Zakaj je Network TAP boljši od vrat SPAN? Prednostni razlog sloga oznake SPAN

Prepričan sem, da poznate boj med Network Tap (Test Access Point) in analizatorjem stikalnih vrat (SPAN port) za namene nadzora omrežja. Oba imata zmožnost zrcaljenja prometa v omrežju in ga pošiljata izvenpasovnim varnostnim orodjem, kot so sistemi za zaznavanje vdorov, omrežni zapisovalniki ali omrežni analizatorji. Razpon vrat je konfiguriran na omrežnih poslovnih stikalih, ki imajo funkcijo zrcaljenja vrat. To so namenska vrata na upravljanem stikalu, ki prevzamejo zrcalno kopijo omrežnega prometa iz stikala za pošiljanje varnostnim orodjem. Po drugi strani pa je TAP naprava, ki pasivno distribuira omrežni promet iz omrežja v varnostno orodje. TAP sprejema omrežni promet v obe smeri v realnem času in na ločenem kanalu.

 Omrežni paketni posredniki združevanja prometa

To je pet glavnih prednosti TAP prek vrat SPAN:

1. TAP zajame vsak posamezen paket!

Span Izbriše poškodovane pakete in pakete, manjše od najmanjše velikosti. Zato varnostna orodja ne morejo prejeti vsega prometa, ker razponska vrata dajejo višjo prednost omrežnemu prometu. Poleg tega sta promet RX in TX združena na enih vratih, zato obstaja večja verjetnost, da bodo paketi padli. TAP zajame ves dvosmerni promet na vseh ciljnih vratih, vključno z napakami vrat.

2. Popolnoma pasivna rešitev, brez IP konfiguracije ali napajanja

Pasivni TAP se uporablja predvsem v omrežjih z optičnimi vlakni. Pri pasivnem TAP-u sprejema promet iz obeh smeri omrežja in razdeli vhodno svetlobo, tako da je 100 % prometa vidnega na orodju za spremljanje. Pasivni TAP ne potrebuje napajanja. Posledično dodajo plast redundance, zahtevajo malo vzdrževanja in zmanjšajo skupne stroške. Če nameravate spremljati bakreni ethernetni promet, morate uporabiti aktivni TAP. Active TAP potrebuje elektriko, vendar Niagra Active TAP vključuje varno obvodno tehnologijo, ki odpravlja tveganje motenj storitve v primeru izpada električne energije.

3. Brez izgube paketov

Network TAP spremlja oba konca povezave, da zagotovi 100-odstotno vidljivost dvosmernega omrežnega prometa. TAP ne zavrže nobenih paketov, ne glede na njihovo pasovno širino.

4. Primerno za srednje do visoko izkoriščenost omrežja

Vrata SPAN ne morejo obdelati zelo izkoriščenih omrežnih povezav brez izpustitve paketov. Zato je v teh primerih potreben omrežni TAP. Če iz SPAN odteče več prometa, kot ga prejmejo, postanejo vrata SPAN preveč naročena in so prisiljeni zavreči pakete. Za zajem 10 Gb dvosmernega prometa vrata SPAN potrebujejo 20 Gb zmogljivosti, 10 Gb omrežni TAP pa bo lahko zajel vseh 10 Gb zmogljivosti.

5. TAP Omogoča prehod celotnega prometa, vključno z oznakami VLAN

Razpon vrat na splošno ne dovoljuje prehoda oznak VLAN, kar otežuje odkrivanje težav VLAN in ustvarjanje lažnih težav. TAP se izogne ​​takšnim težavam tako, da prepusti ves promet.


Čas objave: 18. julij 2022