„Network Tap“ ir „SPAN Port Mirror“: kuris tinklo srauto fiksavimas yra geresnis jūsų tinklo stebėjimui ir saugumui?

TAP (Testavimo prieigos taškai), taip pat žinomas kaip taip pat žinomas kaipReplikacijos bakstelėjimas, Agregacijos bakstelėjimas, Aktyvus bakstelėjimas, Varinis čiaupas, Ethernet čiaupas, Optinis čiaupas, Fizinis bakstelėjimasir kt. Prievadai yra populiarus tinklo duomenų gavimo metodas. Jie suteikia išsamų tinklo duomenų srautų matomumą ir tiksliai stebi dvikrypčius pokalbius visu linijos greičiu, neprarandant paketų ar neprarandant delsos. TAP atsiradimas sukėlė revoliuciją tinklo stebėjimo ir priežiūros srityje, iš esmės pakeisdamas stebėjimo ir analizės sistemų prieigos metodus ir suteikdamas visapusišką bei lankstų sprendimą visai stebėjimo sistemai.

Dabartiniai technologiniai pasiekimai sukūrė daugybę čiaupų tipų: čiaupų, kurie sujungia kelias nuorodas, regeneravimo čiaupų, kurie padalija nuorodos srautą į kelias dalis, apėjimo čiaupų ir matricinių čiaupų jungiklių.

Šiuo metu populiaresni „Tap“ prekių ženklai pramonėje yra „NetTAP“ ir „Mylinking“, tarp kurių „Mylinking“ Kinijos pramonėje pripažįstamas kaip puikus „Tap“ ir NPB prekės ženklas, turintis didelę rinkos dalį, stabilumą ir gerus rezultatus.

TAP privalumai

1. Užfiksuokite 100 % duomenų paketų be jokių paketų praradimų.

2. Galima stebėti netaisyklingus duomenų paketus, o tai palengvina trikčių šalinimą.

3. Tikslūs laiko žymos, jokių vėlavimų ir laiko keitimo.

4. Vienkartinis įrengimas leidžia lengvai prijungti ir perkelti analizatorių.

TAP trūkumai

1. Jums reikia išleisti papildomų pinigų, kad įsigytumėte skirstytuvą TAP, kuris yra brangus ir užima vietą lentynoje.

2. Vienu metu galima peržiūrėti tik vieną nuorodą.

Tipiniai TAP taikymo būdai

1. Komercinės jungtys: šioms jungtims reikia itin trumpo trikčių šalinimo laiko. Įdiegę TAP šiose jungtyse, tinklo inžinieriai gali greitai rasti ir pašalinti netikėtas problemas.

2. Pagrindinės arba magistralinės jungtys. Jos pasižymi dideliu pralaidumo panaudojimu ir negali būti nutrauktos prijungiant ar perkeliant analizatorių. TAP užtikrina 100 % duomenų surinkimą be paketų praradimo, užtikrindamas tikslią šių jungčių analizę.

3. VoIP ir QoS: VoIP paslaugos kokybės testavimui reikalingi tikslūs duomenų virpesių ir paketų praradimo matavimai. TAP visiškai garantuoja šiuos bandymus, tačiau veidrodiniai prievadai gali pakeisti duomenų virpesių vertes ir pateikti nerealistiškus paketų praradimo rodiklius.

4. Trikčių šalinimas: Užtikrinkite, kad būtų aptikti netaisyklingi ir klaidingi duomenų paketai. Veidrodiniai prievadai filtruos šiuos paketus, neleisdami inžinieriams pateikti svarbios ir išsamios duomenų informacijos trikčių šalinimui.

5. IDS taikymas: IDS naudoja išsamią duomenų informaciją įsilaužimų modeliams nustatyti, o TAP gali teikti patikimus ir išsamius duomenų srautus įsilaužimų aptikimo sistemai.

