நெட்வொர்க் TAP மற்றும் SPAN போர்ட்களைப் பயன்படுத்தி பாக்கெட்டுகளைப் பிடிப்பதற்கு இடையே உள்ள முக்கிய வேறுபாடு.
போர்ட் மிரரிங்(SPAN என்றும் அழைக்கப்படுகிறது)
நெட்வொர்க் டேப்(ரெப்ளிகேஷன் டேப், அக்ரிகேஷன் டேப், ஆக்டிவ் டேப், காப்பர் டேப், ஈதர்நெட் டேப், முதலியன என்றும் அழைக்கப்படுகிறது.)TAP (முனைய அணுகல் புள்ளி)ஒரு முழுமையான செயலற்ற வன்பொருள் சாதனம், இது ஒரு நெட்வொர்க்கில் போக்குவரத்தை செயலற்ற முறையில் பிடிக்க முடியும். இது பொதுவாக நெட்வொர்க்கில் இரண்டு புள்ளிகளுக்கு இடையிலான போக்குவரத்தை கண்காணிக்கப் பயன்படுகிறது. இந்த இரண்டு புள்ளிகளுக்கு இடையிலான பிணையம் ஒரு இயற்பியல் கேபிளைக் கொண்டிருந்தால், போக்குவரத்தைப் பிடிக்க நெட்வொர்க் TAP சிறந்த வழியாக இருக்கலாம்.
இரண்டு தீர்வுகளுக்கும் (போர்ட் மிரர் மற்றும் நெட்வொர்க் டேப்) இடையிலான வேறுபாடுகளை விளக்குவதற்கு முன், ஈதர்நெட் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது அவசியம். 100Mbit மற்றும் அதற்கு மேல், ஹோஸ்ட்கள் பொதுவாக முழு இரட்டைப் பதிப்பில் பேசுகின்றன, அதாவது ஒரு ஹோஸ்ட் ஒரே நேரத்தில் (Tx) அனுப்பவும் (Rx) பெறவும் முடியும். இதன் பொருள் ஒரு ஹோஸ்டுடன் இணைக்கப்பட்ட 100 Mbit கேபிளில், ஒரு ஹோஸ்ட் அனுப்ப/பெறக்கூடிய (Tx/Rx)) மொத்த நெட்வொர்க் டிராஃபிக் அளவு 2 × 100 Mbit = 200 Mbit ஆகும்.
போர்ட் மிரரிங் என்பது செயலில் உள்ள பாக்கெட் பிரதிபலிப்பு ஆகும், அதாவது பிணைய சாதனம் பாக்கெட்டை பிரதிபலித்த போர்ட்டுக்கு நகலெடுப்பதற்கு உடல் ரீதியாக பொறுப்பாகும்.
போக்குவரத்தை கைப்பற்றுதல்: TAP vs SPAN
நெட்வொர்க் போக்குவரத்தை கண்காணிக்கும் போது, ஒரு பயனர் ஒரு பரிவர்த்தனையைச் செயல்படுத்தும்போது நேரடியாக ஆதரவை இயக்க விரும்பவில்லை என்றால், உங்களுக்கு இரண்டு முக்கிய விருப்பங்கள் உள்ளன. பின்வரும் கட்டுரையில், TAP (சோதனை அணுகல் புள்ளி) மற்றும் SPAN (சுவிட்ச் போர்ட் அனலைசர்) பற்றிய கண்ணோட்டத்தை நாங்கள் தருவோம். ஆழமான பகுப்பாய்விற்கு, பாக்கெட் ஆய்வு நிபுணர் டிமோ'நீல் lovemytool.com இல் பல கட்டுரைகளைக் கொண்டுள்ளார், அவை மிக விரிவாகச் செல்கின்றன, ஆனால் இங்கே, நாங்கள் மிகவும் பொதுவான அணுகுமுறையை எடுப்போம்.
இடைவெளி
போர்ட் மிரரிங் என்பது ஒரு சுவிட்சின் ஒன்று அல்லது அதற்கு மேற்பட்ட போர்ட்களிலிருந்து (அல்லது VLANகள்) ஒவ்வொரு உள்வரும் மற்றும்/அல்லது வெளிச்செல்லும் பாக்கெட்டின் நகலையும் ஒரு நெட்வொர்க் டிராஃபிக் பகுப்பாய்வியுடன் இணைக்கப்பட்ட மற்றொரு போர்ட்டுக்கு அனுப்புவதன் மூலம் நெட்வொர்க் டிராஃபிக்கைக் கண்காணிக்கும் ஒரு முறையாகும். பல தளங்களை ஒரே நேரத்தில் கண்காணிக்க எளிய அமைப்புகளில் ஸ்பான்கள் பெரும்பாலும் பயன்படுத்தப்படுகின்றன. இது கண்காணிக்கக்கூடிய நெட்வொர்க் டிரான்ஸ்மிஷன்களின் சரியான எண்ணிக்கை, தரவு மைய உபகரணங்களுடன் ஒப்பிடும்போது SPAN எங்கு நிறுவப்பட்டுள்ளது என்பதைப் பொறுத்தது. நீங்கள் தேடுவதை நீங்கள் ஒருவேளை கண்டுபிடிப்பீர்கள், ஆனால் அதிகப்படியான தரவுகளுடன் உங்களைக் கண்டுபிடிப்பது எளிது. எடுத்துக்காட்டாக, முழு VLAN முழுவதும் ஒரே தரவின் பல நகல்களைக் கண்டுபிடிப்பது சாத்தியமாகும். இது LAN சரிசெய்தலை மிகவும் கடினமாக்குகிறது, மேலும் சுவிட்ச் CPUS இன் வேகத்தையும் பாதிக்கிறது அல்லது பிளேஸ்மென்ட் கண்டறிதல் மூலம் ஈதர்நெட்டை பாதிக்கிறது. அடிப்படையில், அதிக ஸ்பான்கள், பாக்கெட்டுகளை இழக்க அதிக வாய்ப்புள்ளது. டேப்களுடன் ஒப்பிடும்போது, ஸ்பான்களை தொலைவிலிருந்து நிர்வகிக்க முடியும், அதாவது உள்ளமைவுகளை மாற்றுவதற்கு குறைந்த நேரம் செலவிடப்படுகிறது, ஆனால் நெட்வொர்க் பொறியாளர்கள் இன்னும் தேவைப்படுகிறார்கள்.
சிலர் கூறுவது போல் SPAN போர்ட்கள் ஒரு செயலற்ற தொழில்நுட்பம் அல்ல, ஏனெனில் அவை நெட்வொர்க் போக்குவரத்தில் அளவிடக்கூடிய பிற விளைவுகளை ஏற்படுத்தக்கூடும், அவற்றுள்:
- சட்ட தொடர்புகளை மாற்றுவதற்கான நேரம்
- அதிகப்படியான தேடல்கள் காரணமாக பாக்கெட்டுகளை கைவிடுதல்
- சிதைந்த பாக்கெட்டுகள் முன்னறிவிப்பின்றி கைவிடப்படுகின்றன, இது பகுப்பாய்வைத் தடுக்கிறது.
எனவே, பாக்கெட்டுகளை கைவிடுவது பகுப்பாய்வைப் பாதிக்காத சூழ்நிலைகளுக்கு அல்லது செலவு கருதப்படும் சூழ்நிலைகளுக்கு SPAN போர்ட்கள் மிகவும் பொருத்தமானவை.
தட்டவும்
இதற்கு நேர்மாறாக, குழாய்கள் வன்பொருளுக்கு முன்கூட்டியே பணம் செலவழிக்க வேண்டும், ஆனால் அவற்றுக்கு அதிக அமைப்பு தேவையில்லை. உண்மையில், அவை செயலற்றவை என்பதால், அவற்றை நெட்வொர்க்கிலிருந்து இணைக்கலாம் மற்றும் துண்டிக்கலாம், அவை அதைப் பாதிக்காமல் இருக்கும். குழாய்கள் என்பது கணினி நெட்வொர்க் வழியாக பாயும் தரவை அணுகுவதற்கான வழியை வழங்கும் வன்பொருள் சாதனங்கள் மற்றும் அவை பொதுவாக பிணைய பாதுகாப்பு மற்றும் செயல்திறன் கண்காணிப்பு நோக்கங்களுக்காகப் பயன்படுத்தப்படுகின்றன. கண்காணிக்கப்படும் போக்குவரத்து "பாஸ்-த்ரூ" போக்குவரத்து என்றும், கண்காணிப்புக்கு பயன்படுத்தப்படும் போர்ட் "மானிட்டரிங் போர்ட்" என்றும் அழைக்கப்படுகிறது. நெட்வொர்க்கை இன்னும் தெளிவாக ஆராய, குழாய்களை ரூட்டர்கள் மற்றும் சுவிட்சுகளுக்கு இடையில் வைக்கலாம்.
TAP பாக்கெட்டுகளைப் பாதிக்காததால், நெட்வொர்க் போக்குவரத்தைக் காண இது உண்மையிலேயே செயலற்ற வழியாகக் கருதப்படலாம்.
