نيٽ ورڪ ٽريفڪ جو تجزيو ڪرڻ لاءِ، ضروري آھي ته نيٽ ورڪ پيڪٽ کي NTOP/NPROBE يا آئوٽ آف بينڊ نيٽ ورڪ سيڪيورٽي ۽ مانيٽرنگ ٽولز ڏانھن موڪليو وڃي. هن مسئلي جا ٻه حل آهن:
پورٽ آئيني(پڻ SPAN طور سڃاتو وڃي ٿو)
نيٽ ورڪ ٽيپ(جنهن کي ريپليڪيشن ٽيپ، ايگريگيشن ٽيپ، ايڪٽو ٽيپ، ڪاپر ٽيپ، ايٿرنيٽ ٽيپ، وغيره جي نالي سان پڻ سڃاتو وڃي ٿو)
ٻن حلن جي وچ ۾ فرق بيان ڪرڻ کان اڳ (پورٽ ميرر ۽ نيٽورڪ ٽيپ)، اهو سمجهڻ ضروري آهي ته ايٿرنيٽ ڪيئن ڪم ڪري ٿو. 100Mbit ۽ مٿي تي، ميزبان عام طور تي مڪمل ڊپلڪس ۾ ڳالهائيندو آهي، مطلب ته هڪ ميزبان موڪلي سگهي ٿو (Tx) ۽ وصول ڪري ٿو (Rx) هڪ ئي وقت. هن جو مطلب آهي ته هڪ 100 Mbit ڪيبل تي هڪ ميزبان سان ڳنڍيل آهي، نيٽ ورڪ ٽرئفڪ جو ڪل مقدار جيڪو هڪ ميزبان موڪلي سگهي ٿو / وصول ڪري ٿو (Tx/Rx)) آهي 2 × 100 Mbit = 200 Mbit.
پورٽ mirroring فعال پيڪٽ نقل آهي، جنهن جو مطلب آهي ته نيٽ ورڪ ڊيوائس جسماني طور تي پيڪٽ کي آئيني بندرگاهه ڏانهن نقل ڪرڻ لاءِ ذميوار آهي.
هن جو مطلب آهي ته ڊوائيس هن ڪم کي ڪجهه وسيلن (جهڙوڪ CPU) استعمال ڪندي انجام ڏيڻ گهرجي، ۽ ٻنهي ٽرئفڪ جي هدايتن کي ساڳئي بندرگاهن ڏانهن نقل ڪيو ويندو. جيئن اڳ ذڪر ڪيو ويو آهي، هڪ مڪمل ڊپلڪس لنڪ ۾، هن جو مطلب آهي
A -> B ۽ B -> A
A جو مجموعو نيٽ ورڪ جي رفتار کان وڌيڪ نه ٿيندو ان کان اڳ پيڪٽ جي نقصان ٿئي ٿي. اهو ئي سبب آهي ته جسماني طور تي پيڪن کي نقل ڪرڻ لاء ڪا جاء ناهي. اهو ظاهر ٿئي ٿو ته پورٽ آئيني ڪرڻ هڪ بهترين ٽيڪنڪ آهي ڇو ته اهو ڪيترن ئي سوئچز (پر سڀ نه) ذريعي ڪري سگهجي ٿو، ڇاڪاڻ ته اڪثر سوئچز پيڪٽ جي نقصان جي خرابي سان، جيڪڏهن توهان 50 سيڪڙو کان وڌيڪ لوڊ سان هڪ لنڪ مانيٽر ڪريو ٿا، يا آئيني بندرگاهن کي تيز بندرگاهن تي (مثال طور آئيني 100 Mbit بندرگاهن کي 1 Gbit بندرگاهن تي). اهو ذڪر نه ڪرڻ گهرجي ته پيٽ جي آئيني کي مٽائڻ جي ضرورت هجي سوئچ وسيلن جي، جيڪا ڊوائيس کي لوڊ ڪري سگهي ٿي ۽ بدلي جي ڪارڪردگي کي خراب ڪري سگهي ٿي. نوٽ ڪريو ته توهان 1 بندرگاهن کي هڪ بندرگاهه سان، يا 1 VLAN کي هڪ بندرگاهه سان ڳنڍي سگهو ٿا، پر توهان عام طور تي ڪيترن ئي بندرگاهن کي 1 ۾ نقل نٿا ڪري سگهو.
نيٽ ورڪ ٽيپ (ٽرمينل رسائي پوائنٽ)هڪ مڪمل طور تي غير فعال هارڊويئر ڊيوائس آهي، جيڪو غير فعال طور تي نيٽ ورڪ تي ٽرئفڪ کي پڪڙي سگھي ٿو. اهو عام طور تي نيٽ ورڪ ۾ ٻن پوائنٽن جي وچ ۾ ٽرئفڪ جي نگراني ڪرڻ لاء استعمال ڪيو ويندو آهي. جيڪڏهن انهن ٻن پوائنٽن جي وچ ۾ نيٽ ورڪ هڪ جسماني ڪيبل تي مشتمل آهي، هڪ نيٽ ورڪ TAP ٽرئفڪ کي پڪڙڻ لاء بهترين طريقو ٿي سگهي ٿو.
