0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享|便携式数据包捕获解决方案的发展

虹科网络可视化技术 2023-05-06 14:51 次阅读

有人说,未来就在眼前。如果我们看看过去十年中开发出的物联网技术,我们的确没发反驳他们。21世纪的技术繁荣改变了我们的生活,和彼此之间的交流方式。

比如说我们正在研究的MAREA项目,我们甚至可以说我们正在见证历史。 这是一个从美国到西班牙的,铺设在海底的超高速光纤网络,拥有160Tbit / s的高速传输。

不幸的是,这些创新会为黑客渗透网络开辟新的途径。最新的勒索软件或DDoS攻击揭示了过去几年中没有的安全漏洞。

为了跟上瞬息万变的发展并让用户感到安心,许多公司已经创建了一些监视和安全工具。其中,数据包捕获解决方案是高度安全的IT基础架构的基础。

网络危机会在你最不经意的时候发生,这就是为什么网络监控的世界也必须进化。我们可以选择一种网络分析仪,它可以快速部署、快速捕获您的数据包,并且即使在现场使用,也足以应对突发状况。

诸如Profitap之类的公司创建了功能强大的便携式TAP(例如ProfiShark系列),它们是现场数据包捕获中最好、最快的工具之一。它们能帮助您深入网络、分析流量并识别造成故障的数据包的理想设备。

但是我们是如何做到的呢?便携式TAP如何强大到足以承受100%的流量,并且同时又易于在现场部署?

让我们来看看便携式网络TAP是如何发展的。

便携式全双工TAP

最初,我们是有铜缆和光纤TAP,它们被设计为仅在数据中心环境中使用。了解有关所有类型的网络监视工具的更多信息

不久之后,制造商就了解现场工具的需求,所以他们创建了全双工TAP的基本版本,并将其作为便携式模型出售。但是,它们也只是机架安装型号的较小版本,并且仍包含机架安装螺钉固定器。

这种全双工TAP(也称为Breaking TAP)从两个网络端口捕获流量,并将其复制到两个输出或监视端口。除了全双工TAP本身之外,您还需要有一台包含双网络接口卡(NIC)的盒式PC。除此之外,托管监视应用程序的PC还必须执行接口绑定或链接聚合,才能将两个接口视为一个单一的流量。

设备以全线速捕获了流量,并且没有任何数据包丢失或定时延迟。因此,性能是值得肯定的,但是IT工程师仍然很难在现场采用这种“便携式” TAP,因为他们仍然需要额外的硬件

总而言之,便携式TAP的第一种方法并不是真正的便携式,因为您无法在现场携带随身桌面,并且笔记本电脑上也没有双网卡。

便携式聚合TAP

TAP制造商尝试解决可移植性问题的另一种方法是引入Aggregator TAP,也称为Aggregation TAP。这种类型的TAP设备将两个传入通信流合并为一个传出通信流。这意味着只有一个监视端口也可以接收两个网络端口的聚合流量。

因此,这解决了用于分析的PC对双NIC的需求。实际上,它完全删除了盒式PC,从而使笔记本电脑可以轻松连接到TAP。虽然这实现了真正的可移植性,但是没有实现性能。

我们都知道,网络干线至少可以达到千兆速率(1 Gbps)。因此,无论对任何网络干线进行故障排除,都必须将TAP与千兆位网络端口一起放置。但是,当输出(或监视端口)也是千兆位端口时,则不可能在1Gbps输出上完全传输2Gbps的聚合流量。

因此,这会导致流量捕获不一致。一旦网络接口的利用率猛增到50%以上,如果此时缓冲区也饱和了,那么您的数据包将会从网桥上掉下来。如果两个输入网络端口均以最大容量限制流量,则可能会丢失多达50%的总流量。

