لوگو دانا پرداز
49258000 - 021

مقایسه TAP و SPAN

مقایسه TAP و SPAN | داناپرداز

دستگاه TAP یک وسیله کوچک است که همانند یک سه راهی! به شبکه متصل شده و داده های در حال تبادل را برای دستگاه آنالیز ترافیک شبکه ارسال می کند و منظور از SPAN Port در واقع یک اینترفیس بر روی سوئیچ است که داده های چند اینترفیس دیگر را کپی می کند

برخی از تجهیزات شبکه مانند دستگاه های IPS/IDS و یا دستگاه های آنالیز ترافیک شبکه مانند FlowMon برای اتصال به شبکه و تحلیل داده های در حال تبادل و مانیتورینگ تجهیزات شبکه می توانند از یکی از دو روش TAP و یا SPAN Port استفاده کنند. در این مطلب کوتاه به مقایسه TAP و SPAN و مزیت ها و معایب این دو روش می پردازیم.

 

TAP چیست ؟ (Test Access Point)

دستگاه TAP یک وسیله کوچک است که همانند یک سه راهی! به شبکه متصل شده و داده های در حال تبادل را برای دستگاه آنالیز ترافیک شبکه ارسال می کند . سیستم TAP همزمان داده های دریافتی و ارسالی را بر روی دو کانالی که به این مسئله اختصاص داده شده است انتقال می دهد، و از دریافت داده ها توسط سیستم مانیتورینگ بطور لحظه ای اطمینان حاصل می نماید

 

TAP چیست ؟ (Test Access Point) | داناپرداز

مزایا

  • احتمال افت پکت (Drop Packets)  را از بین می برد.
  • دستگاه مانیتورینگ تمامی پکت ها، شامل خطاهای فیزیکی را دریافت میکند.
  • امکان مانیتورینگ شبکه های Full-duplex را دارید.

معایب

  • ممکن است دستگاه مانیتورینگ نیاز به Dual-Receive capture interface  داشته باشد.
  • هزینه خرید سخت افزار سیستم TAP بیشتر از SPAN می باشد.
  • امکان مانیتورینگ ترافیک داخل سوئیچ وجود ندارد.

SPAN چیست؟ (Switch Port Analyzer)

منظور از SPAN Port در واقع یک اینترفیس بر روی سوئیچ است که داده های چند اینترفیس دیگر را کپی می کند. بیشتر سوئیچ های پیشرفته دارای امکان تعریف پورت SPAN هستند. نام دیگر این پورت Mirror Port است. دستگاه مانیتورینگ(تجزیه و تحلیل) می تواند به پورت SPAN متصل شود، تا به اطلاعات ترافیک شبکه دسترسی پیدا کند.

SPAN چیست؟ (Switch Port Analyzer) | داناپرداز

مزایا

  • هزینه پائین
  • قابلیت انجام تنظیمات از راه دور بوسیله هر سیستمی که به سوئیچ متصل است.
  • قابلیت مانیتورینگ ترافیک داخل سوئیچ

معایب

  • نمی توان لینک های Full-Duplex را بدون افت پکت مانیتور نمود.
  • برخی از خطاهای لایه فیزیکی را فیلتر می کند و جلوی مانیتورینگ برخی موارد را می گیرد.
  • تمام بار برای کپی داده ها بین پورت ها بر روی CPU سوئیچ می باشد.
  • تغییر زمان بندی تعامل فریم ها می تواند باعث تغییر زمان پاسخ گردد.
  • اولویت دیتای پورت SPAN کمتر از دیتای پورت به پورت است.

 

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا