નેટવર્ક ટ્રાફિક કેવી રીતે મેળવવો? નેટવર્ક ટેપ વિ પોર્ટ મિરર

નેટવર્ક ટ્રાફિકનું વિશ્લેષણ કરવા માટે, નેટવર્ક પેકેટને NTOP/NPROBE અથવા આઉટ-ઓફ-બેન્ડ નેટવર્ક સુરક્ષા અને મોનિટરિંગ ટૂલ્સ પર મોકલવું જરૂરી છે. આ સમસ્યાના બે ઉકેલો છે:

પોર્ટ મિરરિંગ(સ્પાન તરીકે પણ ઓળખાય છે)

નેટવર્ક ટેપ(પ્રતિકૃતિ ટેપ, એગ્રિગેશન ટેપ, એક્ટિવ ટેપ, કોપર ટેપ, ઇથરનેટ ટેપ, વગેરે તરીકે પણ ઓળખાય છે)

બે ઉકેલો (પોર્ટ મિરર અને નેટવર્ક ટેપ) વચ્ચેના તફાવતોને સમજાવતા પહેલા, ઇથરનેટ કેવી રીતે કાર્ય કરે છે તે સમજવું મહત્વપૂર્ણ છે. 100Mbit અને તેથી વધુ પર, હોસ્ટ સામાન્ય રીતે સંપૂર્ણ ડુપ્લેક્સમાં બોલે છે, એટલે કે એક હોસ્ટ વારાફરતી મોકલી (Tx) અને પ્રાપ્ત (Rx) કરી શકે છે. આનો અર્થ એ છે કે એક હોસ્ટ સાથે જોડાયેલ 100 Mbit કેબલ પર, નેટવર્ક ટ્રાફિકની કુલ રકમ કે જે એક હોસ્ટ મોકલી/પ્રાપ્ત કરી શકે છે (Tx/Rx)) 2 × 100 Mbit = 200 Mbit છે.

પોર્ટ મિરરિંગ એ સક્રિય પેકેટ પ્રતિકૃતિ છે, જેનો અર્થ છે કે નેટવર્ક ઉપકરણ પ્રતિબિંબિત પોર્ટ પર પેકેટની નકલ કરવા માટે ભૌતિક રીતે જવાબદાર છે.

નેટવર્ક સ્વીચ પોર્ટ મિરર

આનો અર્થ એ છે કે ઉપકરણે કેટલાક સંસાધન (જેમ કે CPU) નો ઉપયોગ કરીને આ કાર્ય કરવું આવશ્યક છે, અને બંને ટ્રાફિક દિશાઓ સમાન પોર્ટ પર નકલ કરવામાં આવશે. અગાઉ જણાવ્યા મુજબ, સંપૂર્ણ ડુપ્લેક્સ લિંકમાં, આનો અર્થ એ થાય છે

A -> B અને B -> A

A નો સરવાળો પેકેટ ખોટ થાય તે પહેલા નેટવર્કની ઝડપ કરતાં વધી જશે નહીં. આ એટલા માટે છે કારણ કે પેકેટોની નકલ કરવા માટે ભૌતિક રીતે કોઈ જગ્યા નથી. તે તારણ આપે છે કે પોર્ટ મિરરિંગ એ એક ઉત્તમ તકનીક છે કારણ કે તે ઘણી સ્વીચો (પરંતુ તમામ નહીં) દ્વારા કરી શકાય છે, કારણ કે જો તમે 50% થી વધુ લોડ સાથેની લિંકને મોનિટર કરો છો, તો મોટાભાગની સ્વીચો પેકેટના નુકસાનની ખામી સાથે હોય છે. ઝડપી પોર્ટ પર પોર્ટ (દા.ત. 1 Gbit પોર્ટ પર 100 Mbit પોર્ટ મિરર). ઉલ્લેખ ન કરવો કે પેકેટ મિરરિંગ માટે સ્વીચો સંસાધનોની આપલે કરવાની જરૂર પડી શકે છે, જે ઉપકરણને લોડ કરી શકે છે અને વિનિમય પ્રદર્શનને બગડી શકે છે. નોંધ કરો કે તમે 1 પોર્ટને એક પોર્ટ સાથે અથવા 1 VLAN ને એક પોર્ટ સાથે કનેક્ટ કરી શકો છો, પરંતુ તમે સામાન્ય રીતે ઘણા બંદરોને 1 પર કૉપિ કરી શકતા નથી. (તેથી પેકેટ મિરર તરીકે) ખૂટે છે.

નેટવર્ક ટેપ (ટર્મિનલ એક્સેસ પોઈન્ટ)એક સંપૂર્ણ નિષ્ક્રિય હાર્ડવેર ઉપકરણ છે, જે નેટવર્ક પર ટ્રાફિકને નિષ્ક્રિય રીતે કેપ્ચર કરી શકે છે. તે સામાન્ય રીતે નેટવર્કમાં બે બિંદુઓ વચ્ચેના ટ્રાફિકને મોનિટર કરવા માટે વપરાય છે. જો આ બે બિંદુઓ વચ્ચેના નેટવર્કમાં ભૌતિક કેબલ હોય, તો નેટવર્ક TAP એ ટ્રાફિકને કેપ્ચર કરવાની શ્રેષ્ઠ રીત હોઈ શકે છે.

