Som si istý, že ste si vedomí boja medzi Network Tap (Test Access Point) a analyzátorom portu prepínača (Port SPAN) na účely monitorovania siete. Obidva majú schopnosť zrkadliť prevádzku v sieti a odoslať ju mimopásmovým bezpečnostným nástrojom, ako sú systémy detekcie narušenia, sieťové zapisovače alebo sieťové analyzátory. Porty Span sa konfigurujú na sieťových podnikových prepínačoch, ktoré majú funkciu zrkadlenia portov. Ide o vyhradený port na riadenom prepínači, ktorý odošle zrkadlovú kópiu sieťovej prevádzky z prepínača do bezpečnostných nástrojov. Na druhej strane TAP je zariadenie, ktoré pasívne distribuuje sieťovú prevádzku zo siete do bezpečnostného nástroja. TAP prijíma sieťovú prevádzku v oboch smeroch v reálnom čase a na samostatnom kanáli.
Toto je päť hlavných výhod TAP cez port SPAN:
1. TAP zachytí každý jeden paket!
Span Vymaže poškodené pakety a pakety menšie ako minimálna veľkosť. Preto bezpečnostné nástroje nemôžu prijímať všetku komunikáciu, pretože porty typu span dávajú vyššiu prioritu sieťovej prevádzke. Okrem toho je prevádzka RX a TX agregovaná na jedinom porte, takže pakety budú pravdepodobnejšie zahodené. TAP zachytáva všetku obojsmernú prevádzku na každom cieľovom porte vrátane chýb portov.
2. Úplne pasívne riešenie, nevyžaduje sa žiadna IP konfigurácia ani napájanie
Pasívny TAP sa primárne používa v sieťach z optických vlákien. V pasívnom TAP prijíma prevádzku z oboch smerov siete a rozdeľuje prichádzajúce svetlo tak, aby bolo na monitorovacom nástroji viditeľných 100 % prevádzky. Pasívny TAP nevyžaduje žiadne napájanie. Výsledkom je, že pridávajú vrstvu redundancie, vyžadujú malú údržbu a znižujú celkové náklady. Ak plánujete monitorovať prevádzku medeného Ethernetu, musíte použiť aktívny TAP. Active TAP vyžaduje elektrinu, ale Niagra Active TAP obsahuje technológiu bezpečného premostenia, ktorá eliminuje riziko prerušenia služby v prípade výpadku prúdu.
3. Nulová strata paketov
Network TAP monitoruje oba konce spojenia, aby poskytoval 100% viditeľnosť obojsmernej sieťovej prevádzky. TAP nezahodí žiadne pakety bez ohľadu na ich šírku pásma.
4. Vhodné pre stredné až vysoké využitie siete
Port SPAN nemôže spracovať vysoko využívané sieťové spojenia bez toho, aby zahodil pakety. Preto sa v týchto prípadoch vyžaduje sieťový TAP. Ak z SPAN prúdi viac prevádzky, ako sa prijíma, port SPAN sa stane nadmerne prihláseným a je nútený zahodiť pakety. Na zachytenie 10Gb obojsmernej prevádzky potrebuje SPAN port kapacitu 20Gb a 10Gb Network TAP bude schopný zachytiť celú 10Gb kapacitu.
5. TAP Umožňuje prechod všetkej premávky vrátane značiek VLAN
Porty rozpätia vo všeobecnosti neumožňujú prechod štítkov VLAN, čo sťažuje detekciu problémov VLAN a vytvára falošné problémy. TAP sa takýmto problémom vyhýba tým, že povolí všetku komunikáciu.
Čas odoslania: 18. júla 2022