当需要对网络中的流量进行监控,例如用户上网行为分析、异常流量监测、网络应用监控等,就需要收集网络流量,这里说收集可能不太准确,实际上就是copy一份当前网络流量发送给监控设备,当然这里的copy要讲究实时性。网络分流器,又称network tap,就是做这个工作的,下面先看下关于网络分流器的定义:

A network tap is a hardware device which provides a way to access the data flowing across a computer network.(from wikipedia)

网路分流器(Network Tap),也叫做测试接入端口(TAP,Test Access Port),是一个硬件设备,它直接插入到网络电缆和发送一份网络通信给其它设备。网络分流器通常用于网络***检测系统(IPS),网络探测器和分析器。给网络设备复制通信现在典型的由通过交换端口分析器(SPAN端口)完成,在网络交换中也称作端口镜像。(from http://www.javvin.net/networkterms/NetworkTap.php)

Network taps are used to create permanent access ports for passive monitoring. A tap, or Test Access Port, can be set up between any two network devices, such as switches, routers and firewalls. It can function as an access port for monitoring device used to collect in-line data, including Intrusion detection system, Intrusion prevention system deployed in passive mode, protocol analyzers and remote monitoring tools. (from NetOptics).

从上面的三个定义中,我们基本上可以得出网络分流器(Network tap)的几个特征:

硬件、在线、透明

下面就专门介绍一下这几个特性:

1、它是一个独立的硬件,也正因为此,它不会对已有网络设备的负载带来任何影响,这与端口镜像等方式相比具有极大的优势

2、它是一种在线(in-line)的设备,简单一点说就是它需要串接到网络中,这个可以理解,如果旁接的话,又怎么能看到不经过自己的网络流量呢?但是,这也带来了一个缺点,那就是引入了一个故障点,同时也正是因为它是一个在线设备,所以在部署时,需要中断当前网络,当然具体中断的影响需要看它部署的地方。

3、透明的含义是指针对当前网络。接入网络分流器后,对于当前网络中的所有设备,没有任何影响,对于它们而言完全是透明的,当然这也包含网络分流器将流量送给监控设备,这个监控设备对网络而言也是透明的,这就好像你在某个电源插座上新接入了一个新的电器一样,对其它已有电器而言,没有任何影响,包括你最后又把这个电器移走,突然想起一首诗,“挥一挥衣袖,不带走一片云彩”......

很多人熟悉端口镜像(port mirroring),是的,端口镜像也能达到同样的效果,下面比较一下,网络分流器与端口镜像:

1、由于交换机的端口本身会对一些错误包、size太小的包做过滤,所以端口镜像并不能保证可以获取到所有的流量,而分流器因为是通过物理层面的完整“复制”,所以保证了数据的完整性

2、在实时性方面,在一些低端的交换机上,端口镜像在将流量拷贝至镜像端口时,可能会引入延迟,在将10/100M的端口拷贝至giga端口时,也会引入延迟

3、在接口的要求方面,端口镜像要求镜像端口的带宽要大于等于所有其他被镜像端口的带宽之和,而这种要求未必所有交换机都能够满足

4、端口镜像需要在交换机上做配置,一旦需要监控的地方需要调整,则需要对交换机重新进行配置,而分流器则只需要调整其位置即可,对已有网络设备没有任何影响。

未完待续......

转载于:https://blog.51cto.com/njulinq/276783

网络分流器(Network Tap)相关推荐

  1. 网路分流器-网络分流器的定义与功能特点

    网络分流器的定义 当需要对网络中的流量进行监控,例如用户上网行为分析.异常流量监测.网络应用监控等,就需要收集网络流量,这里说收集可能不太准确,实际上就是copy一份当前网络流量发送给监控设备,当然这 ...

  2. 网络分流器(Network Tap)是什么?

    文章目录 一.网络分流器是什么? 一.网络分流器是什么? 网路分流器(Network Tap),也叫做测试接入端口(TAP,Test Access Port),是一个硬件设备. 当需要对网络中的流量进 ...

