Tarmoq trafigini qanday olish mumkin? Network Tap va Port Mirror

Tarmoq trafigini tahlil qilish uchun tarmoq paketini NTOP/NPROBE yoki tarmoqdan tashqari tarmoq xavfsizligi va monitoring vositalariga yuborish kerak. Bu muammoning ikkita yechimi mavjud:

Portni aks ettirish(Shuningdek, SPAN sifatida ham tanilgan)

Tarmoq ga teging(shuningdek, Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap va hk deb nomlanadi)

Ikki yechim (Port Mirror va Network Tap) o'rtasidagi farqlarni tushuntirishdan oldin Ethernet qanday ishlashini tushunish muhimdir. 100 Mbit va undan yuqori tezlikda xostlar odatda to'liq dupleksda gaplashadi, ya'ni bitta xost bir vaqtning o'zida (Tx) va (Rx) yuborishi mumkin. Bu shuni anglatadiki, bitta xostga ulangan 100 Mbit kabelda bitta xost jo'natishi/qabul qilishi mumkin bo'lgan tarmoq trafigining umumiy miqdori (Tx/Rx)) 2 × 100 Mbit = 200 Mbitni tashkil qiladi.

Portni aks ettirish - bu paketlarni faol replikatsiya qilish, ya'ni tarmoq qurilmasi paketni aks ettirilgan portga nusxalash uchun jismonan javobgardir.

tarmoqni almashtirish port oynasi

Bu shuni anglatadiki, qurilma ushbu vazifani ba'zi resurs (masalan, protsessor) yordamida bajarishi kerak va ikkala trafik yo'nalishi bir xil portga takrorlanadi. Yuqorida aytib o'tilganidek, to'liq dupleks havolada bu shuni anglatadi

A -> B va B -> A

Paket yo'qolishidan oldin A yig'indisi tarmoq tezligidan oshmaydi. Buning sababi, jismonan paketlarni nusxalash uchun joy yo'qligi. Ma'lum bo'lishicha, portni aks ettirish ajoyib texnikadir, chunki uni ko'plab kalitlar (ammo hammasi emas) amalga oshirishi mumkin, chunki agar siz 50% dan ortiq yuklangan havolani kuzatib boradigan bo'lsangiz yoki uni aks ettirsangiz, paketlarni yo'qotishning kamchiliklari bo'lgan ko'plab kalitlar mavjud. portlarni tezroq portga (masalan, 100 Mbit portlarni 1 Gbit portga aks ettirish). Paketni aks ettirish uchun almashtirish kalitlari resurslarini talab qilishi mumkinligini eslatib o'tmaslik kerak, bu esa qurilmani yuklashi va almashinuv samaradorligini pasayishiga olib kelishi mumkin. Shuni esda tutingki, siz bitta portga 1 portni yoki 1 VLAN-ni bitta portga ulashingiz mumkin, lekin siz odatda ko'p portlarni 1 portga ko'chira olmaysiz. (Paket oynasi kabi) yo'q.

Tarmoq TAP (Terminal kirish nuqtasi)to'liq passiv apparat qurilmasi bo'lib, u tarmoqdagi trafikni passiv ravishda ushlay oladi. U odatda tarmoqning ikki nuqtasi orasidagi trafikni kuzatish uchun ishlatiladi. Agar ushbu ikki nuqta orasidagi tarmoq jismoniy kabeldan iborat bo'lsa, tarmoq TAP trafikni olishning eng yaxshi usuli bo'lishi mumkin.

Tarmoq TAP kamida uchta portga ega: A porti, B porti va monitor porti. A va B nuqtalari orasiga kranni o'rnatish uchun A nuqta va B nuqta orasidagi tarmoq kabeli bir juft kabel bilan almashtiriladi, ulardan biri TAPning A portiga, ikkinchisi esa TAPning B portiga boradi. TAP barcha trafikni ikkita tarmoq nuqtasi o'rtasida o'tkazadi, shuning uchun ular hali ham bir-biriga ulangan. TAP shuningdek, trafikni monitor portiga ko'chiradi va shu bilan tahlil qurilmasini tinglash imkonini beradi.

Tarmoq TAPlari odatda APS kabi monitoring va yig'ish qurilmalari tomonidan qo'llaniladi. TAPlar xavfsizlik dasturlarida ham ishlatilishi mumkin, chunki ular bezovta qilmaydi, tarmoqda aniqlanmaydi, to'liq dupleks va umumiy bo'lmagan tarmoqlar bilan ishlay oladi va odatda kran ishlamay qolsa yoki quvvatni yo'qotsa ham trafik orqali o'tadi. .

tarmoq kranlarini birlashtirish

Tarmoq kranlari portlari qabul qilmaydi, faqat uzatadi, kalitda portlar ortida kim o'tirgani haqida hech qanday ma'lumot yo'q. Buning natijasi shundaki, u paketlarni barcha portlarga uzatadi. Shuning uchun, agar siz monitoring qurilmangizni kalitga ulasangiz, bunday qurilma barcha paketlarni oladi. Shuni esda tutingki, agar monitoring qurilmasi kalitga hech qanday paket yubormasa, ushbu mexanizm ishlaydi; aks holda, kalit tegilgan paketlar bunday qurilma uchun emas deb taxmin qiladi. Bunga erishish uchun siz TX simlarini ulanmagan tarmoq kabelidan yoki paketlarni umuman uzatmaydigan IP-kamroq (va DHCP-dan kam) tarmoq interfeysidan foydalanishingiz mumkin. Va nihoyat shuni yodda tutingki, agar siz paketlarni yo'qotmaslik uchun krandan foydalanmoqchi bo'lsangiz, yo'nalishlarni birlashtirmang yoki bosilgan yo'nalishlar birlashma portidan (masalan, 1 Gbit) sekinroq (masalan, 100 Mbit) bo'lgan kalitdan foydalaning.

tarmoq tegining replikatsiyasi

Xo'sh, tarmoq trafigini qanday olish mumkin? Tarmoq kranlari va Switch portlari oynasi

1- Oson konfiguratsiya: Tarmoq > Port Mirror-ga teging

2- Tarmoq unumdorligiga ta'siri: Tarmoq < Port Mirror ga teging

3- Tasvirga olish, replikatsiya qilish, yig‘ish, yo‘naltirish qobiliyati: Tarmoqqa teging > Port oynasi

4- Trafikni yo'naltirish kechikishi: Tarmoq < Port oynasi ga teging

5- Trafikni oldindan qayta ishlash hajmi: Tarmoq > Port oynasiga teging

tarmoq kranlari va portlar oynasi


Xabar vaqti: 30-mart-2022-yil