تور كۆزىتىش، تەھلىل قىلىش ۋە بىخەتەرلىك ئۈچۈن تور ئېقىمىنى تۇتۇش: TAP بىلەن SPAN نىڭ پەرقى

تور TAP ۋە SPAN پورتلىرىنى ئىشلىتىپ پاكىتلارنى تۇتۇشنىڭ ئاساسلىق پەرقى.

پورت ئەينىكى(يەنە SPAN دەپمۇ ئاتىلىدۇ)

تور چېكىش(يەنە كۆپەيتىش تاقاق، توپلاش تاقاق، ئاكتىپ تاقاق، مىس تاقاق، ئېتېرنېت تاقاق قاتارلىقلار دەپمۇ ئاتىلىدۇ)TAP (تېرمىنال كىرىش نۇقتىسى)توردىكى قاتناشنى پاسسىپ ھالدا تۇتۇۋالالايدىغان تولۇق پاسسىپ ئۈسكۈنە ئۈسكۈنىسى. ئۇ ئادەتتە توردىكى ئىككى نۇقتا ئوتتۇرىسىدىكى قاتناشنى نازارەت قىلىش ئۈچۈن ئىشلىتىلىدۇ. ئەگەر بۇ ئىككى نۇقتا ئوتتۇرىسىدىكى تور فىزىكىلىق كابېلدىن تەركىب تاپقان بولسا، تور TAP قاتناشنى تۇتۇۋېلىشنىڭ ئەڭ ياخشى ئۇسۇلى بولۇشى مۇمكىن.

ئىككى خىل چارىنىڭ (Port Mirror ۋە Network Tap) پەرقىنى چۈشەندۈرۈشتىن بۇرۇن، Ethernet نىڭ قانداق ئىشلەيدىغانلىقىنى چۈشىنىش مۇھىم. 100Mbit ۋە ئۇنىڭدىن يۇقىرى سۈرئەتلەردە، كومپيۇتېرلار ئادەتتە تولۇق قوش يۆنىلىشلىك سۆزلەيدۇ، يەنى بىر كومپيۇتېر بىرلا ۋاقىتتا يوللىيالايدۇ (Tx) ۋە قوبۇل قىلالايدۇ (Rx). بۇ دېگەنلىك، بىر كومپيۇتېرغا ئۇلانغان 100Mbit كابېلدا، بىر كومپيۇتېر يوللىيالايدىغان/قوبۇل قىلالايدىغان تور ئېقىمىنىڭ ئومۇمىي مىقدارى (Tx/Rx) 2 × 100Mbit = 200Mbit بولىدۇ.

پورت ئەينىكى ئاكتىپ پاكىت كۆچۈرۈش بولۇپ، تور ئۈسكۈنىسىنىڭ پاكىتنى ئەينىكىلىك پورتقا كۆچۈرۈشكە فىزىكىلىق جەھەتتىن مەسئۇل ئىكەنلىكىنى بىلدۈرىدۇ.

TAP SPAN

قاتناشنى خاتىرىلەش: TAP بىلەن SPAN نىڭ پەرقى
تور ئېقىمىنى نازارەت قىلغاندا، ئەگەر ئىشلەتكۈچى سودا قىلىۋاتقاندا بىۋاسىتە قوللاشنى ئىجرا قىلىشنى خالىمىسىڭىز، ئىككى ئاساسلىق تاللاش بار. تۆۋەندىكى ماقالىدە، بىز TAP (سىناق كىرىش نۇقتىسى) ۋە SPAN (ئالماشتۇرۇش پورتى ئانالىزاتورى) نىڭ ئومۇمىي ئەھۋالىنى بايان قىلىمىز. تېخىمۇ چوڭقۇر تەھلىل قىلىش ئۈچۈن، پاكېت تەكشۈرۈش مۇتەخەسسىسى تىمو'نېيلنىڭ lovemytool.com دا تەپسىلىي بايان قىلىنغان بىر قانچە ماقالىسى بار، ئەمما بۇ يەردە بىز تېخىمۇ ئومۇمىي ئۇسۇلنى قوللىنىمىز.

