តើធ្វើដូចម្តេចដើម្បីចាប់យកចរាចរណ៍បណ្តាញ? Network Tap ទល់នឹង Port Mirror

ដើម្បីវិភាគចរាចរបណ្តាញ វាចាំបាច់ក្នុងការផ្ញើកញ្ចប់បណ្តាញទៅ NTOP/NPROBE ឬឧបករណ៍ត្រួតពិនិត្យ និងសុវត្ថិភាពបណ្តាញក្រៅបណ្តាញ។ មានដំណោះស្រាយពីរចំពោះបញ្ហានេះ៖

ច្រកកញ្ចក់(ត្រូវបានគេស្គាល់ផងដែរថាជា SPAN)

បណ្តាញប៉ះ(ត្រូវបានគេស្គាល់ផងដែរថាជា Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap ។ល។)

មុននឹងពន្យល់ពីភាពខុសគ្នារវាងដំណោះស្រាយទាំងពីរ (Port Mirror និង Network Tap) វាជាការសំខាន់ណាស់ដែលត្រូវស្វែងយល់ពីរបៀបដែល Ethernet ដំណើរការ។ នៅ 100Mbit និងខ្ពស់ជាងនេះ hosts ជាធម្មតានិយាយជា duplex ពេញលេញ មានន័យថាម៉ាស៊ីនមួយអាចផ្ញើ (Tx) និងទទួល (Rx) ក្នុងពេលដំណាលគ្នា។ នេះមានន័យថានៅលើខ្សែ 100 Mbit ដែលភ្ជាប់ទៅម៉ាស៊ីនមួយ ចំនួនសរុបនៃចរាចរបណ្តាញដែលម៉ាស៊ីនមួយអាចផ្ញើ/ទទួល (Tx/Rx)) គឺ 2 × 100 Mbit = 200 Mbit ។

Port Mirroring គឺជាការចម្លងកញ្ចប់ព័ត៌មានសកម្ម ដែលមានន័យថា ឧបករណ៍បណ្តាញគឺទទួលខុសត្រូវចំពោះការចម្លងកញ្ចប់ព័ត៌មានទៅកាន់ច្រកដែលឆ្លុះបញ្ចាំង។

កញ្ចក់ច្រកប្តូរបណ្តាញ

នេះមានន័យថាឧបករណ៍ត្រូវតែអនុវត្តការងារនេះដោយប្រើធនធានមួយចំនួន (ដូចជា CPU) ហើយទិសដៅចរាចរណ៍ទាំងពីរនឹងត្រូវបានចម្លងទៅច្រកដូចគ្នា។ ដូចដែលបានរៀបរាប់ពីមុននៅក្នុងតំណភ្ជាប់ duplex ពេញលេញ នេះមានន័យថា

A -> B និង B -> A

ផលបូកនៃ A នឹងមិនលើសពីល្បឿនបណ្តាញ មុនពេលការបាត់បង់កញ្ចប់ព័ត៌មានកើតឡើង។ នេះគឺដោយសារតែមិនមានកន្លែងទំនេរសម្រាប់ចម្លងកញ្ចប់ព័ត៌មាន។ វាប្រែថាការឆ្លុះច្រកគឺជាបច្ចេកទេសដ៏អស្ចារ្យមួយព្រោះវាអាចត្រូវបានអនុវត្តដោយឧបករណ៍ប្តូរជាច្រើន (ប៉ុន្តែមិនមែនទាំងអស់ទេ) ពីព្រោះឧបករណ៍ប្តូរភាគច្រើនដែលមានគុណវិបត្តិនៃការបាត់បង់កញ្ចប់ព័ត៌មានប្រសិនបើអ្នកត្រួតពិនិត្យតំណភ្ជាប់ដែលមានបន្ទុកលើសពី 50% ឬឆ្លុះបញ្ចាំងពី ច្រក​ចូល​ទៅ​កាន់​ច្រក​លឿន​ជាង​មុន (ឧ. ច្រក​ឆ្លុះ 100 Mbit ទៅ​កាន់​ច្រក 1 Gbit) ។ មិនមែននិយាយអំពីការឆ្លុះកញ្ចប់ព័ត៌មានអាចទាមទារការផ្លាស់ប្តូរធនធានឧបករណ៍ប្តូរ ដែលអាចផ្ទុកឧបករណ៍ និងបណ្តាលឱ្យដំណើរការផ្លាស់ប្តូរថយចុះ។ ចំណាំថាអ្នកអាចភ្ជាប់ច្រក 1 ទៅច្រកមួយ ឬ 1 VLAN ទៅច្រកមួយ ប៉ុន្តែជាទូទៅអ្នកមិនអាចចម្លងច្រកជាច្រើនទៅ 1 បានទេ។ (ដូច្នេះដូចជាកញ្ចក់កញ្ចប់) បាត់។

បណ្តាញ TAP (ចំណុចចូលដំណើរការស្ថានីយ)គឺជាឧបករណ៍ផ្នែករឹងអកម្មពេញលេញ ដែលអាចចាប់យកចរាចរណ៍នៅលើបណ្តាញដោយអសកម្ម។ វាត្រូវបានគេប្រើជាទូទៅដើម្បីត្រួតពិនិត្យចរាចរណ៍រវាងចំណុចពីរនៅក្នុងបណ្តាញ។ ប្រសិនបើបណ្តាញរវាងចំណុចទាំងពីរនេះមានខ្សែជាក់ស្តែង បណ្តាញ TAP អាចជាមធ្យោបាយដ៏ល្អបំផុតក្នុងការចាប់យកចរាចរណ៍។

