0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|便攜式數(shù)據(jù)包捕獲解決方案的發(fā)展

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-06 14:51 ? 次閱讀

有人說,未來就在眼前。如果我們看看過去十年中開發(fā)出的物聯(lián)網(wǎng)技術(shù),我們的確沒發(fā)反駁他們。21世紀(jì)的技術(shù)繁榮改變了我們的生活,和彼此之間的交流方式。

比如說我們正在研究的MAREA項目,我們甚至可以說我們正在見證歷史。 這是一個從美國到西班牙的,鋪設(shè)在海底的超高速光纖網(wǎng)絡(luò),擁有160Tbit / s的高速傳輸。

不幸的是,這些創(chuàng)新會為黑客滲透網(wǎng)絡(luò)開辟新的途徑。最新的勒索軟件或DDoS攻擊揭示了過去幾年中沒有的安全漏洞。

為了跟上瞬息萬變的發(fā)展并讓用戶感到安心,許多公司已經(jīng)創(chuàng)建了一些監(jiān)視和安全工具。其中,數(shù)據(jù)包捕獲解決方案是高度安全的IT基礎(chǔ)架構(gòu)的基礎(chǔ)。

網(wǎng)絡(luò)危機(jī)會在你最不經(jīng)意的時候發(fā)生,這就是為什么網(wǎng)絡(luò)監(jiān)控的世界也必須進(jìn)化。我們可以選擇一種網(wǎng)絡(luò)分析儀,它可以快速部署、快速捕獲您的數(shù)據(jù)包,并且即使在現(xiàn)場使用,也足以應(yīng)對突發(fā)狀況。

諸如Profitap之類的公司創(chuàng)建了功能強大的便攜式TAP(例如ProfiShark系列),它們是現(xiàn)場數(shù)據(jù)包捕獲中最好、最快的工具之一。它們能幫助您深入網(wǎng)絡(luò)、分析流量并識別造成故障的數(shù)據(jù)包的理想設(shè)備。

但是我們是如何做到的呢?便攜式TAP如何強大到足以承受100%的流量,并且同時又易于在現(xiàn)場部署?

讓我們來看看便攜式網(wǎng)絡(luò)TAP是如何發(fā)展的。

便攜式全雙工TAP

最初,我們是有銅纜和光纖TAP,它們被設(shè)計為僅在數(shù)據(jù)中心環(huán)境中使用。了解有關(guān)所有類型的網(wǎng)絡(luò)監(jiān)視工具的更多信息。

不久之后,制造商就了解現(xiàn)場工具的需求,所以他們創(chuàng)建了全雙工TAP的基本版本,并將其作為便攜式模型出售。但是,它們也只是機(jī)架安裝型號的較小版本,并且仍包含機(jī)架安裝螺釘固定器。

這種全雙工TAP(也稱為Breaking TAP)從兩個網(wǎng)絡(luò)端口捕獲流量,并將其復(fù)制到兩個輸出或監(jiān)視端口。除了全雙工TAP本身之外,您還需要有一臺包含雙網(wǎng)絡(luò)接口卡(NIC)的盒式PC。除此之外,托管監(jiān)視應(yīng)用程序的PC還必須執(zhí)行接口綁定或鏈接聚合,才能將兩個接口視為一個單一的流量。

設(shè)備以全線速捕獲了流量,并且沒有任何數(shù)據(jù)包丟失或定時延遲。因此,性能是值得肯定的,但是IT工程師仍然很難在現(xiàn)場采用這種“便攜式” TAP,因為他們?nèi)匀恍枰~外的硬件。

總而言之,便攜式TAP的第一種方法并不是真正的便攜式,因為您無法在現(xiàn)場攜帶隨身桌面,并且筆記本電腦上也沒有雙網(wǎng)卡。

便攜式聚合TAP

TAP制造商嘗試解決可移植性問題的另一種方法是引入Aggregator TAP,也稱為Aggregation TAP。這種類型的TAP設(shè)備將兩個傳入通信流合并為一個傳出通信流。這意味著只有一個監(jiān)視端口也可以接收兩個網(wǎng)絡(luò)端口的聚合流量。

