Miks on Network TAP parem kui SPAN-port? SPAN-märgendi stiili prioriteetne põhjus

Olen kindel, et olete teadlik võitlusest võrgupuudutuse (Test Access Point) ja lülituspordi analüsaatori (SPAN-port) vahel võrgu jälgimise eesmärgil. Mõlemad on võimelised peegeldama võrguliiklust ja saata selle ribavälistele turvatööriistadele, nagu sissetungimise tuvastamise süsteemid, võrgulogerid või võrguanalüsaatorid. Laiendatud pordid on konfigureeritud võrguettevõtte lülitites, millel on pordi peegeldamise funktsioon. See on hallatava lüliti spetsiaalne port, mis võtab turbetööriistadesse saatmiseks kommutaatori võrguliikluse peegelkoopia. Teisest küljest on TAP seade, mis jaotab võrguliikluse passiivselt võrgust turvatööriistadesse. TAP võtab võrguliiklust vastu mõlemas suunas reaalajas ja eraldi kanalil.

 Liikluse koondamise võrgu paketimaaklerid

Need on TAP-i viis peamist eelist SPAN-pordi kaudu:

1. TAP lööb iga üksiku paketi!

Span Kustutab rikutud ja minimaalsest suurusest väiksemad paketid. Seetõttu ei saa turbetööriistad kogu liiklust vastu võtta, kuna span pordid annavad võrguliiklusele suurema prioriteedi. Lisaks koondatakse RX- ja TX-liiklus ühte porti, nii et paketid kukuvad tõenäolisemalt välja. TAP jäädvustab iga sihtpordi kogu kahesuunalise liikluse, sealhulgas pordivead.

2. Täiesti passiivne lahendus, pole vaja IP-konfiguratsiooni ega toiteallikat

Passiivset TAP-i kasutatakse peamiselt fiiberoptilistes võrkudes. Passiivses TAP-is võtab see vastu liiklust võrgu mõlemalt suunalt ja jagab sissetuleva valguse nii, et 100% liiklusest on jälgimistööriistal nähtav. Passiivne TAP ei vaja toiteallikat. Selle tulemusena lisavad need liiasuskihi, nõuavad vähe hooldust ja vähendavad üldkulusid. Kui kavatsete jälgida vasest Etherneti liiklust, peate kasutama aktiivset TAP-i. Aktiivne TAP nõuab elektrit, kuid Niagra Active TAP sisaldab tõrkekindlat möödaviigutehnoloogiat, mis välistab voolukatkestuse korral teenuse katkemise ohu.

3. Null pakettakad

Network TAP jälgib lingi mõlemat otsa, et tagada kahesuunalise võrguliikluse 100% nähtavus. TAP ei viska ära ühtegi paketti, olenemata nende ribalaiusest.

4. Sobib keskmise kuni suure võrgukasutuse jaoks

SPAN-port ei saa töödelda palju kasutatud võrgulinke ilma pakette maha jätmata. Seetõttu on sellistel juhtudel vaja võrgu TAP-i. Kui SPANist voolab välja rohkem liiklust, kui vastu võetakse, muutub SPAN-port ületellituks ja on sunnitud paketid ära viskama. 10 GB kahesuunalise liikluse hõivamiseks vajab SPAN-port 20 GB mahtu ja 10 GB võrgu TAP suudab hõivata kogu 10 GB võimsust.

5. TAP Võimaldab kogu liikluse, sealhulgas VLAN-i siltide, läbimise

Span-pordid ei võimalda üldiselt VLAN-i siltidel läbida, mis muudab VLAN-i probleemide tuvastamise ja võltsprobleemide tekitamise keeruliseks. TAP väldib selliseid probleeme, lubades kogu liikluse läbi.


Postitusaeg: 18. juuli 2022