Eu tenho tentado encontrar um hub, especificamente para a característica de transmissão de pacotes. Estou solucionando problemas de um NAS por trás de um roteador NAT e quero observar o tráfego que chega ao fio e esta parece a maneira mais fácil e rápida.
Independentemente disso - essa não é uma pergunta sobre isso; essa pergunta está aqui - tenho tido dificuldade em encontrar apenas hubs simples. Parece que quase tudo hoje em dia é uma troca. Isso me fez pensar se talvez os switches modernos possam ser feitos para transmitir pacotes como um hub, tornando os hubs desnecessários. Alguém pode confirmar se esse é realmente o caso?
networking
switch
hub
Allen
fonte
fonte
Respostas:
Não, não inteiramente (ou nenhum que eu já vi), mas você pode obter comutadores gerenciados e inteligentes para executar o Port Mirroring , o que fornecerá todo o tráfego no comutador em uma porta.
Algumas pessoas acreditam que você pode forçar certos tipos de comutadores a enviar todos os quadros que recebem em todas as portas, usando um ataque de inundação MAC ou ARP , mas não tenho experiência com esse tipo de coisa. É uma vulnerabilidade muito antiga, e a maioria dos fabricantes provavelmente possui alguma mitigação.
fonte
VLAN
?Também uso um hub antigo para solucionar problemas de rede. Eles são difíceis de encontrar hoje em dia. Parece haver alguns na Amazon e você pode encontrar alguns no ebay também. Leia atentamente as especificações técnicas para garantir que você esteja realmente recebendo um hub, em vez de um switch.
http://www.amazon.com/s/ref=sr_nr_n_2?rh=n%3A281413%2Ck%3Anetwork+hub&keywords=network+hub&ie=UTF8&qid=1396311331&rnid=2941120011
Um ponto de esclarecimento: Um hub não faz
broadcast
quadros Ethernet para todas as portas (exceto para o tráfego de broadcast). Um hubfloods
Ethernet frames para todas as portas. Há uma diferença distinta entre um quadro unicast destinado a um único host sendo inundado em todas as portas e umbroadcast
quadro destinado a todos os hostsbroadcasted
em todas as portas.Além disso, existem dois tipos de transmissão:
Transmissões da camada 2 destinadas a todos os hosts no mesmo segmento físico.
Transmissões da camada 3 destinadas a todos os hosts na mesma rede da camada 3 (rede / sub-rede).
Como observação final, o tráfego multicast geralmente se comporta como o tráfego de broadcast, pois é inundado por todas as portas e os hosts interessados nesse tráfego podem optar por aceitá-lo e aqueles que não estão interessados o descartam.
fonte
packet broadcast characteristic
hubs e vi a necessidade de esclarecer a diferença entre transmissão e inundação. Eu não acho que uma resposta que forneça informações e esclarecimentos adicionais seja votada negativamente, mas é o que é.Primeiro, a Gigabit Ethernet não permite hubs. Quando o IEEE definiu o GigE pela primeira vez, eles tiveram brevemente uma especificação de como um hub GigE deveria funcionar, mas ninguém nunca enviou um, e o IEEE rapidamente reprovou a especificação e recomendou que o GigE sempre fosse comutado. (Observação: isso significa que o GigE tecnicamente não é CSMA / CD.)
Você ainda pode comprar hubs 100BASE-TX se souber onde procurar, especialmente os chamados " hubs de velocidade dupla ". Um hub de velocidade dupla 10/100 é efetivamente uma combinação de um hub 10BASE-T e um hub 100BASE-TX na mesma caixa, com um chip ponte de 2 portas (comutador) entre os dois hubs. Se um dispositivo 100BASE-TX estiver conectado a uma porta, essa porta será conectada ao hub 100BASE-TX. Se um dispositivo 10BASE-T estiver conectado a uma porta, essa porta será conectada ao hub 10BASE-T. Portanto, todos os dispositivos 100BASE-TX podem bisbilhotar o tráfego unicast uns dos outros, e todos os dispositivos 10BASE-T podem bisbilhotar o tráfego unicast uns dos outros. Mas os dispositivos 100BASE-TX não podem bisbilhotar o tráfego unicast dos dispositivos 10BASE-T (ou vice-versa), porque há uma ponte no meio.
Como você provavelmente não possui mais apenas um equipamento 10BASE-T, um hub de velocidade dupla será exatamente o mesmo que um hub 100BASE-TX puro para seus propósitos.
E, é claro, como outros já apontaram, os switches gerenciáveis geralmente permitem que você configure o "espelhamento de porta", também conhecido como "extensão de porta" ou "porta sniffer" em alguns produtos, o que permite garantir que uma porta veja todo o tráfego de / para outra porta no comutador, por causa de sniffers e outras ferramentas de monitoramento de tráfego.
fonte