Aron maanalisa ang trapiko sa network, gikinahanglan nga ipadala ang network packet sa NTOP/NPROBE o Out-of-band Network Security and Monitoring Tools. Adunay duha ka solusyon niini nga problema:
Port Mirroring(nailhan usab nga SPAN)
Pag-tap sa Network(nailhan usab nga Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, etc.)
Sa wala pa ipasabut ang mga kalainan tali sa duha nga mga solusyon (Port Mirror ug Network Tap), hinungdanon nga masabtan kung giunsa ang pagtrabaho sa Ethernet. Sa 100Mbit ug pataas, ang mga host kasagarang nagsulti sa full duplex, nagpasabut nga ang usa ka host mahimo magpadala (Tx) ug makadawat (Rx) nga dungan. Kini nagpasabot nga sa usa ka 100 Mbit cable nga konektado sa usa ka host, ang kinatibuk-ang kantidad sa network traffic nga ang usa ka host mahimong ipadala/madawat(Tx/Rx)) kay 2 × 100 Mbit = 200 Mbit.
Ang Port mirroring mao ang aktibong packet replication, nga nagpasabot nga ang network device maoy pisikal nga responsable sa pagkopya sa packet ngadto sa mirrored port.
Kini nagpasabot nga ang device kinahanglan nga mobuhat niini nga buluhaton pinaagi sa paggamit sa pipila ka mga kapanguhaan (sama sa CPU), ug ang duha ka mga direksyon sa trapiko pagasundon ngadto sa sama nga pantalan. Sama sa gihisgutan sa sayo pa, sa usa ka bug-os nga duplex link, kini nagpasabut nga
A -> B ug B -> A
Ang kantidad sa A dili molapas sa katulin sa network sa dili pa mahitabo ang pagkawala sa packet. Kini tungod kay walay pisikal nga luna sa pagkopya sa mga pakete. Kini nahimo nga ang port mirroring usa ka maayo nga teknik tungod kay mahimo kini sa daghang mga switch (apan dili tanan), tungod kay kadaghanan sa mga switch nga adunay kakulangan sa pagkawala sa packet, kung imong bantayan ang usa ka link nga adunay sobra sa 50% nga load, o salamin ang port ngadto sa mas paspas nga port (eg salamin 100 Mbit ports ngadto sa usa ka 1 Gbit port). Wala pay labot nga ang packet mirroring mahimong manginahanglan sa pagbayloay sa mga kapanguhaan sa switch, nga mahimong mag-load sa device ug magpahinabog pagkadaot sa performance sa exchange. Timan-i nga mahimo nimong ikonektar ang 1 port sa usa ka port, o 1 VLAN sa usa ka port, apan sa kasagaran dili nimo makopya ang daghang mga port sa 1. (Mao nga nawala ang packet mirror).
Usa ka Network TAP (Terminal Access Point)mao ang usa ka bug-os nga passive hardware device, nga pasibo makadakop sa trapiko sa usa ka network. Kini kasagarang gigamit sa pagmonitor sa trapiko tali sa duha ka punto sa network. Kung ang network tali niining duha ka mga punto naglangkob sa usa ka pisikal nga kable, ang usa ka network nga TAP mahimong labing maayo nga paagi aron makuha ang trapiko.
Ang network TAP adunay labing menos tulo ka mga pantalan: usa ka A port, usa ka B port, ug usa ka monitor port. Aron ibutang ang usa ka gripo tali sa mga punto A ug B, ang network cable tali sa punto A ug punto B gipulihan sa usa ka parisan sa mga kable, ang usa paingon sa TAP's A port, ang usa paingon sa TAP's B port. Gipasa sa TAP ang tanang trapiko tali sa duha ka mga punto sa network, mao nga konektado gihapon sila sa usag usa. Ang TAP usab nagkopya sa trapiko sa iyang monitor port, sa ingon makahimo sa usa ka analysis device sa pagpaminaw.
Ang mga TAP sa network kasagarang gigamit sa pagmonitor ug pagkolekta sa mga himan sama sa APS. Ang mga TAP mahimo usab nga gamiton sa mga aplikasyon sa seguridad tungod kay kini dili makabalda, dili makita sa network, makahimo sa pag-atubang sa full-duplex ug non-shared nga mga network, ug sa kasagaran moagi sa trapiko bisan kung ang gripo mohunong sa pagtrabaho o mawad-an sa kuryente .
Ingon nga ang mga pantalan sa Network Taps dili makadawat apan nagpadala lamang, ang switch wala’y timailhan kung kinsa ang naglingkod sa luyo sa mga pantalan. Ang sangputanan mao nga gisibya niini ang mga pakete sa tanan nga mga pantalan. Busa, kon imong ikonektar ang imong monitoring device ngadto sa switch, ang maong device makadawat sa tanang packet. Timan-i nga kini nga mekanismo molihok kung ang aparato sa pag-monitor dili magpadala bisan unsang pakete sa switch; kon dili, ang switch maghunahuna nga ang tapped packet dili alang sa maong device. Aron makab-ot kana, mahimo nimong gamiton ang usa ka network cable diin wala nimo makonektar ang mga wire sa TX, o mogamit usa ka interface sa network nga wala’y IP (ug wala’y DHCP) nga wala gyud magpadala mga pakete. Sa katapusan timan-i nga kung gusto nimong mogamit ug gripo para dili mawala ang mga pakete, ayaw pag-usa ang mga direksyon o gamita ang switch diin ang mga tapped nga direksyon mas hinay (eg 100 Mbit) kay sa merge port (eg 1 Gbit).
Busa, Giunsa Pagkuha ang Trapiko sa Network? Network Taps vs Switch Ports Mirror
1- Sayon nga configuration: Network Tap > Port Mirror
2- Impluwensya sa Pagganap sa Network: Pag-tap sa Network <Port Mirror
3- Pag-capture, Replication, Aggregation, Forwarding Ability: Network Tap > Port Mirror
4- Traffic Forwarding Latency: Network Tap <Port Mirror
5- Traffic Preprocessing Capacity: Network Tap > Port Mirror
Oras sa pag-post: Mar-30-2022