Tap经典部署方案.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Tap经典部署方案

Tap经典部署方案 ((一))部署边界网络监控方案部署边界网络监控方案 • 在互联网/广域网出口需要部署IDS/分析软件 • 交换机上有可能有SPAN端口镜像功能 IDS/Analyzer 传统解决方案 传统解决方案1 – 端口镜像/SPAN SPANSPAN IDS/Analyzer 传统解决方案2 – 串接Hub Hub IDS/Analyzer 传统方案的问题传统方案的问题 •• SPANSPAN 解决方案解决方案 •• HubHub 方案方案 – 流量不能超过端口速率的50% – 产生数据包冲突 – 无法灵活选择需要监控分析的链路无法灵活选择需要监控分析的链路,大大 – 新增单新增单一故障点故障点 多路由器没有SPAN功能 – 网络服务质量下降 – 不能保证原始数据包顺序 – 无法适应千兆环境无法适应千兆环境 – 交换机负载高时会丢包 – Span会话(Session )数的限制:2900一 个个,个两个,四个四个SESSIONSESSION – 某些故障数据包不能通过镜像获得 – 无法分辨进出方向无法分辨进出方向 Tap解决方案 Analyzer IDS 1X3 Aggregation Tap Probe 或 1X1 C.C‐E Cropper Tap Tap方案优势 • 链路失效安全处理 • 保证原始数据报顺序保证原始数据报顺序 • 支持多个监控设备 • 保留原始数据(包括错包、坏包) • 支持支持10// 100M、10// 100// 1000M、Optiicall  SX/LX/ZX 各类链路 (二)多条链路集中监控 • 需要部署IDS或分析系统监控多条局域网/广域网链路 • 链路类型包括链路类型包括10/100/1000M10/100/1000M • 交换机有SPAN功能 IDS/Analyzer 传统解决方案 传统解决方案1 :SPAN 人工配置需要镜像的端口 IDS/Analyzer 传统解决方案2 :采用更多分析系统利用1X1 TAP或SPAN进行接入

您可能关注的文档

文档评论(0)

ranfand + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档