Sisällysluettelo:
Määritelmä - mitä Network Tap tarkoittaa?
Verkkohana on testiyhteyspiste tai laitteisto, joka on sijoitettu tiettyyn verkkopisteeseen, josta tietoja voidaan käyttää. Verkkohanan tarkoitus on, että kolmas osapuoli seuraa kahden päätteen välistä verkkoliikennettä.
Verkkokannuja käytetään yleensä verkon tunkeutumisen havaitsemisjärjestelmiin (NIDS), verkkokoettimiin, verkon etävalvontajärjestelmiin (RMON) ja Voice over Internet Protocol (VoIP) -tallennuksiin.
Techopedia selittää Network Tap
Verkon hanat sijoitetaan verkon kahden pisteen väliin sen segmenttien seuraamiseksi. Pari kaapelia korvaa verkkokaapelin kahden pisteen välillä. Myöhemmin pari kaapeleita kiinnitetään verkkohanaan. Verkkoliikenne kulkee hanalaitteen läpi ilman häiriöitä. Verkkohana-laite lähettää kopion liikenteestä valvontaporttiin ilmoittamatta verkolle.
Verkkohanat ovat huomaamattomia ja huomaamatta. Siksi niitä käytetään laajasti verkon tietoturvasovelluksissa. Verkkohanat toimivat täysin kaksipuolisten viestintäjärjestelmien kanssa ja antavat liikenteen sujua, jopa liikenteen epäonnistumisen yhteydessä.
Verkkohanat luokitellaan neljään perustyyppiin:
- Breakout-hanat: Yksinkertaisimmassa muodossa verkon hanat, purkuhanat koostuvat yleensä kahdesta tulo- ja kaksi lähtöportista.
- Yhdistämishanat: Nämä napautukset keräävät verkon liikennetiedot useista segmenteistä ja yhdistävät ne yhdeksi valvontaportiksi yhdellä valvontatyökalulla.
- Regenerointihanat: Nämä napautukset keräävät liikennetiedot vain kerran yhdestä segmentistä ja lähettävät ne erilaisiin valvontalaitteisiin tietojen analysoimiseksi.
- V-linjan hanat: Näiden avulla hana voi yhdistää virtuaalisen verkkovirtalaitteen.
Yksi verkon hanajen etu on niiden käyttö liikenteen seuraamiseen ilman häiriöitä. On kuitenkin myös haittoja. Niiden käyttäminen on kallista, koska he tarvitsevat lisälaitteita. Suuren verkon tarkkailu verkon hanajen kautta vaatii erilaisia valvontalaitteita. Ja verkon hanapainikkeen asettaminen lyhyeksi ajaksi voi myös keskeyttää verkkoliikenteen, kun taas täysin passiiviset verkon hanautukset voivat jopa aiheuttaa verkon epäonnistumisen tuomalla uusia vikakohtia.