ئىسپانچە
پورت ئەينىكى تور ئېقىمىنى نازارەت قىلىش ئۇسۇلى بولۇپ، ھەر بىر كىرىش ۋە/ياكى چىقىش پاكىتىنىڭ كۆچۈرمىسىنى بىر ياكى بىردىن كۆپ پورتتىن (ياكى VLan) تور ئېقىمىنى ئانالىز قىلغۇچقا ئۇلانغان باشقا بىر پورتقا يۆتكەش ئارقىلىق تور ئېقىمىنى نازارەت قىلىش ئۇسۇلىدۇر. ئارىلىق كۆپىنچە ئاددىي سىستېمىلاردا بىرلا ۋاقىتتا كۆپ تور بېكەتلىرىنى نازارەت قىلىش ئۈچۈن ئىشلىتىلىدۇ. ئۇنىڭ نازارەت قىلالايدىغان تور يوللاش سانى SPAN نىڭ سانلىق مەلۇمات مەركىزى ئۈسكۈنىلىرىگە نىسبەتەن قەيەردە ئورنىتىلغانلىقىغا باغلىق. سىز ئىزدىگەن نەرسىنى تاپالايسىز، ئەمما بەك كۆپ سانلىق مەلۇمات بىلەن ئۆزىڭىزنى تېپىش ئاسان. مەسىلەن، پۈتۈن VLAN دا ئوخشاش سانلىق مەلۇماتلارنىڭ كۆپ كۆچۈرمىسىنى تاپقىلى بولىدۇ. بۇ LAN مەسىلىسىنى ھەل قىلىشنى تېخىمۇ قىيىنلاشتۇرىدۇ، شۇنداقلا ئالماشتۇرۇش مەركىزىنىڭ سۈرئىتىگە تەسىر كۆرسىتىدۇ ياكى ئورۇنلاشتۇرۇشنى بايقاش ئارقىلىق Ethernet غا تەسىر كۆرسىتىدۇ. ئاساسەن، ئارىلىق قانچە كۆپ بولسا، پاكىتلارنىڭ يوقىلىش ئېھتىماللىقى شۇنچە يۇقىرى بولىدۇ. ئارىلىقلارغا سېلىشتۇرغاندا، ئارىلىقلارنى يىراقتىن باشقۇرغىلى بولىدۇ، بۇ دېگەنلىك سەپلىمىلەرنى ئۆزگەرتىشكە ئازراق ۋاقىت كېتىدۇ، ئەمما تور ئىنژېنېرلىرى يەنىلا تەلەپ قىلىنىدۇ.

بەزىلەرنىڭ دەۋا قىلغىنىدەك، SPAN پورتلىرى پاسسىپ تېخنىكا ئەمەس، چۈنكى ئۇلار تور قاتنىشىغا باشقا ئۆلچەنگىلى بولىدىغان تەسىرلەرنى كۆرسىتىشى مۇمكىن، مەسىلەن:
- رامكا ئۆز-ئارا تەسىرىنى ئۆزگەرتىش ۋاقتى كەلدى

- ئارتۇقچە ئىزدەش سەۋەبىدىن پاكېتلارنىڭ چۈشۈپ كېتىشى

- بۇزۇلغان پاكېتلار ئالدىن ئۇقتۇرۇش قىلىنماي تاشلىۋېتىلىپ، تەھلىلگە توسقۇنلۇق قىلىدۇ
شۇڭلاشقا، SPAN پورتلىرى پاكېتلارنى تاشلاش ئانالىزغا تەسىر كۆرسەتمەيدىغان ياكى تەننەرخنى ئويلاشقان ئەھۋاللارغا تېخىمۇ ماس كېلىدۇ.

