Posrednik omrežnih paketov za zajemanje prometa stikal na SPAN, RSPAN in ERSPAN

SPAN

Funkcijo SPAN lahko uporabite za kopiranje paketov iz določenih vrat na druga vrata na stikalu, ki so povezana z napravo za nadzor omrežja za spremljanje omrežja in odpravljanje težav.

SPAN ne vpliva na izmenjavo paketov med izvornimi in ciljnimi vrati. Vsi paketi, ki vstopajo in izstopajo iz izvornih vrat, se kopirajo v ciljna vrata. Če pa zrcaljeni promet preseže pasovno širino ciljnih vrat, na primer, če ciljna vrata s hitrostjo 100 Mbps spremljajo promet izvornih vrat s hitrostjo 1000 Mbps, se paketi lahko zavržejo.

RSPAN

Zrcaljenje oddaljenih vrat (RSPAN) je razširitev lokalnega zrcaljenja vrat (SPAN). Zrcaljenje oddaljenih vrat prekine omejitev, da morajo biti izvorna in ciljna vrata na isti napravi, kar omogoča, da izvorna in ciljna vrata segajo čez več omrežnih naprav. Na ta način lahko skrbnik omrežja sedi v osrednji sobi z opremo in opazuje podatkovne pakete oddaljenih zrcaljenih vrat prek analizatorja.

RSPANPrek posebnega RSPAN VLAN-a (imenovanega oddaljeni VLAN) prenese vse zrcaljene pakete na ciljna vrata oddaljene zrcaljene naprave. Vloge naprav se delijo v tri kategorije:

1) Izvorno stikalo: Oddaljena vrata vira slike stikala so odgovorna za kopijo sporočila izvornih vrat iz izhodnih vrat izvornega stikala, prek posredovanja oddaljenega VLAN-a, ki se pošlje na sredino ali stikalo.

2) Vmesno stikalo: v omrežju med izvornim in ciljnim stikalom se stikalo zrcali prek prenosa paketov Remote VLAN do naslednjega stikala ali do stikala na sredini. Če je izvorno stikalo neposredno povezano s ciljnim stikalom, vmesno stikalo ne obstaja.

3) Ciljno stikalo: Oddaljeno zrcalno ciljno vrata stikala, zrcalo iz oddaljenega VLAN-a za prejemanje sporočila prek zrcalnih ciljnih vrat, ki posredujejo nadzorni opremi.

ERSPAN

Zrcaljenje oddaljenih vrat (ERSPAN) je razširitev zrcaljenja oddaljenih vrat (RSPAN). V običajni seji zrcaljenja oddaljenih vrat se zrcaljeni paketi lahko prenašajo samo na 2. plasti in ne morejo preiti skozi usmerjeno omrežje. V seji zrcaljenja oddaljenih vrat zrcaljenja enkapsuliranih vrat se zrcaljeni paketi lahko prenašajo med usmerjenimi omrežji.

ERSPAN vse zrcalne pakete enkapsulira v IP pakete prek GRE tunela in jih usmeri na ciljna vrata oddaljene zrcalne naprave. Vloge vsake naprave so razdeljene v dve kategoriji:

1) Izvorno stikalo: enkapsulacija oddaljene slike izvornega pristanišča stikala, odgovorna za kopijo sporočila izvornega pristanišča iz izhodnega pristanišča izvornega stikala, prek GRE enkapsuliranega v posredovanje IP paketov, ki preusmerijo stikala na namen.

2) Ciljno stikalo: enkapsulacija oddaljenega zrcala ciljnega priključka stikala, sporočilo bo prejeto prek zrcala ciljnega priključka, po dekapsulaciji pa se sporočilo GRE posreduje nadzorni opremi.

Za izvedbo funkcije zrcaljenja oddaljenih vrat morajo biti IP-paketi, enkapsulirani z GRE, usmerljivi do ciljne naprave za zrcaljenje v omrežju.

dbf

Izhod enkapsulacije paketov
Podprto za enkapsulacijo določenih paketov v zajetem prometu v glavo RSPAN ali ERSPAN in izpis paketov v sistem za nadzor v omrežju ali omrežno stikalo.

 

fant

Zaključek tunelskih paketov
Podprta je funkcija zaključevanja paketov v tunelu, ki omogoča konfiguriranje naslovov IP, mask, odgovorov ARP in odgovorov ICMP za vhodna vrata prometa. Promet, ki se zbira v uporabniškem omrežju, se neposredno pošlje napravi prek metod enkapsulacije tunela, kot so GRE, GTP in VXLAN.

 

mgf

Odstranjevanje glave VxLAN, VLAN, GRE, MPLS
Podpiralo je odstranitev glave VxLAN, VLAN, GRE in MPLS iz izvirnega podatkovnega paketa in posredovanje izhoda.

ML-NPB-5060 集中采集


Čas objave: 3. januar 2023