যখন একটি ইন্ট্রুশন ডিটেকশন সিস্টেম (IDS) ডিভাইস স্থাপন করা হয়, তখন অপর পক্ষের তথ্য কেন্দ্রের সুইচে থাকা মিররিং পোর্ট পর্যাপ্ত থাকে না (উদাহরণস্বরূপ, শুধুমাত্র একটি মিররিং পোর্ট অনুমোদিত থাকে এবং সেই মিররিং পোর্টটি অন্যান্য ডিভাইস দ্বারা দখল করা থাকে)।
এই সময়ে, যখন আমরা অনেকগুলো মিররিং পোর্ট যোগ করি না, তখন আমরা নেটওয়ার্ক রেপ্লিকেশন, অ্যাগ্রিগেশন এবং ফরওয়ার্ডিং ডিভাইস ব্যবহার করে আমাদের ডিভাইসে সমপরিমাণ মিররিং ডেটা বিতরণ করতে পারি।
নেটওয়ার্ক ট্যাপ (Network TAP) বলতে কী বোঝায়?
সম্ভবত আপনি প্রথম TAP সুইচ নামটি শুনেছেন। TAP (টার্মিনাল অ্যাক্সেস পয়েন্ট), যা NPB (নেটওয়ার্ক প্যাকেট ব্রোকার) বা Tap Aggregator নামেও পরিচিত?
TAP-এর মূল কাজ হলো প্রোডাকশন নেটওয়ার্কের মিররিং পোর্ট এবং একটি অ্যানালাইসিস ডিভাইস ক্লাস্টারের মধ্যে সংযোগ স্থাপন করা। TAP এক বা একাধিক প্রোডাকশন নেটওয়ার্ক ডিভাইস থেকে মিরর করা বা পৃথক করা ট্র্যাফিক সংগ্রহ করে এবং সেই ট্র্যাফিক এক বা একাধিক ডেটা অ্যানালাইসিস ডিভাইসে বিতরণ করে।
নেটওয়ার্ক স্বচ্ছ
TAP-টি নেটওয়ার্কের সাথে সংযুক্ত হওয়ার পর, নেটওয়ার্কের অন্য কোনো ডিভাইস প্রভাবিত হয় না। তাদের কাছে TAP-টি বাতাসের মতোই অদৃশ্য, এবং TAP-এর সাথে সংযুক্ত মনিটরিং ডিভাইসগুলো সমগ্র নেটওয়ার্কের কাছে অদৃশ্য থাকে।
TAP অনেকটা সুইচের পোর্ট মিররিং-এর মতোই। তাহলে আলাদা একটি TAP কেন স্থাপন করা হয়? চলুন, নেটওয়ার্ক TAP এবং নেটওয়ার্ক পোর্ট মিররিং-এর মধ্যে কিছু পার্থক্য একে একে দেখে নেওয়া যাক।
পার্থক্য ১পোর্ট মিররিংয়ের চেয়ে নেটওয়ার্ক ট্যাপ কনফিগার করা সহজ।
সুইচে পোর্ট মিররিং কনফিগার করতে হবে। যদি মনিটরিং সমন্বয় করার প্রয়োজন হয়, তবে সুইচটিকে সম্পূর্ণরূপে পুনঃকনফিগার করতে হবে। তবে, TAP শুধুমাত্র অনুরোধ অনুযায়ী সমন্বয় করতে হবে, যা বিদ্যমান নেটওয়ার্ক ডিভাইসগুলোর উপর কোনো প্রভাব ফেলে না।
পার্থক্য ২নেটওয়ার্ক ট্যাপ পোর্ট মিররিং-এর তুলনায় নেটওয়ার্ক পারফরম্যান্সকে প্রভাবিত করে না।
সুইচে পোর্ট মিররিং সুইচের কর্মক্ষমতা হ্রাস করে এবং এর সুইচিং ক্ষমতাকে প্রভাবিত করে। বিশেষ করে, যদি সুইচটি কোনো নেটওয়ার্কের সাথে ইনলাইন হিসেবে সিরিজে সংযুক্ত থাকে, তবে পুরো নেটওয়ার্কের ফরওয়ার্ডিং ক্ষমতা মারাত্মকভাবে ক্ষতিগ্রস্ত হয়। TAP একটি স্বাধীন হার্ডওয়্যার এবং ট্র্যাফিক মিররিংয়ের কারণে ডিভাইসের কর্মক্ষমতা ব্যাহত করে না। তাই, এটি বিদ্যমান নেটওয়ার্ক ডিভাইসগুলোর লোডের উপর কোনো প্রভাব ফেলে না, যা পোর্ট মিররিংয়ের তুলনায় একটি বড় সুবিধা।
