Network Tap ýa-da SPAN Port Mirror, haýsy Network Traffic Tutuşdyrmak Network Monitoring we Howpsuzlygyňyz üçin has gowy?

TAP-lar (Synag giriş nokatlary), şeýle hem belli bolşy ýaly hem tanalýarReplikasiýa kran, Aggregasiýa kran, Aktiw tap, Mis kran, Ethernet tap, Optiki kran, Fiziki tapwe ş.m. Taplar tor maglumatlaryny almagyň meşhur usulydyr. Olar tor maglumat akymlaryna giňişleýin görünmegi üpjün edýär we paket ýitgisi ýa-da gijikdirilme bolmazdan, iki ugurly gepleşikleri doly liniýa tizliginde takyk gözegçilik edýär. TAP-laryň peýda bolmagy tor gözegçiligi we gözegçilik ulgamynda rewolýusiýa döretdi, gözegçilik we seljeriş ulgamlary üçin giriş usullaryny düýpli üýtgetdi we tutuş gözegçilik ulgamy üçin doly we çeýe çözgüt hödürledi.

Häzirki tehnologik ösüşler dürli görnüşli kranlary döretdi: köp sanly baglanyşyklary birleşdirýän kranlar, baglanyşyk trafikini birnäçe bölege bölýän gaýtadan dörediji kranlar, aýlanyp geçýän kranlar we matrisa kran açarlary.

Häzirki wagtda pudakda has meşhur Tap brendleriniň arasynda NetTAP we Mylinking bar, olaryň arasynda Mylinking Hytaý senagatynda ýokary bazar paýy, durnuklylygy we gowy öndürijiligi bilen ajaýyp Tap we NPB brendi hökmünde ykrar edilýär.

TAP-yň artykmaçlyklary

1. Maglumat paketleriniň 100% -ini hiç hili paket ýitgisi bolmazdan ele geçiriň.

2. Düzgünsiz maglumat paketlerini gözegçilikde saklap bolýar, bu bolsa näsazlyklary çözmegi ýeňilleşdirýär.

3. Takyk wagt möhürleri, gijikdirişleriň we gaýtadan wagtyň kesgitlenmeginiň ýoklugy.

4. Bir gezek gurnamak analizatory birikdirmegi we göçürmegi aňsatlaşdyrýar.

TAP-yň kemçilikleri

1. Bahasy gymmat we tekjede köp ýer tutýan TAP bölüjisini satyn almak üçin goşmaça pul harçlamaly bolarsyňyz.

2. Bir wagtyň özünde diňe bir baglanyşygy görüp bolýar.

TAP-yň tipik ulanylyşlary

1. Söwda baglanyşyklary: Bu baglanyşyklar näsazlyklary çözmek üçin örän gysga wagt gerek. Bu baglanyşyklara TAP-lary gurnamak arkaly tor inženerleri duýdansyz ýüze çykýan meseleleri çalt tapyp we düzedip bilerler.

2. Esasy ýa-da magistral baglanyşyklar. Bularyň geçirijilik ukyby ýokary we analizatory birikdirende ýa-da göçürende kesilip bolmaýar. TAP, bu baglanyşyklaryň takyk seljerilmegi üçin öndürijilik kepilligini üpjün edip, paket ýitgisi bolmazdan maglumatlaryň 100% alynmagyny üpjün edýär.

3. VoIP we QoS: VoIP hyzmat hilini synag etmek üçin takyk jitter we paket ýitgisiniň ölçegleri talap edilýär. TAP-lar bu synaglary doly kepillendirýär, ýöne aýna portlary jitter gymmatlyklaryny üýtgedip we hakykatdanam paket ýitgisiniň tizligini üpjün edip biler.

4. Näsazlyklary çözmek: Düzgünsiz we ýalňyş maglumat paketleriniň anyklanandygyna göz ýetiriň. Aýna portlary bu paketleri süzgüçden geçirer we inženerleriň näsazlyklary çözmek üçin möhüm we doly maglumat maglumatlaryny bermegine päsgel berer.

5. IDS programmasy: IDS çozuş nusgalaryny anyklamak üçin doly maglumat maglumatlaryna daýanýar we TAP çozuşlary anyklaýyş ulgamyna ygtybarly we doly maglumat akymlaryny üpjün edip bilýär.

6. Serwer klasteri: Köp portly bölüji bir wagtyň özünde 8/12 baglanyşyklary birikdirip bilýär, bu bolsa uzakdan we erkin geçişi üpjün edýär, bu bolsa islendik wagt gözegçilik we seljerme üçin amatlydyr.

