衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|便攜式數(shù)據(jù)包捕獲解決方案的發(fā)展

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-05-06 14:51 ? 次閱讀

有人說,未來就在眼前。如果我們看看過去十年中開發(fā)出的物聯(lián)網(wǎng)技術(shù),我們的確沒發(fā)反駁他們。21世紀(jì)的技術(shù)繁榮改變了我們的生活,和彼此之間的交流方式。

比如說我們正在研究的MAREA項目,我們甚至可以說我們正在見證歷史。 這是一個從美國到西班牙的,鋪設(shè)在海底的超高速光纖網(wǎng)絡(luò),擁有160Tbit / s的高速傳輸。

不幸的是,這些創(chuàng)新會為黑客滲透網(wǎng)絡(luò)開辟新的途徑。最新的勒索軟件或DDoS攻擊揭示了過去幾年中沒有的安全漏洞。

為了跟上瞬息萬變的發(fā)展并讓用戶感到安心,許多公司已經(jīng)創(chuàng)建了一些監(jiān)視和安全工具。其中,數(shù)據(jù)包捕獲解決方案是高度安全的IT基礎(chǔ)架構(gòu)的基礎(chǔ)。

網(wǎng)絡(luò)危機(jī)會在你最不經(jīng)意的時候發(fā)生,這就是為什么網(wǎng)絡(luò)監(jiān)控的世界也必須進(jìn)化。我們可以選擇一種網(wǎng)絡(luò)分析儀,它可以快速部署、快速捕獲您的數(shù)據(jù)包,并且即使在現(xiàn)場使用,也足以應(yīng)對突發(fā)狀況。

諸如Profitap之類的公司創(chuàng)建了功能強(qiáng)大的便攜式TAP(例如ProfiShark系列),它們是現(xiàn)場數(shù)據(jù)包捕獲中最好、最快的工具之一。它們能幫助您深入網(wǎng)絡(luò)、分析流量并識別造成故障的數(shù)據(jù)包的理想設(shè)備。

但是我們是如何做到的呢?便攜式TAP如何強(qiáng)大到足以承受100%的流量,并且同時又易于在現(xiàn)場部署?

讓我們來看看便攜式網(wǎng)絡(luò)TAP是如何發(fā)展的。

便攜式全雙工TAP

最初,我們是有銅纜和光纖TAP,它們被設(shè)計為僅在數(shù)據(jù)中心環(huán)境中使用。了解有關(guān)所有類型的網(wǎng)絡(luò)監(jiān)視工具的更多信息

不久之后,制造商就了解現(xiàn)場工具的需求,所以他們創(chuàng)建了全雙工TAP的基本版本,并將其作為便攜式模型出售。但是,它們也只是機(jī)架安裝型號的較小版本,并且仍包含機(jī)架安裝螺釘固定器。

這種全雙工TAP(也稱為Breaking TAP)從兩個網(wǎng)絡(luò)端口捕獲流量,并將其復(fù)制到兩個輸出或監(jiān)視端口。除了全雙工TAP本身之外,您還需要有一臺包含雙網(wǎng)絡(luò)接口卡(NIC)的盒式PC。除此之外,托管監(jiān)視應(yīng)用程序的PC還必須執(zhí)行接口綁定或鏈接聚合,才能將兩個接口視為一個單一的流量。

設(shè)備以全線速捕獲了流量,并且沒有任何數(shù)據(jù)包丟失或定時延遲。因此,性能是值得肯定的,但是IT工程師仍然很難在現(xiàn)場采用這種“便攜式” TAP,因為他們?nèi)匀恍枰~外的硬件。

總而言之,便攜式TAP的第一種方法并不是真正的便攜式,因為您無法在現(xiàn)場攜帶隨身桌面,并且筆記本電腦上也沒有雙網(wǎng)卡。

便攜式聚合TAP

TAP制造商嘗試解決可移植性問題的另一種方法是引入Aggregator TAP,也稱為Aggregation TAP。這種類型的TAP設(shè)備將兩個傳入通信流合并為一個傳出通信流。這意味著只有一個監(jiān)視端口也可以接收兩個網(wǎng)絡(luò)端口的聚合流量。

因此,這解決了用于分析的PC對雙NIC的需求。實際上,它完全刪除了盒式PC,從而使筆記本電腦可以輕松連接到TAP。雖然這實現(xiàn)了真正的可移植性,但是沒有實現(xiàn)性能。

我們都知道,網(wǎng)絡(luò)干線至少可以達(dá)到千兆速率(1 Gbps)。因此,無論對任何網(wǎng)絡(luò)干線進(jìn)行故障排除,都必須將TAP與千兆位網(wǎng)絡(luò)端口一起放置。但是,當(dāng)輸出(或監(jiān)視端口)也是千兆位端口時,則不可能在1Gbps輸出上完全傳輸2Gbps的聚合流量。

