Network TAP näme üçin SPAN portundan ýokary? SPAN bellik stiliniň ileri tutulýan sebäbi

Tor gözegçiligi maksatlary üçin Network Tap (Test Access Point) bilen wyklýuçatel port analizatorynyň (SPAN porty) arasyndaky göreşden habarlydygyňyza ynanýaryn. Bularyň ikisinde-de setdäki traffigi aýna etmek we çozuşy kesgitlemek ulgamlary, tor ýazgylary ýa-da tor analizatorlary ýaly daşarky howpsuzlyk gurallaryna ibermek mümkinçiligi bar. Aralyk portlar, port aýna funksiýasyna eýe bolan tor kärhanasynyň wyklýuçatellerinde düzülendir. Dolandyryş wyklýuçatelinde ýörite port bolup, howpsuzlyk gurallaryna ibermek üçin wyklýuçatelden tor trafiginiň aýna nusgasyny alýar. TAP, beýleki tarapdan, tor trafigini tordan howpsuzlyk guralyna passiw paýlaýan enjamdyr. TAP real wagtda we aýratyn kanalda iki ugur boýunça tor trafigini alýar.

 Trafik jemleýiş tor paket dellallary

SPAN porty arkaly TAP-yň bäş esasy artykmaçlygy:

1. TAP her paketini alýar!

“Span” iň az ululykdan has kiçi bozulan paketleri we paketleri pozýar. Şonuň üçin howpsuzlyk gurallary ähli traffigi alyp bilmeýär, sebäbi aralyk portlar tor trafigine has ýokary ähmiýet berýär. Mundan başga-da, RX we TX traffigi bir portda jemlenendir, şonuň üçin paketleriň gaçmagy ähtimal. TAP, port ýalňyşlyklaryny goşmak bilen, her maksatly portdaky iki taraplaýyn traffigi ele alýar.

2. Doly passiw çözgüt, IP konfigurasiýasy ýa-da elektrik üpjünçiligi talap edilmeýär

Passiw TAP esasan süýüm optiki torlarda ulanylýar. Passiw TAP-da toruň iki ugrundan trafik alýar we gelýän ýagtylygy bölýär, şonuň üçin traffigiň 100% gözegçilik guralynda görünýär. Passiw TAP elektrik üpjünçiligini talap etmeýär. Netijede, artykmaç gatlak goşýarlar, az hyzmat etmegi talap edýärler we umumy çykdajylary azaldýarlar. Mis Ethernet traffigine gözegçilik etmek isleseňiz, işjeň TAP ulanmaly. Işjeň TAP elektrik toguny talap edýär, ýöne Niagranyň “Active TAP”, elektrik togy kesilen ýagdaýynda hyzmatyň kesilmegi töwekgelçiligini aradan aýyrýan ygtybarly aýlanyp geçmek tehnologiýasyny öz içine alýar.

3. Bukjanyň nol ýitgisi

Network TAP, iki taraplaýyn tor trafiginiň 100% görünmegini üpjün etmek üçin baglanyşygyň iki ujuna gözegçilik edýär. TAP, geçirijilik giňligine garamazdan haýsydyr bir paketleri taşlamaýar.

4. Orta we ýokary tory ulanmak üçin amatly

SPAN porty, paketleri taşlamazdan ýokary derejede ulanylýan tor baglanyşyklaryny gaýtadan işläp bilmeýär. Şonuň üçin bu ýagdaýlarda TAP ulgamy talap edilýär. SPAN-dan alnanlardan has köp traffik çykýan bolsa, SPAN porty abuna ýazylýar we paketleri taşlamaga mejbur bolýar. 10Gb iki taraplaýyn traffigi almak üçin SPAN portuna 20 Gb kuwwat gerek, 10Gb Network TAP bolsa 10Gb kuwwatynyň hemmesini ele alyp biler.

5. TAP VLAN belliklerini goşmak bilen ähli traffigiň geçmegine rugsat berýär

Aralyk portlar, adatça, VLAN ýazgylarynyň geçmegine rugsat bermeýär, bu bolsa VLAN meselelerini ýüze çykarmagy we galp problemalary döretmegi kynlaşdyrýar. TAP ähli traffige ýol bermek bilen şeýle problemalardan gaça durýar.


Iş wagty: Iýul-18-2022