Сетевые ответвители

Использование сетевых ответвителей — оптимальный способ подключения различных устройств сетевого мониторинга или обеспечения информационной безопасности (анализаторов протоколов, зондов RMON, систем IDS и др.) к контролируемым сетевым каналам.

Традиционно для подключения такого рода устройств широко используются SPAN-порты коммутаторов, но при перегрузке они отбрасывают пакеты и не пропускают дефектные пакеты (слишком большие, слишком маленькие и содержащие CRC-ошибки). Таким образом, подключенное к SPAN-порту устройство мониторинга никогда не «увидит» эту часть трафика, что может помешать выявлению и диагностике проблем в работе сети. В отличие от SPAN-порта, сетевой ответвитель, включаемый в разрыв кабельной линии сети, обеспечивает перехват 100% пакетов, передаваемых по этой линии.

Сетевой ответвитель никак не влияет на работу контролируемой сети и не снижает ее надежности, поскольку при сбое электропитания ответвитель для медной линии остается прозрачным для контролируемого трафика, а волоконно-оптический ответвитель — это пассивное устройство, которому вообще не требуется электропитание. Кроме того, поскольку подключенное через ответвитель устройство мониторинга не нуждается в IP-адресе, оно является изолированным от сети, что значительно уменьшает его подверженность хакерским атакам. Постоянно установленный сетевой ответвитель позволяет избежать разъединения линии сети при каждом подключении или отключении устройства мониторинга.

Ixia, а Keysight Business, выпускает две модели ответвителей с медными портами 10/100/1000 Мбит/с и семейство волоконно-оптических ответвителей Flex Tap, позволяющих контролировать трафик сетевых каналов пропускной способностью от 1 до 100 Гбит/с.

см. также

Gig Zero Delay Tap
ответвитель, предназначенный для пассивного мониторинга сетевых каналов пропускной способностью 10, 100 или 1000 Мбит/с. Он поддерживает технологию Zero Delay, гарантирующую отсутствие потерь пакетов в контролируемом сетевом канале при сбое в подаче электропитания на этот ответвитель.

10/100/1000BaseT Tap —
ответвитель, обеспечивающий пассивный мониторинг каналов пропускной способностью 10, 100 или 1000 Мбит/с.

Flex Tap
семейство миниатюрных волоконно-оптических ответвителей. В семейство Flex Tap входят модели ответвителей для одномодового или многомодового волокна, с разъемами разных типов — LC или MTP, с разными коэффициентами деления мощности — от 50/50 до 90/10, оптимизированные для разных скоростей передачи данных — от 1 до 100 Гбит/с. Также в семействе Flex Tap имеются модели Secure+, которые для обеспечения информационной безопасности блокируют подачу трафика в контролируемый канал через свои порты мониторинга.