A Network Tap, ошондой эле Ethernet Tap, Copper Tap же Data Tap деп аталат, бул Ethernet-негизделген тармактарда тармак трафигин кармап туруу жана көзөмөлдөө үчүн колдонулган түзүлүш. Бул тармактын иштешин үзгүлтүккө учуратпастан тармактык түзүлүштөрдүн ортосунда агып жаткан маалыматтарга кирүү мүмкүнчүлүгүн камсыз кылуу үчүн иштелип чыккан.
Тармактын кранынын негизги максаты - тармак пакеттерин кайталоо жана аларды анализдөө же башка максаттар үчүн мониторинг аппаратына жөнөтүү. Ал, адатта, которгучтар же роутерлор сыяктуу тармак түзүлүштөрүнүн ортосунда линияда орнотулат жана мониторинг аппаратына же тармак анализаторуна туташтырылышы мүмкүн.
Тармак таптары Пассивдүү жана Активдүү варианттарда болот:
1.Пассивдүү тармак таптоолору: Пассивдүү тармак крандары тышкы кубаттуулукту талап кылбайт жана тармак трафигин бөлүү же кайталоо аркылуу гана иштейт. Алар тармак шилтемеси аркылуу агып жаткан пакеттердин көчүрмөсүн түзүү үчүн оптикалык туташтыруу же электрдик тең салмактуулук сыяктуу ыкмаларды колдонушат. Кошумча пакеттер андан кийин мониторинг аппаратына жөнөтүлөт, ал эми баштапкы пакеттер кадимки берүүсүн улантат.
Passive Network Taps колдонулган жалпы бөлүү катыштары конкреттүү колдонууга жана талаптарга жараша өзгөрүшү мүмкүн. Бирок, практикада көп кездешкен бир нече стандарттык бөлүү катыштары бар:
50:50
Бул оптикалык сигнал бирдей бөлүнөт, 50% негизги тармакка кетет жана 50% мониторинг үчүн тапталат менен тең салмактуу бөлүү катышы. Бул эки жол үчүн бирдей сигнал күчүн камсыз кылат.
70:30
Бул катышта оптикалык сигналдын болжол менен 70% негизги тармакка багытталат, ал эми калган 30% мониторинг үчүн колдонулат. Бул негизги тармак үчүн сигналдын көбүрөөк бөлүгүн камсыз кылат, ошол эле учурда мониторинг жүргүзүү мүмкүнчүлүгүн берет.
90:10
Бул катыш оптикалык сигналдын көпчүлүк бөлүгүн, болжол менен 90%, негизги тармакка бөлүштүрөт, ал эми 10% гана мониторинг жүргүзүү үчүн колдонулат. Мониторинг үчүн азыраак бөлүгүн камсыз кылуу менен бирге, негизги тармак үчүн сигналдын бүтүндүгүн артыкчылыктуу кылат.
95:05
90:10 катышына окшош, бул бөлүү катышы оптикалык сигналдын 95% негизги тармакка жөнөтөт жана мониторинг үчүн 5% камдайт. Бул талдоо же мониторинг муктаждыктары үчүн бир аз бөлүгүн камсыз кылуу, ал эми негизги тармак сигналга минималдуу таасир сунуш кылат.
2.Жигердүү тармак таптоолору: Активдүү тармак крандары, пакеттерди кайталагандан тышкары, алардын иштешин жакшыртуу үчүн активдүү компоненттерди жана схемаларды камтыйт. Алар трафикти чыпкалоо, протоколду талдоо, жүктөмдү теңдөө же пакеттерди топтоо сыяктуу өркүндөтүлгөн функцияларды камсыздай алат. Активдүү крандар бул кошумча функцияларды иштетүү үчүн, адатта, тышкы күчтү талап кылат.
Network Taps ар кандай Ethernet протоколдорун, анын ичинде Ethernet, TCP/IP, VLAN жана башкаларды колдойт. Алар белгилүү бир таптоо моделине жана анын мүмкүнчүлүктөрүнө жараша 10 Мбит/сек сыяктуу төмөнкү ылдамдыктан 100 Гбит/сек же андан көп ылдамдыкка чейин ар кандай тармак ылдамдыгын иштете алышат.
