ولې د شبکې TAP د SPAN پورټ څخه غوره دی؟ د SPAN ټاګ سټایل لومړیتوب لامل

زه ډاډه یم چې تاسو د شبکې د څارنې موخو لپاره د شبکې نل (د ازموینې لاسرسي نقطه) او د سویچ پورټ شنونکي (اسپان پورټ) تر مینځ د مبارزې څخه خبر یاست. دواړه د دې وړتیا لري چې په شبکه کې ترافیک منعکس کړي او دا د بانډ څخه بهر امنیتي وسیلو ته واستوي لکه د مداخلې کشف سیسټمونه ، د شبکې لاګونکي ، یا د شبکې شنونکي. د سپان بندرونه د شبکې تصدۍ سویچونو کې تنظیم شوي چې د پورټ عکس العمل فعالیت لري. دا په منظم سویچ کې وقف شوی پورټ دی چې د امنیت وسیلو ته لیږلو لپاره د سویچ څخه د شبکې ترافیک عکس کاپي اخلي. A TAP، له بلې خوا، یوه وسیله ده چې په فعاله توګه د شبکې ټرافيک له شبکې څخه امنیتي وسیلې ته توزیع کوي. TAP په ریښتیني وخت او په جلا چینل کې په دواړو لارښوونو کې د شبکې ترافیک ترلاسه کوي.

 د ټرافيکي راټولولو د شبکې بسته دلال

دا د اسپان بندر له لارې د TAP پنځه اصلي ګټې دي:

1. TAP هر یو پاکټ نیسي!

سپان فاسد کڅوړې او پاکټونه له لږترلږه اندازې څخه کوچني حذف کوي. له همدې امله، امنیتي وسیلې نشي کولی ټول ټرافیک ترلاسه کړي ځکه چې سپان بندرونه د شبکې ترافیک ته لوړ لومړیتوب ورکوي. برسېره پردې، د RX او TX ټرافیک په یو واحد بندر کې راټول شوی، نو د پیکټو د راټیټیدو احتمال ډیر دی. TAP په هر هدف بندر کې ټول دوه طرفه ترافیک نیسي، په شمول د بندر غلطی.

2. په بشپړ ډول غیر فعال حل، د IP ترتیب یا بریښنا رسولو ته اړتیا نشته

غیر فعال TAP په عمده توګه د فایبر آپټیک شبکو کې کارول کیږي. په غیر فعال TAP کې، دا د شبکې له دواړو خواوو څخه ټرافيک ترلاسه کوي او راتلونکی رڼا تقسیموي ترڅو د 100٪ ټرافیک د څارنې وسیله کې لیدل کیږي. غیر فعال TAP هیڅ بریښنا رسولو ته اړتیا نلري. د پایلې په توګه، دوی د بې ځایه کیدو پرت اضافه کوي، لږ ساتنې ته اړتیا لري، او ټول لګښتونه کموي. که تاسو د مسو ایترنیټ ترافیک نظارت کولو پلان لرئ ، نو تاسو اړتیا لرئ فعال TAP وکاروئ. فعال TAP بریښنا ته اړتیا لري، مګر د نیاګرا په فعاله TAP کې د ناکامۍ خوندي بای پاس ټیکنالوژي شامله ده چې د بریښنا د بندیدو په صورت کې د خدماتو اختلال خطر له منځه وړي.

3. د صفر پاکټ ضایع

د شبکې TAP د لینک دواړه پایونه څاري ترڅو د دوه طرفه شبکې ترافیک 100٪ لید چمتو کړي. TAP د دوی د بینډ ویت په پام کې نیولو پرته هیڅ پاکټونه نه پریږدي.

4. د منځنۍ او لوړې شبکې کارولو لپاره مناسب

د اسپان پورټ نشي کولی د پاکټونو غورځولو پرته د خورا کارول شوي شبکې لینکونه پروسس کړي. نو په دې قضیو کې د شبکې TAP ته اړتیا ده. که چیرې د SPAN څخه ډیر ترافیک د ترلاسه کیدو په پرتله تیریږي ، د SPAN پورټ ډیر غړی کیږي او اړ کیږي چې پاکټونه رد کړي. د 10Gb دوه طرفه ټرافیک نیولو لپاره، د اسپان بندر 20Gb ظرفیت ته اړتیا لري، او د 10Gb شبکه TAP به د دې وړتیا ولري چې ټول 10Gb ظرفیت ونیسي.

5. TAP د VLAN ټګونو په ګډون ټول ټرافیک ته د تیریدو اجازه ورکوي

د Span بندرونه عموما د VLAN لیبلونو ته د تېرېدو اجازه نه ورکوي، کوم چې د VLAN ستونزې کشف کول ستونزمن کوي ​​​​او جعلي ستونزې رامینځته کوي. TAP ټول ټرافیک ته اجازه ورکولو سره د دې ډول ستونزو څخه مخنیوی کوي.


د پوسټ وخت: جولای 18-2022