नेटवर्क टॅप स्पॅन पोर्टपेक्षा श्रेष्ठ का आहे? स्पॅन टॅग शैलीचे प्राधान्य कारण

मला खात्री आहे की तुम्हाला नेटवर्क टॅप (टेस्ट ऍक्सेस पॉइंट) आणि नेटवर्क मॉनिटरिंगच्या उद्देशांसाठी स्विच पोर्ट विश्लेषक (स्पॅन पोर्ट) यांच्यातील संघर्षाची जाणीव आहे. नेटवर्कवरील रहदारी मिरर करण्याची आणि घुसखोरी शोध प्रणाली, नेटवर्क लॉगर्स किंवा नेटवर्क विश्लेषक यांसारख्या आउट-ऑफ-बँड सुरक्षा साधनांकडे पाठवण्याची क्षमता दोघांमध्ये आहे. पोर्ट मिररिंग फंक्शन असलेल्या नेटवर्क एंटरप्राइझ स्विचवर स्पॅन पोर्ट कॉन्फिगर केले जातात. हे व्यवस्थापित स्विचवरील एक समर्पित पोर्ट आहे जे सुरक्षा साधनांना पाठवण्यासाठी स्विचमधून नेटवर्क रहदारीची मिरर कॉपी घेते. दुसरीकडे, एक TAP, एक असे उपकरण आहे जे नेटवर्क ट्रॅफिकचे नेटवर्कवरून सुरक्षा साधनावर निष्क्रीयपणे वितरण करते. TAP ला रिअल टाइममध्ये आणि वेगळ्या चॅनेलवर दोन्ही दिशांमध्ये नेटवर्क रहदारी प्राप्त होते.

 वाहतूक एकत्रीकरण नेटवर्क पॅकेट दलाल

स्पॅन पोर्टद्वारे टॅपचे हे पाच मुख्य फायदे आहेत:

1. TAP प्रत्येक एकल पॅकेट कॅप्चर करते!

स्पॅन दूषित पॅकेट्स आणि किमान आकारापेक्षा लहान पॅकेट्स हटवते. म्हणून, सुरक्षा साधने सर्व रहदारी प्राप्त करू शकत नाहीत कारण स्पॅन पोर्ट नेटवर्क रहदारीला उच्च प्राधान्य देतात. याव्यतिरिक्त, RX आणि TX रहदारी एकाच पोर्टवर एकत्रित केली जाते, त्यामुळे पॅकेट्स सोडण्याची अधिक शक्यता असते. TAP प्रत्येक टार्गेट पोर्टवरील सर्व द्वि-मार्गी रहदारी कॅप्चर करते, पोर्ट त्रुटींसह.

2. पूर्णपणे निष्क्रिय समाधान, कोणत्याही IP कॉन्फिगरेशन किंवा वीज पुरवठा आवश्यक नाही

निष्क्रिय TAP प्रामुख्याने फायबर ऑप्टिक नेटवर्कमध्ये वापरले जाते. निष्क्रिय TAP मध्ये, ते नेटवर्कच्या दोन्ही दिशांकडून रहदारी प्राप्त करते आणि येणारा प्रकाश विभाजित करते जेणेकरून 100% रहदारी मॉनिटरिंग टूलवर दृश्यमान होईल. निष्क्रिय TAP ला कोणत्याही वीज पुरवठ्याची आवश्यकता नाही. परिणामी, ते रिडंडंसीचा एक थर जोडतात, थोड्या देखभालीची आवश्यकता असते आणि एकूण खर्च कमी करतात. तुम्ही कॉपर इथरनेट ट्रॅफिकचे निरीक्षण करण्याची योजना आखल्यास, तुम्हाला सक्रिय TAP वापरण्याची आवश्यकता आहे. Active TAP ला वीज लागते, पण Niagra च्या Active TAP मध्ये अयशस्वी-सुरक्षित बायपास तंत्रज्ञान समाविष्ट आहे जे वीज खंडित झाल्यास सेवा खंडित होण्याचा धोका दूर करते.

3. शून्य पॅकेट नुकसान

नेटवर्क TAP द्वि-मार्ग नेटवर्क रहदारीची 100% दृश्यमानता प्रदान करण्यासाठी दुव्याच्या दोन्ही टोकांचे निरीक्षण करते. TAP कोणतेही पॅकेट टाकून देत नाही, त्यांची बँडविड्थ काहीही असो.

4. मध्यम ते उच्च नेटवर्क वापरासाठी योग्य

SPAN पोर्ट पॅकेट्स सोडल्याशिवाय उच्च वापरलेल्या नेटवर्क लिंक्सवर प्रक्रिया करू शकत नाही. म्हणून, या प्रकरणांमध्ये नेटवर्क TAP आवश्यक आहे. प्राप्त होत असलेल्या SPAN पेक्षा जास्त रहदारी बाहेर पडल्यास, SPAN पोर्ट ओव्हरसबस्क्राइब होईल आणि पॅकेट्स टाकून देण्याची सक्ती केली जाईल. 10Gb टू-वे ट्रॅफिक कॅप्चर करण्यासाठी, SPAN पोर्टला 20Gb क्षमतेची आवश्यकता आहे आणि 10Gb नेटवर्क TAP सर्व 10Gb क्षमता कॅप्चर करण्यास सक्षम असेल.

5. TAP VLAN टॅगसह सर्व रहदारी पास करण्यास अनुमती देते

स्पॅन पोर्ट सामान्यतः VLAN लेबल्स पास होऊ देत नाहीत, ज्यामुळे VLAN समस्या शोधणे आणि बोगस समस्या निर्माण करणे कठीण होते. TAP सर्व रहदारीला परवानगी देऊन अशा समस्या टाळते.


पोस्ट वेळ: जुलै-18-2022