He estado tratando de encontrar un centro, específicamente para la característica de transmisión de paquetes. Estoy solucionando problemas de un NAS detrás de un enrutador NAT y quiero ver el tráfico que llega por el cable y esta parece la forma más fácil y rápida.
En cualquier caso, no se trata de eso; esa pregunta está aquí: he tenido dificultades para encontrar centros simples. La mayoría de todo en estos días son interruptores, parece. Eso me hizo preguntarme si quizás se pueden hacer conmutadores modernos para transmitir paquetes como un hub, haciendo innecesarios los hubs. ¿Alguien puede confirmar si ese es realmente el caso?
networking
switch
hub
Allen
fuente
fuente
Respuestas:
No, no del todo (o ninguno que haya visto nunca), pero puede obtener conmutadores administrados e inteligentes para realizar Port Mirroring , lo que le dará todo el tráfico en el conmutador en un puerto.
Algunas personas creen que puede forzar ciertos tipos de conmutadores para enviar todas las tramas que reciben en todos los puertos, utilizando un ataque de inundación MAC o ARP , pero no tengo experiencia con ese tipo de cosas. Es una vulnerabilidad muy antigua, y la mayoría de los fabricantes probablemente tengan alguna mitigación.
fuente
VLAN
?También uso un viejo concentrador para la resolución de problemas de red. Son difíciles de encontrar en estos días. Parece que hay algunos en Amazon y también puede encontrar algunos en eBay. Asegúrese de leer las especificaciones técnicas cuidadosamente para asegurarse de que realmente está obteniendo un centro, en lugar de un interruptor.
http://www.amazon.com/s/ref=sr_nr_n_2?rh=n%3A281413%2Ck%3Anetwork+hub&keywords=network+hub&ie=UTF8&qid=1396311331&rnid=2941120011
Un punto de aclaración: un concentrador no
broadcast
trama Ethernet a todos los puertos (excepto el tráfico de difusión). Un concentradorfloods
Ethernet trama a todos los puertos. Hay una clara diferencia entre una trama de unidifusión destinada a un único host que se inunda a todos los puertos y unabroadcast
trama destinada a todos los hostsbroadcasted
a todos los puertos.Además, hay dos tipos de transmisiones:
Emisiones de capa 2 que están destinadas a todos los hosts en el mismo segmento físico.
Emisiones de capa 3 que están destinadas a todos los hosts en la misma red de capa 3 (red / subred).
Como nota final, el tráfico de multidifusión a menudo se comporta como el tráfico de difusión, ya que se inunda a todos los puertos y los hosts interesados en ese tráfico pueden elegir aceptarlo y aquellos que no están interesados lo descartan.
fuente
packet broadcast characteristic
de los centros y vi la necesidad de aclarar la diferencia entre la transmisión y las inundaciones. No creo que una respuesta que brinde información y aclaraciones adicionales se rechace, pero es lo que es.Primero, Gigabit Ethernet no permite concentradores. Cuando el IEEE definió GigE por primera vez, brevemente tenían una especificación de cómo debería funcionar un concentrador GigE, pero nadie envió uno, y el IEEE rápidamente desaprobó la especificación y recomendó que GigE siempre se cambiara. (Nota de trivia: esto significa que GigE técnicamente no es CSMA / CD).
Aún puede comprar centros 100BASE-TX si sabe dónde buscar, especialmente los llamados " centros de doble velocidad ". Un concentrador de doble velocidad 10/100 es efectivamente una combinación de un concentrador 10BASE-T y un concentrador 100BASE-TX en la misma caja, con un chip de puente (conmutador) de 2 puertos entre los dos concentradores. Si un dispositivo 100BASE-TX está conectado a un puerto, ese puerto se conecta al concentrador 100BASE-TX. Si un dispositivo 10BASE-T está conectado a un puerto, ese puerto se conecta al concentrador 10BASE-T. Por lo tanto, todos los dispositivos 100BASE-TX pueden espiar el tráfico de unidifusión de los demás, y todos los dispositivos 10BASE-T pueden espiar el tráfico de unidifusión de los demás. Pero los dispositivos 100BASE-TX no pueden espiar el tráfico de unidifusión de los dispositivos 10BASE-T (o viceversa), porque hay un puente en el medio.
Como probablemente ya no tenga un equipo solo 10BASE-T, un concentrador de doble velocidad será exactamente igual a un concentrador 100BASE-TX puro para sus propósitos.
Y, por supuesto, como otros han señalado, los conmutadores manejables a menudo le permiten configurar "duplicación de puertos", también conocido como "expansión de puertos" o "puerto sniffer" en algunos productos, lo que le permite asegurarse de que un puerto vea todo el tráfico hacia / desde otro puerto en el conmutador, en aras de rastreadores y otras herramientas de monitoreo de tráfico.
fuente