नेटवर्क ट्राफिक कसरी कब्जा गर्ने? नेटवर्क ट्याप बनाम पोर्ट मिरर

नेटवर्क ट्राफिक विश्लेषण गर्नको लागि, नेटवर्क प्याकेट NTOP/NPROBE वा आउट-अफ-ब्यान्ड नेटवर्क सुरक्षा र निगरानी उपकरणहरूमा पठाउन आवश्यक छ। यस समस्याको दुई समाधानहरू छन्:

पोर्ट मिररिङ(SPAN को रूपमा पनि चिनिन्छ)

नेटवर्क ट्याप गर्नुहोस्(प्रतिकृति ट्याप, एग्रीगेशन ट्याप, एक्टिभ ट्याप, कपर ट्याप, इथरनेट ट्याप, आदि भनेर पनि चिनिन्छ।)

दुई समाधानहरू (पोर्ट मिरर र नेटवर्क ट्याप) बीचको भिन्नताहरू व्याख्या गर्नु अघि, इथरनेटले कसरी काम गर्छ भनेर बुझ्न महत्त्वपूर्ण छ। 100Mbit र माथिको, होस्टहरू सामान्यतया पूर्ण डुप्लेक्समा बोल्छन्, यसको मतलब एउटा होस्टले एकै साथ पठाउन (Tx) र प्राप्त (Rx) गर्न सक्छ। यसको मतलब एउटा होस्टमा जडान भएको १०० Mbit केबलमा, एउटा होस्टले पठाउन/प्राप्त गर्न सक्ने नेटवर्क ट्राफिकको कुल रकम (Tx/Rx)) 2 × 100 Mbit = 200 Mbit हो।

पोर्ट मिररिङ सक्रिय प्याकेट प्रतिकृति हो, जसको मतलब नेटवर्क उपकरण मिरर गरिएको पोर्टमा प्याकेट प्रतिलिपि गर्न शारीरिक रूपमा जिम्मेवार छ।

नेटवर्क स्विच पोर्ट मिरर

यसको मतलब यो हो कि यन्त्रले केहि स्रोतहरू (जस्तै CPU) प्रयोग गरेर यो कार्य गर्नुपर्दछ, र दुबै ट्राफिक दिशाहरू एउटै पोर्टमा प्रतिकृति गरिनेछ। पहिले उल्लेख गरिए अनुसार, पूर्ण डुप्लेक्स लिङ्कमा, यसको मतलब यो हो

A -> B र B -> A

प्याकेट हानि हुनु अघि A को योगफल नेटवर्क गति भन्दा बढि हुने छैन। यो किनभने त्यहाँ भौतिक रूपमा प्याकेटहरू प्रतिलिपि गर्न कुनै ठाउँ छैन। यो बाहिर जान्छ कि पोर्ट मिररिङ एक उत्कृष्ट प्रविधि हो किनकि यो धेरै स्विचहरू द्वारा प्रदर्शन गर्न सकिन्छ (तर सबै होइन), किनभने धेरैजसो स्विचहरू प्याकेट हराउने समस्याको साथमा, यदि तपाइँ 50% भन्दा बढी लोड भएको लिङ्कलाई निगरानी गर्नुहुन्छ, वा मिरर गर्नुहोस्। द्रुत पोर्टमा पोर्टहरू (उदाहरणका लागि 100 Mbit पोर्टहरू 1 Gbit पोर्टमा मिरर)। प्याकेट मिररिङका लागि स्विच स्रोतहरू आदानप्रदान गर्न आवश्यक पर्न सक्छ, जसले यन्त्र लोड गर्न सक्छ र विनिमय कार्यसम्पादनमा ह्रास ल्याउन सक्छ। ध्यान दिनुहोस् कि तपाईंले 1 पोर्टलाई एउटा पोर्टमा, वा 1 VLAN लाई एउटा पोर्टमा जडान गर्न सक्नुहुन्छ, तर तपाइँ सामान्यतया धेरै पोर्टहरू 1 मा प्रतिलिपि गर्न सक्नुहुन्न। (प्याकेट मिररको रूपमा) हराइरहेको छ।

नेटवर्क ट्याप (टर्मिनल एक्सेस पोइन्ट)पूर्ण रूपमा निष्क्रिय हार्डवेयर उपकरण हो, जसले नेटवर्कमा ट्राफिकलाई निष्क्रिय रूपमा खिच्न सक्छ। यो सामान्यतया नेटवर्क मा दुई बिन्दु बीच ट्राफिक निगरानी गर्न प्रयोग गरिन्छ। यदि यी दुई बिन्दुहरू बीचको नेटवर्कमा भौतिक केबल छ भने, नेटवर्क ट्याप ट्राफिक क्याप्चर गर्ने उत्तम तरिका हुन सक्छ।