  3. 网络分流器-网络分流器TAP网络流量监控

    戎腾网络分流器作为网络安全重要装备,是整个网络安全领域网络监控前端最关键的装备! 今天我们详解网络流量监控! 网络分流器TAP ATCA网络分流器支持多用户高密度 网络分流器DPI检测五元组过滤 网络 ...

  4. 网络分流器-网络分流器TAP网络流量分析

    戎腾网络分流器作为网络安全领域网络监控前端重要基础装备! 今天讲讲网络分流器的具体使用方面情况介绍! 网络流量分析 移动互联网信令采集,用户关联成功率达99%,最大支持4800万用户,支持160个10 ...

  5. 网络分流器|网络分流器|PON流量获取方案

    戎腾网络PON流量获取方案 网络分流器|PON(Passive Optic Network,无源光网络)作为高速的用户接入手段,具有高带宽.高效率.用户接口丰富等优点,逐渐成为固网的高速接入主流方式. ...

  6. 交换机二级可以分流么_从头到脚科普一下网络分流器

    新的一年就要有新的开始,在做好病毒防疫工作的同时,也要及时的补充知识,丰富自己.今天,小月月带大家认识一下一款网络安全监控领域中非常常见,又十分有用的产品--TAP交换机(网络分流器). 01 什么是 ...

  7. 网络分流器|10G网络分流器:传统产品与新的挑战

    10G网络分流器:传统产品与新的挑战 网络分流器(Network Distributor)是一种网络流量过滤采集设备,工作在第三.四层,专门用于互联网流量分析领域,是一种为降低后端分析而进行流量过滤. ...

  8. 网络分流器-网络分流器IP网络路由交换测试技术探讨

    网络分流器 1 . 与流量相关的L2-3层高级测试技术探讨 戎腾网络分流器: 对于一个L2-3层网络设备,最基本.最重要的测试是流量转发性能测试.作为一个网络转发设备,首先要保证可以高速.低时延.稳定 ...

  9. Java - 网络编程(NetWork)

    Java - 网络编程(NetWork) 一.java.net包下的 InetAddress 类的使用: > 一个 InetAddress 代表着一个IP地址 > 主要用来查看本机的IP和 ...

最新文章

  1. 【Windows编程】系列第三篇:文本字符输出
  2. 【STM32】FreeRTOS任务挂起和恢复API
  3. video.js html5 视频播放器
  4. 前端学习(1681):前端系列实战课程之让蛇动起来
  5. MongoDB文件操作(支持大于4M数据)
  6. 【大数据新手上路】“零基础”系列课程--MySQL 数据整库迁移到 MaxCompute
  7. matlab中 s 函数简记
  8. vlookup两个条件匹配_用VLOOKUP进行同时满足两个条件的查找,几种方法都在这啦!||Excel技巧...
  9. 支付宝国庆消费报告出炉:景区消费涨9倍
  10. bzoj2257瓶子与燃料——最大公约数
  11. 自定义垂直方向滑动的ViewGroup
  12. LocalDateTime设定某一时间值,转Date
  13. 数据库系统之ANSI SQL中的事务处理
  14. 诛仙手游 法宝属性道法性价比
  15. 计算机中信息的表示方法 教案,计算机中的数的表示教案
  16. opencv-python将两个文件夹下的照片拼接一起,然后保存
  17. 浏览器导出SSL证书
  18. 做游戏建模,想知道免费3D模型哪里找?这8个网站不可少
  19. 编程语言之时下潮流与实用价值
  20. Word字数统计怎么用?2003/2007/2010统计字数全攻略!

热门文章

  1. Freeswitch 录音配置
  2. 洞悉规模化敏捷框架 Scrum@Scale 、LeSS 、SAFe (上篇)
  3. Python基础教程读书笔记(第1章—第2章:基础知识、列表和元组)
  4. 单片机内存分配之 .data .bss .rodata段
  5. 【TokenInsight数字钱包行业安全性报告】勘误声明
  6. 元年ECS平台的云原生架构
  7. Java基础——重写toString()方法
  8. Linux中文件权限、所有者、所属组修改
  9. 产品经理能从《财富的起源》这本书里学到什么?
  10. 网站备案:阿里云ICP备案服务码是什么?申请流程来了