Unsa ang Network Tap ug Network Packet Broker

Sa diha nga ang usa ka Intrusion Detection System (IDS) device kay gipakatap, ang mirroring port sa switch sa information center sa peer party dili igo (pananglitan, usa lang ka mirroring port ang gitugotan, ug ang mirroring port ang nag-okupar sa ubang mga device).

Niini nga panahon, kung dili kami makadugang daghang mga port sa salamin, magamit namon ang replikasyon sa network, pagtipon ug aparato sa pagpasa aron ipang-apod-apod ang parehas nga kantidad sa data sa salamin sa among aparato.

Unsa ang Network TAP?

Tingali una nimong nadungog ang ngalan nga TAP switch. TAP (Terminal Access Point), nailhan usab nga NPB (Network Packet Broker), o Tap Aggregator?

Ang kinauyokan nga gimbuhaton sa TAP mao ang pag-set up tali sa mirroring port sa production network ug usa ka analysis device cluster. Gikolekta sa TAP ang gisalamin o gibulag nga trapiko gikan sa usa o daghang mga aparato sa network sa produksiyon ug giapod-apod ang trapiko sa usa o daghang mga aparato sa pagtuki sa datos.

Mylinking Out-of-Band Application

Komon nga Network TAP network deployment scenario

Ang Network Tap adunay klaro nga mga label, sama sa:

Independent nga Hardware

Ang TAP usa ka bulag nga piraso sa hardware nga dili makaapekto sa load sa kasamtangan nga mga device sa network, nga usa sa mga bentaha sa port mirroring.

ML-TAP-2810 Network TapPagbalhin?

ML-NPB-5410+ Network Packet BrokerPag-tap sa Network?

Transparent nga Network

Human makonektar ang TAP sa network, dili maapektuhan ang tanang ubang device sa network. Alang kanila, ang TAP transparent sama sa hangin, ug ang mga monitoring device nga konektado sa TAP transparent sa network sa kinatibuk-an.

Ang TAP sama ra sa Port Mirroring sa usa ka switch. Busa nganong mag-deploy ug bulag nga TAP? Atong tan-awon ang pipila sa mga kalainan tali sa Network TAP ug Network Port Mirroring sa baylo.

Kalainan 1: Ang TAP sa network mas sayon ​​i-configure kay sa port mirroring

Ang port mirroring kinahanglang i-configure sa switch. Kung ang pagmonitor kinahanglan nga i-adjust, ang switch kinahanglan nga i-reconfigure ang TANAN. Bisan pa, ang TAP kinahanglan ra nga i-adjust kung diin kini gihangyo, nga wala’y epekto sa mga naglungtad nga aparato sa network.

Kalainan 2: Ang Network TAP dili makaapekto sa performance sa network kalabot sa port mirroring

Ang port mirroring sa switch makadaut sa performance sa switch ug makaapekto sa switching capability. Sa partikular, kung ang switch konektado sa usa ka network sa serye ingon nga inline, ang pagpasa nga kapabilidad sa tibuok network grabe nga naapektuhan. Ang TAP usa ka independenteng hardware ug dili makadaut sa performance sa device tungod sa pagsalamin sa trapiko. Busa, kini walay epekto sa load sa kasamtangan nga network device, nga adunay dako nga bentaha sa port mirroring.

Kalainan 3: Ang Network TAP naghatag ug mas kompleto nga proseso sa trapiko kay sa port mirroring replication

Ang port mirroring dili makasiguro nga ang tanang trapiko makuha tungod kay ang switch port mismo ang magsala sa pipila ka error packets o gamay ra kaayo nga size packets. Bisan pa, ang TAP nagsiguro sa integridad sa datos tungod kay kini usa ka kompleto nga "replikasyon" sa pisikal nga layer.

Kalainan 4: Ang paglangan sa pagpasa sa TAP mas gamay kay sa Port Mirroring

Sa pipila ka mga low-end switch, ang port mirroring mahimong magpaila sa latency sa pagkopya sa trapiko ngadto sa mirroring ports, ingon man sa pagkopya sa 10/100m ports ngadto sa Giga Ethernet ports.

Bisan kung kini kaylap nga dokumentado, kami nagtuo nga ang ulahi nga duha nga pag-analisar kulang sa pipila ka lig-on nga teknikal nga suporta.

Busa, sa unsa nga kinatibuk-ang sitwasyon, kinahanglan natong gamiton ang TAP alang sa pag-apod-apod sa trapiko sa network? Sa yano, kung ikaw adunay mga mosunod nga kinahanglanon, nan ang Network TAP mao ang imong labing kaayo nga kapilian.

Mga Teknolohiya sa TAP sa Network

Paminaw sa ibabaw, gibati nga ang TAP network shunt usa gayud ka mahika nga himan, ang kasamtangan nga merkado nga komon nga TAP shunt gamit ang nagpahiping arkitektura sa halos tulo ka mga kategoriya:

FPGA

- Taas nga performance

- Lisod i-develop

- Taas nga gasto

MIPS

- Flexible ug kombenyente

- Kasarangan nga kalisud sa pag-uswag

- Mainstream vendors RMI ug Cavium mihunong development ug napakyas sa ulahi

ASIC

- Taas nga performance

- Ang pag-uswag sa pagpalapad sa function lisud, labi na tungod sa mga limitasyon sa chip mismo

- Ang interface ug mga detalye limitado sa chip mismo, nga miresulta sa dili maayo nga pagpalapad nga pasundayag

Busa, ang taas nga densidad ug taas nga tulin nga Network TAP nga nakita sa merkado adunay daghang lugar alang sa pagpaayo sa pagka-flexible sa praktikal nga paggamit. Ang TAP network shunters kay gigamit para sa protocol conversion, data collection, data shunting, data mirroring, ug traffic filtering. Ang nag-unang komon nga mga matang sa pantalan naglakip sa 100G, 40G, 10G, 2.5G POS, GE, ug uban pa.


Panahon sa pag-post: Mayo-25-2022