נעץ טראַפיק קאַפּטשער פֿאַר נעץ מאָניטאָרינג, אַנאַליז און זיכערהייט: TAP קעגן SPAN

דער הויפּט חילוק צווישן כאַפּן פּאַקעטן ניצן נעטוואָרק TAP און SPAN פּאָרץ.

פּאָרט שפּיגלונג(אויך באַקאַנט ווי SPAN)

נעץ טאַפּ(אויך באַקאַנט ווי רעפּליקאַציע טאַפּ, אַגרעגאַציע טאַפּ, אַקטיוו טאַפּ, קופּער טאַפּ, עטהערנעט טאַפּ, אאז"וו)TAP (טערמינאַל אַקסעס פּוינט)איז אַ גאָר פּאַסיווע האַרדווער מיטל, וואָס קען פּאַסיוו כאַפּן טראַפיק אויף אַ נעץ. עס ווערט געוויינטלעך געניצט צו מאָניטאָרירן דעם טראַפיק צווישן צוויי פּונקטן אין דער נעץ. אויב די נעץ צווישן די צוויי פּונקטן באַשטייט פון אַ פיזישן קאַבל, קען אַ נעץ TAP זיין דער בעסטער וועג צו כאַפּן טראַפיק.

איידער מיר דערקלערן די אונטערשיידן צווישן די צוויי לייזונגען (פארט מיראר און נעטווארק טאפ), איז וויכטיג צו פארשטיין ווי עטערנעט ארבעט. ביי 100Mbit און העכער, רעדן האוסטס געווענליך אין פול דופלעקס, דאס מיינט אז איין האוסט קען שיקן (Tx) און באקומען (Rx) גלייכצייטיג. דאס מיינט אז אויף א 100 Mbit קאבל פארבונדן צו איין האוסט, איז די גאנצע מאס פון נעטווארק טראפיק וואס איין האוסט קען שיקן/באקומען (Tx/Rx)) 2 × 100 Mbit = 200 Mbit.

די פּאָרט מיראָרינג איז אַקטיווע פּאַקעט רעפּליקאַציע, וואָס מיינט אַז די נעץ מיטל איז פיזיש פאַראַנטוואָרטלעך פֿאַר קאָפּירן דעם פּאַקעט צו די שפּיגלטע פּאָרט.

טאַפּ שפּאַן

כאַפּן טראַפיק: TAP קעגן SPAN
ווען איר מאָניטאָרירט נעץ טראַפיק, אויב איר ווילט נישט אָפּעראַציאָנאַליזירן שטיצע גלייך בשעת אַ באַניצער פּראַסעסירט אַ טראַנזאַקציע, האָט איר צוויי הויפּט אָפּציעס. אין דעם פאלגנדן אַרטיקל וועלן מיר געבן אַן איבערבליק פון TAP (טעסט אַקסעס פּוינט) און SPAN (סוויטש פּאָרט אַנאַליזער). פֿאַר אַ טיפערער אַנאַליז, האָט דער פּאַקעט דורכקוק עקספּערט טימאָ'ניל עטלעכע אַרטיקלען ביי lovemytool.com וואָס גייען אַרײַן אין גרויסע דעטאַלן, אָבער דאָ וועלן מיר נעמען אַ מער אַלגעמיינעם צוגאַנג.

