Las herramientas de monitoreo, análisis y seguridad fuera de banda tienen una cosa en común: necesitan una fuente de datos confiable de la cual obtener network datos, y dependen de esta fuente para funcionar. Pero, ¿cuál es la mejor manera de alimentarlos? network ¿Datos a estas herramientas?
Muchos creen que pueden simplemente configurar un puerto SPAN, también llamado puerto espejo, en los conmutadores existentes para enrutar el network datos. Este puerto luego emitirá una copia de los network datos que pasan a través del conmutador, dependiendo de la configuración.
Otros prefieren utilizar Network TAPs (TAP significa Test Access Point o Test Access Port), es decir, dispositivos especiales que están conectados a un network línea y generar una copia de la network datos enviados a través de esta línea desde el productivo network.
En las siguientes páginas analizaremos con más detalle cuál de estas dos opciones debería elegirse y los motivos para ello.
2. Cómo funciona un puerto SPAN/Mirror
Para conocer las ventajas y desventajas de un puerto SPAN, primero hay que entender cómo funciona.
El concepto en sí es muy simple. Una vez que el usuario define un puerto libre en un switch como puerto SPAN, el sistema operativo del switch duplica los paquetes de datos entrantes y los envía como duplicados a ese puerto SPAN.
Al mismo tiempo, el puerto SPAN pierde su función como puerto de conmutador, ya que el conmutador descarta todos los paquetes entrantes.