হার্ডওয়্যার ট্যাপ বনাম পোর্ট মিররিং - কোনও সীমাবদ্ধতা?


13

আমি মূলত সিসকো পরিবেশে কাজ করি এবং ওয়্যারশার্কের সাথে ব্যবহারের জন্য একটি নেটওয়ার্ক ট্যাপ ডিভাইস কেনার কথা চিন্তা করি।

নেটওয়ার্ক টেপ ব্যবহারের মাধ্যমে বা ব্যবহারের সহজলভ্যতা, কিটের ব্যয় এবং যথাক্রমে 2 পদ্ধতির মধ্যে সীমাবদ্ধতা দেওয়া বিবেচনা করে পোর্ট মিররিং স্থাপনের মধ্যে যে কেউ তাদের অভিজ্ঞতা থেকে উপকারিতা দিতে পারে?

উত্তর:


19

(এটি নিয়ে এক দশক ধরে কাজ করেছেন)

হাত নিচে, একটি কল এবং বিঘত মধ্যে সবচেয়ে বড় কার্মিক পার্থক্য ... একটি প্যাসিভ আলতো চাপুন কখনো হবে কি কখনো একটি ফ্রেম ড্রপ, যে কোনো পরিস্থিতির অধীন - এটা বৈদ্যুতিকভাবে ফ্রেম, ত্রুটি এবং সব সদৃশ। অ্যাক্টিভ ট্যাপস (পুনরুত্পাদনশীল বা সমষ্টিগত) ফ্রেমগুলি ফেলে দিতে পারে , যেমন। দ্বি নির্দেশমূলক ট্রাফিক যদি মনিটর বন্দরের লিঙ্ক গতি ছাড়িয়ে যায়। (একটি 1 জি লিঙ্কটি ট্র্যাক্সের টিএক্স + আরএক্স 1 জি (2 জি) বহন করতে পারে না)

সুইচ SPAN পোর্ট হবে ট্রাফিক ড্রপ। স্প্যানটি স্যুইচের সর্বনিম্ন অগ্রাধিকার - এটি লাইভ ট্র্যাফিক বজায় রাখার পক্ষে স্প্যান ট্র্যাফিককে ত্যাগ করবে। কিছুটা লোড হওয়া সুইচ এটি কখনও নাও দেখাতে পারে তবে বিশ্বজুড়ে কয়েক ডজন গ্রাহক কল পেয়েছিলেন যে আমরা অভিযোগ করেছি যে আমরা ট্র্যাফিক নামিয়েছি, যখন সত্যই তাদের সুইচ স্প্যান ছিল যা এটি আমাদের কাছে প্রেরণ করেনি।

তবে স্প্যানগুলি সস্তা এবং প্রচুর। প্রায় প্রতিটি পরিচালিত সুইচ একটি মনিটর সেশন সেট আপ সমর্থন করে। এবং এগুলি সাধারণত সেটআপ এবং / অথবা পুনরায় কনফিগার করার ক্ষেত্রে তুচ্ছ। অন্যদিকে, ট্যাপগুলি অত্যন্ত ব্যয়বহুল এবং বিরল। ট্যাপগুলির জন্য নেটওয়ার্ক কেবলগুলি আনপ্লাগিং দরকার, যার প্রত্যেকেই প্রচুর প্রতিরোধের কাজ করে। এবং শক্তি হারাতে গিয়ে তারা হিট ঘটায়। (ক্ষণিকের, "প্লাগযুক্ত == ভাঙা লিঙ্ক" নয় even এমনকি ময়লা সরলগুলি বন্ধ থাকলে লিংকটি বজায় রাখবে))


2
দুর্দান্ত উত্তর। আমি মনে করি এনএসএ ট্র্যাফিককে ধরে রাখার জন্য এটি আমাদের পছন্দের উপায়টি বলে। ;-)
জেনারেলট ওয়ার্কার