6. Serverių klasteris: kelių prievadų skirstytuvas gali vienu metu prijungti 8/12 jungčių, todėl galima nuotoliniu būdu ir nemokamai perjungti, o tai patogu stebėti ir analizuoti bet kuriuo metu.

PCAP paketų fiksavimas

SPAN (Jungiklio prievado analizė)taip pat žinomas kaip veidrodinis prievadas arba prievado veidrodis. Pažangūs komutatoriai gali kopijuoti duomenų paketus iš vieno ar kelių prievadų į paskirtą prievadą, vadinamą „veidrodžio prievadu“ arba „paskirties prievadu“. Analizatorius gali prisijungti prie veidrodinio prievado, kad gautų duomenis. Tačiau ši funkcija gali turėti įtakos komutatoriaus našumui ir sukelti paketų praradimą, kai duomenys yra perkrauti.

SPAN privalumai

1. Ekonomiškas, nereikia jokios papildomos įrangos.

2. Visas srautas VLAN tinkle, esančiame komutatoriuje, gali būti stebimas vienu metu.

3. Vienas analizatorius gali stebėti kelias jungtis.

SPAN trūkumai

1. Srauto dubliavimas iš kelių prievadų į vieną prievadą gali sukelti talpyklos perkrovą ir paketų praradimą.

2. Paketams praeinant per podėlį, jų laikas yra perskaičiuojamas, todėl neįmanoma tiksliai nustatyti laiko skalių, tokių kaip virpėjimas, paketų intervalų analizė ir delsa.

3. Nepavyksta stebėti OSI 1.2 lygmens klaidų paketų. Dauguma duomenų veidrodinio atspindėjimo prievadų filtruoja netaisyklingus duomenų paketus, kurie negali pateikti išsamios ir naudingos duomenų informacijos trikčių šalinimui.

4. Kadangi veidrodinio prievado srautas padidina komutatoriaus procesoriaus apkrovą, sumažės komutatoriaus našumas.

Tipiniai SPAN taikymo būdai

1. Ryšiams su mažu pralaidumu ir geromis veidrodinio atspindžio galimybėmis, lanksčiai analizei ir stebėjimui galima naudoti kelių prievadų veidrodinį atspindėjimą.

2. Tendencijų stebėjimas: kai tikslios stebėsenos nereikia, pakanka tik nereguliarių duomenų statistikos.

3. Protokolo ir programos analizė: aktualią duomenų informaciją galima patogiai ir ekonomiškai pateikti iš veidrodinio prievado

4. Viso VLAN stebėjimas: kelių prievadų veidrodinio atspindžio technologija gali būti naudojama norint lengvai stebėti visą VLAN komutatoriuje.

Įvadas į VLAN:

Pirmiausia pristatykime pagrindinę transliavimo srities sąvoką. Tai reiškia diapazoną, kuriame gali būti perduodami transliavimo kadrai (visi paskirties MAC adresai yra 1), kitaip tariant, diapazoną, kuriame galimas tiesioginis ryšys. Griežtai kalbant, toje pačioje transliavimo srityje gali laisvai keliauti ne tik transliavimo kadrai, bet ir daugiaadresiai kadrai bei nežinomi vienaadresiai kadrai.

Iš pradžių 2 lygio komutatorius galėjo sukurti tik vieną transliavimo domeną. 2 lygio komutatoriuje be sukonfigūruotų VLAN bet koks transliavimo kadras būtų persiųstas į visus prievadus, išskyrus priimantįjį prievadą (perpildymas). Tačiau naudojant VLAN, tinklą galima segmentuoti į kelis transliavimo domenus. VLAN yra technologija, naudojama transliavimo domenams segmentuoti 2 lygio komutatoriuose. Naudodami VLAN, galime laisvai kurti transliavimo domenų sudėtį, taip padidindami tinklo projektavimo lankstumą.

Tinklo TAP


Įrašo laikas: 2025-09-04