Είμαι βέβαιος ότι γνωρίζετε τον αγώνα μεταξύ του Network Tap (Test Access Point) και του αναλυτή θύρας μεταγωγής (θύρα SPAN) για σκοπούς παρακολούθησης δικτύου. Και οι δύο έχουν τη δυνατότητα να αντικατοπτρίζουν την κίνηση στο δίκτυο και να την στέλνουν σε εργαλεία ασφαλείας εκτός ζώνης, όπως συστήματα ανίχνευσης εισβολής, καταγραφείς δικτύου ή αναλυτές δικτύου. Οι θύρες Span διαμορφώνονται σε εταιρικούς διακόπτες δικτύου που διαθέτουν τη λειτουργία κατοπτρισμού θυρών. Είναι μια αποκλειστική θύρα σε έναν διαχειριζόμενο διακόπτη που παίρνει ένα αντίγραφο της κίνησης δικτύου από το μεταγωγέα για να το στείλει στα εργαλεία ασφαλείας. Ένα TAP, από την άλλη πλευρά, είναι μια συσκευή που διανέμει παθητικά την κυκλοφορία δικτύου από ένα δίκτυο σε ένα εργαλείο ασφαλείας. Το TAP λαμβάνει κίνηση δικτύου και προς τις δύο κατευθύνσεις σε πραγματικό χρόνο και σε ξεχωριστό κανάλι.
Αυτά είναι τα πέντε κύρια πλεονεκτήματα του TAP μέσω της θύρας SPAN:
1. Το TAP καταγράφει κάθε μεμονωμένο πακέτο!
Span Διαγράφει κατεστραμμένα πακέτα και πακέτα μικρότερα από το ελάχιστο μέγεθος. Επομένως, τα εργαλεία ασφαλείας δεν μπορούν να λάβουν όλη την κίνηση, επειδή οι θύρες εμβέλειας δίνουν μεγαλύτερη προτεραιότητα στην κίνηση δικτύου. Επιπλέον, η κίνηση RX και TX συγκεντρώνεται σε μία μόνο θύρα, επομένως τα πακέτα είναι πιο πιθανό να απορριφθούν. Το TAP καταγράφει όλη την αμφίδρομη κίνηση σε κάθε θύρα-στόχο, συμπεριλαμβανομένων των σφαλμάτων θύρας.
2. Εντελώς παθητική λύση, δεν απαιτείται διαμόρφωση IP ή παροχή ρεύματος
Το παθητικό TAP χρησιμοποιείται κυρίως σε δίκτυα οπτικών ινών. Στο παθητικό TAP, λαμβάνει κίνηση και από τις δύο κατευθύνσεις του δικτύου και χωρίζει το εισερχόμενο φως έτσι ώστε το 100% της κίνησης να είναι ορατό στο εργαλείο παρακολούθησης. Το παθητικό TAP δεν απαιτεί καμία παροχή ρεύματος. Ως αποτέλεσμα, προσθέτουν ένα στρώμα πλεονασμού, απαιτούν λίγη συντήρηση και μειώνουν το συνολικό κόστος. Εάν σκοπεύετε να παρακολουθείτε την κίνηση Copper Ethernet, πρέπει να χρησιμοποιήσετε το ενεργό TAP. Το Active TAP απαιτεί ηλεκτρισμό, αλλά το Active TAP της Niagra περιλαμβάνει τεχνολογία παράκαμψης ασφαλούς αστοχίας που εξαλείφει τον κίνδυνο διακοπής της υπηρεσίας σε περίπτωση διακοπής ρεύματος.
3. Μηδενική απώλεια πακέτων
Το Network TAP παρακολουθεί και τα δύο άκρα μιας σύνδεσης για να παρέχει 100% ορατότητα αμφίδρομης κίνησης δικτύου. Το TAP δεν απορρίπτει κανένα πακέτο, ανεξάρτητα από το εύρος ζώνης τους.
4. Κατάλληλο για μεσαία έως υψηλή χρήση δικτύου
Η θύρα SPAN δεν μπορεί να επεξεργαστεί συνδέσμους δικτύου που χρησιμοποιούνται σε μεγάλο βαθμό χωρίς να απορρίψει πακέτα. Επομένως, σε αυτές τις περιπτώσεις απαιτείται TAP δικτύου. Εάν ρέει περισσότερη κίνηση από το SPAN από ό,τι λαμβάνεται, η θύρα SPAN υπερεγγράφεται και αναγκάζεται να απορρίψει πακέτα. Για να συλλάβει 10 Gb αμφίδρομης κίνησης, η θύρα SPAN χρειάζεται χωρητικότητα 20 Gb και το Network TAP των 10 Gb θα μπορεί να συλλαμβάνει και τα 10 Gb χωρητικότητας.
5. TAP Επιτρέπει τη διέλευση όλης της κίνησης, συμπεριλαμβανομένων των ετικετών VLAN
Οι θύρες Span γενικά δεν επιτρέπουν τη διέλευση ετικετών VLAN, γεγονός που καθιστά δύσκολο τον εντοπισμό προβλημάτων VLAN και τη δημιουργία ψευδών προβλημάτων. Ο TAP αποφεύγει τέτοια προβλήματα επιτρέποντας τη διέλευση όλης της κυκλοφορίας.
Ώρα δημοσίευσης: Ιουλ-18-2022