舉例場景一:部署邊界網絡監控【需要在互聯網/廣域網出口 部署IDS/分析軟件等】

場景一的傳統解決方案1:端像/SPAN

SPAN解決方案的問題:
– 流量不能超過端口速率的50%;
– 無法靈活選擇需要監控分析的鏈路,大多路由器沒有SPAN功能;
– 不能保證原始數據包順序;
– 交換機負載高時會丟包;
– 某些故障數據包不能通過鏡像獲得;
– 無法分辨進出方向;
場景一的傳統解決方案2:串接Hub

Hub解決方案的問題:
- 產生數據包沖突;
- 新增單一故障點;
- 網絡服務質量下降;
- 無法適應千兆環境;
場景一的采用TAP明辰智航網絡分路器解決方案:

TAP明辰智航網絡分路器方案的優勢:
★鏈路失效安全處理;
★保證原始數據報順序;
★支持多個監控設備;
★保留原始數據 (包括錯包、壞包);
★支持10/100M、10/100/1000M、Optical各類鏈路;
舉例場景二:多條鏈路集中監控【需要部署IDS或分析系統監控多條局域網/廣域網鏈路】

場景二的傳統解決方案1:端像/SPAN,人工配置需要鏡像的端口

端像/SPAN方案的問題:
- 流量不能超過端口大帶寬的一半;
- 不保證原始發包順序;
- 摒棄了某些錯誤數據包;
- 負載高時 交換機丟包;
- 鏡像很多端口時的流量困惑;
- 沒法分辨往來流量;
- SPAN可以配置的端口數量有限,無法滿足更多設備的需求;
場景二的傳統解決方案 2 :采用更多分析系統利用1X1 TAP或SPAN進行接入

多設備監控方案的問題:
- 非常昂貴;
- 在多個IDS/網絡分析系統中同步數據和警報帶來了巨大的困難;
- 難以管理;
- 難以部署和維護分布在各地的設備;
- 無法集中管理,無法使用1套IDS/協議分析系統分析多條鏈路;
場景二的采用TAP明辰智航網絡分路器解決方案:

TAP明辰智航網絡分路器方案的優勢:
★可以選擇鏈路進行監控;
★保持原始數據(包括壞包);
★確保發送數據包原來的順序;
★鏈路失效安全處理;
★遠程集中管理/自動切換功能;
★非常高的性價比;
場景三:多個設備需要監控同一條鏈路【增加越來越多的監控設備,IDS、分析軟件、分析設備等】

場景三的采用TAP明辰智航網絡分路器解決方案:

以上三個場景是運維工作中比較常見的,有不同的問題大家可以留言討論或者可以通過四零零- - - 零六零六- - -八九一進行溝通。