Network Tap vs SPAN Port Mirror, желіні бақылау және қауіпсіздік үшін қай желілік трафикті түсіру жақсырақ?

БГБтер (Қатынас нүктелерін тексеру), ретінде де белгіліРепликация түртіңіз, Агрегация түртіңіз, Белсенді түрту, Мыс шүмек, Ethernet түртіңіз, Оптикалық түрту, Физикалық түрту, т.б. Түртулер желі деректерін алудың танымал әдісі болып табылады. Олар желілік деректер ағындарының жан-жақты көрінуін қамтамасыз етеді және екі бағытты сөйлесулерді толық желі жылдамдығымен, пакетті жоғалтпай немесе кідіріссіз дәл бақылайды. БГБ пайда болуы мониторинг және талдау жүйелеріне қол жеткізу әдістерін түбегейлі өзгерте отырып және бүкіл мониторинг жүйесі үшін толық және икемді шешімді қамтамасыз ете отырып, желілік мониторинг және қадағалау саласында революция жасады.

Ағымдағы технологиялық әзірлемелер кран түрлерінің алуан түрін шығарды: бірнеше сілтемелерді біріктіретін крандар, сілтеме трафигін бірнеше бөлікке бөлетін регенерация крандары, айналып өту крандары және матрицалық түрткіш қосқыштар.

Қазіргі уақытта саладағы танымал Tap брендтеріне NetTAP және Mylinking кіреді, олардың арасында Mylinking нарықтағы үлесі жоғары, тұрақтылығы мен жақсы өнімділігімен Қытай өнеркәсібіндегі тамаша Tap және NPB бренді ретінде танылған.

БГБ артықшылықтары

1. Деректер пакеттерінің 100% пакетін жоғалтпай түсіріңіз.

2. Тұрақты емес деректер пакеттерін бақылауға болады, бұл ақаулықтарды жоюды жеңілдетеді.

3. Дәл уақыт белгілері, кідіріс пен қайталау жоқ.

4. Бір реттік орнату анализаторды қосуды және жылжытуды жеңілдетеді.

БГБ кемшіліктері

1. Сплиттер TAP сатып алу үшін қосымша ақша жұмсау керек, ол қымбат және сөреде орын алады.

2. Бір уақытта тек бір сілтемені көруге болады.

TAP типтік қолданбалары

1. Коммерциялық сілтемелер: бұл сілтемелер ақауларды жоюдың өте қысқа уақытын қажет етеді. Осы сілтемелерде TAP орнату арқылы желі инженерлері кенеттен ақаулықтарды тез тауып, ақаулықтарды жоя алады.

2. Негізгі немесе негізгі сілтемелер. Олардың өткізу қабілеттілігі жоғары және анализаторды қосқанда немесе жылжытқанда үзілмейді. TAP бұл сілтемелерді дәл талдау үшін өнімділікті қамтамасыз ететін пакетті жоғалтпай 100% деректерді түсіруді қамтамасыз етеді.

3. VoIP және QoS: қызмет көрсетудің VoIP сапасын тексеру діріл мен пакеттің жоғалуын дәл өлшеуді қажет етеді. TAP бұл сынақтарға толық кепілдік береді, бірақ шағылыстырылған порттар діріл мәндерін өзгерте алады және нақты емес пакет жоғалту жылдамдығын қамтамасыз етеді.

4. Ақаулықтарды жою: тұрақты емес және қате деректер пакеттері анықталғанын тексеріңіз. Айналанған порттар бұл пакеттерді сүзеді, бұл инженерлерге ақауларды жою үшін маңызды және толық деректер ақпаратын беруіне жол бермейді.

5. IDS қолданбасы: IDS ену үлгілерін анықтау үшін толық деректер ақпаратына сүйенеді және TAP басып кіруді анықтау жүйесіне сенімді және толық деректер ағындарын бере алады.

