fbpx

Port Mirroring: Clau per a la Visibilitat i Seguretat a Xarxes

Facebook
Twitter
LinkedIn
WhatsApp
telegram

A les xarxes informàtiques, la visibilitat és clau per comprendre i optimitzar el rendiment. Una eina essencial per aconseguir aquesta visibilitat és el Port Mirroring, també conegut com SPAN (Switched Port Analyzer) o RSPAN (Remote Switched Port Analyzer).

Aquesta tecnologia té un paper fonamental en la supervisió i l'anàlisi de trànsit de xarxa i proporciona una visió detallada de l'activitat de la xarxa.

Al final de l'article trobareu un petit prova que et permetrà avaluar els coneixements adquirits en aquesta lectura

Què és el Port Mirroring?

El Mirall port és una tècnica que permet duplicar selectivament el trànsit de xarxa d'un port o diversos ports en un switch i enviar-lo a un altre port per analitzar-lo. Això facilita la monitorització del trànsit sense afectar el rendiment de la xarxa.

El port de destinació al qual s'envia el trànsit duplicat generalment està connectat a un dispositiu d'anàlisi, com ara un analitzador de protocols o un sistema de gestió de xarxa (NMS).

 

Funcionament del Port Mirroring

1. Selecció de Ports a Monitoritzar

En un switch, es trien els ports el trànsit dels quals es vol monitoritzar. Aquests ports es coneixen com a ports dorigen.

2. Configuració del Port de Destinació

Es designa un port de destinació on s'enviarà el trànsit duplicat. Aquest port està connectat al dispositiu danàlisi.

3. Duplicació del Trànsit

El switch copia el trànsit dels ports d'origen i l'envia al port de destinació. Això permet que el trànsit flueixi normalment als ports d'origen mentre s'analitza en paral·lel al port de destinació.

Beneficis del Port Mirroring

1. Diagnòstic de Problemes de Xarxa

Facilita la identificació i la resolució de problemes de xarxa en proporcionar una visibilitat detallada del trànsit.

2. Seguretat de la Xarxa

Permet la monitorització constant per detectar activitats sospitoses o amenaces de seguretat.

3. Optimització del Rendiment

Ajuda a entendre el comportament de la xarxa, permetent ajustaments per millorar el rendiment.

4. Anàlisi de Protocols

Possibilita l'anàlisi detallada de protocols i aplicacions per a una presa de decisions informada.

Port Mirroring: Clau per a la Visibilitat i Seguretat a Xarxes

Desafiaments i Consideracions:

1. Càrrega de Trànsit Addicional

El Port Mirroring pot generar una càrrega addicional al switch i la xarxa, per la qual cosa és crucial gestionar eficientment els recursos.

2. Configuració Correcta

Configurar adequadament els ports d'origen i de destinació és essencial per garantir l'efectivitat del Port Mirroring.

3. Seguretat i Privadesa

Atès que el Port Mirroring pot exposar dades sensibles, és vital implementar mesures de seguretat per protegir la privadesa de la informació.

 

Programari per a Anàlisi de Trànsit mitjançant Port Mirroring

1. Wireshark

Wireshark és una eina de codi obert que permet capturar i analitzar el trànsit de xarxa. És àmpliament utilitzat per a l'anàlisi de protocols i la resolució de problemes.

2. Monitor de rendiment de la xarxa SolarWinds

Aquest programari proporciona monitorització integral de la xarxa i és compatible amb la funció de Port Mirroring. Ofereix capacitats avançades danàlisi de trànsit.

3. Monitor de xarxa PRTG

PRTG és una solució tot en un que permet la supervisió de la xarxa. Podeu utilitzar dades de Port Mirroring per oferir informes detallats sobre el trànsit.

4. Ntopng

Ntopng és una eina de monitorització de xarxa de codi obert que proporciona informes en temps real sobre el trànsit. És capaç danalitzar el trànsit capturat mitjançant Port Mirroring.

5. Tcpdump

Tcpdump és una eina de línia de comandes per a l'anàlisi de paquets en temps real. Es pot utilitzar directament en sistemes Unix/Linux per examinar el trànsit de Port Mirroring.

 

Exemple de configuració a MikroTik

 /interface ethernet switch

set switch1 mirror-source=ether2 mirror-target=ether3

mirror-source

Selecciona un sol port origen de mirroring. El trànsit d'entrada i de sortida s'enviarà al port de destinació del mirall (mirror target). Tingueu en compte que el port de destinació del mirall ha de pertànyer al mateix switch (consulteu quin port pertany a quin switch al menú /interface ethernet).

mirror-target

Selecciona un únic port de destinació per al mirroring. Els paquets reflectits provinents de mirror-source.

Conclusions

El Mirall port emergeix com una eina valuosa per a administradors de xarxa i professionals de seguretat.

Proporciona una visibilitat sense precedents en el trànsit de xarxa, cosa que permet un diagnòstic més ràpid de problemes, una resposta més eficaç a amenaces de seguretat i una optimització contínua del rendiment de la xarxa.

Tot i això, la seva implementació ha d'anar acompanyada de bones pràctiques de seguretat i gestió de recursos per aprofitar al màxim els seus beneficis sense comprometre la integritat de la xarxa.

Breu qüestionari de coneixements

Què et va semblar aquest article?
T'atreveixes a avaluar els teus coneixements apresos?

QUIZ - Port Mirroring: Clau per a la Visibilitat i Seguretat a Xarxes

Llibre recomanat per a aquest article

Voleu suggerir un tema?

Totes les setmanes postejem nou contingut. Vols que tractem sobre alguna cosa específica?
Tema per al proper Blog

Deixa un comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011