네트워크 분야 및 태핑 장비 관련 경험있으신분 조언 부탁드려요~
안녕하세요.
여러 이더넷카드에서 나오는 메시지를 따서 저장하려고 하는 태핑 시스템을 설계하고 있습니다
아직 저희 회사로서는 고객의 요구에 따라 신규로 도전하는 부분이라 천천히 검토를 반복하면서 진행을 하고 있는데,
일단 설계 상황을 말씀드리면
1. 약 40개 정도의 노드에서 선을 땀
2. 각 서버/클라이언트는 직접연결임 (스위치 안씀)
3. 100 Mbps급 양방향 Duplex 설정
4. 40개 정도 노드의 OS 는 VxWorks 및 윈도우즈 XP 의 실시간 또는 비(근)실시간임
5. 메시지 저장 노드의 OS는 Windows XP임
6. 본래의 메시지 통신 TCP, UDP 사용 혼재됨. 메시지 크기는 실시간 체계의 특성상 그다지 크지는 않음
대충의 설계 사항은 위와 같은데 질문은 최소한 1:1 통신의 중간을 태핑하여...
즉, 스위치가 없는 상태에서 탭핑 시스템을 꾸밀경우
(가) 송신자에서 부터 패킷 순서가 바뀔경우가 있는지?
(나) 송신자는 문제없이 순서대로 송신했는데, 수신자는 그것을 랜덤으로 받을 수 있는지?
경험상으로는 정상적인 TCP에서는 패킷 넘버를 가지고 안오면 다시 보내라고 해서 재조합하면될것이고, UDP에서도 Reliable 통신하면 손실된 정보를 다시 받아서 보완하면 될터인데,
태핑 장비 설계다 보니.. 이러한 경우가 발생하면 TCP 든 UDP 든 로스된 것은 살릴 방도가 없을 듯 한데..
요지는 고객이 이거 100% 탭핑 된거에요? 이러면.. 네 다 주워담았어요~ 하고 싶은 겁니다 ㅎㅎ.. 한계가 있으면 솔직히 털어놓고 싶은데.. 구체적으로 어느정도 잃는지.. 아님 해결할 방도가 있을것인지.. ㅜㅠ
제 경험이 일천한지라.. 무슨 컨설팅 하는 것처럼 질문드리네요~
그럼 오늘도 좋은 하루되세요
혹시
특정 패킷을 덤프하는 장비를 말씀하시는 건가요?
태핑이라고 말씀하시니 생소해서요.. ^^;;
태핑은
대부분 IDS나 IPS등에서 트래픽을 분석하기위한 용도로 사용합니다.
다른 용도가 있나?ㅡㅡ
탭이란 아시다시피 기존의 트래픽 흐름을 그대로 유지해주면서 동일한 트래픽을 복사해서 분석용도의 시스템으로
보내주는 기능을 하기때문에 (가)(나)와 같은 상황은 발생할수없습니다.
그런 상황이 발생한다면 탭이 오작동을 하는거라고 봐야죠.
댓글 달기