كيفية التقاط حركة مرور الشبكة؟ شبكة الحنفية مقابل ميناء المرآة

من أجل تحليل حركة مرور الشبكة، من الضروري إرسال حزمة الشبكة إلى NTOP/NPROBE أو أدوات مراقبة وأمان الشبكة خارج النطاق. هناك حلان لهذه المشكلة:

انعكاس المنفذ(المعروف أيضًا باسم سبان)

اضغط على الشبكة(المعروف أيضًا باسم Replication Tap، وAggregation Tap، وActive Tap، وCopper Tap، وEthernet Tap، وما إلى ذلك)

قبل شرح الاختلافات بين الحلين (Port Mirror وNetwork Tap)، من المهم فهم كيفية عمل Ethernet. عند سرعة 100 ميجابت وما فوق، يتحدث المضيفون عادةً بتقنية الإرسال المزدوج الكامل، مما يعني أنه يمكن لمضيف واحد إرسال (Tx) واستقبال (Rx) في وقت واحد. وهذا يعني أنه على كبل 100 ميجابت متصل بمضيف واحد، يكون إجمالي مقدار حركة مرور الشبكة التي يمكن لمضيف واحد إرسالها/استقبالها (Tx/Rx)) هو 2 × 100 ميجابت = 200 ميجابت.

يعد النسخ المتطابق للمنفذ بمثابة نسخ متماثل نشط للحزمة، مما يعني أن جهاز الشبكة مسؤول فعليًا عن نسخ الحزمة إلى المنفذ المتطابق.

مرآة منفذ تبديل الشبكة

وهذا يعني أنه يجب على الجهاز تنفيذ هذه المهمة باستخدام بعض الموارد (مثل وحدة المعالجة المركزية)، وسيتم نسخ كلا اتجاهي حركة المرور إلى نفس المنفذ. كما ذكرنا سابقًا، في الارتباط المزدوج الكامل، هذا يعني ذلك

أ -> ب و ب -> أ

لن يتجاوز مجموع A سرعة الشبكة قبل حدوث فقدان الحزمة. وذلك لأنه لا توجد مساحة فعلية لنسخ الحزم. اتضح أن انعكاس المنفذ هو أسلوب رائع لأنه يمكن إجراؤه بواسطة العديد من المحولات (ولكن ليس كلها)، لأن معظم المحولات بها عيب فقدان الحزمة، إذا قمت بمراقبة رابط به أكثر من 50٪ من التحميل، أو قمت بعكس الرابط المنافذ على منفذ أسرع (على سبيل المثال، قم بعكس منافذ 100 ميجابت على منفذ 1 جيجابت). ناهيك عن أن النسخ المتطابق للحزم قد يتطلب تبادل موارد المحولات، مما قد يؤدي إلى تحميل الجهاز ويتسبب في انخفاض أداء التبادل. لاحظ أنه يمكنك توصيل منفذ واحد بمنفذ واحد، أو شبكة VLAN واحدة بمنفذ واحد، ولكن بشكل عام لا يمكنك نسخ العديد من المنافذ إلى 1. (لذلك فإن مرآة الحزمة) مفقودة.

شبكة TAP (نقطة الوصول الطرفية)هو جهاز سلبي بالكامل، يمكنه التقاط حركة المرور بشكل سلبي على الشبكة. يتم استخدامه بشكل شائع لمراقبة حركة المرور بين نقطتين في الشبكة. إذا كانت الشبكة بين هاتين النقطتين تتكون من كابل فعلي، فقد تكون شبكة TAP هي أفضل طريقة لالتقاط حركة المرور.

تحتوي شبكة TAP على ثلاثة منافذ على الأقل: منفذ A ومنفذ B ومنفذ شاشة. لوضع نقرة بين النقطتين A وB، يتم استبدال كابل الشبكة بين النقطة A والنقطة B بزوج من الكابلات، أحدهما يذهب إلى المنفذ A الخاص بـ TAP، والآخر يذهب إلى المنفذ B الخاص بـ TAP. يقوم TAP بتمرير كل حركة المرور بين نقطتي الشبكة، بحيث يظلان متصلين ببعضهما البعض. يقوم TAP أيضًا بنسخ حركة المرور إلى منفذ المراقبة الخاص به، وبالتالي تمكين جهاز التحليل من الاستماع.

يتم استخدام TAPs الشبكية بشكل شائع من خلال أجهزة المراقبة والتجميع مثل APS. يمكن أيضًا استخدام TAPs في تطبيقات الأمان لأنها غير اقتحامية، ولا يمكن اكتشافها على الشبكة، ويمكنها التعامل مع شبكات الإرسال المزدوج الكامل وغير المشتركة، وعادة ما يتم تمرير حركة المرور حتى إذا توقف الصنبور عن العمل أو انقطعت الطاقة .

تجميع شبكة الحنفية

نظرًا لأن منافذ Network Taps لا تستقبل ولكنها ترسل فقط، فليس لدى المحول أي دليل على من يجلس خلف المنافذ. والنتيجة هي أنه يبث الحزم إلى كافة المنافذ. لذلك، إذا قمت بتوصيل جهاز المراقبة الخاص بك بالمحول، فسيتلقى هذا الجهاز جميع الحزم. لاحظ أن هذه الآلية تعمل إذا لم يرسل جهاز المراقبة أي حزمة إلى المحول؛ وبخلاف ذلك، سيفترض المحول أن الحزم التي تم النقر عليها ليست مخصصة لهذا الجهاز. ولتحقيق ذلك، يمكنك إما استخدام كبل شبكة لم تقم بتوصيل أسلاك TX به، أو استخدام واجهة شبكة أقل من IP (و DHCP) لا تنقل الحزم على الإطلاق. أخيرًا، لاحظ أنه إذا كنت تريد استخدام النقر لعدم فقدان الحزم، فلا تقم بدمج الاتجاهات أو استخدم مفتاحًا حيث تكون الاتجاهات التي تم النقر عليها أبطأ (على سبيل المثال 100 ميجابت) من منفذ الدمج (على سبيل المثال 1 جيجابت).

النسخ المتماثل الحنفية الشبكة

لذا، كيفية التقاط حركة مرور الشبكة؟ صنابير الشبكة مقابل مرآة منافذ التبديل

1- التكوين السهل: اضغط على الشبكة > مرآة المنفذ

2- تأثير أداء الشبكة: النقر على الشبكة < Port Mirror

3- القدرة على الالتقاط والنسخ والتجميع وإعادة التوجيه: النقر على الشبكة > مرآة المنفذ

4- زمن انتقال حركة المرور: اضغط على الشبكة <مرآة المنفذ

5- سعة المعالجة المسبقة لحركة المرور: Network Tap > Port Mirror

صنابير الشبكة مقابل مرآة المنافذ


وقت النشر: 30 مارس 2022