因此,這解決了用于分析的PC對雙NIC的需求。實際上,它完全刪除了盒式PC,從而使筆記本電腦可以輕松連接到TAP。雖然這實現(xiàn)了真正的可移植性,但是沒有實現(xiàn)性能。

我們都知道,網(wǎng)絡(luò)干線至少可以達(dá)到千兆速率(1 Gbps)。因此,無論對任何網(wǎng)絡(luò)干線進(jìn)行故障排除,都必須將TAP與千兆位網(wǎng)絡(luò)端口一起放置。但是,當(dāng)輸出(或監(jiān)視端口)也是千兆位端口時,則不可能在1Gbps輸出上完全傳輸2Gbps的聚合流量。

因此,這會導(dǎo)致流量捕獲不一致。一旦網(wǎng)絡(luò)接口的利用率猛增到50%以上,如果此時緩沖區(qū)也飽和了,那么您的數(shù)據(jù)包將會從網(wǎng)橋上掉下來。如果兩個輸入網(wǎng)絡(luò)端口均以最大容量限制流量,則可能會丟失多達(dá)50%的總流量。

克服這個瓶頸的最佳方法是,將聚合流量傳輸?shù)礁叩臄?shù)據(jù)速率輸出。對于TAP制造商來說,將10GE NIC用作便攜式TAP的輸出是不可行的。此外,筆記本電腦不具有10GE NIC,并且可能在很長一段時間不會使用。重點還是將便攜性和性能打包到一個小工具中。

先進(jìn)的現(xiàn)場數(shù)據(jù)包捕獲工具

后來我們發(fā)布了專門開發(fā)的便攜式網(wǎng)絡(luò)TAP。大小袖珍且功能強大,該設(shè)備可以處理各種類型的故障排除——對于想要確保網(wǎng)絡(luò)穩(wěn)定、可擴(kuò)展性和安全性的公司而言,這是一件理想的設(shè)備。

這類先進(jìn)的現(xiàn)場故障排除工具與之前的產(chǎn)品不同,因為它們具有連接能力,并且能在幾分鐘內(nèi)開始捕獲數(shù)據(jù)包,無特殊要求。

它們還能夠?qū)⒉东@的數(shù)據(jù)包直接傳輸?shù)街鳈C(jī)計算機(jī)的磁盤。當(dāng)每個數(shù)據(jù)包進(jìn)入TAP時,會在硬件級別實時捕獲所有數(shù)據(jù)包,并且具有納秒級的時間戳。該時間戳允許以納秒分辨率對捕獲的流量進(jìn)行實時協(xié)議分析。

我們的便攜式網(wǎng)絡(luò)TAP 正是為了做到這一點而設(shè)計的,它沒有使用千兆網(wǎng)卡作為監(jiān)視端口。相反,它使用了USB 3.0,該功能可以以高達(dá)5 Gbps的速度傳輸數(shù)據(jù)。因此,它可以通過USB 3.0鏈路輕松傳輸2 Gbps的聚合流量(端口A和B各傳輸1G)。

這意味著緩沖存儲器不需要丟棄任何數(shù)據(jù)包,也不必存儲足夠長的數(shù)據(jù)包來影響其時序。此外,它還可以連接到筆記本電腦的USB端口,并具有獨特的即插即用功能,而無需依賴外部電源。

如今,便攜式捕獲設(shè)備的發(fā)展甚至比便攜式數(shù)據(jù)包中的網(wǎng)絡(luò)線路還遠(yuǎn)。如今,它們可以用作長期捕獲解決方案,并且可以遠(yuǎn)程訪問。例如,如果您將ProfiShark 1G與NAS結(jié)合使用,它的長期捕獲功能將幫助您捕獲行為中的間歇性問題。

此外,ProfiShark可以與我們自己的基于Web的網(wǎng)絡(luò)流量分析器ProfiSight結(jié)合使用,使您可以通過提取捕獲的數(shù)據(jù)包流中的元數(shù)據(jù)來快速查看流數(shù)據(jù)。換句話說,此數(shù)據(jù)包捕獲和分析設(shè)置提供了對重要流量的快速、完整的訪問和可視化,以便您可以解決間歇性的網(wǎng)絡(luò)性能問題,并確保網(wǎng)絡(luò)的服務(wù)質(zhì)量(QoS)。