因此,這會導(dǎo)致流量捕獲不一致。一旦網(wǎng)絡(luò)接口的利用率猛增到50%以上,如果此時緩沖區(qū)也飽和了,那么您的數(shù)據(jù)包將會從網(wǎng)橋上掉下來。如果兩個輸入網(wǎng)絡(luò)端口均以最大容量限制流量,則可能會丟失多達(dá)50%的總流量。

克服這個瓶頸的最佳方法是,將聚合流量傳輸?shù)礁叩臄?shù)據(jù)速率輸出。對于TAP制造商來說,將10GE NIC用作便攜式TAP的輸出是不可行的。此外,筆記本電腦不具有10GE NIC,并且可能在很長一段時間不會使用。重點還是將便攜性和性能打包到一個小工具中。

先進(jìn)的現(xiàn)場數(shù)據(jù)包捕獲工具

后來我們發(fā)布了專門開發(fā)的便攜式網(wǎng)絡(luò)TAP。大小袖珍且功能強(qiáng)大,該設(shè)備可以處理各種類型的故障排除——對于想要確保網(wǎng)絡(luò)穩(wěn)定、可擴(kuò)展性和安全性的公司而言,這是一件理想的設(shè)備。

這類先進(jìn)的現(xiàn)場故障排除工具與之前的產(chǎn)品不同,因為它們具有連接能力,并且能在幾分鐘內(nèi)開始捕獲數(shù)據(jù)包,無特殊要求。

它們還能夠?qū)⒉东@的數(shù)據(jù)包直接傳輸?shù)街鳈C(jī)計算機(jī)的磁盤。當(dāng)每個數(shù)據(jù)包進(jìn)入TAP時,會在硬件級別實時捕獲所有數(shù)據(jù)包,并且具有納秒級的時間戳。該時間戳允許以納秒分辨率對捕獲的流量進(jìn)行實時協(xié)議分析。

我們的便攜式網(wǎng)絡(luò)TAP 正是為了做到這一點而設(shè)計的,它沒有使用千兆網(wǎng)卡作為監(jiān)視端口。相反,它使用了USB 3.0,該功能可以以高達(dá)5 Gbps的速度傳輸數(shù)據(jù)。因此,它可以通過USB 3.0鏈路輕松傳輸2 Gbps的聚合流量(端口A和B各傳輸1G)。

這意味著緩沖存儲器不需要丟棄任何數(shù)據(jù)包,也不必存儲足夠長的數(shù)據(jù)包來影響其時序。此外,它還可以連接到筆記本電腦的USB端口,并具有獨特的即插即用功能,而無需依賴外部電源

如今,便攜式捕獲設(shè)備的發(fā)展甚至比便攜式數(shù)據(jù)包中的網(wǎng)絡(luò)線路還遠(yuǎn)。如今,它們可以用作長期捕獲解決方案,并且可以遠(yuǎn)程訪問。例如,如果您將ProfiShark 1G與NAS結(jié)合使用,它的長期捕獲功能將幫助您捕獲行為中的間歇性問題。

此外,ProfiShark可以與我們自己的基于Web的網(wǎng)絡(luò)流量分析器ProfiSight結(jié)合使用,使您可以通過提取捕獲的數(shù)據(jù)包流中的元數(shù)據(jù)來快速查看流數(shù)據(jù)。換句話說,此數(shù)據(jù)包捕獲和分析設(shè)置提供了對重要流量的快速、完整的訪問和可視化,以便您可以解決間歇性的網(wǎng)絡(luò)性能問題,并確保網(wǎng)絡(luò)的服務(wù)質(zhì)量(QoS)。

先進(jìn)的便攜式TAP工具已經(jīng)可以在許多情況下使用,并有望提供良好的結(jié)果。當(dāng)當(dāng)評估臨時的、間歇性的問題時,比如意外的協(xié)議交互(傳統(tǒng)的監(jiān)控工具無法評估這些問題),它們可能是理想的選擇。

這些便攜式設(shè)備對于防范網(wǎng)絡(luò)攻擊(例如網(wǎng)絡(luò)釣魚或其他類型的安全威脅)非常有用。借助此類工具,網(wǎng)絡(luò)管理員可以按時間順序重建Web會話、電子郵件和“chat line”對話,以便調(diào)查安全事件并進(jìn)行準(zhǔn)確的取證分析。

最后,關(guān)于便攜式網(wǎng)絡(luò)TAP的最令人興奮的事實也許就是我們才剛剛上路。現(xiàn)場網(wǎng)絡(luò)監(jiān)控的無限可能正在等待著我們!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    267

