A Мрежов кран, известен също като Ethernet Tap, Copper Tap или Data Tap, е устройство, използвано в Ethernet базирани мрежи за улавяне и наблюдение на мрежовия трафик. Той е проектиран да осигурява достъп до данните, протичащи между мрежовите устройства, без да прекъсва работата на мрежата.
Основната цел на мрежовия кран е да дублира мрежови пакети и да ги изпрати до устройство за наблюдение за анализ или други цели. Обикновено се инсталира в линия между мрежови устройства, като комутатори или рутери, и може да бъде свързан към устройство за наблюдение или мрежов анализатор.
Мрежовите кранове се предлагат както в пасивни, така и в активни варианти:
1.Пасивни мрежови кранове: Пасивните мрежови кранове не изискват външно захранване и работят единствено чрез разделяне или дублиране на мрежовия трафик. Те използват техники като оптично свързване или електрическо балансиране, за да създадат копие на пакетите, преминаващи през мрежовата връзка. След това дублиращите се пакети се препращат към устройството за наблюдение, докато оригиналните пакети продължават нормалното си предаване.
Общите съотношения на разделяне, използвани в пасивните мрежови кранове, могат да варират в зависимост от конкретното приложение и изисквания. Съществуват обаче няколко стандартни съотношения на разделяне, които често се срещат в практиката:
50:50
Това е балансирано съотношение на разделяне, при което оптичният сигнал е равномерно разделен, като 50% отиват към основната мрежа и 50% се използват за наблюдение. Той осигурява еднаква сила на сигнала и за двата пътя.
70:30
В това съотношение приблизително 70% от оптичния сигнал се насочва към основната мрежа, докато останалите 30% се подслушват за наблюдение. Той осигурява по-голяма част от сигнала за основната мрежа, като същевременно позволява възможности за наблюдение.
90:10
Това съотношение разпределя по-голямата част от оптичния сигнал, около 90%, към основната мрежа, като само 10% се използват за целите на наблюдението. Той дава приоритет на целостта на сигнала за основната мрежа, като същевременно предоставя по-малка част за наблюдение.
95:05
Подобно на съотношението 90:10, това съотношение на разделяне изпраща 95% от оптичния сигнал към основната мрежа и запазва 5% за наблюдение. Предлага минимално въздействие върху основния мрежов сигнал, като същевременно предоставя малка част за нуждите на анализ или наблюдение.
2.Активни мрежови кранове: Активните мрежови кранове, в допълнение към дублирането на пакети, включват активни компоненти и схеми за подобряване на тяхната функционалност. Те могат да предоставят разширени функции като филтриране на трафик, анализ на протоколи, балансиране на натоварването или агрегиране на пакети. Активните кранове обикновено изискват външно захранване, за да управляват тези допълнителни функции.
Мрежовите кранове поддържат различни Ethernet протоколи, включително Ethernet, TCP/IP, VLAN и други. Те могат да работят с различни мрежови скорости, вариращи от по-ниски скорости като 10 Mbps до по-високи скорости като 100 Gbps или повече, в зависимост от конкретния модел на крана и неговите възможности.
Уловеният мрежов трафик може да се използва за наблюдение на мрежата, отстраняване на проблеми с мрежата, анализиране на производителността, откриване на заплахи за сигурността и провеждане на мрежова криминалистика. Мрежовите кранове обикновено се използват от мрежови администратори, специалисти по сигурността и изследователи, за да получат представа за поведението на мрежата и да осигурят мрежова производителност, сигурност и съответствие.
Тогава каква е разликата между Passive Network Tap и Active Network Tap?
A Пасивен мрежов кране по-просто устройство, което дублира мрежови пакети без допълнителни възможности за обработка и не изисква външно захранване.
An Активен мрежов кран, от друга страна, включва активни компоненти, изисква мощност и предоставя разширени функции за по-цялостен мониторинг и анализ на мрежата. Изборът между двете зависи от специфичните изисквания за наблюдение, желаната функционалност и наличните ресурси.
Пасивен мрежов кранСРЕЩУАктивен мрежов кран
Пасивен мрежов кран | Активен мрежов кран | |
---|---|---|
Функционалност | Пасивният мрежов кран работи чрез разделяне или дублиране на мрежовия трафик, без да модифицира или променя пакетите. Той просто създава копие на пакетите и ги изпраща към устройството за наблюдение, докато оригиналните пакети продължават нормалното си предаване. | Активното мрежово докосване надхвърля обикновеното дублиране на пакети. Той включва активни компоненти и схеми за подобряване на неговата функционалност. Активните кранове могат да предоставят функции като филтриране на трафика, анализ на протоколи, балансиране на натоварването, агрегиране на пакети и дори модификация или инжектиране на пакети. |
Изискване за мощност | Пасивните мрежови кранове не изискват външно захранване. Те са проектирани да работят пасивно, разчитайки на техники като оптично свързване или електрическо балансиране за създаване на дублирани пакети. | Активните мрежови кранове изискват външно захранване, за да управляват своите допълнителни функции и активни компоненти. Може да се наложи да бъдат свързани към източник на захранване, за да осигурят желаната функционалност. |
Модификация на пакета | Не модифицира или инжектира пакети | Може да променя или инжектира пакети, ако се поддържа |
Възможност за филтриране | Ограничена или никаква възможност за филтриране | Може да филтрира пакети въз основа на специфични критерии |
Анализ в реално време | Няма възможност за анализ в реално време | Може да извършва анализ в реално време на мрежовия трафик |
Агрегиране | Няма възможност за агрегиране на пакети | Може да агрегира пакети от множество мрежови връзки |
Балансиране на натоварването | Няма възможност за балансиране на натоварването | Може да балансира натоварването между множество устройства за наблюдение |
Анализ на протокола | Ограничена или никаква способност за анализ на протокола | Предлага задълбочен анализ и декодиране на протоколи |
Прекъсване на мрежата | Ненатрапчив, без прекъсване на мрежата | Може да доведе до леко прекъсване или забавяне на мрежата |
Гъвкавост | Ограничена гъвкавост по отношение на функциите | Осигурява повече контрол и разширена функционалност |
цена | Като цяло по-достъпни | Обикновено по-висока цена поради допълнителни функции |
Време на публикуване: 07 ноември 2023 г