关于网络访问和可见性的行业最佳实践
点击vs span.
水龙头和跨度之间有什么区别?
网络分接(测试接入点)和跨度(端口镜像)是用于数据监视和安全性分析的网络流量访问的两个最常用的方法。有区别吗?是的,存在显着的差异,这影响了正在分析的流量的完整性,以及网络工具的性能。本页讨论了监视网络的两种选项的差异。
跨越可以增加网络设备的开销,而且如果设备太忙,跨越端口经常会丢失镜像数据包。因此,水龙头是更好的选择。”-EMA [企业管理员工]
网络抽头[测试接入点]
网络水龙头是一个专门构建的硬件设备,位于一个网段中,位于两个设备(路由器、交换机或防火墙)之间,允许您访问和监视网络流量。tap在单独的专用通道上同时发送和接收数据流,确保所有数据实时到达监控或安全设备。
网络水龙头:
•在不改变数据的情况下制作100%全双工副本网络流量。
•设计用于支撑10m / 100m / 1g / 10g / 40g / 100g / 400g。
•是可伸缩的,可以提供单个副本、多个副本(再生)或合并流量(聚合),以最大化监视工具的生产。
•Court批准。一个TAP提供了法医声音数据/证据,数据捕获是100%准确的参照时间。
•不要改变帧的时间关系。间隔和响应时间是特别重要的VoIP和三重播放分析,包括FDX分析。
•光纤水龙头是100%无源的,没有电源。
•没有IP地址,没有MAC地址,不能被黑客攻击。
跨度[交换机端口分析仪]
端口镜像也称为SPAN(交换机端口分析器),是网络设备(交换机)上的指定端口,通过编程将在一个端口(或整个VLAN)上看到的网络数据包的副本发送到另一个端口,在该端口可以分析这些数据包。
跨港口:
•提供对监控数据包的访问。
•专为低通量点检查而设计。
•跨会话不会影响交换机的正常运行。
•低优先级处理- 如果大量利用或超额订阅,交换机将删除跨度包。
•如果使用多个VLAN,可以重复数据包。
•使用跨度/镜像端口可以更改帧交互的定时,更改响应时间。
switch处理SPAN数据的优先级低于to-port数据…最佳策略是根据配置的流量级别做出决策,当有疑问时,只在吞吐量相对较低的情况下使用SPAN端口。”
即使思科也同意,如果你仍然使用SPAN / Mirror端口,你没有100%的网络访问或可见性。
思科
点按VS跨度资源乐动体育 南安普顿合作伙伴
建议产品乐动 赞助西甲
将水龙头VS跨度置于测试中
挖掘技术
网络技术领先