Me está costando entender cierta terminología y configuración cuando se trata de la captura de paquetes. Ejemplo. En mi empresa utilizamos NetScout y los diversos servicios, como PFS (Packet forwading switch) y TAPs e Infinistream. Mi problema es ¿cuál es la diferencia entre un PFS y un TAP? Parece que hacen exactamente lo mismo. Además, si observa las capturas de paquetes y el tiempo absoluto, es el momento en que los datos tocan el cable del tiempo que el TAP hace que los datos. Lo siento si mi pregunta no está tan clara.
cisco
tap
packet-analysis
Michael Moore
fuente
fuente
Respuestas:
No estoy seguro de si nos referimos análisis general de paquetes, pero la mayoría de la gente utiliza algún tipo de Wireshark y por lo tanto no puede recomendar trucos trucos de Jeremy hoja de trucos Wireshark suficiente.
Además, la página del documento de Wireshark tiene una gran cantidad de información fantástica, incluida la Guía del usuario de Wireshark
no estoy seguro si esto responde a su pregunta, pero espero que lo guíe en la dirección correcta
Resumen: los conmutadores de flujo de paquetes son conmutadores de chasis de centro de datos altamente resistentes de 10g a 40g que esencialmente proporcionan datos de flujo de paquetes en tiempo real a varias aplicaciones de monitoreo al mismo tiempo
El dispositivo TAP se implementa de forma transparente en línea y luego descarga las transmisiones a una única plataforma de monitoreo.
fuente