مجھے یقین ہے کہ آپ نیٹ ورک کی نگرانی کے مقاصد کے لیے نیٹ ورک ٹیپ (ٹیسٹ ایکسیس پوائنٹ) اور سوئچ پورٹ اینالائزر (اسپین پورٹ) کے درمیان جدوجہد سے واقف ہیں۔ دونوں میں یہ صلاحیت ہے کہ وہ نیٹ ورک پر ٹریفک کی عکس بندی کر سکے اور اسے آؤٹ آف بینڈ سیکیورٹی ٹولز جیسے کہ مداخلت کا پتہ لگانے والے نظام، نیٹ ورک لاگرز، یا نیٹ ورک تجزیہ کاروں کو بھیجیں۔ اسپین پورٹس کو نیٹ ورک انٹرپرائز سوئچز پر کنفیگر کیا جاتا ہے جن میں پورٹ مررنگ فنکشن ہوتا ہے۔ یہ ایک منظم سوئچ پر ایک وقف شدہ بندرگاہ ہے جو سیکیورٹی ٹولز کو بھیجنے کے لیے سوئچ سے نیٹ ورک ٹریفک کی آئینہ کاپی لیتی ہے۔ ایک TAP، دوسری طرف، ایک ایسا آلہ ہے جو نیٹ ورک ٹریفک کو نیٹ ورک سے سیکیورٹی ٹول میں غیر فعال طور پر تقسیم کرتا ہے۔ TAP نیٹ ورک ٹریفک کو حقیقی وقت میں اور ایک الگ چینل پر دونوں سمتوں میں حاصل کرتا ہے۔
یہ اسپین پورٹ کے ذریعے ٹی اے پی کے پانچ اہم فوائد ہیں:
1. TAP ہر ایک پیکٹ پر قبضہ کرتا ہے!
اسپین خراب شدہ پیکٹوں اور کم از کم سائز سے چھوٹے پیکٹوں کو حذف کرتا ہے۔ لہذا، سیکورٹی ٹولز تمام ٹریفک وصول نہیں کر سکتے ہیں کیونکہ اسپین پورٹس نیٹ ورک ٹریفک کو زیادہ ترجیح دیتے ہیں۔ اس کے علاوہ، RX اور TX ٹریفک کو ایک ہی پورٹ پر جمع کیا جاتا ہے، اس لیے پیکٹوں کے گرائے جانے کا زیادہ امکان ہوتا ہے۔ TAP ہر ٹارگٹ پورٹ پر تمام دو طرفہ ٹریفک کو پکڑتا ہے، بشمول پورٹ کی غلطیاں۔
2. مکمل طور پر غیر فعال حل، کوئی IP ترتیب یا بجلی کی فراہمی کی ضرورت نہیں ہے۔
غیر فعال TAP بنیادی طور پر فائبر آپٹک نیٹ ورکس میں استعمال ہوتا ہے۔ غیر فعال TAP میں، یہ نیٹ ورک کی دونوں سمتوں سے ٹریفک وصول کرتا ہے اور آنے والی روشنی کو تقسیم کرتا ہے تاکہ 100% ٹریفک مانیٹرنگ ٹول پر نظر آئے۔ غیر فعال TAP کو بجلی کی فراہمی کی ضرورت نہیں ہے۔ نتیجے کے طور پر، وہ فالتو پن کی ایک تہہ ڈالتے ہیں، بہت کم دیکھ بھال کی ضرورت ہوتی ہے، اور مجموعی اخراجات کو کم کرتے ہیں۔ اگر آپ کاپر ایتھرنیٹ ٹریفک کی نگرانی کرنے کا ارادہ رکھتے ہیں، تو آپ کو فعال TAP استعمال کرنے کی ضرورت ہے۔ ایکٹو ٹی اے پی کو بجلی کی ضرورت ہوتی ہے، لیکن نیاگرا کے ایکٹو ٹی اے پی میں فیل سیف بائی پاس ٹیکنالوجی شامل ہے جو بجلی کی بندش کی صورت میں سروس میں خلل کے خطرے کو ختم کرتی ہے۔
3. زیرو پیکٹ کا نقصان
نیٹ ورک TAP دو طرفہ نیٹ ورک ٹریفک کی 100% مرئیت فراہم کرنے کے لیے لنک کے دونوں سروں کی نگرانی کرتا ہے۔ TAP کسی بھی پیکٹ کو ضائع نہیں کرتا، چاہے ان کی بینڈوتھ کچھ بھی ہو۔
4. درمیانے درجے سے اعلیٰ نیٹ ورک کے استعمال کے لیے موزوں
اسپین پورٹ پیکٹ چھوڑے بغیر انتہائی استعمال شدہ نیٹ ورک لنکس پر کارروائی نہیں کر سکتا۔ لہذا، ان صورتوں میں نیٹ ورک ٹی اے پی کی ضرورت ہے۔ اگر اسپان سے زیادہ ٹریفک موصول ہو رہی ہے تو اسپین پورٹ اوور سبسکرائب ہو جاتا ہے اور پیکٹوں کو ضائع کرنے پر مجبور ہو جاتا ہے۔ 10Gb دو طرفہ ٹریفک کیپچر کرنے کے لیے، SPAN پورٹ کو 20Gb صلاحیت کی ضرورت ہے، اور 10Gb نیٹ ورک TAP تمام 10Gb صلاحیت کو حاصل کرنے کے قابل ہو گا۔
5. TAP تمام ٹریفک کو گزرنے کی اجازت دیتا ہے، بشمول VLAN ٹیگز
اسپین پورٹس عام طور پر VLAN لیبلز کو گزرنے کی اجازت نہیں دیتے ہیں، جس کی وجہ سے VLAN کے مسائل کا پتہ لگانا اور بوگس مسائل پیدا کرنا مشکل ہو جاتا ہے۔ TAP تمام ٹریفک کی اجازت دے کر اس طرح کے مسائل سے بچتا ہے۔
پوسٹ ٹائم: جولائی 18-2022