Soporte > Get Tap´d In - ¿Qué tipo de puerto de acceso para prueba ...
Los network TAP ("Test Access Port", puertos de acceso para pruebas) se utilizan para analizar redes de alta velocidad en modo dúplex y semidúplex. Cuando se operan sistemas de comunicación de datos de alta velocidad y gran capacidad, a menudo es necesario monitorizar y analizar el tráfico procurando interrumpir lo menos posible el flujo de datos. Los network TPA son puertos económicos y permanentes que se utilizan en toda la red para permitir la monitorización y el análisis del tráfico sin interrumpir la transmisión.
Ventajas de los TAP
La tecnología TAP permite la monitorización de la red y la detección de intrusión en prácticamente cualquier configuración de red, incluidos GigaBit SX, LX o ZX; ATM, DS3, T1 y Fast Ethernet Copper. Asimismo, Net Optics acaba de introducir el puerto de acceso para pruebas GigaBit TX a SX, el primer TAP de "cobre a fibra" del mercado. Los network TAP son muy fiables e incluyen integridad de enlace pasivo, lo que permite a la red funcionar con un flujo continuo.
Los TAP de montaje en bastidor se instalan fácilmente y presentan una alta compatibilidad: los gestores de la red sólo tienen que enchufar los cables de red para establecer comunicación con todos los analizadores de los principales fabricantes, incluidos los productos Sniffer® de Network Generals, Internet Advisor de Agilent y SwitchProbe de Cisco, entre otros.
Para habilitar la monitorización y detección de intrusión, la mayoría de los principales proveedores de conmutación admiten el uso de puertos SPAN (o espejo) en sus conmutadores. Esto permite enviar el tráfico al puerto de un analizador y al puerto original designado.
Las soluciones de puerto SPAN presentan tres grandes inconvenientes.
Net Optics Show Rack
En primer lugar, ponen una carga excesiva en el conmutador que, con frecuencia, aumenta los requisitos de memoria o CPU.
En segundo lugar, cuando los paquetes se envían a un puerto SPAN, los conmutadores de la mayoría de proveedores eliminan los errores de bajo nivel (capa 1 y capa 2) del flujo de datos. Esto impide la resolución de problemas en niveles bajos.
Por último, si el enlace es un dúplex que funciona a máxima velocidad de línea, para que se produzca el reflejo de los datos sería necesario un puerto SPAN que funcionase a máxima velocidad de línea para captar el tráfico en ambas direcciones. A menos que se utilice un conmutador sin bloqueo, se podrían perder grandes cantidades de datos debido a que el tráfico del puerto SPAN es de prioridad baja.
La solución TAP para la monitorización de redes y la detección de intrusión utiliza TAP pasivos con divisores de fibra o cobre en los enlaces de red principales. Esta solución reduce los problemas y los gastos ligados a los tres inconvenientes anteriores.
TAP frente a conexión en línea
Otra solución común para la monitorización y detección de intrusión es la conexión en línea del analizador.
Las soluciones en línea presentan dos grandes inconvenientes:
En primer lugar, puesto que no es muy rentable dejar un analizador en línea, los gestores de las redes deben romper una conexión cuando necesitan realizar tareas de monitorización.
En segundo lugar, puesto que el analizador no es pasivo, conectar un analizador en línea introduce un punto de fallo en la red.
La solución TAP, permanente y pasiva, evita el riesgo y la ineficacia asociados a la monitorización con una conexión de analizador en línea.
Flexibilidad
Los network TAP ofrecen a los directores de redes la flexibilidad necesaria para monitorizar continuamente todos los aspectos de la red. Con el aumento de la importancia de la seguridad y fiabilidad de las redes, los TAP suponen una solución completa para cualquier red.
Tipos de TAP
Hay distintas variedades de TAP con diferentes propósitos y funciones. Si no tiene claro qué tipo de dispositivo TAP necesita su red, a continuación describimos brevemente las capacidades que cada tipo de TAP proporciona:
Cuando se necesita una herramienta de monitorización, basta conectar el dispositivo al
TAP sin tener que deshabilitar el enlace, desplazar los cables e interrumpir el tráfico.
Aunque los TAP pierdan potencia, siguen siendo completamente pasivos y preservan la continuidad
del tráfico gracias a la tecnología fail-open (apertura en caso de fallo). Los
Network Taps dejan
pasar todo el tráfico de la red, incluidos los errores de las capas 1 y 2, sin provocar atascos
o puntos de fallo con lo que se dispone de una visibilidad absoluta.
