நெட்வொர்க் ட்ராஃபிக்கை பகுப்பாய்வு செய்ய, நெட்வொர்க் பாக்கெட்டை NTOP/NPROBE அல்லது அவுட்-ஆஃப்-பேண்ட் நெட்வொர்க் பாதுகாப்பு மற்றும் கண்காணிப்பு கருவிகளுக்கு அனுப்புவது அவசியம். இந்த சிக்கலுக்கு இரண்டு தீர்வுகள் உள்ளன:
போர்ட் மிரரிங்(ஸ்பான் என்றும் அழைக்கப்படுகிறது)
நெட்வொர்க் தட்டு(Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, etc என்றும் அறியப்படுகிறது)
இரண்டு தீர்வுகளுக்கு (போர்ட் மிரர் மற்றும் நெட்வொர்க் டேப்) இடையே உள்ள வேறுபாடுகளை விளக்கும் முன், ஈதர்நெட் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது அவசியம். 100Mbit மற்றும் அதற்கு மேல், ஹோஸ்ட்கள் பொதுவாக முழு டூப்ளெக்ஸில் பேசுகின்றன, அதாவது ஒரு ஹோஸ்ட் ஒரே நேரத்தில் அனுப்பலாம் (Tx) மற்றும் பெறலாம் (Rx). அதாவது ஒரு ஹோஸ்டுடன் இணைக்கப்பட்ட 100 Mbit கேபிளில், ஒரு ஹோஸ்ட் அனுப்பும்/பெறும் (Tx/Rx)) நெட்வொர்க் டிராஃபிக்கின் மொத்த அளவு 2 × 100 Mbit = 200 Mbit ஆகும்.
போர்ட் மிரரிங் என்பது செயலில் உள்ள பாக்கெட் நகலெடுப்பு ஆகும், அதாவது பாக்கெட்டை பிரதிபலித்த போர்ட்டில் நகலெடுப்பதற்கு பிணைய சாதனம் உடல் ரீதியாக பொறுப்பாகும்.
இதன் பொருள், சாதனம் சில ஆதாரங்களைப் பயன்படுத்தி (CPU போன்றவை) இந்தப் பணியைச் செய்ய வேண்டும், மேலும் இரண்டு போக்குவரத்து திசைகளும் ஒரே போர்ட்டில் நகலெடுக்கப்படும். முன்பு குறிப்பிட்டபடி, ஒரு முழு இரட்டை இணைப்பில், இதன் பொருள்
A -> B மற்றும் B -> A
பாக்கெட் இழப்பு ஏற்படும் முன் A இன் கூட்டுத்தொகை நெட்வொர்க் வேகத்தை விட அதிகமாக இருக்காது. ஏனெனில் பாக்கெட்டுகளை நகலெடுக்க உடல் ரீதியாக இடம் இல்லை. போர்ட் மிரரிங் ஒரு சிறந்த நுட்பமாகும், ஏனெனில் இது பல சுவிட்சுகளால் (ஆனால் அனைத்துமே இல்லை) செய்யப்படலாம், ஏனென்றால் பெரும்பாலான சுவிட்சுகள் பாக்கெட் இழப்பின் குறைபாட்டைக் கொண்டிருக்கின்றன, நீங்கள் 50% சுமை கொண்ட இணைப்பைக் கண்காணித்தால் அல்லது பிரதிபலித்தால் ஒரு வேகமான போர்ட்டில் போர்ட்கள் (எ.கா. 100 Mbit போர்ட்களை 1 ஜிபிட் போர்ட்டில் பிரதிபலிக்கவும்). பாக்கெட் பிரதிபலிப்புக்கு சுவிட்சுகள் வளங்களை பரிமாறிக் கொள்ள வேண்டியிருக்கலாம், இது சாதனத்தை ஏற்றலாம் மற்றும் பரிமாற்ற செயல்திறனைக் குறைக்கலாம். நீங்கள் 1 போர்ட்டை ஒரு போர்ட்டுடன் அல்லது 1 VLAN ஐ ஒரு போர்ட்டுடன் இணைக்க முடியும் என்பதை நினைவில் கொள்ளவும், ஆனால் நீங்கள் பொதுவாக பல போர்ட்களை 1 க்கு நகலெடுக்க முடியாது. (பாக்கெட் மிரர் போல) இல்லை.
ஒரு நெட்வொர்க் TAP (டெர்மினல் அணுகல் புள்ளி)முற்றிலும் செயலற்ற வன்பொருள் சாதனம் ஆகும், இது நெட்வொர்க்கில் போக்குவரத்தை செயலற்ற முறையில் பிடிக்க முடியும். நெட்வொர்க்கில் இரண்டு புள்ளிகளுக்கு இடையில் போக்குவரத்தை கண்காணிக்க இது பொதுவாகப் பயன்படுத்தப்படுகிறது. இந்த இரண்டு புள்ளிகளுக்கு இடையே உள்ள பிணையமானது இயற்பியல் கேபிளைக் கொண்டிருந்தால், ட்ராஃபிக்கைப் பிடிக்க நெட்வொர்க் TAP சிறந்த வழியாகும்.
TAP நெட்வொர்க்கில் குறைந்தது மூன்று போர்ட்கள் உள்ளன: ஒரு போர்ட், ஒரு B போர்ட் மற்றும் ஒரு மானிட்டர் போர்ட். புள்ளிகள் A மற்றும் B க்கு இடையில் தட்டுவதற்கு, புள்ளி A மற்றும் B புள்ளிக்கு இடையே உள்ள பிணைய கேபிள் ஒரு ஜோடி கேபிள்களால் மாற்றப்படுகிறது, ஒன்று TAP இன் A போர்ட்டுக்கும் மற்றொன்று TAP இன் B போர்ட்டிற்கும் செல்கிறது. TAP ஆனது இரண்டு நெட்வொர்க் புள்ளிகளுக்கு இடையே உள்ள அனைத்து போக்குவரத்தையும் கடந்து செல்கிறது, எனவே அவை இன்னும் ஒன்றோடொன்று இணைக்கப்பட்டுள்ளன. TAP ஆனது டிராஃபிக்கை அதன் மானிட்டர் போர்ட்டிற்கு நகலெடுக்கிறது, இதனால் ஒரு பகுப்பாய்வு சாதனம் கேட்க உதவுகிறது.
நெட்வொர்க் TAPகள் பொதுவாக APS போன்ற கண்காணிப்பு மற்றும் சேகரிப்பு சாதனங்களால் பயன்படுத்தப்படுகின்றன. பாதுகாப்புப் பயன்பாடுகளிலும் TAPகள் பயன்படுத்தப்படலாம், ஏனெனில் அவை தடையற்றவை, நெட்வொர்க்கில் கண்டறிய முடியாதவை, முழு-இரட்டை மற்றும் பகிரப்படாத நெட்வொர்க்குகளைக் கையாளக்கூடியவை, மேலும் குழாய் வேலை செய்வதை நிறுத்தினாலும் அல்லது சக்தியை இழந்தாலும் பொதுவாக டிராஃபிக்கைக் கடந்து செல்லும். .
நெட்வொர்க் டேப்ஸ் போர்ட்கள் பெறாது ஆனால் பரிமாற்றம் மட்டும் செய்வதால், போர்ட்களுக்குப் பின்னால் யார் அமர்ந்திருக்கிறார்கள் என்று சுவிட்சில் எந்த துப்பும் இல்லை. இதன் விளைவாக, அது அனைத்து துறைமுகங்களுக்கும் பாக்கெட்டுகளை ஒளிபரப்புகிறது. எனவே, உங்கள் கண்காணிப்பு சாதனத்தை ஸ்விட்ச்சுடன் இணைத்தால், அத்தகைய சாதனம் அனைத்து பாக்கெட்டுகளையும் பெறும். கண்காணிப்பு சாதனம் எந்த பாக்கெட்டையும் சுவிட்சுக்கு அனுப்பவில்லை என்றால் இந்த பொறிமுறையானது செயல்படும் என்பதை நினைவில் கொள்ளவும்; இல்லையெனில், தட்டப்பட்ட பாக்கெட்டுகள் அத்தகைய சாதனத்திற்காக இல்லை என்று சுவிட்ச் கருதும். அதை அடைய, நீங்கள் TX கம்பிகளை இணைக்காத பிணைய கேபிளைப் பயன்படுத்தலாம் அல்லது பாக்கெட்டுகளை அனுப்பாத IP-குறைவான (மற்றும் DHCP-குறைவான) பிணைய இடைமுகத்தைப் பயன்படுத்தலாம். இறுதியாகக் கவனிக்கவும், பாக்கெட்டுகளை இழக்காமல் இருக்க, தட்டுதலைப் பயன்படுத்த விரும்பினால், திசைகளை ஒன்றிணைக்க வேண்டாம் அல்லது தட்டப்பட்ட திசைகள் மெதுவாக இருக்கும் சுவிட்சைப் பயன்படுத்தவும் (எ.கா. 100 மெ.பிட்) மெர்ஜ் போர்ட் (எ.கா. 1 ஜிபிட்).
எனவே, நெட்வொர்க் போக்குவரத்தை எவ்வாறு கைப்பற்றுவது? நெட்வொர்க் டேப்ஸ் vs ஸ்விட்ச் போர்ட்ஸ் மிரர்
1- எளிதான உள்ளமைவு: நெட்வொர்க் தட்டு > போர்ட் மிரர்
2- நெட்வொர்க் செயல்திறன் தாக்கம்: நெட்வொர்க் தட்டு < போர்ட் மிரர்
3- பிடிப்பு, நகலெடுத்தல், திரட்டுதல், பகிர்தல் திறன்: நெட்வொர்க் தட்டு > போர்ட் மிரர்
4- டிராஃபிக் ஃபார்வர்டிங் லேட்டன்சி: நெட்வொர்க் டேப் < போர்ட் மிரர்
5- ட்ராஃபிக் முன்செயலாக்கத் திறன்: நெட்வொர்க் குழாய் > போர்ட் மிரர்
இடுகை நேரம்: மார்ச்-30-2022