Ano ang pagkakaiba ng Passive Network Tap at Active Network Tap?

A Tapikin ang Network, na kilala rin bilang isang Ethernet Tap, Copper Tap o Data Tap, ay isang device na ginagamit sa mga Ethernet-based na network upang makuha at subaybayan ang trapiko sa network. Ito ay idinisenyo upang magbigay ng access sa data na dumadaloy sa pagitan ng mga network device nang hindi nakakaabala sa pagpapatakbo ng network.

Ang pangunahing layunin ng isang network tap ay upang duplicate ang mga network packet at ipadala ang mga ito sa isang monitoring device para sa pagsusuri o iba pang mga layunin. Karaniwan itong naka-install in-line sa pagitan ng mga network device, gaya ng mga switch o router, at maaaring ikonekta sa isang monitoring device o network analyzer.

Ang Network Taps ay may parehong Passive at Active na mga variation:

FBT Splitter

1.Passive Network Taps: Ang mga passive na pag-tap sa network ay hindi nangangailangan ng panlabas na kapangyarihan at gumagana lamang sa pamamagitan ng paghahati o pagdoble sa trapiko ng network. Gumagamit sila ng mga diskarte tulad ng optical coupling o electrical balancing upang lumikha ng kopya ng mga packet na dumadaloy sa link ng network. Ang mga duplicate na packet ay ipapasa sa monitoring device, habang ang orihinal na mga packet ay nagpapatuloy sa kanilang normal na paghahatid.

Ang mga karaniwang splitting ratio na ginagamit sa Passive Network Taps ay maaaring mag-iba depende sa partikular na application at mga kinakailangan. Gayunpaman, mayroong ilang karaniwang mga ratio ng paghahati na karaniwang nakatagpo sa pagsasanay:

50:50

Ito ay isang balanseng splitting ratio kung saan ang optical signal ay pantay na hinati, na may 50% na napupunta sa pangunahing network at 50% ay na-tap para sa pagsubaybay. Nagbibigay ito ng pantay na lakas ng signal para sa parehong mga landas.

70:30

Sa ratio na ito, humigit-kumulang 70% ng optical signal ay nakadirekta sa pangunahing network, habang ang natitirang 30% ay na-tap para sa pagsubaybay. Nagbibigay ito ng mas malaking bahagi ng signal para sa pangunahing network habang pinapayagan pa rin ang mga kakayahan sa pagsubaybay.

90:10

Inilalaan ng ratio na ito ang karamihan ng optical signal, humigit-kumulang 90%, sa pangunahing network, na 10% lang ang na-tap para sa mga layunin ng pagsubaybay. Inuuna nito ang integridad ng signal para sa pangunahing network habang nagbibigay ng mas maliit na bahagi para sa pagsubaybay.

95:05

Katulad ng 90:10 ratio, ang splitting ratio na ito ay nagpapadala ng 95% ng optical signal sa pangunahing network at naglalaan ng 5% para sa pagsubaybay. Nag-aalok ito ng kaunting epekto sa pangunahing signal ng network habang nagbibigay ng maliit na bahagi para sa pagsusuri o pagsubaybay sa mga pangangailangan.

 

 

ML-NPB-5690 (3)

 

 

2.Mga Aktibong Network Taps: Ang mga aktibong pag-tap sa network, bilang karagdagan sa pagdodoble ng mga packet, ay kinabibilangan ng mga aktibong bahagi at circuitry upang mapahusay ang kanilang paggana. Maaari silang magbigay ng mga advanced na feature tulad ng pag-filter ng trapiko, pagsusuri ng protocol, pagbabalanse ng load, o pagsasama-sama ng packet. Ang mga aktibong gripo ay karaniwang nangangailangan ng panlabas na kapangyarihan upang patakbuhin ang mga karagdagang function na ito.

Sinusuportahan ng Network Taps ang iba't ibang Ethernet protocol, kabilang ang Ethernet, TCP/IP, VLAN, at iba pa. Magagawa nila ang iba't ibang bilis ng network, mula sa mas mababang bilis tulad ng 10 Mbps hanggang sa mas mataas na bilis tulad ng 100 Gbps o higit pa, depende sa partikular na modelo ng pag-tap at mga kakayahan nito.

