Ich habe versucht, einen Hub zu finden, speziell für die Paket-Broadcast-Eigenschaft. Ich behebe einen NAS hinter einem NAT-Router und möchte den auf dem Kabel eintreffenden Datenverkehr überprüfen. Dies scheint der einfachste und schnellste Weg zu sein.
Unabhängig davon - das ist keine Frage. Diese Frage ist hier - Ich hatte Schwierigkeiten, nur einfache Hubs zu finden. Fast alles in diesen Tagen ist Schalter, wie es scheint. Das hat mich gefragt, ob vielleicht moderne Switches dazu gebracht werden können, Pakete wie einen Hub zu senden, was Hubs unnötig macht. Kann jemand bestätigen, ob dies tatsächlich der Fall ist?
networking
switch
hub
Allen
quelle
quelle
Antworten:
Nein, nicht vollständig (oder keiner, den ich jemals gesehen habe), aber Sie können verwaltete und intelligente Switches für die Portspiegelung verwenden , wodurch Sie den gesamten Datenverkehr auf dem Switch an einem Port erhalten.
Einige Leute glauben, dass Sie bestimmte Arten von Switches zwingen können, alle Frames, die sie an allen Ports empfangen, mithilfe eines MAC- oder ARP-Flood-Angriffs zu senden , aber ich habe keine Erfahrung mit solchen Dingen. Es ist eine sehr alte Sicherheitslücke, und die meisten Hersteller haben wahrscheinlich eine gewisse Schadensbegrenzung.
quelle
VLAN
?Ich verwende einen alten Hub auch zur Fehlerbehebung im Netzwerk. Sie sind heutzutage schwer zu bekommen. Es scheint einige bei Amazon zu geben, und Sie können einige auch bei ebay finden. Lesen Sie die technischen Daten sorgfältig durch, um sicherzustellen, dass Sie im Gegensatz zu einem Switch tatsächlich einen Hub erhalten.
http://www.amazon.com/s/ref=sr_nr_n_2?rh=n%3A281413%2Ck%3Anetwork+hub&keywords=network+hub&ie=UTF8&qid=1396311331&rnid=2941120011
Ein Punkt der Klarstellung: Ein Hub verbindet nicht
broadcast
alle Ports mit Ethernet-Frames (außer Broadcast-Verkehr). Ein Hub-floods
Ethernet-Frames zu allen Ports. Es gibt einen deutlichen Unterschied zwischen einem Unicast-Frame, der für einen einzelnen Host vorgesehen ist, der an alle Ports übertragen wird, und einembroadcast
Frame, der für alle Hosts bestimmt ist, diebroadcasted
an alle Ports gesendet werden.Es gibt auch zwei Arten von Sendungen:
Layer 2-Broadcasts, die für alle Hosts im selben physischen Segment bestimmt sind.
Layer 3-Broadcasts, die für alle Hosts im selben Layer 3-Netzwerk (Netzwerk / Subnetz) bestimmt sind.
Abschließend sei angemerkt, dass sich Multicast-Verkehr häufig wie Broadcast-Verkehr verhält, da er an alle Ports und Hosts übertragen wird, die an diesem Verkehr interessiert sind. Er kann ihn akzeptieren und diejenigen, die nicht interessiert sind, verwerfen ihn.
quelle
packet broadcast characteristic
Hubs und ich sah die Notwendigkeit, den Unterschied zwischen Rundfunk und Überschwemmung zu klären. Ich würde nicht denken, dass eine Antwort, die zusätzliche Informationen und Klarstellungen liefert, dafür abgelehnt wird, aber es ist, was es ist.Erstens erlaubt Gigabit Ethernet keine Hubs. Als das IEEE GigE zum ersten Mal definierte, hatten sie kurz eine Spezifikation, wie ein GigE-Hub funktionieren sollte, aber niemand hat jemals eines ausgeliefert, und das IEEE verwarf die Spezifikation schnell und empfahl, GigE immer zu wechseln. (Wissenswertes: Dies bedeutet, dass GigE technisch gesehen kein CSMA / CD ist.)
Sie können immer noch 100BASE-TX-Hubs kaufen, wenn Sie wissen, wo Sie suchen müssen, insbesondere sogenannte " Dual-Speed-Hubs ". Ein 10/100-Dual-Speed-Hub ist praktisch eine Kombination aus einem 10BASE-T-Hub und einem 100BASE-TX-Hub in derselben Box mit einem 2-Port-Bridge-Chip (Switch) zwischen den beiden Hubs. Wenn ein 100BASE-TX-Gerät an einen Port angeschlossen ist, wird dieser Port mit dem 100BASE-TX-Hub verbunden. Wenn ein 10BASE-T-Gerät an einen Port angeschlossen ist, wird dieser Port mit dem 10BASE-T-Hub verbunden. So können alle 100BASE-TX-Geräte den Unicast-Verkehr der anderen abhören, und alle 10BASE-T-Geräte können den Unicast-Verkehr der anderen abhören. Die 100BASE-TX-Geräte können jedoch den Unicast-Verkehr der 10BASE-T-Geräte nicht überwachen (oder umgekehrt), da dazwischen eine Brücke liegt.
Da Sie wahrscheinlich kein 10BASE-T-Gerät mehr haben, ist ein Dual-Speed-Hub für Ihre Zwecke genau das gleiche wie ein reiner 100BASE-TX-Hub.
Und natürlich können Sie, wie andere bereits betont haben, mit verwaltbaren Switches häufig die "Port-Spiegelung" einrichten, die in einigen Produkten auch als "Port-Spanning" oder "Sniffer-Port" bezeichnet wird, um sicherzustellen, dass ein Port angezeigt wird Der gesamte Datenverkehr zu / von einem anderen Port auf dem Switch, um Sniffer und andere Tools zur Verkehrsüberwachung zu unterstützen.
quelle