அடிப்படையில் மூன்று வகையான TAP தீர்வுகள் உள்ளன:
- நெட்வொர்க் பிரிப்பான் (1 : 1)
- மொத்த TAP (பல : 1)
- மீளுருவாக்கம் TAP (1 : பல)
TAP, ஒற்றை செயலற்ற கண்காணிப்பு கருவி அல்லது அதிக அடர்த்தி கொண்ட நெட்வொர்க் பாக்கெட் ரிலே சாதனத்திற்கு போக்குவரத்தை நகலெடுக்கிறது, மேலும் பல (பெரும்பாலும் பல) QOS சோதனை கருவிகள், நெட்வொர்க் கண்காணிப்பு கருவிகள் மற்றும் வயர்ஷார்க் போன்ற நெட்வொர்க் ஸ்னிஃபர் கருவிகளுக்கு சேவை செய்கிறது.
கூடுதலாக, ஃபைபர் TAP மற்றும் ஜிகாபிட் காப்பர் TAP உள்ளிட்ட கேபிள் வகையைப் பொறுத்து TAP வகைகள் மாறுபடும், இரண்டும் சிக்னலின் ஒரு பகுதியை நெட்வொர்க் போக்குவரத்து பகுப்பாய்விக்கு ஏற்றுவதன் மூலம் அடிப்படையில் ஒரே மாதிரியாக இயங்குகின்றன, அதே நேரத்தில் முக்கிய மாதிரி இடையூறு இல்லாமல் தொடர்ந்து கடத்துகிறது. ஃபைபர் TAP ஐப் பொறுத்தவரை, இது கற்றை இரண்டாகப் பிரிப்பதாகும், அதே நேரத்தில் செப்பு கேபிள் அமைப்பில், இது மின் சமிக்ஞையை நகலெடுப்பதாகும்.
TAP மற்றும் SPAN ஐ ஒப்பிடுதல்
முதலாவதாக, SPAN போர்ட் முழு-இரட்டை 1G இணைப்புக்கு ஏற்றதல்ல, மேலும் அதன் அதிகபட்ச கொள்ளளவை விடக் குறைவாக இருந்தாலும், அது அதிக சுமையாக இருப்பதால் அல்லது சுவிட்ச் SPAN போர்ட் தரவை விட வழக்கமான போர்ட்-டு-போர்ட் தேதிகளுக்கு முன்னுரிமை அளிப்பதால் பாக்கெட்டுகளை விரைவாகக் குறைக்கிறது. நெட்வொர்க் டேப்களைப் போலன்றி, SPAN போர்ட்கள் இயற்பியல் அடுக்கு பிழைகளை வடிகட்டுகின்றன, இது சில வகையான பகுப்பாய்வை மிகவும் கடினமாக்குகிறது, மேலும் நாம் பார்த்தபடி, தவறான அதிகரிப்பு நேரங்கள் மற்றும் மாற்றப்பட்ட பிரேம்கள் பிற சிக்கல்களை ஏற்படுத்தும். மறுபுறம், TAP முழு-இரட்டை 1G இணைப்பை இயக்க முடியும்.
TAP முழுமையான பாக்கெட் பிடிப்பையும் செய்ய முடியும் மற்றும் நெறிமுறைகள், மீறல்கள், ஊடுருவல்கள் போன்றவற்றிற்கான ஆழமான பாக்கெட் ஆய்வையும் செய்ய முடியும். இதனால், TAP தரவை நீதிமன்றத்தில் ஆதாரமாகப் பயன்படுத்தலாம், அதேசமயம் SPAN போர்ட் தரவைப் பயன்படுத்த முடியாது.
பாதுகாப்பு என்பது இரண்டு நுட்பங்களுக்கிடையில் வேறுபாடுகள் உள்ள மற்றொரு அம்சமாகும். SPAN போர்ட்கள் பொதுவாக ஒரு வழி தொடர்புக்காக கட்டமைக்கப்படுகின்றன, ஆனால் அவை சில சந்தர்ப்பங்களில் தகவல்தொடர்புகளையும் பெறலாம், இதனால் கடுமையான பாதிப்புகள் ஏற்படுகின்றன. இதற்கு நேர்மாறாக, TAP முகவரியிட முடியாதது மற்றும் IP முகவரி இல்லாததால், அதை ஹேக் செய்ய முடியாது.
SPAN போர்ட்கள் பொதுவாக VLAN டேக்குகளை அனுப்பாது, இது VLAN தோல்விகளைக் கண்டறிவதை கடினமாக்கும், ஆனால் டேப்களால் முழு VLAN நெட்வொர்க்கையும் ஒரே நேரத்தில் பார்க்க முடியாது. ஒருங்கிணைக்கப்பட்ட டேப்கள் பயன்படுத்தப்படாவிட்டால், TAP இரண்டு சேனல்களுக்கும் ஒரே மாதிரியான ட்ரேஸை வழங்காது, ஆனால் அதிகப்படியான கண்டறிதலில் கவனமாக இருக்க வேண்டும். 1G-10G வெளியீட்டில் எட்டு 10/100/1G போர்ட்களை ஒருங்கிணைக்கும் பூஸ்டர் ஃபார் பிராஃபிடாப் போன்ற டேப்கள் உள்ளன.
