Сүлжээний траффикийг шинжлэхийн тулд сүлжээний пакетийг NTOP/NPROBE эсвэл Out-of-band Network Security and Monitoring Tools руу илгээх шаардлагатай. Энэ асуудлыг шийдэх хоёр арга бий:
Порт толин тусгал(мөн SPAN гэгддэг)
Сүлжээний товш(Мөн Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap гэх мэт)
Хоёр шийдлийн (Порт толин тусгал ба Сүлжээний товшилт) ялгааг тайлбарлахын өмнө Ethernet хэрхэн ажилладагийг ойлгох нь чухал юм. 100 Мбит ба түүнээс дээш хурдтай үед хостууд ихэвчлэн бүрэн дуплекс байдлаар ярьдаг бөгөөд энэ нь нэг хост (Tx) болон хүлээн авах (Rx) зэрэг илгээх боломжтой гэсэн үг юм. Энэ нь нэг хосттой холбогдсон 100 Мбит кабель дээр нэг хост илгээх/хүлээн авах сүлжээний урсгалын нийт хэмжээ(Tx/Rx)) 2 × 100 Мбит = 200 Мбит байна гэсэн үг.
Порт толин тусгал нь пакетийн идэвхтэй хуулбар бөгөөд энэ нь сүлжээний төхөөрөмж нь пакетыг толин тусгалтай порт руу хуулах үүрэгтэй гэсэн үг юм.
Энэ нь төхөөрөмж нь зарим нөөцийг (CPU гэх мэт) ашиглан энэ ажлыг гүйцэтгэх ёстой гэсэн үг бөгөөд хөдөлгөөний хоёр чиглэлийг нэг порт руу хуулбарлах болно. Өмнө дурьдсанчлан, бүрэн дуплекс холбоос дээр энэ нь гэсэн үг юм
A -> B ба B -> A
А-ийн нийлбэр нь пакет алдагдахаас өмнөх сүлжээний хурдаас хэтрэхгүй. Учир нь пакетуудыг хуулах физикийн зай байхгүй. Порт толин тусгал нь олон свич (гэхдээ бүгдийг нь биш) хийх боломжтой тул маш сайн техник юм, учир нь хэрэв та 50% -иас дээш ачаалалтай линкийг хянах юм уу эсвэл линкийг толин тусгах тохиолдолд пакет алдагдах сул талтай байдаг. портуудыг илүү хурдан порт руу оруулах (жишээ нь 100 Мбит портыг 1 Гбит порт руу тусгах). Пакет толин тусгал нь шилжүүлэгчийн нөөцийг солих шаардлагатай бөгөөд энэ нь төхөөрөмжийг ачаалж, солилцооны гүйцэтгэлийг доройтуулж болзошгүйг дурдахгүй. Та 1 портыг нэг порт руу, 1 VLAN-г нэг порт руу холбож болох боловч ерөнхийдөө олон портыг 1 рүү хуулж чадахгүй гэдгийг анхаарна уу. (Пакет толин тусгал) байхгүй байна.
Сүлжээний TAP (Терминал хандалтын цэг)нь сүлжээн дэх траффикийг идэвхгүй авч чаддаг бүрэн идэвхгүй техник хангамжийн төхөөрөмж юм. Энэ нь сүлжээний хоёр цэгийн хоорондох урсгалыг хянахад ихэвчлэн ашиглагддаг. Хэрэв эдгээр хоёр цэгийн хоорондох сүлжээ нь физик кабелиас бүрддэг бол сүлжээний TAP нь траффик авах хамгийн сайн арга байж болох юм.
Сүлжээний TAP нь дор хаяж гурван порттой: A порт, B порт, монитор порт. А ба В цэгүүдийн хооронд цорго тавихын тулд А цэг ба В цэгийн хоорондох сүлжээний кабелийг хос кабелиар сольж, нэг нь TAP-ийн А порт руу, нөгөө нь TAP-ийн В порт руу явдаг. TAP нь хоёр сүлжээний цэгийн хоорондох бүх урсгалыг дамжуулдаг тул тэдгээр нь хоорондоо холбогдсон хэвээр байна. TAP нь траффикийг мониторын порт руугаа хуулж, дүн шинжилгээ хийх төхөөрөмжийг сонсох боломжийг олгодог.
Сүлжээний TAP-ыг ихэвчлэн APS гэх мэт хянах, цуглуулах төхөөрөмжүүдэд ашигладаг. TAP-уудыг аюулгүй байдлын программуудад ч ашиглаж болно, учир нь тэдгээр нь саад учруулахгүй, сүлжээнд илрэхгүй, бүрэн дуплекс болон дундын бус сүлжээтэй ажиллах боломжтой, цорго ажиллахаа больсон эсвэл цахилгаанаа алдсан ч ихэвчлэн траффик дамждаг. .
Network Taps портууд нь хүлээн авдаггүй, зөвхөн дамжуулдаг тул шилжүүлэгч нь портуудын ард хэн сууж байгааг мэдэхгүй. Үүний үр дүнд пакетуудыг бүх портууд руу дамжуулдаг. Тиймээс хэрэв та хяналтын төхөөрөмжөө унтраалгатай холбовол ийм төхөөрөмж бүх пакетуудыг хүлээн авах болно. Хяналтын төхөөрөмж шилжүүлэгч рүү ямар ч пакет илгээхгүй бол энэ механизм ажилладаг гэдгийг анхаарна уу; эс бөгөөс шилжүүлэгч нь товшсон пакетуудыг ийм төхөөрөмжид зориулаагүй гэж үзэх болно. Үүнд хүрэхийн тулд та TX утсыг холбоогүй сүлжээний кабелийг ашиглах эсвэл пакетуудыг огт дамжуулдаггүй IP-гүй (болон DHCP-гүй) сүлжээний интерфейсийг ашиглаж болно. Эцэст нь хэлэхэд, хэрэв та пакетуудыг алдахгүйн тулд цорго ашиглахыг хүсвэл чиглэлийг нэгтгэж болохгүй, эсвэл товших чиглэл нь нэгтгэх портоос (жишээ нь 1 Гбит) удаан (жишээ нь 100 Мбит) байгаа шилжүүлэгчийг ашиглаарай.
Тэгэхээр, сүлжээний траффикийг хэрхэн яаж авах вэ? Сүлжээний товшилтууд болон свич портуудын толин тусгал
1- Хялбар тохиргоо: Сүлжээний товш > Порт толин тусгал
2- Сүлжээний гүйцэтгэлд үзүүлэх нөлөө: Сүлжээний товшоод < Порт толин тусгал
3- Зураг авах, хуулбарлах, нэгтгэх, дамжуулах чадвар: Сүлжээний товш > Порт толин тусгал
4- Траффик дамжуулах хоцрогдол: Сүлжээнд товшино уу < Порт толин тусгал
5- Хөдөлгөөнийг урьдчилан боловсруулах хүчин чадал: Сүлжээний товш > Порт толин тусгал
Шуудангийн цаг: 2022 оны 3-р сарын 30-ны хооронд