GORDION GmbHLösungen für komplexe Rechner-Netzwerke.
NewsschattenAnalysenschattenLösungenschatten ProdukteProjekteschattenShopschattenKontaktschatten20 Jahreschatten
Sie sind hier: Produkte > Analyzing > Net Optics 

Net Optics: Netzwerk Taps und Aggregations-Lösungen für passiven Netzwerkzugang

 

Net Optics ist seit 1996 im Bereich "Passiver Monitoring-Zugang für Security- und Netzwerkmonitoring-Applikationen" tätig und gilt als einer der Marktführer  in diesem Segment. Eine große Auswahl innovativer Hardware-Produkte ermöglicht Unternehmen Zugriff auf ihr Netzwerk und dessen Überwachung mit modernsten Intrusion Detection und Prevention Systemen (IDS, IPS), Protokoll-Analysatoren, Netzwerk-Probes sowie Application Performance Analyzern - von T1 bis hin zu Verbindungen im 10 Gbps-Bereich. Die Lösungen stellen rund um die Uhr einen passiven Zugang auf das Netzwerk zur Verfügung und ermöglichen somit eine 100%-Überwachung ohne kritischen Punkt im System.

 

Dies ermöglicht den Unternehmen:

  • Das Netzwerk zu überwachen
  • Probleme im Netzwerk frühzeitig zu erkennen und zu beheben
  • Das Netzwerk zu sichern

 

Net Optics bietet ein umfassendes Portfolio an Lösungen für einen passiven Monitoring-Zugang. Mit diesen Lösungen wird die vollständige und permanente Überwachung jeder Netzwerkverbindung ermöglicht, ohne dazu Datenströme zu beeinträchtigen oder eine Schwachstelle im System zu schaffen. Die Produktpalette integrierter Glasfaser- und Kupfer-Lösungen umfasst neben Netzwerk Taps, Regeneration Taps und Matrix Switches auch eine vollständige Serie individueller Sicherheitslösungen. Diese Tools ergänzen ein breites Spektrum von Connectivity-Produkten zur Unterstützung des Plug- and Play-Einsatzes.

Nach oben
Nach oben

Einsatzgebiete für Taps

 

Taps stellen einen sog. "Test Access Port" bei Analysen von Datennetzwerken (im Halb- sowie auch im Full-Duplex Modus) zur Verfügung. Das Überwachen und Analysieren eines Datenstroms ist oft im Betrieb von Hochgeschwindigkeitsnetzwerken notwendig. Dieser Datenstrom soll aber möglichst nicht gestört oder unterbrochen werden. Durch den Einsatz von Taps werden permanente Messpunkte im ganzen Netzwerk zur verfügung gestellt. Auf diese Weise wird ein passives Überwachen und die Analyse des Datenstroms durch Protokoll Analysegeräte, Intrusion Detection Systeme (IDS) und andere Überwachungssysteme ermöglicht.

Nach oben
Nach oben

Vorteile von Taps

 

Die TAP-Technologie unterstützt Netzwerküberwachung und Intrusion Detection für nahezu jede Netzwerkkonfiguration, einschließlich GigaBit SX, LX oder ZX; ATM, DS3, T1 und Fast Ethernet über Kupfer. Weiterhin bietet Net Optics Conversion-Taps an (bspw. GigaBit TX zu SX TAP).


Netzwerk TAPs sind äußerst zuverlässig, da die passive Verbindung den Datenstrom des Netzwerkes zu keiner Zeit unterbricht. Die TAPs können problemlos in 19"-Racks eingebaut werden und zeichnen sich durch einfache Installation und hohe Kompatibilität aus. So können Netzwerkadministratoren einfach ein Analysegerät eines gängigen Herstellers durch ein entsprechendes Patchkabel mit dem Analyseport verbinden und sofort mit der Messung beginnen.

Nach oben

Vorteile von TAPs gegenüber SPAN Port Verbindungen

 

Zur Realisierung von Überwachung und Intrusion Detection, unterstützen die meisten der größeren Switch-Hersteller einen Span- bzw. Mirror-Port auf ihren Produkten. Dies ermöglicht, dass der Datenstrom 1:1 an einen Analyseport gespiegelt wird.


Eine Span-Port-Lösung hat aber drei signifikante Nachteile:

  • Der Switch wird durch den zusätzlichen Datenstrom stärker belastet. Dies kann dazu führen, dass die CPU-Leistung und/oder Speicherkapazität des Switches nicht mehr ausreichend sind und ein Upgrade erforderlich wird.
  • Wenn Pakete zu einem Span-Port gesendet werden, werden durch die Switch-Geräte oftmals die Low-Level-Fehler (Layer 1, teilweise auch Layer 2) vom Datenstrom entfernt. Dies macht eine Low-Level Fehlersuche unmöglich.
  • Falls der zu untersuchende Link ein Full Duplex-Link ist und dieser mit maximalem Datendurchsatz arbeitet, ist es Voraussetzung, dass auch der Span Port in beiden Richtungen mit maximalem Datendurchsatz arbeiten kann (insofern alle Datenpakete gespiegelt werden sollen). Falls also kein "Non-blocking Switch" eingesetzt wird, können viele Daten verloren gehen, da ein Span Port eine niedrigere Priorität besitzt.


Eine TAP-Lösung zur Netzwerküberwachung und Intrusion Detection nutzt passive Fiber- oder Kupfer- Splitter TAPs an den wichtigen Netzwerklinks. Diese Lösung entschärft die Schwierigkeiten und den Aufwand, die mit den oben genannten Punkten verbunden sind.

Nach oben
Downloads (eine Auswahl)

NetOptics_Product_Brochure.pdf

Produktübersicht

3.5 M

NetOptics_10-1000_Cu-Tap.pdf

10/100/1000 Tap

236 K

NetOptics_Gbit_Fiber-Tap.pdf

Gigabit Fiber Tap

204 K

NetOptics_10-1000_Cu-Aggregator.pdf

10/100/1000 Aggregator-Tap

173 K

NetOptics_1000_Fiber-Aggregator.pdf

Gigabit Fiber Aggregator-Tap

660 K

NetOptics_1-10Gbit_Link-Aggregator.pdf

1G/10G Link-Aggregation Tap

160 K

NetOptics_Director-Pro.pdf

1G/10G Network Controller Switch

1.1 M
White Papers

NetOptics_taps-and-span-ports.pdf

Unterschied Mirrorport zu TAP

202 K

NetOptics_Intelligent-Filtering.pdf

Filtern mit Filter-TAPs

320 K

NetOptics_Inline-Taps.pdf

Verwendung von Inline-TAPs

323 K

NetOptics_MAP.pdf

Aubau einer Monitoring Access Platform

338 K

NetOptics_Packet-Order.pdf

Paket-Sortierung bei Aggregation-TAPs

1.1 M
Copyright © 1991-2012 GORDION Data Systems Technology GmbH. Alle Rechte vorbehalten. Logos, Marken, Firmennamen und Produktdesigns gehören ihren jeweiligen Eigentümern.