زه ډاډه یم چې تاسو د شبکې څارنې موخو لپاره د شبکې ټیپ (ټیسټ ایکسس پواینټ) او سویچ پورټ انالیزر (SPAN پورټ) ترمنځ د مبارزې څخه خبر یاست. دواړه د شبکې ترافیک منعکس کولو او د بینډ څخه بهر امنیتي وسیلو ته لیږلو وړتیا لري لکه د مداخلې کشف سیسټمونه، د شبکې لاګرونه، یا د شبکې تحلیل کونکي. سپان پورټونه د شبکې تصدۍ سویچونو کې تنظیم شوي چې د پورټ عکس العمل فعالیت لري. دا په اداره شوي سویچ کې یو وقف شوی پورټ دی چې د سویچ څخه د شبکې ترافیک عکس کاپي اخلي ترڅو امنیتي وسیلو ته واستوي. له بلې خوا، TAP یو وسیله ده چې په غیر فعال ډول د شبکې څخه امنیتي وسیلې ته د شبکې ترافیک توزیع کوي. TAP په ریښتیني وخت او په جلا چینل کې په دواړو لوریو کې د شبکې ترافیک ترلاسه کوي.
دا د SPAN بندر له لارې د TAP پنځه اصلي ګټې دي:
۱. TAP هر یو پاکټ نیسي!
سپان فاسد پیکټونه او هغه پیکټونه چې د لږترلږه اندازې څخه کوچني وي حذف کوي. له همدې امله، امنیتي وسایل ټول ټرافیک نشي ترلاسه کولی ځکه چې سپان پورټونه د شبکې ټرافیک ته لوړ لومړیتوب ورکوي. سربیره پردې، RX او TX ټرافیک په یوه واحد پورټ کې راټول شوي، نو د پیکټونو د غورځیدو احتمال ډیر دی. TAP په هر هدف پورټ کې ټول دوه اړخیز ټرافیک نیسي، په شمول د پورټ غلطیو.
۲. په بشپړه توګه غیر فعال حل، د IP ترتیب یا بریښنا رسولو ته اړتیا نشته
غیر فعال TAP په عمده توګه د فایبر آپټیک شبکو کې کارول کیږي. په غیر فعال TAP کې، دا د شبکې له دواړو خواوو څخه ټرافیک ترلاسه کوي او راتلونکی رڼا ویشي ترڅو د ټرافیک 100٪ د څارنې وسیلې کې لیدل کیږي. غیر فعال TAP هیڅ بریښنا رسولو ته اړتیا نلري. په پایله کې، دوی د بې ځایه کیدو یوه طبقه اضافه کوي، لږ ساتنې ته اړتیا لري، او ټول لګښتونه کموي. که تاسو د مسو ایترنیټ ټرافیک څارنه پلان لرئ، نو تاسو اړتیا لرئ چې فعال TAP وکاروئ. فعال TAP بریښنا ته اړتیا لري، مګر د نیاګرا فعال TAP کې د ناکامۍ خوندي بای پاس ټیکنالوژي شامله ده چې د بریښنا بندیدو په صورت کې د خدماتو د ګډوډۍ خطر له منځه وړي.
۳. د پاکټ ضایع صفر
د شبکې TAP د لینک دواړه پایونه څاري ترڅو د دوه اړخیزې شبکې ترافیک 100٪ لید چمتو کړي. TAP هیڅ پیکټونه نه پریږدي، پرته له دې چې د دوی بینډ ویت په پام کې ونیول شي.
۴. د منځنۍ او لوړې شبکې کارونې لپاره مناسب
د SPAN پورټ نشي کولی چې د شبکې ډیر کارول شوي لینکونه د پیکټونو له غورځولو پرته پروسس کړي. له همدې امله، په دې قضیو کې د شبکې TAP ته اړتیا ده. که چیرې د ترلاسه شوي ټرافیک څخه ډیر ټرافیک له SPAN څخه بهر شي، د SPAN پورټ ډیر ګډون کیږي او مجبور کیږي چې پاکټونه پریږدي. د 10Gb دوه اړخیز ټرافیک نیولو لپاره، د SPAN پورټ 20Gb ظرفیت ته اړتیا لري، او د 10Gb شبکې TAP به وکولی شي ټول 10Gb ظرفیت ونیسي.
۵. TAP ټولو ترافیکو ته د تیریدو اجازه ورکوي، په شمول د VLAN ټګونو
د سپینو پورټونو عموما د VLAN لیبلونو ته د تیریدو اجازه نه ورکوي، کوم چې د VLAN ستونزو کشف کول او جعلي ستونزې رامینځته کول ستونزمن کوي. TAP د ټولو ترافیکو ته اجازه ورکولو سره د داسې ستونزو څخه مخنیوی کوي.
د پوسټ وخت: جولای-۱۸-۲۰۲۲