الاختلافات بين Network TAP وNetwork Switch Port Mirror

لمراقبة حركة مرور الشبكة، مثل تحليل سلوك المستخدم عبر الإنترنت، ومراقبة حركة المرور غير الطبيعية، ومراقبة تطبيقات الشبكة، تحتاج إلى تجميع حركة مرور الشبكة. قد يكون التقاط حركة مرور الشبكة غير دقيق. في الواقع، تحتاج إلى نسخ حركة مرور الشبكة الحالية وإرسالها إلى جهاز المراقبة. مقسم الشبكة، المعروف أيضًا باسم Network TAP. انها مجرد القيام بهذه المهمة. دعونا نلقي نظرة على تعريف شبكة TAP:

I. يعد Network Tap جهازًا يوفر طريقة للوصول إلى البيانات المتدفقة عبر شبكة الكمبيوتر. (من ويكيبيديا)

ثانيا. أاضغط على الشبكة، المعروف أيضًا باسم منفذ الوصول التجريبي، هو جهاز يتم توصيله مباشرة بكابل الشبكة ويرسل جزءًا من اتصال الشبكة إلى الأجهزة الأخرى. تُستخدم مقسمات الشبكة بشكل شائع في أنظمة كشف التطفل على الشبكة (IPS)، وأجهزة كشف الشبكة، وملفات التعريف. يتم الآن تكرار الاتصال بأجهزة الشبكة من خلال محلل منافذ التبديل (منفذ الامتداد)، المعروف أيضًا باسم انعكاس المنفذ في تبديل الشبكة.

ثالثا. تُستخدم صنابير الشبكة لإنشاء منافذ وصول دائمة للمراقبة السلبية. يمكن إعداد صنبور، أو منفذ وصول اختباري، بين أي جهازين من أجهزة الشبكة، مثل المحولات وأجهزة التوجيه وجدران الحماية. يمكن أن يعمل كمنفذ وصول لجهاز المراقبة المستخدم لجمع البيانات المباشرة، بما في ذلك نظام كشف التسلل، ونظام منع التسلل المنتشر في الوضع السلبي، ومحللات البروتوكول وأدوات المراقبة عن بعد. (من نت أوبتيكش).

صنبور الشبكة

من التعريفات الثلاثة المذكورة أعلاه، يمكننا بشكل أساسي استخلاص العديد من خصائص Network TAP: الأجهزة، والمضمنة، والشفافة

وفيما يلي نظرة على هذه الميزات:

1. إنها قطعة مستقلة من الأجهزة، ولهذا السبب، ليس لها أي تأثير على حمل أجهزة الشبكة الموجودة، والتي تتمتع بمزايا كبيرة مقارنة بنسخ المنافذ

2. إنه جهاز مدمج. ببساطة، يجب أن تكون متصلاً بالشبكة، وهو ما يمكن فهمه. ومع ذلك، فإن لهذا أيضًا عيبًا يتمثل في تقديم نقطة فشل، ولأنه جهاز متصل بالإنترنت، يجب مقاطعة الشبكة الحالية في وقت النشر، اعتمادًا على مكان نشرها.

3. يشير الشفاف إلى المؤشر إلى الشبكة الحالية. شبكات الوصول بعد التحويلة، الشبكة الحالية لجميع المعدات، ليس لها أي تأثير، فهي شفافة تمامًا، بالطبع، تحتوي أيضًا على تحويلة الشبكة لإرسال حركة المرور لمراقبة المعدات، وجهاز مراقبة الشبكة شفاف، كما هو الحال إذا كنت في وصول جديد إلى مأخذ كهربائي جديد، بالنسبة للأجهزة الأخرى الموجودة، فلن يحدث شيء، بما في ذلك عندما تقوم أخيرًا بإزالة الجهاز وتذكر فجأة القصيدة، "لوح بكمك وليس سحابة"......

ML-NPB-3210+ جديد

كثير من الناس على دراية بنسخ المنفذ. نعم، يمكن لنسخ المنفذ أن يحقق نفس التأثير أيضًا. فيما يلي مقارنة بين النقرات/المحولات على الشبكة ونسخ المنافذ:

1. نظرًا لأن منفذ المحول نفسه سيقوم بتصفية بعض حزم الأخطاء والحزم ذات الحجم الصغير جدًا، فإن النسخ المتطابق للمنفذ لا يضمن إمكانية الحصول على كل حركة المرور. ومع ذلك، يضمن المحول سلامة البيانات لأنه يتم "نسخها" بالكامل في الطبقة المادية

2. فيما يتعلق بالأداء في الوقت الفعلي، في بعض المحولات المنخفضة النهاية، قد يؤدي النسخ المتطابق للمنافذ إلى حدوث تأخيرات عندما يقوم بنسخ حركة المرور إلى منافذ النسخ المتطابق، كما يقدم أيضًا تأخيرات عندما يقوم بنسخ منافذ 10/100 م إلى منافذ GIGA

3. يتطلب النسخ المتطابق للمنفذ أن يكون عرض النطاق الترددي للمنفذ المعكوس أكبر من أو يساوي مجموع عروض النطاق الترددي لجميع المنافذ المعكوسة. ومع ذلك، قد لا يتم استيفاء هذا المتطلب بواسطة كافة رموز التبديل

4. يجب تكوين انعكاس المنفذ على المفتاح. بمجرد الحاجة إلى تعديل المناطق المراد مراقبتها، يجب إعادة تكوين المفتاح.

ML-TAP-2810 شبكة الحنفية


وقت النشر: 05 أغسطس 2022