新的一年就要有新的开始,在做好病毒防疫工作的同时,也要及时的补充知识,丰富自己。今天,小月月带大家认识一下一款网络安全监控领域中非常常见,又十分有用的产品——TAP交换机(网络分流器)。

01 什么是TAP-网络分流器

也许你第一次听说TAP交换机这个名字。TAP (Terminal Access Point),还有人称它为NPB (Network Packet Broker),或者汇聚分流器。

TAP的核心功能就是架设于生产网络镜像口和分析设备集群之间,将一台或者多台生产网络设备镜像或是分出来的流量汇聚后,再分发到一台或者多台数据分析设备。

常见的TAP网络部署场景

网络分流器有非常明显的标签,比如:

独立硬件

TAP是一个独立的硬件,它不会对已有网络设备的负载带来任何影响,这也是它优于端口镜像的优势之一。

TAP、交换机傻傻分不清

网络透明

当网络中接入TAP后,对于当前网络中的其它所有设备,是没有任何影响的。对于它们而言完全,TAP就像是空气一样透明,同时关于TAP连接的那些监控设备,对整个网络来说也是透明的。

有人说,这个TAP的功能,和交换机上的端口镜像(Port Mirroring)差不多啊,那么既然有了交换机的端口镜像,我们为什么还要单独部署一台TAP呢?我们来依次看下TAP和端口镜像的几个区别。

区别一:TAP相对于端口镜像配置更方便

端口镜像需要在交换机上做配置,一旦需要监控的地方需要调整,则需要对交换机重新进行配置,而分流器则只需要调整其位置即可,对已有网络设备没有任何影响。

区别二:TAP相对端口镜像不影响网络性能

交换机配置端口镜像,性能有明显下降,影响交换能力,尤其当交换机串接在网络中,会严重影响整个网络的转发能力。而TAP是一个独立的硬件,且不会因为流量镜像而损耗设备性能,进而不会对已有网络设备的负载带来任何影响,这与端口镜像等方式相比具有极大的优势。

区别三:TAP相对端口镜像“复制”的流量更完整

由于交换机的端口本身会对一些错误包、size太小的包做过滤,所以端口镜像并不能保证可以获取到所有的流量,而分流器因为是通过物理层面的完整“复制”,所以保证了数据的完整性。

区别四:TAP相对端口镜像的转发时延更小

在一些低端的交换机上,端口镜像在将流量拷贝至镜像端口时,可能会引入延迟,在将10/100M的端口拷贝至GigaEthernet端口时,也会引入延迟。

虽然很多资料上都这么写道,但我们认为后两面种分析还是缺乏一些有力的技术依据。

那么,一般在什么情况下,我们需要使用TAP网络分流器呢?简单的来说,如果你有以下几点需求同时存在时,那么TAP网络分流器将是你的不二之选。

02 TAP网络分流器关键技术

听上面一讲,感觉TAP网络分流器真是个神奇的设备,目前市面上常见的TAP分流器使用底层架构大致有三类:

所以一般市面上见到的高密度、高速率的TAP在实际使用中,灵活性均有很大的提升空间。目前的常见的TAP网络分流器,主要用于协议转换、数据采集、数据分流、数据镜像、流量过滤等等。其主要常见的端口类型包括100G、40G、10G、2.5G POS、GE等,由于SDH系列产品逐步退出历史舞台,目前的TAP分流器更多的用于全以太网络环境中。

03 作为分流器应用场景

Panabit作为国内优秀的DPI厂商,在网络流量采集、流量过滤、流量分流等方面具备着先天的优势。

传统的TAP网络分流器厂家在网络大流量场景下发挥着巨大的作用,我们经常看到此类分流器的交换容量可达几百G甚至是几个T的级别。

不过,对于中小企业或是非运营商企业来说,一般都处于全以太环境下,很少会有如此大流量的网络环境(一般都处于100G以内),但对某些特定流量的复制次数以及分流器精准分流能力需求反倒是比较迫切。

串接模式应用场景

适用场景:企业网、数据中心网络、小型运营商网络

部署拓扑:

