Kas yra „Network Tap“ ir „Network Packet Broker“.

Kai įdiegtas įsibrovimo aptikimo sistemos (IDS) įrenginys, nepakanka lygiavertės šalies informacijos centre esančio jungiklio dubliavimo prievado (pavyzdžiui, leidžiamas tik vienas veidrodžio prievadas, o veidrodinis prievadas yra užėmęs kitus įrenginius).

Šiuo metu, kai nepridedame daug atspindinčių prievadų, galime naudoti tinklo replikacijos, kaupimo ir persiuntimo įrenginį, kad paskirstytume tą patį atspindinčių duomenų kiekį į savo įrenginį.

Kas yra tinklo TAP?

Galbūt pirmą kartą išgirdote pavadinimą TAP jungiklis. TAP (terminalo prieigos taškas), taip pat žinomas kaip NPB (tinklo paketų brokeris), ar bakstelėjimo kaupiklis?

Pagrindinė TAP funkcija yra nustatyti tarp dubliavimo prievado gamybos tinkle ir analizės įrenginių klasterio. TAP renka veidrodinį arba atskirtą srautą iš vieno ar daugiau gamybos tinklo įrenginių ir paskirsto srautą vienam ar keliems duomenų analizės įrenginiams.

„Mylinking“ išorinė programa

Įprasti tinklo TAP tinklo diegimo scenarijai

„Network Tap“ turi aiškias etiketes, pvz.:

Nepriklausoma aparatinė įranga

TAP yra atskira techninė įranga, kuri neturi įtakos esamų tinklo įrenginių apkrovai, o tai yra vienas iš pranašumų, palyginti su prievado atspindėjimu.

ML-TAP-2810 Tinklo čiaupasPerjungti?

ML-NPB-5410+ tinklo paketų brokerisTinklo bakstelėjimas?

Tinklas skaidrus

TAP prijungus prie tinklo, jokie kiti tinklo įrenginiai nebus paveikti. Jiems TAP yra skaidrus kaip oras, o prie TAP prijungti stebėjimo įrenginiai yra skaidrūs visam tinklui.

TAP yra kaip Port Mirroring ant jungiklio. Taigi kam diegti atskirą TAP? Pažvelkime į kai kuriuos skirtumus tarp tinklo TAP ir tinklo prievado veidrodžio.

Skirtumas 1: Tinklo TAP konfigūruoti lengviau nei prievado atspindėjimą

Prievado atspindėjimas turi būti sukonfigūruotas jungiklyje. Jei reikia koreguoti stebėjimą, reikia iš naujo sukonfigūruoti jungiklį VISI. Tačiau TAP reikia koreguoti tik ten, kur jo prašoma, o tai neturi įtakos esamiems tinklo įrenginiams.

Skirtumas 2: Tinklo TAP neturi įtakos tinklo našumui, palyginti su prievado atspindėjimu

Jungiklio prievado atspindėjimas pablogina jungiklio veikimą ir paveikia perjungimo galimybes. Visų pirma, jei jungiklis yra nuosekliai prijungtas prie tinklo kaip inline, labai paveikiama viso tinklo persiuntimo galimybė. TAP yra nepriklausoma aparatinė įranga ir nepablogina įrenginio veikimo dėl srauto atspindėjimo. Todėl tai neturi įtakos esamų tinklo įrenginių apkrovai, o tai turi didelių pranašumų, palyginti su prievado atspindėjimu.

Skirtumas 3: Tinklo TAP užtikrina išsamesnį srauto procesą nei prievado dubliavimo replikacija

Prievado atspindėjimas negali užtikrinti, kad visas srautas bus gautas, nes pats jungiklio prievadas filtruos kai kuriuos klaidų paketus arba per mažo dydžio paketus. Tačiau TAP užtikrina duomenų vientisumą, nes tai yra visiška „replikacija“ fiziniame lygmenyje.

Skirtumas 4: TAP persiuntimo delsa yra mažesnė nei Port Mirroring

Kai kuriuose žemos klasės jungikliuose prievadų atspindėjimas gali sukelti delsą, kai srautas kopijuojamas į atspindinčius prievadus, taip pat kopijuojant 10/100 m prievadus į Giga Ethernet prievadus.

Nors tai yra plačiai dokumentuota, manome, kad pastarosioms dviem analizėms trūksta tvirto techninio palaikymo.

Taigi, kokioje bendroje situacijoje mes turime naudoti TAP tinklo srautui paskirstyti? Tiesiog, jei turite šiuos reikalavimus, Network TAP yra geriausias pasirinkimas.

Tinklo TAP technologijos

Įsiklausykite į tai, kas išdėstyta pirmiau, pajuskite, kad TAP tinklo šuntas yra tikrai stebuklingas įrenginys, dabartinis rinkoje įprastas TAP šuntas, kuriame naudojama maždaug trijų kategorijų pagrindinė architektūra:

FPGA

- Didelis našumas

- Sunku vystytis

- Didelė kaina

MIPS

- Lankstus ir patogus

- Vidutinis vystymosi sunkumas

- Pagrindiniai pardavėjai RMI ir Cavium sustabdė plėtrą ir vėliau žlugo

ASIC

- Didelis našumas

- Išplėtimo funkcijos kūrimas yra sudėtingas, daugiausia dėl paties lusto apribojimų

- Sąsają ir specifikacijas riboja pats lustas, todėl išplėtimas prastas

Todėl rinkoje matomas didelio tankio ir didelės spartos tinklo TAP turi daug galimybių tobulinti praktinio naudojimo lankstumą. TAP tinklo perjungikliai naudojami protokolų konvertavimui, duomenų rinkimui, duomenų manevravimui, duomenų atspindėjimui ir srauto filtravimui. Pagrindiniai įprasti prievadų tipai yra 100G, 40G, 10G, 2.5G POS, GE ir tt Dėl laipsniško SDH produktų pašalinimo dabartiniai tinklo TAP jungikliai dažniausiai naudojami viso eterneto tinklo aplinkoje.


Paskelbimo laikas: 2022-05-25