网络访问和可见性的行业最佳实践
利用vs跨度
TAP和SPAN的区别是什么?
Network TAP(测试接入点)和SPAN(端口镜像)是两种最常用的网络流量访问方法,用于数据监控和安全分析。有区别吗?是的,这些差异会影响正在分析的流量的完整性,以及网络工具的性能。本页面讨论了两种方法在监视网络方面的区别。
SPAN会增加网络设备的开销,如果设备太忙,SPAN端口经常会丢弃镜像数据包。因此,点击是一个更好的选择。”-企业管理协会
网络TAP[测试接入点]
Network tap是一个专门构建的硬件设备,位于一个网段中,位于两个设备(路由器、交换机或防火墙)之间,允许您访问和监控网络流量。tap在单独的专用通道上同时传输发送和接收数据流,确保所有数据实时到达监控或安全设备。
网络龙头:
•制作网络流量的100%全双工副本而不改变数据。
•设计支持10M/100M/1G/10G/40G/100G/400G。
•是可伸缩的,可以提供单个副本、多个副本(重新生成)或合并流量(聚合),以最大化监视工具的生产。
•Court批准。TAP提供法医上可靠的数据/证据,捕获的数据具有100%的时间参考准确性。
•不要改变帧的时间关系。间隔和响应时间在VoIP和三重播放分析(包括FDX分析)中尤其重要。
•光纤水龙头是100%无源的,没有电源。
•没有IP地址,没有MAC地址,不能被黑。
SPAN[交换机端口分析仪]
端口镜像也被称为SPAN(交换机端口分析器),是网络设备(交换机)上的指定端口,通过编程将在一个端口(或整个VLAN)上看到的网络数据包的副本发送到另一个端口,在那里数据包可以被分析。
跨度港口:
•提供对数据包的访问以进行监视。
•专为低产量抽检设计。
•SPAN会话不会影响交换机的正常运行。
•低优先级处理——如果过度使用或过度订阅,交换机将丢弃SPAN包。
•如果使用多个vlan,可以重复报文。
•使用SPAN/Mirror端口可以改变帧交互的时间,改变响应时间。
“交换机对待SPAN数据的优先级低于to-port数据……最好的策略是根据配置的流量级别做出决策,当有疑问时,只在吞吐量相对较低的情况下使用SPAN端口。”
即使思科也同意,如果您仍在使用SPAN / Mirror端口,那么您就无法获得100%的网络访问或可见性。
思科
TAP vs SPAN资乐动体育 南安普顿合作伙伴源
测试TAP和SPAN
利用技术
引领网络技术