Konfigurowanie dublowania ruchu
Ten artykuł zawiera szczegółowy przewodnik po wdrożeniu czujnika sieciowego, dzięki czemu wybrano odpowiednie opcje dublowania ruchu w celu osiągnięcia dokładnego i niezawodnego zbierania danych sieciowych.
Przegląd architektury sieci
Przed wdrożeniem czujnika w sieci kluczowe znaczenie ma przegląd architektury sieci. Kroki te obejmują:
Zapoznaj się z diagramem sieciowym. Aby uzyskać więcej informacji, zobacz przeglądanie architektury lub tworzenie diagramu sieciowego.
Szacowanie całkowitej liczby urządzeń do monitorowania. Aby uzyskać więcej informacji, zobacz Obliczanie urządzeń w sieci.
Zidentyfikuj sieci VLAN zawierające sieci OT. Aby uzyskać więcej informacji, zobacz dostosowywanie nazwy sieci VLAN.
Ustal, które protokoły OT muszą być monitorowane (Profinet, S7, Modbus itp.). Aby uzyskać więcej informacji, zobacz obsługiwane protokoły.
Wybieranie lokalizacji czujników i metody dublowania ruchu
Na podstawie architektury sieci i wybranej metody dublowania wybierz najlepsze lokalizacje dla czujników sieciowych, aby przechwycić wymagany ruch warstwy 2 (L2).
Skompiluj listę wszystkich lokalizacji w sieci, w której powinny zostać umieszczone czujniki. Aby uzyskać więcej informacji, zobacz identyfikowanie interesujących punktów ruchu.
Weryfikowanie lokalizacji czujnika
Po podjęciu decyzji o potencjalnej lokalizacji czujnika użytkownicy powinni zweryfikować obecność protokołów L2 i OT. Zaleca się używanie narzędzi takich jak Wireshark w celu zweryfikowania tych protokołów w potencjalnej lokalizacji czujnika. Na przykład:
Narzędzie Wireshark wyświetla listę protokołów zidentyfikowanych przez czujnik i ilość monitorowanych danych, sprawdzając w ten sposób lokalizację czujnika. Jeśli protokoły nie są wyświetlane lub nie wykrywają żadnych danych, oznacza to, że czujnik jest niepoprawnie umieszczony lub skonfigurowany w sieci. Na przykład:
Ten krok ma kluczowe znaczenie dla zapewnienia efektywnego monitorowania sieci OT. Aby uzyskać więcej informacji, zobacz Weryfikowanie dublowania ruchu.
Wdrażanie czujnika
Po zweryfikowaniu metody czujnika i dublowania wdróż czujniki. Aby uzyskać więcej informacji, zobacz Instalowanie oprogramowania na czujnikach OT.
Weryfikowanie po wdrożeniu
Ważne jest, aby zweryfikować interfejsy monitorowania i aktywować je. Zalecamy użycie narzędzia Wdrażanie w ustawieniu systemu czujników w celu monitorowania sieci monitorowanych przez czujnik.
Aby zweryfikować czujnik:
Sprawdź, czy liczba urządzeń w spisie jest rozsądna.
Sprawdź klasyfikację typów dla urządzeń wymienionych w spisie.
Potwierdź widoczność nazw protokołów OT w spisie urządzenia.
Upewnij się, że protokoły L2 są monitorowane, identyfikując adresy MAC w spisie.
Jeśli informacje nie są wyświetlane, przejrzyj konfigurację SPAN i ponownie sprawdź narzędzie wdrażania w czujniku, który zapewnia widoczność monitorowanych podsieci i stan protokołów OT, na przykład: