Колдонуучунун онлайн жүрүм-турумун талдоо, анормалдуу трафиктин мониторинги жана тармактык тиркемелердин мониторинги сыяктуу тармак трафигин көзөмөлдөө үчүн сиз тармак трафигин чогултушуңуз керек. Тармак трафигин тартуу так эмес болушу мүмкүн. Чынында, сиз учурдагы тармак трафигин көчүрүп, аны мониторинг аппаратына жөнөтүшүңүз керек. Network TAP катары белгилүү болгон тармак бөлгүч. Бул жөн гана бул ишти аткарат. Келгиле, Network TAP аныктамасын карап көрөлү:
I. Network Tap – бул компьютер тармагы боюнча агып жаткан маалыматтарга жетүү жолун камсыз кылган аппараттык түзүлүш.(wikipediaдан)
II. АNetwork Tap, ошондой эле Сыноо мүмкүндүк алуу порту катары белгилүү, бул тармак кабелине түздөн-түз сайылып, башка түзмөктөргө Тармак байланышынын бир бөлүгүн жөнөтүүчү аппараттык түзүлүш. Тармак бөлгүчтөрү көбүнчө тармакка кирүүнү аныктоо системаларында (IPS), тармактык детекторлордо жана профильдерде колдонулат. Тармактык түзүлүштөр менен байланышты репликациялоо азыр адатта коммутациялык порт анализатору (span порт) аркылуу ишке ашырылат, ошондой эле тармакты которууда порт чагылдыруу катары белгилүү.
III. Network Taps пассивдүү мониторинг жүргүзүү үчүн туруктуу кирүү портторун түзүү үчүн колдонулат. Тапкыч же тесттик мүмкүндүк алуу портун которгучтар, роутерлор жана брандмауэрлер сыяктуу каалаган эки тармак түзүлүшүнүн ортосунда орнотсо болот. Ал интрузияны аныктоо тутумун, пассивдүү режимде орнотулган интрузияны алдын алуу тутумун, протокол анализаторлорун жана алыстан мониторинг жүргүзүү куралдарын кошкондо, линиядагы маалыматтарды чогултуу үчүн колдонулган мониторинг түзүлүшүнүн кирүү порту катары иштей алат. (NetOpticsтен).
Жогорудагы үч аныктамадан биз негизинен Network TAPтын бир нече мүнөздөмөлөрүн тарта алабыз: аппараттык, саптык, ачык
Бул жерде бул өзгөчөлүктөрдү карап көрөлү:
1. Бул көз карандысыз аппараттык бөлүк, ошондуктан портту чагылдыруудан чоң артыкчылыктарга ээ болгон тармактык түзүлүштөрдүн жүгүнө эч кандай таасир этпейт.
2. Бул линиядагы түзүлүш. Жөнөкөй сөз менен айтканда, аны түшүнсө болот, тармакка туташтыруу керек. Бирок, мунун да иштебей калган учурду киргизүүнүн кемчилиги бар жана ал онлайн түзмөк болгондуктан, учурдагы тармак кайда орнотулганына жараша, жайылтуу убагында үзгүлтүккө учурашы керек.
3. Transparent учурдагы тармактын көрсөткүчүн билдирет. Шунттан кийин кирүү тармактары, бардык жабдуулар үчүн учурдагы тармак эч кандай таасир этпейт, алар үчүн толугу менен ачык-айкын, албетте, ал ошондой эле монитор жабдууларына трафикти жөнөтүүнү камтыйт, тармак үчүн мониторинг аппараты ачык-айкын, бул сыяктуу эгер сиз жаңы электр розеткасына жаңы кире турган болсоңуз, башка иштеп жаткан шаймандар үчүн, Эч нерсе болбойт, анын ичинде сиз шайманды алып салсаңыз жана күтүлбөгөн жерден "Булут эмес, жеңиңизди булгала" деген ырды эстеп калганыңызда......
Көптөр портту чагылдыруу менен тааныш. Ооба, портту чагылдыруу да ошол эле эффектке жетише алат. Бул жерде Network Taps/Diverters жана Port Mirroring ортосундагы салыштыруу:
1. Которгучтун порту өзү кээ бир ката пакеттерин жана өтө кичинекей пакеттерди чыпкалай тургандыктан, портту чагылдыруу бардык трафикти алууга кепилдик бере албайт. Бирок, шунтер маалыматтардын бүтүндүгүн камсыз кылат, анткени ал физикалык катмарда толугу менен "көчүрүлгөн".
2. Реалдуу убакыт режиминде иштөө жагынан, кээ бир төмөнкү которгучтарда портту чагылдыруу трафикти чагылдыруучу портторго көчүрүүдө кечигүүлөрдү киргизиши мүмкүн, ошондой эле 10/100м портторду GIGA портторуна көчүргөндө кечигүүлөрдү киргизет.
3. Портту чагылдыруу чагылдырылган порттун өткөрүү жөндөмдүүлүгү бардык чагылдырылган порттордун өткөрүү жөндөмдүүлүгүнүн суммасынан чоң же барабар болушун талап кылат. Бирок, бул талап бардык өчүргүчтөр тарабынан аткарылышы мүмкүн эмес
4. Портту чагылдырууну коммутатордо конфигурациялоо керек. Көзөмөлгө алынуучу аймактарды тууралоо керек болгондон кийин, которгучту кайра конфигурациялоо керек.
Посттун убактысы: 05-август-2022