បណ្តាញ TAP មានច្រកយ៉ាងហោចណាស់បី៖ ច្រក A ច្រក B និងច្រកម៉ូនីទ័រ។ ដើម្បីដាក់ម៉ាស៊ីននៅចន្លោះចំណុច A និង B ខ្សែបណ្តាញរវាងចំណុច A និងចំណុច B ត្រូវបានជំនួសដោយខ្សែមួយគូ ខ្សែមួយទៅច្រក A របស់ TAP មួយទៀតទៅច្រក B របស់ TAP ។ TAP ឆ្លងកាត់ចរាចរណ៍ទាំងអស់រវាងចំណុចបណ្តាញទាំងពីរ ដូច្នេះពួកវានៅតែភ្ជាប់ទៅគ្នាទៅវិញទៅមក។ TAP ក៏ចម្លងចរាចរណ៍ទៅកាន់ច្រកម៉ូនីទ័ររបស់វា ដូច្នេះហើយអាចឱ្យឧបករណ៍វិភាគអាចស្តាប់បាន។

បណ្តាញ TAP ត្រូវបានប្រើជាទូទៅដោយឧបករណ៍ត្រួតពិនិត្យ និងប្រមូលដូចជា APS ជាដើម។ TAPs ក៏អាចត្រូវបានប្រើនៅក្នុងកម្មវិធីសុវត្ថិភាពផងដែរ ព្រោះវាមិនរំខាន មិនអាចរកឃើញនៅលើបណ្តាញ អាចដោះស្រាយជាមួយបណ្តាញពេញលេញ និងបណ្តាញដែលមិនចែករំលែក ហើយជាធម្មតានឹងឆ្លងកាត់ចរាចរណ៍ ទោះបីជាម៉ាស៊ីនឈប់ដំណើរការ ឬបាត់បង់ថាមពលក៏ដោយ។ .

ការប្រមូលផ្តុំបណ្តាញប៉ះ

ដោយសារច្រក Network Taps មិនទទួល ប៉ុន្តែបញ្ជូនតែប៉ុណ្ណោះ កុងតាក់មិនមានតម្រុយអ្នកណាដែលអង្គុយនៅពីក្រោយច្រកនោះទេ។ ផលវិបាកគឺថាវាផ្សាយកញ្ចប់ព័ត៌មានទៅគ្រប់ច្រកទាំងអស់។ ដូច្នេះ ប្រសិនបើអ្នកភ្ជាប់ឧបករណ៍ត្រួតពិនិត្យរបស់អ្នកទៅកុងតាក់ ឧបករណ៍បែបនេះនឹងទទួលបានកញ្ចប់ព័ត៌មានទាំងអស់។ ចំណាំថាយន្តការនេះដំណើរការប្រសិនបើឧបករណ៍ត្រួតពិនិត្យមិនផ្ញើកញ្ចប់ណាមួយទៅកុងតាក់។ បើមិនដូច្នេះទេ កុងតាក់នឹងសន្មត់ថាកញ្ចប់ព័ត៌មានដែលបានប៉ះគឺមិនមែនសម្រាប់ឧបករណ៍បែបនេះទេ។ ដើម្បីសម្រេចបានវា អ្នកអាចប្រើខ្សែបណ្តាញដែលអ្នកមិនបានភ្ជាប់ខ្សែ TX ឬប្រើចំណុចប្រទាក់បណ្តាញ IP-less (និង DHCP-less) ដែលមិនបញ្ជូនកញ្ចប់ព័ត៌មានទាល់តែសោះ។ ជាចុងក្រោយសូមចំណាំថាប្រសិនបើអ្នកចង់ប្រើម៉ាស៊ីនសម្រាប់មិនបាត់បង់កញ្ចប់ព័ត៌មាន នោះមិនត្រូវបញ្ចូលទិសដៅ ឬប្រើកុងតាក់ដែលទិសដៅដែលបានប៉ះយឺតជាង (ឧទាហរណ៍ 100 Mbit) ដែលច្រកបញ្ចូលចូលគ្នា (ឧទាហរណ៍ 1 Gbit)។

ការចម្លងការប៉ះបណ្តាញ

ដូច្នេះ, តើធ្វើដូចម្តេចដើម្បីចាប់យកចរាចរណ៍បណ្តាញ? Network Taps vs Switch Ports Mirror

1- ការកំណត់រចនាសម្ព័ន្ធងាយស្រួល៖ Network Tap> Port Mirror

2- ឥទ្ធិពលនៃដំណើរការបណ្តាញ៖ ការប៉ះបណ្តាញ < ច្រកកញ្ចក់

3- ការចាប់យក ការចម្លង ការប្រមូលផ្តុំ សមត្ថភាពក្នុងការបញ្ជូនបន្ត៖ ការប៉ះបណ្តាញ > កញ្ចក់ច្រក

4- ភាពយឺតនៃការបញ្ជូនបន្ត៖ បណ្តាញប៉ះ < ច្រកកញ្ចក់

5- សមត្ថភាពដំណើរការមុនចរាចរណ៍៖ បណ្តាញប៉ះ > កញ្ចក់ច្រក

ការប៉ះបណ្តាញទល់នឹងច្រកកញ្ចក់


ពេលវេលាបង្ហោះ៖ ថ្ងៃទី ៣០-០៣-២០២២