主要用途:

Panabit根据不同的安全设备需求,按需分流流量

若分析、审计等安全设备是集群部署,Panabit启用负载均衡功能,按需分摊流量。

旁路模式应用场景

适用场景:企业网、数据中心网络(IDC)、小型运营商网络

部署拓扑:

主要用途:

Panabit汇聚多个端口或是多台设备的镜像流量

Panabit将汇聚后的流量,根据相连的安全设备的需求,进行流量的分流,为相应的安全设备过滤掉无用的流量,减轻安全设备压力。

混合模式应用场景

适用场景:企业网、数据中心网络(IDC)、小型运营商网络

部署拓扑:

主要用途:

Panabit根据实际需求,将需要进行入侵防御的流量(比如去往IDC的流量)分流至IPS

Panabit针对其它的流量进行透明传输、流量采集、流量管控。

04 作为分流器的优势

以Panabit串接到网络中,举例说明:

流量按需分流

流量的按需分流,主要解决的是安全设备性能瓶颈问题,为安全设备将不必要的流量进行过滤上面已经提过了,Panabit是一家优秀的DPI厂商,所以在流量的按需分流方面,具有非常高的灵活性。

其中最具有优势的就是可实现基于应用的分流,举例说明:当Panabit将流量分流至WAF审计设备时,可根据应用选择相关的HTTP/HTTPS流量,并且将P2P下载等流量精准过滤,可精确至几kb级别。不仅如此,如果下联的WAF审计设备是集群,Panabit还可以实现负载均衡。

流量按需复制

Panabit在解决流量按流量调度策略筛选后,可将筛选后流量进行多出口复制,最多可达到15份无性能消耗的流量复制,目前最高形态的设备可支持的实际带宽单向可达40G,所以100G以内的网络场景,Panabit是可以轻松驾驭的。

全量的日志留存

Panabit可以全流量1:1记录网络中发生的所有会话记录,URL记录,用户虚拟身份日志,网络性能NPM日志等。试想一下,如果你拥有了全量的日志,是不是可以做很多有意义的事情,比如数据分析、比如故障溯源、比如行为审计等等。

全量会话日志

全量URL日志

原始数据包抓取

Panabit可以按管控策略和时间进行PCAP的数据包还原,用于问题和故障回溯,攻击溯源等。这点也是其它TAP分流器无法给你带来的完美体验,当你的网络遇到问题,不必惊慌,一切答案都记录在这些原始的数据包中,而你可以根据需要将流量按需留存,按需提取,有条不紊的快速找到你要的答案,这有没有打动你呢?

小月月语录摘要:

1.100G以下的全以太环境,一台Panabit就全搞定!

2.Panabit是100G以下场景更具性价比的TAP。

3.Panabit可基于应用,精准过滤/分流到Kbps级别。

4.大量的审计设备集群不再是必须,Panabit可让您大幅度节约采购成本。

这语录说的有点多,你们自己挑一句,拿个小本本记下吧。

交换机二级可以分流么_从头到脚科普一下网络分流器相关推荐

  1. 交换机二级可以分流么_「网络安全」网络设备篇(2)——交换机

    什么是交换机? 交换机(Switch)意为"开关"是一种用于电(光)信号转发的网络设备.交换机可以为接入它的任意两个网络节点提供独享的电信号通路. 交换机三种主要功能 交换机具有三 ...

  2. 交换机二级可以分流么_工业交换机如何预防雷电?

    工业交换机需要综合进行防雷防范,因为如果偏重哪一方的防雷只能称为局部防雷,而局部防雷带有"先天不足"问题.所以工业交换机的防雷不能偏重任何一方.那么工业交换机如何防雷呢?接下来我们 ...

  3. 2016江苏计算机二级考试时间,2016年江苏计算机二级考试报名时间_无忧考网.pdf...

    2016 年江苏计算机二级考试报名时间 _无忧考 网 篇一:计算机二级报名 [编辑寄语]2016 年 NCRE安排两次 考试 ,考试时间分别为 3 月 26 日-29 日.9 月 17 日至 20 日 ...

