Sut i Dal Traffig Rhwydwaith? Tap Rhwydwaith yn erbyn Port Mirror

Er mwyn dadansoddi traffig y rhwydwaith, mae angen anfon y pecyn rhwydwaith i NTOP/NPROBE neu Offer Diogelwch a Monitro Rhwydwaith y Tu Allan i'r Band. Mae dau ateb i'r broblem hon:

Drychau Porthladd(a elwir hefyd yn SPAN)

Tap Rhwydwaith(a elwir hefyd yn Tap Atgynhyrchu, Tap Cydgasglu, Tap Actif, Tap Copr, Tap Ethernet, ac ati)

Cyn esbonio'r gwahaniaethau rhwng y ddau ddatrysiad (Port Mirror a Network Tap), mae'n bwysig deall sut mae'r Ethernet yn gweithio. Ar 100Mbit ac uwch, mae gwesteiwyr fel arfer yn siarad mewn dwplecs llawn, sy'n golygu y gall un gwesteiwr anfon (Tx) a derbyn (Rx) ar yr un pryd. Mae hyn yn golygu, ar gebl 100 Mbit wedi'i gysylltu ag un gwesteiwr, cyfanswm y traffig rhwydwaith y gall un gwesteiwr ei anfon / ei dderbyn (Tx / Rx)) yw 2 × 100 Mbit = 200 Mbit.

Mae'r adlewyrchu Porthladd yn ddyblygiad pecyn gweithredol, sy'n golygu bod y ddyfais rhwydwaith yn gyfrifol yn gorfforol am gopïo'r pecyn i'r porthladd a adlewyrchir.

drych porthladd switsh rhwydwaith

Mae hyn yn golygu bod yn rhaid i'r ddyfais gyflawni'r dasg hon trwy ddefnyddio rhywfaint o adnodd (fel y CPU), a bydd y ddau gyfeiriad traffig yn cael eu hailadrodd i'r un porthladd. Fel y soniwyd yn gynharach, yn Cyswllt deublyg llawn, mae hyn yn golygu hynny

A -> B a B -> A

Ni fydd swm A yn fwy na chyflymder y rhwydwaith cyn colli pecynnau. Mae hyn oherwydd nad oes lle yn gorfforol i gopïo pecynnau. Mae'n ymddangos bod adlewyrchu porthladdoedd yn dechneg wych oherwydd gall llawer o switshis ei berfformio (ond nid pob un), oherwydd mae'r rhan fwyaf o'r switshis gyda'r anfantais o golli pecynnau, os ydych chi'n monitro cyswllt â llwyth dros 50%, neu'n adlewyrchu'r pyrth i borth cyflymach (ee drychwch borthladdoedd 100 Mbit i borthladd 1 Gbit). Heb sôn am y ffaith y gall fod angen cyfnewid adnoddau switshis i adlewyrchu pecynnau, a all lwytho'r ddyfais ac achosi i berfformiad cyfnewid ddirywio. Sylwch y gallwch chi gysylltu 1 porthladd i un porthladd, neu 1 VLAN i un porthladd, ond yn gyffredinol ni allwch gopïo llawer o borthladdoedd i 1. (Felly fel drych y pecyn) ar goll.

TAP Rhwydwaith (Pwynt Mynediad Terfynell)yn ddyfais caledwedd gwbl oddefol, a all ddal traffig yn oddefol ar rwydwaith. Fe'i defnyddir yn gyffredin i fonitro'r traffig rhwng dau bwynt yn y rhwydwaith. Os yw'r rhwydwaith rhwng y ddau bwynt hyn yn cynnwys cebl ffisegol, efallai mai TAP rhwydwaith yw'r ffordd orau o ddal traffig.

Mae gan y rhwydwaith TAP o leiaf dri phorthladd: porthladd A, porthladd B, a phorthladd monitro. I osod tap rhwng pwyntiau A a B, mae pâr o geblau yn lle'r cebl rhwydwaith rhwng pwynt A a phwynt B, un yn mynd i borthladd A TAP, a'r llall yn mynd i borthladd B y TAP. Mae'r TAP yn pasio'r holl draffig rhwng y ddau bwynt rhwydwaith, felly maent yn dal i fod yn gysylltiedig â'i gilydd. Mae'r TAP hefyd yn copïo'r traffig i'w borthladd monitro, gan alluogi dyfais dadansoddi i wrando.

Defnyddir TAPs Rhwydwaith yn gyffredin gan ddyfeisiau monitro a chasglu fel Gwasanaeth Seneddol y Cynulliad. Gellir defnyddio TAPs hefyd mewn cymwysiadau diogelwch oherwydd nad ydynt yn ymwthiol, ni ellir eu canfod ar y rhwydwaith, gallant ddelio â rhwydweithiau deublyg llawn a rhwydweithiau nad ydynt yn cael eu rhannu, a byddant fel arfer yn pasio trwodd hyd yn oed os yw'r tap yn stopio gweithio neu'n colli pŵer .

cydgasglu tapiau rhwydwaith

Gan nad yw porthladdoedd Network Taps yn derbyn ond yn trosglwyddo yn unig, nid oes gan y switsh unrhyw syniad pwy sy'n eistedd y tu ôl i'r porthladdoedd. Y canlyniad yw ei fod yn darlledu'r pecynnau i bob porthladd. Felly, os ydych chi'n cysylltu'ch dyfais fonitro â'r switsh, bydd dyfais o'r fath yn derbyn yr holl becynnau. Sylwch fod y mecanwaith hwn yn gweithio os nad yw'r ddyfais fonitro yn anfon unrhyw becyn i'r switsh; fel arall, bydd y switsh yn cymryd yn ganiataol nad yw'r pecynnau wedi'u tapio ar gyfer dyfais o'r fath. Er mwyn cyflawni hynny, gallwch naill ai ddefnyddio cebl rhwydwaith nad ydych wedi cysylltu'r gwifrau TX arno, neu ddefnyddio rhyngwyneb rhwydwaith IP-llai (a DHCP-llai) nad yw'n trosglwyddo pecynnau o gwbl. Yn olaf nodwch, os ydych chi am ddefnyddio tap i beidio â cholli pecynnau, yna naill ai peidiwch â chyfuno cyfarwyddiadau neu ddefnyddio switsh lle mae cyfarwyddiadau wedi'u tapio yn arafach (ee 100 Mbit) na'r porthladd uno (ee 1 Gbit).

atgynhyrchu tap rhwydwaith

Felly, Sut i Dal Traffig Rhwydwaith? Tapiau Rhwydwaith yn erbyn Drych Porthladdoedd Switch

1- Cyfluniad hawdd: Tap Rhwydwaith> Port Mirror

2- Dylanwad Perfformiad Rhwydwaith: Tap Rhwydwaith < Port Mirror

3- Dal, Dyblygu, Cydgrynhoi, Gallu Anfon: Tap Rhwydwaith> Port Mirror

4- Cŵyn Anfon Traffig ymlaen: Tap Rhwydwaith < Port Mirror

5- Cynhwysedd Rhagbrosesu Traffig: Tap Rhwydwaith> Port Mirror

tapiau rhwydwaith vs drych porthladdoedd


Amser post: Mar-30-2022