מדוע יציאת TAP של הרשת עדיפה על יציאת SPAN? הסיבה העיקרית לסגנון תגית SPAN

אני בטוח שאתה מודע למאבק בין Network Tap (נקודת גישה לבדיקה) לבין מנתח פורטים של מתג (port SPAN) למטרות ניטור רשת. לשניהם יש את היכולת לשקף תעבורה ברשת ולשלוח אותה לכלי אבטחה מחוץ לפס הרשת, כגון מערכות גילוי חדירות, לוגרי רשת או מנתחי רשת. פורטים מסוג Span מוגדרים במתגי רשת ארגוניים בעלי פונקציית שיקוף פורטים. זהו פורט ייעודי במתג מנוהל שלוקח עותק מראה של תעבורת הרשת מהמתג כדי לשלוח אותו לכלי אבטחה. TAP, לעומת זאת, הוא התקן שמפיץ באופן פסיבי תעבורת רשת מרשת לכלי אבטחה. TAP מקבל תעבורת רשת בשני הכיוונים בזמן אמת ובערוץ נפרד.

 מתווכי חבילות רשת צבירת תעבורה

אלו הם חמשת היתרונות העיקריים של TAP דרך יציאת SPAN:

1. TAP לוכד כל חבילה בודדת!

Span מוחק מנות פגומות וחבילות קטנות מהגודל המינימלי. לכן, כלי אבטחה אינם יכולים לקבל את כל התעבורה מכיוון שיציאות span נותנות עדיפות גבוהה יותר לתעבורת רשת. בנוסף, תעבורת RX ו-TX מצטברת ביציאה אחת, כך שסביר יותר שהמנות יושמטו. TAP לוכד את כל התעבורה הדו-כיוונית בכל יציאת יעד, כולל שגיאות יציאה.

2. פתרון פסיבי לחלוטין, ללא צורך בתצורת IP או באספקת חשמל

טכנולוגיית TAP פסיבית משמשת בעיקר ברשתות סיבים אופטיים. טכנולוגיית TAP פסיבית מקבלת תעבורה משני כיווני הרשת ומפצלת את האור הנכנס כך ש-100% מהתעבורה גלויה בכלי הניטור. טכנולוגיית TAP פסיבית אינה דורשת אספקת חשמל. כתוצאה מכך, היא מוסיפה שכבת יתירות, דורשת תחזוקה מועטה ומפחיתה את העלויות הכוללות. אם אתם מתכננים לנטר תעבורת Ethernet מנחושת, עליכם להשתמש ב-TAP אקטיבי. טכנולוגיית TAP אקטיבית דורשת חשמל, אך טכנולוגיית TAP אקטיבית של Niagra כוללת טכנולוגיית מעקף בטוחה מפני כשל, המבטלת את הסיכון להפרעות שירות במקרה של הפסקת חשמל.

3. אפס אובדן חבילות

טכנולוגיית TAP של הרשת מנטרת את שני קצוות הקישור כדי לספק נראות של 100% של תעבורת הרשת הדו-כיוונית. טכנולוגיית TAP אינה מבטלת מנות, ללא קשר לרוחב הפס שלהן.

4. מתאים לשימוש רשת בינוני עד גבוה

פורט SPAN אינו יכול לעבד קישורי רשת בשימוש גבוה מבלי להשמיט מנות. לכן, נדרש TAP רשת במקרים אלה. אם יותר תעבורה זורמת מה-SPAN ממה שמתקבל, פורט SPAN הופך להיות מנוסה יתר על המידה ונאלץ להשליך מנות. כדי ללכוד 10 ג'יגה-בייט של תעבורה דו-כיוונית, פורט SPAN זקוק לקיבולת של 20 ג'יגה-בייט, ו-TAP רשת של 10 ג'יגה-בייט יוכל ללכוד את כל 10 ג'יגה-בייט של הקיבולת.

5. TAP מאפשר לכל התעבורה לעבור, כולל תגי VLAN

פורטים מסוג Span בדרך כלל אינם מאפשרים מעבר של תוויות VLAN, מה שמקשה על זיהוי בעיות VLAN ויוצר בעיות שווא. TAP נמנע מבעיות כאלה בכך שהוא מאפשר לכל התעבורה לעבור.


זמן פרסום: 18 ביולי 2022