A Mrežna slavina, također poznat kao Ethernet Tap, Copper Tap ili Data Tap, je uređaj koji se koristi u mrežama temeljenim na Ethernetu za snimanje i nadzor mrežnog prometa. Dizajniran je za pružanje pristupa protoku podataka između mrežnih uređaja bez ometanja rada mreže.
Primarna svrha mrežnog priključka je umnožavanje mrežnih paketa i njihovo slanje nadzornom uređaju za analizu ili druge svrhe. Obično se instalira u liniji između mrežnih uređaja, kao što su preklopnici ili usmjerivači, i može se spojiti na uređaj za nadzor ili mrežni analizator.
Mrežni priključci dolaze u pasivnim i aktivnim varijantama:
1.Pasivne mrežne slavine: Pasivni mrežni priključci ne zahtijevaju vanjsko napajanje i rade isključivo dijeljenjem ili dupliciranjem mrežnog prometa. Oni koriste tehnike poput optičkog spajanja ili električnog balansiranja kako bi stvorili kopiju paketa koji prolaze kroz mrežnu vezu. Duplicirani paketi zatim se prosljeđuju uređaju za nadzor, dok originalni paketi nastavljaju normalan prijenos.
Uobičajeni omjeri dijeljenja koji se koriste u pasivnim mrežnim slavinama mogu varirati ovisno o specifičnoj primjeni i zahtjevima. Međutim, postoji nekoliko standardnih omjera dijeljenja koji se često susreću u praksi:
50:50
Ovo je uravnoteženi omjer dijeljenja gdje je optički signal ravnomjerno podijeljen, pri čemu 50% ide glavnoj mreži, a 50% se prisluškuje za praćenje. Omogućuje jednaku snagu signala za obje staze.
70:30
U tom omjeru otprilike 70% optičkog signala usmjerava se prema glavnoj mreži, dok se preostalih 30% prisluškuje za nadzor. Omogućuje veći dio signala za glavnu mrežu dok još uvijek dopušta mogućnosti praćenja.
90:10
Ovaj omjer većinu optičkog signala, oko 90%, dodjeljuje glavnoj mreži, dok se samo 10% koristi za potrebe praćenja. Daje prioritet integritetu signala za glavnu mrežu dok daje manji dio za nadzor.
95:05
Slično omjeru 90:10, ovaj omjer dijeljenja šalje 95% optičkog signala u glavnu mrežu i rezervira 5% za nadzor. Nudi minimalan utjecaj na glavni mrežni signal dok daje mali dio za potrebe analize ili praćenja.
2.Aktivne mrežne slavine: Aktivni mrežni priključci, osim umnožavanja paketa, uključuju aktivne komponente i sklopove za poboljšanje njihove funkcionalnosti. Mogu pružiti napredne značajke poput filtriranja prometa, analize protokola, uravnoteženja opterećenja ili skupljanja paketa. Aktivne slavine obično zahtijevaju vanjsko napajanje za rad ovih dodatnih funkcija.
Mrežni priključci podržavaju različite Ethernet protokole, uključujući Ethernet, TCP/IP, VLAN i druge. Mogu rukovati različitim mrežnim brzinama, u rasponu od nižih brzina poput 10 Mbps do viših brzina poput 100 Gbps ili više, ovisno o specifičnom modelu slavine i njegovim mogućnostima.
Zabilježeni mrežni promet može se koristiti za nadzor mreže, rješavanje problema s mrežom, analizu performansi, otkrivanje sigurnosnih prijetnji i provođenje mrežne forenzike. Mrežne priključnice obično koriste mrežni administratori, stručnjaci za sigurnost i istraživači kako bi dobili uvid u ponašanje mreže i osigurali mrežnu izvedbu, sigurnost i usklađenost.
Zatim, koja je razlika između Passive Network Tap i Active Network Tap?
A Pasivna mrežna slavinaje jednostavniji uređaj koji duplicira mrežne pakete bez dodatnih mogućnosti obrade i ne zahtijeva vanjsko napajanje.
An Aktivna mrežna slavina, s druge strane, uključuje aktivne komponente, zahtijeva napajanje i pruža napredne značajke za sveobuhvatnije praćenje i analizu mreže. Izbor između to dvoje ovisi o specifičnim zahtjevima za praćenje, željenoj funkcionalnosti i dostupnim resursima.
Pasivna mrežna slavinaVSAktivna mrežna slavina
Pasivna mrežna slavina | Aktivna mrežna slavina | |
---|---|---|
Funkcionalnost | Pasivna mrežna slavina radi dijeljenjem ili dupliciranjem mrežnog prometa bez modificiranja ili mijenjanja paketa. Jednostavno stvara kopiju paketa i šalje ih na uređaj za nadzor, dok originalni paketi nastavljaju normalan prijenos. | Aktivni mrežni priključak nadilazi jednostavno dupliciranje paketa. Uključuje aktivne komponente i sklopove za poboljšanje njegove funkcionalnosti. Aktivni dodiri mogu pružiti značajke kao što su filtriranje prometa, analiza protokola, balansiranje opterećenja, agregacija paketa, pa čak i modifikacija ili ubacivanje paketa. |
Zahtjevi za napajanje | Pasivne mrežne slavine ne zahtijevaju vanjsko napajanje. Dizajnirani su da rade pasivno, oslanjajući se na tehnike poput optičkog spajanja ili električnog balansiranja za stvaranje duplih paketa. | Aktivne mrežne slavine zahtijevaju vanjsko napajanje za rad svojih dodatnih funkcija i aktivnih komponenti. Možda će ih trebati spojiti na izvor napajanja kako bi pružili željenu funkcionalnost. |
Modifikacija paketa | Ne modificira niti ubacuje pakete | Može modificirati ili ubaciti pakete, ako je podržano |
Sposobnost filtriranja | Ograničena ili nikakva mogućnost filtriranja | Može filtrirati pakete na temelju određenih kriterija |
Analiza u stvarnom vremenu | Nema mogućnosti analize u stvarnom vremenu | Može izvršiti analizu mrežnog prometa u stvarnom vremenu |
Agregacija | Nema mogućnosti združivanja paketa | Može agregirati pakete iz više mrežnih veza |
Balansiranje opterećenja | Nema mogućnosti balansiranja opterećenja | Može uravnotežiti opterećenje na više uređaja za nadzor |
Analiza protokola | Ograničena ili nikakva mogućnost analize protokola | Nudi detaljnu analizu i dekodiranje protokola |
Prekid mreže | Nenametljivo, bez prekida mreže | Može unijeti male smetnje ili kašnjenje u mrežu |
Fleksibilnost | Ograničena fleksibilnost u smislu značajki | Pruža veću kontrolu i naprednu funkcionalnost |
trošak | Općenito pristupačniji | Obično veći trošak zbog dodatnih značajki |
Vrijeme objave: 7. studenog 2023