Tap va SPAN portlardan olingan ma'lumotlar o'rtasidagi farq ularning qanday ishlashida va qaysi holatlarda foydalanishda namoyon bo‘ladi. Quyida ushbu usullarni batafsil taqqoslab beraman:
1. Tap (Test Access Point) portlaridan olingan ma'lumotlar
Tarmoqdagi barcha trafikni to‘g‘ridan-to‘g‘ri jismoniy qurilma orqali nusxalab oladi.
Haqiqiy nusxa: Tap barcha paketlarni, jumladan, CRC xatolarini va buzilgan paketlarni ham nusxalaydi. Bu to‘liq va o‘zgarmagan ma’lumotni olish imkonini beradi.
Passiv kuzatuv: Trafikni faqat kuzatadi va tarmoq oqimiga hech qanday ta’sir ko‘rsatmaydi.
Trafik yuklanishi: Tap port trafikni kamaytirmaydi va yuqori tarmoq yuklanishida ham ishonchli ma'lumot beradi.
Qo‘llanish sohalari:
Hujumlarni aniqlash (IDS/IPS).
Ma'lumotlarni tahlil qilish va sud ekspertizasi.
Tarmoqning ishlash sifatini o‘lchash.
2. SPAN (Switch Port Analyzer) portlaridan olingan ma'lumotlar
Trafikni logik nusxalash: Tarmoqdagi portlar yoki VLANlar trafikini tanlab, ma'lumotlarni kuzatuv qurilmasiga nusxalaydi.
Ma'lumotlarning to‘liqligi:
Tarmoq xatolarini (masalan, CRC xatolarini) ko‘rsatmaydi.
Og‘ir tarmoq yuklanishida paketlar tushib qolishi mumkin.
Switch resurslariga bog‘liq: Trafik nusxalanishi switch protsessoriga yuklanadi, bu ba'zan switch ish faoliyatiga ta’sir qilishi mumkin.
Qo‘llanish sohalari:
Oddiy trafik kuzatuv va tahlil.
Masalan, dastlabki monitoring yoki tarmoq muammolarini topish.
CyberOps Associate by
@uzbekona_cisco and
@cisco_server