Network TAP va Network Switch Port Mirror o'rtasidagi farqlar

Foydalanuvchining onlayn xatti-harakatlarini tahlil qilish, g'ayritabiiy trafik monitoringi va tarmoq ilovalari monitoringi kabi tarmoq trafigini kuzatish uchun siz tarmoq trafigini to'plashingiz kerak.Tarmoq trafigini yozib olish noto'g'ri bo'lishi mumkin.Aslida, joriy tarmoq trafigini nusxalashingiz va uni monitoring qurilmasiga yuborishingiz kerak.Tarmoq splitter, shuningdek, Network TAP sifatida ham tanilgan.Bu shunchaki bu vazifani bajaradi.Keling, Network TAP ta'rifini ko'rib chiqaylik:

I. Network Tap - bu kompyuter tarmog'i bo'ylab oqayotgan ma'lumotlarga kirish yo'lini ta'minlovchi apparat qurilmasi.(wikipedia'dan)

II.ATarmoq ga teging, shuningdek, Test kirish porti sifatida ham tanilgan, to'g'ridan-to'g'ri Tarmoq kabeliga ulanadigan va boshqa qurilmalarga Tarmoq aloqasining bir qismini yuboradigan apparat qurilmasi.Tarmoq splitterlari odatda tarmoqqa kirishni aniqlash tizimlarida (IPS), tarmoq detektorlarida va profilerlarda qo'llaniladi.Tarmoq qurilmalari bilan aloqani takrorlash endi odatda tarmoq kommutatsiyasida portni aks ettirish sifatida ham tanilgan kommutatsiya porti analizatori (span port) orqali amalga oshiriladi.

III.Tarmoq kranlari passiv monitoring uchun doimiy kirish portlarini yaratish uchun ishlatiladi.Kran yoki Sinov kirish porti kalitlar, marshrutizatorlar va xavfsizlik devorlari kabi har qanday ikkita tarmoq qurilmasi o'rtasida o'rnatilishi mumkin.U tarmoqdagi ma'lumotlarni yig'ish uchun foydalaniladigan monitoring qurilmasi, jumladan, tajovuzni aniqlash tizimi, passiv rejimda o'rnatilgan tajovuzni oldini olish tizimi, protokol analizatorlari va masofaviy monitoring vositalari uchun kirish porti sifatida ishlashi mumkin.(NetOptics'dan).

tarmoq tugmasi

Yuqoridagi uchta ta'rifdan biz Tarmoq TAPning bir nechta xususiyatlarini chizishimiz mumkin: apparat, inline, shaffof

Mana bu xususiyatlarni ko'rib chiqing:

1. Bu mustaqil apparatdir va shuning uchun u mavjud tarmoq qurilmalarining yuklanishiga hech qanday ta'sir ko'rsatmaydi, bu portni aks ettirishdan katta afzalliklarga ega.

2. Bu in-line qurilmasi.Oddiy qilib aytganda, uni tushunish mumkin bo'lgan tarmoqqa ulash kerak.Biroq, bu ishlamay qolish nuqtasini kiritish kabi kamchiliklarga ham ega va u onlayn qurilma bo'lganligi sababli, joriy tarmoq qaerga joylashtirilganiga qarab, joylashtirish vaqtida uzilishi kerak.

3. Transparent joriy tarmoqqa ko'rsatgichni bildiradi.Shuntdan so'ng kirish tarmoqlari, barcha jihozlar uchun joriy tarmoq hech qanday ta'sir ko'rsatmaydi, ular uchun to'liq shaffofdir, albatta, u shuningdek, tarmoq shuntini monitoring uskunasiga jo'natish trafikini ham o'z ichiga oladi, tarmoq uchun monitoring moslamasi shaffof, u Agar siz yangi elektr rozetkaga, boshqa mavjud jihozlarga yangi kirish imkoniyatiga ega bo'lsangiz, hech narsa sodir bo'lmaydi, shu jumladan, nihoyat jihozni olib tashlaganingizda va birdan "Bulut emas, yengingizni silkit" she'rini eslaganingizda......

ML-NPB-3210+ língíngyēng

Ko'p odamlar portni aks ettirish bilan tanish.Ha, portni aks ettirish ham xuddi shunday effektga erishishi mumkin.Tarmoq kranlari/divertorlari va portni aks ettirish o'rtasidagi taqqoslash:

1. Kommutator portining o'zi ba'zi xato paketlari va juda kichik o'lchamdagi paketlarni filtrlashi sababli, portni aks ettirish barcha trafikni olish mumkinligini kafolatlay olmaydi.Shu bilan birga, shunter ma'lumotlarning yaxlitligini ta'minlaydi, chunki u jismoniy qatlamda to'liq "nusxalanadi".

2. Haqiqiy vaqtda ishlash nuqtai nazaridan, ba'zi past darajadagi kalitlarda portni aks ettirish trafikni aks ettirish portlariga nusxalashda kechikishlarni keltirib chiqarishi mumkin, shuningdek, GIGA portlariga 10/100 m portlarni nusxalashda kechikishlarni keltirib chiqarishi mumkin.

3. Portni aks ettirish aks ettirilgan portning tarmoqli kengligi barcha aks ettirilgan portlarning tarmoqli kengligi yig'indisidan kattaroq yoki teng bo'lishini talab qiladi.Biroq, bu talab barcha kalitlar tomonidan bajarilmasligi mumkin

4. Kommutatorda portni aks ettirishni sozlash kerak.Kuzatiladigan joylarni sozlash kerak bo'lgandan so'ng, kalitni qayta sozlash kerak.

ML-TAP-2810 tarmoqqa teging


Yuborilgan vaqt: 2022-yil 05-avgust