Pasif Ağ Dokunması ile Aktif Ağ Dokunması arasındaki fark nedir?

A Ağ DokunuşuEthernet Tap, Copper Tap veya Data Tap olarak da bilinen , Ethernet tabanlı ağlarda ağ trafiğini yakalamak ve izlemek için kullanılan bir cihazdır. Ağ cihazları arasında akan verilere, ağ işleyişini aksatmadan erişim sağlamak amacıyla tasarlanmıştır.

Ağ dinlemenin temel amacı, ağ paketlerini çoğaltmak ve bunları analiz veya başka amaçlar için bir izleme cihazına göndermektir. Genellikle anahtarlar veya yönlendiriciler gibi ağ cihazları arasında hat içi olarak kurulur ve bir izleme cihazına veya ağ analizörüne bağlanabilir.

Ağ Bağlantılarının hem Pasif hem de Aktif çeşitleri mevcuttur:

FBT Ayırıcı

1.Pasif Ağ Bağlantıları: Pasif ağ bağlantı noktaları harici güç gerektirmez ve yalnızca ağ trafiğini bölerek veya çoğaltarak çalışır. Ağ bağlantısı üzerinden akan paketlerin bir kopyasını oluşturmak için optik birleştirme veya elektriksel dengeleme gibi teknikler kullanırlar. Kopya paketler daha sonra izleme cihazına iletilirken orijinal paketler normal iletimlerine devam eder.

Pasif Ağ Bağlantılarında kullanılan ortak bölme oranları, belirli uygulamaya ve gereksinimlere bağlı olarak değişebilir. Ancak pratikte yaygın olarak karşılaşılan birkaç standart bölme oranı vardır:

50:50

Bu, optik sinyalin eşit olarak bölündüğü, %50'sinin ana ağa gittiği ve %50'sinin izleme için kullanıldığı dengeli bir bölme oranıdır. Her iki yol için de eşit sinyal gücü sağlar.

70:30

Bu oranda optik sinyalin yaklaşık %70'i ana ağa yönlendirilir, geri kalan %30'u ise izleme amacıyla kullanılır. Ana ağ için sinyalin daha büyük bir kısmını sağlarken aynı zamanda izleme yeteneklerine de olanak sağlar.

90:10

Bu oran, optik sinyalin çoğunluğunu (yaklaşık %90) ana ağa tahsis eder ve yalnızca %10'u izleme amacıyla dinlenir. İzleme için daha küçük bir kısım sağlarken ana ağ için sinyal bütünlüğüne öncelik verir.

95:05

90:10 oranına benzer şekilde bu bölme oranı, optik sinyalin %95'ini ana ağa gönderir ve %5'ini izleme için ayırır. Analiz veya izleme ihtiyaçları için küçük bir kısım sağlarken ana ağ sinyali üzerinde minimum etki sağlar.

 

 

ML-NPB-5690 (3)

 

 

2.Aktif Ağ Bağlantıları: Aktif ağ bağlantı noktaları, paketleri çoğaltmanın yanı sıra, işlevselliklerini geliştirmek için aktif bileşenler ve devreler içerir. Trafik filtreleme, protokol analizi, yük dengeleme veya paket toplama gibi gelişmiş özellikler sağlayabilirler. Aktif musluklar genellikle bu ek fonksiyonları çalıştırmak için harici güce ihtiyaç duyar.

Ağ Bağlantıları, Ethernet, TCP/IP, VLAN ve diğerleri dahil olmak üzere çeşitli Ethernet protokollerini destekler. Belirli musluk modeline ve yeteneklerine bağlı olarak, 10 Mbps gibi düşük hızlardan 100 Gbps veya daha yüksek gibi daha yüksek hızlara kadar değişen farklı ağ hızlarını işleyebilirler.

Yakalanan ağ trafiği, ağı izlemek, ağ sorunlarını gidermek, performansı analiz etmek, güvenlik tehditlerini tespit etmek ve ağ adli bilişimini yürütmek için kullanılabilir. Ağ dinlemeleri, ağ davranışı hakkında bilgi edinmek ve ağ performansını, güvenliğini ve uyumluluğunu sağlamak için ağ yöneticileri, güvenlik uzmanları ve araştırmacılar tarafından yaygın olarak kullanılır.

O halde Pasif Ağ Dokunması ile Aktif Ağ Dokunması arasındaki fark nedir?

A Pasif Ağ Dokunuşuağ paketlerini ek işlem yetenekleri olmadan çoğaltan ve harici güç gerektirmeyen daha basit bir cihazdır.

Yakalama Simgesi

 An Aktif Ağ Dokunuşu, ise aktif bileşenleri içerir, güç gerektirir ve daha kapsamlı ağ izleme ve analizi için gelişmiş özellikler sağlar. İkisi arasındaki seçim, spesifik izleme gereksinimlerine, istenen işlevselliğe ve mevcut kaynaklara bağlıdır.

Trafik Toplama Ağı Paket Aracıları

Pasif Ağ DokunuşuVSAktif Ağ Dokunuşu

Pasif Ağ Dokunuşu Aktif Ağ Dokunuşu
İşlevsellik Pasif ağ bağlantısı, paketleri değiştirmeden veya değiştirmeden ağ trafiğini bölerek veya çoğaltarak çalışır. Orijinal paketler normal iletimlerine devam ederken, yalnızca paketlerin bir kopyasını oluşturur ve bunları izleme cihazına gönderir. Etkin bir ağ bağlantısı, basit paket çoğaltmanın ötesine geçer. İşlevselliğini geliştirmek için aktif bileşenler ve devreler içerir. Aktif dokunuşlar, trafik filtreleme, protokol analizi, yük dengeleme, paket birleştirme ve hatta paket modifikasyonu veya enjeksiyonu gibi özellikler sağlayabilir.
Güç Gereksinimi Pasif ağ bağlantılarının harici güce ihtiyacı yoktur. Çift paketler oluşturmak için optik bağlantı veya elektriksel dengeleme gibi tekniklere dayanarak pasif olarak çalışacak şekilde tasarlanmıştır. Aktif ağ bağlantı noktaları, ek işlevlerini ve aktif bileşenlerini çalıştırmak için harici güce ihtiyaç duyar. İstenilen işlevselliği sağlamak için bir güç kaynağına bağlanmaları gerekebilir.
Paket Değişikliği Paketleri değiştirmez veya enjekte etmez Destekleniyorsa paketleri değiştirebilir veya ekleyebilir
Filtreleme Yeteneği Sınırlı veya filtreleme yeteneği yok Paketleri belirli kriterlere göre filtreleyebilir
Gerçek Zamanlı Analiz Gerçek zamanlı analiz yeteneği yok Ağ trafiğinin gerçek zamanlı analizini gerçekleştirebilir
Toplama Paket toplama özelliği yok Birden fazla ağ bağlantısından gelen paketleri toplayabilir
Yük Dengeleme Yük dengeleme özelliği yok Yükü birden fazla izleme cihazında dengeleyebilir
Protokol Analizi Sınırlı veya protokol analiz yeteneği yok Derinlemesine protokol analizi ve kod çözme sunar
Ağ Kesintisi Müdahaleci olmayan, ağda kesinti yok Ağda hafif bir kesintiye veya gecikmeye neden olabilir
Esneklik Özellikler açısından sınırlı esneklik Daha fazla kontrol ve gelişmiş işlevsellik sağlar
Maliyet Genel olarak daha uygun fiyatlı Ek özellikler nedeniyle genellikle daha yüksek maliyet

Gönderim zamanı: Kasım-07-2023