码迷,mamicode.com
首页 > 其他好文 > 详细

TAP明辰智航网络分路器应用经典方案

时间:2020-02-29 00:52:25      阅读:59      评论:0      收藏:0      [点我收藏+]

标签:同步数据   通过   带宽   优势   协议分析   广域网   工作   mic   服务   

举例场景一:部署边界网络监控【需要在互联网/广域网出口 部署IDS/分析软件等】
技术图片

场景一的传统解决方案1:端口镜像/SPAN
技术图片
SPAN解决方案的问题:
– 流量不能超过端口速率的50%;
– 无法灵活选择需要监控分析的链路,大多路由器没有SPAN功能;
– 不能保证原始数据包顺序;
– 交换机负载高时会丢包;
– 某些故障数据包不能通过镜像获得;
– 无法分辨进出方向;

场景一的传统解决方案2:串接Hub
技术图片
Hub解决方案的问题:

  • 产生数据包冲突;
  • 新增单一故障点;
  • 网络服务质量下降;
  • 无法适应千兆环境;

场景一的采用TAP明辰智航网络分路器解决方案:
技术图片

TAP明辰智航网络分路器方案的优势:
★链路失效安全处理;
★保证原始数据报顺序;
★支持多个监控设备;
★保留原始数据 (包括错包、坏包);
★支持10/100M、10/100/1000M、Optical各类链路;

举例场景二:多条链路集中监控【需要部署IDS或分析系统监控多条局域网/广域网链路】
技术图片

场景二的传统解决方案1:端口镜像/SPAN,人工配置需要镜像的端口
技术图片
端口镜像/SPAN方案的问题:

  • 流量不能超过端口最大带宽的一半;
  • 不保证原始发包顺序;
  • 摒弃了某些错误数据包;
  • 负载高时 交换机丢包;
  • 镜像很多端口时的流量困惑;
  • 没法分辨往来流量;
  • SPAN可以配置的端口数量有限,无法满足更多设备的需求;

场景二的传统解决方案 2 :采用更多分析系统利用1X1 TAP或SPAN进行接入
技术图片
多设备监控方案的问题:

  • 非常昂贵;
  • 在多个IDS/网络分析系统中同步数据和警报带来了巨大的困难;
  • 难以管理;
  • 难以部署和维护分布在各地的设备;
  • 无法集中管理,无法使用1套IDS/协议分析系统分析多条链路;

场景二的采用TAP明辰智航网络分路器解决方案:
技术图片

TAP明辰智航网络分路器方案的优势:
★可以选择链路进行监控;
★保持原始数据(包括坏包);
★确保发送数据包原来的顺序;
★链路失效安全处理;
★远程集中管理/自动切换功能;
★非常高的性价比;

场景三:多个设备需要监控同一条链路【增加越来越多的监控设备,IDS、分析软件、分析设备等】
技术图片

场景三的采用TAP明辰智航网络分路器解决方案:
技术图片
以上三个场景是运维工作中比较常见的,有不同的问题大家可以留言讨论或者可以通过四零零- - - 零六零六- - -八九一进行沟通。

TAP明辰智航网络分路器应用经典方案

标签:同步数据   通过   带宽   优势   协议分析   广域网   工作   mic   服务   

原文地址:https://blog.51cto.com/14723863/2474380

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!