Халдлагыг илрүүлэх систем (IDS) төхөөрөмжийг байрлуулах үед ижил талын мэдээллийн төвийн шилжүүлэгч дээр толин тусгал үүсгэх порт хангалтгүй (жишээлбэл, зөвхөн нэг толин тусгал портыг зөвшөөрдөг, толин тусгал порт нь бусад төхөөрөмжүүдийг эзэлдэг).
Энэ үед бид олон толин тусгал портуудыг нэмээгүй үед сүлжээний хуулбарлах, нэгтгэх, дамжуулах төхөөрөмжийг ашиглан төхөөрөмждөө ижил хэмжээний толин тусгалын өгөгдлийг түгээх боломжтой.
Сүлжээний TAP гэж юу вэ?
Магадгүй та TAP switch гэдэг нэрийг анх сонссон байх. TAP (Терминал хандалтын цэг), NPB (Сүлжээний пакет брокер) эсвэл Tap Aggregator гэж нэрлэдэг үү?
TAP-ийн үндсэн үүрэг нь үйлдвэрлэлийн сүлжээн дэх толин тусгал порт болон шинжилгээний төхөөрөмжийн кластер хооронд тохируулах явдал юм. TAP нь нэг буюу хэд хэдэн үйлдвэрлэлийн сүлжээний төхөөрөмжөөс толин тусгалтай эсвэл тусгаарлагдсан траффикийг цуглуулж, нэг буюу хэд хэдэн мэдээллийн шинжилгээний төхөөрөмж рүү траффикийг хуваарилдаг.
Нийтлэг сүлжээний TAP сүлжээг байршуулах хувилбарууд
Network Tap нь тодорхой шошготой, тухайлбал:
Бие даасан техник хангамж
TAP нь одоо байгаа сүлжээний төхөөрөмжүүдийн ачаалалд нөлөөлдөггүй тусдаа тоног төхөөрөмж бөгөөд порт толин тусгалтай харьцуулахад нэг давуу тал юм.
Сүлжээ ил тод
TAP сүлжээнд холбогдсоны дараа сүлжээнд байгаа бусад бүх төхөөрөмжүүдэд нөлөөлөхгүй. Тэдний хувьд TAP нь агаар мэт тунгалаг, харин TAP-д холбогдсон хяналтын төхөөрөмжүүд нь сүлжээнд бүхэлдээ ил тод байдаг.
TAP нь шилжүүлэгч дээрх Порт толин тусгалтай адил юм. Яагаад тусдаа TAP байрлуулах ёстой гэж? Сүлжээний TAP болон Сүлжээний порт толин тусгалын хоорондох зарим ялгааг ээлжлэн харцгаая.
Ялгаа 1: Сүлжээний TAP нь порт толин тусгал хийхээс илүү хялбар байдаг
Шилжүүлэгч дээр порт толин тусгалыг тохируулах шаардлагатай. Хэрэв хяналтыг тохируулах шаардлагатай бол шилжүүлэгчийг БҮГД дахин тохируулах шаардлагатай. Гэсэн хэдий ч TAP-ыг зөвхөн хүссэн газарт нь тохируулах шаардлагатай бөгөөд энэ нь одоо байгаа сүлжээний төхөөрөмжүүдэд нөлөөлөхгүй.
Ялгаа 2: Сүлжээний TAP нь порт толин тусгалтай харьцуулахад сүлжээний гүйцэтгэлд нөлөөлдөггүй
Шилжүүлэгч дээрх портын толин тусгал нь шилжүүлэгчийн ажиллагааг муутгаж, шилжих чадварт нөлөөлдөг. Ялангуяа, шилжүүлэгч нь шугаман хэлбэрээр сүлжээнд цуваа холбогдсон бол бүхэл сүлжээний дамжуулах чадварт ихээхэн нөлөөлнө. TAP нь бие даасан техник хангамж бөгөөд замын хөдөлгөөний толин тусгалын улмаас төхөөрөмжийн гүйцэтгэлд сөргөөр нөлөөлдөггүй. Тиймээс энэ нь одоо байгаа сүлжээний төхөөрөмжүүдийн ачаалалд ямар ч нөлөө үзүүлэхгүй бөгөөд энэ нь порт толин тусгалтай харьцуулахад маш их давуу талтай юм.
