A Nätverk Tryck, även känd som Ethernet Tap, Copper Tap eller Data Tap, är en enhet som används i Ethernet-baserade nätverk för att fånga och övervaka nätverkstrafik. Den är utformad för att ge tillgång till data som flödar mellan nätverksenheter utan att störa nätverksdriften.
Det primära syftet med en nätverkskran är att duplicera nätverkspaket och skicka dem till en övervakningsenhet för analys eller andra ändamål. Den installeras vanligtvis in-line mellan nätverksenheter, såsom switchar eller routrar, och kan anslutas till en övervakningsenhet eller nätverksanalysator.
Network Taps finns i både passiva och aktiva varianter:
1.Passiva nätverkskranar: Passiva nätverkskranar kräver ingen extern ström och fungerar enbart genom att dela upp eller duplicera nätverkstrafiken. De använder tekniker som optisk koppling eller elektrisk balansering för att skapa en kopia av paketen som flödar genom nätverkslänken. Dubblettpaketen vidarebefordras sedan till övervakningsanordningen, medan originalpaketen fortsätter sin normala överföring.
De vanliga delningsförhållandena som används i passiva nätverkskranar kan variera beroende på den specifika applikationen och kraven. Det finns dock några standarddelningsförhållanden som ofta förekommer i praktiken:
50:50
Detta är ett balanserat uppdelningsförhållande där den optiska signalen är jämnt fördelad, där 50 % går till huvudnätverket och 50 % utnyttjas för övervakning. Det ger samma signalstyrka för båda vägarna.
70:30
I detta förhållande riktas cirka 70 % av den optiska signalen till huvudnätverket, medan de återstående 30 % avlyssnas för övervakning. Det ger en större del av signalen för huvudnätverket samtidigt som det tillåter övervakningsmöjligheter.
90:10
Detta förhållande allokerar majoriteten av den optiska signalen, cirka 90 %, till huvudnätverket, med endast 10 % som utnyttjas för övervakningsändamål. Den prioriterar signalintegriteten för huvudnätverket samtidigt som den tillhandahåller en mindre del för övervakning.
95:05
I likhet med förhållandet 90:10, skickar detta delningsförhållande 95 % av den optiska signalen till huvudnätverket och reserverar 5 % för övervakning. Det ger en minimal inverkan på huvudnätverkets signal samtidigt som den tillhandahåller en liten del för analys- eller övervakningsbehov.
2.Aktiva nätverkskranar: Aktiva nätverkskranningar, förutom att duplicera paket, inkluderar aktiva komponenter och kretsar för att förbättra deras funktionalitet. De kan tillhandahålla avancerade funktioner som trafikfiltrering, protokollanalys, lastbalansering eller paketaggregering. Aktiva kranar kräver vanligtvis extern ström för att driva dessa ytterligare funktioner.
Network Taps stöder olika Ethernet-protokoll, inklusive Ethernet, TCP/IP, VLAN och andra. De kan hantera olika nätverkshastigheter, allt från lägre hastigheter som 10 Mbps till högre hastigheter som 100 Gbps eller mer, beroende på den specifika tappmodellen och dess kapacitet.
Den fångade nätverkstrafiken kan användas för nätverksövervakning, felsökning av nätverksproblem, analys av prestanda, upptäckt av säkerhetshot och utförande av nätverksforensik. Nätverkskran används ofta av nätverksadministratörer, säkerhetspersonal och forskare för att få insikter i nätverkets beteende och säkerställa nätverksprestanda, säkerhet och efterlevnad.
Vad är då skillnaden mellan Passive Network Tap och Active Network Tap?
A Passivt nätverk Tryckär en enklare enhet som duplicerar nätverkspaket utan ytterligare bearbetningsmöjligheter och som inte kräver extern ström.
An Aktivt nätverk Tryck, å andra sidan, innehåller aktiva komponenter, kräver ström och ger avancerade funktioner för mer omfattande nätverksövervakning och analys. Valet mellan de två beror på de specifika övervakningskraven, önskad funktionalitet och tillgängliga resurser.
Passivt nätverk TryckMOTAktivt nätverk Tryck
Passivt nätverk Tryck | Aktivt nätverk Tryck | |
---|---|---|
Funktionalitet | En passiv nätverkskran fungerar genom att dela upp eller duplicera nätverkstrafiken utan att modifiera eller ändra paketen. Den skapar helt enkelt en kopia av paketen och skickar dem till övervakningsenheten, medan originalpaketen fortsätter sin normala överföring. | En aktiv nätverkskran går utöver enkel paketduplicering. Den innehåller aktiva komponenter och kretsar för att förbättra dess funktionalitet. Aktiva taps kan tillhandahålla funktioner som trafikfiltrering, protokollanalys, lastbalansering, paketaggregation och till och med paketmodifiering eller -injektion. |
Strömbehov | Passiva nätverkskranar kräver ingen extern ström. De är utformade för att fungera passivt och förlitar sig på tekniker som optisk koppling eller elektrisk balansering för att skapa dubblettpaketen. | Aktiva nätverkskranar kräver extern ström för att driva sina ytterligare funktioner och aktiva komponenter. De kan behöva anslutas till en strömkälla för att ge önskad funktionalitet. |
Paketmodifiering | Modifierar eller injicerar inte paket | Kan modifiera eller injicera paket, om det stöds |
Filtreringsförmåga | Begränsad eller ingen filtreringsförmåga | Kan filtrera paket baserat på specifika kriterier |
Realtidsanalys | Ingen möjlighet till realtidsanalys | Kan utföra realtidsanalys av nätverkstrafik |
Aggregation | Ingen paketaggregationsmöjlighet | Kan aggregera paket från flera nätverkslänkar |
Lastbalansering | Ingen lastbalanseringsförmåga | Kan balansera belastningen över flera övervakningsenheter |
Protokollanalys | Begränsad eller ingen protokollanalyskapacitet | Erbjuder djupgående protokollanalys och avkodning |
Nätverksavbrott | Ej påträngande, inga störningar i nätverket | Kan introducera mindre avbrott eller latens i nätverket |
Flexibilitet | Begränsad flexibilitet vad gäller funktioner | Ger mer kontroll och avancerad funktionalitet |
Kosta | Generellt mer prisvärd | Vanligtvis högre kostnad på grund av ytterligare funktioner |
Posttid: 2023-nov-07