Сүлжээний TAP яагаад SPAN портоос илүү байдаг вэ? SPAN шошгоны хэв маягийн тэргүүлэх шалтгаан

Сүлжээг хянах зорилгоор Network Tap(Test Access Point) болон switch port анализатор (SPAN порт) хоёрын хоорондох тэмцлийн талаар та мэдэж байгаа гэдэгт итгэлтэй байна. Аль аль нь сүлжээн дэх траффикийг тусгаж, халдлагыг илрүүлэх систем, сүлжээний бүртгэл хөтлөгч эсвэл сүлжээний анализатор гэх мэт зурвасаас гадуурх хамгаалалтын хэрэгсэл рүү илгээх чадвартай. Span портуудыг порт толин тусгах функцтэй сүлжээний байгууллагын свич дээр тохируулсан. Энэ нь аюулгүй байдлын хэрэгсэл рүү илгээхийн тулд шилжүүлэгчээс сүлжээний траффикийн толин тусгал хуулбарыг авдаг, удирддаг шилжүүлэгч дээрх тусгай порт юм. Нөгөө талаас TAP нь сүлжээнээс сүлжээний траффикийг хамгаалалтын хэрэгсэл рүү идэвхгүй хуваарилдаг төхөөрөмж юм. TAP нь сүлжээний урсгалыг хоёр чиглэлд бодит цаг хугацаанд болон тусдаа сувгаар хүлээн авдаг.

 Траффикийг нэгтгэх сүлжээний пакет брокерууд

Эдгээр нь SPAN портоор дамжуулан TAP-ын үндсэн таван давуу тал юм:

1. TAP нь багц бүрийг барьж авдаг!

Span Хамгийн бага хэмжээнээс бага гэмтсэн пакетууд болон пакетуудыг устгана. Тиймээс хамгаалалтын хэрэгслүүд нь бүх урсгалыг хүлээн авах боломжгүй, учир нь span портууд нь сүлжээний урсгалд илүү ач холбогдол өгдөг. Үүнээс гадна, RX болон TX урсгалыг нэг порт дээр нэгтгэдэг тул пакетууд унах магадлал өндөр байдаг. TAP нь портын алдааг оруулаад зорилтот порт тус бүрийн хоёр талын урсгалыг бүртгэдэг.

2. Бүрэн идэвхгүй шийдэл, IP тохиргоо болон тэжээлийн хангамж шаардлагагүй

Идэвхгүй TAP нь үндсэндээ шилэн кабелийн сүлжээнд ашиглагддаг. Идэвхгүй TAP-д энэ нь сүлжээний хоёр талын урсгалыг хүлээн авч, ирж буй гэрлийг хуваах бөгөөд ингэснээр хөдөлгөөний 100% нь хяналтын хэрэгсэл дээр харагдах болно. Идэвхгүй TAP нь цахилгаан хангамж шаарддаггүй. Үүний үр дүнд тэд давхаргын давхаргыг нэмж, засвар үйлчилгээ бага шаарддаг бөгөөд нийт зардлыг бууруулдаг. Хэрэв та зэсийн Ethernet урсгалыг хянахаар төлөвлөж байгаа бол идэвхтэй TAP ашиглах хэрэгтэй. Идэвхтэй TAP нь цахилгаан эрчим хүч шаарддаг боловч Niagra-ийн Идэвхтэй TAP нь цахилгаан тасарсан тохиолдолд үйлчилгээ тасрах эрсдэлийг арилгадаг, доголдлоос хамгаалах технологитой.

3. Пакетийн алдагдал 0

Сүлжээний TAP нь хоёр талын сүлжээний урсгалыг 100% харуулахын тулд холбоосын хоёр төгсгөлийг хянадаг. TAP нь зурвасын өргөнөөс үл хамааран ямар ч пакетыг хаядаггүй.

4. Дунд болон өндөр сүлжээний хэрэглээнд тохиромжтой

SPAN порт нь пакетуудыг буулгахгүйгээр өндөр ашиглагдсан сүлжээний холбоосыг боловсруулах боломжгүй. Тиймээс эдгээр тохиолдолд сүлжээний TAP шаардлагатай. Хэрэв SPAN-аас хүлээн авч буй урсгалаас илүү их урсгал урсаж байвал SPAN порт хэт захиалгат болж, пакетуудыг хаяхаас өөр аргагүй болно. 10 Гб хоёр талын траффик авахын тулд SPAN порт нь 20 Гб багтаамжтай байх ба 10 Гб Сүлжээний TAP нь 10 Гб багтаамжийг бүгдийг нь багтаах боломжтой.

5. TAP VLAN хаягуудыг оруулаад бүх урсгалыг дамжуулахыг зөвшөөрдөг

Span портууд нь ерөнхийдөө VLAN хаягуудыг нэвтрүүлэхийг зөвшөөрдөггүй бөгөөд энэ нь VLAN-н асуудлыг илрүүлэх, хуурамч асуудал үүсгэхэд хүндрэл учруулдаг. TAP нь бүх урсгалыг нэвтрүүлэх замаар ийм бэрхшээлээс зайлсхийдэг.


Шуудангийн цаг: 2022 оны 7-р сарын 18