Network Tap va Network Packet Broker nima

Intrusion Detection System (IDS) qurilmasi o'rnatilganda, tengdoshning axborot markazidagi kalitdagi aks ettirish porti etarli emas (masalan, faqat bitta aks ettirish portiga ruxsat beriladi va aks ettirish porti boshqa qurilmalarni egallagan).

Ayni paytda, biz ko'p aks ettirish portlarini qo'shmaganimizda, biz qurilmamizga bir xil miqdordagi aks ettirish ma'lumotlarini tarqatish uchun tarmoq replikatsiyasi, yig'ish va yo'naltirish qurilmasidan foydalanishimiz mumkin.

Tarmoq TAP nima?

Ehtimol, siz TAP kaliti nomini birinchi marta eshitgansiz. TAP (Terminal kirish nuqtasi), shuningdek, NPB (Tarmoq paketi brokeri) yoki Tap Aggregator sifatida ham tanilganmi?

TAP ning asosiy vazifasi ishlab chiqarish tarmog'idagi aks ettirish porti va tahlil qurilmalari klasterini o'rnatishdan iborat. TAP bir yoki bir nechta ishlab chiqarish tarmoq qurilmalaridan aks ettirilgan yoki ajratilgan trafikni to'playdi va trafikni bir yoki bir nechta ma'lumotlarni tahlil qilish qurilmalariga taqsimlaydi.

Mylinking tarmoqdan tashqari ilova

Umumiy Tarmoq TAP tarmog'ini joylashtirish stsenariylari

Network Tap-da aniq belgilar mavjud, masalan:

Mustaqil apparat

TAP - mavjud tarmoq qurilmalaridagi yukga ta'sir qilmaydigan alohida uskuna bo'lib, bu portni aks ettirishning afzalliklaridan biridir.

ML-TAP-2810 tarmoqqa tegingOʻzgartirilsinmi?

ML-NPB-5410+ tarmoq paketi brokeriTarmoqqa tegilsinmi?

Tarmoq shaffof

TAP tarmoqqa ulangandan so'ng, tarmoqdagi barcha boshqa qurilmalar ta'sir qilmaydi. Ular uchun TAP havodek shaffof, TAPga ulangan kuzatuv qurilmalari esa butun tarmoq uchun shaffofdir.

TAP xuddi kalitdagi Port Mirroring kabi. Xo'sh, nima uchun alohida TAPni joylashtirish kerak? Keling, o'z navbatida Network TAP va Network Port Mirroring o'rtasidagi farqlarni ko'rib chiqaylik.

Farq 1: Tarmoq TAPni sozlash portni aks ettirishdan ko'ra osonroqdir

Kommutatorda portni aks ettirishni sozlash kerak. Agar monitoringni sozlash kerak bo'lsa, kalitni HAMMANI qayta sozlash kerak. Biroq, TAP faqat so'ralgan joyda sozlanishi kerak, bu mavjud tarmoq qurilmalariga ta'sir qilmaydi.

Farq 2: Tarmoq TAP portni aks ettirishga nisbatan tarmoq unumdorligiga ta'sir qilmaydi

Kommutatordagi portni aks ettirish kalitning ish faoliyatini yomonlashtiradi va kommutatsiya qobiliyatiga ta'sir qiladi. Xususan, agar kalit tarmoqqa ketma-ket ulangan bo'lsa, butun tarmoqning uzatish qobiliyati jiddiy ta'sir qiladi. TAP mustaqil uskuna bo'lib, trafikni aks ettirish tufayli qurilmaning ishlashiga putur etkazmaydi. Shuning uchun u mavjud tarmoq qurilmalarining yukiga ta'sir qilmaydi, bu portni aks ettirishdan katta afzalliklarga ega.

Farq 3: Tarmoq TAP portni aks ettirish replikatsiyasidan ko'ra to'liqroq trafik jarayonini ta'minlaydi

Portni aks ettirish barcha trafikni olish mumkinligini ta'minlay olmaydi, chunki o'tish portining o'zi ba'zi xato paketlarni yoki juda kichik o'lchamdagi paketlarni filtrlaydi. Biroq, TAP ma'lumotlarning yaxlitligini ta'minlaydi, chunki u jismoniy qatlamda to'liq "replikatsiya" hisoblanadi.

Farq 4: TAPni yo'naltirish kechikishi Port Mirroringga qaraganda kichikroq

Ba'zi past darajadagi kalitlarda portni aks ettirish trafikni aks ettirish portlariga nusxalashda, shuningdek, 10/100 m portlarni Giga Ethernet portlariga nusxalashda kechikishni keltirib chiqarishi mumkin.

Bu keng miqyosda hujjatlashtirilgan bo'lsa-da, biz oxirgi ikki tahlilda kuchli texnik yordam yo'qligiga ishonamiz.

Xo'sh, qanday umumiy vaziyatda biz tarmoq trafigini taqsimlash uchun TAP dan foydalanishimiz kerak? Oddiy qilib aytganda, agar sizda quyidagi talablar mavjud bo'lsa, u holda Network TAP sizning eng yaxshi tanlovingizdir.

Tarmoqli TAP Technologies

Yuqoridagilarni tinglang, TAP tarmog'i shuntining haqiqatan ham sehrli qurilma ekanligini his eting, hozirgi bozordagi umumiy TAP shuntlari taxminan uchta toifadagi asosiy arxitekturadan foydalanadi:

FPGA

- Yuqori samaradorlik

- Rivojlanish qiyin

- Yuqori narx

MIPS

- Moslashuvchan va qulay

- O'rtacha rivojlanish qiyinligi

- RMI va Caviumning asosiy sotuvchilari rivojlanishni to'xtatdilar va keyinchalik muvaffaqiyatsizlikka uchradilar

ASIC

- Yuqori samaradorlik

- Kengaytirish funktsiyasini ishlab chiqish, asosan, chipning o'zi cheklovlari tufayli qiyin

- Interfeys va spetsifikatsiyalar chipning o'zi tomonidan cheklangan, bu esa yomon kengayish ishlashiga olib keladi

Shu sababli, bozorda ko'rilgan yuqori zichlikli va yuqori tezlikdagi Tarmoq TAP amaliy foydalanishda moslashuvchanlikni yaxshilash uchun juda ko'p imkoniyatlarga ega. TAP tarmoq shunterlari protokollarni o'zgartirish, ma'lumotlarni yig'ish, ma'lumotlarni uzatish, ma'lumotlarni aks ettirish va trafikni filtrlash uchun ishlatiladi. Asosiy keng tarqalgan port turlari 100G, 40G, 10G, 2.5G POS, GE va boshqalarni o'z ichiga oladi. SDH mahsulotlarini bosqichma-bosqich olib qo'yish tufayli joriy Tarmoq TAP shunterlari asosan butun Ethernet tarmog'i muhitida qo'llaniladi.


Xabar berish vaqti: 25-may-2022-yil