το εύρος ζώνης μιας αντικατοπτρισμένης θύρας να είναι μεγαλύτερο ή ίσο με το άθροισμα των εύρους ζώνης όλων των θυρών που αντικατοπτρίζονται. Ωστόσο, αυτή η απαίτηση ενδέχεται να μην ικανοποιείται από όλους τους διακόπτες

4. Το port mirroring πρέπει να διαμορφωθεί στον διακόπτη. Μόλις οι περιοχές προς παρακολούθηση πρέπει να ρυθμιστούν, ο διακόπτης πρέπει να διαμορφωθεί εκ νέου.

ML-TAP-2810 Βρύση δικτύου


Ώρα δημοσίευσης: Αύγ-05-2022