Ağ Trafiği Nasıl Yakalanır? Ağ Dokunma ve Bağlantı Noktası Aynası

Ağ trafiğinin analiz edilebilmesi için ağ paketinin NTOP/NPROBE veya Bant Dışı Ağ Güvenliği ve İzleme Araçlarına gönderilmesi gerekmektedir. Bu sorunun iki çözümü var:

Bağlantı Noktası Yansıtma(SPAN olarak da bilinir)

Ağ Dokunuşu(Çoğaltma Dokunması, Toplama Dokunması, Aktif Dokunma, Bakır Dokunma, Ethernet Dokunması vb. olarak da bilinir)

İki çözüm (Port Mirror ve Network Tap) arasındaki farkları açıklamadan önce, Ethernet'in nasıl çalıştığını anlamak önemlidir. 100Mbit ve üzerinde, ana bilgisayarlar genellikle tam çift yönlü olarak konuşur; bu, bir ana bilgisayarın aynı anda gönderip (Tx) alabileceği (Rx) anlamına gelir. Bu, bir ana bilgisayara bağlı 100 Mbit'lik bir kabloda, bir ana bilgisayarın gönderebileceği/alabileceği (Tx/Rx)) ağ trafiğinin toplam miktarının 2 × 100 Mbit = 200 Mbit olduğu anlamına gelir.

Bağlantı noktası yansıtma, etkin paket çoğaltmadır; bu, paketin yansıtılan bağlantı noktasına kopyalanmasından ağ cihazının fiziksel olarak sorumlu olduğu anlamına gelir.

ağ anahtarı bağlantı noktası aynası

Bu, cihazın bu görevi bazı kaynakları (CPU gibi) kullanarak gerçekleştirmesi gerektiği ve her iki trafik yönünün de aynı bağlantı noktasına kopyalanacağı anlamına gelir. Daha önce de belirtildiği gibi, Tam çift yönlü bağlantıda bunun anlamı şudur:

A -> B ve B -> A

A'nın toplamı, paket kaybı meydana gelmeden önce ağ hızını aşmayacaktır. Bunun nedeni, paketleri kopyalamak için fiziksel olarak yer olmamasıdır. Bağlantı noktası yansıtmanın harika bir teknik olduğu ortaya çıktı, çünkü birçok anahtar (ancak hepsi değil) tarafından gerçekleştirilebilir, çünkü %50'nin üzerinde yüke sahip bir bağlantıyı izlerseniz veya aynayı yansıtırsanız, anahtarların çoğunda paket kaybı dezavantajı vardır. bağlantı noktalarını daha hızlı bir bağlantı noktasına aktarın (örneğin 100 Mbit bağlantı noktalarını 1 Gbit bağlantı noktasına yansıtın). Paket yansıtmanın, anahtar kaynaklarının değişimini gerektirebileceğinden bahsetmiyorum bile, bu da cihazı yükleyebilir ve değişim performansının düşmesine neden olabilir. 1 bağlantı noktasını bir bağlantı noktasına veya 1 VLAN'ı bir bağlantı noktasına bağlayabileceğinizi ancak genellikle 1'e çok sayıda bağlantı noktasını kopyalayamayacağınızı unutmayın. (Paket aynası gibi) eksik.

Ağ TAP'ı (Terminal Erişim Noktası)bir ağdaki trafiği pasif olarak yakalayabilen tamamen pasif bir donanım cihazıdır. Genellikle ağdaki iki nokta arasındaki trafiği izlemek için kullanılır. Bu iki nokta arasındaki ağ fiziksel bir kablodan oluşuyorsa ağ TAP'ı trafiği yakalamanın en iyi yolu olabilir.

Ağ TAP'ında en az üç bağlantı noktası bulunur: bir A bağlantı noktası, bir B bağlantı noktası ve bir monitör bağlantı noktası. A ve B noktaları arasına bir bağlantı yerleştirmek için, A noktası ile B noktası arasındaki ağ kablosu, biri TAP'ın A bağlantı noktasına, diğeri TAP'ın B bağlantı noktasına giden bir çift kabloyla değiştirilir. TAP, iki ağ noktası arasındaki tüm trafiği geçirir, böylece bunlar hâlâ birbirlerine bağlıdır. TAP ayrıca trafiği monitör portuna kopyalayarak analiz cihazının dinlemesini sağlar.

Ağ TAP'leri genellikle APS gibi izleme ve toplama cihazları tarafından kullanılır. TAP'ler aynı zamanda güvenlik uygulamalarında da kullanılabilir, çünkü bunlar rahatsız edici değildir, ağda algılanamazlar, tam çift yönlü ve paylaşılmayan ağlarla çalışabilirler ve musluk çalışmayı durdursa veya güç kaybetse bile genellikle trafiğin içinden geçerler .

ağ dokunuşu toplama

Ağ Bağlantı noktaları bağlantı noktaları alıp yalnızca ilettiğinden, anahtarın bağlantı noktalarının arkasında kimin oturduğuna dair hiçbir fikri yoktur. Sonuç olarak paketleri tüm bağlantı noktalarına yayınlar. Bu nedenle izleme cihazınızı switch'e bağlarsanız bu cihaz tüm paketleri alacaktır. Bu mekanizmanın, izleme cihazının anahtara herhangi bir paket göndermemesi durumunda çalıştığını unutmayın; aksi takdirde anahtar, dinlenen paketlerin bu tür cihazlara ait olmadığını varsayacaktır. Bunu başarmak için, TX kablolarını bağlamadığınız bir ağ kablosu kullanabilir veya paketleri hiç iletmeyen IP'siz (ve DHCP'siz) bir ağ arayüzü kullanabilirsiniz. Son olarak, paketleri kaybetmemek için bir dokunuş kullanmak istiyorsanız ya yönleri birleştirmeyin ya da dokunulan yönlerin birleştirme bağlantı noktasından (örneğin 1 Gbit) daha yavaş olduğu (örneğin 100 Mbit) bir anahtar kullanın.

ağ dokunuşu çoğaltma

Peki Ağ Trafiği Nasıl Yakalanır? Ağ Bağlantıları ve Anahtar Bağlantı Noktaları Aynası

1- Kolay konfigürasyon: Ağ Dokunma > Bağlantı Noktası Aynası

2- Ağ Performansına Etkisi: Ağ Bağlantısı < Bağlantı Noktası Aynası

3- Yakalama, Çoğaltma, Toplama, İletme Yeteneği: Ağ Bağlantısı > Port Aynası

4- Trafik İletme Gecikmesi: Ağ Bağlantısı < Bağlantı Noktası Aynası

5- Trafik Ön İşleme Kapasitesi: Ağ Bağlantısı > Bağlantı Noktası Aynası

ağ muslukları ve bağlantı noktaları aynası


Gönderim zamanı: Mart-30-2022