Kodėl tinklo TAP yra pranašesnis už SPAN prievadą? SPAN žymos stiliaus prioritetinė priežastis

Esu tikras, kad žinote, kad tinklo stebėjimo tikslais susiduria su tinklo palietimo (bandymo prieigos taško) ir komutatoriaus prievado analizatoriaus (SPAN prievado) kovą. Abu turi galimybę atspindėti srautą tinkle ir siųsti jį į už juostos ribų esančius saugos įrankius, tokius kaip įsibrovimo aptikimo sistemos, tinklo registratoriai ar tinklo analizatoriai. Span prievadai sukonfigūruoti tinklo įmonės jungikliuose, kuriuose yra prievado atspindėjimo funkcija. Tai yra skirtas valdomo jungiklio prievadas, kuris paima veidrodinę tinklo srauto kopiją iš jungiklio, kad būtų išsiųstas į saugos įrankius. Kita vertus, TAP yra įrenginys, kuris pasyviai paskirsto tinklo srautą iš tinklo į saugos įrankį. TAP priima tinklo srautą abiem kryptimis realiu laiku ir atskiru kanalu.

 Srauto agregavimo tinklo paketų brokeriai

Tai yra penki pagrindiniai TAP pranašumai per SPAN prievadą:

1. TAP užfiksuoja kiekvieną paketą!

Span Ištrina sugadintus paketus ir paketus, mažesnius nei minimalus dydis. Todėl saugos įrankiai negali priimti viso srauto, nes span prievadai teikia didesnį prioritetą tinklo srautui. Be to, RX ir TX srautas sujungiamas viename prievade, todėl labiau tikėtina, kad paketai bus atmesti. TAP užfiksuoja visą dvipusį srautą kiekviename tiksliniame prievade, įskaitant prievado klaidas.

2. Visiškai pasyvus sprendimas, nereikia IP konfigūracijos ar maitinimo šaltinio

Pasyvus TAP pirmiausia naudojamas šviesolaidiniuose tinkluose. Pasyviajame TAP jis priima srautą iš abiejų tinklo krypčių ir padalija gaunamą šviesą taip, kad stebėjimo įrankyje būtų matoma 100 % srauto. Pasyviajam TAP nereikia jokio maitinimo. Dėl to jie papildo dubliavimo sluoksnį, reikalauja mažai priežiūros ir sumažina bendras išlaidas. Jei planuojate stebėti varinį Ethernet srautą, turite naudoti aktyvųjį TAP. „Active TAP“ reikalauja elektros energijos, tačiau „Niagros Active TAP“ apima saugios aplinkkelio technologiją, kuri pašalina paslaugos sutrikimo riziką nutrūkus elektrai.

3. Nulinis paketų praradimas

Tinklo TAP stebi abu nuorodos galus, kad užtikrintų 100 % dvipusio tinklo srauto matomumą. TAP neatmeta jokių paketų, nepaisant jų pralaidumo.

4. Tinka vidutinio ir didelio tinklo naudojimui

SPAN prievadas negali apdoroti labai naudojamų tinklo nuorodų nenumetęs paketų. Todėl tokiais atvejais reikalingas tinklo TAP. Jei iš SPAN išeina daugiau srauto, nei gaunama, SPAN prievadas tampa per daug prenumeruojamas ir yra priverstas atmesti paketus. Norint užfiksuoti 10 Gb dvipusio srauto, SPAN prievadui reikia 20 Gb talpos, o 10 Gb tinklo TAP galės užfiksuoti visą 10 Gb talpos.

5. TAP Leidžia praleisti visą srautą, įskaitant VLAN žymas

Span prievadai paprastai neleidžia perduoti VLAN etikečių, todėl sunku aptikti VLAN problemas ir sukurti netikrų problemų. TAP išvengia tokių problemų, leisdamas visą srautą.


Paskelbimo laikas: 2022-07-18