J'ai essayé de trouver un hub, spécifiquement pour la caractéristique de diffusion de paquets. Je dépanne un NAS derrière un routeur NAT et je veux regarder le trafic arrivant sur le câble et cela semble le moyen le plus simple et le plus rapide.
Quoi qu'il en soit - ce n'est pas une question à ce sujet; cette question est ici - j'ai eu du mal à trouver des hubs simples. La plupart des choses de nos jours sont des commutateurs, semble-t-il. Cela m'a fait me demander si peut-être des commutateurs modernes peuvent être faits pour diffuser des paquets comme un concentrateur, rendant les concentrateurs inutiles. Quelqu'un peut-il confirmer que tel est bien le cas?
networking
switch
hub
Allen
la source
la source
Réponses:
Non, pas entièrement (ou je n'en ai jamais vu), mais vous pouvez obtenir des commutateurs gérés et intelligents pour effectuer la mise en miroir des ports , ce qui vous donnera tout le trafic sur le commutateur sur un port.
Certaines personnes pensent que vous pouvez forcer certains types de commutateurs à envoyer toutes les trames qu'ils reçoivent sur tous les ports, en utilisant une attaque par inondation MAC ou ARP , mais je n'ai aucune expérience de ce genre de chose. Il s'agit d'une vulnérabilité très ancienne, et la plupart des fabricants ont probablement des mesures d'atténuation en place.
la source
VLAN
?J'utilise également un ancien concentrateur pour le dépannage du réseau. Ils sont difficiles à trouver ces jours-ci. Il semble y en avoir quelques-uns sur Amazon et vous pouvez également en trouver sur ebay. Assurez-vous de lire attentivement les spécifications techniques pour vous assurer que vous obtenez réellement un concentrateur, par opposition à un commutateur.
http://www.amazon.com/s/ref=sr_nr_n_2?rh=n%3A281413%2Ck%3Anetwork+hub&keywords=network+hub&ie=UTF8&qid=1396311331&rnid=2941120011
Un point de clarification: un concentrateur ne
broadcast
trame pas Ethernet sur tous les ports (sauf pour le trafic de diffusion). Un hubfloods
Ethernet trame vers tous les ports. Il y a une différence distincte entre une trame unicast destinée à un hôte unique inondée vers tous les ports et unebroadcast
trame destinée à tous les hôtesbroadcasted
vers tous les ports.De plus, il existe deux types d'émissions:
Diffusions de couche 2 destinées à tous les hôtes du même segment physique.
Diffusions de couche 3 destinées à tous les hôtes du même réseau de couche 3 (réseau / sous-réseau).
Enfin, le trafic de multidiffusion se comporte souvent comme du trafic de diffusion dans la mesure où il est inondé vers tous les ports et les hôtes intéressés par ce trafic peuvent choisir de l'accepter et ceux qui ne le souhaitent pas le rejettent.
la source
packet broadcast characteristic
hubs et j'ai vu la nécessité de clarifier la différence entre la diffusion et les inondations. Je ne pense pas qu'une réponse fournissant des informations et des éclaircissements supplémentaires serait rejetée, mais c'est ce qu'elle est.Premièrement, Gigabit Ethernet ne permet pas les concentrateurs. Lorsque l'IEEE a défini GigE pour la première fois, ils avaient brièvement une spécification sur le fonctionnement d'un concentrateur GigE, mais personne n'en a jamais expédié un, et l'IEEE a rapidement déconseillé la spécification et a recommandé que GigE soit toujours commuté. (Anecdote: cela signifie que GigE n'est techniquement pas CSMA / CD.)
Vous pouvez toujours acheter des hubs 100BASE-TX si vous savez où chercher, en particulier les soi-disant « hubs à double vitesse ». Un concentrateur à double vitesse 10/100 est en fait une combinaison d'un concentrateur 10BASE-T et d'un concentrateur 100BASE-TX dans le même boîtier, avec une puce de pont (commutateur) à 2 ports entre les deux concentrateurs. Si un périphérique 100BASE-TX est connecté à un port, ce port est connecté au concentrateur 100BASE-TX. Si un périphérique 10BASE-T est connecté à un port, ce port est connecté au concentrateur 10BASE-T. Ainsi, tous les appareils 100BASE-TX peuvent espionner le trafic unicast de chacun et tous les appareils 10BASE-T peuvent espionner le trafic unicast de chacun. Mais les appareils 100BASE-TX ne peuvent pas espionner le trafic unicast des appareils 10BASE-T (ou vice-versa), car il y a un pont entre les deux.
Étant donné que vous n'avez probablement plus d'équipement 10BASE-T uniquement, un concentrateur à double vitesse sera exactement le même qu'un concentrateur 100BASE-TX pur pour vos besoins.
Et, bien sûr, comme d'autres l'ont souligné, les commutateurs gérables vous permettent souvent de configurer la «mise en miroir des ports», également connue sous le nom de «port s'étendant» ou «port renifleur» dans certains produits, ce qui vous permet de vous assurer qu'un port voit tout le trafic vers / depuis un autre port du commutateur, pour le plaisir des renifleurs et d'autres outils de surveillance du trafic.
la source