Saya sudah mencoba mencari hub, khusus untuk karakteristik paket broadcast. Saya memecahkan masalah NAS di belakang router NAT dan ingin melihat lalu lintas yang tiba di kabel dan ini tampaknya cara termudah dan tercepat.
Apapun - ini bukan pertanyaan tentang itu; pertanyaan itu ada di sini - Saya telah mengalami kesulitan menemukan hub yang sederhana. Sebagian besar segalanya hari ini tampaknya beralih. Itu membuat saya bertanya-tanya apakah mungkin switch modern dapat dibuat untuk menyiarkan paket seperti hub, membuat hub tidak perlu. Adakah yang bisa mengkonfirmasi apakah memang demikian?
networking
switch
hub
Allen
sumber
sumber
Jawaban:
Tidak, tidak sepenuhnya (atau tidak ada yang pernah saya lihat), tetapi Anda bisa mendapatkan sakelar yang dikelola dan cerdas untuk melakukan Port Mirroring , yang akan memberi Anda semua lalu lintas pada sakelar pada satu port.
Beberapa orang percaya bahwa Anda dapat memaksa jenis switch tertentu untuk mengirim semua frame yang mereka terima di semua port, menggunakan MAC atau ARP flood attack , tapi saya tidak punya pengalaman dengan hal semacam itu. Ini adalah kerentanan yang sangat lama, dan sebagian besar produsen mungkin memiliki beberapa mitigasi.
sumber
VLAN
?Saya menggunakan hub lama untuk pemecahan masalah jaringan juga. Mereka sulit didapat akhir-akhir ini. Tampaknya ada beberapa di Amazon dan Anda mungkin menemukan beberapa di ebay juga. Pastikan untuk membaca spesifikasi teknologi dengan hati-hati untuk memastikan Anda benar-benar mendapatkan hub, bukan switch.
http://www.amazon.com/s/ref=sr_nr_n_2?rh=n%3A281413%2Ck%3Anetwork+hub&keywords=network+hub&ie=UTF8&qid=1396311331&rnid=2941120011
Titik klarifikasi: Hub tidak
broadcast
membingkai Ethernet ke semua port (kecuali untuk lalu lintas siaran). Hubfloods
Ethernet membingkai ke semua port. Ada perbedaan yang jelas antara frame unicast yang ditujukan untuk satu host yang dibanjiri semua port danbroadcast
frame yang ditujukan untuk semua host yangbroadcasted
ke semua port.Juga, ada dua jenis siaran:
Siaran layer 2 yang dimaksudkan untuk semua host pada segmen fisik yang sama.
Siaran layer 3 yang dimaksudkan untuk semua host di jaringan layer 3 yang sama (jaringan / subnet).
Sebagai catatan terakhir, lalu lintas multicast sering berperilaku seperti lalu lintas siaran karena membanjiri semua port dan host yang tertarik pada lalu lintas dapat memilih untuk menerimanya dan mereka yang tidak tertarik membuangnya.
sumber
packet broadcast characteristic
hub dan saya melihat perlunya mengklarifikasi perbedaan antara penyiaran dan banjir. Saya tidak akan berpikir bahwa jawaban yang memberikan informasi tambahan dan klarifikasi akan dipilih untuk itu, tetapi itu adalah apa adanya.Pertama, Gigabit Ethernet tidak memungkinkan hub. Ketika IEEE pertama kali mendefinisikan GigE, mereka secara singkat memiliki spesifikasi untuk bagaimana hub GigE harus bekerja, tetapi tidak ada yang pernah mengirimkannya, dan IEEE dengan cepat mencabut spesifikasi tersebut dan merekomendasikan agar GigE selalu diaktifkan. (Catatan Trivia: Ini berarti bahwa GigE secara teknis bukan CSMA / CD.)
Anda masih dapat membeli hub 100BASE-TX jika Anda tahu di mana mencarinya, terutama yang disebut " hub kecepatan ganda ". Hub 10/100 dual-speed secara efektif merupakan kombinasi dari hub 10BASE-T dan hub 100BASE-TX dalam kotak yang sama, dengan chip bridge (switch) 2-port di antara kedua hub. Jika perangkat 100BASE-TX terhubung ke port, port itu akan terhubung ke hub 100BASE-TX. Jika perangkat 10BASE-T terhubung ke port, port itu akan terhubung ke hub 10BASE-T. Jadi semua perangkat 100BASE-TX dapat mengintip lalu lintas unicast satu sama lain, dan semua perangkat 10BASE-T dapat mengintip lalu lintas unicast masing-masing. Tetapi perangkat 100BASE-TX tidak dapat mengintip lalu lintas unicast perangkat 10BASE-T (atau sebaliknya), karena ada jembatan di antaranya.
Karena Anda mungkin tidak memiliki lagi peralatan 10BASE-T-only, hub kecepatan ganda akan persis sama dengan hub 100BASE-TX murni untuk keperluan Anda.
Dan, tentu saja, seperti yang telah ditunjukkan oleh orang lain, sakelar yang dapat diatur sering memungkinkan Anda mengatur "port mirroring", juga dikenal sebagai "port spanning" atau "sniffer port" di beberapa produk, yang memungkinkan Anda memastikan bahwa satu port melihat semua lalu lintas ke / dari port lain di sakelar, demi sniffer dan alat pemantauan lalu lintas lainnya.
sumber