שפּאַן
פּאָרט מיראָרינג איז אַ מעטאָדע פון ​​מאָניטאָרינג נעץ טראַפיק דורך פאָרווערדינג אַ קאָפּיע פון ​​יעדן ינקאַמינג און/אָדער אַרויסגייענדיק פּאַקעט פון איין אָדער מער פּאָרץ (אָדער VLans) פון אַ סוויטש צו אַן אַנדער פּאָרט פארבונדן צו אַ נעץ טראַפיק אַנאַליזער. ספּאַנס ווערן אָפט געניצט אין פּשוטערע סיסטעמען צו מאָניטאָר קייפל זייטלעך סיימאַלטייניאַסלי. די פּינטלעך נומער פון נעץ טראַנסמישאַנז וואָס עס איז ביכולת צו מאָניטאָר דעפּענדס אויף ווו די SPAN איז אינסטאַלירט אין באַצוג צו די דאַטן צענטער ויסריכט. איר וועט מיסטאָמע געפֿינען וואָס איר זוכט, אָבער עס איז גרינג צו געפֿינען זיך מיט צו פיל דאַטן. למשל, עס איז מעגלעך צו געפֿינען קייפל קאָפּיעס פון די זעלבע דאַטן אַריבער אַ גאַנצן VLAN. דאָס מאכט LAN טראָובלעשאָאָטינג מער שווער, און אויך אַפעקטאַד די גיכקייַט פון סוויטש CPUs אָדער אַפעקטאַד די עטהערנעט דורך פּלייסמאַנט דיטעקשאַן. באַסיקלי, די מער ספּאַנס, די מער מסתּמא עס איז צו פאַרלירן פּאַקאַץ. קאַמפּערד צו טאַפּס, ספּאַנס קענען זיין געראטן ווייַט, וואָס מיטל ווייניקער צייט איז פארבראכט טשאַנגינג קאַנפיגיעריישאַנז, אָבער נעץ ענדזשאַנירז זענען נאָך דארף.

SPAN פּאָרטן זענען נישט קיין פּאַסיווע טעכנאָלאָגיע, ווי עטלעכע באַהויפּטן, ווײַל זיי קענען האָבן אַנדערע מעסטבארע ווירקונגען אויף נעץ פאַרקער, אַרייַנגערעכנט:
- צייט צו טוישן ראַם אינטעראַקציע

- פארלירן פּאַקעטן צוליב איבערגעטריבענע זוכונגען

- פארדארבענע פּאַקעטן ווערן אַראָפּגעלאָזט אָן באַמערקן, וואָס שטערט די אַנאַליז
דעריבער, SPAN פּאָרטן זענען מער פּאַסיק פֿאַר סיטואַציעס וואו אַראָפּלאָזן פּאַקעטן אַפעקטירט נישט די אַנאַליז, אָדער וואו קאָסטן ווערט באַטראַכט.

טאַפּ
אין קאנטראסט, טאַפּס דאַרפן אויסגעבן געלט אויף האַרדווער פון פאָראויס, אָבער זיי דאַרפן נישט קיין סך סעטאַפּ. טאַקע, ווייל זיי זענען פּאַסיוו, קענען זיי ווערן פארבונדן און אָפּגעטיילט פון נעץ אָן עס צו באַאיינפלוסן. טאַפּס זענען האַרדווער דעוויסעס וואָס צושטעלן אַ וועג צו צוטריט דאַטן וואָס פליסן דורך אַ קאָמפּיוטער נעץ און ווערן אָפט געניצט פֿאַר נעץ זיכערהייט און פאָרשטעלונג מאָניטאָרינג צוועקן. דער מאָניטאָרעד טראַפיק ווערט גערופן "פּאַס-טהרו" טראַפיק און דער פּאָרט געניצט פֿאַר מאָניטאָרינג ווערט גערופן "מאָניטאָרינג פּאָרט". צו פּראָבירן די נעץ קלאָרער, קענען טאַפּס ווערן געשטעלט צווישן ראָוטערס און סוויטשיז.
ווייל TAP האט נישט קיין השפעה אויף פּאַקעטן, קען מען עס באַטראַכטן ווי אַ באמת פּאַסיווער וועג צו זען נעץ פאַרקער.
עס זענען דא בעיקר דריי טיפן פון TAP לייזונגען:

- נעץ שפּליטטער (1 : 1)

- אַגגרעגאַט טאַפּ (מולטי : 1)

- רעגענעראַציע טאַפּ (1 : מולטי)

