常見的網絡監控模式可以分為兩種:一種是旁路監控模式,另一種是串聯監控模式。
“旁路監控模式”一般是指通過交換機等網絡設備的“端口鏡像”功能來實現監控,在此模式下,監控設備只需要連接到交換機的指定鏡像端口,所以形象的稱之為“旁路監控”。
而串聯模式一般是通過網關、網橋或者代理服務器的模式來進行監控,由于監控設備做為網關或者網橋串聯在網絡中,所以稱之為“串聯監控模式”。
旁路監控模式部署起來比較靈活方便,只需要在交換機上面配置鏡像端口即可。不會影響現有的網絡結構。而串聯模式一般要作為網關、網橋或者代理服務器,所以需要對現有網絡結構進行變動。
旁路模式分析的是鏡像端口拷貝過來的數據,對原始傳遞的數據包不會造成延時,不會對網速造成任何影響。而串聯模式是串聯在網絡中的,那么所有的數據必須先經過監控系統,通過監控系統的分析檢查之后,才能夠發送到各個客戶端,所以會對網速有一定的延時。
旁路監控設備一旦故障或者停止運行,不會影響現有網絡。而串聯監控設備如果出現故障,會導致網絡中斷。
需要交換機或者路由支持“端口鏡像”功能才可以實現監控。
旁路模式采用發送RST包的方式來斷開TCP連接,不能禁止UDP通訊。對于UDP應用,一般還需要在路由器上面禁止UDP端口進行配合。而串聯模式不存在該問題。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。