在网络流量采集中,对于光纤链路,可以使用分光器来获得一份数据的拷贝;对于电缆线路,则需要一个叫TAP流量复制器的设备来完成数据的复制。
一、旁路(SPAN)部署
TAP流量复制器可以旁路(SPAN)方式部署,接收交换机镜像过来的流量,并复制多份输出,一般用于一些小型网络环境中需要多份数据的场景,解决交换机不能有多个镜像输出口的问题。
上图为一个5个百兆/千兆电口TAP,第1个口接收交换机镜像输出口的流量,并复制输出到另外4个端口,达到多个业务系统都可获得一份流量的目的。
二、在线(INLINE)部署
TAP流量复制器也可以在线(INLINE)式部署,与分光器一样,无需配置,不会增加交换机的负载压力,通过物理层面的完整“复制”,避免交换机的端口本身会对一些错误包、size太小的包做过滤,从而保证了数据的完整性,也没有交换机镜像端口的时延,更能真实地获得原始流量。