מדוע רשת TAP עדיפה על יציאת SPAN? הסיבה העדיפות של סגנון תג SPAN

אני בטוח שאתה מודע למאבק בין Network Tap (Test Access Point) לבין מנתח יציאות המתג (יציאת SPAN) למטרות ניטור רשת. לשניהם יש את היכולת לשקף את התעבורה ברשת ולשלוח אותה לכלי אבטחה מחוץ לפס כגון מערכות זיהוי חדירה, לוגרי רשת או מנתחי רשת. יציאות טווח מוגדרות במתגים ארגוניים ברשת עם פונקציית שיקוף היציאה. זוהי יציאה ייעודית על מתג מנוהל שלוקח עותק מראה של תעבורת הרשת מהמתג כדי לשלוח לכלי אבטחה. TAP, לעומת זאת, הוא מכשיר שמפיץ באופן פסיבי תעבורת רשת מרשת לכלי אבטחה. TAP קולט תעבורת רשת בשני הכיוונים בזמן אמת ובערוץ נפרד.

 Traffic Aggregation Network Brokers Packet

אלו הם חמשת היתרונות העיקריים של TAP דרך יציאת SPAN:

1. TAP לוכדת כל חבילה בודדת!

Span מוחק מנות פגומות וחבילות קטנות מהגודל המינימלי. לכן, כלי אבטחה לא יכולים לקבל את כל התעבורה מכיוון שיציאות span נותנות עדיפות גבוהה יותר לתעבורת הרשת. בנוסף, תעבורת RX ו-TX מצטברת ביציאה בודדת, כך שסביר יותר שמנות יופלו. TAP לוכד את כל התעבורה הדו-כיוונית בכל יציאת יעד, כולל שגיאות יציאה.

2. פתרון פסיבי לחלוטין, אין צורך בתצורת IP או ספק כוח

TAP פסיבי משמש בעיקר ברשתות סיבים אופטיים. ב-TAP פסיבי, הוא מקבל תעבורה משני כיווני הרשת ומפצל את האור הנכנס כך ש-100% מהתנועה נראית בכלי הניטור. TAP פסיבי אינו דורש כל ספק כוח. כתוצאה מכך, הם מוסיפים שכבה של יתירות, דורשים תחזוקה מועטה ומפחיתים את העלויות הכוללות. אם אתה מתכנן לנטר תעבורת Ethernet נחושת, עליך להשתמש ב-TAP פעיל. Active TAP דורש חשמל, אך Active TAP של Niagra כולל טכנולוגיית מעקף בטוחה, שמבטלת את הסיכון של הפרעת שירות במקרה של הפסקת חשמל.

3. אפס אובדן מנות

Network TAP מנטר את שני קצוות הקישור כדי לספק 100% נראות של תעבורת רשת דו-כיוונית. TAP אינו משליך חבילות כלשהן, ללא קשר לרוחב הפס שלהן.

4. מתאים לניצול רשת בינוני עד גבוה

יציאת SPAN אינה יכולה לעבד קישורי רשת בשימוש גבוה מבלי להפיל מנות. לכן, TAP ברשת נדרש במקרים אלה. אם יותר תעבורה זורמת מחוץ ל-SPAN ממה שמתקבלת, יציאת ה-SPAN הופכת למנויה יתרה ונאלצת לזרוק מנות. כדי ללכוד 10Gb של תעבורה דו-כיוונית, יציאת SPAN צריכה קיבולת של 20Gb, ו-10Gb Network TAP יוכל ללכוד את כל 10Gb של קיבולת.

5. TAP מאפשר לכל התעבורה לעבור, כולל תגי VLAN

יציאות טווח בדרך כלל אינן מאפשרות לעבור תוויות VLAN, מה שמקשה על זיהוי בעיות VLAN ויצירת בעיות מזויפות. TAP מונע בעיות כאלה על ידי מתן אפשרות לכל התנועה לעבור.


זמן פרסום: 18 ביולי 2022