TAP
بۇنىڭغا سېلىشتۇرغاندا، تورغا چىقىش ئېغىزى ئۈسكۈنىلەرگە پۇل خەجلەشكە توغرا كېلىدۇ، ئەمما ئۇلار كۆپ تەڭشەشنى تەلەپ قىلمايدۇ. ھەقىقەتەن، ئۇلار پاسسىپ بولغاچقا، تورغا تەسىر كۆرسەتمەي تۇرۇپ تورغا ئۇلىنىپ ۋە ئۈزۈلۈپ قالالايدۇ. تورغا چىقىش ئېغىزى كومپيۇتېر تورى ئارقىلىق ئېقىۋاتقان سانلىق مەلۇماتلارغا ئېرىشىش ئۈچۈن ئىشلىتىلىدىغان ئۈسكۈنە بولۇپ، ئادەتتە تور بىخەتەرلىكى ۋە ئىقتىدارنى نازارەت قىلىش ئۈچۈن ئىشلىتىلىدۇ. نازارەت قىلىنىدىغان قاتناش «ئۆتكەلدىن ئۆتۈش» قاتناش ئېغىزى، نازارەت قىلىش ئۈچۈن ئىشلىتىلىدىغان ئېغىز «كۆزىتىش ئېغىزى» دەپ ئاتىلىدۇ. تورنى تېخىمۇ ئېنىق تەكشۈرۈش ئۈچۈن، يوللىغۇچ ۋە ئالماشتۇرغۇچ ئارىسىغا چىقىش ئېغىزى قويغىلى بولىدۇ.
TAP پاكېتلارغا تەسىر كۆرسەتمىگەچكە، ئۇنى تور ئېقىمىنى كۆرۈشنىڭ ھەقىقىي پاسسىپ ئۇسۇلى دەپ قاراشقا بولىدۇ.
TAP چارىلىرىنىڭ ئاساسەن ئۈچ خىل تۈرى بار:

- تور بۆلگۈچ (1 : 1)

- ئومۇمىي TAP (كۆپ : 1)

- قايتا ھاسىل قىلىش TAP (1: كۆپ)

TAP تور ئېقىمىنى بىرلا پاسسىپ كۆزىتىش قورالىغا ياكى يۇقىرى زىچلىقتىكى تور پاكېت رېلېي ئۈسكۈنىسىگە كۆچۈرىدۇ ھەمدە كۆپ خىل (كۆپىنچە كۆپ خىل) QOS سىناق قوراللىرى، تور كۆزىتىش قوراللىرى ۋە wireshark قاتارلىق تور سىففېر قوراللىرىغا خىزمەت قىلىدۇ.
بۇنىڭدىن باشقا، TAP تىپلىرى كابېلنىڭ تۈرىگە ئاساسەن ئوخشىمايدۇ، بۇنىڭ ئىچىدە تالا TAP ۋە گىگابىتلىق مىس TAP قاتارلىقلار بار، ئىككىسى ئاساسەن ئوخشاش ئۇسۇلدا سىگنالنىڭ بىر قىسمىنى تور ئېقىمى ئانالىزاتورىغا چۈشۈرۈش ئارقىلىق ئىشلەيدۇ، ئاساسلىق مودېل بولسا ئۈزۈلمەي يەتكۈزۈشنى داۋاملاشتۇرىدۇ. تالا TAP ئۈچۈن، ئۇ نۇرنى ئىككىگە بۆلۈش ئۈچۈن، مىس كابېل سىستېمىسىدا بولسا ئېلېكتر سىگنالىنى كۆپەيتىش ئۈچۈن ئىشلىتىلىدۇ.

