Hvad er forskellen mellem Passive Network Tap og Active Network Tap?

A Netværk Tryk på, også kendt som en Ethernet Tap, Copper Tap eller Data Tap, er en enhed, der bruges i Ethernet-baserede netværk til at fange og overvåge netværkstrafik. Den er designet til at give adgang til data, der flyder mellem netværksenheder uden at forstyrre netværksdriften.

Det primære formål med et netværkstap er at duplikere netværkspakker og sende dem til en overvågningsenhed til analyse eller andre formål. Det er typisk installeret in-line mellem netværksenheder, såsom switche eller routere, og kan tilsluttes en overvågningsenhed eller netværksanalysator.

Network Taps kommer i både passive og aktive varianter:

FBT splitter

1.Passive netværkshaner: Passive netværkshaner kræver ikke ekstern strøm og fungerer udelukkende ved at opdele eller duplikere netværkstrafikken. De bruger teknikker som optisk kobling eller elektrisk balancering til at skabe en kopi af de pakker, der flyder gennem netværksforbindelsen. Duplikatpakkerne videresendes derefter til overvågningsenheden, mens de originale pakker fortsætter deres normale transmission.

De almindelige opdelingsforhold, der bruges i Passive Network Taps, kan variere afhængigt af den specifikke applikation og krav. Der er dog nogle få standardopdelingsforhold, der ofte forekommer i praksis:

50:50

Dette er et afbalanceret opdelingsforhold, hvor det optiske signal er jævnt fordelt, hvor 50 % går til hovednetværket og 50 % tappes til overvågning. Det giver samme signalstyrke for begge veje.

70:30

I dette forhold ledes cirka 70 % af det optiske signal til hovednetværket, mens de resterende 30 % tappes til overvågning. Det giver en større del af signalet til hovednetværket, mens det stadig giver mulighed for overvågningsmuligheder.

90:10

Dette forhold allokerer størstedelen af ​​det optiske signal, omkring 90 %, til hovednetværket, hvor kun 10 % bliver tappet til overvågningsformål. Det prioriterer signalintegritet for hovednetværket, mens det giver en mindre del til overvågning.

95:05

I lighed med 90:10-forholdet sender dette opdelingsforhold 95 % af det optiske signal til hovednetværket og reserverer 5 % til overvågning. Det giver en minimal indvirkning på hovednetværkssignalet, mens det giver en lille del til analyse- eller overvågningsbehov.

 

 

ML-NPB-5690 (3)

 

 

2.Aktive netværkshaner: Aktive netværksudtag omfatter, udover at duplikere pakker, aktive komponenter og kredsløb for at forbedre deres funktionalitet. De kan levere avancerede funktioner som trafikfiltrering, protokolanalyse, belastningsbalancering eller pakkeaggregering. Aktive vandhaner kræver normalt ekstern strøm for at betjene disse ekstra funktioner.

Network Taps understøtter forskellige Ethernet-protokoller, herunder Ethernet, TCP/IP, VLAN og andre. De kan håndtere forskellige netværkshastigheder, lige fra lavere hastigheder som 10 Mbps til højere hastigheder som 100 Gbps eller mere, afhængigt af den specifikke tapmodel og dens muligheder.

Den opfangede netværkstrafik kan bruges til netværksovervågning, fejlfinding af netværksproblemer, analyse af ydeevne, opdagelse af sikkerhedstrusler og udførelse af netværksefterforskning. Netværkshaner bruges almindeligvis af netværksadministratorer, sikkerhedsprofessionelle og forskere til at få indsigt i netværkets adfærd og sikre netværkets ydeevne, sikkerhed og overholdelse.

Så hvad er forskellen mellem Passive Network Tap og Active Network Tap?

A Passivt netværk Tryker en enklere enhed, der duplikerer netværkspakker uden yderligere behandlingsmuligheder og ikke kræver ekstern strøm.

Optag ikon

 An Aktivt netværk Tryk på, på den anden side inkluderer aktive komponenter, kræver strøm og giver avancerede funktioner til mere omfattende netværksovervågning og -analyse. Valget mellem de to afhænger af de specifikke overvågningskrav, ønsket funktionalitet og tilgængelige ressourcer.

Traffic Aggregation Network Packet Brokers

Passivt netværk TrykVSAktivt netværk Tryk på

Passivt netværk Tryk Aktivt netværk Tryk på
Funktionalitet Et passivt netværkstap fungerer ved at opdele eller duplikere netværkstrafikken uden at ændre eller ændre pakkerne. Den opretter blot en kopi af pakkerne og sender dem til overvågningsenheden, mens de originale pakker fortsætter deres normale transmission. Et aktivt netværkstryk går ud over simpel pakkeduplikering. Det inkluderer aktive komponenter og kredsløb for at forbedre dets funktionalitet. Aktive tryk kan give funktioner som trafikfiltrering, protokolanalyse, belastningsbalancering, pakkeaggregering og endda pakkemodifikation eller -injektion.
Strømbehov Passive netværkshaner kræver ikke ekstern strøm. De er designet til at fungere passivt, idet de er afhængige af teknikker som optisk kobling eller elektrisk balancering til at skabe duplikatpakkerne. Aktive netværkshaner kræver ekstern strøm for at betjene deres ekstra funktioner og aktive komponenter. De skal muligvis tilsluttes en strømkilde for at give den ønskede funktionalitet.
Pakkeændring Modificerer eller injicerer ikke pakker Kan modificere eller injicere pakker, hvis det understøttes
Filtreringsevne Begrænset eller ingen filtreringsevne Kan filtrere pakker ud fra specifikke kriterier
Realtidsanalyse Ingen mulighed for realtidsanalyse Kan udføre realtidsanalyse af netværkstrafik
Aggregation Ingen mulighed for pakkeaggregering Kan samle pakker fra flere netværkslinks
Lastbalancering Ingen belastningsbalanceringsevne Kan afbalancere belastningen på tværs af flere overvågningsenheder
Protokolanalyse Begrænset eller ingen protokolanalysekapacitet Tilbyder dybdegående protokolanalyse og afkodning
Netværksafbrydelse Ikke-påtrængende, ingen forstyrrelse af netværket Kan introducere en lille afbrydelse eller forsinkelse på netværket
Fleksibilitet Begrænset fleksibilitet med hensyn til funktioner Giver mere kontrol og avanceret funktionalitet
Koste Generelt mere overkommelige Typisk højere omkostninger på grund af ekstra funktioner

Indlægstid: 07-november 2023