لماذا يتفوق منفذ Network TAP على منفذ SPAN؟ السبب ذو الأولوية لنمط علامة SPAN

أنا متأكد من أنك على دراية بالصراع بين Network Tap (اختبار نقطة الوصول) ومحلل منفذ التبديل (منفذ SPAN) لأغراض مراقبة الشبكة. يتمتع كلاهما بالقدرة على عكس حركة المرور على الشبكة وإرسالها إلى أدوات الأمان خارج النطاق مثل أنظمة كشف التسلل أو أجهزة تسجيل الشبكة أو محللي الشبكة. يتم تكوين منافذ Span على محولات مؤسسة الشبكة التي تحتوي على وظيفة النسخ المتطابق للمنافذ. إنه منفذ مخصص على محول مُدار يأخذ نسخة طبق الأصل من حركة مرور الشبكة من المحول لإرسالها إلى أدوات الأمان. ومن ناحية أخرى، فإن TAP هو جهاز يقوم بتوزيع حركة مرور الشبكة بشكل سلبي من الشبكة إلى أداة الأمان. يستقبل TAP حركة مرور الشبكة في كلا الاتجاهين في الوقت الفعلي وعلى قناة منفصلة.

 وسطاء حزم شبكة تجميع حركة المرور

هذه هي المزايا الخمس الرئيسية لـ TAP من خلال منفذ SPAN:

1. TAP يلتقط كل حزمة على حدة!

Span يحذف الحزم التالفة والحزم الأصغر من الحد الأدنى للحجم. ولذلك، لا يمكن لأدوات الأمان تلقي كل حركة المرور لأن منافذ الامتداد تعطي أولوية أعلى لحركة مرور الشبكة. بالإضافة إلى ذلك، يتم تجميع حركة مرور RX وTX على منفذ واحد، لذلك من المرجح أن يتم إسقاط الحزم. يلتقط TAP كل حركة المرور في الاتجاهين على كل منفذ مستهدف، بما في ذلك أخطاء المنفذ.

2. حل سلبي تمامًا، لا يلزم تكوين IP أو مصدر طاقة

يستخدم TAP السلبي في المقام الأول في شبكات الألياف الضوئية. في TAP السلبي، يتلقى حركة المرور من كلا اتجاهي الشبكة ويقسم الضوء الوارد بحيث تكون 100% من حركة المرور مرئية على أداة المراقبة. لا يتطلب TAP السلبي أي مصدر طاقة. ونتيجة لذلك، فإنها تضيف طبقة من التكرار، وتتطلب القليل من الصيانة، وتقلل من التكاليف الإجمالية. إذا كنت تخطط لمراقبة حركة مرور Ethernet النحاسية، فستحتاج إلى استخدام TAP النشط. يتطلب Active TAP الكهرباء، لكن Active TAP من Niagra يتضمن تقنية تجاوز آمنة من الفشل والتي تقضي على مخاطر انقطاع الخدمة في حالة انقطاع التيار الكهربائي.

3. فقدان الحزمة صفر

تقوم Network TAP بمراقبة طرفي الارتباط لتوفير رؤية بنسبة 100% لحركة مرور الشبكة في الاتجاهين. لا يتجاهل TAP أي حزم، بغض النظر عن النطاق الترددي الخاص بها.

4. مناسبة لاستخدام الشبكة المتوسطة إلى العالية

لا يمكن لمنفذ SPAN معالجة روابط الشبكة المستخدمة بشكل كبير دون إسقاط الحزم. ولذلك، مطلوب شبكة TAP في هذه الحالات. إذا تدفقت حركة مرور خارج شبكة SPAN أكثر مما يتم تلقيه، فسيصبح الاشتراك في منفذ SPAN زائدًا وسيضطر إلى تجاهل الحزم. لالتقاط 10 جيجا بايت من حركة المرور في الاتجاهين، يحتاج منفذ SPAN إلى سعة 20 جيجا بايت، وستكون شبكة TAP بسعة 10 جيجا بايت قادرة على التقاط كل السعة البالغة 10 جيجا بايت.

5. TAP يسمح بمرور كل حركة المرور، بما في ذلك علامات VLAN

لا تسمح منافذ Span عمومًا بمرور تسميات VLAN، مما يجعل من الصعب اكتشاف مشكلات VLAN وإنشاء مشكلات زائفة. يتجنب TAP مثل هذه المشكلات من خلال السماح بمرور كل حركة المرور.


وقت النشر: 18 يوليو 2022