Tại sao Network TAP lại vượt trội hơn cổng SPAN? Lý do ưu tiên của kiểu thẻ SPAN

Tôi chắc rằng bạn biết về cuộc đấu tranh giữa Network Tap (Điểm truy cập thử nghiệm) và bộ phân tích cổng chuyển mạch (cổng SPAN) cho mục đích giám sát Mạng. Cả hai đều có khả năng phản ánh lưu lượng truy cập trên mạng và gửi nó đến các công cụ bảo mật ngoài băng tần như hệ thống phát hiện xâm nhập, trình ghi nhật ký mạng hoặc máy phân tích mạng. Cổng Span được cấu hình trên các thiết bị chuyển mạch mạng doanh nghiệp có chức năng phản chiếu cổng. Đó là một cổng chuyên dụng trên bộ chuyển mạch được quản lý, lấy bản sao phản chiếu lưu lượng mạng từ bộ chuyển mạch để gửi đến các công cụ bảo mật. Mặt khác, TAP là một thiết bị phân phối thụ động lưu lượng mạng từ mạng đến công cụ bảo mật. TAP nhận lưu lượng truy cập mạng theo cả hai hướng trong thời gian thực và trên một kênh riêng.

 Nhà môi giới gói mạng tổng hợp lưu lượng truy cập

Đây là năm ưu điểm chính của TAP thông qua cổng SPAN:

1. TAP chụp từng gói tin!

Span Xóa các gói bị hỏng và các gói nhỏ hơn kích thước tối thiểu. Do đó, các công cụ bảo mật không thể nhận tất cả lưu lượng vì các cổng span ưu tiên cao hơn cho lưu lượng mạng. Ngoài ra, lưu lượng RX và TX được tổng hợp trên một cổng duy nhất, do đó các gói có nhiều khả năng bị loại bỏ hơn. TAP nắm bắt tất cả lưu lượng truy cập hai chiều trên mỗi cổng mục tiêu, bao gồm cả lỗi cổng.

2. Giải pháp hoàn toàn thụ động, không cần cấu hình IP hoặc nguồn điện

TAP thụ động chủ yếu được sử dụng trong mạng cáp quang. Trong TAP thụ động, nó nhận lưu lượng truy cập từ cả hai hướng của mạng và phân chia ánh sáng tới để hiển thị 100% lưu lượng trên công cụ giám sát. TAP thụ động không yêu cầu bất kỳ nguồn điện nào. Kết quả là, chúng bổ sung thêm một lớp dự phòng, yêu cầu ít bảo trì và giảm chi phí tổng thể. Nếu bạn định giám sát lưu lượng Ethernet bằng đồng, bạn cần sử dụng TAP hoạt động. Active TAP cần có điện, nhưng Active TAP của Niagra bao gồm công nghệ bỏ qua an toàn giúp loại bỏ nguy cơ gián đoạn dịch vụ trong trường hợp mất điện.

3. Không mất gói tin

Network TAP giám sát cả hai đầu của liên kết để cung cấp khả năng hiển thị 100% lưu lượng mạng hai chiều. TAP không loại bỏ bất kỳ gói nào, bất kể băng thông của chúng.

4. Thích hợp cho việc sử dụng mạng từ trung bình đến cao

Cổng SPAN không thể xử lý các liên kết mạng được sử dụng nhiều mà không làm rơi các gói. Vì vậy, TAP mạng là cần thiết trong những trường hợp này. Nếu lưu lượng truy cập ra khỏi SPAN nhiều hơn số lượng nhận được, cổng SPAN sẽ bị đăng ký quá mức và buộc phải loại bỏ các gói. Để thu được 10Gb lưu lượng hai chiều, cổng SPAN cần dung lượng 20Gb và Network TAP 10Gb sẽ có thể thu được toàn bộ dung lượng 10Gb.

5. TAP Cho phép tất cả lưu lượng truy cập đi qua, bao gồm cả thẻ Vlan

Các cổng Span thường không cho phép các nhãn VLAN đi qua, điều này gây khó khăn cho việc phát hiện các sự cố Vlan và tạo ra các sự cố không có thật. TAP tránh những vấn đề như vậy bằng cách cho phép tất cả lưu lượng truy cập đi qua.


Thời gian đăng: 18-07-2022