Independientemente de la posición en la red o de los tipos de interfaces que deban monitorizarse,
Net Optics cuenta con una solución TAP. Admite cobre, fibra monomodo y multimodo y cable coaxial a
velocidades de hasta 10 Gbps. También están disponibles modelos de conversión de medios que admiten
distintos tipos de interfaces.
El
iTap
funciona exactamente igual que el TAP normal, pero cuenta con funciones adicionales
de gestión remota y monitorización básica integradas directamente en el TAP.
Un agregador de puertos hace prácticamente lo mismo que un TAP; permite el acceso a un único segmento de red. La diferencia es que puede enchufar uno o dos dispositivos de monitorización (dependiendo del modelo) y ver el tráfico dúplex con una única interfaz de red (NIC) por dispositivo en lugar de dos.
Un agregador de enlaces básicamente hace lo contrario que el TAP de regeneración. Este dispositivo acepta múltiples segmentos de red y "agrega" todo el tráfico a entre uno y cuatro dispositivos de monitorización (en función del modelo).
I
Regeneration TAP Net Optics
mettono a disposizione porte di accesso per monitoraggio
permanenti e passive, per una visibilità del 100% dei collegamenti critici della rete
con più dispositivi.
Los
TAP de regeneración de Net Optics ofrecen puertos de acceso para monitorización pasivos y permanentes que ofrecen una visibilidad completa de los enlaces cruciales de la red con varios dispositivos. Los TAP de regeneración, compatibles con todas las herramientas de seguridad y gestión de red más importantes, permiten la implementación pasiva simultánea de sistemas de prevención y detección de intrusión, analizadores de protocolos, sondas de monitorización remota (RMON) y otros dispositivos clave. Cada dispositivo de monitorización conectado a los TAP de regeneración ve el mismo tráfico a la vez, lo que ofrece una imagen completa del estado de los enlaces con el fin de facilitar la resolución de problemas y el análisis.
Los conmutadores ópticos de derivación de Net Optics proporcionan un puerto de acceso permanente y funcional para la seguridad de la red y los dispositivos de monitorización en línea. El conmutador óptico de derivación cambia automáticamente el tráfico de la red a través de los dispositivos en línea o dispositivos de derivación añadidos a punto de eliminarse. El conmutador óptico de derivación protege instantáneamente el tráfico de red frente a la pérdida de señal y potencia en el dispositivo en línea conectado.
Los
productos de conversión
de Net Optics están diseñados para complementar y facilitar la implementación de nuestros principales productos: network TAP, TAP de regeneración y conmutadores. Estas soluciones incluyen conversores de medios para las principales topologías de red, productos de redundancia para situaciones de alta disponibilidad, equipo de pruebas para simular cualquier enlace de fibra y una amplia gama de cables multimodo, monomodo y CAT5E aptos para todos los tipos de redes.
Tome las riendas de sus redes convergentes de alta velocidad fundamentales para sus
actividades con
Director
, una nueva solución de monitorización y agregación de datos
de Net Optics, líder en acceso para monitorización. Director conecta docenas o cientos
de enlaces de datos críticos de gran volumen a una subestación de herramientas de
monitorización, permitiéndole enviar únicamente el tráfico que le interese desde
cualquier enlace a cualquier herramienta que elija con control dinámico y remoto.
Indigo Pro is a family of network management appliances that includes Indigo Collector Pro
and Indigo Manager Pro. These 1U 19" rack-mount appliances provide simple, effective
solutions for monitoring and managing large numbers of all types of Net Optics devices
through a single pane of glass (a single management console). It is an advanced management
solution providing element management, dashboard, rich graphics, and collection and
visualization of traffic statistics that are emitted from Net Optics devices throughout
the network. Indigo Pro works hand-in-hand with your other network management systems to
expand overall network intelligence while greatly improving IT operational efficiency.
Los accesorios
son complementos opcionales para montar el dispositivo Net Optics en el bastidor, limpiar conexiones ópticas "enchufe y tomacorriente", y centralizar el suministro eléctrico.
Los conmutadores de matriz de Net Optics ya no se comercializan y han sido reemplazados. Haga clic AQUÍ para obtener más información.
Si utiliza un concentrador o un puerto SPAN para obtener acceso a su red para monitorización, necesita un TAP.