克服这个瓶颈的最佳方法是,将聚合流量传输到更高的数据速率输出。对于TAP制造商来说,将10GE NIC用作便携式TAP的输出是不可行的。此外,笔记本电脑不具有10GE NIC,并且可能在很长一段时间不会使用。重点还是将便携性和性能打包到一个小工具中。

先进的现场数据包捕获工具

后来我们发布了专门开发的便携式网络TAP。大小袖珍且功能强大,该设备可以处理各种类型的故障排除——对于想要确保网络稳定、可扩展性和安全性的公司而言,这是一件理想的设备。

这类先进的现场故障排除工具与之前的产品不同,因为它们具有连接能力,并且能在几分钟内开始捕获数据包,无特殊要求。

它们还能够将捕获的数据包直接传输到主机计算机的磁盘。当每个数据包进入TAP时,会在硬件级别实时捕获所有数据包,并且具有纳秒级的时间戳。该时间戳允许以纳秒分辨率对捕获的流量进行实时协议分析。

我们的便携式网络TAP 正是为了做到这一点而设计的,它没有使用千兆网卡作为监视端口。相反,它使用了USB 3.0,该功能可以以高达5 Gbps的速度传输数据。因此,它可以通过USB 3.0链路轻松传输2 Gbps的聚合流量(端口A和B各传输1G)。

这意味着缓冲存储器不需要丢弃任何数据包,也不必存储足够长的数据包来影响其时序。此外,它还可以连接到笔记本电脑的USB端口,并具有独特的即插即用功能,而无需依赖外部电源

如今,便携式捕获设备的发展甚至比便携式数据包中的网络线路还远。如今,它们可以用作长期捕获解决方案,并且可以远程访问。例如,如果您将ProfiShark 1G与NAS结合使用,它的长期捕获功能将帮助您捕获行为中的间歇性问题。

此外,ProfiShark可以与我们自己的基于Web的网络流量分析器ProfiSight结合使用,使您可以通过提取捕获的数据包流中的元数据来快速查看流数据。换句话说,此数据包捕获和分析设置提供了对重要流量的快速、完整的访问和可视化,以便您可以解决间歇性的网络性能问题,并确保网络的服务质量(QoS)。

先进的便携式TAP工具已经可以在许多情况下使用,并有望提供良好的结果。当当评估临时的、间歇性的问题时,比如意外的协议交互(传统的监控工具无法评估这些问题),它们可能是理想的选择。

这些便携式设备对于防范网络攻击(例如网络钓鱼或其他类型的安全威胁)非常有用。借助此类工具,网络管理员可以按时间顺序重建Web会话、电子邮件和“chat line”对话,以便调查安全事件并进行准确的取证分析。

最后,关于便携式网络TAP的最令人兴奋的事实也许就是我们才刚刚上路。现场网络监控的无限可能正在等待着我们!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据包
    +关注

    关注

    0

    文章

    229

    浏览量

    24095
收藏 人收藏

    评论

    相关推荐

    艾体宝干货 | TSN抓包工具解密:为什么选择使用 ProfiShark 进行数据包捕获

    时间敏感网络(TSN)技术正在成为工业控制和实时通信领域的关键技术,而ProfiShark作为一款高性能的数据包捕获工具,提供了在TSN网络环境中进行网络流量分析和故障排查的解决方案。本文将重点介绍
    的头像 发表于 04-25 17:41 97次阅读
    艾体宝干货 | TSN抓包工具解密:为什么选择使用 ProfiShark 进行<b class='flag-5'>数据包</b><b class='flag-5'>捕获</b>?

    艾为芯助力睿迪安实现便携式充电桩智能交互“芯”体验

    艾为芯通过其先进的技术和创新解决方案,成功助力睿迪安实现便携式充电桩的智能交互“芯”体验。
    的头像 发表于 04-17 11:15 233次阅读

    STM32H7接收数据包异常,一接收的数据出现两发送的内容怎么解决?

