დარწმუნებული ვარ, თქვენ იცით ქსელის მონიტორინგის მიზნებისთვის Network Tap (Test Access Point) და გადამრთველი პორტის ანალიზატორის (SPAN პორტი) ბრძოლის შესახებ. ორივეს აქვს ქსელში ტრაფიკის ასახვის შესაძლებლობა და მისი გაგზავნა ზოლის გარეშე უსაფრთხოების ინსტრუმენტებზე, როგორიცაა შეჭრის აღმოჩენის სისტემები, ქსელის ლოგერები ან ქსელის ანალიზატორები. Span პორტები კონფიგურირებულია ქსელის საწარმოს გადამრთველებზე, რომლებსაც აქვთ პორტის სარკისებური ფუნქცია. ეს არის გამოყოფილი პორტი მართულ გადამრთველზე, რომელიც იღებს ქსელის ტრაფიკის სარკის ასლს გადამრთველიდან უსაფრთხოების ინსტრუმენტებში გასაგზავნად. TAP, თავის მხრივ, არის მოწყობილობა, რომელიც პასიურად ანაწილებს ქსელის ტრაფიკს ქსელიდან უსაფრთხოების ინსტრუმენტამდე. TAP იღებს ქსელის ტრაფიკს ორივე მიმართულებით რეალურ დროში და ცალკეულ არხზე.
ეს არის TAP-ის ხუთი მთავარი უპირატესობა SPAN პორტის საშუალებით:
1. TAP იჭერს თითოეულ პაკეტს!
Span შლის დაზიანებულ პაკეტებს და მინიმალურ ზომაზე მცირე პაკეტებს. ამიტომ, უსაფრთხოების ინსტრუმენტებს არ შეუძლიათ მიიღონ მთელი ტრაფიკი, რადგან span პორტები უფრო მეტ პრიორიტეტს ანიჭებენ ქსელის ტრაფიკს. გარდა ამისა, RX და TX ტრაფიკი აგრეგირებულია ერთ პორტზე, ამიტომ პაკეტების ჩამოგდება უფრო სავარაუდოა. TAP იჭერს ყველა ორმხრივ ტრაფიკს თითოეულ სამიზნე პორტზე, მათ შორის პორტის შეცდომებს.
2. სრულიად პასიური გადაწყვეტა, არ არის საჭირო IP კონფიგურაცია ან კვების წყარო
პასიური TAP ძირითადად გამოიყენება ოპტიკურ-ბოჭკოვანი ქსელებში. პასიურ TAP-ში ის იღებს ტრაფიკს ქსელის ორივე მიმართულებიდან და ყოფს შემომავალ შუქს ისე, რომ ტრაფიკის 100% ჩანს მონიტორინგის ხელსაწყოზე. პასიური TAP არ საჭიროებს ელექტროენერგიის მიწოდებას. შედეგად, ისინი ამატებენ ზედმეტობის ფენას, საჭიროებენ მცირე მოვლას და ამცირებენ საერთო ხარჯებს. თუ თქვენ აპირებთ სპილენძის Ethernet ტრაფიკის მონიტორინგს, უნდა გამოიყენოთ აქტიური TAP. Active TAP საჭიროებს ელექტროენერგიას, მაგრამ Niagra-ს Active TAP მოიცავს უშეცდომოდ უსაფრთხო შემოვლით ტექნოლოგიას, რომელიც გამორიცხავს სერვისის შეფერხების რისკს ელექტროენერგიის გათიშვის შემთხვევაში.
3. ნულოვანი პაკეტის დაკარგვა
Network TAP აკონტროლებს ბმულის ორივე ბოლოს, რათა უზრუნველყოს ორმხრივი ქსელის ტრაფიკის 100% ხილვადობა. TAP არ უგულებელყოფს არცერთ პაკეტს, მიუხედავად მათი გამტარუნარიანობისა.
4. შესაფერისია საშუალო და მაღალი ქსელის გამოყენებისთვის
SPAN პორტს არ შეუძლია დაამუშაოს ძალიან გამოყენებული ქსელის ბმულები პაკეტების ჩამოგდების გარეშე. ამიტომ, ამ შემთხვევებში საჭიროა ქსელის TAP. თუ SPAN-დან უფრო მეტი ტრაფიკი მიედინება, ვიდრე მიღებულია, SPAN პორტი ხდება ზედმეტად გამოწერილი და იძულებულია გააუქმოს პაკეტები. 10 გბ ორმხრივი ტრაფიკის დასაჭერად, SPAN პორტს სჭირდება 20 გბ ტევადობა, ხოლო 10 გბ ქსელის TAP-ს შეეძლება 10 გბ სიმძლავრის დაჭერა.
5. TAP საშუალებას აძლევს გაიაროს ყველა ტრაფიკი, VLAN ტეგების ჩათვლით
Span პორტები ზოგადად არ აძლევენ VLAN ეტიკეტების გავლის საშუალებას, რაც ართულებს VLAN პრობლემების აღმოჩენას და ყალბი პრობლემების შექმნას. TAP თავიდან აიცილებს ასეთ პრობლემებს მთელი ტრაფიკის დაშვებით.
გამოქვეყნების დრო: ივლის-18-2022