Posrednik omrežnih paketov za zajemanje prometa prek stikal na SPAN, RSPAN in ERSPAN

RAZPON

Funkcijo SPAN lahko uporabite za kopiranje paketov iz določenih vrat v druga vrata na stikalu, ki je povezano z napravo za nadzor omrežja za nadzor omrežja in odpravljanje težav.

SPAN ne vpliva na izmenjavo paketov med izvornimi in ciljnimi vrati.Vsi paketi, ki vstopajo in izhajajo iz izvornih vrat, se kopirajo v ciljna vrata.Če pa zrcaljeni promet preseže pasovno širino ciljnih vrat, če na primer ciljna vrata 100 Mb/s spremljajo promet izvornih vrat 1000 Mb/s, se lahko paketi zavržejo.

RSPAN

Zrcaljenje oddaljenih vrat (RSPAN) je razširitev zrcaljenja lokalnih vrat (SPAN).Zrcaljenje oddaljenih vrat krši omejitev, da morajo biti izvorna in ciljna vrata na isti napravi, kar omogoča, da izvorna in ciljna vrata zajemajo več omrežnih naprav.Na ta način lahko omrežni skrbnik sedi v osrednji opremi in skozi analizator opazuje podatkovne pakete oddaljenih zrcaljenih vrat.

RSPANprenaša vse zrcaljene pakete v ciljna vrata naprave za oddaljeno zrcaljenje prek posebnega RSPAN VLAN (imenovanega oddaljeni VLAN). Vloge naprav spadajo v tri kategorije:

1) Izvorno stikalo: oddaljena vrata vira slike stikala, je odgovorna za kopijo sporočila izvornih vrat iz izhoda izhodnih vrat izvornega stikala, prek oddaljenega posredovanja VLAN, prenos na sredino ali stikalo.

2) Vmesno stikalo: v omrežju med izvornim in ciljnim stikalom, stikalo, zrcaljenje prek prenosa paketov Remote VLAN na naslednjega ali za preklop na sredini.Če je izvorno stikalo neposredno povezano s ciljnim stikalom, vmesno stikalo ne obstaja.

3) Ciljno stikalo: ciljna vrata oddaljenega zrcala stikala, zrcaljenje iz oddaljenega VLAN-a za sprejem sporočila prek ciljnih vrat zrcala, posredovanje opremi za spremljanje.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) je razširitev oddaljenega zrcaljenja vrat (RSPAN).V običajni seji zrcaljenja oddaljenih vrat se zrcaljeni paketi lahko prenašajo samo na ravni 2 in ne morejo skozi usmerjeno omrežje.V inkapsulirani seji zrcaljenja oddaljenih vrat se lahko zrcaljeni paketi prenašajo med usmerjenimi omrežji.

ERSPAN enkapsulira vse zrcaljene pakete v pakete IP skozi tunel GRE in jih usmeri na ciljna vrata naprave za oddaljeno zrcaljenje.Vloge vsake naprave so razdeljene v dve kategoriji:

1) Izvorno stikalo: enkapsulacija oddaljenih vrat izvorne slike stikala, je odgovorna za kopijo sporočila izvornih vrat iz izhodnih vrat izvornega stikala prek GRE, enkapsuliranega v posredovanje paketov IP, stikala za prenos v namen.

2) Ciljno stikalo: enkapsulacija oddaljenih zrcalnih ciljnih vrat stikala bo prejela sporočilo prek zrcalnih zrcalnih ciljnih vrat, po dekapsulaciji sporočilo GRE posredovano opremi za spremljanje.

Za izvedbo funkcije zrcaljenja oddaljenih vrat morajo biti paketi IP, ki jih enkapsulira GRE, usmerljivi do ciljne naprave za zrcaljenje v omrežju.

dbf

Izhod paketne enkapsulacije
Podprto za enkapsulacijo vseh določenih paketov v zajetem prometu v glavo RSPAN ali ERSPAN in izhod paketov v zaledni nadzorni sistem ali omrežno stikalo

 

bf

Tunel Packet Termination
Podprta je funkcija zaključevanja paketov tunela, ki lahko konfigurira naslove IP, maske, odgovore ARP in odgovore ICMP za vhodna vrata prometa.Promet, ki ga je treba zbrati v uporabniškem omrežju, se neposredno pošlje v napravo prek metod enkapsulacije tunela, kot so GRE, GTP in VXLAN

 

mgf

VxLAN, VLAN, GRE, MPLS odstranjevanje glav
Podprta glava VxLAN, VLAN, GRE, MPLS, odstranjena iz izvirnega podatkovnega paketa in posredovanega izhoda.

ML-NPB-5060 集中采集


Čas objave: 3. januarja 2023