Երբ տեղադրվում է ներխուժման հայտնաբերման համակարգ (IDS), գործընկեր կողմի տեղեկատվական կենտրոնում գտնվող անջատիչի հայելային պորտը բավարար չէ (օրինակ, թույլատրվում է միայն մեկ հայելային միացք, իսկ հայելային միացքը զբաղեցրել է այլ սարքեր):
Այս պահին, երբ մենք չենք ավելացնում բազմաթիվ հայելային նավահանգիստներ, մենք կարող ենք օգտագործել ցանցի կրկնօրինակման, ագրեգացման և փոխանցման սարքը՝ նույն քանակությամբ հայելային տվյալներ մեր սարքին բաշխելու համար:
Ի՞նչ է ցանցային TAP-ը:
Գուցե դուք առաջին անգամ լսել եք TAP անջատիչ անունը: TAP (Terminal Access Point), որը նաև հայտնի է որպես NPB (Ցանցային փաթեթների բրոքեր) կամ Tap Aggregator:
TAP-ի հիմնական գործառույթը արտադրական ցանցի հայելային պորտի և վերլուծական սարքերի կլաստերի միջև տեղադրումն է: TAP-ը հավաքում է հայելային կամ առանձնացված տրաֆիկը մեկ կամ մի քանի արտադրական ցանցային սարքերից և բաշխում է տրաֆիկը մեկ կամ մի քանի տվյալների վերլուծության սարքերի վրա:
Ցանցի թափանցիկ
TAP-ը ցանցին միանալուց հետո ցանցի մյուս բոլոր սարքերը չեն ազդում: Նրանց համար TAP-ը օդի պես թափանցիկ է, իսկ TAP-ին միացված մոնիտորինգի սարքերը թափանցիկ են ամբողջ ցանցի համար:
TAP-ը նման է անջատիչի վրա Port Mirroring-ին: Ուրեմն ինչու՞ տեղակայել առանձին TAP: Եկեք հերթով նայենք Network TAP-ի և Network Port Mirroring-ի միջև եղած որոշ տարբերությունների:
Տարբերություն 1Ցանցի TAP-ն ավելի հեշտ է կարգավորել, քան նավահանգիստների հայելավորումը
Պորտի հայելավորումը պետք է կարգավորվի անջատիչի վրա: Եթե մոնիտորինգը պետք է կարգավորվի, ապա անջատիչը պետք է վերակազմավորվի ALL: Այնուամենայնիվ, TAP-ը պետք է ճշգրտվի միայն այն դեպքում, երբ նա պահանջել է, ինչը չի ազդում առկա ցանցային սարքերի վրա:
Տարբերություն 2Ցանցի TAP-ը չի ազդում ցանցի աշխատանքի վրա՝ համեմատած նավահանգիստների արտացոլման հետ
Անջատիչի վրա պորտի արտացոլումը վատթարանում է անջատիչի աշխատանքը և ազդում անջատիչի վրա: Մասնավորապես, եթե անջատիչը միացված է ցանցին ներկառուցված շարքով, ամբողջ ցանցի վերահասցեավորման հնարավորությունը լրջորեն ազդում է: TAP-ը անկախ սարքավորում է և չի խաթարում սարքի աշխատանքը՝ երթևեկության արտացոլման պատճառով: Հետևաբար, այն չի ազդում առկա ցանցային սարքերի ծանրաբեռնվածության վրա, ինչը մեծ առավելություններ ունի նավահանգիստների հայելավորման նկատմամբ:
Տարբերություն 3Ցանցային TAP-ն ապահովում է ավելի ամբողջական երթևեկության գործընթաց, քան նավահանգիստների հայելային կրկնօրինակումը
Port mirroring-ը չի կարող ապահովել, որ ամբողջ երթևեկությունը հնարավոր է ձեռք բերել, քանի որ անջատիչի նավահանգիստն ինքնին կզտի որոշ սխալների փաթեթներ կամ չափազանց փոքր չափի փաթեթներ: Այնուամենայնիվ, TAP-ն ապահովում է տվյալների ամբողջականությունը, քանի որ այն ամբողջական «կրկնօրինակում» է ֆիզիկական շերտում:
Տարբերություն 4TAP-ի վերահասցեավորման ուշացումն ավելի փոքր է, քան Port Mirroring-ը
Որոշ ցածր դասի անջատիչներում նավահանգիստների հայելավորումը կարող է հետաձգել երթևեկությունը հայելային նավահանգիստներին պատճենելիս, ինչպես նաև 10/100 մ պորտերը Giga Ethernet պորտերին պատճենելիս:
Թեև սա լայնորեն փաստագրված է, մենք կարծում ենք, որ վերջին երկու վերլուծությունները զուրկ են որոշակի ուժեղ տեխնիկական աջակցությունից:
Այսպիսով, ի՞նչ ընդհանուր իրավիճակում մենք պետք է օգտագործենք TAP-ը ցանցային տրաֆիկի բաշխման համար: Պարզապես, եթե ունեք հետևյալ պահանջները, ապա Network TAP-ը ձեր լավագույն ընտրությունն է:
Ցանցային TAP Technologies
Լսեք վերը նշվածը, զգացեք, որ TAP ցանցային շանթն իսկապես կախարդական սարք է, ներկայիս շուկայական ընդհանուր TAP շանթը՝ օգտագործելով մոտավորապես երեք կատեգորիաների հիմքում ընկած ճարտարապետությունը.
FPGA
- Բարձր կատարողականություն
- Դժվար է զարգանալ
- Բարձր արժեք
MIPS
- Ճկուն և հարմար
- Զարգացման չափավոր դժվարություն
- Հիմնական վաճառողներ RMI-ն և Cavium-ը դադարեցրին զարգացումը և հետագայում ձախողվեցին
ASIC
- Բարձր կատարողականություն
- Ընդլայնման ֆունկցիայի զարգացումը դժվար է, հիմնականում պայմանավորված է բուն չիպի սահմանափակումներով
- Ինտերֆեյսը և բնութագրերը սահմանափակվում են հենց չիպի կողմից, ինչը հանգեցնում է ընդլայնման վատ աշխատանքի
Հետևաբար, շուկայում տեսած բարձր խտության և բարձր արագության Ցանցային TAP-ը գործնական օգտագործման ճկունության բարելավման մեծ տեղ ունի: TAP ցանցի խցիկները օգտագործվում են արձանագրությունների փոխակերպման, տվյալների հավաքման, տվյալների շունտավորման, տվյալների արտացոլման և երթևեկության զտման համար: Հիմնական ընդհանուր նավահանգիստները ներառում են 100G, 40G, 10G, 2.5G POS, GE և այլն: SDH արտադրանքի աստիճանական դուրսբերման պատճառով ցանցային TAP-ի ներկայիս խցիկները հիմնականում օգտագործվում են ամբողջ Ethernet ցանցային միջավայրում:
Հրապարակման ժամանակը` մայիս-25-2022