A Сеткавы кран, таксама вядомы як Ethernet Tap, Copper Tap або Data Tap, - гэта прылада, якая выкарыстоўваецца ў сетках на аснове Ethernet для захопу і кантролю сеткавага трафіку. Ён прызначаны для забеспячэння доступу да дадзеных, якія пераходзяць паміж сеткавымі прыладамі, не парушаючы працу сеткі.
Асноўнае прызначэнне сеткавага крана - дубліраваць сеткавыя пакеты і адпраўляць іх на прыладу маніторынгу для аналізу або іншых мэтаў. Звычайна ён усталёўваецца паміж сеткавымі прыладамі, такімі як камутатары або маршрутызатары, і можа быць падлучаны да прылады маніторынгу або аналізатара сеткі.
Сеткавыя краны бываюць пасіўных і актыўных варыянтаў:
1.Пасіўныя сеткавыя краны: Пасіўныя сеткавыя адводы не патрабуюць знешняга сілкавання і працуюць выключна шляхам падзелу або дублявання сеткавага трафіку. Яны выкарыстоўваюць такія метады, як аптычная сувязь або электрычная балансіроўка, каб стварыць копію пакетаў, якія праходзяць праз сеткавае злучэнне. Затым дублікаты пакетаў накіроўваюцца на прыладу маніторынгу, а зыходныя пакеты працягваюць сваю звычайную перадачу.
Агульныя каэфіцыенты падзелу, якія выкарыстоўваюцца ў пасіўных сеткавых адводах, могуць адрознівацца ў залежнасці ад канкрэтнага прымянення і патрабаванняў. Аднак ёсць некалькі стандартных каэфіцыентаў падзелу, якія часта сустракаюцца на практыцы:
50:50
Гэта збалансаваны каэфіцыент падзелу, пры якім аптычны сігнал размяркоўваецца раўнамерна, прычым 50% ідзе ў асноўную сетку, а 50% - для кантролю. Ён забяспечвае аднолькавую сілу сігналу для абодвух шляхоў.
70:30
Пры такім суадносінах прыкладна 70% аптычнага сігналу накіроўваецца ў асноўную сетку, а астатнія 30% адсочваюцца для маніторынгу. Ён забяспечвае большую частку сігналу для асноўнай сеткі, але пры гэтым забяспечвае магчымасці маніторынгу.
90:10
Гэты каэфіцыент размяркоўвае большую частку аптычнага сігналу, каля 90%, у асноўную сетку, і толькі 10% адбіраецца для мэт маніторынгу. Ён аддае прыярытэт цэласнасці сігналу для асноўнай сеткі, забяспечваючы пры гэтым меншую частку для маніторынгу.
95:05
Падобна суадносінам 90:10, гэты каэфіцыент падзелу адпраўляе 95% аптычнага сігналу ў асноўную сетку і пакідае 5% для маніторынгу. Ён забяспечвае мінімальнае ўздзеянне на сігнал асноўнай сеткі, забяспечваючы невялікую частку для аналізу або маніторынгу.
2.Актыўныя сеткавыя краны: Актыўныя сеткавыя адводы, у дадатак да дубліравання пакетаў, уключаюць актыўныя кампаненты і схемы для паляпшэння іх функцыянальнасці. Яны могуць забяспечваць пашыраныя функцыі, такія як фільтраванне трафіку, аналіз пратаколаў, балансаванне нагрузкі або агрэгацыя пакетаў. Для працы гэтых дадатковых функцый актыўныя краны звычайна патрабуюць знешняга сілкавання.
Сеткавыя краны падтрымліваюць розныя пратаколы Ethernet, у тым ліку Ethernet, TCP/IP, VLAN і іншыя. Яны могуць апрацоўваць розныя хуткасці сеткі, пачынаючы ад больш нізкіх хуткасцей, напрыклад 10 Мбіт/с, да больш высокіх хуткасцей, напрыклад 100 Гбіт/с і больш, у залежнасці ад канкрэтнай мадэлі крана і яе магчымасцей.