    瀏覽量

    24504
收藏 人收藏

    評論

    相關(guān)推薦

    便攜式變壓器的優(yōu)缺點

    在現(xiàn)代生活中,電力是不可或缺的能源之一。隨著科技的發(fā)展,越來越多的便攜式設(shè)備需要電力支持,這就催生了便攜式變壓器的市場需求。便攜式變壓器以其體積小、重量輕、易于攜帶的特點,為用戶提供了
    的頭像 發(fā)表于 02-06 16:10 ?124次閱讀

    5201B數(shù)據(jù)網(wǎng)絡(luò)測試儀(便攜式

    ? _XLT新利通_ 5201B數(shù)據(jù)網(wǎng)絡(luò)測試儀(便攜式) 數(shù)字通信測量儀器 5201B便攜式數(shù)據(jù)網(wǎng)絡(luò)測試儀,集成高性能IP基礎(chǔ)測試硬件平臺,提供L2-L3流量測試及協(xié)議仿真
    的頭像 發(fā)表于 12-16 16:39 ?150次閱讀
    5201B<b class='flag-5'>數(shù)據(jù)</b>網(wǎng)絡(luò)測試儀(<b class='flag-5'>便攜式</b>)

    差異解讀:IT 和 OT 網(wǎng)絡(luò)的數(shù)據(jù)包和網(wǎng)絡(luò)分析

    IOTA簡介:IOTA 是一款功能強(qiáng)大的網(wǎng)絡(luò)捕獲和分析解決方案,適用于邊緣和核心網(wǎng)絡(luò)。IOTA 系列包括便攜式 EDGE 型號、高速 CORE 型號和 IOTA CM 集中設(shè)備管理系統(tǒng)。IOTA
    的頭像 發(fā)表于 11-26 10:36 ?452次閱讀
    差異解讀:IT 和 OT 網(wǎng)絡(luò)的<b class='flag-5'>數(shù)據(jù)包</b>和網(wǎng)絡(luò)分析

    便攜式萬用表的優(yōu)勢

    在電子工程、電氣維修和日常的電子設(shè)備維護(hù)中,萬用表是一種不可或缺的工具。隨著技術(shù)的發(fā)展便攜式萬用表因其體積小、功能全、易于攜帶等特點,越來越受到專業(yè)人士和愛好者的青睞。 1. 便攜便攜式
    的頭像 發(fā)表于 11-01 10:36 ?385次閱讀

    便攜式示波器的技術(shù)原理和應(yīng)用場景

    和改進(jìn)提供數(shù)據(jù)支持。 汽車維修:在汽車故障診斷中,可以使用便攜式示波器對發(fā)動機(jī)控制單元進(jìn)行信號檢測和數(shù)據(jù)分析,同時也可用于汽車音響系統(tǒng)的調(diào)試和維護(hù)工作等。 通信維護(hù):在通信設(shè)備維護(hù)和故障排除
    發(fā)表于 10-24 14:31

    聚徽觸控-便攜式工控電腦安裝

    隨著工業(yè)自動化和智能化的發(fā)展便攜式工控電腦在工業(yè)領(lǐng)域的應(yīng)用越來越廣泛。它們具備輕便、易攜帶、高性能等特點,為現(xiàn)場操作、數(shù)據(jù)監(jiān)控和遠(yuǎn)程管理提供了極大的便利。本文將為您詳細(xì)介紹便攜式工控
    的頭像 發(fā)表于 06-26 10:46 ?413次閱讀
    聚徽觸控-<b class='flag-5'>便攜式</b>工控電腦安裝

    便攜式智能音箱音頻解決方案

    便攜式智能音箱由于其小巧、美觀、便攜的特點,受到廣大消費者的青睞。國內(nèi)外科技巨頭們通過掌握的各類先進(jìn)技術(shù),紛紛進(jìn)場,也拔高了整體行業(yè)的門檻和技術(shù)深度。音質(zhì)作為音箱的第一賣點,成為技術(shù)提升的核心目標(biāo),而功放芯片更是核心中的核心。
    的頭像 發(fā)表于 06-22 09:54 ?1097次閱讀
    <b class='flag-5'>便攜式</b>智能音箱音頻<b class='flag-5'>解決方案</b>

    激光除銹機(jī)便攜式價格

    ,成本更低,工作環(huán)境更安全。一、激光除銹機(jī)便攜式的原理我們的激光除銹機(jī)便攜式使用高頻短脈沖激光作為工作介質(zhì)的清潔解決方案。特定波長的高能光束被銹蝕層、油漆層、污染層
    的頭像 發(fā)表于 06-07 16:12 ?662次閱讀
    激光除銹機(jī)<b class='flag-5'>便攜式</b>價格

    在AN65974中短數(shù)據(jù)包和零長數(shù)據(jù)包是什么意思?

