Çozuşy kesgitlemek ulgamy (IDS) enjam ýerleşdirilende, deň-duşlaryň maglumat merkezindäki wyklýuçateldäki aýna porty ýeterlik däl (mysal üçin, diňe bir aýna portuna rugsat berilýär we aýna porty beýleki enjamlary eýeleýär).
Bu wagt köp aýna portlaryny goşmasak, torda köpeltmek, jemlemek we ugratmak enjamyny şol bir mukdarda aýna maglumatlary enjamymyza paýlamak üçin ulanyp bileris.
Tor TAP näme?
Belki, ilki bilen TAP wyklýuçatel adyny eşitdiňiz. NPB (Network Packet Broker) ýa-da Tap Aggregator hökmünde hem tanalýan TAP (Terminal giriş nokady)?
TAP-yň esasy wezipesi önümçilik torundaky aýna porty bilen derňew enjamy toparynyň arasynda gurmakdyr. TAP aýna ýa-da bölünen traffigi bir ýa-da birnäçe önümçilik ulgamy enjamlaryndan ýygnaýar we traffigi bir ýa-da birnäçe maglumat derňew enjamlaryna paýlaýar.
Tor aç-açan
TAP tora birikdirilenden soň, tordaky beýleki enjamlaryň hemmesi täsir etmeýär. Olar üçin TAP howa ýaly aç-açan we TAP-a birikdirilen gözegçilik enjamlary umuman tora aýdyňdyr.
TAP edil wyklýuçatelde Port Mirroring ýaly. Onda näme üçin aýratyn TAP ýerleşdirmeli? Network TAP bilen Network Port Mirroring-iň arasyndaky käbir tapawutlara seredeliň.
Tapawut 1: Network TAP port aýnasyndan düzmek has aňsat
Port aýnasy wyklýuçatelde düzülmeli. Gözegçiligi sazlamaly bolsa, wyklýuçateliň HEMMESINI düzmeli. Şeýle-de bolsa, TAP diňe bar bolan ulgam enjamlaryna hiç hili täsiri bolmadyk islän ýerinde düzedilmeli.
Tapawut 2: Network TAP port aýnasy bilen deňeşdirilende toruň işleýşine täsir etmeýär
Wyklýuçateldäki port aýnasy wyklýuçateliň işleýşini ýaramazlaşdyrýar we kommutasiýa ukybyna täsir edýär. Hususan-da, wyklýuçatel set ýaly yzygiderli tora birikdirilen bolsa, tutuş toruň ugrukdyryş ukybyna uly täsir edilýär. TAP garaşsyz enjam bolup, traffigiň aýnasy sebäpli enjamyň işleýşine zyýan bermeýär. Şol sebäpli, port aýnasyndan uly artykmaçlyklary bolan bar bolan ulgam enjamlarynyň ýüküne hiç hili täsiri ýok.
Tapawut 3: Network TAP, port aýnasyny köpeltmekden has doly trafik prosesini üpjün edýär
Port aýnasy ähli traffigi alyp bolýandygyny kepillendirip bilmeýär, sebäbi wyklýuçatel portunyň özi käbir ýalňyş paketleri ýa-da gaty kiçi paketleri süzer. Şeýle-de bolsa, TAP maglumatlaryň bitewiligini üpjün edýär, sebäbi fiziki gatlakda doly "köpeltmek".
Tapawut 4: TAP-yň ugradylmagy Port Mirroringden has kiçi
Käbir pes derejeli wyklýuçatellerde port aýnasy aýna portlaryna traffigi göçüreniňizde, şeýle hem 10 / 100m portlary Giga Ethernet portlaryna göçüreniňizde gijä galmagy mümkin.
Bu giň resminamalaşdyrylan hem bolsa, soňky iki analiziň güýçli tehniki goldawynyň ýokdugyna ynanýarys.
Şeýlelik bilen, haýsy umumy ýagdaýda tor trafigini paýlamak üçin TAP ulanmaly? Önekeý, aşakdaky talaplar bar bolsa, Network TAP iň gowy saýlawyňyzdyr.
Tor TAP tehnologiýalary
Aboveokardakylary diňläň, TAP tor awtoulagynyň hakykatdanam jadyly enjamdygyny duýuň, takmynan üç kategoriýanyň esasy arhitekturasyny ulanyp, häzirki bazardaky umumy TAP awtoulagy:
FPGA
- performanceokary öndürijilik
- Ösmek kyn
- costokary çykdajy
MIPS
- Çeýe we amatly
- Orta ösüş kynçylygy
- Esasy satyjylar RMI we Cavium ösüşi bes etdiler we soň şowsuz boldular
ASIC
- performanceokary öndürijilik
- Funksiýany giňeltmek, esasan, çipiň çäkliligi sebäpli kyn
- Interfeýs we spesifikasiýalar çipiň özi bilen çäklendirilýär, netijede giňeliş netijesi pes
Şonuň üçin bazarda görülýän ýokary dykyzlyk we ýokary tizlikli Network TAP amaly ulanyşda çeýeligi gowulandyrmak üçin köp ýer bar. TAP tor şunterleri protokoly öwürmek, maglumatlary ýygnamak, maglumatlary öçürmek, maglumatlary aýna etmek we traffigi süzmek üçin ulanylýar. Esasy umumy port görnüşlerine 100G, 40G, 10G, 2.5G POS, GE we ş.m. girýär. SDH önümleriniň ýuwaş-ýuwaşdan çykarylmagy sebäpli häzirki Network TAP awtoulaglary esasan tutuş Ethernet tor gurşawynda ulanylýar.
Iş wagty: 25-2022-nji maý