0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行數(shù)據(jù)包捕獲?

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-04-25 17:41 ? 次閱讀

網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)流量分析和故障排查是重要環(huán)節(jié),如何高效精準(zhǔn)地進(jìn)行網(wǎng)絡(luò)流量分析和故障排查?來(lái)看看利用ProfiShark數(shù)據(jù)包捕獲,讓我們一起探索其中的優(yōu)勢(shì)和特點(diǎn)。

一、捕獲網(wǎng)絡(luò)流量的重要性
捕獲網(wǎng)絡(luò)流量涉及訪問(wèn)和記錄通過(guò)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)。捕獲網(wǎng)絡(luò)流量有多種原因和用例。

wKgaomYqJHGAc79RAAhxOUAmhFc223.png

圖 1:捕獲網(wǎng)絡(luò)流量的原因和用例


1、網(wǎng)絡(luò)故障排除和診斷
第一個(gè)原因是網(wǎng)絡(luò)故障排除和診斷。網(wǎng)絡(luò)無(wú)法運(yùn)行或性能不佳的事件通常需要數(shù)據(jù)包捕獲工具來(lái)收集數(shù)據(jù)并分析根本原因。
2、安全監(jiān)控
安全監(jiān)控也是一個(gè)重要的驅(qū)動(dòng)因素,它允許安全或取證團(tuán)隊(duì)檢測(cè)和調(diào)查潛在的安全漏洞、入侵和惡意活動(dòng)。通過(guò)檢查網(wǎng)絡(luò)數(shù)據(jù)包,他們可以識(shí)別可疑或未經(jīng)授權(quán)的流量模式,并采取適當(dāng)?shù)男袆?dòng)。
3、性能問(wèn)題
捕獲流量的另一個(gè)原因是性能問(wèn)題。我們可以使用流量捕獲來(lái)評(píng)估網(wǎng)絡(luò)上運(yùn)行的應(yīng)用程序或服務(wù)的性能。它可以幫助優(yōu)化網(wǎng)絡(luò)性能,識(shí)別數(shù)據(jù)傳輸中的瓶頸或低效問(wèn)題。
還可以捕獲流量來(lái)驗(yàn)證合規(guī)性并完成審計(jì)。許多組織必須遵守監(jiān)管標(biāo)準(zhǔn)和合規(guī)要求,其中往往涉及監(jiān)控和保留網(wǎng)絡(luò)流量數(shù)據(jù)。數(shù)據(jù)包捕獲可幫助企業(yè)證明數(shù)據(jù)保留和安全法規(guī)的合規(guī)性,如使用特定的 TLS 版本和密碼。


二、為什么使用專用硬件捕獲?
與基于軟件的方法相比,使用專用硬件捕獲網(wǎng)絡(luò)流量具有多項(xiàng)優(yōu)勢(shì)。專用硬件針對(duì)數(shù)據(jù)包捕獲進(jìn)行了優(yōu)化,可提供更高的性能和吞吐量,而不會(huì)對(duì)系統(tǒng)資源造成重大影響。另一個(gè)方面是精度更高,丟失幀的概率更低。此外,專用流量捕獲設(shè)備可實(shí)現(xiàn)高精度硬件時(shí)間戳,并在捕獲過(guò)程和生產(chǎn)網(wǎng)絡(luò)之間提供隔離,從而確保運(yùn)行網(wǎng)絡(luò)的安全。


交換端口分析儀(SPAN)將流量導(dǎo)出到捕獲主機(jī)這樣的站點(diǎn)有一些局限性。由于雙向流量的發(fā)送和接收方向都從單個(gè)輸出端口發(fā)出,因此 SPAN 目標(biāo)端口超量訂閱的可能性很高。TAP 解決方案通過(guò)將流量輸出到每個(gè)方向的單獨(dú)目標(biāo)端口來(lái)解決這一限制。要接收這兩個(gè) TAP 輸出,目標(biāo)端口需要兩個(gè)網(wǎng)絡(luò)端口。在筆記本電腦等便攜式設(shè)備上,這可能是個(gè)問(wèn)題,因?yàn)樗鼈兒苌侔鄠€(gè)以太網(wǎng)接口。

