A Pag-tap sa Network, nailhan usab nga Ethernet Tap, Copper Tap o Data Tap, usa ka himan nga gigamit sa mga network nga nakabase sa Ethernet aron makuha ug mamonitor ang trapiko sa network. Gidisenyo kini aron mahatagan ang access sa datos nga nagdagayday tali sa mga aparato sa network nga dili makabalda sa operasyon sa network.
Ang nag-unang katuyoan sa usa ka network tap mao ang pagdoble sa mga pakete sa network ug ipadala kini sa usa ka aparato sa pagmonitor alang sa pagtuki o uban pang mga katuyoan. Kasagaran kini gi-install sa linya tali sa mga aparato sa network, sama sa mga switch o mga router, ug mahimong konektado sa usa ka aparato sa pag-monitor o tig-analisar sa network.
Ang Network Taps moabut sa parehas nga Passive ug Aktibo nga mga kalainan:
1.Passive Network Taps: Ang mga passive network taps wala magkinahanglan og external power ug naglihok lamang pinaagi sa pagbahin o pagdoble sa trapiko sa network. Gigamit nila ang mga teknik sama sa optical coupling o pagbalanse sa kuryente aron makahimo usa ka kopya sa mga pakete nga nag-agay sa link sa network. Ang mga duplicate nga packet ipasa ngadto sa monitoring device, samtang ang orihinal nga packet nagpadayon sa ilang normal nga transmission.
Ang sagad nga mga ratios sa pagbahin nga gigamit sa Passive Network Taps mahimong magkalainlain depende sa piho nga aplikasyon ug mga kinahanglanon. Bisan pa, adunay pipila ka mga standard splitting ratios nga kasagarang masugatan sa praktis:
50:50
Kini usa ka balanse nga splitting ratio diin ang optical signal parehas nga gibahin, nga adunay 50% nga moadto sa main network ug 50% nga gi-tap para sa pagmonitor. Naghatag kini parehas nga kusog sa signal alang sa duha nga mga agianan.
70:30
Niini nga ratio, gibana-bana nga 70% sa optical signal ang gitumong sa main network, samtang ang nahabilin nga 30% gi-tap para sa pagmonitor. Naghatag kini usa ka mas dako nga bahin sa signal alang sa panguna nga network samtang gitugotan pa ang mga kapabilidad sa pag-monitor.
90:10
Kini nga ratio naggahin sa kadaghanan sa optical signal, sa palibot sa 90%, ngadto sa nag-unang network, nga adunay 10% lamang nga gi-tap alang sa mga katuyoan sa pag-monitor. Giuna niini ang integridad sa signal alang sa panguna nga network samtang naghatag usa ka gamay nga bahin alang sa pag-monitor.
95:05
Sama sa 90:10 ratio, kini nga splitting ratio nagpadala sa 95% sa optical signal ngadto sa main network ug nagreserba sa 5% alang sa pagmonitor. Nagtanyag kini usa ka gamay nga epekto sa panguna nga signal sa network samtang naghatag gamay nga bahin alang sa pag-analisar o pag-monitor nga mga kinahanglanon.
2.Aktibo nga Network Taps: Ang aktibo nga mga gripo sa network, dugang sa pagdoble sa mga pakete, naglakip sa mga aktibong sangkap ug circuitry aron mapalambo ang ilang gamit. Makahatag sila og mga advanced nga bahin sama sa pagsala sa trapiko, pagtuki sa protocol, pagbalanse sa load, o paghugpong sa packet. Ang mga aktibo nga gripo kasagarang nanginahanglan ug eksternal nga gahum aron maoperahan kining dugang nga mga gimbuhaton.
Gisuportahan sa Network Taps ang lainlaing mga protocol sa Ethernet, lakip ang Ethernet, TCP/IP, VLAN, ug uban pa. Makadumala sila sa lain-laing mga katulin sa network, gikan sa ubos nga katulin sama sa 10 Mbps ngadto sa mas taas nga katulin sama sa 100 Gbps o labaw pa, depende sa piho nga modelo sa gripo ug sa mga kapabilidad niini.