Тартылган тармак трафиги тармактык мониторинг, тармактык көйгөйлөрдү чечүү, иштин иштешин талдоо, коопсуздук коркунучтарын аныктоо жана тармактык экспертиза жүргүзүү үчүн колдонулушу мүмкүн. Тармак крандары көбүнчө тармактын администраторлору, коопсуздук адистери жана изилдөөчүлөр тарабынан тармактын жүрүм-туруму жөнүндө түшүнүк алуу жана тармактын иштешин, коопсуздукту жана шайкештикти камсыз кылуу үчүн колдонулат.
Андан кийин, Passive Network Tap жана Active Network Tap ортосунда кандай айырма бар?
A Passive Network Tapкошумча иштетүү мүмкүнчүлүктөрү жок тармак пакеттерин кайталаган жана тышкы кубаттуулукту талап кылбаган жөнөкөй түзүлүш.
An Active Network Tap, экинчи жагынан, активдүү компоненттерди камтыйт, күч талап кылат, жана комплекстүү тармак мониторинг жана талдоо үчүн өнүккөн мүмкүнчүлүктөрдү камсыз кылат. Экөөнүн ортосундагы тандоо мониторингдин конкреттүү талаптарына, каалаган функцияга жана жеткиликтүү ресурстарга жараша болот.
Passive Network TapVSActive Network Tap
Passive Network Tap | Active Network Tap | |
---|---|---|
Функционалдык | Пассивдүү тармак кран пакеттерди өзгөртпөстөн же өзгөртпөстөн тармак трафигин бөлүү же кайталоо аркылуу иштейт. Ал жөн гана пакеттердин көчүрмөсүн түзүп, аларды көзөмөлдөөчү түзүлүшкө жөнөтөт, ал эми баштапкы пакеттер кадимки берүүсүн улантат. | Жигердүү тармактык таптоо жөнөкөй пакеттерди кайталоонун чегинен чыгат. Ал анын иштөөсүн жакшыртуу үчүн активдүү компоненттерди жана схемаларды камтыйт. Активдүү таптоолор трафикти чыпкалоо, протоколду талдоо, жүктөмдү теңдөө, пакеттерди топтоо, ал тургай пакетти өзгөртүү же инъекциялоо сыяктуу функцияларды камсыздай алат. |
Power талап | Пассивдүү тармак крандары тышкы энергияны талап кылбайт. Алар дубликат пакеттерди түзүү үчүн оптикалык туташтыруу же электрдик тең салмактуулук сыяктуу ыкмаларга таянуу менен пассивдүү иштөө үчүн иштелип чыккан. | Жигердүү тармак крандары кошумча функцияларын жана активдүү компоненттерин иштетүү үчүн тышкы энергияны талап кылат. Керектүү функцияны камсыз кылуу үчүн аларды кубат булагына туташтыруу керек болушу мүмкүн. |
Пакет модификациясы | Пакеттерди өзгөртпөйт же инъекция кылбайт | Колдоого алынса, пакеттерди өзгөртүп же инъекциялай алат |
Чыпкалоо мүмкүнчүлүгү | Чыпкалоо мүмкүнчүлүгү чектелген же жок | Белгилүү критерийлердин негизинде пакеттерди чыпкалай алат |
реалдуу убакыт талдоо | реалдуу убакыт талдоо мүмкүнчүлүгү жок | Тармак трафигине реалдуу убакытта талдоо жүргүзө алат |
Агрегация | Пакетти топтоо мүмкүнчүлүгү жок | Бир нече тармак шилтемелеринин пакеттерин бириктире алат |
Load Balance | Жок жүк баланстоо мүмкүнчүлүгү | Бир нече мониторинг түзмөктөрүндө жүктү тең салмактай алат |
Протоколдук анализ | Протоколду талдоо мүмкүнчүлүгү чектелген же жок | Протоколду терең талдоо жана декоддоону сунуштайт |
Тармактын бузулушу | Тармакка кийлигишпейт, үзгүлтүккө учурабайт | Тармак бир аз үзгүлтүккө учурашы же кечигүүсүнө алып келиши мүмкүн |
ийкемдүүлүк | Өзгөчөлүктөрү боюнча чектелген ийкемдүүлүк | Көбүрөөк башкарууну жана өркүндөтүлгөн функцияларды камсыз кылат |
Наркы | Жалпысынан кыйла жеткиликтүү | Кошумча функциялардын эсебинен, адатта, кымбатыраак |
Посттун убактысы: 2023-жылдын 7-ноябрына чейин