Ang nakuhang trapiko sa network ay maaaring gamitin para sa pagsubaybay sa network, pag-troubleshoot ng mga isyu sa network, pagsusuri sa pagganap, pag-detect ng mga banta sa seguridad, at pagsasagawa ng network forensics. Ang mga network tap ay karaniwang ginagamit ng mga administrator ng network, mga propesyonal sa seguridad, at mga mananaliksik upang makakuha ng mga insight sa gawi ng network at matiyak ang pagganap, seguridad, at pagsunod ng network.

Pagkatapos, ano ang pagkakaiba sa pagitan ng Passive Network Tap at Active Network Tap?

A Passive Network Tapay isang mas simpleng device na nagdo-duplicate ng mga network packet nang walang karagdagang mga kakayahan sa pagproseso at hindi nangangailangan ng panlabas na kapangyarihan.

Icon ng Kunan

 An Aktibong Network Tap, sa kabilang banda, ay kinabibilangan ng mga aktibong bahagi, nangangailangan ng kapangyarihan, at nagbibigay ng mga advanced na feature para sa mas malawak na pagsubaybay at pagsusuri ng network. Ang pagpili sa pagitan ng dalawa ay nakasalalay sa mga partikular na kinakailangan sa pagsubaybay, ninanais na paggana, at mga magagamit na mapagkukunan.

Traffic Aggregation Network Packet Brokers

Passive Network TapVSAktibong Network Tap

Passive Network Tap Aktibong Network Tap
Pag-andar Ang isang passive network tap ay nagpapatakbo sa pamamagitan ng paghahati o pagdoble sa trapiko ng network nang hindi binabago o binabago ang mga packet. Gumagawa lamang ito ng kopya ng mga packet at ipinapadala ang mga ito sa monitoring device, habang ang mga orihinal na packet ay nagpapatuloy sa kanilang normal na paghahatid. Ang isang aktibong network tap ay higit pa sa simpleng packet duplication. Kabilang dito ang mga aktibong sangkap at circuitry upang mapahusay ang paggana nito. Ang mga aktibong pag-tap ay maaaring magbigay ng mga tampok tulad ng pag-filter ng trapiko, pagsusuri ng protocol, pagbabalanse ng pag-load, pagsasama-sama ng packet, at kahit na pagbabago o pag-iniksyon ng packet.
Kinakailangan ng Power Ang mga passive network tap ay hindi nangangailangan ng external power. Ang mga ito ay idinisenyo upang gumana nang pasibo, umaasa sa mga diskarte tulad ng optical coupling o electrical balancing upang gawin ang mga duplicate na packet. Ang mga aktibong network tap ay nangangailangan ng panlabas na kapangyarihan upang patakbuhin ang kanilang mga karagdagang function at aktibong bahagi. Maaaring kailanganin nilang ikonekta sa isang pinagmumulan ng kuryente upang maibigay ang nais na paggana.
Pagbabago ng Packet Hindi nagbabago o nag-iiniksyon ng mga packet Maaaring baguhin o mag-inject ng mga packet, kung sinusuportahan
Kakayahang Pag-filter Limitado o walang kakayahan sa pag-filter Maaaring i-filter ang mga packet batay sa partikular na pamantayan
Real-Time na Pagsusuri Walang real-time na kakayahan sa pagsusuri Maaaring magsagawa ng real-time na pagsusuri ng trapiko sa network
Pagsasama-sama Walang kakayahan sa pagsasama-sama ng packet Maaaring pagsama-samahin ang mga packet mula sa maraming mga link sa network
Pagbabalanse ng Load Walang kakayahan sa pagbalanse ng load Maaaring balansehin ang pag-load sa maraming device sa pagsubaybay
Pagsusuri ng Protocol Limitado o walang kakayahan sa pagsusuri ng protocol Nag-aalok ng malalim na pagsusuri at pag-decode ng protocol
Pagkagambala sa Network Hindi mapanghimasok, walang abala sa network Maaaring magpakilala ng bahagyang pagkaantala o latency sa network
Kakayahang umangkop Limitadong kakayahang umangkop sa mga tuntunin ng mga tampok Nagbibigay ng higit pang kontrol at advanced na pag-andar
Gastos Sa pangkalahatan ay mas abot-kaya Karaniwang mas mataas ang gastos dahil sa mga karagdagang feature

Oras ng post: Nob-07-2023