Зашто је мрежни ТАП бољи од СПАН порта? Приоритетни разлог стила ознаке СПАН

Сигуран сам да сте свесни борбе између мрежног додира (тест приступне тачке) и анализатора портова комутатора (СПАН порт) за потребе надгледања мреже. Оба имају могућност да огледају саобраћај на мрежи и пошаљу га ван-банд безбедносним алатима као што су системи за откривање упада, мрежни логери или мрежни анализатори. Спан портови су конфигурисани на мрежним преклопницима предузећа који имају функцију пресликавања портова. То је наменски порт на управљаном комутатору који преузима копију мрежног саобраћаја са комутатора за слање безбедносним алатима. ТАП је, с друге стране, уређај који пасивно дистрибуира мрежни саобраћај од мреже до безбедносног алата. ТАП прима мрежни саобраћај у оба смера у реалном времену и на посебном каналу.

 Посредници мрежних пакета за агрегацију саобраћаја

Ово је пет главних предности ТАП-а преко СПАН порта:

1. ТАП хвата сваки појединачни пакет!

Спан Брише оштећене пакете и пакете мање од минималне величине. Због тога безбедносни алати не могу да приме сав саобраћај јер спан портови дају већи приоритет мрежном саобраћају. Поред тога, РКС и ТКС саобраћај се агрегује на једном порту, тако да је већа вероватноћа да ће пакети бити одбачени. ТАП хвата сав двосмерни саобраћај на сваком циљном порту, укључујући грешке порта.

2. Потпуно пасивно решење, није потребна ИП конфигурација или напајање

Пасивни ТАП се првенствено користи у мрежама са оптичким влакнима. У пасивном ТАП-у, он прима саобраћај из оба смера мреже и дели долазно светло тако да је 100% саобраћаја видљиво на алату за праћење. Пасивни ТАП не захтева никакво напајање. Као резултат, додају слој редундантности, захтевају мало одржавања и смањују укупне трошкове. Ако планирате да надгледате бакарни Етхернет саобраћај, потребно је да користите активни ТАП. Ацтиве ТАП захтева струју, али Ниагра Ацтиве ТАП укључује технологију бајпаса без грешке која елиминише ризик од прекида услуге у случају нестанка струје.

3. Нулти губитак пакета

Мрежни ТАП надгледа оба краја везе како би обезбедио 100% видљивост двосмерног мрежног саобраћаја. ТАП не одбацује ниједан пакет, без обзира на њихов пропусни опсег.

4. Погодно за средње до високо коришћење мреже

СПАН порт не може да обрађује високо коришћене мрежне везе без испуштања пакета. Због тога је у овим случајевима потребан мрежни ТАП. Ако више саобраћаја тече из СПАН-а него што се прима, СПАН порт постаје претплаћен и принуђен је да одбаци пакете. Да би ухватио 10Гб двосмерног саобраћаја, СПАН порту је потребно 20Гб капацитета, а 10Гб Нетворк ТАП ће моћи да ухвати свих 10Гб капацитета.

5. ТАП Омогућава да прође сав саобраћај, укључујући ВЛАН ознаке

Спан портови генерално не дозвољавају пролазак ВЛАН ознака, што отежава откривање ВЛАН проблема и стварање лажних проблема. ТАП избегава такве проблеме тако што пропушта сав саобраћај.


Време поста: 18.07.2022