Зафіксаваны сеткавы трафік можа быць выкарыстаны для маніторынгу сеткі, ліквідацыі праблем з сеткай, аналізу прадукцыйнасці, выяўлення пагроз бяспекі і правядзення экспертызы сеткі. Сеткавыя адводы звычайна выкарыстоўваюцца сеткавымі адміністратарамі, спецыялістамі па бяспецы і даследчыкамі, каб атрымаць уяўленне аб паводзінах сеткі і забяспечыць прадукцыйнасць, бяспеку і адпаведнасць сетцы.
Тады, у чым розніца паміж пасіўным і актыўным сеткавым адводам?
A Пасіўны кран сеткігэта больш простая прылада, якая дублюе сеткавыя пакеты без дадатковых магчымасцяў апрацоўкі і не патрабуе знешняга харчавання.
An Актыўны сеткавы кран, з іншага боку, уключае актыўныя кампаненты, патрабуе харчавання і забяспечвае пашыраныя функцыі для больш поўнага маніторынгу і аналізу сеткі. Выбар паміж імі залежыць ад канкрэтных патрабаванняў да маніторынгу, жаданай функцыянальнасці і даступных рэсурсаў.
Пасіўны кран сеткісупрацьАктыўны сеткавы кран
Пасіўны кран сеткі | Актыўны сеткавы кран | |
---|---|---|
Функцыянальнасць | Пасіўны сеткавы адвод працуе шляхам падзелу або дублявання сеткавага трафіку без мадыфікацыі або змены пакетаў. Ён проста стварае копію пакетаў і адпраўляе іх на прыладу маніторынгу, у той час як зыходныя пакеты працягваюць сваю звычайную перадачу. | Актыўны сеткавы кран выходзіць за рамкі простага дублявання пакетаў. Ён уключае актыўныя кампаненты і схемы для паляпшэння яго функцыянальнасці. Актыўныя краны могуць забяспечваць такія функцыі, як фільтраванне трафіку, аналіз пратаколаў, балансаванне нагрузкі, агрэгацыя пакетаў і нават мадыфікацыя або ўвядзенне пакетаў. |
Патрабаванні да магутнасці | Пасіўныя сеткавыя краны не патрабуюць знешняга харчавання. Яны распрацаваны для пасіўнай працы, абапіраючыся на такія метады, як аптычная сувязь або электрычная балансіроўка для стварэння дублікатаў пакетаў. | Для працы дадатковых функцый і актыўных кампанентаў актыўным сеткавым кранам патрабуецца знешняе сілкаванне. Іх можа спатрэбіцца падключыць да крыніцы харчавання, каб забяспечыць жаданую функцыянальнасць. |
Мадыфікацыя пакета | Не змяняе і не ўводзіць пакеты | Можа змяняць або ўстаўляць пакеты, калі падтрымліваецца |
Магчымасць фільтрацыі | Магчымасць фільтрацыі абмежаваная або адсутнічае | Можа фільтраваць пакеты на аснове пэўных крытэраў |
Аналіз у рэжыме рэальнага часу | Няма магчымасці аналізу ў рэальным часе | Можа выконваць аналіз сеткавага трафіку ў рэжыме рэальнага часу |
Агрэгацыя | Няма магчымасці агрэгацыі пакетаў | Можа аб'ядноўваць пакеты з некалькіх сеткавых спасылак |
Балансіроўка нагрузкі | Няма магчымасці балансавання нагрузкі | Можа збалансаваць нагрузку на некалькі прылад кантролю |
Аналіз пратаколу | Магчымасць аналізу пратаколу абмежаваная або адсутнічае | Прапануе глыбокі аналіз і дэкадаванне пратаколаў |
Парушэнне сеткі | Ненадакучлівы, без перабояў у сетцы | Можа прывесці да невялікіх збояў або затрымкі ў сетцы |
Гнуткасць | Абмежаваная гнуткасць з пункту гледжання функцый | Забяспечвае большы кантроль і пашыраныя функцыі |
Кошт | Увогуле больш даступны | Звычайна больш высокі кошт з-за дадатковых функцый |
Час публікацыі: 7 лістапада 2023 г