A Mreža Dodirnite, također poznat kao Ethernet Tap, Copper Tap ili Data Tap, je uređaj koji se koristi u mrežama baziranim na Ethernetu za hvatanje i praćenje mrežnog prometa. Dizajniran je da omogući pristup podacima koji teku između mrežnih uređaja bez ometanja mrežnog rada.
Primarna svrha mrežnog tapanja je dupliranje mrežnih paketa i njihovo slanje na uređaj za praćenje radi analize ili u druge svrhe. Obično se instalira u liniji između mrežnih uređaja, kao što su svičevi ili ruteri, i može se povezati na uređaj za praćenje ili mrežni analizator.
Mrežne slavine dolaze u pasivnim i aktivnim varijantama:
1.Pasivne mrežne slavine: Pasivne mrežne slavine ne zahtijevaju vanjsko napajanje i rade isključivo dijeljenjem ili dupliranjem mrežnog prometa. Oni koriste tehnike poput optičkog spajanja ili električnog balansiranja kako bi stvorili kopiju paketa koji teku kroz mrežnu vezu. Duplicirani paketi se zatim prosleđuju uređaju za praćenje, dok originalni paketi nastavljaju svoj normalan prenos.
Uobičajeni omjeri cijepanja koji se koriste u pasivnim mrežnim slavinama mogu varirati ovisno o specifičnoj primjeni i zahtjevima. Međutim, postoji nekoliko standardnih omjera cijepanja koji se obično susreću u praksi:
50:50
Ovo je uravnoteženi omjer razdvajanja gdje je optički signal ravnomjerno podijeljen, pri čemu 50% ide u glavnu mrežu, a 50% se koristi za praćenje. Pruža jednaku snagu signala za oba puta.
70:30
U ovom omjeru, otprilike 70% optičkog signala je usmjereno na glavnu mrežu, dok se preostalih 30% koristi za praćenje. Pruža veći dio signala za glavnu mrežu dok i dalje omogućava mogućnosti nadzora.
90:10
Ovaj odnos dodeljuje većinu optičkog signala, oko 90%, glavnoj mreži, a samo 10% se koristi za potrebe praćenja. On daje prioritet integritetu signala za glavnu mrežu dok obezbjeđuje manji dio za nadzor.
95:05
Slično omjeru 90:10, ovaj omjer razdvajanja šalje 95% optičkog signala u glavnu mrežu i rezerviše 5% za praćenje. Nudi minimalan utjecaj na glavni mrežni signal, dok pruža mali dio za potrebe analize ili praćenja.
2.Aktivne mrežne slavine: Aktivne mrežne slavine, pored dupliranja paketa, uključuju aktivne komponente i kola za poboljšanje njihove funkcionalnosti. Oni mogu pružiti napredne funkcije poput filtriranja saobraćaja, analize protokola, balansiranja opterećenja ili agregacije paketa. Aktivne slavine obično zahtijevaju vanjsko napajanje za rad s ovim dodatnim funkcijama.
Mrežne slavine podržavaju različite Ethernet protokole, uključujući Ethernet, TCP/IP, VLAN i druge. Mogu podnijeti različite brzine mreže, u rasponu od nižih brzina kao što je 10 Mbps do većih brzina poput 100 Gbps ili više, ovisno o specifičnom modelu slavine i njegovim mogućnostima.
Uhvaćeni mrežni promet može se koristiti za praćenje mreže, rješavanje problema s mrežom, analizu performansi, otkrivanje sigurnosnih prijetnji i provođenje mrežne forenzike. Mrežne slavine obično koriste mrežni administratori, stručnjaci za sigurnost i istraživači kako bi stekli uvid u ponašanje mreže i osigurali mrežne performanse, sigurnost i usklađenost.
Koja je onda razlika između pasivnog mrežnog dodira i aktivnog mrežnog dodira?
A Pasivna mreža Tapje jednostavniji uređaj koji duplira mrežne pakete bez dodatnih mogućnosti obrade i ne zahtijeva vanjsko napajanje.
An Aktivna mreža Dodirnite, s druge strane, uključuje aktivne komponente, zahtijeva napajanje i pruža napredne funkcije za sveobuhvatnije praćenje i analizu mreže. Izbor između ova dva ovisi o specifičnim zahtjevima praćenja, željenoj funkcionalnosti i raspoloživim resursima.
Pasivna mreža TapVSAktivna mreža Dodirnite
Pasivna mreža Tap | Aktivna mreža Dodirnite | |
---|---|---|
Funkcionalnost | Pasivna mrežna slavina radi tako što dijeli ili duplicira mrežni promet bez modifikacije ili mijenjanja paketa. Jednostavno kreira kopiju paketa i šalje ih na uređaj za praćenje, dok originalni paketi nastavljaju svoj normalan prijenos. | Aktivni mrežni dodir nadilazi jednostavno dupliciranje paketa. Uključuje aktivne komponente i kola za poboljšanje njegove funkcionalnosti. Aktivni dodiri mogu pružiti funkcije kao što su filtriranje saobraćaja, analiza protokola, balansiranje opterećenja, agregacija paketa, pa čak i modifikacija ili ubrizgavanje paketa. |
Power Requirement | Pasivne mrežne slavine ne zahtijevaju vanjsko napajanje. Dizajnirani su da rade pasivno, oslanjajući se na tehnike poput optičkog spajanja ili električnog balansiranja za stvaranje duplih paketa. | Aktivne mrežne slavine zahtijevaju vanjsko napajanje za rad svojih dodatnih funkcija i aktivnih komponenti. Možda će biti potrebno spojiti na izvor napajanja kako bi pružili željenu funkcionalnost. |
Modifikacija paketa | Ne modificira niti ubacuje pakete | Može modificirati ili ubaciti pakete, ako je podržano |
Sposobnost filtriranja | Ograničena ili bez mogućnosti filtriranja | Može filtrirati pakete na osnovu specifičnih kriterijuma |
Analiza u realnom vremenu | Nema mogućnosti analize u realnom vremenu | Može vršiti analizu mrežnog saobraćaja u realnom vremenu |
Agregacija | Nema mogućnosti agregacije paketa | Može agregirati pakete sa više mrežnih veza |
Load Balancing | Nema mogućnosti balansiranja opterećenja | Može uravnotežiti opterećenje na više uređaja za praćenje |
Analiza protokola | Ograničena ili bez mogućnosti analize protokola | Nudi detaljnu analizu i dekodiranje protokola |
Network Disruption | Nenametljiv, bez ometanja mreže | Može dovesti do malog poremećaja ili kašnjenja u mreži |
Fleksibilnost | Ograničena fleksibilnost u pogledu karakteristika | Pruža veću kontrolu i naprednu funkcionalnost |
Troškovi | Općenito pristupačnije | Obično veći trošak zbog dodatnih funkcija |
Vrijeme objave: Nov-07-2023