  4. 二级指针做输入_第2种内存模型

    #define _CRT_SECURE_NO_WARNINGS #include <stdlib.h> #include <string.h> #include <std ...

  5. c语言二级编程实例,二级C语言编程_-实例.doc

    二级C语言编程_-实例.doc 编程实例 ? 1.???????? 1.2.3.4个数字,能组成多少个互不相同且无重复数字的三位数?都是多少?1.程序分析:可填在百位.十位.个位的数字都是1.2.3. ...

  6. 从头推导与实现 BP 网络

    从头推导与实现 BP 网络 回归模型 目标 学习 \(y = 2x\) 模型 单隐层.单节点的 BP 神经网络 策略 Mean Square Error 均方误差 \[ MSE = \frac{1}{ ...

  7. 【从头到脚】撸一个多人视频聊天 — 前端 WebRTC 实战(一)

    前言 [ 从头到脚 ]会作为一个系列文章来发布,它包括但不限于 WebRTC 多人视频,预计会有: WebRTC 实战(一):也就是本期,主要是基础讲解以及一对一的本地对等连接,网络对等连接. Web ...

  8. Vchat — 从头到脚,撸一个社交聊天系统(vue + node + mongodb)

    前言 项目开始是因为工作需要一个聊天室功能,但是因为某些原因最终选用的是基于xmpp协议的Strophe.js写的.于是就想用node自己写一套,本来只是想简单的写个聊天页面,但是写完了又不满意,所以 ...

  9. 从头到脚说单测——谈有效的单元测试(上篇)

    一. 为单元测试"正名" 我曾经认为,单元测试面向的是一个函数.任何走出一个函数的测试,都不是单元测试. 其实,对"单元"的定义取决于自己.如果你正在使用函数式 ...

最新文章

  1. 关于收到部分还款SAP系统两种处理方法的说明和比较
  2. java求s a aa aaa_Java求s=a+aa+aaa+aaaa+aa...a的值
  3. securecrt鼠标右键的配置
  4. SAP UI5 货币金额显示的格式化逻辑
  5. 【渝粤题库】广东开放大学 网络营销基础与实践 形成性考核 (2)
  6. 蓝桥杯基础模块06_1:定时器计数器
  7. MySQL在哪里看secret_key_K8S 创建和查看secret(九)
  8. java学习(96):线程的睡眠
  9. 手把手教你用FineBI,快速搭建可视化驾驶舱
  10. win10如何截屏_win10系统电脑截屏的多种操作方法
  11. Android 极光IM-基础篇
  12. atto软件测试速度,基于ATTO的传输速度VS文件大小测试
  13. 深入浅出TensorFlow2函数——tf.data.Dataset.padded_batch
  14. 【数据分析实例】 2021年十万条厦门招聘数据分析
  15. 小米路由器显示网络未连接到服务器,小米路由器不能上网(连不上网)解决方法...
  16. OSPF中双ASBR重发布5类LSA问题
  17. 流媒体-RTMP协议-rtmpdump-flv封装解析(一)
  18. java生成word 带表格_【java】Freemarker 动态生成word(带图片表格)
  19. iOS 性能监控(一)—— CPU功耗监控
  20. Java代码实现非对称加密RSA算法示例

热门文章

  1. 263海外邮箱服务器设置,263企业G邮局海外服务器
  2. 练习:京东新闻资讯页面
  3. 计算机校招基础知识集锦
  4. linux五笔输入法制作_「简记」 Linux安装五笔输入法,包含arch和debian系
  5. 计算机的高级操作,计算机高级操作员考试大纲是什么
  6. 大神TP_网友发现新泉水BUG,疯狂艾特文森特,忆起文森特辅助TP+传送门?
  7. 新浪绝对不可能单独做手机刷卡器的理由
  8. 【报告分享】2021新国货CoolTop100品牌榜(附下载)
  9. vue + element 导航点击不失色
  10. 4.PHP接入支付宝手机网站支付、移动支付接口