નેટવર્ક TAPમાં ઓછામાં ઓછા ત્રણ પોર્ટ છે: A પોર્ટ, B પોર્ટ અને મોનિટર પોર્ટ. પોઈન્ટ A અને B વચ્ચે ટેપ મૂકવા માટે, પોઈન્ટ A અને પોઈન્ટ B વચ્ચેના નેટવર્ક કેબલને કેબલની જોડીથી બદલવામાં આવે છે, જેમાં એક TAP ના A પોર્ટ પર જાય છે અને બીજો TAP ના B પોર્ટ પર જાય છે. TAP બે નેટવર્ક પોઈન્ટ વચ્ચેના તમામ ટ્રાફિકને પસાર કરે છે, તેથી તેઓ હજુ પણ એકબીજા સાથે જોડાયેલા છે. TAP તેના મોનિટર પોર્ટ પર ટ્રાફિકની નકલ પણ કરે છે, આમ વિશ્લેષણ ઉપકરણને સાંભળવા માટે સક્ષમ કરે છે.

નેટવર્ક TAP નો ઉપયોગ સામાન્ય રીતે દેખરેખ અને સંગ્રહ ઉપકરણો જેમ કે APS દ્વારા થાય છે. TAP નો ઉપયોગ સુરક્ષા એપ્લિકેશનોમાં પણ થઈ શકે છે કારણ કે તે બિન-અડચણજનક છે, નેટવર્ક પર શોધી શકાતા નથી, ફુલ-ડુપ્લેક્સ અને બિન-શેર કરેલ નેટવર્ક સાથે વ્યવહાર કરી શકે છે, અને સામાન્ય રીતે ટેપ કામ કરવાનું બંધ કરે અથવા પાવર ગુમાવે તો પણ ટ્રાફિક પસાર થશે. .

નેટવર્ક ટેપ એકત્રીકરણ

જેમ કે નેટવર્ક ટેપ્સ પોર્ટ પ્રાપ્ત કરતા નથી પરંતુ માત્ર ટ્રાન્સમિટ કરે છે, સ્વીચને પોર્ટની પાછળ કોણ બેઠું છે તેની કોઈ ચાવી નથી. પરિણામ એ છે કે તે પેકેટોને તમામ બંદરો પર પ્રસારિત કરે છે. તેથી, જો તમે તમારા મોનિટરિંગ ઉપકરણને સ્વીચ સાથે કનેક્ટ કરો છો, તો આવા ઉપકરણને તમામ પેકેટો પ્રાપ્ત થશે. નોંધ કરો કે જો મોનિટરિંગ ઉપકરણ સ્વીચ પર કોઈપણ પેકેટ મોકલતું નથી તો આ પદ્ધતિ કામ કરે છે; નહિંતર, સ્વીચ માની લેશે કે ટેપ કરેલા પેકેટો આવા ઉપકરણ માટે નથી. તે હાંસલ કરવા માટે, તમે ક્યાં તો નેટવર્ક કેબલનો ઉપયોગ કરી શકો છો કે જેના પર તમે TX વાયરને કનેક્ટ કર્યા નથી, અથવા IP-લેસ (અને DHCP-લેસ) નેટવર્ક ઇન્ટરફેસનો ઉપયોગ કરી શકો છો જે પેકેટો બિલકુલ ટ્રાન્સમિટ કરતું નથી. છેલ્લે નોંધ લો કે જો તમે પેકેટો ન ગુમાવવા માટે ટેપનો ઉપયોગ કરવા માંગતા હો, તો ક્યાં તો દિશાઓને મર્જ કરશો નહીં અથવા જ્યાં ટેપ કરેલ દિશાઓ ધીમી હોય (દા.ત. 100 Mbit) મર્જ પોર્ટ (દા.ત. 1 Gbit) હોય ત્યાં સ્વીચનો ઉપયોગ કરશો નહીં.

નેટવર્ક ટેપ પ્રતિકૃતિ

તો, નેટવર્ક ટ્રાફિક કેવી રીતે મેળવવો? નેટવર્ક ટેપ્સ વિ સ્વિચ પોર્ટ્સ મિરર

1- સરળ રૂપરેખાંકન: નેટવર્ક ટેપ > પોર્ટ મિરર

2- નેટવર્ક પ્રદર્શન પ્રભાવ: નેટવર્ક ટેપ < પોર્ટ મિરર

3- કેપ્ચર, પ્રતિકૃતિ, એકત્રીકરણ, ફોરવર્ડ કરવાની ક્ષમતા: નેટવર્ક ટેપ > પોર્ટ મિરર

4- ટ્રાફિક ફોરવર્ડિંગ લેટન્સી: નેટવર્ક ટેપ < પોર્ટ મિરર

5- ટ્રાફિક પ્રીપ્રોસેસિંગ ક્ષમતા: નેટવર્ક ટેપ > પોર્ટ મિરર

નેટવર્ક ટેપ્સ વિ પોર્ટ મિરર


પોસ્ટ સમય: માર્ચ-30-2022