Network Tap және Network Packet Broker дегеніміз не

Интрузияны анықтау жүйесі (IDS) құрылғысы орналастырылған кезде, тең тараптың ақпарат орталығындағы қосқыштағы көшіру порты жеткіліксіз (мысалы, тек бір көшіру портына рұқсат етіледі, ал көшіру порты басқа құрылғыларды басып алды).

Осы уақытта, біз көп көшіру порттарын қоспаған кезде, құрылғыға шағылыстыру деректерінің бірдей көлемін тарату үшін желілік репликация, біріктіру және қайта жіберу құрылғысын пайдалана аламыз.

Network TAP дегеніміз не?

Мүмкін сіз TAP қосқышы деген атауды алғаш естіген шығарсыз. TAP (Терминалға кіру нүктесі), сондай-ақ NPB (Желілік пакет брокері) немесе Tap Aggregator ретінде белгілі ме?

TAP негізгі функциясы өндірістік желідегі көшіру порты мен талдау құрылғыларының кластері арасында орнату болып табылады. TAP бір немесе бірнеше өндірістік желі құрылғыларынан шағылыстырылған немесе бөлінген трафикті жинайды және трафикті бір немесе бірнеше деректерді талдау құрылғыларына таратады.

Mylinking жолақтан тыс қолданбасы

Жалпы Network TAP желісін орналастыру сценарийлері

Network Tap қолданбасында айқын белгілер бар, мысалы:

Тәуелсіз аппараттық құрал

TAP – портты шағылыстыруға қарағанда артықшылықтардың бірі болып табылатын қолданыстағы желілік құрылғылардың жүктемесіне әсер етпейтін жеке аппараттық құрал.

ML-TAP-2810 Желіні түртіңізАуыстыру керек пе?

ML-NPB-5410+ желілік пакет брокеріЖелі түрту керек пе?

Желі мөлдір

TAP желіге қосылғаннан кейін желідегі барлық басқа құрылғылар әсер етпейді. Олар үшін БГБ ауадай мөлдір, ал БГБ-ға қосылған бақылау құрылғылары жалпы желі үшін мөлдір.

TAP коммутатордағы Port Mirroring сияқты. Олай болса, неге бөлек БГБ орналастыру керек? Network TAP және Network Port Mirroring арасындағы кейбір айырмашылықтарды кезекпен қарастырайық.

Айырмашылық 1: Желідегі TAP конфигурациялау портты көшіруге қарағанда оңайырақ

Порттың шағылыстыруын коммутаторда конфигурациялау қажет. Бақылауды реттеу қажет болса, коммутаторды БАРЛЫҚ қайта конфигурациялау қажет. Дегенмен, TAP тек сұралған жерде ғана реттелуі керек, бұл қолданыстағы желілік құрылғыларға әсер етпейді.

Айырмашылық 2: Network TAP портты көшіруге қатысты желі өнімділігіне әсер етпейді

Коммутатордағы порттың шағылыстыруы коммутатордың жұмысын нашарлатады және коммутация мүмкіндігіне әсер етеді. Атап айтқанда, коммутатор желіге кірістірілген түрде тізбектей қосылған болса, бүкіл желінің қайта жіберу мүмкіндігі қатты әсер етеді. TAP тәуелсіз аппараттық құрал болып табылады және трафик шағылыстыруына байланысты құрылғы өнімділігін нашарлатпайды. Сондықтан ол портты шағылыстырудан үлкен артықшылықтарға ие бар желілік құрылғылардың жүктемесіне әсер етпейді.

Айырмашылық 3: Network TAP портты көшіру репликациясынан гөрі толық трафик процесін қамтамасыз етеді

Порттың шағылыстыруы барлық трафиктің алынуын қамтамасыз ете алмайды, себебі коммутатор портының өзі кейбір қате пакеттерін немесе тым кішкентай өлшемді пакеттерді сүзеді. Дегенмен, TAP деректердің тұтастығын қамтамасыз етеді, себебі ол физикалық деңгейде толық «репликация» болып табылады.

Айырмашылық 4: TAP қайта жіберу кідірісі Port Mirroring кідірісінен азырақ

Кейбір төмен деңгейлі қосқыштарда портты көшіру трафикті көшіру порттарына көшіру кезінде, сондай-ақ 10/100м порттарды Giga Ethernet порттарына көшіру кезінде кідіріс тудыруы мүмкін.

Бұл кеңінен құжатталғанымен, соңғы екі талдауда күшті техникалық қолдау жоқ деп санаймыз.

Сонымен, қандай жалпы жағдайда желілік трафикті тарату үшін TAP пайдалануымыз керек? Жай ғана, егер сізде келесі талаптар болса, онда Network TAP - ең жақсы таңдау.

Network TAP Technologies

Жоғарыда айтылғандарды тыңдаңыз, TAP желісінің шунты шынымен сиқырлы құрылғы екенін сезініңіз, қазіргі нарықтағы жалпы TAP шунты шамамен үш санаттың негізгі архитектурасын пайдаланады:

FPGA

- Жоғары өнімділік

- Даму қиын

- Жоғары құн

MIPS

- Икемді және ыңғайлы

- дамудың орташа қиындығы

- RMI және Cavium негізгі жеткізушілері дамуды тоқтатты және кейінірек сәтсіздікке ұшырады

ASIC

- Жоғары өнімділік

- Кеңейту функциясын әзірлеу қиын, бұл негізінен чиптің өзінің шектеулеріне байланысты

- Интерфейс пен техникалық сипаттамалар чиптің өзімен шектелген, нәтижесінде кеңейту өнімділігі нашар

Сондықтан нарықта көрінетін жоғары тығыздық пен жоғары жылдамдықты Network TAP практикалық пайдаланудағы икемділікті жақсарту үшін көп орынға ие. TAP желілік шунтерлері хаттамаларды түрлендіру, деректерді жинау, деректерді маневрлеу, деректерді көшіру және трафикті сүзу үшін қолданылады. Негізгі жалпы порт түрлеріне 100G, 40G, 10G, 2.5G POS, GE және т.б. жатады. SDH өнімдерінің біртіндеп алынып тасталуына байланысты ағымдағы Network TAP маневрлері негізінен бүкіл Ethernet желісі ортасында қолданылады.


Хабарлама уақыты: 25 мамыр 2022 ж