TAP بىلەن SPAN نى سېلىشتۇرۇش

بىرىنچىدىن، SPAN ئېغىزى تولۇق قوش ئۇلىنىشلىق 1G ئۇلىنىشى ئۈچۈن ماس كەلمەيدۇ، ھەتتا ئەڭ چوڭ سىغىمىدىن تۆۋەن بولسىمۇ، ئۇ يۈكنىڭ ئېشىپ كېتىشى ياكى ئالماشتۇرۇش سىستېمىسىنىڭ SPAN ئېغىزى سانلىق مەلۇماتلىرىدىن كۆرە دائىملىق پورتتىن پورتقا بولغان ۋاقىتنى ئالدىنقى ئورۇنغا قويۇشى سەۋەبىدىن، ئۇ تېزلا بوغچىلارنى تاشلىۋېتىدۇ. تور ئۇلىنىشلىرىدىن پەرقلىق ھالدا، SPAN ئېغىزلىرى فىزىكىلىق قاتلام خاتالىقلىرىنى سۈزۈپ، بەزى ئانالىز تۈرلىرىنى تېخىمۇ قىيىنلاشتۇرىدۇ، ھەمدە كۆرگىنىمىزدەك، خاتا ئېشىش ۋاقتى ۋە ئۆزگەرتىلگەن رامكىلار باشقا مەسىلىلەرنى كەلتۈرۈپ چىقىرىشى مۇمكىن. يەنە بىر تەرەپتىن، TAP تولۇق قوش ئۇلىنىشلىق 1G ئۇلىنىشى بىلەن ئىشلىيەلەيدۇ.

TAP يەنە تولۇق پاكىتلارنى قولغا ئېلىش ۋە پروتوكوللار، قانۇنغا خىلاپلىق قىلىش، تاجاۋۇز قىلىش قاتارلىقلارنى چوڭقۇر تەكشۈرۈشنى ئېلىپ بارالايدۇ. شۇڭا، TAP سانلىق مەلۇماتلىرى سوتتا دەلىل سۈپىتىدە ئىشلىتىلىدۇ، SPAN پورت سانلىق مەلۇماتلىرى بولسا ئۇنداق ئەمەس.
بىخەتەرلىك ئىككى تېخنىكا ئوتتۇرىسىدا پەرق بار يەنە بىر جەھەت. SPAN پورتلىرى ئادەتتە بىر تەرەپلىمە ئالاقە ئۈچۈن لايىھەلەنگەن، ئەمما بەزى ئەھۋاللاردا ئۇلار ئالاقىنى قوبۇل قىلىپ، ئېغىر ئاجىزلىقلارنى كەلتۈرۈپ چىقىرىشى مۇمكىن. ئەكسىچە، TAP نى ئادرېسلىغىلى بولمايدۇ ۋە IP ئادرېسى يوق، شۇڭا ئۇنى بۇزۇپ كىرىشكە بولمايدۇ.

SPAN ئېغىزلىرى ئادەتتە VLAN بەلگىلىرىنى ئۆتكۈزەلمەيدۇ، بۇ VLAN مەغلۇبىيەتلىرىنى بايقاشنى قىيىنلاشتۇرىدۇ، ئەمما چېكىشلەر پۈتۈن VLAN تورىنى بىرلا ۋاقىتتا كۆرەلمەيدۇ. ئەگەر بىرلەشتۈرۈلگەن چېكىشلەر ئىشلىتىلمىسە، TAP ئىككى قانال ئۈچۈن ئوخشاش ئىز قوغلىمايدۇ، ئەمما ئارتۇقچە تەكشۈرۈشتە ئېھتىيات قىلىش كېرەك. 1G-10G چىقىرىش ئېغىزىدا سەككىز 10/100/1G ئېغىزىنى بىرلەشتۈرىدىغان Booster for Profitap قاتارلىق بىرلەشتۈرۈلگەن چېكىشلەر بار.

Booster VLAN بەلگىلىرىنى كىرگۈزۈش ئارقىلىق پاكىتلارنى كىرگۈزەلەيدۇ. بۇ ئۇسۇلدا، ھەر بىر پاكىتنىڭ مەنبە پورت ئۇچۇرى ئانالىزاتورغا يوللىنىدۇ.

