Network Tap ва SPAN Port Mirror, кадом сабти трафики шабакавӣ барои мониторинг ва амнияти шабакаи шумо беҳтар аст?

TAP-ҳо (Нуқтаҳои дастрасии санҷишӣ), инчунин бо номи маъруф низ маълум астЛампаи такрорӣ, Лампаи ҷамъкунӣ, Лампаи фаъол, Крани мисӣ, Лампаи Ethernet, Крани оптикӣ, Ламси ҷисмонӣва ғайра. Taps як усули маъмули ба даст овардани маълумоти шабакавӣ мебошанд. Онҳо ҷараёни маълумоти шабакаро пурра намоён мекунанд ва гуфтугӯҳои дуҷонибаро бо суръати пурраи хат, бе талафи пакет ё таъхир дақиқ назорат мекунанд. Пайдоиши TAPs дар соҳаи мониторинг ва назорати шабака инқилоб эҷод карда, усулҳои дастрасӣ ба системаҳои мониторинг ва таҳлилро ба куллӣ тағйир дод ва барои тамоми системаи мониторинг роҳи ҳали пурра ва чандирро фароҳам овард.

Рушдҳои технологӣ дар айни замон навъҳои гуногуни лӯлаҳоро ба вуҷуд овардаанд: лӯлаҳое, ки пайвандҳои сершуморро муттаҳид мекунанд, лӯлаҳои барқароркунанда, ки трафики пайвандро ба якчанд қисм тақсим мекунанд, лӯлаҳои гузариш ва коммутаторҳои лӯлаҳои матритсавӣ.

Айни замон, брендҳои маъруфтарини Tap дар ин соҳа NetTAP ва Mylinking мебошанд, ки дар байни онҳо Mylinking ҳамчун бренди аълои Tap ва NPB дар саноати Чин бо саҳми баланди бозор, устуворӣ ва фаъолияти хуб эътироф шудааст.

Бартариҳои TAP

1. 100% бастаҳои додаҳоро бидуни талафи бастаҳо сабт кунед.

2. Бастаҳои номунтазами додаҳоро метавон назорат кард, ки ин ба ҳалли мушкилот мусоидат мекунад.

3. Мӯҳрҳои дақиқи вақт, бе таъхир ва аз нав ҳисобкунӣ.

4. Насби якдафъаина пайваст кардан ва интиқол додани анализаторро осон мекунад.

Камбудиҳои TAP

1. Барои харидани TAP сплиттер, ки гарон аст ва ҷойи рафро ишғол мекунад, шумо бояд пули иловагӣ сарф кунед.

2. Дар як вақт танҳо як истинод дида мешавад.

Истифодаи маъмулии TAP

1. Пайвандҳои тиҷоратӣ: Ин пайвандҳо вақти хеле кӯтоҳи ҳалли мушкилотро талаб мекунанд. Бо насб кардани TAP-ҳо дар ин пайвандҳо, муҳандисони шабака метавонанд мушкилоти ногаҳониро зуд пайдо ва ҳал кунанд.

2. Пайвандҳои асосӣ ё сутунмӯҳра. Инҳо дорои истифодаи баланди паҳнои банд мебошанд ва ҳангоми пайваст кардан ё ҳаракат додани анализатор қатъ карда намешаванд. TAP гирифтани 100% маълумотро бидуни талафоти пакет таъмин мекунад ва кафолати иҷроишро барои таҳлили дақиқи ин пайвандҳо таъмин мекунад.

3. VoIP ва QoS: Санҷиши сифати хидматрасонии VoIP андозагириҳои дақиқи ҷиттер ва талафоти пакетҳоро талаб мекунад. TAP-ҳо ин санҷишҳоро пурра кафолат медиҳанд, аммо портҳои оинаӣ метавонанд арзишҳои ҷиттерро тағйир диҳанд ва сатҳи ғайривоқеии талафоти пакетҳоро таъмин кунанд.

4. Ҳалли мушкилот: Боварӣ ҳосил кунед, ки бастаҳои номунтазам ва хатои додаҳо ошкор карда мешаванд. Портҳои оинадор ин бастаҳоро филтр мекунанд ва ба муҳандисон имкон намедиҳанд, ки маълумоти муҳим ва пурраи додаҳоро барои ҳалли мушкилот пешниҳод кунанд.

5. Барномаи IDS: IDS барои муайян кардани намунаҳои дахолат ба маълумоти пурраи маълумот такя мекунад ва TAP метавонад ба системаи ошкоркунии дахолат ҷараёнҳои боэътимод ва пурраи маълумотро таъмин кунад.

