网络访问和知名度的行业最佳实践
点击vs span.
水龙头和跨度之间有什么区别?
网络分接(测试接入点)和跨度(端口镜像)是用于数据监视和安全性分析的网络流量访问的两个最常用的方法。有区别吗?是的,存在显着的差异,这影响了正在分析的流量的完整性,以及网络工具的性能。本页讨论了监视网络的两种选项的差异。
“跨度可以在网络设备上添加开销,如果设备变得太忙,则跨度端口通常会丢弃镜像数据包。因此,水龙头是更好的选择。”-EMA [企业管理员工]
网络挖掘[测试接入点]
网络抽头是一种目的内置的硬件设备,可在两个设备(路由器,交换机或防火墙之间)坐在网段中,并允许您访问和监控网络流量。TAPS在单独的专用通道上同时发送发送和接收数据流,确保所有数据实时到达监控或安全设备。
网络水龙头:
•在不改变数据的情况下制作100%全双工副本网络流量。
•设计用于支撑10m / 100m / 1g / 10g / 40g / 100g / 400g。
•可扩展,可以提供单个副本,多个副本(再生),或整合流量(聚合),以最大限度地提高您的监控工具的生产。
• C我们批准了。点击提供了额发的声音数据/证据,即数据捕获的数据随时间参考为100%。
•不要改变框架的时间关系。间距和响应时间对VoIP和三重播放分析特别重要,包括FDX分析。
•纤维抽头是100%被动的,没有动力。
•没有IP地址,没有MAC地址,不能被黑客攻击。
跨度[交换机端口分析仪]
作为SPAN(Switch Port Analyzer)的端口镜像在网络设备(交换机)上被指定为端口,它们被编程为在数据包的另一个端口发送一个端口(或整个VLAN)上看到的网络数据包副本可以分析。
跨港口:
•提供对用于监控的数据包的访问。
•专为低通量点检查而设计。
•跨度会话不会干扰交换机的正常操作。
•低优先级处理- 如果大量利用或超额订阅,交换机将删除跨度包。
•如果使用多个VLAN,可以重复数据包。
•使用跨度/镜像端口可以更改帧交互的定时,更改响应时间。
“开关处理具有较低的优先级的跨度数据而不是端口数据......最佳策略是根据配置的流量水平进行决策,并且在疑问地使用跨度端口仅用于相对低吞吐量的情况。“
即使是思科同意,如果您仍然使用跨度/镜像端口,您没有100%的网络访问或可见性。
思科