Network TAP және Network Switch Port Mirror арасындағы айырмашылықтар

Пайдаланушының онлайн тәртібін талдау, қалыптан тыс трафикті бақылау және желі қолданбасын бақылау сияқты желілік трафикті бақылау үшін желі трафигін жинау керек. Желілік трафикті түсіру дұрыс болмауы мүмкін. Шын мәнінде, ағымдағы желілік трафикті көшіріп, оны бақылау құрылғысына жіберу керек. Желілік сплиттер, сонымен қатар Network TAP ретінде белгілі. Бұл тек осы жұмысты жасайды. Network TAP анықтамасын қарастырайық:

I. Network Tap — компьютерлік желі арқылы өтетін деректерге қол жеткізуге мүмкіндік беретін аппараттық құрылғы.(wikipedia сайтынан)

II. АЖелі түрту, сондай-ақ сынақ кіру порты ретінде белгілі, желілік кабельге тікелей қосылатын және басқа құрылғыларға желілік байланыс бөлігін жіберетін аппараттық құрал. Желілік бөлгіштер әдетте желіге енуді анықтау жүйелерінде (IPS), желілік детекторларда және профильдерде қолданылады. Желілік құрылғыларға байланысты репликациялау енді әдетте коммутациялық порт анализаторы (аралық порт) арқылы жүзеге асырылады, сонымен қатар желілік коммутацияда порт көшірмелері ретінде белгілі.

III. Желі крандары пассивті бақылау үшін тұрақты кіру порттарын жасау үшін пайдаланылады. Түрту немесе сынақ кіру портын қосқыштар, маршрутизаторлар және желіаралық қалқандар сияқты кез келген екі желілік құрылғы арасында орнатуға болады. Ол желідегі деректерді жинау үшін пайдаланылатын бақылау құрылғысы үшін кіру порты ретінде жұмыс істей алады, соның ішінде шабуылды анықтау жүйесі, пассивті режимде орналастырылған шабуылдың алдын алу жүйесі, протокол анализаторлары және қашықтан бақылау құралдары. (NetOptics-тен).

желі түрту

Жоғарыда келтірілген үш анықтамадан біз негізінен Network TAP-тың бірнеше сипаттамаларын сыза аламыз: аппараттық, кірістірілген, мөлдір.

Міне, осы мүмкіндіктерді қараңыз:

1. Бұл тәуелсіз аппараттық құрал, сондықтан ол портты шағылыстырудан үлкен артықшылықтарға ие бар желілік құрылғылардың жүктемесіне әсер етпейді.

2. Бұл желідегі құрылғы. Қарапайым тілмен айтқанда, оны түсінуге болатын желіге қосу керек. Дегенмен, мұның ақаулық нүктесін енгізудің кемшілігі де бар және ол желідегі құрылғы болғандықтан, ағымдағы желі қай жерде орналастырылғанына байланысты орналастыру уақытында үзілуі керек.

3. Transparent ағымдағы желіге арналған көрсеткішті білдіреді. Маневрден кейін кіру желілері, барлық жабдық үшін ағымдағы желі ешқандай әсер етпейді, олар үшін толығымен мөлдір, әрине, ол сонымен қатар желілік маневрлік трафикті бақылау жабдығына жіберуді қамтиды, желіге арналған бақылау құрылғысы мөлдір, ол сияқты егер сіз жаңа электр розеткасына жаңадан қол жеткізсеңіз, басқа қолданыстағы құрылғылар үшін, Ештеңе болмайды, соның ішінде құрылғыны ақырында алып тастаған кезде және кенеттен мына өлеңді еске түсіргенде: бұлт емес жең»......

ML-NPB-3210+ 面板立体

Көптеген адамдар порттың шағылыстыруымен таныс. Иә, портты көшіру де дәл осындай әсерге қол жеткізе алады. Мұнда желі түртулері/бағыттауыштары мен порттың айнасы арасындағы салыстыру берілген:

1. Коммутатор портының өзі кейбір қате дестелері мен өлшемі тым кішкентай пакеттерді сүзетіндіктен, портты көшіру барлық трафикті алуға болатынына кепілдік бере алмайды. Дегенмен, маневр деректердің тұтастығын қамтамасыз етеді, өйткені ол физикалық деңгейде толығымен «көшіріледі».

2. Нақты уақыттағы өнімділік тұрғысынан кейбір төмен деңгейлі қосқыштарда портты көшіру трафикті көшіру порттарына көшіргенде кідірістерді тудыруы мүмкін, сонымен қатар ол 10/100 м порттарды GIGA порттарына көшіргенде кідірістерді енгізуі мүмкін.

3. Порттың шағылыстыруы шағылыстырылған порттың өткізу қабілеттілігінің барлық шағылыстырылған порттардың өткізу қабілетінің қосындысынан үлкен немесе оған тең болуын талап етеді. Дегенмен, бұл талапты барлық қосқыштар орындамауы мүмкін

4. Порт көшірмелерін коммутаторда конфигурациялау қажет. Бақыланатын аймақтарды реттеу қажет болғаннан кейін коммутаторды қайта конфигурациялау қажет.

ML-TAP-2810 Желіні түртіңіз


Жіберу уақыты: 05 тамыз 2022 ж