नेटवर्क TAP मा कम्तिमा तीन पोर्टहरू छन्: ए पोर्ट, बी पोर्ट, र मनिटर पोर्ट। बिन्दु A र B बिचमा ट्याप राख्नको लागि, बिन्दु A र बिन्दु B बीचको नेटवर्क केबललाई केबलहरूको जोडीले प्रतिस्थापन गरिन्छ, एउटा TAP को A पोर्टमा जान्छ, अर्को TAP को B पोर्टमा जान्छ। TAP ले दुई नेटवर्क बिन्दुहरू बीचको सबै ट्राफिकहरू पास गर्दछ, त्यसैले तिनीहरू अझै पनि एकअर्कासँग जोडिएका छन्। TAP ले ट्राफिकलाई यसको मोनिटर पोर्टमा प्रतिलिपि गर्दछ, यसरी सुन्नको लागि विश्लेषण उपकरण सक्षम पार्छ।

नेटवर्क ट्यापहरू सामान्यतया निगरानी र सङ्कलन उपकरणहरू जस्तै APS द्वारा प्रयोग गरिन्छ। TAP हरू सुरक्षा अनुप्रयोगहरूमा पनि प्रयोग गर्न सकिन्छ किनभने तिनीहरू गैर-अवरोधी छन्, नेटवर्कमा पत्ता लगाउन सकिँदैन, पूर्ण-डुप्लेक्स र गैर-साझेदारी नेटवर्कहरूसँग व्यवहार गर्न सक्छ, र ट्यापले काम गर्न छोड्छ वा शक्ति गुमाए पनि सामान्यतया ट्राफिक पास हुनेछ। ।

नेटवर्क ट्याप एकत्रीकरण

नेटवर्क ट्याप पोर्टहरूले प्राप्त गर्दैन तर प्रसारण मात्र गर्दछ, स्विचमा पोर्टहरूको पछाडि को बसिरहेको छ भन्ने कुनै सुराग छैन। नतिजा यो हो कि यसले प्याकेटहरू सबै पोर्टहरूमा प्रसारण गर्दछ। त्यसकारण, यदि तपाईंले आफ्नो निगरानी उपकरणलाई स्विचमा जडान गर्नुभयो भने, यस्तो उपकरणले सबै प्याकेटहरू प्राप्त गर्नेछ। नोट गर्नुहोस् कि यो संयन्त्रले काम गर्छ यदि अनुगमन उपकरणले स्विचमा कुनै प्याकेट पठाउँदैन भने; अन्यथा, स्विचले ट्याप गरिएका प्याकेटहरू त्यस्तो यन्त्रको लागि होइन भनी मान्नेछ। त्यो प्राप्त गर्नको लागि, तपाइँ या त नेटवर्क केबल प्रयोग गर्न सक्नुहुन्छ जसमा तपाइँले TX तारहरू जडान गर्नुभएको छैन, वा IP-less (र DHCP-less) नेटवर्क इन्टरफेस प्रयोग गर्नुहोस् जसले प्याकेटहरू प्रसारण गर्दैन। अन्तमा ध्यान दिनुहोस् कि यदि तपाइँ प्याकेटहरू नहराउनको लागि ट्याप प्रयोग गर्न चाहनुहुन्छ भने, या त दिशाहरू मर्ज नगर्नुहोस् वा ट्याप गरिएका दिशाहरू ढिलो भएको स्थानमा स्विच प्रयोग गर्नुहोस् (जस्तै 100 Mbit) जुन मर्ज पोर्ट (जस्तै 1 Gbit)।

नेटवर्क ट्याप प्रतिकृति

त्यसोभए, कसरी नेटवर्क ट्राफिक क्याप्चर गर्ने? नेटवर्क ट्याप बनाम स्विच पोर्ट मिरर

1- सजिलो कन्फिगरेसन: नेटवर्क ट्याप > पोर्ट मिरर

2- नेटवर्क प्रदर्शन प्रभाव: नेटवर्क ट्याप <पोर्ट मिरर

3- क्याप्चर, प्रतिकृति, एकत्रीकरण, फर्वार्डिङ क्षमता: नेटवर्क ट्याप > पोर्ट मिरर

4- ट्राफिक फर्वार्डिङ लेटन्सी: नेटवर्क ट्याप <पोर्ट मिरर

5- ट्राफिक प्रिप्रोसेसिङ क्षमता: नेटवर्क ट्याप > पोर्ट मिरर

नेटवर्क ट्याप बनाम पोर्ट मिरर


पोस्ट समय: मार्च 30-2022