Es fällt mir schwer, bestimmte Begriffe und Einstellungen für die Paketerfassung zu verstehen. Beispiel. In meiner Firma verwenden wir NetScout und die verschiedenen Dienste wie PFS (Packet Forwading Switch) sowie TAPs und Infinistream. Mein Problem ist, was ist der Unterschied zwischen einem PFS und einem TAP? Scheint, als ob sie genau das Gleiche tun. Auch wenn Sie sich die Paketerfassung und die absolute Zeit ansehen, ist dies die Zeit, zu der die Daten den Draht der Zeit treffen, zu der der TAP die Daten erfasst. Entschuldigung, wenn meine Frage nicht so klar ist.
cisco
tap
packet-analysis
Michael Moore
quelle
quelle
Antworten:
Ich bin mir nicht sicher, ob Sie eine allgemeine Paketanalyse gemeint haben, aber die meisten Leute verwenden irgendeine Form von Wireshark und daher kann ich Jeremys Cheat-Cheat Wireshark- Spickzettel nicht genug empfehlen .
Darüber hinaus enthält die Wireshark-Dokumentseite eine Fülle fantastischer Informationen, einschließlich des Wireshark-Benutzerhandbuchs
Ich bin mir nicht sicher, ob dies Ihre Frage beantwortet, aber hoffentlich führt es Sie in die richtige Richtung
Zusammenfassung: Die Paketfluss-Switches sind hoch belastbare 10g - 40g-Chassis-Switches für Rechenzentren, die im Wesentlichen Paketflussdaten in Echtzeit für mehrere Überwachungsanwendungen gleichzeitig bereitstellen
Die TAP-Appliance wird transparent inline bereitgestellt und verlagert die Streams dann auf eine einzige Überwachungsplattform.
quelle