先進(jìn)的便攜式TAP工具已經(jīng)可以在許多情況下使用,并有望提供良好的結(jié)果。當(dāng)當(dāng)評估臨時的、間歇性的問題時,比如意外的協(xié)議交互(傳統(tǒng)的監(jiān)控工具無法評估這些問題),它們可能是理想的選擇。

這些便攜式設(shè)備對于防范網(wǎng)絡(luò)攻擊(例如網(wǎng)絡(luò)釣魚或其他類型的安全威脅)非常有用。借助此類工具,網(wǎng)絡(luò)管理員可以按時間順序重建Web會話、電子郵件和“chat line”對話,以便調(diào)查安全事件并進(jìn)行準(zhǔn)確的取證分析。

最后,關(guān)于便攜式網(wǎng)絡(luò)TAP的最令人興奮的事實也許就是我們才剛剛上路。現(xiàn)場網(wǎng)絡(luò)監(jiān)控的無限可能正在等待著我們!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    244

    瀏覽量

    24325
收藏 人收藏

    評論

    相關(guān)推薦

    激光除銹機(jī)便攜式價格

    ,成本更低,工作環(huán)境更安全。一、激光除銹機(jī)便攜式的原理我們的激光除銹機(jī)便攜式使用高頻短脈沖激光作為工作介質(zhì)的清潔解決方案。特定波長的高能光束被銹蝕層、油漆層、污染層
    的頭像 發(fā)表于 06-07 16:12 ?475次閱讀
    激光除銹機(jī)<b class='flag-5'>便攜式</b>價格

    TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark?

    在網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)流量分析和故障排查是重要環(huán)節(jié),如何高效精準(zhǔn)地進(jìn)行網(wǎng)絡(luò)流量分析和故障排查?來看看利用ProfiShark數(shù)據(jù)包捕獲,讓我們一起探索其中的優(yōu)勢和特點。一、捕獲網(wǎng)絡(luò)流量的重要性捕獲
    的頭像 發(fā)表于 04-29 08:04 ?446次閱讀
    TSN抓包工具解密:<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>捕獲</b>,為什么選Profishark?

    艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行數(shù)據(jù)包捕獲?

    時間敏感網(wǎng)絡(luò)(TSN)技術(shù)正在成為工業(yè)控制和實時通信領(lǐng)域的關(guān)鍵技術(shù),而ProfiShark作為一款高性能的數(shù)據(jù)包捕獲工具,提供了在TSN網(wǎng)絡(luò)環(huán)境中進(jìn)行網(wǎng)絡(luò)流量分析和故障排查的解決方案。本文將重點介紹
    的頭像 發(fā)表于 04-25 17:41 ?394次閱讀
    艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>捕獲</b>?

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發(fā)表于 04-19 08:04 ?289次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>

    DPDK在AI驅(qū)動的高效數(shù)據(jù)包處理應(yīng)用

    傳統(tǒng)的數(shù)據(jù)包處理方式是數(shù)據(jù)包先到內(nèi)核最后再到用戶層進(jìn)行處理。這種方式會增加額外的延遲和CPU開銷,嚴(yán)重影響數(shù)據(jù)包處理的性能。 DPDK 繞過內(nèi)核,在用戶空間中實現(xiàn)快速數(shù)據(jù)包處理。
    的頭像 發(fā)表于 02-25 11:28 ?795次閱讀
    DPDK在AI驅(qū)動的高效<b class='flag-5'>數(shù)據(jù)包</b>處理應(yīng)用

    利用ProfiShark 構(gòu)建便攜式網(wǎng)絡(luò)取證工具

    網(wǎng)絡(luò)安全領(lǐng)域日益重視便攜式取證工具的靈活應(yīng)用。本文介紹了如何構(gòu)建一個以ProfiShark1G為核心的便攜式網(wǎng)絡(luò)取證工具,以提高網(wǎng)絡(luò)取證的效率和實效性
    的頭像 發(fā)表于 01-13 08:04 ?1506次閱讀
    利用ProfiShark 構(gòu)建<b class='flag-5'>便攜式</b>網(wǎng)絡(luò)取證工具<b class='flag-5'>包</b>

    便攜式UPS電源在戶外活動使用有哪些發(fā)展優(yōu)勢?