    在 AN65974 中,短數(shù)據(jù)包和零長數(shù)據(jù)包是什么意思? 非常感謝!
    發(fā)表于 05-30 07:41

    便攜式手提測試設(shè)備設(shè)計方案471—便攜式手提Camera Link 模擬源測試設(shè)備

    便攜式手提CameraLink模擬源測試設(shè)備,以PCIe的Camera link 播出卡和X86主板為基礎(chǔ),構(gòu)建便攜式的手提設(shè)備。 便攜式手提Camera Link 模擬源測試設(shè)備
    的頭像 發(fā)表于 05-10 11:37 ?591次閱讀
    <b class='flag-5'>便攜式</b>手提測試設(shè)備設(shè)計<b class='flag-5'>方案</b>471—<b class='flag-5'>便攜式</b>手提Camera Link 模擬源測試設(shè)備

    TSN抓包工具解密:數(shù)據(jù)包捕獲,為什么選Profishark?

    在網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)流量分析和故障排查是重要環(huán)節(jié),如何高效精準(zhǔn)地進(jìn)行網(wǎng)絡(luò)流量分析和故障排查?來看看利用ProfiShark數(shù)據(jù)包捕獲,讓我們一起探索其中的優(yōu)勢和特點。一、捕獲網(wǎng)絡(luò)流量的重要性捕獲
    的頭像 發(fā)表于 04-29 08:04 ?704次閱讀
    TSN抓包工具解密:<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>捕獲</b>,為什么選Profishark?

    艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行數(shù)據(jù)包捕獲

    時間敏感網(wǎng)絡(luò)(TSN)技術(shù)正在成為工業(yè)控制和實時通信領(lǐng)域的關(guān)鍵技術(shù),而ProfiShark作為一款高性能的數(shù)據(jù)包捕獲工具,提供了在TSN網(wǎng)絡(luò)環(huán)境中進(jìn)行網(wǎng)絡(luò)流量分析和故障排查的解決方案。本文將重點介紹
    的頭像 發(fā)表于 04-25 17:41 ?527次閱讀
    艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>捕獲</b>?

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發(fā)表于 04-19 08:04 ?419次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>

    請問高端網(wǎng)絡(luò)芯片如何處理數(shù)據(jù)包呢?

    隨著網(wǎng)絡(luò)芯片帶寬的持續(xù)提升,其內(nèi)部數(shù)據(jù)包處理單元的工作負(fù)載也隨之增加。然而,如果處理單元無法與網(wǎng)絡(luò)接口的傳入速率相匹配,將無法及時處理數(shù)據(jù)包,這不僅會導(dǎo)致數(shù)據(jù)包隨機(jī)丟失,更會降低網(wǎng)絡(luò)的吞吐量。
    的頭像 發(fā)表于 04-02 16:36 ?706次閱讀
    請問高端網(wǎng)絡(luò)芯片如何處理<b class='flag-5'>數(shù)據(jù)包</b>呢?

    DPDK在AI驅(qū)動的高效數(shù)據(jù)包處理應(yīng)用

    傳統(tǒng)的數(shù)據(jù)包處理方式是數(shù)據(jù)包先到內(nèi)核最后再到用戶層進(jìn)行處理。這種方式會增加額外的延遲和CPU開銷,嚴(yán)重影響數(shù)據(jù)包處理的性能。 DPDK 繞過內(nèi)核,在用戶空間中實現(xiàn)快速數(shù)據(jù)包處理。
    的頭像 發(fā)表于 02-25 11:28 ?1061次閱讀
    DPDK在AI驅(qū)動的高效<b class='flag-5'>數(shù)據(jù)包</b>處理應(yīng)用
    威尼斯人娱乐城赌博| 百家乐塑料扑克牌盒| KK百家乐现金网| 百家乐赌场讨论群| 威尼斯人娱乐场老品牌| 万博88| 百家乐官网投注方向| 蓝盾百家乐官网的玩法技巧和规则 | 大发888新址| 古田县| 重庆百家乐官网团购百嘉乐量贩KTV地址 | 威尼斯人娱乐城送38| 三易博娱乐| 平台百家乐官网的区别| 火命与金命做生意| 利都百家乐国际赌场娱乐网规则| 百家乐官网7scs娱乐场| 百家乐网投注| 二八杠技巧培训| 百家乐官网视频游戏官网| 阿玛尼百家乐官网的玩法技巧和规则| 网站百家乐假| 真人斗地主| 百家乐官网里什么叫洗码| 红宝石百家乐娱乐城| 赌场游戏| 百家乐官网首选| 金城百家乐买卖路| 皇冠投注平台| 凱旋门百家乐官网的玩法技巧和规则 | 百家乐任你博娱乐平台| 水果机下载| 百家乐官网视频计牌器| 百家乐是真的吗| 申博太阳城管理网| 百家乐官网开户博彩论坛| 网络百家乐可靠吗| 大发888注册步骤| 百家乐官网庄闲对冲| 百家乐斗地主下载| 桓台县|