Ялгаа 3: Сүлжээний TAP нь портын толин тусгал хуулбарлахаас илүү бүрэн хэмжээний хөдөлгөөний процессыг хангадаг
Портын толин тусгал нь бүх траффикийг авах боломжийг баталгаажуулж чадахгүй, учир нь шилжүүлэгч порт өөрөө зарим алдааны пакетууд эсвэл хэтэрхий жижиг хэмжээтэй пакетуудыг шүүдэг. Гэсэн хэдий ч TAP нь өгөгдлийн бүрэн бүтэн байдлыг хангадаг, учир нь энэ нь физик давхаргад бүрэн "хуулбарлах" юм.
Ялгаа 4: TAP дамжуулалтын саатал нь Порт толин тусгалын саатлаас бага байна
Зарим бага түвшний свич дээр порт толин тусгал нь толин тусгал хийх порт руу урсгалыг хуулах, мөн 10/100м портыг Giga Ethernet порт руу хуулах үед хоцролт үүсгэж болзошгүй.
Хэдийгээр үүнийг өргөнөөр баримтжуулсан боловч сүүлийн хоёр шинжилгээнд техникийн хүчтэй дэмжлэг байхгүй гэж бид үзэж байна.
Тэгэхээр бид ямар ерөнхий нөхцөлд сүлжээний траффикийг түгээхэд TAP ашиглах шаардлагатай вэ? Хэрэв танд дараах шаардлага байгаа бол Сүлжээний TAP нь таны хамгийн сайн сонголт юм.
Network TAP Technologies
Дээр дурдсаныг сонсоод TAP сүлжээний шунт нь үнэхээр ид шидийн төхөөрөмж бөгөөд одоогийн зах зээлийн нийтлэг TAP шунт нь ойролцоогоор гурван ангиллын үндсэн архитектурыг ашигладаг:
FPGA
- Өндөр гүйцэтгэлтэй
-Хөгжихөд хэцүү
- Өндөр өртөгтэй
MIPS
- Уян хатан, тохиромжтой
- Дунд зэргийн хөгжлийн бэрхшээлтэй
- RMI болон Cavium гол үйлдвэрлэгчид хөгжлийг зогсоож, дараа нь бүтэлгүйтсэн
ASIC
- Өндөр гүйцэтгэлтэй
- Өргөтгөх функцийг хөгжүүлэх нь голчлон чипийн хязгаарлалтаас шалтгаалж хэцүү байдаг
- Интерфэйс болон техникийн үзүүлэлтүүд нь чип өөрөө хязгаарлагддаг тул өргөтгөлийн гүйцэтгэл муу байдаг
Тиймээс зах зээл дээр гарч буй өндөр нягтралтай, өндөр хурдтай Сүлжээний TAP нь практик хэрэглээнд уян хатан байдлыг сайжруулахад маш их зайтай байдаг. TAP сүлжээний shunter нь протокол хувиргах, өгөгдөл цуглуулах, өгөгдөл дамжуулах, өгөгдөл толин тусгал хийх, хөдөлгөөний шүүлтүүрт ашиглагддаг. Гол нийтлэг портын төрлүүд нь 100G, 40G, 10G, 2.5G POS, GE гэх мэт. SDH бүтээгдэхүүнүүд аажмаар татан буугдаж байгаатай холбоотойгоор одоогийн Network TAP shunters нь ихэвчлэн бүх Ethernet сүлжээний орчинд ашиглагддаг.
Шуудангийн цаг: 2022 оны 5-р сарын 25-ны хооронд