SPAN پورتلىرى يەنىلا تور باشقۇرغۇچىلىرى ئىشلىتىدىغان قورال، ئەمما ئەگەر تورنىڭ بارلىق سانلىق مەلۇماتلىرىغا تېز ۋە ئىشەنچلىك ئېرىشىش مۇھىم بولسا، TAP ئەڭ ياخشى تاللاش. قايسى ئۇسۇلنى قوللىنىشنى قارار قىلغاندا، SPAN پورتلىرى ئىشلىتىشى تۆۋەن بولغان تورلارغا تېخىمۇ ماس كېلىدۇ، چۈنكى يوقاپ كەتكەن بوغچىلار تەھلىلگە تەسىر كۆرسەتمەيدۇ ياكى باھا مەسىلىسى بولغاندا ئىختىيارىي بولىدۇ. قانداقلا بولمىسۇن، قاتناش مىقدارى يۇقىرى بولغان تورلاردا، TAP نىڭ سىغىمى، بىخەتەرلىكى ۋە ئىشەنچلىكلىكى بوغچىنىڭ يوقىلىشى ياكى فىزىكىلىق قاتلام خاتالىقلىرىنى سۈزۈشتىن ئەنسىرىمەي، تورىڭىزدىكى قاتناشنى تولۇق كۆرۈش ئىمكانىيىتى بىلەن تەمىنلەيدۇ.

TAP

 

○ تولۇق كۆرۈنىدۇ

○ بارلىق قاتناش ۋاسىتىلىرىنى كۆچۈرۈڭ (ھەر خىل چوڭلۇقتىكى ۋە تىپتىكى بارلىق بولاقلار)

○ پاسسىپ، دەخلى قىلمايدۇ (سانلىق مەلۇماتلارنى ئۆزگەرتمەيدۇ)

○ يۈرۈشلۈك ھالەتتە، ھېچقانداق ئالماشتۇرۇش ئېغىزى تولۇق قوش يۆنىلىشلىك قاتناشنى سىمىلاردا كۆپەيتىش ئۈچۈن ئىشلىتىلمەيدۇ. ئاسان ئورنىتىش (ئۇلاپ ئىشلىتىش)

○ خاكېرلارنىڭ ھۇجۇمىغا ئۇچرىمايدۇ (كۆرۈنمەيدۇ، توردىن ئايرىۋېتىلگەن نازارەت قىلىش ئۈسكۈنىسى، IP/MAC ئادرېسى يوق)

○ كېڭەيتكىلى بولىدۇ

○ ھەر قانداق ئەھۋالغا ماس كېلىدۇ

ئىسپانچە

 

○ قىسمەن كۆرۈنۈشچانلىق

○ بارلىق قاتناش ۋاسىتىلىرىنى كۆچۈرمەسلىك (بەزى چوڭلۇقتىكى ۋە تىپتىكى بولاقلارنى چۈشۈرۈش)

○ پاسسىپ ئەمەس (پاكېت ۋاقتىنى ئۆزگەرتىش، كېچىكىشنى ئاشۇرۇش)

○ ئالماشتۇرۇش ئېغىزىنى ئىشلىتىڭ (ھەر بىر SPAN ئېغىزى ئالماشتۇرۇش ئېغىزىنى ئىشلىتىدۇ)

○ تولۇق قوش ئۇلىنىشنى بىر تەرەپ قىلالمايدۇ (ئارتۇق يۈكلەنگەندە بوغچىلار چۈشۈپ كېتىدۇ، بۇ يەنە ئاساسلىق ئالماشتۇرۇش مەشغۇلاتىغا تەسىر كۆرسىتىشى مۇمكىن)

○ ئىنژېنېرلار سەپلىمە قىلىشى كېرەك

○ بىخەتەر ئەمەس (كۆزىتىش سىستېمىسى تورنىڭ بىر قىسمى، بىخەتەرلىك مەسىلىلىرى بولۇشى مۇمكىن)

○ كېڭەيتىشكە بولمايدۇ

○ پەقەت بەزى ئەھۋاللاردا ئەمەلگە ئاشۇرغىلى بولىدۇ


ئېلان قىلىنغان ۋاقىت: 2025-يىلى 6-ئاينىڭ 9-كۈنى