? " . Switched Port Analyzer " SPAN è un acronimo che sta per Un interruttore è un dispositivo di rete che inoltra i pacchetti di dati . Una porta di un interruttore è un socket , e ogni computer della rete si connette da un cavo ciascuno a una porta dello switch. Una porta SPAN si connette a un dispositivo di monitoraggio e riceve una copia di tutto il traffico che viaggia attraverso uno o molti degli altri interruttori che sono stati contrassegnati per l'analisi. Switch di rete
Interruttori di rete
sono dispositivi di gestione di rete più comuni . Uno switch inoltra i dati in arrivo in uno dei suoi porti sul porto si è associato con l'indirizzo del frame di dati in arrivo . Switch gestiti sono in grado di manipolare i dati che entrano ed escono dalla scatola. Una delle loro funzioni è port mirroring , che consente all'amministratore di specificare che tutto il traffico diretto in o uscire da una porta viene copiato su un'altra porta , oltre alla destinazione prevista dei dati . In questo modo tutti i dati che entrano ed escono su quella porta da monitorare . La porta a cui è collegato l'apparecchio si trova la porta di SPAN .
Bisogno
switch sono una forma di hub . Un hub è anche chiamato un ripetitore , perché tutti i dati in arrivo su uno dei cavi collegati a un hub viene ripetuto automaticamente su tutti gli altri cavi . Ciò significa che i dati destinati a un computer sulla rete va a tutti i computer della rete. Questo moltiplica il traffico dati e spreca il tempo di tutti i computer , perché devono controllare ogni messaggio in giro per la rete , anche se non il destinatario previsto . Interruttori risolvono questi difetti inviando solo i dati al destinatario del pacchetto. Un problema con questa funzionalità , tuttavia, è che non permette il monitoraggio di traffico che viaggia lungo la rete . Con un hub , l'amministratore di rete può connettersi a una delle porte per vedere tutto il traffico sulla rete. Questo non è possibile l'interruttore, in modo che la rete deve rispecchiare il traffico su una porta da cui l' amministratore di rete può vedere che il traffico .
LAN virtuali
< p > gli switch sono in grado di contrassegnare il traffico su un intervallo di porte per separare i porti come partecipanti a una Virtual LAN ( Local Area Network ) . Via mirroring delle porte, il sistema è in grado di copiare tutto il traffico di una VLAN per la porta di SPAN .
Altre applicazioni
La configurazione di una porta SPAN consente agli amministratori di analizzare non solo i pacchetti su un flusso di traffico particolare , ma anche di intercettare o registrare certo traffico interpretando il contenuto dei pacchetti di dati . Questo metodo non è applicabile solo a reti di dati . Telefono IP chiama in esecuzione sulla rete dati possono essere copiati su una porta SPAN e quindi registrate .