Ցանցային երթևեկությունը, ինչպիսիք են օգտատիրոջ առցանց վարքագծի վերլուծությունը, աննորմալ երթևեկության մոնիթորինգը և ցանցային հավելվածների մոնիթորինգը, վերահսկելու համար անհրաժեշտ է հավաքագրել ցանցային երթևեկություն: Ցանցային երթևեկության գրանցումը կարող է սխալ լինել: Իրականում, անհրաժեշտ է պատճենել ընթացիկ ցանցային երթևեկությունը և ուղարկել այն մոնիթորինգի սարքին: Ցանցային բաժանիչ, որը հայտնի է նաև որպես Network TAP: Այն պարզապես կատարում է այս գործառույթը: Եկեք նայենք Network TAP-ի սահմանմանը.
I. Ցանցային հպումը սարքային սարք է, որը հնարավորություն է տալիս մուտք գործել համակարգչային ցանցով հոսող տվյալներին (Վիքիպեդիայից):
II. ԱՑանցի հպում, որը հայտնի է նաև որպես Փորձարկման Մուտքի Միացք, սարքավորումային սարք է, որը միանում է անմիջապես ցանցային մալուխին և ցանցային կապի մի մասը ուղարկում է այլ սարքերի: Ցանցային բաժանիչները սովորաբար օգտագործվում են ցանցային ներխուժման հայտնաբերման համակարգերում (IPS), ցանցային դետեկտորներում և պրոֆիլավորիչներում: Ցանցային սարքերի հետ կապի կրկնօրինակումն այժմ սովորաբար կատարվում է կոմուտացիոն միացքի վերլուծիչի (span port) միջոցով, որը հայտնի է նաև որպես միացքի հայելային արտացոլում ցանցային կոմուտացիայի մեջ:
III. Ցանցային միացումները օգտագործվում են պասիվ մոնիթորինգի համար մշտական մուտքի միացումներ ստեղծելու համար: Միացում կամ փորձարկման մուտքի միացում կարող է տեղադրվել ցանկացած երկու ցանցային սարքերի միջև, ինչպիսիք են կոմուտատորները, ռաութերները և firewall-ները: Այն կարող է գործել որպես մուտքի միացում մոնիթորինգի սարքի համար, որն օգտագործվում է ներցանցային տվյալներ հավաքելու համար, ներառյալ ներխուժման հայտնաբերման համակարգը, պասիվ ռեժիմում տեղակայված ներխուժման կանխարգելման համակարգը, արձանագրության վերլուծիչները և հեռակառավարման գործիքները (NetOptics-ից):
Վերոնշյալ երեք սահմանումներից մենք կարող ենք հիմնականում առանձնացնել Network TAP-ի մի քանի բնութագրեր՝ սարքային, գծային, թափանցիկ։
Ահա այս հատկանիշների ակնարկը.
1. Այն անկախ սարքավորում է, և դրա շնորհիվ այն որևէ ազդեցություն չունի առկա ցանցային սարքերի ծանրաբեռնվածության վրա, ինչը մեծ առավելություններ ունի պորտերի հայելայինացման համեմատ։
2. Այն ներկառուցված սարք է։ Պարզ ասած, այն պետք է միացված լինի ցանցին, ինչը կարելի է հասկանալ։ Սակայն սա նաև ունի իր թերությունը՝ ստեղծելով խափանման կետ, և քանի որ այն առցանց սարք է, տեղակայման ժամանակ անհրաժեշտ է ընդհատել ներկայիս ցանցը՝ կախված նրանից, թե որտեղ է այն տեղակայվում։
3. Թափանցիկ լինելը վերաբերում է ընթացիկ ցանցի ցուցիչին: Շունտից հետո մուտքի ցանցերը, բոլոր սարքավորումների ընթացիկ ցանցը, որևէ ազդեցություն չունեն, դրանց համար լիովին թափանցիկ են, իհարկե, այն նաև պարունակում է ցանցային շունտ, որը երթևեկություն է ուղարկում վերահսկիչ սարքավորումներին, ցանցի վերահսկիչ սարքը թափանցիկ է, կարծես դուք գտնվում եք նոր էլեկտրական վարդակից մուտք գործելու մեջ, մյուս առկա սարքավորումների համար ոչինչ չի պատահում, այդ թվում՝ երբ դուք վերջապես հանում եք սարքը և հանկարծ հիշում եք «Թափահարեք ձեր թևքը, և ոչ թե ամպ» բանաստեղծությունը:......
Շատերը ծանոթ են պորտերի հայելային կրկնօրինակմանը։ Այո, պորտերի հայելային կրկնօրինակումը նույնպես կարող է նույն ազդեցությունն ունենալ։ Ահա ցանցային միացումների/շեղումների և պորտերի հայելային կրկնօրինակման համեմատությունը։
1. Քանի որ կոմուտատորի պորտն ինքնին կֆիլտրի որոշ սխալի փաթեթներ և չափազանց փոքր չափի փաթեթներ, պորտի հայելային արտացոլումը չի կարող երաշխավորել, որ ամբողջ երթևեկությունը կարող է ստացվել: Այնուամենայնիվ, շունտերը ապահովում է տվյալների ամբողջականությունը, քանի որ դրանք ամբողջությամբ «պատճենվում» են ֆիզիկական մակարդակում:
2. Իրական ժամանակի աշխատանքի առումով, որոշ ցածրակարգ կոմուտատորների վրա պորտերի հայելայինացումը կարող է ուշացումներ առաջացնել, երբ այն պատճենում է երթևեկությունը հայելային պորտերին, և այն նաև ուշացումներ է առաջացնում, երբ այն պատճենում է 10/100 մ պորտերը GIGA պորտերին։
3. Պորտերի հայելայինացումը պահանջում է, որ հայելային միացքի թողունակությունը մեծ կամ հավասար լինի բոլոր հայելային միացքների թողունակությունների գումարին։ Սակայն այս պահանջը կարող է չբավարարվել բոլոր անջատիչների կողմից։
4. Կոմուտատորի վրա անհրաժեշտ է կարգավորել պորտերի հայելային արտացոլումը: Մոնիթորինգի ենթակա տարածքները կարգավորելուց հետո, կոմուտատորը պետք է վերակարգավորվի:
Հրապարակման ժամանակը. Օգոստոս-05-2022