PCAP paketlerini ele geçirmek

SPAN (Kommutator portunyň analizi)Aýnaly Port ýa-da Port Aýnasy diýlip hem atlandyrylýar. Ösen kommutatorlar maglumat paketlerini bir ýa-da birnäçe portdan "aýnaly port" ýa-da "barmaly port" diýlip atlandyrylýan bellenen porta göçürip bilýär. Analizator maglumatlary kabul etmek üçin aýnaly porta birikdirip bilýär. Şeýle-de bolsa, bu aýratynlyk kommutatoryň işine täsir edip we maglumatlar artykmaç ýüklenende paketleriň ýitmegine sebäp bolup biler.

SPAN-yň artykmaçlyklary

1. Ykdysady taýdan amatly, goşmaça enjamlar gerek däl.

2. Kommutatordaky VLAN-daky ähli trafik bir wagtyň özünde gözegçilik edilip bilner.

3. Bir analizator birnäçe baglanyşygy gözegçilikde saklap bilýär.

SPAN-yň kemçilikleri

1. Trafiki birnäçe portdan bir porta göçürmek keşiň artykmaç ýüklenmegine we paket ýitgisine sebäp bolup biler.

2. Paketler keşden geçende gaýtadan wagtlanýar, bu bolsa jitter, paket aralygy seljermesi we gijikdiriş ýaly wagt ölçeglerini takyk kesgitlemegi mümkin däl edýär.

3. OSI 1.2 gatlagynyň ýalňyşlyk paketlerini gözegçilikde saklap bolmaýar. Maglumatlary aýnalamak portlarynyň köpüsi näsazlyklary çözmek üçin jikme-jik we peýdaly maglumat maglumatlaryny berip bilmeýän düzgünsiz maglumat paketlerini süzgüçden geçirýär.

4. Aýnaly portuň trafiki kommutatoryň prosessor ýüküni artdyrýandygy sebäpli, kommutatoryň işiniň peselmegine sebäp bolar.

SPAN-yň tipik ulanylyşlary

1. Pes geçirijilik ukyby we gowy aýnalaşdyrma mümkinçilikleri bolan baglanyşyklar üçin çeýe seljerme we gözegçilik üçin köp portly aýnalaşdyrma ulanylyp bilner.

2. Trendleriň gözegçiligi: Takyk gözegçilik talap edilmeýän mahalynda, diňe yzygiderli bolmadyk maglumatlaryň statistikasy ýeterlikdir.

3. Protokol we programma seljermesi: degişli maglumat maglumatlary aýna portundan amatly we ykdysady taýdan amatly berlip bilner

4. Tutuş VLAN gözegçiligi: Kommutatordaky tutuş VLAN-y aňsatlyk bilen gözegçilik etmek üçin köp portly aýna tehnologiýasy ulanylyp bilner.

VLAN-a giriş:

Ilki bilen, ýaýlym domeniniň esasy düşünjesini tanyşdyralyň. Bu ýaýlym kadrlarynyň (maksatly MAC adresleriniň hemmesi 1) geçirilip bilinjek aralygyna, başgaça aýdylanda, gönüden-göni aragatnaşygyň mümkin bolan aralygyna degişlidir. Dogrusyny aýtsak, diňe ýaýlym kadrlary däl, eýsem köpugurly kadrlar we näbelli birugurly kadrlar hem şol bir ýaýlym domeniniň içinde erkin hereket edip bilýär.

Ilki başda, 2-nji gatlakdaky kommutator diňe bir ýaýlym domenini döredip bilýärdi. Hiç hili VLAN-lary konfigurirlenmedik 2-nji gatlakdaky kommutatorda islendik ýaýlym kadry kabul ediji portdan başga ähli portlara iberilerdi (daşýar). Şeýle-de bolsa, VLAN-lary ulanmak toruň birnäçe ýaýlym domenlerine bölünmegine mümkinçilik berýär. VLAN-lar 2-nji gatlakdaky kommutatorlarda ýaýlym domenlerini segmentlemek üçin ulanylýan tehnologiýadyr. VLAN-lary ulanmak arkaly biz ýaýlym domenleriniň düzümini erkin dizaýn edip bileris we tor dizaýnynyň çeýeligini artdyrýarys.

Tor TAP-lary


Ýerleşdirilen wagty: 2025-nji ýylyň 4-nji sentýabry