जब कोई घुसपैठ पहचान प्रणाली (आईडीएस) उपकरण तैनात किया जाता है, तो सहकर्मी पक्ष के सूचना केंद्र में स्विच पर मिररिंग पोर्ट पर्याप्त नहीं होता है (उदाहरण के लिए, केवल एक मिररिंग पोर्ट की अनुमति है, और मिररिंग पोर्ट ने अन्य उपकरणों को व्यस्त कर रखा है)।
इस समय, जब हम बहुत सारे मिररिंग पोर्ट नहीं जोड़ते हैं, तो हम नेटवर्क प्रतिकृति, एकत्रीकरण और अग्रेषण उपकरण का उपयोग करके समान मात्रा में मिररिंग डेटा को अपने डिवाइस पर वितरित कर सकते हैं।
नेटवर्क टैप क्या है?
हो सकता है आपने सबसे पहले TAP स्विच का नाम सुना हो। TAP (टर्मिनल एक्सेस प्वाइंट), जिसे NPB (नेटवर्क पैकेट ब्रोकर) या TAP एग्रीगेटर के नाम से भी जाना जाता है?
TAP का मुख्य कार्य प्रोडक्शन नेटवर्क पर मिररिंग पोर्ट और विश्लेषण डिवाइस क्लस्टर के बीच संबंध स्थापित करना है। TAP एक या अधिक प्रोडक्शन नेटवर्क डिवाइसों से मिरर किए गए या अलग किए गए ट्रैफ़िक को एकत्रित करता है और उस ट्रैफ़िक को एक या अधिक डेटा विश्लेषण डिवाइसों में वितरित करता है।
नेटवर्क पारदर्शी
TAP के नेटवर्क से कनेक्ट होने के बाद, नेटवर्क पर मौजूद अन्य सभी डिवाइस अप्रभावित रहते हैं। उनके लिए TAP हवा की तरह पारदर्शी होता है, और TAP से कनेक्टेड मॉनिटरिंग डिवाइस पूरे नेटवर्क के लिए पारदर्शी होते हैं।
नेटवर्क पोर्ट मिररिंग (TAP) स्विच पर पोर्ट मिररिंग की तरह ही काम करता है। तो फिर अलग से TAP क्यों लगाना चाहिए? आइए नेटवर्क TAP और नेटवर्क पोर्ट मिररिंग के बीच के कुछ अंतरों को एक-एक करके देखते हैं।
अंतर 1नेटवर्क TAP को पोर्ट मिररिंग की तुलना में कॉन्फ़िगर करना आसान है।
स्विच पर पोर्ट मिररिंग को कॉन्फ़िगर करना आवश्यक है। यदि मॉनिटरिंग में कोई बदलाव करना हो, तो स्विच को पूरी तरह से रीकॉन्फ़िगर करना होगा। हालांकि, TAP को केवल वहीं समायोजित करने की आवश्यकता है जहां इसकी आवश्यकता है, जिसका मौजूदा नेटवर्क उपकरणों पर कोई प्रभाव नहीं पड़ता है।
अंतर 2नेटवर्क TAP पोर्ट मिररिंग की तुलना में नेटवर्क प्रदर्शन को प्रभावित नहीं करता है।
स्विच पर पोर्ट मिररिंग स्विच के प्रदर्शन को खराब करती है और स्विचिंग क्षमता को प्रभावित करती है। विशेष रूप से, यदि स्विच को नेटवर्क में इनलाइन रूप से श्रृंखला में जोड़ा जाता है, तो पूरे नेटवर्क की फॉरवर्डिंग क्षमता बुरी तरह प्रभावित होती है। TAP एक स्वतंत्र हार्डवेयर है और ट्रैफिक मिररिंग के कारण डिवाइस के प्रदर्शन को खराब नहीं करता है। इसलिए, यह मौजूदा नेटवर्क उपकरणों के लोड पर कोई प्रभाव नहीं डालता है, जो पोर्ट मिररिंग की तुलना में एक बड़ा लाभ है।