wKgZomYqJI6AHMOzAAfDXgBvia8272.png

圖 2:TAP 與 SPAN


ProfiShark 通過(guò)將 TAP 與 USB 3.0 輸出端口集成來(lái)解決這一挑戰(zhàn),該端口具有足夠的帶寬來(lái)聚合 1 Gbit/s 鏈路的發(fā)送和接收方向。
ProfiShark 通過(guò)入口端口上的硬件時(shí)間戳幫助獲得準(zhǔn)確的數(shù)據(jù)包增量和絕對(duì)時(shí)間,并能夠捕獲帶有前導(dǎo)碼的整個(gè)幀,包括線路上的 CRC 故障,無(wú)論幀速率、突發(fā)或幀大小如何。這樣,ProfiShark 在便攜式外形中提供了無(wú)與倫比的性能,使其成為現(xiàn)場(chǎng)捕捉高保真流量的理想選擇。

wKgZomYqJJqAVRyeAAfbwBIekLk928.png

圖 3:Profishark 1G 原理圖概覽


流量捕獲可在 ProfiShark 管理器中啟動(dòng),PCAP 捕獲文件可直接保存在用戶定義的特定文件夾中。還可進(jìn)行環(huán)形緩沖、分割或停止特定大小和文件。

wKgaomYqJKiADqwaAAqfWb0dpUg746.png

圖 4:直接捕獲到用戶定義文件夾的捕獲選項(xiàng)


三、如何使用 ProfiShark 捕獲流量?
ProfiShark 是基于硬件的網(wǎng)絡(luò) TAP(流量接入點(diǎn)),可讓您精確、可靠地捕獲網(wǎng)絡(luò)流量。它有兩個(gè)以太網(wǎng)網(wǎng)絡(luò)端口:ProfiShark 1G 和 1G+ 有兩個(gè) 1 GBASE-T 端口,ProfiShark 10G 和 10G+ 有兩個(gè)用于 10GBASE 連接的 SFP+ 端口。與其他 TAP 不同的是,它能將捕獲的流量導(dǎo)出到 USB 3.0 端口。USB 端口可連接到運(yùn)行任何操作系統(tǒng)的 PC。它可以包含硬件時(shí)間戳。1G+ 和 10G+ 型號(hào)包括用于精確時(shí)間戳的 GPS 接收器和用于時(shí)間戳同步的 PPS 輸入/輸出端口。


ProfiShark 支持內(nèi)聯(lián)模式(Inline Mode)和 SPAN 模式(SPAN Mode),前者可在生產(chǎn)流量路徑中引入,后者可在兩個(gè)端口上接收帶外流量。

wKgaomYqJL2ARPwBAAb2K1HWmmg215.png

圖 5:ProfiShark 的操作模式


如果您在內(nèi)聯(lián)模式下進(jìn)行采集,ProfiShark 100M 和 1G 型號(hào)將無(wú)法接線,這意味著在斷電的情況下仍可保持網(wǎng)絡(luò)連接。還支持 PoE 直通,以便輕松捕獲 VoIP 電話或 IP 攝像頭流量。


您可以決定是否要直接捕獲到磁盤,還是在基于軟件的捕獲解決方案(例如 Wireshark)或帶有 tshark 的 CLI 上使用虛擬以太網(wǎng)接口?;?Intel 的 Synology NAS 還可以實(shí)現(xiàn)長(zhǎng)期流量捕獲,這在解決間歇性問(wèn)題或捕獲大型數(shù)據(jù)集時(shí)特別有用。


四、應(yīng)該在哪里捕獲流量?
捕獲網(wǎng)絡(luò)流量的位置取決于您的具體目標(biāo)以及網(wǎng)絡(luò)監(jiān)視或分析任務(wù)的性質(zhì)。在故障排除場(chǎng)景中,應(yīng)將其放置在靠近發(fā)生問(wèn)題的主機(jī)的位置。下圖中,ProfiShark 放置在接入交換機(jī)和出現(xiàn)問(wèn)題的客戶端之間。

wKgZomYqJNKAXErBABALrMwH69M753.png

圖 6:故障排除場(chǎng)景


五、ProfiShark 如何幫助發(fā)現(xiàn)時(shí)間敏感網(wǎng)絡(luò)中的問(wèn)題?
1、時(shí)間敏感網(wǎng)絡(luò)(TSN)
時(shí)間敏感網(wǎng)絡(luò)(TSN)對(duì)網(wǎng)絡(luò)有一些特殊要求。TSN 定義了一套標(biāo)準(zhǔn),定義了通過(guò)以太網(wǎng)傳輸時(shí)間敏感數(shù)據(jù)的機(jī)制。其中包括音頻視頻橋接、汽車應(yīng)用以及機(jī)器人應(yīng)用等工業(yè)流程。


它們對(duì)數(shù)據(jù)包傳輸中的抖動(dòng)、高延遲和數(shù)據(jù)包丟失等變化非常敏感。例如,實(shí)時(shí)音頻視頻橋接不可能進(jìn)行重傳。如果傳輸違反了最后期限,在等待召回丟失的數(shù)據(jù)包時(shí)不會(huì)出現(xiàn)延遲,而是在質(zhì)量下降的情況下繼續(xù)傳輸。數(shù)據(jù)包丟失時(shí)也會(huì)出現(xiàn)同樣的情況,導(dǎo)致音頻不流暢或出現(xiàn)機(jī)械音、視頻像素化或圖片出現(xiàn)偽影。


2、ProfiShark應(yīng)用于時(shí)間敏感網(wǎng)絡(luò)(TSN)
ProfiShark 1G+ 和 10G+ 特別適用于這些環(huán)境,因?yàn)樗鼈兙哂?8 ns 分辨率的硬件時(shí)間戳和先進(jìn)的 GPS/PPS 時(shí)間戳功能,可提供高精度的測(cè)量。


ProfiShark 能夠?qū)λ袔?a target="_blank">標(biāo)簽和封裝進(jìn)行完全的第 1 層直通。不會(huì)切斷 CRC 無(wú)效幀或碎片流量。ProfiShark 使我們能夠看到搶占式幀,如 IEEE 802.1Qbu 或 802.3br 流量。TSN 故障診斷的另一個(gè)挑戰(zhàn)是避免在內(nèi)聯(lián)模式下引入額外的延遲或抖動(dòng)。在 ProfiShark 中,這種延遲和抖動(dòng)是最小且恒定的,因此它完全適用于 IEEE 802.1AS 和 1588 v2 流量。


六、使用 ProfiShark 有哪些優(yōu)勢(shì)?
ProfiShark 是用于網(wǎng)絡(luò)數(shù)據(jù)包捕獲和監(jiān)控的專用硬件解決方案。它具有多項(xiàng)優(yōu)勢(shì),是尋求高精度數(shù)據(jù)包捕獲和分析的專業(yè)人員和組織的重要選擇。它非常小巧,適合每個(gè)故障排除人員的應(yīng)急包。ProfiShark 易于部署,在內(nèi)聯(lián)模式下不會(huì)在 1G 網(wǎng)絡(luò)鏈路中造成損失。


這種專用 TAP 可以處理大量網(wǎng)絡(luò)流量,而不會(huì)影響系統(tǒng)資源,因此適用于高速網(wǎng)絡(luò)。它通過(guò)硬件時(shí)間戳和附加型號(hào)上的 GPS 接收器提供高精度。故障排除人員可以看到整個(gè)幀的傳輸過(guò)程,因此甚至可以檢測(cè)到幀中的 CRC 故障。ProfiShark 管理器可以捕獲流量,而無(wú)需依賴分析軟件。


總結(jié)如下,為什么在TSN網(wǎng)絡(luò)中使用 Profishark

TSN支持,低抖動(dòng)

故障轉(zhuǎn)移時(shí)間短

高分辨率時(shí)間戳

精準(zhǔn)抓包

高保真跟蹤

提供 24V 型號(hào)

一旦 TAP 在網(wǎng)絡(luò)中就位,監(jiān)控端口就可以隨意連接和斷開,而不會(huì)中斷網(wǎng)絡(luò)鏈路

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    248

    瀏覽量

    24344
  • TSN
    TSN
    +關(guān)注

    關(guān)注

    3

    文章

    237

    瀏覽量

    16781
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)安全指南:如何使用Profishark和IOTA檢測(cè)Blast-RADIUS

    何使用 ProfiShark 和 IOTA 工具進(jìn)行數(shù)據(jù)包捕獲和分析,以檢測(cè)系統(tǒng)是否存在漏洞。最后,文章提供了兩種應(yīng)對(duì)該漏洞的有效解決方案:通過(guò) "Message-Authentica
    的頭像 發(fā)表于 10-18 11:15 ?214次閱讀
    網(wǎng)絡(luò)安全指南:如何使用<b class='flag-5'>Profishark</b>和IOTA檢測(cè)Blast-RADIUS

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點(diǎn)介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見(jiàn)解,使網(wǎng)絡(luò)管理員和安全專業(yè)人員能夠解決問(wèn)題、優(yōu)化性能并增強(qiáng)安全性。分析是實(shí)現(xiàn)數(shù)據(jù)包檢查真正價(jià)值的地方,它將原
    的頭像 發(fā)表于 09-24 11:47 ?153次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握<b class='flag-5'>數(shù)據(jù)包</b>分析-分析的藝術(shù)

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問(wèn)環(huán)境。通過(guò)IOTA的遠(yuǎn)程管理功
    的頭像 發(fā)表于 09-02 17:20 ?210次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA<b class='flag-5'>進(jìn)行</b>遠(yuǎn)程流量<b class='flag-5'>數(shù)據(jù)</b>采集分析

    干貨 OIDA之一:掌握數(shù)據(jù)包分析-學(xué)會(huì)觀察

    OIDA方法論是數(shù)據(jù)包分析的有效手段。其中,觀察是至關(guān)重要的第一步。本文探討了如何通過(guò)明確目標(biāo)、選擇最佳捕獲點(diǎn)、確定捕獲時(shí)機(jī)以及使用合適工具
    的頭像 發(fā)表于 08-26 16:21 ?114次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之一:掌握<b class='flag-5'>數(shù)據(jù)包</b>分析-學(xué)會(huì)觀察

    經(jīng)典藍(lán)牙解析說(shuō)明

    在無(wú)線通信協(xié)議的開發(fā)過(guò)程中,器是工程師們不可或缺的工具。掌握器的使用,就如同擁有了能夠洞察無(wú)線電波的“火眼金睛”。這不僅使我們能夠驗(yàn)
    的頭像 發(fā)表于 07-24 09:04 ?1661次閱讀
    經(jīng)典藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>解析說(shuō)明

    干貨 IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址 IOTA 設(shè)備提供 RESTful API,允許直接訪問(wèn)存儲(chǔ)在設(shè)備上的數(shù)據(jù)
    的頭像 發(fā)表于 07-16 11:48 ?333次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA流量分析秘籍第三招:檢測(cè)黑名單上的IP地址

    工業(yè)自動(dòng)化領(lǐng)域解決方案 利用Profishark工具捕獲EtherCAT報(bào)文

    ProfiShark是一款高性能的報(bào)文捕獲工具,專為工業(yè)網(wǎng)絡(luò)設(shè)計(jì),特別適用于EtherCAT報(bào)文的捕獲與分析。通過(guò)高分辨率時(shí)間戳、100%高保真流量
    的頭像 發(fā)表于 07-05 14:01 ?275次閱讀
    工業(yè)自動(dòng)化領(lǐng)域解決方案 利用<b class='flag-5'>Profishark</b><b class='flag-5'>工具</b><b class='flag-5'>捕獲</b>EtherCAT報(bào)文

    ESP32-C3在SPI-AT模式下進(jìn)行數(shù)據(jù)透?jìng)?,最后一個(gè)數(shù)據(jù)包數(shù)據(jù)偶爾會(huì)出現(xiàn)錯(cuò)誤,為什么?

    目前采用SPI-AT的方式在兩個(gè)硬件板之間進(jìn)行數(shù)據(jù)的無(wú)線傳輸,一個(gè)作為AP開啟TCP服務(wù)器,一個(gè)作為STA連接到對(duì)應(yīng)的服務(wù)器,傳輸?shù)?b class='flag-5'>數(shù)據(jù)量為3000000字節(jié),在測(cè)試的過(guò)程中偶爾會(huì)出現(xiàn)數(shù)據(jù)在固定的位置出現(xiàn)錯(cuò)誤,經(jīng)過(guò)調(diào)試發(fā)現(xiàn)接收方
    發(fā)表于 06-26 06:07

