网络访问和知名度的行业最佳实践
利用vs跨度
轻拍和长拍有什么区别?
Network TAP(测试接入点)和SPAN(端口镜像)是用于数据监控和安全分析的两种最常用的网络流量访问方法。有区别吗?是的,有显著的差异会影响正在分析的流量的完整性,以及网络工具的性能。本页讨论两种选项在监视网络方面的差异。
“跨度可以在网络设备上添加开销,如果设备变得太忙,则跨度端口通常会丢弃镜像数据包。因此,水龙头是更好的选择。”-企业管理协会
网络挖掘[测试接入点]
网络抽头是一种目的内置的硬件设备,可在两个设备(路由器,交换机或防火墙之间)坐在网段中,并允许您访问和监控网络流量。TAPS在单独的专用通道上同时发送发送和接收数据流,确保所有数据实时到达监控或安全设备。
网络龙头:
•在不改变数据的情况下,对网络流量进行100%的全双工拷贝。
•设计支持10M/100M/1G/10G/40G/100G/400G。
•可扩展,可以提供单个副本,多个副本(再生),或整合流量(聚合),以最大限度地提高您的监控工具的生产。
• C我们批准了。点击提供了额发的声音数据/证据,即数据捕获的数据随时间参考为100%。
•不要改变框架的时间关系。间距和响应时间对VoIP和三重播放分析特别重要,包括FDX分析。
•纤维抽头是100%被动的,没有动力。
•没有IP地址,没有MAC地址,不能被黑。
SPAN[交换机端口分析器]
作为SPAN(Switch Port Analyzer)的端口镜像在网络设备(交换机)上被指定为端口,它们被编程为在数据包的另一个端口发送一个端口(或整个VLAN)上看到的网络数据包副本可以分析。
跨度港口:
•提供对用于监控的数据包的访问。
•设计用于低吞吐量的抽查。
•跨度会话不会干扰交换机的正常操作。
•低优先级处理如果大量使用或超额使用,交换机将丢弃跨包。
•当使用多个vlan时,可以复制报文。
•使用跨/镜像端口可以改变帧交互的时间,改变响应时间。
“开关处理具有较低的优先级的跨度数据而不是端口数据......最佳策略是根据配置的流量水平进行决策,并且在疑问地使用跨度端口仅用于相对低吞吐量的情况。“
即使是思科同意,如果您仍然使用跨度/镜像端口,您没有100%的网络访问或可见性。
思科
网络访问最佳实践
TAP vs SPAN是个问题。让我们来探讨一下网络TAP和SPAN的用例:
创建可见性基础是网络管理的关键。跨越(镜像)技术对于某些有限的情况仍然可行,但随着一个从10MB迁移到千兆到40千兆位网络,并且需要了解数据安全和策略合规性,深度数据包捕获和合法拦截的所有框架的要求use purpose-built TAP technology to fulfill the demands of today’s complex analysis and monitoring technologies.