podstawowe typy urządzeń Network TAP dla łączy miedzianych (z funkcją „No Break” skracającą czas przełączenia po zaniku zasilania) i światłowodowych (single-mode/multi-mode); warianty pasywne są całkowicie bezzasilaniowe.
typ urządzenia Network TAP, który łączy ruch z wielu łączy sieciowych do jednego portu monitorującego (many-to-one), oszczędzając porty na narzędziach analitycznych.
typ światłowodowego urządzenia Network TAP (Dual/Quad LC), który dostarcza wiele kopii ruchu przy jednokrotnym rozdzieleniu sygnału łącza — kluczowe dla światłowodu, gdzie każdy podział osłabia sygnał optyczny.
typ miedzianego urządzenia Network TAP (Dual Output, Port Replicator) replikującego ruch pojedynczego łącza na wiele portów wyjściowych, gdy ten sam segment musi być monitorowany jednocześnie przez wiele narzędzi.
typ urządzenia Network TAP, który zapewnia samozabezpieczający mechanizm (fail-safe) dla aktywnych narzędzi in-line: w razie awarii lub zaniku zasilania automatycznie omija narzędzie, utrzymując ciągłość łącza.
typ urządzenia Network TAP wyposażony w zabezpieczenia przed manipulacją (tamper-evident), do wdrożeń wymagających kontroli dostępu fizycznego.
typ agregującego urządzenia Network TAP o wysokiej gęstości, który łączy wiele łączy (np. 4 in-line lub 8 SPAN 1G) do jednego wyjścia 10G bez utraty pakietów i pełni funkcję konwertera prędkości, udostępniając prędkości 10M/100M/1G narzędziom obsługującym minimum 10G.
Urządzenia umieszczane pomiędzy TAP-ami lub portami SPAN a narzędziami monitorującymi i bezpieczeństwa, dodające warstwę inteligencji do architektury monitoringu. Dzięki mapowaniu każdy-z-każdym (many-to-many) kierują ruch do właściwych narzędzi. Oferują zaawansowane funkcje przetwarzania ruchu: filtrowanie (po VLAN, podsieci, listach adresów IP), deduplikację pakietów, znaczniki czasu (timestamping) synchronizowane przez PTP IEEE 1588 z precyzją nanosekundową, agregację, replikację, dzielenie pakietów (packet slicing), rozkładanie obciążenia (load balancing) w warstwie L3/L4, tunelowanie i odtunelowanie (GRE, VXLAN, ERSPAN), maskowanie danych oraz filtrowanie GTP IP. Wszystkie reguły działają równolegle, bez wzajemnych konfliktów, co upraszcza konfigurację. Poszczególne serie różnią się poziomem zaawansowania: seria XX to agregatory ruchu o wysokiej gęstości, zapewniające agregację, replikację, zaawansowane filtrowanie i rozkładanie obciążenia; seria X2 to packet brokery nowej generacji, które dokładają m.in. dzielenie pakietów, filtrowanie GTP IP, tunelowanie ERSPAN i deduplikację; natomiast seria X3 jest najnowszą serią, zapewniającą pełną widoczność pakietów i przepływów oraz złożone, zaawansowane przetwarzanie ruchu.