अंतर 3नेटवर्क TAP पोर्ट मिररिंग प्रतिकृति की तुलना में अधिक संपूर्ण ट्रैफ़िक प्रक्रिया प्रदान करता है।
पोर्ट मिररिंग से यह सुनिश्चित नहीं किया जा सकता कि सभी ट्रैफ़िक प्राप्त हो सके, क्योंकि स्विच पोर्ट स्वयं कुछ त्रुटि पैकेट या बहुत छोटे आकार के पैकेट को फ़िल्टर कर देता है। हालांकि, TAP डेटा की अखंडता सुनिश्चित करता है क्योंकि यह भौतिक स्तर पर पूर्ण "प्रतिकृति" प्रदान करता है।
अंतर 4TAP का फॉरवर्डिंग डिले पोर्ट मिररिंग की तुलना में कम होता है।
कुछ निम्न-स्तरीय स्विचों पर, पोर्ट मिररिंग के कारण मिररिंग पोर्ट पर ट्रैफ़िक कॉपी करते समय, साथ ही 10/100 मीटर पोर्ट को गीगा इथरनेट पोर्ट पर कॉपी करते समय विलंबता उत्पन्न हो सकती है।
हालांकि यह व्यापक रूप से प्रलेखित है, हमारा मानना है कि बाद के दो विश्लेषणों में कुछ ठोस तकनीकी समर्थन का अभाव है।
तो, सामान्य तौर पर किन परिस्थितियों में हमें नेटवर्क ट्रैफिक वितरण के लिए TAP का उपयोग करने की आवश्यकता होती है? सरल शब्दों में कहें तो, यदि आपकी निम्नलिखित आवश्यकताएं हैं, तो नेटवर्क TAP आपके लिए सबसे अच्छा विकल्प है।
नेटवर्क TAP टेक्नोलॉजीज
ऊपर दिए गए विवरण को सुनकर ऐसा लगता है कि TAP नेटवर्क शंट वास्तव में एक जादुई उपकरण है। वर्तमान बाजार में उपलब्ध सामान्य TAP शंट, मूल वास्तुकला के आधार पर लगभग तीन श्रेणियों में विभाजित हैं:
एफपीजीए
- उच्च प्रदर्शन
- विकसित करना कठिन है
- उच्च लागत
एमआईपीएस
- लचीला और सुविधाजनक
- विकास में मध्यम स्तर की कठिनाई
मुख्यधारा के विक्रेता RMI और Cavium ने विकास रोक दिया और बाद में असफल हो गए।
एएसआईसी
- उच्च प्रदर्शन
चिप की सीमाओं के कारण विस्तार फ़ंक्शन का विकास करना कठिन है।
- चिप की वजह से ही इंटरफ़ेस और स्पेसिफिकेशन सीमित हो जाते हैं, जिसके परिणामस्वरूप विस्तार का प्रदर्शन खराब होता है।
इसलिए, बाजार में उपलब्ध उच्च घनत्व और उच्च गति वाले नेटवर्क TAP में व्यावहारिक उपयोग में लचीलेपन के मामले में सुधार की काफी गुंजाइश है। TAP नेटवर्क शंटर्स का उपयोग प्रोटोकॉल रूपांतरण, डेटा संग्रह, डेटा शंटिंग, डेटा मिररिंग और ट्रैफिक फ़िल्टरिंग के लिए किया जाता है। मुख्य सामान्य पोर्ट प्रकारों में 100G, 40G, 10G, 2.5G POS, GE आदि शामिल हैं। SDH उत्पादों के धीरे-धीरे प्रचलन से बाहर होने के कारण, वर्तमान में नेटवर्क TAP शंटर्स का उपयोग मुख्य रूप से ऑल-ईथरनेट नेटवर्क वातावरण में किया जाता है।
पोस्ट करने का समय: 25 मई 2022


