Zašto je mrežni TAP bolji od SPAN porta? Prioritetni razlog stila oznake SPAN

Siguran sam da ste svjesni borbe između Network Tap (Test Access Point) i analizatora porta komutatora (SPAN port) za potrebe nadgledanja mreže. Oba imaju mogućnost da preslikavaju promet na mreži i šalju ga van-band sigurnosnim alatima kao što su sistemi za otkrivanje upada, mrežni logeri ili mrežni analizatori. Span portovi su konfigurisani na mrežnim preklopnicima preduzeća koji imaju funkciju preslikavanja porta. To je namjenski port na upravljanom komutatoru koji uzima zrcalnu kopiju mrežnog prometa sa prekidača za slanje sigurnosnim alatima. TAP je, s druge strane, uređaj koji pasivno distribuira mrežni promet od mreže do sigurnosnog alata. TAP prima mrežni promet u oba smjera u realnom vremenu i na zasebnom kanalu.

 Posrednici mrežnih paketa za agregaciju saobraćaja

Ovo je pet glavnih prednosti TAP-a preko SPAN porta:

1. TAP hvata svaki pojedinačni paket!

Span Briše oštećene pakete i pakete manje od minimalne veličine. Stoga sigurnosni alati ne mogu primiti sav promet jer span portovi daju veći prioritet mrežnom prometu. Pored toga, RX i TX saobraćaj se agreguje na jednom portu, tako da je veća verovatnoća da će paketi biti odbačeni. TAP bilježi sav dvosmjerni promet na svakom ciljnom portu, uključujući greške porta.

2. Potpuno pasivno rješenje, nije potrebna IP konfiguracija ili napajanje

Pasivni TAP se prvenstveno koristi u mrežama sa optičkim vlaknima. U pasivnom TAP-u, on prima promet iz oba smjera mreže i dijeli dolazno svjetlo tako da je 100% prometa vidljivo na alatu za nadzor. Pasivni TAP ne zahtijeva nikakvo napajanje. Kao rezultat toga, dodaju sloj zaliha, zahtijevaju malo održavanja i smanjuju ukupne troškove. Ako planirate da nadgledate bakarni Ethernet saobraćaj, morate koristiti aktivni TAP. Active TAP zahtijeva struju, ali Niagra Active TAP uključuje tehnologiju bajpasa bez greške koja eliminira rizik od prekida usluge u slučaju nestanka struje.

3. Nulti gubitak paketa

Mrežni TAP nadgleda oba kraja veze kako bi osigurao 100% vidljivost dvosmjernog mrežnog saobraćaja. TAP ne odbacuje nijedan paket, bez obzira na njihovu propusnost.

4. Pogodno za srednje do visoko korištenje mreže

SPAN port ne može obraditi visoko iskorištene mrežne veze bez ispuštanja paketa. Stoga je u ovim slučajevima potreban mrežni TAP. Ako više saobraćaja teče iz SPAN-a nego što je primljeno, SPAN port postaje pretplaćen i prisiljen je odbaciti pakete. Za hvatanje 10Gb dvosmjernog saobraćaja, SPAN portu je potrebno 20Gb kapaciteta, a 10Gb Network TAP će moći uhvatiti svih 10Gb kapaciteta.

5. TAP Omogućava prolazak cijelog prometa, uključujući VLAN oznake

Span portovi generalno ne dozvoljavaju prolazak VLAN oznaka, što otežava otkrivanje VLAN problema i stvaranje lažnih problema. TAP izbjegava takve probleme tako što propušta sav promet.


Vrijeme objave: Jul-18-2022