Network Tap Nedir
Network Tap,
çeşitli izleme cihazlarının kullanımı için trafiğin "kopyasını"
oluşturan harici bir ağ cihazıdır. Bağlantı noktası (port) yansıtmaya
(mirroring) izin verir ve bir kuruluşun ağ yığınının karmaşık bir
parçasıdır. Network Tap,
veri IP paketlerini kopyalayabilmeleri ve bir izleme cihazına
gönderebilmeleri için ağın yolunda gözlemlenmesi gereken bir noktaya
yerleştirilir. Ağ tasarımcısı, ağ arayüzü gözleminin nedenine bağlı
olarak ağ bağlantısının önemli noktasının ağ altyapısına nereye
yerleştirileceğine karar verecektir: veri toplama, analiz, genel ağ
izleme veya daha kritik izinsiz giriş tespiti vb.
Trafiğe
girmesine rağmen, Network Tap onu hiçbir şekilde değiştirmez ve ağdaki
trafik izleme veya bağlantı noktası yansıtma işleminden etkilenmez.
İzleme, ağın dışındaki bir cihaz tarafından, bir Network Tap
adaptörü aracılığıyla trafiğin bir kopyası üzerinde
gerçekleştirildiğinden, bu dağıtım genellikle 'bant dışı' olarak
adlandırılır.
Bu şekilde, trafiğin 'göze çarpmayan bir
gözlemcisi' gibi davranır ve verilerin bir kopyasını bağlı olan her
cihaza besler. Bu, o noktada tam ağ görünürlüğü sağlar. Bununla
birlikte, aynı zamanda, Tap veya izleme cihazı arızalanırsa - trafiği
veya akışını hiçbir şekilde etkilemez ve böylece işletim sisteminin
güvenli kalmasını sağlar.
Network Tap'ler
hem pasif hem de aktif versiyonlarda olabilir.
Bir
başka etkili Tap türü, fiber Tap'tir. Fiber optik Tap, optik fiber
hattına sarılır ve bir arıza noktası girmeden tüm ağ trafiğini yansıtır
ve optik ağlardaki ağ verilerine güvenli erişim sağlar.
Aktif Network Tap
Bu izleme / tap port!ları sabit bir tap yapılandırması sağlar. N1 (Rx) T1'e, N2 (Rx) T2'ye bağlıdır.
Elektrik kesintisi ve donanım cihazlarının çalışmaması durumunda, ağ trafiği akışı korunurken, entegre aktif Tap noktası görünürlüğünü kaybeder.
Pasif Network Tap
Bu izleme / tap port'ları ayrıca sabit bir tap yapılandırması sağlar. N1 (Tx), M1 izleme portuna; N2 (Tx), M2 izleme portuna bağlıdır.
Elektrik kesintisi durumunda, izleme / tap port'larının trafik akışı korunur, çünkü bunlar pasif ayırıcılar aracılığıyla doğrudan karşılık gelen ağ portlarına bağlanır.