fbpx

Port Mirroring: klucz do widoczności i bezpieczeństwa w sieciach

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

W sieciach komputerowych widoczność jest kluczem do zrozumienia i optymalizacji wydajności. Niezbędnym narzędziem do osiągnięcia tej widoczności jest Port Mirroring, znany również jako SPAN (analizator przełączanych portów) lub RSPAN (zdalnie przełączany analizator portów).

Technologia ta odgrywa kluczową rolę w monitorowaniu i analizowaniu ruchu sieciowego, zapewniając szczegółowy obraz aktywności sieciowej.

Na końcu artykułu znajdziesz mały test to ci pozwoli oceniać wiedzę zdobytą w tej lekturze

Co to jest dublowanie portów?

El Port Mirroring to technika umożliwiająca selektywne duplikowanie ruchu sieciowego z jednego lub wielu portów przełącznika i wysyłanie go do innego portu w celu analizy. Ułatwia to monitorowanie ruchu bez wpływu na wydajność sieci.

Port docelowy, do którego wysyłany jest ruch lustrzany, jest zwykle podłączony do urządzenia analitycznego, takiego jak analizator protokołów lub system zarządzania siecią (NMS).

 

Operacja dublowania portów

1. Wybór portów do monitorowania

Na przełączniku wybierasz porty, których ruch chcesz monitorować. Porty te nazywane są portami źródłowymi.

2. Konfiguracja portu docelowego

Wyznaczany jest port docelowy, do którego będzie wysyłany zduplikowany ruch. Port ten jest podłączony do urządzenia analitycznego.

3. Powielanie ruchu

Przełącznik kopiuje ruch z portów źródłowych i wysyła go do portu docelowego. Umożliwia to normalny przepływ ruchu na portach źródłowych podczas równoległego skanowania na porcie docelowym.

Korzyści z dublowania portów

1. Diagnozowanie problemów z siecią

Ułatwia identyfikację i rozwiązywanie problemów z siecią, zapewniając szczegółowy obraz ruchu.

2. Bezpieczeństwo sieci

Umożliwia ciągłe monitorowanie w celu wykrycia podejrzanych działań lub zagrożeń bezpieczeństwa.

3. Optymalizacja wydajności

Pomaga zrozumieć zachowanie sieci, umożliwiając dostosowanie w celu poprawy wydajności.

4. Analiza protokołu

Umożliwia szczegółową analizę protokołów i aplikacji w celu podejmowania świadomych decyzji.

Port Mirroring: klucz do widoczności i bezpieczeństwa w sieciach

Wyzwania i rozważania:

1. Dodatkowe obciążenie ruchem

Port Mirroring może dodatkowo obciążyć przełącznik i sieć, dlatego efektywne zarządzanie zasobami ma kluczowe znaczenie.

2. Prawidłowa konfiguracja

Prawidłowa konfiguracja portów źródłowych i docelowych jest niezbędna do zapewnienia skuteczności dublowania portów.

3. Bezpieczeństwo i prywatność

Ponieważ Port Mirroring może ujawnić wrażliwe dane, konieczne jest wdrożenie środków bezpieczeństwa w celu ochrony prywatności informacji.

 

Oprogramowanie do analizy ruchu poprzez funkcję dublowania portów

1. Wireshark

Wireshark to narzędzie typu open source, które umożliwia przechwytywanie i analizowanie ruchu sieciowego. Jest szeroko stosowany do analizy protokołów i rozwiązywania problemów.

2. Monitor wydajności sieci SolarWinds

To oprogramowanie zapewnia kompleksowe monitorowanie sieci i obsługuje funkcję Port Mirroring. Oferuje zaawansowane możliwości analizy ruchu.

3. Monitor sieci PRTG

PRTG to kompleksowe rozwiązanie umożliwiające monitorowanie sieci. Możesz użyć danych o dublowaniu portów, aby uzyskać szczegółowe raporty o ruchu.

4. Nietopng

Ntopng to narzędzie do monitorowania sieci typu open source, które zapewnia raporty o ruchu w czasie rzeczywistym. Jest w stanie analizować ruch przechwytywany przez Port Mirroring.

5. Tcpdump

Tcpdump to narzędzie wiersza poleceń służące do analizy pakietów w czasie rzeczywistym. Można go używać bezpośrednio w systemach Unix/Linux do sprawdzania ruchu Port Mirroring.

 

Przykład konfiguracji w MikroTiku

 /interfejs przełącznik Ethernet

ustaw przełącznik1 źródło lustrzane = ether2 cel lustrzany = ether3

źródło lustrzane

Wybierz pojedynczy port źródłowy kopii lustrzanej. Ruch przychodzący i wychodzący będzie wysyłany do lustrzanego portu docelowego. Należy pamiętać, że docelowy port lustrzany musi należeć do tego samego przełącznika (zobacz, który port należy do którego przełącznika w menu /interface ethernet).

cel lustrzany

Wybierz pojedynczy port docelowy dla kopii lustrzanej. Pakiety lustrzane pochodzące ze źródła lustrzanego.

Wnioski

El Port Mirroring okazuje się cennym narzędziem dla administratorów sieci i specjalistów ds. bezpieczeństwa.

Zapewnia niespotykany dotąd wgląd w ruch sieciowy, umożliwiając szybsze diagnozowanie problemów, skuteczniejszą reakcję na zagrożenia bezpieczeństwa i ciągłą optymalizację wydajności sieci.

Jednak jego wdrożeniu muszą towarzyszyć dobre praktyki w zakresie bezpieczeństwa i zarządzania zasobami, aby w pełni wykorzystać jego zalety bez narażania na szwank integralności sieci.

Krótki quiz wiedzy

Co sądzisz o tym artykule?
Czy odważysz się ocenić zdobytą wiedzę?

QUIZ – Dublowanie portów: klucz do widoczności i bezpieczeństwa w sieciach

Książka polecana do tego artykułu

Chcesz zasugerować temat?

Co tydzień publikujemy nowe treści. Chcesz, żebyśmy porozmawiali o czymś konkretnym?
Temat na kolejny blog

Zostaw komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011