Meriv Çawa Trafîka Torê Digire? Network Tap vs Port Mirror

Ji bo analîzkirina trafîka torê, pêdivî ye ku pakêta torê ji NTOP/NPROBE an jî Amûrên Ewlekariya û Çavdêriya Tora Derveyî Bandê re were şandin. Du çareserî ji bo vê pirsgirêkê hene:

Neynikkirina Portê(wekî SPAN jî tê zanîn)

Tapkirina Torê(ku wekî Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, û hwd. jî tê zanîn)

Berî ku em cudahîyên di navbera her du çareseriyan de (Port Mirror û Network Tap) rave bikin, girîng e ku meriv fêm bike ka Ethernet çawa dixebite. Li 100Mbit û jortir, mêvandar bi gelemperî bi dupleksa tevahî diaxivin, ev tê vê wateyê ku yek mêvandar dikare di heman demê de bişîne (Tx) û werbigire (Rx). Ev tê vê wateyê ku li ser kabloyek 100 Mbit ku bi yek mêvandar ve girêdayî ye, tevahî mîqdara trafîka torê ku yek mêvandar dikare bişîne/werbigire (Tx/Rx)) 2 × 100 Mbit = 200 Mbit e.

Neynikkirina Portê dubarekirina pakêtê ya çalak e, ku tê vê wateyê ku cîhaza torê ji hêla fîzîkî ve berpirsiyarê kopîkirina pakêtê bo porta neynikê ye.

neynika porta guheztina torê

Ev tê vê wateyê ku divê cîhaz vê peywirê bi karanîna hin çavkaniyan (wek CPU) pêk bîne, û her du rêwerzên trafîkê dê li heman portê werin dubarekirin. Wekî ku berê hate gotin, di girêdana dupleks a tevahî de, ev tê vê wateyê ku

A - > B û B -> A

Berî ku windabûna pakêtê çêbibe, berhevoka A ji leza torê derbas nabe. Ev ji ber ku ji hêla fîzîkî ve cîh tune ku pakêtan kopî bike. Derdikeve holê ku neynika portê teknîkek pir baş e ji ber ku ew dikare ji hêla gelek guhêrbaran ve were kirin (lê ne hemî), ji ber ku piraniya guhêrbaran kêmasiya windabûna pakêtê hene, heke hûn girêdanek bi bargiraniyek ji %50 zêdetir bişopînin, an portan li ser portek bileztir neynika bikin (mînak portên 100 Mbit li ser portek 1 Gbit neynika bikin). Ji bilî vê yekê, neynika pakêtê dibe ku hewceyê danûstandina çavkaniyên guhêrbaran bike, ku dibe ku cîhazê bar bike û bibe sedema kêmbûna performansa danûstandinê. Bala xwe bidinê ku hûn dikarin 1 portê bi yek portê ve girêdin, an 1 VLAN bi yek portê ve girêdin, lê bi gelemperî hûn nekarin gelek portan li 1-ê kopî bikin. (Ji ber vê yekê neynika pakêtê) winda ye.

TAP-a Torgilokê (Xala Gihîştina Termînalê)amûrek hardware ya bi tevahî pasîf e, ku dikare trafîkê li ser torê bi awayekî pasîf bigire. Ew bi gelemperî ji bo şopandina trafîkê di navbera du xalan de di torê de tê bikar anîn. Ger tora di navbera van her du xalan de ji kabloyek fîzîkî pêk were, TAP-a torê dibe ku rêya çêtirîn be ji bo girtina trafîkê.

TAP-a torê herî kêm sê port hene: porteke A, porteke B, û porteke çavdêriyê. Ji bo danîna tepekê di navbera xalên A û B de, kabloya torê ya di navbera xala A û xala B de bi cotek kabloyan tê guhertin, yek diçe porta A ya TAP-ê, ya din jî diçe porta B ya TAP-ê. TAP hemî trafîkê di navbera her du xalên torê de derbas dike, ji ber vê yekê ew hîn jî bi hev ve girêdayî ne. TAP her weha trafîkê kopî dike bo porta çavdêriyê ya xwe, bi vî rengî amûrek analîzê dihêle ku guhdarî bike.

TAP-ên torê bi gelemperî ji hêla cîhazên çavdêrîkirin û berhevkirinê yên wekî APS ve têne bikar anîn. TAP dikarin di sepanên ewlehiyê de jî werin bikar anîn ji ber ku ew ne-astengker in, li ser torê nayên tespît kirin, dikarin bi torên duqatî û ne-parvekirî re mijûl bibin, û bi gelemperî dê trafîkê derbas bikin her çend tap dev ji xebatê berde an jî hêz winda bibe.

komkirina pêlên torê

Ji ber ku portên Network Taps wernagirin lê tenê dişînin, swîçker nizane kî li pişt portan rûniştiye. Encam ev e ku ew pakêtan ji hemî portan re diweşîne. Ji ber vê yekê, heke hûn cîhaza xwe ya çavdêriyê bi swîçê ve girêdin, ew cîhaz dê hemî pakêtan werbigire. Bala xwe bidinê ku ev mekanîzma dixebite heke cîhaza çavdêriyê tu pakêtan ji swîçê re neşîne; wekî din, swîçker dê texmîn bike ku pakêtên stûkirî ne ji bo wê cîhazê ne. Ji bo ku hûn vê yekê bi dest bixin, hûn dikarin kabloyek torê bikar bînin ku we têlên TX-ê li ser wan negirêdaye, an jî navgînek torê ya bê IP (û bê DHCP) bikar bînin ku qet pakêtan naşîne. Di dawiyê de bala xwe bidinê ku heke hûn dixwazin stûyek bikar bînin da ku pakêtan winda nekin, wê hingê an rêwerzan nexin yek an jî swîçkerek bikar bînin ku rêwerzên stûkirî ji porta yekbûnê hêdîtir in (mînak 100 Mbit).

dubarekirina pêlkirina torê

Ji ber vê yekê, Meriv Çawa Trafîka Torê Digire? Tora Tapan li hember Guhestina Portan Mirror

1- Mîhengkirina hêsan: Tapkirina Torê > Neynika Portê

2- Bandora Performansa Torê: Tapkirina Torê < Neynika Portê

3- Girtin, Dubarekirin, Komkirin, Şîyanên Şandinê: Tapkirina Torê > Neynika Portê

4- Derengiya Berfirehkirina Trafîkê: Tapkirina Torê < Neynika Portê

5- Kapasîteya Pêş-Pêvajoya Trafîkê: Tapkirina Torê > Neynika Portê

neynikên torê li hember neynika portan


Dema weşandinê: 30ê Adarê-2022