Wat ass den Network Tap an Network Packet Broker

Wann en Intrusion Detection System (IDS) Apparat agesat gëtt, ass de Spigelport um Schalter am Informatiounszentrum vun der Peer Party net genuch (zum Beispill, nëmmen ee Spigelport ass erlaabt, an de Spigelport huet aner Apparater besat).

Zu dëser Zäit, wa mir net vill Spigelports addéieren, kënne mir d'Netzwierk Replikatioun, Aggregatioun a Forwarding Apparat benotzen fir déiselwecht Quantitéit vu Spigeldaten op eisen Apparat ze verdeelen.

Wat ass den Network TAP?

Vläicht hutt Dir fir d'éischt den Numm TAP Schalter héieren. TAP (Terminal Access Point), och bekannt als NPB (Network Packet Broker), oder Tap Aggregator?

D'Kärfunktioun vum TAP ass fir tëscht dem Spigelhafen am Produktiounsnetz an engem Analysegerätscluster opzestellen. Den TAP sammelt de gespigelten oder getrennten Traffic vun engem oder méi Produktiounsnetzgeräter a verdeelt de Traffic op een oder méi Datenanalysegeräter.

Mylinking Out-of-Band Applikatioun

Gemeinsam Network TAP Netzwierk Deployment Szenarien

Network Tap huet offensichtlech Etiketten, wéi:

Onofhängeg Hardware

TAP ass e separat Stéck Hardware dat net d'Laascht op existent Netzwierkapparater beaflosst, wat ee vun de Virdeeler iwwer Portspigel ass.

ML-TAP-2810 Network TapWiesselen?

ML-NPB-5410+ Network Packet BrokerNetz Tap?

Netzwierk Transparent

Nodeems de TAP mam Netz verbonnen ass, sinn all aner Apparater am Netz net beaflosst. Fir si ass den TAP transparent wéi d'Loft, an d'Iwwerwaachungsapparater, déi mam TAP verbonne sinn, sinn transparent fir d'Netz als e Ganzt.

TAP ass grad wéi Port Mirroring op engem Schalter. Also firwat eng separat TAP ofsetzen? Loosst eis e puer vun den Ënnerscheeder tëscht Network TAP an Network Port Mirroring am Tour kucken.

Ënnerscheed 1: Network TAP ass méi einfach ze konfiguréieren wéi Port Spigelen

Port Spigelen muss op de Schalter konfiguréiert ginn. Wann d'Iwwerwaachung muss ugepasst ginn, muss de Schalter ALL nei konfiguréiert ginn. Wéi och ëmmer, den TAP muss just ugepasst ginn wou se gefrot huet, wat keen Impakt op existent Netzwierkapparater huet.

Ënnerscheed 2: Network TAP beaflosst net d'Netzwierkleistung par rapport zu Portspigelen

Portspigelen um Schalter verschlechtert d'Leeschtung vum Schalter an beaflosst d'Schaltfäegkeet. Besonnesch, wann de Schalter mat engem Netz a Serie als Inline verbonne gëtt, ass d'Forwardingfäegkeet vum ganze Netz staark beaflosst. TAP ass eng onofhängeg Hardware a behënnert d'Performance vum Apparat net wéinst Traffic Spigelen. Dofir huet et keen Impakt op d'Belaaschtung vun existente Netzwierkapparater, wat grouss Virdeeler iwwer Portspigelen huet.

Ënnerscheed 3: Network TAP bitt méi komplette Trafficprozess wéi Portspigel Replikatioun

Port Spigelen kann net suergen, datt all Traffic kritt kann well de Schalter port selwer e puer Feeler Päck oder ze kleng Gréisst Päck filtert. Wéi och ëmmer, den TAP garantéiert d'Datenintegritéit well et eng komplett "Replikatioun" an der kierperlecher Schicht ass.

Ënnerscheed 4: D'Forward Verspéidung vun TAP ass méi kleng wéi déi vun Port Mirroring

Op e puer Low-End-Schalter kann d'Portspigelen Latenz aféieren wann Dir Traffic op Spigelhäfen kopéiert, wéi och wann Dir 10/100m Ports op Giga Ethernet Ports kopéiert.

Och wann dëst wäit dokumentéiert ass, gleewen mir datt déi lescht zwou Analysen e puer staark technesch Ënnerstëtzung feelen.

Also, a wéi enger allgemenger Situatioun musse mir TAP fir Netzwierkverkéiersverdeelung benotzen? Einfach, wann Dir déi folgend Ufuerderunge hutt, dann ass den Network TAP Är beschte Wiel.

Network TAP Technologies

Lauschtert no uewen, fillt den TAP Netzwierkshunt ass wierklech e mageschen Apparat, den aktuellen Maart gemeinsame TAP Shunt mat der Basisdaten Architektur vun ongeféier dräi Kategorien:

FPGA

- Héich Leeschtung

- Schwéier z'entwéckelen

- Héich Käschten

MIPS

- Flexibel a praktesch

- Mëttelméisseg Entwécklungsschwieregkeet

- Mainstream Ubidder RMI a Cavium hunn d'Entwécklung gestoppt a spéider gescheitert

ASIC

- Héich Leeschtung

- D'Entwécklung vun der Expansiounsfunktioun ass schwéier, haaptsächlech wéinst den Aschränkungen vum Chip selwer

- D'Interface an d'Spezifikatioune si vum Chip selwer limitéiert, wat zu enger schlechter Expansiounsleistung resultéiert

Dofir huet déi héich Dicht an Héichgeschwindegkeet Network TAP, déi um Maart gesi gëtt, vill Plaz fir Verbesserung vun der Flexibilitéit am praktesche Gebrauch. TAP Netzwierkshunter gi fir Protokollkonversioun, Datesammlung, Dateshunting, Datespigel a Verkéiersfilter benotzt. D'Haaptrei gemeinsam Port Zorte och 100G, 40G, 10G, 2.5G POS, GE, etc.. Wéinst der graduell Réckzuch vun SDH Produiten, aktuell Network TAP shunters meeschtens am all-Ethernet Netzwierk Ëmfeld benotzt.


Post Zäit: Mee-25-2022