6. Кластери сервер: Тақсимкунандаи бисёрпортӣ метавонад дар як вақт пайвандҳои 8/12-ро пайваст кунад, ки гузариши дурдаст ва ройгонро имконпазир месозад, ки барои назорат ва таҳлил дар вақти дилхоҳ қулай аст.

Гирифтани бастаи PCAP

СПАН (Таҳлили порти коммутатор)инчунин бо номи Порти оинадор ё Оинаи Порт маълум аст. Коммутаторҳои пешрафта метавонанд бастаҳои маълумотро аз як ё якчанд порт ба порти муайяншуда, ки "порти оина" ё "порти таъинот" номида мешавад, нусхабардорӣ кунанд. Таҳлилгар метавонад барои қабули маълумот ба порти оинадор пайваст шавад. Аммо, ин хусусият метавонад ба кори коммутатор таъсир расонад ва ҳангоми аз ҳад зиёд бор шудани маълумот боиси аз даст додани пакет гардад.

Афзалиятҳои SPAN

1. Иқтисодӣ, таҷҳизоти иловагӣ лозим нест.

2. Ҳамаи трафики VLAN-ро дар коммутатор ҳамзамон назорат кардан мумкин аст.

3. Як таҳлилгар метавонад якчанд пайвандро назорат кунад.

Камбудиҳои SPAN

1. Оина кардани трафик аз якчанд порт ба як порт метавонад боиси аз ҳад зиёд бор шудани кэш ва аз даст додани пакетҳо гардад.

2. Ҳангоми гузаштан аз кэш, бастаҳо аз нав вақтбандӣ мешаванд, ки муайян кардани дақиқи миқёсҳои вақт, ба монанди ларзиш, таҳлили фосилаи пакетҳо ва таъхирро ғайриимкон мегардонад.

3. Назорати бастаҳои хатогии сатҳи 1.2 OSI имконнопазир аст. Аксари портҳои инъикоси маълумот бастаҳои номунтазами маълумотро филтр мекунанд, ки наметавонанд маълумоти муфассал ва муфидро барои ҳалли мушкилот пешниҳод кунанд.

4. Азбаски трафики порти оинадор сарбории CPU-и коммутаторро зиёд мекунад, ин боиси паст шудани кори коммутатор мегардад.

Истифодаи маъмулии SPAN

1. Барои пайвандҳо бо паҳнои пасти банд ва қобилиятҳои хуби инъикос, инъикоси бисёрпортӣ метавонад барои таҳлил ва мониторинги чандир истифода шавад.

2. Мониторинги тамоюл: Вақте ки мониторинги дақиқ лозим нест, танҳо омори маълумоти номунтазам кофӣ аст.

3. Таҳлили протокол ва барнома: маълумоти дахлдори додаҳоро метавон аз порти оинаӣ ба осонӣ ва аз ҷиҳати иқтисодӣ пешниҳод кард

4. Назорати пурраи VLAN: Технологияи инъикоси бисёрпортӣ метавонад барои назорати осони тамоми VLAN дар коммутатор истифода шавад.

Муқаддима ба VLAN:

Аввалан, биёед мафҳуми асосии домени пахшро муаррифӣ кунем. Ин ба диапазоне дахл дорад, ки дар он чаҳорчӯбаҳои пахш (суроғаҳои MAC-и таъинот ҳама 1 мебошанд) метавонанд интиқол дода шаванд ва ба ибораи дигар, ба диапазоне, ки дар он муоширати мустақим имконпазир аст. Ба таври қатъӣ, на танҳо чаҳорчӯбаҳои пахш, балки чаҳорчӯбаҳои бисёркастӣ ва чаҳорчӯбаҳои номаълуми яккастӣ метавонанд дар дохили як домени пахш озодона ҳаракат кунанд.

Дар аввал, коммутатори Layer 2 метавонист танҳо як домени пахшро таъсис диҳад. Дар коммутатори Layer 2, ки ягон VLAN-и танзимшуда надорад, ҳама гуна чаҳорчӯбаи пахш ба ҳамаи портҳо ба истиснои порти қабулкунанда фиристода мешавад (обхезӣ). Аммо, истифодаи VLAN-ҳо имкон медиҳад, ки шабака ба якчанд доменҳои пахш тақсим карда шавад. VLAN-ҳо технологияе мебошанд, ки барои сегментатсия кардани доменҳои пахш дар коммутаторҳои Layer 2 истифода мешавад. Бо истифода аз VLAN-ҳо, мо метавонем таркиби доменҳои пахшро озодона тарҳрезӣ кунем ва чандирии тарроҳии шабакаро афзоиш диҳем.

TAP-ҳои шабакавӣ


Вақти нашр: 04 сентябри соли 2025