TAP רעפּליקירט טראַפיק צו אַן איינציק פּאַסיוו מאָניטאָרינג געצייַג, אָדער צו אַ הויך-דענסיטי נעץ פּאַקעט רעליי מיטל, און סערווירט קייפל (אָפט קייפל) QOS טעסט מכשירים, נעץ מאָניטאָרינג מכשירים, און נעץ סניפער מכשירים ווי ווייערשאַרק.
דערצו, TAP טיפן זענען אנדערש לויטן טיפ קאבל, אריינגערעכנט פיבער TAP און גיגאביט קופער TAP, ביידע ארבעטן אין עסענציעל דעם זעלבן וועג דורך אראפלייגן א טייל פונעם סיגנאל צום נעטווארק טרעפיק אנאליזירער, בשעת דער הויפט מאדעל גייט ווייטער טראנסמיטירן אן איבעררייסונג. פארן פיבער TAP, איז עס צו צעטיילן דעם שטראל אין צוויי, בשעת אין דער קופער קאבל סיסטעם, איז עס צו רעפליקירן דעם עלעקטרישן סיגנאל.

פאַרגלייַכן די TAP און SPAN

ערשטנס, דער SPAN פּאָרט איז נישט פּאַסיק פֿאַר אַ פֿול-דופּלעקס 1G פֿאַרבינדונג, און אפילו ווען עס איז אונטער זײַן מאַקסימום קאַפּאַציטעט, לאָזט עס שנעל אַראָפּ פּאַקעטן ווײַל עס איז איבערגעלאָדן, צי פשוט ווײַל דער סוויטש גיט פּריאָריטעט צו רעגולערע פּאָרט-צו-פּאָרט דאַטעס איבער SPAN פּאָרט דאַטן. נישט ווי נעץ טאַפּס, SPAN פּאָרטן פֿילטערן אַרויס פֿיזישע שיכט פֿעלער, מאַכנדיג עטלעכע טיפּן אַנאַליז שווערער, ​​און ווי מיר האָבן געזען, קענען אומרעכטע אינקרעמענט צײַטן און געביטן פֿרэйמס פֿאַראורזאַכן אַנדערע פּראָבלעמען. פֿון דער אַנדערער זײַט, קען TAP אָפּערירן אַ פֿול-דופּלעקס 1G פֿאַרבינדונג.

TAP קען אויך דורכפירן פולשטענדיגע פּאַקעט קאַפּטשער און דורכפירן א טיפע פּאַקעט דורכקוק פאר פּראָטאָקאָלן, ווייאַליישאַנז, ינטרוזשאַנז, אאז"וו. אזוי, TAP דאַטן קענען ווערן גענוצט ווי באווייזן אין געריכט, כוועראַז SPAN פּאָרט דאַטן קען נישט.
זיכערהייט איז נאך א אספעקט וואו עס זענען דא אונטערשיידן צווישן די צוויי טעכניקן. SPAN פּאָרטן זענען געווענליך קאנפיגורירט פאר איין-וועג קאמוניקאציע, אבער זיי קענען אויך באקומען קאמוניקאציע אין געוויסע פעלער, וואס פירט צו ערנסטע שוואכקייטן. אין קאנטראסט, TAP איז נישט אדרעסירבאר און האט נישט קיין IP אדרעס, ממילא קען מען עס נישט כאקן.

SPAN פּאָרטן גיבט טיפּיש נישט איבער VLAN טאַגס, וואָס קען מאַכן עס שווער צו דעטעקטירן VLAN דורכפאַלן, אָבער טאַפּס קענען נישט זען די גאַנצע VLAN נעץ אויף איין מאָל. אויב אַגראַגייטאַד טאַפּס ווערן נישט גענוצט, וועט דער TAP נישט צושטעלן די זעלבע שפּור פֿאַר ביידע טשאַנאַלז, אָבער מען מוז זיין אָפּגעהיט מיט אָוווערידזש דעטעקציע. עס זענען אַגראַגייטאַד טאַפּס, ווי למשל Booster for Profitap, וואָס אַגראַגירן אַכט 10/100/1G פּאָרטן אין אַ 1G-10G אַוטפּוט.

