Os comutadores modernos podem funcionar como hubs?

8

Estou tentando encontrar um hub, especificamente para a característica de transmissão de pacote. Estou solucionando um NAS por trás de um roteador NAT e quero ver o tráfego chegando no fio e isso parece ser a maneira mais fácil e rápida.

Independentemente disso - isto não é uma questão sobre isso; essa pergunta está aqui - Tenho tido dificuldades em encontrar apenas hubs simples. Quase tudo hoje em dia muda parece. Isso me fez pensar se talvez os switches modernos podem ser feitos para transmitir pacotes como um hub, tornando os hubs desnecessários. Alguém pode confirmar se isso é realmente o caso?

    
por Allen 01.04.2014 / 01:57

3 respostas

14

Não, não inteiramente (ou nenhuma que eu já vi), mas você pode ter switches gerenciados e inteligentes para executar o Espelhamento de Portas , que lhe dará todo o tráfego no switch em uma porta.

Algumas pessoas acreditam que você pode forçar certos tipos de switches a enviar todos os quadros que eles recebem em todas as portas, usando um MAC ou ARP flood attack , mas não tenho experiência com esse tipo de coisa. É uma vulnerabilidade muito antiga e a maioria dos fabricantes provavelmente tem alguma atenuação.

    
por 01.04.2014 / 02:08
8

Eu também uso um hub antigo para solução de problemas de rede. Eles são difíceis de encontrar nos dias de hoje. Parece haver alguns na Amazon e você pode encontrar alguns no eBay também. Certifique-se de ler atentamente as especificações técnicas para se certificar de que você está obtendo um hub, em vez de um switch.

link

Um ponto de esclarecimento: um hub não broadcast de quadros Ethernet para todas as portas (exceto para o tráfego de broadcast). Um hub floods de quadros Ethernet para todas as portas. Há uma diferença distinta entre um quadro unicast destinado a um único host sendo inundado para todas as portas e um quadro broadcast destinado a todos os hosts que são broadcasted para todas as portas.

Além disso, existem dois tipos de difusões:

  1. Transmissões de camada 2 destinadas a todos os hosts no mesmo segmento físico.

  2. Transmissões de camada 3 destinadas a todos os hosts na mesma rede de camada 3 (rede / sub-rede).

Como nota final, o tráfego multicast geralmente se comporta como o tráfego de broadcast, pois é inundado para todas as portas e os hosts interessados nesse tráfego podem optar por aceitá-lo e os que não estão interessados o descartam.

    
por 01.04.2014 / 02:32
5

Primeiro, o Gigabit Ethernet não permite hubs. Quando o IEEE definiu o GigE pela primeira vez, eles rapidamente tinham uma especificação de como um hub GigE deveria funcionar, mas ninguém nunca enviava um, e o IEEE rapidamente preteriu a especificação e recomendou que o GigE sempre fosse alternado. (Trivia note: Isso significa que o GigE tecnicamente não é CSMA / CD.)

Você ainda pode comprar hubs 100BASE-TX se souber onde procurar, especialmente os chamados " hubs de velocidade dupla ". Um hub de velocidade dupla 10/100 é efetivamente uma combinação de um hub 10BASE-T e um hub 100BASE-TX na mesma caixa, com um chip bridge (switch) de 2 portas entre os dois hubs. Se um dispositivo 100BASE-TX estiver conectado a uma porta, essa porta será conectada ao hub 100BASE-TX. Se um dispositivo 10BASE-T estiver conectado a uma porta, essa porta será conectada ao hub 10BASE-T. Assim, todos os dispositivos 100BASE-TX podem bisbilhotar o tráfego unicast uns dos outros, e todos os dispositivos 10BASE-T podem bisbilhotar o tráfego unicast uns dos outros. Mas os dispositivos 100BASE-TX não podem bisbilhotar o tráfego unicast dos dispositivos 10BASE-T (ou vice-versa), porque há uma ponte entre eles.

Como você provavelmente não tem mais um equipamento exclusivo do 10BASE-T, um hub de velocidade dupla será exatamente igual a um hub 100BASE-TX puro para seus propósitos.

E, é claro, como outras pessoas apontaram, os switches gerenciáveis geralmente permitem que você configure "espelhamento de porta", também conhecido como "port spanning" ou "sniffer port" em alguns produtos, o que permite ter certeza de que uma porta vê todo o tráfego de / para outra porta no switch, por causa de sniffers e outras ferramentas de monitoramento de tráfego.

    
por 01.04.2014 / 03:25