A Πατήστε Δίκτυο, επίσης γνωστό ως Ethernet Tap, Copper Tap ή Data Tap, είναι μια συσκευή που χρησιμοποιείται σε δίκτυα που βασίζονται σε Ethernet για την καταγραφή και παρακολούθηση της κυκλοφορίας του δικτύου. Έχει σχεδιαστεί για να παρέχει πρόσβαση στα δεδομένα που ρέουν μεταξύ συσκευών δικτύου χωρίς να διακόπτεται η λειτουργία του δικτύου.
Ο πρωταρχικός σκοπός μιας βρύσης δικτύου είναι να αντιγράψει πακέτα δικτύου και να τα στείλει σε μια συσκευή παρακολούθησης για ανάλυση ή άλλους σκοπούς. Συνήθως εγκαθίσταται εν σειρά μεταξύ συσκευών δικτύου, όπως διακόπτες ή δρομολογητές, και μπορεί να συνδεθεί σε συσκευή παρακολούθησης ή αναλυτή δικτύου.
Τα Network Taps διατίθενται σε παθητικές και ενεργές παραλλαγές:
1.Παθητικά πατήματα δικτύου: Οι παθητικές βρύσες δικτύου δεν απαιτούν εξωτερική τροφοδοσία και λειτουργούν αποκλειστικά με διαχωρισμό ή αντιγραφή της κίνησης του δικτύου. Χρησιμοποιούν τεχνικές όπως η οπτική σύζευξη ή η ηλεκτρική εξισορρόπηση για να δημιουργήσουν ένα αντίγραφο των πακέτων που ρέουν μέσω της σύνδεσης δικτύου. Στη συνέχεια, τα διπλά πακέτα προωθούνται στη συσκευή παρακολούθησης, ενώ τα αρχικά πακέτα συνεχίζουν την κανονική τους μετάδοση.
Οι κοινές αναλογίες διαχωρισμού που χρησιμοποιούνται στα Παθητικά Δίκτυα Taps μπορεί να διαφέρουν ανάλογα με τη συγκεκριμένη εφαρμογή και τις απαιτήσεις. Ωστόσο, υπάρχουν μερικές τυπικές αναλογίες διαχωρισμού που συναντώνται συνήθως στην πράξη:
50:50
Πρόκειται για μια ισορροπημένη αναλογία διαχωρισμού όπου το οπτικό σήμα κατανέμεται ομοιόμορφα, με το 50% να πηγαίνει στο κύριο δίκτυο και το 50% να χρησιμοποιείται για παρακολούθηση. Παρέχει ίση ισχύ σήματος και για τις δύο διαδρομές.
70:30
Σε αυτή την αναλογία, περίπου το 70% του οπτικού σήματος κατευθύνεται στο κύριο δίκτυο, ενώ το υπόλοιπο 30% αξιοποιείται για παρακολούθηση. Παρέχει μεγαλύτερο μέρος του σήματος για το κύριο δίκτυο, ενώ εξακολουθεί να επιτρέπει δυνατότητες παρακολούθησης.
90:10
Αυτή η αναλογία κατανέμει το μεγαλύτερο μέρος του οπτικού σήματος, περίπου το 90%, στο κύριο δίκτυο, με μόνο το 10% να χρησιμοποιείται για σκοπούς παρακολούθησης. Δίνει προτεραιότητα στην ακεραιότητα του σήματος για το κύριο δίκτυο, ενώ παρέχει ένα μικρότερο τμήμα για παρακολούθηση.
95:05
Παρόμοια με την αναλογία 90:10, αυτή η αναλογία διαχωρισμού στέλνει το 95% του οπτικού σήματος στο κύριο δίκτυο και διατηρεί το 5% για παρακολούθηση. Προσφέρει ελάχιστη επίδραση στο σήμα του κύριου δικτύου, ενώ παρέχει ένα μικρό μέρος για ανάλυση ή παρακολούθηση των αναγκών.
2.Ενεργά πατήματα δικτύου: Οι ενεργές βρύσες δικτύου, εκτός από την αναπαραγωγή πακέτων, περιλαμβάνουν ενεργά στοιχεία και κυκλώματα για τη βελτίωση της λειτουργικότητάς τους. Μπορούν να παρέχουν προηγμένες λειτουργίες όπως φιλτράρισμα κυκλοφορίας, ανάλυση πρωτοκόλλου, εξισορρόπηση φορτίου ή συγκέντρωση πακέτων. Οι ενεργές βρύσες συνήθως απαιτούν εξωτερική τροφοδοσία για τη λειτουργία αυτών των πρόσθετων λειτουργιών.
Το Network Taps υποστηρίζει διάφορα πρωτόκολλα Ethernet, όπως Ethernet, TCP/IP, VLAN και άλλα. Μπορούν να χειριστούν διαφορετικές ταχύτητες δικτύου, που κυμαίνονται από χαμηλότερες ταχύτητες όπως 10 Mbps έως υψηλότερες ταχύτητες όπως 100 Gbps ή περισσότερες, ανάλογα με το συγκεκριμένο μοντέλο πατήματος και τις δυνατότητές του.
Η συλληφθείσα κυκλοφορία δικτύου μπορεί να χρησιμοποιηθεί για παρακολούθηση δικτύου, αντιμετώπιση προβλημάτων δικτύου, ανάλυση απόδοσης, ανίχνευση απειλών ασφαλείας και διεξαγωγή εγκληματολογικών εξετάσεων δικτύου. Τα πατήματα δικτύου χρησιμοποιούνται συνήθως από διαχειριστές δικτύου, επαγγελματίες ασφαλείας και ερευνητές για να αποκτήσουν πληροφορίες σχετικά με τη συμπεριφορά του δικτύου και να διασφαλίσουν την απόδοση, την ασφάλεια και τη συμμόρφωση του δικτύου.
Τότε, ποια είναι η διαφορά μεταξύ του Παθητικού πατήματος δικτύου και του Ενεργού πατήματος δικτύου;
A Πατήστε Παθητικό Δίκτυοείναι μια απλούστερη συσκευή που αντιγράφει πακέτα δικτύου χωρίς πρόσθετες δυνατότητες επεξεργασίας και δεν απαιτεί εξωτερική τροφοδοσία.
An Πατήστε Ενεργό Δίκτυο, από την άλλη πλευρά, περιλαμβάνει ενεργά στοιχεία, απαιτεί ισχύ και παρέχει προηγμένες δυνατότητες για πιο ολοκληρωμένη παρακολούθηση και ανάλυση δικτύου. Η επιλογή μεταξύ των δύο εξαρτάται από τις συγκεκριμένες απαιτήσεις παρακολούθησης, την επιθυμητή λειτουργικότητα και τους διαθέσιμους πόρους.
Πατήστε Παθητικό ΔίκτυοVSΠατήστε Ενεργό Δίκτυο
Πατήστε Παθητικό Δίκτυο | Πατήστε Ενεργό Δίκτυο | |
---|---|---|
Λειτουργικότητα | Ένα παθητικό πάτημα δικτύου λειτουργεί με διαχωρισμό ή αντιγραφή της κίνησης του δικτύου χωρίς τροποποίηση ή τροποποίηση των πακέτων. Απλώς δημιουργεί ένα αντίγραφο των πακέτων και τα στέλνει στη συσκευή παρακολούθησης, ενώ τα αρχικά πακέτα συνεχίζουν την κανονική τους μετάδοση. | Ένα ενεργό πάτημα δικτύου υπερβαίνει την απλή αντιγραφή πακέτων. Περιλαμβάνει ενεργά εξαρτήματα και κυκλώματα για τη βελτίωση της λειτουργικότητάς του. Τα ενεργά πατήματα μπορούν να παρέχουν λειτουργίες όπως φιλτράρισμα κυκλοφορίας, ανάλυση πρωτοκόλλου, εξισορρόπηση φορτίου, συνάθροιση πακέτων, ακόμη και τροποποίηση ή έγχυση πακέτων. |
Απαίτηση ισχύος | Οι παθητικές βρύσες δικτύου δεν απαιτούν εξωτερική τροφοδοσία. Είναι σχεδιασμένα να λειτουργούν παθητικά, βασιζόμενοι σε τεχνικές όπως η οπτική σύζευξη ή η ηλεκτρική εξισορρόπηση για τη δημιουργία των διπλών πακέτων. | Οι ενεργές βρύσες δικτύου απαιτούν εξωτερική τροφοδοσία για τη λειτουργία των πρόσθετων λειτουργιών και των ενεργών στοιχείων τους. Ίσως χρειαστεί να συνδεθούν σε μια πηγή ρεύματος για να παρέχουν την επιθυμητή λειτουργικότητα. |
Τροποποίηση πακέτου | Δεν τροποποιεί ούτε εγχέει πακέτα | Μπορεί να τροποποιήσει ή να εισάγει πακέτα, εάν υποστηρίζονται |
Δυνατότητα φιλτραρίσματος | Περιορισμένη ή καθόλου δυνατότητα φιλτραρίσματος | Μπορεί να φιλτράρει πακέτα με βάση συγκεκριμένα κριτήρια |
Ανάλυση σε πραγματικό χρόνο | Δεν υπάρχει δυνατότητα ανάλυσης σε πραγματικό χρόνο | Μπορεί να πραγματοποιήσει ανάλυση της κυκλοφορίας του δικτύου σε πραγματικό χρόνο |
Συσσωμάτωση | Δεν υπάρχει δυνατότητα συγκέντρωσης πακέτων | Μπορεί να συγκεντρώνει πακέτα από πολλαπλές συνδέσεις δικτύου |
Εξισορρόπηση φορτίου | Χωρίς δυνατότητα εξισορρόπησης φορτίου | Μπορεί να εξισορροπήσει το φορτίο σε πολλαπλές συσκευές παρακολούθησης |
Ανάλυση Πρωτοκόλλου | Περιορισμένη ή καθόλου δυνατότητα ανάλυσης πρωτοκόλλου | Προσφέρει ανάλυση και αποκωδικοποίηση πρωτοκόλλου σε βάθος |
Διακοπή δικτύου | Μη παρεμβατικό, χωρίς διακοπή στο δίκτυο | Μπορεί να προκαλέσει μικρή διακοπή ή καθυστέρηση στο δίκτυο |
Ευκαμψία | Περιορισμένη ευελιξία ως προς τα χαρακτηριστικά | Παρέχει περισσότερο έλεγχο και προηγμένη λειτουργικότητα |
Κόστος | Γενικά πιο προσιτό | Συνήθως υψηλότερο κόστος λόγω πρόσθετων χαρακτηριστικών |
Ώρα δημοσίευσης: Νοε-07-2023