Pikeun nganalisa lalu lintas jaringan, anjeun kedah ngirim pakét jaringan ka NTOP/NPROBE atanapi Out-of-band Network Security and Monitoring Tools. Aya dua solusi pikeun masalah ieu:
Port Mirroring(ogé katelah SPAN)
Ketok Jaringan(ogé katelah Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, jsb.)
Sateuacan ngajelaskeun bédana antara dua solusi (Port Eunteung jeung Network Tap), hal anu penting pikeun ngarti kumaha Ethernet jalan. Dina 100Mbit ka luhur, host biasana nyarita dina duplex pinuh, hartina hiji host bisa ngirim (Tx) jeung narima (Rx) sakaligus. Ieu ngandung harti yén dina kabel 100 Mbit disambungkeun ka hiji host, jumlah total lalulintas jaringan nu hiji host bisa ngirim / narima (Tx / Rx)) 2 × 100 Mbit = 200 Mbit.
Port mirroring nyaéta réplikasi pakét aktip, nu hartina alat jaringan tanggung jawab fisik pikeun nyalin pakét ka port mirrored.
Ieu ngandung harti yén alat kudu ngalakukeun ieu tugas ku ngagunakeun sababaraha sumberdaya (sapertos CPU), sarta duanana arah lalulintas bakal replicated ka port sarua. Salaku disebutkeun tadi, dina A link duplex pinuh, ieu ngandung harti yén
A -> B jeung B -> A
Jumlah A moal ngaleuwihan laju jaringan saméméh pakét leungitna lumangsung. Ieu kusabab sacara fisik henteu aya rohangan pikeun nyalin pakét. Tétéla yén port mirroring mangrupakeun téhnik hébat sabab bisa dipigawé ku loba saklar (tapi teu kabeh), sabab lolobana saklar jeung aral leungitna pakét, lamun ngawas link kalawan leuwih 50% beban, atawa eunteung nu. port onto port gancang (misalna eunteung 100 port Mbit onto port 1 Gbit). Henteu disebatkeun yén packet mirroring tiasa meryogikeun tukeur sumber saklar, anu tiasa ngamuat alat sareng nyababkeun kinerja bursa turun. Catet yén anjeun bisa nyambungkeun 1 port ka hiji port, atawa 1 VLAN ka hiji port, Tapi anjeun umumna teu bisa nyalin loba palabuhan 1. (Jadi salaku eunteung pakét) leungit.
TAP Jaringan (Titik Akses Terminal)mangrupakeun alat hardware pinuh pasip, nu passively bisa nangkep lalulintas dina jaringan. Biasana dianggo pikeun ngawas lalu lintas antara dua titik dina jaringan. Upami jaringan antara dua titik ieu diwangun ku kabel fisik, TAP jaringan tiasa janten cara anu pangsaéna pikeun nangkep lalu lintas.
TAP jaringan boga sahanteuna tilu palabuhan: port A, port B, sarta port monitor. Pikeun nempatkeun ketok antara titik A jeung B, kabel jaringan antara titik A jeung titik B diganti ku sapasang kabel, hiji bade ka port A TAP urang, hiji deui ka port B TAP urang. TAP ngalangkungan sadaya lalu lintas antara dua titik jaringan, janten aranjeunna tetep nyambung ka unggal anu sanés. TAP ogé nyalin patalimarga ka port monitor na, ku kituna ngamungkinkeun hiji alat analisis ngadangukeun.
TAP jaringan biasana dianggo ku alat ngawaskeun sareng ngumpulkeun sapertos APS. TAPs ogé bisa dipaké dina aplikasi kaamanan sabab non-obtrusive, teu bisa didéteksi dina jaringan, bisa nungkulan full-duplex jeung jaringan non-dibagikeun, sarta biasana bakal ngaliwatan lalulintas malah lamun ketok eureun gawé atawa leungit kakuatan. .
Kusabab palabuhan Network Taps henteu nampi tapi ngan ukur ngirimkeun, saklar henteu aya petunjuk anu linggih di tukangeun palabuhan. Balukarna nyaéta nyebarkeun pakét ka sadaya palabuhan. Ku alatan éta, lamun nyambungkeun alat ngawaskeun anjeun ka switch, alat sapertos bakal nampa sakabéh pakét. Catet yén mékanisme ieu tiasa dianggo upami alat ngawaskeun henteu ngirim pakét ka saklar; Upami teu kitu, switch bakal nganggap yén pakét disadap henteu kanggo alat sapertos kitu. Pikeun ngahontal éta, anjeun tiasa nganggo kabel jaringan dimana anjeun teu acan nyambungkeun kabel TX, atanapi nganggo antarmuka jaringan IP-kirang (sareng DHCP-kirang) anu henteu ngirimkeun pakét pisan. Pungkasan dicatet yén upami anjeun hoyong nganggo ketok pikeun henteu kaleungitan pakét, teras ulah ngahijikeun arah atanapi nganggo saklar dimana arah anu disadap langkung laun (contona 100 Mbit) yén port ngahiji (contona 1 Gbit).
Janten, Kumaha Nangkep Lalu Lintas Jaringan? Network Taps vs Switch Ports Eunteung
1- Konfigurasi gampang: Network Tap > Port Eunteung
2- Pangaruh Kinerja Jaringan: Ketok Jaringan <Port Eunteung
3- Capture, Réplikasi, Aggregation, Kamampuhan Neraskeun: Network Tap> Port Eunteung
4- Latency Neraskeun Lalu Lintas: Ketok Jaringan <Port Eunteung
5- Kapasitas Preprocessing Lalu Lintas: Ketok Jaringan > Port Eunteung
waktos pos: Mar-30-2022