পার্থক্য ৩নেটওয়ার্ক ট্যাপ পোর্ট মিররিং রেপ্লিকেশনের চেয়ে আরও পূর্ণাঙ্গ ট্র্যাফিক প্রক্রিয়া প্রদান করে।
পোর্ট মিররিং সমস্ত ট্র্যাফিক প্রাপ্তি নিশ্চিত করতে পারে না, কারণ সুইচ পোর্ট নিজেই কিছু ত্রুটিপূর্ণ প্যাকেট বা খুব ছোট আকারের প্যাকেট ফিল্টার করে দেয়। তবে, TAP ডেটার অখণ্ডতা নিশ্চিত করে, কারণ এটি ফিজিক্যাল লেয়ারে একটি সম্পূর্ণ 'প্রতিলিপিকরণ'।
পার্থক্য ৪TAP-এর ফরওয়ার্ডিং বিলম্ব পোর্ট মিররিং-এর চেয়ে কম।
কিছু নিম্নমানের সুইচে, মিররিং পোর্টে ট্র্যাফিক কপি করার সময়, এবং 10/100m পোর্টকে গিগা ইথারনেট পোর্টে কপি করার সময় পোর্ট মিররিং ল্যাটেন্সি তৈরি করতে পারে।
যদিও এই বিষয়টি ব্যাপকভাবে নথিভুক্ত, আমরা মনে করি যে শেষের দুটি বিশ্লেষণে কিছু জোরালো প্রযুক্তিগত সমর্থনের অভাব রয়েছে।
তাহলে, সাধারণত কোন পরিস্থিতিতে নেটওয়ার্ক ট্র্যাফিক বিতরণের জন্য আমাদের TAP ব্যবহার করার প্রয়োজন হয়? সহজভাবে বললে, যদি আপনার নিম্নলিখিত প্রয়োজনীয়তাগুলো থাকে, তাহলে নেটওয়ার্ক TAP-ই আপনার জন্য সেরা পছন্দ।
নেটওয়ার্ক ট্যাপ টেকনোলজিস
উপরের কথাগুলো শুনলে মনে হবে TAP নেটওয়ার্ক শান্ট সত্যিই একটি জাদুকরী ডিভাইস। বর্তমানে বাজারে প্রচলিত TAP শান্টগুলো মোটামুটি তিনটি শ্রেণীর অন্তর্নিহিত স্থাপত্য ব্যবহার করে থাকে:
এফপিজিএ
উচ্চ কর্মক্ষমতা
বিকাশ করা কঠিন
উচ্চ খরচ
MIPS
নমনীয় এবং সুবিধাজনক
মাঝারি বিকাশের অসুবিধা
- মূলধারার বিক্রেতা RMI এবং Cavium উন্নয়ন বন্ধ করে দেয় এবং পরবর্তীতে ব্যর্থ হয়।
ASIC
উচ্চ কর্মক্ষমতা
প্রধানত চিপের নিজস্ব সীমাবদ্ধতার কারণে সম্প্রসারণ ফাংশনের উন্নয়ন কঠিন।
ইন্টারফেস এবং স্পেসিফিকেশন চিপটির দ্বারাই সীমাবদ্ধ থাকে, ফলে সম্প্রসারণের কার্যক্ষমতা দুর্বল হয়।
সুতরাং, বাজারে প্রচলিত উচ্চ ঘনত্ব ও উচ্চ গতির নেটওয়ার্ক ট্যাপ-এর ব্যবহারিক প্রয়োগে নমনীয়তার দিক থেকে উন্নতির অনেক সুযোগ রয়েছে। ট্যাপ নেটওয়ার্ক শান্টারগুলো প্রোটোকল রূপান্তর, ডেটা সংগ্রহ, ডেটা শান্টিং, ডেটা মিররিং এবং ট্র্যাফিক ফিল্টারিং-এর জন্য ব্যবহৃত হয়। এর প্রধান প্রচলিত পোর্ট প্রকারগুলোর মধ্যে রয়েছে ১০০জি, ৪০জি, ১০জি, ২.৫জি পিওএস, জিই ইত্যাদি। এসডিএইচ পণ্যগুলোর ক্রমান্বয়ে বাজার থেকে তুলে নেওয়ার কারণে, বর্তমান নেটওয়ার্ক ট্যাপ শান্টারগুলো বেশিরভাগই অল-ইথারনেট নেটওয়ার্ক পরিবেশে ব্যবহৃত হয়।
পোস্ট করার সময়: ২৫-মে-২০২২


