SPAN, RSPAN va ERSPAN-da kommutator trafigini yozib olish uchun tarmoq paketi brokeri

SPAN

Siz tarmoq monitoringi va muammolarni bartaraf etish uchun tarmoq monitoringi qurilmasiga ulangan kommutatorda belgilangan portdan paketlarni boshqa portga nusxalash uchun SPAN funksiyasidan foydalanishingiz mumkin.

SPAN manba port va maqsad port o'rtasidagi paket almashinuviga ta'sir qilmaydi. Manba portiga kiradigan va undan chiqadigan barcha paketlar maqsad portga ko'chiriladi. Biroq, agar aks ettirilgan trafik belgilangan portning tarmoqli kengligidan oshsa, masalan, 100Mbps maqsad porti 1000Mbps manba portining trafigini kuzatsa, paketlar o'chirilishi mumkin.

RSPAN

Remote port mirroring (RSPAN) mahalliy portni aks ettirishning (SPAN) kengaytmasidir. Masofaviy portni aks ettirish manba port va maqsad port bir xil qurilmada bo'lishi kerakligi haqidagi cheklovni buzadi, bu esa manba port va maqsad portiga bir nechta tarmoq qurilmalarini qamrab olish imkonini beradi. Shu tarzda, tarmoq ma'muri markaziy jihozlar xonasida o'tirib, analizator orqali masofaviy aks ettirilgan portning ma'lumotlar paketlarini kuzatishi mumkin.

RSPANmaxsus RSPAN VLAN (Remote VLAN deb ataladi) orqali barcha aks ettirilgan paketlarni masofaviy aks ettirish qurilmasining maqsad portiga uzatadi Qurilmalarning rollari uchta toifaga bo'linadi:

1) Manbani o'zgartirish: Kommutatorning masofaviy tasvir manbasi porti, manba o'tkazgichning chiqish porti chiqishidan masofaviy VLAN yo'naltirish orqali manba port xabarining nusxasi, o'rtaga yoki o'tish uchun javob beradi.

2) Intermediate Switch: tarmoqdagi manba va maqsadli kalit, o'tkazgich, masofaviy VLAN paketini uzatish orqali keyingisiga yoki o'rtasiga o'tish uchun oyna. Agar manba kaliti to'g'ridan-to'g'ri maqsad kalitiga ulangan bo'lsa, oraliq kalit mavjud emas.

3) Destination Switch: Uskunani kuzatish uchun ko'zgu maqsad porti orqali xabarni olish uchun masofaviy ko'zgu maqsadli porti, masofaviy VLAN-dan oyna.

ERSPAN

Incapsulated Remote port mirroring (ERSPAN) masofaviy portni aks ettirishning (RSPAN) kengaytmasi hisoblanadi. Umumiy masofaviy portni aks ettirish seansida aks ettirilgan paketlar faqat 2-qatlamda uzatilishi mumkin va yo'naltirilgan tarmoq orqali o'ta olmaydi. Inkapsullangan masofaviy portni aks ettirish seansida aks ettirilgan paketlar yo'naltirilgan tarmoqlar o'rtasida uzatilishi mumkin.

ERSPAN barcha aks ettirilgan paketlarni GRE tunneli orqali IP-paketlarga qamrab oladi va ularni masofaviy aks ettirish qurilmasining maqsad portiga yo'naltiradi. Har bir qurilmaning roli ikki toifaga bo'linadi:

1) Source Switch: kommutatorning inkapsulyatsiya masofaviy tasvir manbasi porti, IP-paketni yo'naltirishga inkapsullangan GRE orqali manba kaliti chiqish porti chiqishidan manba port xabarining nusxasi, kalitlarni maqsadga muvofiq o'tkazish uchun javobgardir.

2) Destination Switch: inkapsulyatsiya masofaviy ko'zgu manzili porti, ko'zgu oynasi destinationport orqali xabarni oladi, dekapsulyatsiyadan so'ng GRE xabari monitor uskunasiga yo'naltiriladi.

Masofaviy portni aks ettirish funksiyasini amalga oshirish uchun GRE tomonidan inkapsullangan IP-paketlar tarmoqdagi maqsadli aks ettirish qurilmasiga yo‘naltirilishi kerak.

dbf

Paket inkapsulyatsiyasi chiqishi
RSPAN yoki ERSPAN sarlavhasiga olingan trafikdagi har qanday belgilangan paketlarni inkapsulyatsiya qilish va paketlarni orqa tarafdagi monitoring tizimiga yoki tarmoq kalitiga chiqarish uchun qo'llab-quvvatlanadi.

 

bf

Tunnel paketini tugatish
Trafik kiritish portlari uchun IP manzillar, niqoblar, ARP javoblari va ICMP javoblarini sozlashi mumkin bo'lgan tunnel paketini tugatish funksiyasini qo'llab-quvvatladi. Foydalanuvchi tarmog'ida to'planishi kerak bo'lgan trafik GRE, GTP va VXLAN kabi tunnel inkapsulyatsiya usullari orqali bevosita qurilmaga yuboriladi.

 

mgf

VxLAN, VLAN, GRE, MPLS sarlavhalarini olib tashlash
VxLAN, VLAN, GRE, MPLS sarlavhalarini asl ma'lumotlar paketida olib tashlangan va uzatilgan chiqishni qo'llab-quvvatlaydi.

ML-NPB-5060 yàngyàn


Yuborilgan vaqt: 2023 yil 3-yanvar