Технология пассивного захвата трафика (включая трафик IT-телефонии), предполагает захват и дублирование транспортного потока на одном из промежуточных устройств с использованием span портов. Данный метод называется зеркалированием. Дублированный трафик направляется на специально указанный порт коммуникационного устройства, после чего может быть записан и впоследствии проанализирован.
Анализируется IP-трафик зеркалируемый коммутатором на интерфейс сетевого адаптера с помощью технологий SPAN (Switch Port Analyzer) и RSPAN (Remote Switch Port Analyzer), используемых в оборудовании Cisco Systems. SPAN может отслеживать только трафик проходящий через коммутатор, на котором он настроен непосредственно. Remote SPAN (RSPAN) позволяет производить мониторинг трафика на физически удаленных портах, через сеть коммутаторов.
Обычно можно найти способ слушать сетевой трафик и захватывать его с ограниченными полномочиями. Однако если вам требуется заглянуть в сам трафик, то обычно методов пассивного захвата будет недостаточно и потребуются методы активного захвата.