A רשת הקש, הידוע גם כ-Ethernet Tap, Copper Tap או Data Tap, הוא התקן המשמש ברשתות מבוססות Ethernet כדי ללכוד ולנטר תעבורת רשת. הוא נועד לספק גישה לנתונים הזורמים בין התקני רשת מבלי לשבש את פעולת הרשת.
המטרה העיקרית של הקשה ברשת היא לשכפל מנות רשת ולשלוח אותן למכשיר ניטור לניתוח או למטרות אחרות. הוא מותקן בדרך כלל בשורה בין התקני רשת, כגון מתגים או נתבים, וניתן לחבר אותו למכשיר ניטור או לנתח רשת.
ברזי רשת מגיעים בווריאציות פסיביות ואקטיביות כאחד:
1.ברזי רשת פסיביים: ברזי רשת פסיביים אינם דורשים מתח חיצוני ופועלים אך ורק על ידי פיצול או שכפול של תעבורת הרשת. הם משתמשים בטכניקות כמו צימוד אופטי או איזון חשמלי כדי ליצור עותק של החבילות הזורמות דרך קישור הרשת. לאחר מכן, החבילות הכפולות מועברות למכשיר הניטור, בעוד החבילות המקוריות ממשיכות בשידורן הרגיל.
יחסי הפיצול הנפוצים המשמשים ברזי רשת פסיביים יכולים להשתנות בהתאם ליישום ולדרישות הספציפיות. עם זאת, ישנם מספר יחסי פיצול סטנדרטיים שנתקלים בהם בדרך כלל בפועל:
50:50
זהו יחס פיצול מאוזן שבו האות האופטי מחולק באופן שווה, כאשר 50% עוברים לרשת הראשית ו-50% מוגשים לניטור. הוא מספק עוצמת אות שווה לשני הנתיבים.
70:30
ביחס זה, כ-70% מהאות האופטי מופנה לרשת הראשית, בעוד 30% הנותרים מופנים לניטור. הוא מספק חלק גדול יותר של האות עבור הרשת הראשית תוך מתן אפשרות לניטור.
90:10
יחס זה מקצה את רוב האות האופטי, בסביבות 90%, לרשת הראשית, כאשר רק 10% מנוצלים למטרות ניטור. זה נותן עדיפות לשלמות האות עבור הרשת הראשית תוך מתן חלק קטן יותר לניטור.
95:05
בדומה ליחס 90:10, יחס פיצול זה שולח 95% מהאות האופטי לרשת הראשית ושומר 5% לניטור. הוא מציע השפעה מינימלית על אות הרשת הראשית תוך מתן חלק קטן לצורכי ניתוח או ניטור.
2.ברזי רשת פעילים: הברזי רשת אקטיביים, בנוסף לשכפול מנות, כוללים רכיבים ומעגלים פעילים כדי לשפר את הפונקציונליות שלהם. הם יכולים לספק תכונות מתקדמות כמו סינון תעבורה, ניתוח פרוטוקולים, איזון עומסים או צבירת מנות. ברזים פעילים דורשים בדרך כלל מתח חיצוני כדי להפעיל את הפונקציות הנוספות הללו.
ברזי רשת תומכים בפרוטוקולי Ethernet שונים, כולל Ethernet, TCP/IP, VLAN ואחרים. הם יכולים להתמודד עם מהירויות רשת שונות, החל במהירויות נמוכות יותר כמו 10 Mbps ועד למהירויות גבוהות יותר כמו 100 Gbps או יותר, בהתאם לדגם הברז הספציפי וליכולות שלו.
ניתן להשתמש בתעבורת הרשת שנלכדה לניטור רשת, פתרון בעיות רשת, ניתוח ביצועים, זיהוי איומי אבטחה וביצוע זיהוי פלילי ברשת. ברזי רשת משמשים בדרך כלל מנהלי רשת, אנשי אבטחה וחוקרים כדי לקבל תובנות לגבי התנהגות הרשת ולהבטיח ביצועי רשת, אבטחה ותאימות.
לאחר מכן, מה ההבדל בין הקשה ברשת פסיבית ל-Active Network Tap?
A הקש על רשת פסיביתהוא מכשיר פשוט יותר שמשכפל מנות רשת ללא יכולות עיבוד נוספות ואינו דורש מתח חיצוני.
An רשת פעילה הקש, לעומת זאת, כולל רכיבים פעילים, דורש כוח, ומספק תכונות מתקדמות לניטור וניתוח רשת מקיפים יותר. הבחירה בין השניים תלויה בדרישות הניטור הספציפיות, בפונקציונליות הרצויה ובמשאבים הזמינים.
הקש על רשת פסיביתVSרשת פעילה הקש
הקש על רשת פסיבית | רשת פעילה הקש | |
---|---|---|
פונקציונליות | ברז רשת פסיבי פועל על ידי פיצול או שכפול של תעבורת הרשת מבלי לשנות או לשנות את החבילות. זה פשוט יוצר עותק של החבילות ושולח אותן למכשיר הניטור, בעוד החבילות המקוריות ממשיכות בשידור הרגיל שלהן. | הקשה פעילה ברשת חורגת מעבר לשכפול מנות פשוט. הוא כולל רכיבים ומעגלים פעילים כדי לשפר את הפונקציונליות שלו. הקשות פעילות יכולות לספק תכונות כמו סינון תעבורה, ניתוח פרוטוקולים, איזון עומסים, צבירת מנות, ואפילו שינוי או הזרקת מנות. |
דרישת חשמל | ברזי רשת פסיביים אינם דורשים מתח חיצוני. הם מתוכננים לפעול באופן פסיבי, תוך הסתמכות על טכניקות כמו צימוד אופטי או איזון חשמלי כדי ליצור את החבילות הכפולות. | ברזי רשת אקטיביים דורשים מתח חיצוני כדי להפעיל את הפונקציות הנוספות והרכיבים הפעילים שלהם. ייתכן שיהיה צורך לחבר אותם למקור מתח כדי לספק את הפונקציונליות הרצויה. |
שינוי מנות | אינו משנה או מחדיר מנות | יכול לשנות או להחדיר מנות, אם נתמך |
יכולת סינון | יכולת סינון מוגבלת או ללא | יכול לסנן מנות על סמך קריטריונים ספציפיים |
ניתוח בזמן אמת | אין יכולת ניתוח בזמן אמת | יכול לבצע ניתוח בזמן אמת של תעבורת הרשת |
צבירה | אין יכולת צבירת מנות | יכול לצבור מנות ממספר קישורי רשת |
איזון עומסים | אין יכולת איזון עומסים | יכול לאזן את העומס על פני התקני ניטור מרובים |
ניתוח פרוטוקול | יכולת ניתוח פרוטוקול מוגבלת או ללא | מציע ניתוח ופענוח פרוטוקולים מעמיקים |
שיבוש רשת | לא פולשני, ללא הפרעה לרשת | עלול להכניס שיבוש קל או חביון לרשת |
גְמִישׁוּת | גמישות מוגבלת מבחינת תכונות | מספק יותר שליטה ופונקציונליות מתקדמת |
עֲלוּת | בדרך כלל יותר משתלם | בדרך כלל עלות גבוהה יותר בשל תכונות נוספות |
זמן פרסום: נובמבר-07-2023