6. Сервер кластері: Көп портты сплиттер бір уақытта 8/12 сілтемелерді қоса алады, қашықтан және еркін коммутацияға мүмкіндік береді, бұл кез келген уақытта бақылау және талдау үшін ыңғайлы.

PCAP пакетін түсіру

SPAN (Switch Port Analysis)Айналанған порт немесе Порт айнасы ретінде де белгілі. Жетілдірілген қосқыштар деректер пакеттерін бір немесе бірнеше порттардан «айна порты» немесе «тағайындалған порт» деп аталатын белгіленген портқа көшіре алады. Деректерді қабылдау үшін анализатор айналы портқа қосыла алады. Дегенмен, бұл мүмкіндік қосқыштың жұмысына әсер етуі және деректер шамадан тыс жүктелген кезде пакеттің жоғалуына әкелуі мүмкін.

SPAN артықшылықтары

1. Үнемді, қосымша жабдықты қажет етпейді.

2. Коммутатордағы VLAN желісіндегі барлық трафикті бір уақытта бақылауға болады.

3. Бір анализатор бірнеше сілтемелерді бақылай алады.

SPAN кемшіліктері

1. Трафикті бірнеше порттардан бір портқа көшіру кэштің шамадан тыс жүктелуіне және пакеттің жоғалуына әкелуі мүмкін.

2. Пакеттер кэш арқылы өткен сайын қайталанады, бұл діріл, пакеттер аралығын талдау және кешігу сияқты уақыт шкалаларын дәл анықтау мүмкін емес.

3. OSI деңгейі 1.2 қате пакеттерін бақылау мүмкін емес. Деректерді көшіру порттарының көпшілігі ақауларды жою үшін егжей-тегжейлі және пайдалы деректер ақпаратын қамтамасыз ете алмайтын тұрақты емес деректер пакеттерін сүзеді.

4. Айналанған порттың трафигі коммутатордың CPU жүктемесін арттыратындықтан, коммутатор өнімділігінің төмендеуіне әкеледі.

SPAN типтік қолданбалары

1. Өткізу қабілеті төмен және жақсы көшіру мүмкіндіктері бар сілтемелер үшін икемді талдау және бақылау үшін көп портты көшіруді пайдалануға болады.

2. Тренд мониторингі: Нақты бақылау қажет болмаса, тек тұрақты емес деректер статистикасы жеткілікті.

3. Протокол мен қолданбаны талдау: сәйкес деректер ақпаратын айна портынан ыңғайлы және үнемді түрде беруге болады

4. Толық VLAN мониторингі: Көп портты көшіру технологиясын коммутатордағы бүкіл VLAN желісін оңай бақылау үшін пайдалануға болады.

VLAN-ға кіріспе:

Алдымен, хабар тарату доменінің негізгі тұжырымдамасын енгізейік. Бұл таратылатын кадрларды (тағайындалған MAC мекенжайлары барлығы 1) жіберуге болатын ауқымды және басқаша айтқанда, тікелей байланыс мүмкін болатын ауқымды білдіреді. Дәлірек айтқанда, тек таратылатын кадрлар ғана емес, сонымен қатар мультикаст кадрлары және белгісіз бір тарату кадрлары бір хабар тарату доменінде еркін жүре алады.

Бастапқыда 2-деңгей қосқышы тек бір хабар тарату доменін құра алады. Ешбір VLAN конфигурацияланбаған 2-деңгей қосқышында кез келген таратылатын кадр қабылдау портынан басқа барлық порттарға жіберілетін болады (тасқындау). Дегенмен, VLAN желілерін пайдалану желіні бірнеше таратылатын домендерге бөлуге мүмкіндік береді. VLAN – 2-деңгей коммутаторларында таратылатын домендерді сегменттеу үшін қолданылатын технология. VLAN желілерін пайдалану арқылы біз желі дизайнының икемділігін арттыра отырып, таратылатын домендердің құрамын еркін жасай аламыз.

Желі TAPs


Жіберу уақыты: 04 қыркүйек 2025 ж