11

যদিও স্প্যানের ট্যাপটি না নেওয়ার সময় ফ্রেমগুলি (উইল) ড্রপ করতে পারে, সিসকো সুইচগুলি (এবং সম্ভবত অন্যরা) আরপিআইপি নামে একটি দুর্দান্ত বৈশিষ্ট্য রয়েছে

এটি নেটওয়ার্কের মাধ্যমে ক্যাপচার করা ফ্রেমগুলি পর্যবেক্ষণ স্টেশনে পরিবহন করতে, একটি রিমোট স্প্যান স্থাপন করতে দেয়:

cisco_rspan


আরপিআই-এর কিছু সীমাবদ্ধতা রয়েছে, বিশেষত এটি স্তর 2 কেবলমাত্র সমাধান। আপনি অন্য সাবনেট বন্ধ ট্রাফিক পাঠাতে হবে, তাহলে আপনি ERSPAN তাকান থাকবে না: cisco.com/en/US/docs/routers/7600/ios/12.2SXF/configuration/...
ব্রেট Lykins

7

আমার অভিজ্ঞতায় শারীরিক নেটওয়ার্কের কলগুলি আপনাকে আরও অনেক নমনীয়তা দেয়। অনেকগুলি সিসকো প্ল্যাটফর্মের স্প্যান বন্দর / পর্যবেক্ষণ সেশনের সংখ্যার উপর বিধিনিষেধ রয়েছে।

শারীরিক নেটওয়ার্কের ট্যাপগুলি ব্যবহার করে আপনি সিসকো ডিভাইসে নিজেই সিপিইউ ওভারহেড ব্যবহার না করে সরাসরি বিভিন্ন পোর্টে সরাসরি নজর রাখতে পারবেন।

শারীরিক কলগুলির জন্য মূল্যও বিবেচনাযোগ্য worth শারীরিক কলের জন্য অতিরিক্ত মূলধন ব্যয় হয়, যদিও অন্তর্নির্মিত স্প্যান কার্যকারিতাটি ব্যবহার করার জন্য কোনও অতিরিক্ত সংযোজন নেই।

-

সম্প্রতি আমাদের সিসকো ভিওআইপি প্রয়োগের জন্য আমাকে কিছু কল-রেকর্ডিং সফ্টওয়্যার ইনস্টল করতে হবে। বেশ কয়েকটি স্থানে রেকর্ডিং সার্ভারে ভয়েস ট্র্যাফিক ছড়িয়ে দিতে শারীরিক কলের ব্যবহার করা বোধগম্য হয়েছিল কারণ প্রয়োজনীয় সেশনের সংখ্যাটি স্যুইচটির সক্ষমতা ছাড়িয়ে যাবে।


3

এছাড়াও:

ট্যাপস: লোড অবস্থার অধীনে স্প্যান অধিবেশন দ্বারা প্রেরণা / সময় পরিবর্তনের ফলে ভুগতে হবে না - স্বল্প পরিবেশে ন্যানোসেকেন্ডগুলি গুরুত্বপূর্ণ, এবং হার্ডওয়্যার টাইমস্ট্যাম্প ব্যবহারের ক্ষেত্রে গুরুত্বপূর্ণ হতে পারে।

স্প্যান: আপনি গন্তব্য বন্দর হিসাবে দুটি বন্দর নির্বাচন করতে পারেন, একটি টিএক্স পক্ষে এবং আরএক্স পক্ষের জন্য একটি, তবে এটি প্ল্যাটফর্মের উপর নির্ভর করে। এটি 2 থেকে 1 ওভারসস্ক্রিপ্ট সমস্যা সমাধান করে।

মূলত, এটি যেটি নেমে আসে তা হ'ল স্প্যান সময় এবং অতিরিক্ত প্যাকেটের ক্রমগুলি অতিরিক্ত কৃত্রিম পরিবর্তনের জন্য প্রবর্তন করতে পারে যা কিছু ধরণের বিশ্লেষণের জন্য সমস্যা হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.