    干貨 | 用于故障排除的最佳 Wireshark 過(guò)濾器

    Wireshark是一種流行的網(wǎng)絡(luò)協(xié)議分析工具,可用于捕獲和分析網(wǎng)絡(luò)數(shù)據(jù)包。在網(wǎng)絡(luò)故障排除中,Wireshark是一款不可或缺的工具,它可以幫助您識(shí)別和解決各種網(wǎng)絡(luò)問(wèn)題。本文將介紹一些
    的頭像 發(fā)表于 05-29 15:40 ?495次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> | 用于故障排除的最佳 Wireshark 過(guò)濾器

    如何在AIROC GUI上獲取良好數(shù)據(jù)包和總數(shù)據(jù)包?

    使用 IQxel-MW LifePoint 作為發(fā)生器并發(fā)送波形BT_1DH5_00001111_Fs80M.iqvsg,但無(wú)法在 AIROC 工具中接收數(shù)據(jù)包。 以下是從 IQxel 發(fā)送
    發(fā)表于 05-22 06:39

    TSN包工具解密數(shù)據(jù)包捕獲,為什么選Profishark

    在網(wǎng)絡(luò)管理中,網(wǎng)絡(luò)流量分析和故障排查是重要環(huán)節(jié),如何高效精準(zhǔn)地進(jìn)行網(wǎng)絡(luò)流量分析和故障排查?來(lái)看看利用ProfiShark數(shù)據(jù)包捕獲,讓我們一起探索其中的優(yōu)勢(shì)和特點(diǎn)。一、
    的頭像 發(fā)表于 04-29 08:04 ?506次閱讀
    <b class='flag-5'>TSN</b><b class='flag-5'>抓</b><b class='flag-5'>包工具</b><b class='flag-5'>解密</b>:<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>捕獲</b>,為什么選<b class='flag-5'>Profishark</b>?

    DPDK在AI驅(qū)動(dòng)的高效數(shù)據(jù)包處理應(yīng)用

    傳統(tǒng)的數(shù)據(jù)包處理方式是數(shù)據(jù)包先到內(nèi)核最后再到用戶層進(jìn)行處理。這種方式會(huì)增加額外的延遲和CPU開銷,嚴(yán)重影響數(shù)據(jù)包處理的性能。 DPDK 繞過(guò)內(nèi)核,在用戶空間中實(shí)現(xiàn)快速
    的頭像 發(fā)表于 02-25 11:28 ?833次閱讀
    DPDK在AI驅(qū)動(dòng)的高效<b class='flag-5'>數(shù)據(jù)包</b>處理應(yīng)用

    使用P4和Vivado工具簡(jiǎn)化數(shù)據(jù)包處理設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《使用P4和Vivado工具簡(jiǎn)化數(shù)據(jù)包處理設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 01-26 17:49 ?0次下載
    使用P4和Vivado<b class='flag-5'>工具</b>簡(jiǎn)化<b class='flag-5'>數(shù)據(jù)包</b>處理設(shè)計(jì)

    利用ProfiShark 構(gòu)建便攜式網(wǎng)絡(luò)取證工具包

    網(wǎng)絡(luò)安全領(lǐng)域日益重視便攜式取證工具的靈活應(yīng)用。本文介紹了如何構(gòu)建一個(gè)以ProfiShark1G為核心的便攜式網(wǎng)絡(luò)取證工具包,以提高網(wǎng)絡(luò)取證的效率和實(shí)效性
    的頭像 發(fā)表于 01-13 08:04 ?1521次閱讀
    利用<b class='flag-5'>ProfiShark</b> 構(gòu)建便攜式網(wǎng)絡(luò)取證<b class='flag-5'>工具包</b>

    【虹科分享】利用ProfiShark 構(gòu)建便攜式網(wǎng)絡(luò)取證工具包

    本文詳細(xì)討論了構(gòu)建便攜式網(wǎng)絡(luò)取證工具包的必要性,并重點(diǎn)介紹了ProfiShark 1G — 一種高效、口袋大小的網(wǎng)絡(luò)TAP設(shè)備。ProfiShark 1G以其出色的數(shù)據(jù)
    的頭像 發(fā)表于 12-29 17:06 ?344次閱讀