VLAN குறிச்சொற்களைச் செருகுவதன் மூலம் பூஸ்டரால் பாக்கெட்டுகளை உள்ளிட முடியும். இந்த வழியில், ஒவ்வொரு பாக்கெட்டின் மூல போர்ட் தகவல் பகுப்பாய்விக்கு அனுப்பப்படும்.
SPAN போர்ட்கள் இன்னும் நெட்வொர்க் நிர்வாகிகள் பயன்படுத்தும் ஒரு கருவியாகும், ஆனால் அனைத்து நெட்வொர்க் தரவுகளுக்கும் வேகம் மற்றும் நம்பகமான அணுகல் முக்கியமானதாக இருந்தால், TAP சிறந்த தேர்வாகும். எந்த அணுகுமுறையை எடுக்க வேண்டும் என்பதை தீர்மானிக்கும்போது, குறைந்த பயன்பாட்டுடன் கூடிய நெட்வொர்க்குகளுக்கு SPAN போர்ட்கள் மிகவும் பொருத்தமானவை, ஏனெனில் இழந்த பாக்கெட்டுகள் பகுப்பாய்வைப் பாதிக்காது அல்லது செலவு ஒரு கவலையாக இருக்கும் சந்தர்ப்பங்களில் விருப்பத்தேர்வாக இருக்கும். இருப்பினும், அதிக போக்குவரத்து உள்ள நெட்வொர்க்குகளில், TAP இன் திறன், பாதுகாப்பு மற்றும் நம்பகத்தன்மை ஆகியவை பாக்கெட் இழப்பு அல்லது இயற்பியல் அடுக்கு பிழைகளை வடிகட்டுதல் பற்றிய பயம் இல்லாமல் உங்கள் நெட்வொர்க்கில் உள்ள போக்குவரத்தில் முழுத் தெரிவுநிலையை வழங்கும்.
○ முழுமையாகத் தெரியும்
○ அனைத்து போக்குவரத்தையும் நகலெடுக்கவும் (அனைத்து அளவுகள் மற்றும் வகைகளின் அனைத்து பாக்கெட்டுகள்)
○ செயலற்றது, ஊடுருவாதது (தரவை மாற்றாது)
○ தொடரில், ஹார்னஸ்களில் முழு-டூப்ளக்ஸ் போக்குவரத்தை நகலெடுக்க எந்த சுவிட்ச் போர்ட்களும் பயன்படுத்தப்படுவதில்லை எளிதான அமைப்பு (பிளக் அண்ட் ப்ளே)
○ ஹேக்கர்களால் பாதிக்கப்படாது (நெட்வொர்க்கிலிருந்து கண்ணுக்குத் தெரியாத, தனிமைப்படுத்தப்பட்ட கண்காணிப்பு சாதனம், IP/MAC முகவரி இல்லை)
○ அளவிடக்கூடியது
○ எந்த சூழ்நிலைக்கும் ஏற்றது
○ பகுதியளவு தெரிவுநிலை
○ எல்லா டிராஃபிக்கையும் நகலெடுக்காமல் இருப்பது (சில அளவுகள் மற்றும் பாக்கெட் வகைகளைக் கைவிடுவது)
○ செயலற்ற தன்மை (பாக்கெட் நேரத்தை மாற்றுதல், தாமதத்தை அதிகரித்தல்)
○ சுவிட்ச் போர்ட்டைப் பயன்படுத்தவும் (ஒவ்வொரு SPAN போர்ட்டும் ஒரு சுவிட்ச் போர்ட்டைப் பயன்படுத்துகிறது)
○ முழு-இரட்டை தொடர்பைக் கையாள முடியவில்லை (அதிக சுமை இருக்கும்போது பாக்கெட்டுகள் கீழே விழுகின்றன, முதன்மை சுவிட்ச் செயல்பாட்டிலும் தலையிடக்கூடும்)
○ பொறியாளர்கள் உள்ளமைக்க வேண்டும்
○ பாதுகாப்பற்றது (கண்காணிப்பு அமைப்பு நெட்வொர்க்கின் ஒரு பகுதியாகும், சாத்தியமான பாதுகாப்பு சிக்கல்கள்)
○ அளவிட முடியாதது
○ சில சூழ்நிலைகளில் மட்டுமே சாத்தியம்.
தொடர்புடைய கட்டுரை உங்களுக்கு சுவாரஸ்யமாக இருக்கலாம்: நெட்வொர்க் டிராஃபிக்கை எப்படிப் பிடிப்பது? நெட்வொர்க் டேப் vs போர்ட் மிரர்
இடுகை நேரம்: ஜூன்-09-2025