    便攜式UPS電源在戶外活動使用有哪些發(fā)展優(yōu)勢? 隨著戶外活動的普及和人們對便利性的要求不斷增加,便攜式UPS電源在戶外活動使用的發(fā)展優(yōu)勢也越來越明顯。
    的頭像 發(fā)表于 01-09 15:24 ?711次閱讀

    分享】利用ProfiShark 構(gòu)建便攜式網(wǎng)絡(luò)取證工具

    本文詳細(xì)討論了構(gòu)建便攜式網(wǎng)絡(luò)取證工具的必要性,并重點介紹了ProfiShark 1G — 一種高效、口袋大小的網(wǎng)絡(luò)TAP設(shè)備。ProfiShark 1G以其出色的數(shù)據(jù)捕獲能力、
    的頭像 發(fā)表于 12-29 17:06 ?331次閱讀

    方案 | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)捕獲的全景數(shù)據(jù)處理

    隨著汽車電子技術(shù)的不斷發(fā)展,車載網(wǎng)絡(luò)已經(jīng)成為汽車智能化和互聯(lián)互通的關(guān)鍵組成部分。然而隨著汽車系統(tǒng)的復(fù)雜性增加,CAN的帶寬和數(shù)據(jù)處理能力已不足以滿足快速增長的數(shù)據(jù)需求。為了應(yīng)對這一挑戰(zhàn),
    的頭像 發(fā)表于 12-25 11:34 ?406次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)<b class='flag-5'>捕獲</b>的全景<b class='flag-5'>數(shù)據(jù)</b>處理

    便攜式儲能電源為戶外辦公提供環(huán)保電力解決方案

    隨著戶外活動的普及和人們對環(huán)保意識的提高,便攜式儲能電源已成為戶外辦公的必備電力解決方案。它不僅為電子設(shè)備和電器提供穩(wěn)定的電力供應(yīng),還具有效率高、環(huán)保、輕便、易攜帶等優(yōu)點,為戶外辦公提供了便捷、效率高的電力支持。
    的頭像 發(fā)表于 11-24 09:11 ?360次閱讀

    解決方案 | 經(jīng)銷商(OEM)解決方案

    免拆診斷解決方案在這里你可以找到我們汽車NVH測試產(chǎn)品的相關(guān)信息。Pico的汽車振動異響(NVH)測試儀可以捕捉汽車的所有振動和噪音
    的頭像 發(fā)表于 11-18 08:08 ?353次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>解決方案</b> | 經(jīng)銷商(OEM)<b class='flag-5'>解決方案</b>

    電源管理策略推動便攜式設(shè)計發(fā)展

    電子發(fā)燒友網(wǎng)站提供《電源管理策略推動便攜式設(shè)計發(fā)展.pdf》資料免費下載
    發(fā)表于 11-16 15:00 ?0次下載
    電源管理策略推動<b class='flag-5'>便攜式</b>設(shè)計<b class='flag-5'>發(fā)展</b>

    基于RJM8L151S的便攜式消毒機(jī)解決方案

    基于RJM8L151S的便攜式消毒機(jī)解決方案
    的頭像 發(fā)表于 11-06 16:44 ?483次閱讀
    基于RJM8L151S的<b class='flag-5'>便攜式</b>消毒機(jī)<b class='flag-5'>解決方案</b>

    【精選推薦】便攜式ECG方案介紹

    藍(lán)牙芯片 目前,在便攜式ECG中,數(shù)據(jù)除了需要存儲在SD卡中以外,也需要能夠通過藍(lán)牙把數(shù)據(jù)傳輸至手機(jī)端。 3.充電管理芯片 目前從市場的應(yīng)用上看,主要以干電池或紐扣電池為主,使用鋰電池供電的方式并不多
    發(fā)表于 10-27 11:43

    便攜式ECG方案介紹

    藍(lán)牙芯片 目前,在便攜式ECG中,數(shù)據(jù)除了需要存儲在SD卡中以外,也需要能夠通過藍(lán)牙把數(shù)據(jù)傳輸至手機(jī)端。 3.充電管理芯片 目前從市場的應(yīng)用上看,主要以干電池或紐扣電池為主,使用鋰電池供電的方式并不多
    發(fā)表于 10-27 11:35