Firwat ass den Network TAP besser wéi de SPAN Hafen? D'Prioritéit Grond vun SPAN Tag Stil

Ech si sécher datt Dir bewosst sidd iwwer de Kampf tëscht Network Tap (Test Access Point) an dem Switch Port Analyser (SPAN Port) fir Netzwierk Iwwerwaachungszwecker. Béid hunn d'Kapazitéit fir de Traffic am Netz ze spigelen an et op Out-of-Band Sécherheetsinstrumenter wéi Intrusiounserkennungssystemer, Netzwierklogger oder Netzwierkanalysatoren ze schécken. Span Ports sinn op Netzwierk Enterprise Schalter konfiguréiert déi d'Portspigelfunktioun hunn. Et ass en dedizéierten Hafen op engem verwalteten Schalter deen eng Spigelkopie vum Netzwierkverkéier vum Schalter hëlt fir op Sécherheetsinstrumenter ze schécken. En TAP, op der anerer Säit, ass en Apparat dat passiv Netzwierkverkéier vun engem Netzwierk an e Sécherheetsinstrument verdeelt. TAP kritt Netzverkéier a béid Richtungen an Echtzäit an op engem separaten Kanal.

 Verkéier Aggregatioun Network Packet Brokers

Dëst sinn déi fënnef Haaptvirdeeler vum TAP duerch de SPAN Hafen:

1. TAP erfaasst all eenzel Pak!

Span Läscht korrupte Paketen a Pakete méi kleng wéi d'Mindestgréisst. Dofir kënnen d'Sécherheetsinstrumenter net all Traffic kréien, well Spannhäfen méi Prioritéit un den Netzwierkverkéier ginn. Zousätzlech ass de RX- an TX-Traffic op engem eenzegen Hafen aggregéiert, sou datt Päck méi wahrscheinlech erofgelooss ginn. TAP erfaasst all zwee-Wee Traffic op all Zilport, dorënner Portfehler.

2. Komplett passiv Léisung, keng IP Konfiguratioun oder Energieversuergung néideg

Passiv TAP gëtt haaptsächlech an Glasfaser Netzwierker benotzt. Am passive TAP kritt et Traffic aus béide Richtungen vum Netz an trennt d'Entrée Liicht sou datt 100% vum Traffic am Iwwerwaachungsinstrument sichtbar ass. Passiv TAP erfuerdert keng Energieversuergung. Als Resultat addéiere se eng Schicht Redundanz, erfuerderen wéineg Ënnerhalt a reduzéieren d'Gesamtkäschte. Wann Dir plangt Kupfer Ethernet Verkéier ze iwwerwaachen, musst Dir aktiv TAP benotzen. Aktiv TAP erfuerdert Elektrizitéit, awer dem Niagra's Active TAP enthält Fail-safe Bypass-Technologie, déi de Risiko vun enger Servicestéierung am Fall vun engem Stroumausfall eliminéiert.

3. Null Paket Verloscht

Network TAP iwwerwaacht béid Enden vun engem Link fir 100% Visibilitéit vum Zwee-Wee-Netzverkéier ze bidden. TAP verwerft keng Päckchen, onofhängeg vun hirer Bandbreedung.

4. Gëeegent fir mëttel- bis héich Reseau Utilisatioun

De SPAN Hafen kann net héich genotzt Netzwierkverbindunge veraarbecht ginn ouni Pakete erofzesetzen. Dofir ass Netzwierk TAP an dëse Fäll erfuerderlech. Wann méi Traffic aus dem SPAN fléisst wéi et kritt gëtt, gëtt de SPAN-Port iwwerabonnéiert an ass gezwongen, Pakete ofzeginn. Fir 10Gb vum Zwee-Wee-Traffic z'erfaassen, brauch de SPAN-Port 20Gb Kapazitéit, an den 10Gb Network TAP wäert fäeg sinn all 10Gb Kapazitéit opzehuelen.

5. TAP Erlaabt all Verkéier laanscht, dorënner VLAN Tags

Span Ports erlaben normalerweis net VLAN Etiketten ze passéieren, wat et schwéier mécht VLAN Probleemer z'entdecken an falsch Probleemer ze kreéieren. TAP vermeit esou Probleemer andeems Dir all Traffic duerch léisst.


Post Zäit: Jul-18-2022