Брокер сеткавага пакета для захопу трафіку пераключэння на прамежак, RSPAN і ERSPAN

Пралёт

Вы можаце выкарыстоўваць функцыю Span для капіявання пакетаў з паказанага порта ў іншы порт на перамыкачы, які падключаны да прылады маніторынгу сеткі для маніторынгу сеткі і ліквідацыі непаладак.

SPAN не ўплывае на абмен пакетаў паміж зыходным портам і портам прызначэння. Усе пакеты, якія ўваходзяць і выводзяцца з зыходнага порта, капіруюцца ў порт прызначэння. Аднак, калі люстраны трафік перавышае прапускную здольнасць порта прызначэння, напрыклад, калі порт прызначэння 100 Мбіт / с адсочвае трафік з крыніцы 1000 Мбіт / с, пакеты могуць быць адкінуты

Rspan

Аддаленае адлюстраванне порта (RSPAN) - гэта пашырэнне лакальнага адлюстравання порта (прамежак). Аддаленае адлюстраванне порта разрывае абмежаванне, якое павінен быць зыходны порт і порт прызначэння на адной прыладзе, што дазваляе зыходны порт і порт прызначэння ахопліваць некалькі сеткавых прылад. Такім чынам, сеткавы адміністратар можа сядзець у памяшканні цэнтральнага абсталявання і назіраць за пакетамі дадзеных выдаленага люстранага порта праз аналізатар.

RspanПерадае ўсе люстраныя пакеты ў порт прызначэння аддаленага люстранага прылады праз спецыяльны rspan vlan (званы аддалены VLAN) Ролі прылад трапляюць у тры катэгорыі:

1) Крыніца перамыкача: Порт дыстанцыйнага малюнка крыніцы перамыкача, адказвае за копію паведамлення зыходнага порта з выхаду выхаду зыходнага пераключальніка праз выдаленае пераадрасацыю VLAN, перадачу ў сярэдзіну альбо для перамыкача.

2) Прамежкавы перамыкач: у сетцы паміж крыніцай і пераключальнікам прызначэння, перамыкач, люстэрка праз выдаленую перадачу пакета VLAN у наступны альбо пераключаецца ў сярэдзіну. Калі выключальнік зыходнага перамыкача падключаны непасрэдна да перамыкача прызначэння, прамежкавага перамыкача не існуе.

3) Перамыкач прызначэння: Порт дыстанцыйнага люстэрка прызначэння перамыкача, люстэрка ад аддаленага VLAN, каб атрымаць паведамленне праз пераадрасацыю па портах люстэрка для маніторынгу абсталявання.

Erspan

Інкапсуляванае адлюстраванне дыстанцыйнага порта (ERSPAN) - гэта пашырэнне адлюстравання дыстанцыйнага порта (RSPAN). У агульным сеансе адлюстравання дыстанцыйнага порта люстраныя пакеты могуць перадавацца толькі на ўзроўні 2 і не можа прайсці праз маршрутызаваную сетку. У інкапсуляваным сеансе адлюстравання дыстанцыйнага порта люстраныя пакеты могуць перадавацца паміж маршрутызаванымі сеткамі.

ERSPAN інкапсулюе ўсе люстраныя пакеты ў пакеты IP праз тунэль GRE і накіроўвае іх у порт прызначэння аддаленага люстранага прылады. Ролі кожнай прылады дзеляцца на дзве катэгорыі:

1) Выключальнік зыходнага крыніцы: Інкапсуляцыя Порт дыстанцыйнага малюнка крыніцы перамыкача, адказвае за копію паведамлення з крыніцы порта з выхаду выхаду зыходнага выключальніка праз вывад GRE, інкапсуляваны ў пераадрасацыю IP пакета, перамыкач пераключэння ў мэта.

2) Перамыкач прызначэння: Інкапсуляцыя Порт дыстанцыйнага люстэрка прызначэння перамыкача, атрымае паведамленне праз люстэрка Mirror Destination Poptort, пасля дэкапсуляцыі паведамлення GRE, накіраванага на кантроль за абсталяваннем.

Для рэалізацыі функцыі адлюстравання дыстанцыйнага порта IP пакеты, інкапсуляваныя GRE

DBF

Вывад інкапсуляцыі пакета
Падтрымліваецца для інкапсуляцыі любых зададзеных пакетаў у захопленым трафіку ў загалоўку RSPAN або ERSPAN і выводзіць пакеты ў сістэму маніторынгу задняй часткі або сеткавы перамыкач

 

бф

Спыненне пакета тунэля
Падтрымліваецца функцыя спынення пакета тунэля, якая можа наладзіць IP -адрасы, маскі, адказы ARP і адказы ICMP на парты ўводу трафіку. Трафік, які будзе сабраны ў сетку карыстальнікаў

 

мгф

VXLAN, VLAN, GRE, MPLS Зачыненне загалоўка
Падтрымліваецца загаловак VXLAN, VLAN, GRE, MPLS, пазбаўлены ў арыгінальны пакет дадзеных і перанакіраваны выхад.

ML-NPB-5060 集中采集


Час паведамлення: студзень 03-2023