Яка різниця між пасивним та активним відключенням мережі?

A Мережевий кран, також відомий як Ethernet Tap, Copper Tap або Data Tap, це пристрій, який використовується в мережах на основі Ethernet для захоплення та моніторингу мережевого трафіку. Він призначений для забезпечення доступу до даних, що передаються між мережевими пристроями, не порушуючи роботу мережі.

Основне призначення мережевого відводу — дублювати мережеві пакети та надсилати їх на пристрій моніторингу для аналізу чи інших цілей. Зазвичай він встановлюється в лінію між мережевими пристроями, такими як комутатори або маршрутизатори, і може бути підключений до пристрою моніторингу або аналізатора мережі.

Мережеві крани бувають як пасивних, так і активних варіантів:

Розгалужувач FBT

1.Пасивні мережеві відводи: Пасивні мережеві розгалужувачі не потребують зовнішнього джерела живлення та працюють виключно шляхом поділу або дублювання мережевого трафіку. Вони використовують такі методи, як оптичне з’єднання або електричне балансування, щоб створити копію пакетів, що проходять через мережеве з’єднання. Дублікати пакетів потім пересилаються на пристрій моніторингу, тоді як вихідні пакети продовжують звичайну передачу.

Загальні коефіцієнти розподілу, які використовуються в пасивних мережевих відводах, можуть відрізнятися залежно від конкретного застосування та вимог. Однак існує кілька стандартних коефіцієнтів розподілу, які зазвичай зустрічаються на практиці:

50:50

Це збалансоване співвідношення розподілу, коли оптичний сигнал розподіляється рівномірно, 50% надходить до основної мережі, а 50% відбирається для моніторингу. Він забезпечує однакову силу сигналу для обох шляхів.

70:30

У такому співвідношенні приблизно 70% оптичного сигналу спрямовується в основну мережу, а решта 30% відбираються для моніторингу. Він забезпечує більшу частину сигналу для основної мережі, забезпечуючи при цьому можливості моніторингу.

90:10

Це співвідношення розподіляє більшу частину оптичного сигналу, близько 90%, до основної мережі, і лише 10% відбирається для моніторингу. Він надає пріоритет цілісності сигналу для основної мережі, надаючи меншу частину для моніторингу.

95:05

Подібно до співвідношення 90:10, це співвідношення розподілу надсилає 95% оптичного сигналу до основної мережі та резервує 5% для моніторингу. Він забезпечує мінімальний вплив на основний сигнал мережі, надаючи невелику частину для потреб аналізу або моніторингу.

 

 

ML-NPB-5690 (3)

 

 

2.Активні мережеві крани: Активні мережеві відводи, окрім дублювання пакетів, містять активні компоненти та схеми для покращення їх функціональності. Вони можуть надавати такі розширені функції, як фільтрація трафіку, аналіз протоколів, балансування навантаження або агрегація пакетів. Активні крани зазвичай потребують зовнішнього живлення для роботи цих додаткових функцій.

Мережні крани підтримують різні протоколи Ethernet, включаючи Ethernet, TCP/IP, VLAN та інші. Вони можуть працювати з різними швидкостями мережі, починаючи від нижчих швидкостей, наприклад 10 Мбіт/с, до вищих швидкостей, наприклад 100 Гбіт/с або більше, залежно від конкретної моделі крана та її можливостей.

Перехоплений мережевий трафік можна використовувати для моніторингу мережі, усунення несправностей мережі, аналізу продуктивності, виявлення загроз безпеці та проведення аналізу мережі. Мережеві крани зазвичай використовуються мережевими адміністраторами, фахівцями з безпеки та дослідниками, щоб отримати уявлення про поведінку мережі та забезпечити її продуктивність, безпеку та відповідність вимогам.

Тоді яка різниця між пасивним та активним мережевим розлученням?

A Пасивний мережевий кранє простішим пристроєм, який дублює мережеві пакети без додаткових можливостей обробки та не вимагає зовнішнього живлення.

Значок захоплення

 An Активний мережевий кран, з іншого боку, містить активні компоненти, потребує живлення та надає розширені функції для більш повного моніторингу та аналізу мережі. Вибір між ними залежить від конкретних вимог моніторингу, бажаної функціональності та доступних ресурсів.

Брокери мережевих пакетів агрегації трафіку

Пасивний мережевий кранПРОТИАктивний мережевий кран

Пасивний мережевий кран Активний мережевий кран
Функціональність Пасивний мережевий кран працює шляхом поділу або дублювання мережевого трафіку без модифікації або зміни пакетів. Він просто створює копію пакетів і надсилає їх на пристрій моніторингу, тоді як вихідні пакети продовжують свою звичайну передачу. Активне відведення мережі виходить за рамки простого дублювання пакетів. Він містить активні компоненти та схеми для покращення його функціональності. Активні крани можуть надавати такі функції, як фільтрація трафіку, аналіз протоколів, балансування навантаження, агрегація пакетів і навіть модифікація або впровадження пакетів.
Вимоги до живлення Пасивні мережеві відводи не потребують зовнішнього живлення. Вони розроблені для пасивної роботи, покладаючись на такі методи, як оптичний зв’язок або електричне балансування для створення дублікатів пакетів. Активні мережеві крани потребують зовнішнього живлення для роботи своїх додаткових функцій і активних компонентів. Можливо, їх потрібно буде підключити до джерела живлення, щоб забезпечити бажані функції.
Модифікація пакета Не змінює та не впроваджує пакети Може змінювати або вводити пакети, якщо підтримується
Можливість фільтрації Можливість фільтрації обмежена або відсутня Може фільтрувати пакети на основі певних критеріїв
Аналіз у реальному часі Немає можливості аналізу в реальному часі Може виконувати аналіз мережевого трафіку в реальному часі
Агрегація Немає можливості агрегування пакетів Може об’єднувати пакети з кількох мережевих посилань
Балансування навантаження Немає можливості балансування навантаження Може збалансувати навантаження між кількома пристроями моніторингу
Аналіз протоколу Можливість аналізу протоколу обмежена або відсутня Пропонує поглиблений аналіз і декодування протоколу
Збій мережі Ненав'язливий, без збоїв у мережі Може спричинити невеликі збої або затримку в мережі
Гнучкість Обмежена гнучкість щодо функцій Забезпечує більше контролю та розширену функціональність
Вартість Загалом доступніше Зазвичай вища вартість через додаткові функції

Час публікації: 07 листопада 2023 р