Pentru a monitoriza traficul de rețea, cum ar fi analiza comportamentului online al utilizatorilor, monitorizarea traficului anormal și monitorizarea aplicațiilor de rețea, trebuie să colectați trafic de rețea. Captarea traficului de rețea poate fi inexactă. De fapt, trebuie să copiați traficul curent de rețea și să îl trimiteți la dispozitivul de monitorizare. Splitter de rețea, cunoscut și sub numele de Network TAP. Doar face treaba asta. Să aruncăm o privire la definiția Network TAP:
I. O atingere de rețea este un dispozitiv hardware care oferă o modalitate de a accesa datele care circulă printr-o rețea de computere. (de la wikipedia)
II. ORețea Atingeți, cunoscut și sub numele de Port de acces de testare, este un dispozitiv hardware care se conectează direct la un cablu de rețea și trimite o parte din comunicarea rețelei către alte dispozitive. Splitterele de rețea sunt utilizate în mod obișnuit în sistemele de detectare a intruziunilor în rețea (IPS), detectoare de rețea și profilere. Replicarea comunicării către dispozitivele de rețea se face acum de obicei printr-un analizor de porturi de comutare (port span), cunoscut și sub numele de oglindire porturi în comutarea rețelei.
III. Network Taps sunt folosite pentru a crea porturi de acces permanente pentru monitorizarea pasivă. O atingere sau portul de acces de testare poate fi configurat între oricare două dispozitive de rețea, cum ar fi comutatoare, routere și firewall-uri. Poate funcționa ca port de acces pentru dispozitivul de monitorizare utilizat pentru a colecta date în linie, inclusiv sistemul de detectare a intruziunilor, sistemul de prevenire a intruziunilor implementat în mod pasiv, analizoare de protocol și instrumente de monitorizare la distanță. (de la NetOptics).
Din cele trei definiții de mai sus, putem desena, practic, câteva caracteristici ale Network TAP: hardware, inline, transparent
Iată o privire asupra acestor caracteristici:
1. Este o piesă hardware independentă și, din această cauză, nu are niciun impact asupra încărcării dispozitivelor de rețea existente, ceea ce are mari avantaje față de oglindirea portului
2. Este un dispozitiv în linie. Mai simplu spus, trebuie să fie conectat la rețea, ceea ce poate fi înțeles. Totuși, acest lucru are și dezavantajul de a introduce un punct de eșec și, deoarece este un dispozitiv online, rețeaua actuală trebuie întreruptă în momentul implementării, în funcție de locul în care este implementată.
3. Transparent se referă la indicatorul către rețeaua curentă. Rețelele de acces după șunt, rețeaua actuală pentru toate echipamentele, nu are niciun efect, pentru ele este complet transparentă, desigur, conține și șunt de rețea trimite trafic către echipamentele de monitorizare, dispozitivul de monitorizare pentru rețea este transparent, este la fel dacă vă aflați într-un nou acces la o nouă priză electrică, pentru alte electrocasnice existente, Nimic nu se întâmplă, inclusiv atunci când în sfârșit scoateți aparatul și vă amintiți brusc de poezia, „Funtă-ți mâneca și nu un nor"......
Mulți oameni sunt familiarizați cu oglindirea porturilor. Da, oglindirea porturilor poate obține, de asemenea, același efect. Iată o comparație între Rețea Taps/Deviere și Port Mirroring:
1. Deoarece portul comutatorului însuși va filtra unele pachete de eroare și pachete cu dimensiuni prea mici, oglindirea portului nu poate garanta că poate fi obținut tot traficul. Totuși, șunterul asigură integritatea datelor deoarece sunt complet „copiate” la nivelul fizic
2. În ceea ce privește performanța în timp real, pe unele switch-uri low-end, oglindirea portului poate introduce întârzieri atunci când copiează traficul în porturile de oglindire și, de asemenea, introduce întârzieri atunci când copiază porturi 10/100m în porturile GIGA
3. Oglindirea porturilor necesită ca lățimea de bandă a unui port în oglindă să fie mai mare sau egală cu suma lățimilor de bandă ale tuturor porturilor în oglindă. Cu toate acestea, această cerință poate să nu fie îndeplinită de toate comutatoarele
4. Oglindirea portului trebuie configurată pe comutator. Odată ce zonele care trebuie monitorizate trebuie ajustate, comutatorul trebuie reconfigurat.
Ora postării: Aug-05-2022