A Toqueu la xarxa, també conegut com a Ethernet Tap, Copper Tap o Data Tap, és un dispositiu que s'utilitza en xarxes basades en Ethernet per capturar i controlar el trànsit de la xarxa. Està dissenyat per proporcionar accés a les dades que flueixen entre dispositius de xarxa sense interrompre el funcionament de la xarxa.
L'objectiu principal d'un toc de xarxa és duplicar paquets de xarxa i enviar-los a un dispositiu de monitorització per a l'anàlisi o altres finalitats. Normalment s'instal·la en línia entre dispositius de xarxa, com ara commutadors o encaminadors, i es pot connectar a un dispositiu de monitorització o analitzador de xarxa.
Les aixetes de xarxa tenen variants passives i actives:
1.Aixetes de xarxa passives: les aixetes de xarxa passives no requereixen alimentació externa i funcionen únicament dividint o duplicant el trànsit de la xarxa. Utilitzen tècniques com l'acoblament òptic o l'equilibri elèctric per crear una còpia dels paquets que flueixen a través de l'enllaç de xarxa. Aleshores, els paquets duplicats s'envien al dispositiu de monitorització, mentre que els paquets originals continuen amb la seva transmissió normal.
Les ràtios de divisió habituals que s'utilitzen a les aixetes de xarxa passives poden variar segons l'aplicació i els requisits específics. Tanmateix, hi ha unes quantes proporcions de divisió estàndard que es troben habitualment a la pràctica:
50:50
Es tracta d'una relació de divisió equilibrada on el senyal òptic es divideix uniformement, amb un 50% que va a la xarxa principal i un 50% que s'aprofita per a la supervisió. Proporciona la mateixa intensitat de senyal per a tots dos camins.
70:30
En aquesta proporció, aproximadament el 70% del senyal òptic es dirigeix a la xarxa principal, mentre que el 30% restant és aprofitat per a la supervisió. Proporciona una part més gran del senyal per a la xarxa principal alhora que permet les capacitats de monitorització.
90:10
Aquesta relació assigna la major part del senyal òptic, al voltant del 90%, a la xarxa principal, i només el 10% s'aprofita per a finalitats de monitorització. Prioritza la integritat del senyal per a la xarxa principal alhora que proporciona una part més petita per a la supervisió.
95:05
Similar a la relació 90:10, aquesta relació de divisió envia el 95% del senyal òptic a la xarxa principal i reserva un 5% per a la supervisió. Ofereix un impacte mínim en el senyal de la xarxa principal alhora que proporciona una petita part per a les necessitats d'anàlisi o supervisió.
2.Aixetes de xarxa actives: Les aixetes de xarxa actives, a més de duplicar paquets, inclouen components i circuits actius per millorar-ne la funcionalitat. Poden proporcionar funcions avançades com ara el filtratge de trànsit, l'anàlisi de protocols, l'equilibri de càrrega o l'agregació de paquets. Les aixetes actives solen requerir energia externa per fer funcionar aquestes funcions addicionals.
Les aixetes de xarxa admeten diversos protocols Ethernet, inclosos Ethernet, TCP/IP, VLAN i altres. Poden gestionar diferents velocitats de xarxa, que van des de velocitats més baixes com 10 Mbps fins a velocitats més altes com 100 Gbps o més, depenent del model de toc específic i les seves capacitats.
El trànsit de xarxa capturat es pot utilitzar per a la supervisió de la xarxa, la resolució de problemes de la xarxa, l'anàlisi del rendiment, la detecció d'amenaces de seguretat i la realització d'anàlisis forenses de la xarxa. Els administradors de xarxa, els professionals de la seguretat i els investigadors solen utilitzar les aixetes de xarxa per obtenir informació sobre el comportament de la xarxa i garantir el rendiment, la seguretat i el compliment de la xarxa.
Aleshores, quina diferència hi ha entre Passive Network Tap i Active Network Tap?
A Toc de xarxa passivaés un dispositiu més senzill que duplica paquets de xarxa sense capacitats de processament addicionals i no requereix alimentació externa.
An Toqueu la xarxa activa, d'altra banda, inclou components actius, requereix energia i ofereix funcions avançades per a un seguiment i anàlisi de la xarxa més complet. L'elecció entre els dos depèn dels requisits específics de supervisió, la funcionalitat desitjada i els recursos disponibles.
Toc de xarxa passivaVSToqueu la xarxa activa
Toc de xarxa passiva | Toqueu la xarxa activa | |
---|---|---|
Funcionalitat | Un tap de xarxa passiu funciona dividint o duplicant el trànsit de xarxa sense modificar ni alterar els paquets. Simplement crea una còpia dels paquets i els envia al dispositiu de monitorització, mentre que els paquets originals continuen amb la seva transmissió normal. | Un toc de xarxa activa va més enllà de la simple duplicació de paquets. Inclou components actius i circuits per millorar la seva funcionalitat. Els tocs actius poden proporcionar funcions com ara el filtratge de trànsit, l'anàlisi de protocols, l'equilibri de càrrega, l'agregació de paquets i fins i tot la modificació o injecció de paquets. |
Requisit d'energia | Les aixetes de xarxa passives no requereixen alimentació externa. Estan dissenyats per funcionar de manera passiva, basant-se en tècniques com l'acoblament òptic o l'equilibri elèctric per crear els paquets duplicats. | Les aixetes de xarxa actives requereixen alimentació externa per fer funcionar les seves funcions addicionals i components actius. És possible que s'hagin de connectar a una font d'alimentació per oferir la funcionalitat desitjada. |
Modificació de paquets | No modifica ni injecta paquets | Pot modificar o injectar paquets, si és compatible |
Capacitat de filtratge | Capacitat de filtratge limitada o nul·la | Pot filtrar paquets en funció de criteris específics |
Anàlisi en temps real | Sense capacitat d'anàlisi en temps real | Pot realitzar anàlisis en temps real del trànsit de la xarxa |
Agregació | No hi ha capacitat d'agregació de paquets | Pot agregar paquets de diversos enllaços de xarxa |
Equilibri de càrrega | Sense capacitat d'equilibri de càrrega | Pot equilibrar la càrrega en diversos dispositius de monitorització |
Anàlisi de protocols | Capacitat d'anàlisi de protocols limitada o nul·la | Ofereix una anàlisi i descodificació de protocols en profunditat |
Interrupció de la xarxa | No intrusiu, sense interrupcions a la xarxa | Pot introduir una lleugera interrupció o latència a la xarxa |
Flexibilitat | Flexibilitat limitada quant a característiques | Ofereix més control i funcionalitat avançada |
Cost | Generalment més assequible | Normalment un cost més elevat a causa de funcions addicionals |
Hora de publicació: 07-nov-2023