    );__HAL_UART_DISABLE_IT( huart1, DMA_IT_HT); 2、发送数据包1
    发表于 03-08 08:05

    迅为IMX6UL核心板在便携式医疗设备中的应用方案

    迅为IMX6UL核心板在便携式医疗设备中的应用方案
    的头像 发表于 12-11 14:59 262次阅读
    迅为IMX6UL核心板在<b class='flag-5'>便携式</b>医疗设备中的应用<b class='flag-5'>方案</b>

    基于RJM8L151S的便携式消毒机解决方案

    基于RJM8L151S的便携式消毒机解决方案
    的头像 发表于 11-06 16:44 265次阅读
    基于RJM8L151S的<b class='flag-5'>便携式</b>消毒机<b class='flag-5'>解决方案</b>

    【精选推荐】便携式ECG方案介绍

    蓝牙芯片 目前,在便携式ECG中,数据除了需要存储在SD卡中以外,也需要能够通过蓝牙把数据传输至手机端。 3.充电管理芯片 目前从市场的应用上看,主要以干电池或纽扣电池为主,使用锂电池供电的方式并不多
    发表于 10-27 11:43

    便携式ECG方案介绍

    蓝牙芯片 目前,在便携式ECG中,数据除了需要存储在SD卡中以外,也需要能够通过蓝牙把数据传输至手机端。 3.充电管理芯片 目前从市场的应用上看,主要以干电池或纽扣电池为主,使用锂电池供电的方式并不多
    发表于 10-27 11:35

    一种超低功耗便携式高斯计的设计方案

    引言高斯计是用于测量磁场的仪器,在采矿、冶金、磁性材料生产等领域有着广泛的应用。目前国内的便携式高斯计产品存在一个重大缺点——电池寿命短,通常为20一50 h.正常使用情况下,几天时间就需要更换电池
    发表于 10-10 06:52

    采用LM358N设计的便携式太阳能充电器电路

    便携式太阳能充电器电路电子项目是使用一些常见的电子部件设计的。 如您所见,便携式太阳能充电器电路基于一个LM358N运算放大器和一个晶体管。 该稳压器提供恒定的 2.4 伏直流电,可用于为需要
    发表于 09-11 17:20

    造成UDP数据包丢失的原因?

    芯片时遇到了使用 TCP 的延迟问题,所以我想“我将使用 UDP”。这个想法是我们在网络中,所以数据包丢失应该非常低,如果我在 X 时间内没有收到响应作为备份,我可以处理重新发送数据。 无论如何,我写了
    发表于 06-02 13:46

    发力新兴小赛道,快来了解WAYON维安便携式储能全套方案

    发力新兴小赛道,快来了解WAYON维安便携式储能全套方案
    的头像 发表于 05-30 13:59 545次阅读
    发力新兴小赛道,快来了解WAYON维安<b class='flag-5'>便携式</b>储能全套<b class='flag-5'>方案</b>

    esp8266如何接收完整的数据包吗?

    Beacon 数据包,但数据包有问题。 只收到部分数据包。 使用回调:static void sniffer_callback(uint8_t *buffer , uint16_t length
    发表于 05-19 09:58

    求助,是否可以发送deauth数据包

    嗨,大家好!是否可以发送 deauth 数据包?可以用来干扰 WIFI 路由器……讨厌!
    发表于 05-16 08:25

    发力新兴小赛道,快来了解维安便携式储能全套方案

    发力新兴小赛道,快来了解维安便携式储能全套方案
    的头像 发表于 05-10 11:40 699次阅读
    发力新兴小赛道,快来了解维安<b class='flag-5'>便携式</b>储能全套<b class='flag-5'>方案</b>

    LS1046如何使用iperf3工具测试TCP数据包传输?

    LS1046: 我尝试使用iperf3工具测试TCP数据包传输。 找到一些速度为 10Mb/s 的重传。数据包大小为 60 字节。(网络链接为 100Mbps) ethtool notify
    发表于 05-10 08:07