نيٽ ورڪ TAP ۾ گهٽ ۾ گهٽ ٽي بندرگاهن آهن: هڪ بندرگاهه، هڪ بي بندرگاهه، ۽ هڪ مانيٽر پورٽ. پوائنٽس A ۽ B جي وچ ۾ ٽيپ رکڻ لاء، پوائنٽ A ۽ پوائنٽ B جي وچ ۾ نيٽ ورڪ ڪيبل کي ڪيبل جي هڪ جوڙي سان تبديل ڪيو ويو آهي، هڪ TAP جي A بندرگاهه ڏانهن وڃي ٿو، ٻيو هڪ TAP جي B بندرگاهه ڏانهن وڃي ٿو. TAP سڀني ٽرئفڪ کي ٻن نيٽ ورڪ پوائنٽن جي وچ ۾ گذري ٿو، تنهنڪري اهي اڃا تائين هڪ ٻئي سان ڳنڍيل آهن. TAP پڻ ٽرئفڪ کي نقل ڪري ٿو ان جي مانيٽر پورٽ تي، اهڙيء طرح هڪ تجزياتي ڊوائيس کي ٻڌڻ لاء.
نيٽ ورڪ TAPs عام طور تي استعمال ڪيا ويندا آهن نگراني ۽ گڏ ڪرڻ ڊوائيسز جهڙوڪ APS. TAPs پڻ حفاظتي ايپليڪيشنن ۾ استعمال ڪري سگھجن ٿيون ڇاڪاڻ ته اهي غير رڪاوٽ آهن، نيٽ ورڪ تي ڳولڻ لائق نه آهن، مڪمل ڊپلڪس ۽ غير شيئر ٿيل نيٽ ورڪن سان ڊيل ڪري سگهن ٿا، ۽ عام طور تي ٽريفڪ گذرندو جيتوڻيڪ نل ڪم ڪرڻ بند ڪري ٿو يا طاقت وڃائي ٿو. .
جيئن ته نيٽ ورڪ ٽيپس بندرگاهن وصول نه ڪندا آهن پر صرف منتقلي ڪندا آهن، سوئچ کي ڪوبه اشارو ناهي ته بندرگاهن جي پويان ڪير بيٺو آهي. نتيجو اهو آهي ته اهو پيڪٽ سڀني بندرگاهن ڏانهن نشر ڪري ٿو. تنهن ڪري، جيڪڏهن توهان پنهنجي مانيٽرنگ ڊوائيس کي سوئچ سان ڳنڍيو، اهڙي ڊوائيس سڀني پيٽرن کي وصول ڪندي. نوٽ ڪريو ته هي ميکانيزم ڪم ڪري ٿو جيڪڏهن مانيٽرنگ ڊيوائس سوئچ ڏانهن ڪو به پيڪيٽ نه موڪلي. ٻي صورت ۾، سوئچ فرض ڪندو ته ٽيپ ٿيل پيڪٽس اهڙي ڊوائيس لاء نه آهن. انهي کي حاصل ڪرڻ لاء، توهان يا ته نيٽ ورڪ ڪيبل استعمال ڪري سگهو ٿا جنهن تي توهان TX تارن کي ڳنڍيو نه آهي، يا هڪ IP-less (۽ DHCP-گهٽ) نيٽ ورڪ انٽرفيس استعمال ڪريو جيڪو پيڪٽس کي منتقل نٿو ڪري. آخر ۾ نوٽ ڪريو ته جيڪڏھن توھان چاھيو ٿا ٽيپ استعمال ڪرڻ لاءِ پيڪٽس کي نه وڃائڻ لاءِ، ته پوءِ يا ته ھدايتن کي ضم نه ڪريو يا ھڪڙو سوئچ استعمال ڪريو جتي ٽيپ ٿيل ھدايتون سست ھجن (مثال طور 100 Mbit) ته مرج پورٽ (مثال طور 1 Gbit).
تنهن ڪري، نيٽ ورڪ ٽرئفڪ کي ڪيئن پڪڙڻ لاء؟ نيٽ ورڪ ٽيپس بمقابله سوئچ بندرگاهن آئيني
1- آسان ترتيب: نيٽورڪ ٽيپ> پورٽ آئيني
2- نيٽورڪ ڪارڪردگي جو اثر: نيٽورڪ ٽيپ < پورٽ آئيني
3- پڪڙڻ، نقل، گڏ ڪرڻ، اڳتي وڌائڻ جي صلاحيت: نيٽ ورڪ ٽيپ> پورٽ آئيني
4- ٽريفڪ فارورڊنگ ليٽيسي: نيٽ ورڪ ٽيپ < پورٽ ميرر
5- ٽريفڪ اڳڀرائي ڪرڻ جي صلاحيت: نيٽ ورڪ ٽيپ> پورٽ آئيني
پوسٽ جو وقت: مارچ-30-2022