Mba handinihana ny fifamoivoizana amin'ny tambajotra dia ilaina ny mandefa ny fonosana tambajotra amin'ny NTOP/NPROBE na Out-of-band Network Security and Monitoring Tools. Misy vahaolana roa amin'ity olana ity:
Port Mirroring(fantatra ihany koa amin'ny hoe SPAN)
Network Tap(fantatra koa amin'ny hoe Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, sns.)
Alohan'ny hanazavana ny fahasamihafana misy eo amin'ireo vahaolana roa (Port Mirror sy Network Tap), dia zava-dehibe ny mahatakatra ny fomba fiasan'ny Ethernet. Amin'ny 100Mbit sy ambony, matetika ny mpampiantrano dia miteny amin'ny duplex feno, midika izany fa ny mpampiantrano iray dia afaka mandefa (Tx) ary mandray (Rx) miaraka. Midika izany fa amin'ny tariby 100 Mbit mifandray amin'ny mpampiantrano iray dia 2 × 100 Mbit = 200 Mbit ny totalin'ny fifamoivoizana amin'ny tambajotra azon'ny mpampiantrano iray alefa/ray (Tx/Rx)).
Ny fametahana ny Port dia famerenan'ny fonosana mavitrika, izay midika fa ny fitaovana tambajotra dia tompon'andraikitra ara-batana amin'ny fanaovana kopia ny fonosana mankany amin'ny seranana fitaratra.
Midika izany fa tsy maintsy manatanteraka io asa io ny fitaovana amin'ny alàlan'ny fampiasana loharano sasany (toy ny CPU), ary haverina amin'ny seranana iray ihany ny torolalana momba ny fifamoivoizana. Araka ny voalaza teo aloha, amin'ny rohy duplex feno, midika izany fa
A -> B sy B -> A
Ny fitambaran'ny A dia tsy hihoatra ny hafainganam-pandehan'ny tambajotra alohan'ny hitrangan'ny fahaverezan'ny fonosana. Izany dia satria tsy misy toerana ara-batana handikana ny fonosana. Hita fa teknika lehibe ny fanaovana fitaratra amin'ny seranana satria azo atao amin'ny alàlan'ny switch maro (fa tsy ny rehetra), satria ny ankamaroan'ny switch miaraka amin'ny tsy fahampian'ny packet very, raha manara-maso rohy misy entana mihoatra ny 50% ianao, na mitaratra ny seranan-tsambo mankany amin'ny seranana haingana kokoa (oh: fitaratra fitaratra 100 Mbit seranana amin'ny seranana 1 Gbit). Tsy lazaina intsony fa ny fitaratry ny fonosana dia mety mitaky fifanakalozam-bola, izay mety hampiditra ny fitaovana ary hiharatsy ny fahombiazan'ny fifanakalozana. Mariho fa afaka mampifandray port 1 amin'ny seranana iray ianao, na VLAN 1 amin'ny seranana iray, saingy amin'ny ankapobeny dia tsy afaka mandika seranana maro amin'ny 1 ianao.
TAP Network (Toerana fidirana amin'ny terminal)dia fitaovana hardware mandeha tanteraka, izay afaka misambotra ny fifamoivoizana amin'ny tambajotra. Matetika izy io no ampiasaina hanaraha-maso ny fifamoivoizana eo anelanelan'ny teboka roa ao amin'ny tambajotra. Raha tariby ara-batana ny tambajotra eo amin'ireo teboka roa ireo, dia mety ho TAP tambajotra no fomba tsara indrindra hisintonana fifamoivoizana.
Ny tambajotra TAP dia manana seranan-tsambo telo farafahakeliny: seranan-tsambo A, seranan-tsambo B ary seranan-tsambo mpanara-maso. Mba hametrahana paompy eo anelanelan'ny teboka A sy B, ny tariby tambajotra eo anelanelan'ny teboka A sy ny teboka B dia soloina tariby roa, ny iray mankany amin'ny seranan-tsambo A TAP, ny iray mankany amin'ny seranan-tsambo B an'ny TAP. Ny TAP dia mandalo ny fifamoivoizana rehetra eo anelanelan'ny teboka roa amin'ny tambajotra, ka mbola mifandray izy ireo. Ny TAP koa dia mandika ny fifamoivoizana mankany amin'ny seranan-tsambon'ny mpanara-maso, ka ahafahan'ny fitaovana famakafakana mihaino.
Ny TAP amin'ny tambajotra dia matetika ampiasaina amin'ny fitaovana fanaraha-maso sy fanangonana toy ny APS. Ny TAP dia azo ampiasaina amin'ny rindranasa fiarovana ihany koa satria tsy manelingelina izy ireo, tsy hita ao amin'ny tambajotra, afaka miatrika tambajotra feno duplex sy tsy ifampizarana, ary mazàna mandalo fifamoivoizana na dia mijanona aza ny paompy na very hery. .
Satria ny seranan-tsambo Network Taps dia tsy mahazo fa mamindra fotsiny, ny switch dia tsy manana famantarana hoe iza no mipetraka ao ambadiky ny seranana. Ny vokatr'izany dia ny fampitana ny fonosana amin'ny seranana rehetra. Noho izany, raha mampifandray ny fitaovana fanaraha-maso amin'ny switch ianao, dia hahazo ny fonosana rehetra ny fitaovana toy izany. Mariho fa ity rafitra ity dia miasa raha toa ka tsy mandefa fonosana amin'ny switch ny fitaovana fanaraha-maso; Raha tsy izany, ny switch dia hihevitra fa tsy natao ho an'ny fitaovana toy izany ireo fonosana voapetaka. Mba hahatratrarana izany dia azonao atao ny mampiasa tariby tambajotra izay tsy nampifandraisinao ny tariby TX, na mampiasa interface tsara tambajotra IP-less (sy DHCP-less) izay tsy mampita packet mihitsy. Farany, mariho fa raha te hampiasa paompy ianao mba tsy hahavery ny fonosana, dia aza manambatra ny toro-lalana na mampiasa switch izay miadana kokoa ny toromarika voapetaka (ohatra 100 Mbit) noho ny seranan-tsambo (oh 1 Gbit).
Noho izany, Ahoana ny fomba hisambotra ny fifamoivoizana amin'ny tambajotra? Network Taps vs Switch Ports Mirror
1- Fanamboarana mora: Network Tap > Port Mirror
2- Ny fiantraikan'ny zava-bitan'ny tambajotra: Tambajotra <Port Mirror
3- Misambotra, mamerina, mitambatra, fahaiza-mandroso: Tambajotra Tap> Port Mirror
4- Fifamoivoizan'ny Fifamoivoizana: Tambajotra <Port Mirror
5- Fahaiza-manao mialoha ny fifamoivoizana: Tambajotra Tap > Port Mirror
Fotoana fandefasana: Mar-30-2022