Til að greina netumferðina er nauðsynlegt að senda netpakkann til NTOP/NPROBE eða Out-of-band Network Security and Monitoring Tools. Það eru tvær lausnir á þessu vandamáli:
Portspeglun(einnig þekkt sem SPAN)
Netkerfi Bankaðu á(einnig þekkt sem afritunartappa, samsafnapappa, virka tappa, koparkrana, Ethernet tappa osfrv.)
Áður en útskýrt er muninn á lausnunum tveimur (Port Mirror og Network Tap) er mikilvægt að skilja hvernig Ethernet virkar. Við 100Mbit og hærri tala gestgjafar venjulega í fullri tvíhliða, sem þýðir að einn gestgjafi getur sent (Tx) og tekið á móti (Rx) samtímis. Þetta þýðir að á 100 Mbit snúru sem er tengdur við einn hýsil er heildarmagn netumferðarinnar sem einn gestgjafi getur sent/móttekið(Tx/Rx)) 2 × 100 Mbit = 200 Mbit.
Portspeglunin er virk pakkaafritun, sem þýðir að nettækið er líkamlega ábyrgt fyrir því að afrita pakkann í speglaða tengið.
Þetta þýðir að tækið verður að framkvæma þetta verkefni með því að nota einhverja auðlind (eins og örgjörva), og báðar umferðarleiðbeiningar verða endurteknar í sömu höfn. Eins og fyrr segir, í A full duplex hlekkur, þýðir þetta að
A - > B og B -> A
Summa A mun ekki fara yfir nethraðann áður en pakkatap á sér stað. Þetta er vegna þess að það er líkamlega ekkert pláss til að afrita pakka. Það kemur í ljós að portspeglun er frábær tækni þar sem það er hægt að framkvæma hana með mörgum rofum (en ekki öllum), vegna þess að flestir rofarnir með gallanum á pakkatapinu, ef þú fylgist með hlekk með yfir 50% álagi, eða speglar tengi á hraðari tengi (td spegla 100 Mbit tengi á 1 Gbit tengi). Svo ekki sé minnst á að pakkaspeglun gæti krafist þess að skiptast á rofaauðlindum, sem getur hlaðið tækinu og valdið því að skiptiafköst versni. Athugaðu að þú getur tengt 1 tengi við eina tengi, eða 1 VLAN við eina tengi, en þú getur almennt ekki afritað mörg tengi í 1. (Svo sem pakkaspegilinn) vantar.
A Network TAP (terminal aðgangsstaður)er fullkomlega óvirkt vélbúnaðartæki, sem getur handtekið umferð á neti á óvirkan hátt. Það er almennt notað til að fylgjast með umferð milli tveggja punkta á netinu. Ef netið á milli þessara tveggja punkta samanstendur af líkamlegri snúru gæti net TAP verið besta leiðin til að fanga umferð.
TAP netkerfisins hefur að minnsta kosti þrjú tengi: A tengi, B tengi og skjátengi. Til að setja tappa á milli punkta A og B er netsnúrunni á milli punkts A og punkts B skipt út fyrir par af snúrum, annar fer í A-tengi TAP, hinn í B-tengi TAP. TAP sendir alla umferð á milli netpunktanna tveggja, þannig að þeir eru enn tengdir hver við annan. TAP-tækið afritar einnig umferðina í skjátengi þess og gerir greiningartæki þannig kleift að hlusta.
Netkerfi TAP eru almennt notuð af eftirlits- og söfnunartækjum eins og APS. TAP er einnig hægt að nota í öryggisforritum vegna þess að þeir eru ekki áberandi, eru ekki greinanlegir á netinu, geta tekist á við full tvíhliða og ósamnýtt net og munu venjulega fara í gegnum umferð jafnvel þótt kraninn hætti að virka eða missir rafmagn .
Þar sem Network Taps tengin taka ekki á móti heldur senda aðeins, hefur rofinn ekki hugmynd um hver situr á bak við tengin. Afleiðingin er sú að það sendir út pakkana til allra hafna. Þess vegna, ef þú tengir eftirlitstækið þitt við rofann, mun slíkt tæki fá alla pakka. Athugaðu að þessi vélbúnaður virkar ef eftirlitsbúnaðurinn sendir enga pakka til rofans; annars mun rofinn gera ráð fyrir að pakkarnir sem tappaðir eru séu ekki fyrir slík tæki. Til þess að ná því geturðu annað hvort notað netsnúru sem þú hefur ekki tengt TX vírana á eða notað IP-laust (og DHCP-laust) netviðmót sem sendir alls ekki pakka. Athugaðu að lokum að ef þú vilt nota tappa til að tapa ekki pökkum, þá annað hvort ekki sameina leiðbeiningar eða nota rofa þar sem tapaðar áttir eru hægari (td 100 Mbit) en sameiningsportið (td 1 Gbit).
Svo, hvernig á að fanga netumferð? Network Taps vs Switch Ports Mirror
1- Auðveld uppsetning: Netkerfi Bankaðu á > Port Mirror
2- Áhrif netafkasta: Netkerfi Bankaðu á < Port Mirror
3- Handtaka, afritun, söfnun, framsendingargeta: Netkerfi Bankaðu á > Port Mirror
4- Umferðarframsendingartíðni: Netkerfi Bankaðu á < Port Mirror
5- Umferðarforvinnslugeta: Netkerfi Bankaðu á > Port Mirror
Pósttími: 30. mars 2022