בוסטער קען אריינגיין אין פּאַקעטן דורך אריינשטעלן VLAN טאַגס. אויף דעם וועג, וועט די מקור פּאָרט אינפֿאָרמאַציע פון ​​יעדן פּאַקעט ווערן ווייטערגעשיקט צום אַנאַליזירער.

SPAN פּאָרטן זענען נאָך אַ געצייַג וואָס נעץ אַדמיניסטראַטאָרן וועלן נוצן, אָבער אויב גיכקייט און פאַרלעסלעכער צוטריט צו אַלע נעץ דאַטן זענען קריטיש, איז TAP די בעסערע ברירה. ווען מען באַשליסט וועלכע צוגאַנג צו נעמען, זענען SPAN פּאָרטן מער פּאַסיק פֿאַר נעטוואָרקס מיט נידעריק נוצן, ווייל פאַרלוירענע פּאַקעטן ווירקן נישט אויף דער אַנאַליז אָדער זענען אָפּציאָנעל אין פאַלן ווען קאָסטן איז אַ זאָרג. אָבער, אויף נעטוואָרקס מיט הויך טראַפיק, וועט TAP'ס קאַפּאַציטעט, זיכערהייט און פאַרלעסלעכקייט צושטעלן פולע זעאונג אין דעם טראַפיק אויף דיין נעץ אָן מורא פון פּאַקעט אָנווער אָדער פילטערינג אויס גשמיות שיכט ערראָרס.

טאַפּ

 

○ גאָר קענטיק

○ רעפּליקירן אַלע טראַפיק (אַלע פּאַקעטן פון אַלע גרייסן און טיפּן)

○ פּאַסיוו, נישט-אַרײַנדרינגלעך (טוישט נישט דאַטן)

○ אין סעריע, קיין סוויטש פּאָרטן ווערן נישט גענוצט צו רעפּליקירן פול-דופּלעקס טראַפיק אין כאַרניסעס גרינגע סעטאַפּ (פּלאַג און פּליי)

○ נישט אָנפֿאַללעך צו כאַקערס (נישט קענטיק, אפגעזונדערט מאָניטאָרינג מיטל פֿון נעץ, קיין IP/MAC אַדרעס)

○ סקאַלירבאַר

○ פּאַסיק פֿאַר יעדער סיטואַציע

שפּאַן

 

○ טיילווייזע זעאונג

○ נישט קאפירן אלע טראפיק (אויסלאזן געוויסע גרייסן און טיפן פון פאקעטן)

○ נישט-פּאַסיוו (ענדערן פּאַקעט טיימינג, פאַרגרעסערן לייטאַנסי)

○ ניצן סוויטש פּאָרט (יעדער SPAN פּאָרט ניצט אַ סוויטש פּאָרט)

○ נישט ביכולת צו האַנדלען מיט פול-דופּלעקס קאָמוניקאַציע (פּאַקעטן פאַלן אַראָפּ ווען איבערגעלאָדן, קען אויך שטערן די אָפּעראַציע פון ​​​​​​די ערשטיקע סוויטש)

○ אינזשענירן דאַרפֿן צו קאָנפֿיגורירן

○ נישט זיכער (מאָניטאָרינג סיסטעם איז טייל פון די נעץ, פּאָטענציעלע זיכערהייט פּראָבלעמען)

○ נישט סקאַלירבאַר

○ מעגלעך נאָר אונטער געוויסע אומשטענדן

איר זאלט ​​אפשר זיין אינטערעסירט אין דעם פארבונדענעם ארטיקל: ווי אזוי צו כאַפּן נעץ טראַפיק? נעץ טאַפּ קעגן פּאָרט שפּיגל


פּאָסט צייט: יוני-09-2025