一直在实时提供100%的可见性
网络水龙头
网络测试接入点(点按)
一直保证100%数据捕获
测试接入点(水龙头)是一个简单而重要的概念。网络水龙头是一个目的内置的硬件设备,允许您通过在不影响或损害网络完整性的情况下复制数据包来访问和监控网络流量。TAP允许网络流量在没有中断的情况下在其网络端口之间流动,从而创建流量流的两侧的精确副本,连续,24/7,365。然后将重复的副本用于监控和安全分析。
网络可视性比以往任何时候都更加至关重要。除了曾经不断变化的网络安全风险的威胁之外,网络还具有更高的速度越来越复杂。随着处理此数据所需的越来越多的分析和安全工具,必须将粒度可见性方法进入导线上运行的数据包数据。
“EMA建议企业在接入层中尽可能多地使用抽头,以避免网络性能影响和保证数据包保真度。”
-企业管理协会
网络监听是如何工作的?
不是两个网段,比如路由器和交换机,直接相连,而是在它们之间放置一个网络TAP,连接两台设备。
数据仍然在两个网络设备(例如路由器和交换机)之间传输,在两个方向,东部和西部流量。然后,点击从每个设备复制发送信号,并将它们发送到单独的监视端口。这可确保复制每个数据包,并消除任何可能的超额费用,而无需额外影响或向网络负担。
图2.东部/西部交通流量
图2.东部/西部交通流量with network TAP
不同类型的丝锥
网络抽头是用于各种不同环境和规格的专用,因为它们适应不同的要求需要执行——所有这些都提供了相同的全双工可见性。
•被动水龙头支持带外的“只监听”监控工具,简单、可靠且不需要电源。无源丝锥通常是1克至100克光纤或100米铜。
•活动水龙头支持聚合和再生等附加功能,以及过滤和旁路等高级功能。主动抽头包括故障保护技术,以防止设备或电源故障。
•云点击或虚拟水龙头,支持虚拟化环境,将流量镜像在容器,虚拟机和Kubernete工作负载中的交通到您的可信监控工具。一些流量镜像云轻击包括TLS解密、高级过滤和处理,并复制[1:N]到多个目的地。
对于这些不同类型中的每一种:
•水龙头可用于各种媒体类型,包括铜或光纤(LC, MTP/MPO, BiDi), SFP, SFP+和可执行媒体转换。
•龙头以各种速度提供从10/100/1000米一直到100克。
•水龙头的形式因素包括袋尺寸便携式,齿条架便携式,1U和2U模块化和高密度机箱。
点按模式
点按“断开”模式
聚合模式
旁路模式
再生模式
过滤模式
并非所有点击都是平等的- - - - - -一些网络水龙头可以在同一个设备中执行多种功能和模式,这允许您灵活地优化您的工具和网络。上述图表所反映的功能包括:
•点按“突破”(通常称为轻拍或轻拍模式)是轻拍提供的最常见的功能。'Breakout'将每一边的通信发送到单独的监视端口。确保数据包不被高优先级监控工具丢失。
•聚合将流量流的两侧合并到一个监控端口,以减少设备成本或整合数据包代理端口,通常与过滤抽头组合使用(例如,过滤器和聚合数据流)。
•绕过管理内联工具的可用性,在设备发生故障或需要更新时,通过“绕过”设备来防止网络中的单点故障。减少网络停机时间。旁路是唯一的其他TAP模式,因为它是内联的用例,而不是带外的。
•再生/跨度创建多个网络数据副本,以从单个触发链路支持多个设备。这允许您向多个目的地发送相同的数据。
•过滤,通常与网络数据包代理关联,允许您过滤要删除和监控的特定数据流。过滤还可以防止端口在聚合期间被超额订阅。另一个功能可以帮助优化工具和网络功能。
行业最佳实践
“跨度可以在网络设备上添加开销,如果设备变得太忙,则跨度端口通常会丢弃镜像数据包。因此,水龙头是更好的选择。”
-企业管理协会
•做一点研究,虽然并非所有水龙都是平等的。在做出决定之前,请查看其质量,测试,在制造,硬件保证,光收发器,故障(MTBF)率之间的平均时间和初次通过率(FTPR)。
•常见的挖掘误解是它是一个不必要的单点失败(SPOF)。大多数抽头故障可以跟踪到不正确的布线,不洁的连接器或用户错误。在该领域的零故障率下,Garland技术测试并验证与实时网络数据的所有抽头,确乐动体育菠菜保您的网络具有完全访问和可见性。
•一些主动抽头提供电池备份,以延长在停电期间的使用。我们不建议这样做由于您网络中具有锂离子电池的危险。最高质量的水龙头有电源故障,不需要任何电源,或者它们具有备份交流源。
网络利用资源乐动体育 南安普顿合作伙伴
额外的资源乐动体育 南安普顿合作伙伴
网络研讨会
-在混合网络中转换带电数据
-如何建立一个现代的可观察性堆栈
-完整的网络可见性和安全性
infographics.
-您部署哪些工具?
-利用vs跨度
-网络知名度的演变
幻灯片的股票
-点按TOONS第1部分
-挖掘Toons第2部分
建议产品乐动 赞助西甲
挖掘技术
领导网络技术