Nima uchun Tarmoq TAP SPAN portidan ustunroq? SPAN teg uslubining ustuvor sababi

Ishonchim komilki, siz tarmoqni nazorat qilish maqsadida Network Tap(Test Access Point) va switch port analizator (SPAN port) o'rtasidagi kurashdan xabardorsiz. Ikkalasi ham tarmoqdagi trafikni aks ettirish va uni tajovuzni aniqlash tizimlari, tarmoq loggerlari yoki tarmoq analizatorlari kabi tarmoqdan tashqari xavfsizlik vositalariga yuborish imkoniyatiga ega. Span portlari portni aks ettirish funksiyasiga ega tarmoq korporativ kalitlarida sozlangan. Bu boshqariladigan kalitdagi maxsus port bo'lib, u xavfsizlik vositalariga jo'natish uchun kalitdan tarmoq trafigining ko'zgu nusxasini oladi. Boshqa tomondan, TAP tarmoq trafigini tarmoqdan xavfsizlik vositasiga passiv taqsimlovchi qurilmadir. TAP real vaqt rejimida va alohida kanalda har ikki yo'nalishda tarmoq trafigini qabul qiladi.

 Trafikni yig'ish tarmog'i paket brokerlari

Bular SPAN porti orqali TAPning beshta asosiy afzalliklari:

1. TAP har bir paketni ushlaydi!

Span Buzilgan paketlar va minimal o'lchamdan kichikroq paketlarni o'chiradi. Shu sababli, xavfsizlik vositalari barcha trafikni qabul qila olmaydi, chunki span portlari tarmoq trafigiga ko'proq ustunlik beradi. Bundan tashqari, RX va TX trafigi bitta portda jamlangan, shuning uchun paketlar tushib qolish ehtimoli ko'proq. TAP har bir maqsadli portdagi barcha ikki tomonlama trafikni, shu jumladan port xatolarini ham ushlaydi.

2. To'liq passiv yechim, IP konfiguratsiyasi yoki quvvat manbai talab qilinmaydi

Passiv TAP asosan optik tolali tarmoqlarda qo'llaniladi. Passiv TAPda u tarmoqning har ikki yo'nalishidan trafikni qabul qiladi va kiruvchi yorug'likni 100% trafikni kuzatish vositasida ko'rinadigan qilib ajratadi. Passiv TAP hech qanday quvvat manbai talab qilmaydi. Natijada, ular ortiqcha qatlamni qo'shib, ozgina parvarish qilishni talab qiladi va umumiy xarajatlarni kamaytiradi. Agar siz mis Ethernet trafigini kuzatishni rejalashtirmoqchi bo'lsangiz, faol TAP dan foydalanishingiz kerak. Faol TAP elektr energiyasini talab qiladi, biroq Niagra's Active TAP quvvati uzilib qolganda xizmat ko'rsatishni to'xtatish xavfini yo'qotadigan nosozliklarsiz aylanib o'tish texnologiyasini o'z ichiga oladi.

3. Nol paket yo'qotilishi

Tarmoq TAP ikki tomonlama tarmoq trafigining 100% koʻrinishini taʼminlash uchun havolaning ikkala uchini ham nazorat qiladi. TAP o'tkazish qobiliyatidan qat'i nazar, hech qanday paketlarni tashlab ketmaydi.

4. O'rta va yuqori tarmoqdan foydalanish uchun javob beradi

SPAN porti paketlarni tashlamasdan yuqori darajada foydalaniladigan tarmoq havolalarini qayta ishlay olmaydi. Shuning uchun, bu holatlarda tarmoq TAP talab qilinadi. Agar SPANdan qabul qilinganidan ko'ra ko'proq trafik oqib chiqsa, SPAN portiga obuna bo'lib qoladi va paketlarni tashlab yuborishga majbur bo'ladi. 10 Gb ikki tomonlama trafikni olish uchun SPAN portiga 20 Gb sig‘im kerak, 10 Gb tarmoq TAP esa barcha 10 Gb sig‘imni ushlay oladi.

5. TAP Barcha trafikni, jumladan, VLAN teglarini o'tkazishga imkon beradi

Span portlari odatda VLAN yorliqlarini o'tkazishga ruxsat bermaydi, bu esa VLAN muammolarini aniqlashni va soxta muammolarni yaratishni qiyinlashtiradi. TAP barcha traffikka ruxsat berish orqali bunday muammolarni oldini oladi.


Yuborilgan vaqt: 2022-yil-18-iyul