Ağ TAP'ı neden SPAN bağlantı noktasından üstündür? SPAN etiket stilinin öncelik nedeni

Ağ izleme amacıyla Ağ Bağlantısı (Test Erişim Noktası) ile anahtar bağlantı noktası analizörü (SPAN bağlantı noktası) arasındaki mücadelenin farkında olduğunuza eminim. Her ikisinin de ağdaki trafiği yansıtma ve izinsiz giriş tespit sistemleri, ağ günlükçüleri veya ağ analizörleri gibi bant dışı güvenlik araçlarına gönderme yeteneği vardır. Span bağlantı noktaları, bağlantı noktası yansıtma işlevine sahip ağ kurumsal anahtarlarında yapılandırılır. Yönetilen bir anahtar üzerinde, ağ trafiğinin bir ayna kopyasını anahtardan alarak güvenlik araçlarına gönderen özel bir bağlantı noktasıdır. TAP ise ağ trafiğini bir ağdan bir güvenlik aracına pasif olarak dağıtan bir cihazdır. TAP, ağ trafiğini her iki yönde de gerçek zamanlı olarak ve ayrı bir kanal üzerinden alır.

 Trafik Toplama Ağı Paket Aracıları

SPAN bağlantı noktası üzerinden TAP'ın beş ana avantajı şunlardır:

1. TAP her bir paketi yakalar!

Span Bozuk paketleri ve minimum boyuttan küçük paketleri siler. Bu nedenle, yayılma bağlantı noktaları ağ trafiğine daha yüksek öncelik verdiği için güvenlik araçları tüm trafiği alamaz. Ayrıca RX ve TX trafiği tek bir bağlantı noktasında toplanır, dolayısıyla paketlerin düşürülme olasılığı daha yüksektir. TAP, bağlantı noktası hataları da dahil olmak üzere her hedef bağlantı noktasındaki tüm iki yönlü trafiği yakalar.

2. Tamamen pasif çözüm, IP yapılandırması veya güç kaynağı gerekmez

Pasif TAP öncelikle fiber optik ağlarda kullanılır. Pasif TAP'ta trafiği ağın her iki yönünden alır ve gelen ışığı bölerek trafiğin %100'ünün izleme aracında görünmesini sağlar. Pasif TAP herhangi bir güç kaynağı gerektirmez. Sonuç olarak, bir artıklık katmanı eklerler, daha az bakım gerektirirler ve genel maliyetleri azaltırlar. Bakır Ethernet trafiğini izlemeyi planlıyorsanız aktif TAP kullanmanız gerekir. Aktif TAP elektriğe ihtiyaç duyar ancak Niagra'nın Aktif TAP'ı, elektrik kesintisi durumunda hizmet kesintisi riskini ortadan kaldıran, arızaya karşı korumalı bypass teknolojisi içerir.

3. Sıfır paket kaybı

Network TAP, iki yönlü ağ trafiğinin %100 görünürlüğünü sağlamak için bir bağlantının her iki ucunu da izler. TAP, bant genişliklerine bakılmaksızın hiçbir paketi atmaz.

4. Orta ila yüksek ağ kullanımına uygundur

SPAN bağlantı noktası, yüksek düzeyde kullanılan ağ bağlantılarını paketleri bırakmadan işleyemez. Bu nedenle bu durumlarda ağ TAP'ı gereklidir. SPAN'dan alınandan daha fazla trafik akarsa, SPAN bağlantı noktası aşırı abone olur ve paketleri atmaya zorlanır. 10 Gb'lik iki yönlü trafiği yakalamak için SPAN bağlantı noktasının 20 Gb kapasiteye ihtiyacı vardır ve 10 Gb Ağ TAP'ı 10 Gb kapasitenin tamamını yakalayabilecektir.

5. TAP VLAN etiketleri dahil tüm trafiğin geçmesine izin verir

Span bağlantı noktaları genellikle VLAN etiketlerinin geçmesine izin vermez, bu da VLAN sorunlarının tespit edilmesini ve sahte sorunların oluşturulmasını zorlaştırır. TAP tüm trafiğe izin vererek bu tür sorunları önler.


Gönderim zamanı: Temmuz-18-2022