Kāpēc tīkla TAP ir pārāks par SPAN portu? SPAN tagu stila prioritārais iemesls

Esmu pārliecināts, ka jūs zināt, ka tīkla pārraudzības nolūkos pastāv cīņa starp tīkla pieskārienu (testēšanas piekļuves punktu) un slēdža porta analizatoru (SPAN portu). Abiem ir iespēja atspoguļot trafiku tīklā un nosūtīt to uz ārpusjoslas drošības rīkiem, piemēram, ielaušanās noteikšanas sistēmām, tīkla reģistrētājiem vai tīkla analizatoriem. Laipnes porti ir konfigurēti tīkla uzņēmuma slēdžiem, kuriem ir porta spoguļošanas funkcija. Tas ir speciāls ports pārvaldītajam slēdžam, kas no slēdža izmanto tīkla trafika spoguļkopiju, lai to nosūtītu uz drošības rīkiem. No otras puses, TAP ir ierīce, kas pasīvi sadala tīkla trafiku no tīkla uz drošības rīku. TAP uztver tīkla trafiku abos virzienos reāllaikā un pa atsevišķu kanālu.

 Trafika apkopošanas tīkla pakešu brokeri

Šīs ir piecas galvenās TAP priekšrocības, izmantojot SPAN portu:

1. TAP uztver katru atsevišķu paketi!

Span Dzēš bojātās paketes un paketes, kas ir mazākas par minimālo izmēru. Tāpēc drošības rīki nevar uztvert visu trafiku, jo span porti piešķir lielāku prioritāti tīkla trafikam. Turklāt RX un TX trafiks tiek apkopots vienā portā, tāpēc paketes, visticamāk, tiks izmestas. TAP tver visu divvirzienu trafiku katrā mērķa portā, tostarp porta kļūdas.

2. Pilnīgi pasīvs risinājums, nav nepieciešama IP konfigurācija vai barošanas avots

Pasīvo TAP galvenokārt izmanto optisko šķiedru tīklos. Pasīvajā TAP tas saņem trafiku no abiem tīkla virzieniem un sadala ienākošo gaismu tā, lai uzraudzības rīkā būtu redzami 100% satiksmes. Pasīvajam TAP nav nepieciešams barošanas avots. Rezultātā tie palielina atlaišanas slāni, prasa nelielu apkopi un samazina kopējās izmaksas. Ja plānojat uzraudzīt vara Ethernet trafiku, jums jāizmanto aktīvais TAP. Active TAP prasa elektrību, bet Niagra Active TAP ietver bezatteices apvedceļa tehnoloģiju, kas novērš pakalpojumu pārtraukuma risku strāvas padeves pārtraukuma gadījumā.

3. Nulles pakešu zudums

Tīkla TAP uzrauga abus saites galus, lai nodrošinātu 100% divvirzienu tīkla trafika redzamību. TAP neatmet nekādas paketes neatkarīgi no to joslas platuma.

4. Piemērots vidējai un augstai tīkla izmantošanai

SPAN ports nevar apstrādāt ļoti izmantotas tīkla saites, neizlaižot paketes. Tāpēc šādos gadījumos ir nepieciešams tīkla TAP. Ja no SPAN izplūst vairāk trafika, nekā tiek saņemts, SPAN ports kļūst pārabonēts un ir spiests atmest paketes. Lai uztvertu 10 Gb divvirzienu trafiku, SPAN portam ir nepieciešama 20 Gb jauda, ​​un 10 Gb tīkla TAP varēs uztvert visus 10 Gb.

5. TAP Ļauj pāriet visai satiksmei, ieskaitot VLAN tagus

Span porti parasti neļauj nodot VLAN etiķetes, kas apgrūtina VLAN problēmu noteikšanu un viltus problēmu rašanos. TAP izvairās no šādām problēmām, ļaujot cauri visai satiksmei.


Izsūtīšanas laiks: 18. jūlijs 2022