Ang nakuha nga trapiko sa network mahimong magamit alang sa pag-monitor sa network, pag-troubleshoot sa mga isyu sa network, pag-analisar sa pasundayag, pag-ila sa mga hulga sa seguridad, ug pagdumala sa forensics sa network. Ang mga gripo sa network kasagarang gigamit sa mga administrador sa network, mga propesyonal sa seguridad, ug mga tigdukiduki aron makakuha og mga panabut sa pamatasan sa network ug masiguro ang pasundayag sa network, seguridad, ug pagsunod.
Unya, unsa man ang kalainan tali sa Passive Network Tap ug Active Network Tap?
A Passive Network Tapusa ka mas simple nga himan nga nagdoble sa mga pakete sa network nga walay dugang nga kapabilidad sa pagproseso ug wala magkinahanglan og eksternal nga gahum.
An Aktibo nga Network Tap, sa laing bahin, naglakip sa aktibo nga mga sangkap, nagkinahanglan og gahum, ug naghatag og mga advanced nga bahin alang sa mas komprehensibo nga network monitoring ug analysis. Ang pagpili tali sa duha nagdepende sa piho nga mga kinahanglanon sa pag-monitor, gusto nga gamit, ug magamit nga mga kapanguhaan.
Passive Network TapVSAktibo nga Network Tap
Passive Network Tap | Aktibo nga Network Tap | |
---|---|---|
Functionality | Ang usa ka passive network tap naglihok pinaagi sa pagbahin o pagdoble sa trapiko sa network nga walay pagbag-o o pag-usab sa mga pakete. Naghimo lang kini og kopya sa mga pakete ug gipadala kini sa monitoring device, samtang ang orihinal nga mga pakete nagpadayon sa ilang normal nga transmission. | Ang usa ka aktibo nga pag-tap sa network labaw pa sa yano nga pagdoble sa packet. Naglakip kini sa mga aktibo nga sangkap ug circuitry aron mapauswag ang pagpaandar niini. Ang mga aktibo nga gripo makahatag mga bahin sama sa pagsala sa trapiko, pag-analisa sa protocol, pagbalanse sa load, paghugpong sa packet, ug bisan ang pagbag-o o pag-injection sa pakete. |
Kinahanglanon sa Gahum | Ang passive network taps wala magkinahanglan og external power. Gidisenyo sila nga molihok nga pasibo, nagsalig sa mga teknik sama sa optical coupling o pagbalanse sa elektrisidad aron mahimo ang mga doble nga pakete. | Ang aktibo nga mga gripo sa network nanginahanglan sa gawas nga gahum aron magamit ang ilang dugang nga mga gimbuhaton ug aktibo nga sangkap. Mahimong kinahanglan sila nga konektado sa usa ka tinubdan sa kuryente aron mahatagan ang gusto nga gamit. |
Pagbag-o sa Pakete | Wala magbag-o o mag-inject sa mga pakete | Mahimong usbon o i-inject ang mga pakete, kung gisuportahan |
Kapabilidad sa Pagsala | Limitado o walay kapabilidad sa pagsala | Mahimong ma-filter ang mga pakete base sa piho nga pamatasan |
Pagtuki sa Tinuod nga Panahon | Walay real-time nga kapabilidad sa pagtuki | Makahimo sa real-time nga pagtuki sa trapiko sa network |
Paghugpong | Walay packet aggregation nga kapabilidad | Mahimo nga mag-aggregate sa mga pakete gikan sa daghang mga link sa network |
Pagbalanse sa load | Walay kapabilidad sa pagbalanse sa load | Mahimong balansehon ang load sa daghang mga aparato sa pag-monitor |
Pagtuki sa Protokol | Limitado o walay kapabilidad sa pagtuki sa protocol | Nagtanyag ug lawom nga pagtuki sa protocol ug pag-decode |
Pagkaguba sa Network | Non-intrusive, walay pagkabalda sa network | Mahimong ipaila ang gamay nga pagkabalda o latency sa network |
Pagka-flexible | Limitado nga pagka-flexible sa mga termino sa mga bahin | Naghatag dugang nga kontrol ug abante nga pagpaandar |
Gasto | Sa kasagaran mas barato | Kasagaran mas taas nga gasto tungod sa dugang nga mga bahin |
Oras sa pag-post: Nob-07-2023