Брокер сеткавых пакетаў для захопу трафіку камутатара па SPAN, RSPAN і ERSPAN

РАЗДЗЕЛ

Вы можаце выкарыстоўваць функцыю SPAN для капіявання пакетаў з вызначанага порта ў іншы порт на камутатары, падлучаным да прылады маніторынгу сеткі для маніторынгу сеткі і ліквідацыі непаладак.

SPAN не ўплывае на абмен пакетамі паміж зыходным портам і портам прызначэння. Усе пакеты, якія ўваходзяць і выводзяцца з зыходнага порта, капіююцца ў порт прызначэння. Аднак, калі адлюстраваны трафік перавышае прапускную здольнасць порта прызначэння, напрыклад, калі порт прызначэння 100 Мбіт/с кантралюе трафік зыходнага порта 1000 Мбіт/с, пакеты могуць быць адхілены

RSPAN

Аддаленае адлюстраванне порта (RSPAN) - гэта пашырэнне лакальнага адлюстравання порта (SPAN). Аддаленае адлюстраванне порта парушае абмежаванне на тое, што порт крыніцы і порт прызначэння павінны быць на адной прыладзе, дазваляючы порту крыніцы і порту прызначэння ахопліваць некалькі сеткавых прылад. Такім чынам, сеткавы адміністратар можа сядзець у цэнтральнай апаратнай і назіраць за пакетамі дадзеных аддаленага люстранога порта праз аналізатар.

RSPANперадае ўсе люстраныя пакеты ў порт прызначэння прылады аддаленага люстравання праз спецыяльную VLAN RSPAN (званую аддаленай VLAN). Ролі прылад дзеляцца на тры катэгорыі:

1) Пераключальнік крыніцы: выдалены порт крыніцы выявы камутатара, адказвае за копію паведамлення порта крыніцы з выхаду выхаднога порта камутатара крыніцы, праз аддаленую пераадрасацыю VLAN, перадачу ў сярэдзіну або на камутатар.

2) Прамежкавы камутатар: у сетцы паміж зыходным і мэтавым камутатарам, камутатарам, люстэркам праз выдаленую перадачу пакетаў VLAN на наступны або для пераключэння ў сярэдзіне. Калі зыходны камутатар наўпрост падключаны да камутатара прызначэння, прамежкавага камутатара не існуе.

3) Камутатар прызначэння: порт прызначэння аддаленага люстэрка камутатара, люстэрка ад аддаленай VLAN для атрымання паведамлення праз порт прызначэння люстэрка, пераадрасацыя на абсталяванне для маніторынгу.

ЭРСПАН

Інкапсуляванае аддаленае адлюстраванне порта (ERSPAN) з'яўляецца пашырэннем аддаленага адлюстравання порта (RSPAN). У звычайным сеансе аддаленага адлюстравання порта люстраныя пакеты могуць перадавацца толькі на ўзроўні 2 і не могуць праходзіць праз маршрутызаваную сетку. У інкапсуляваным сеансе люстравання аддаленага порта люстраныя пакеты могуць перадавацца паміж маршрутызаванымі сеткамі.

ERSPAN інкапсулюе ўсе люстраныя пакеты ў IP-пакеты праз тунэль GRE і накіроўвае іх у порт прызначэння прылады аддаленага люстравання. Ролі кожнай прылады падзелены на дзве катэгорыі:

1) Source Switch: інкапсуляцыя аддаленага выявы зыходнага порта камутатара, адказвае за копію паведамлення зыходнага порта з выходнага порта зыходнага камутатара, праз GRE, інкапсуляваны ў IP-пакетную пераадрасацыю, пераключальнікі перадачы да мэты.

2) Камутатар прызначэння: інкапсуляцыя аддаленага люстранога порта прызначэння камутатара, атрымае паведамленне праз люстэркавы порт прызначэння, пасля дэкапсуляцыі паведамленне GRE перанакіроўваецца на абсталяванне для маніторынгу.

Каб рэалізаваць функцыю аддаленага люстравання партоў, IP-пакеты, інкапсуляваныя GRE, павінны быць маршрутызаваны да прылады люстравання прызначэння ў сетцы

dbf

Вывад інкапсуляцыі пакетаў
Падтрымліваецца інкапсуляцыя любых вызначаных пакетаў у захопленым трафіку ў загаловак RSPAN або ERSPAN і вывад пакетаў у сістэму маніторынгу або сеткавы камутатар

 

BF

Тэрмінацыя тунэльнага пакета
Падтрымліваецца функцыя завяршэння тунэльных пакетаў, якая можа канфігураваць IP-адрасы, маскі, адказы ARP і адказы ICMP для партоў уводу трафіку. Трафік, які збіраецца ў карыстальніцкай сетцы, накіроўваецца непасрэдна на прыладу з дапамогай метадаў тунэльнай інкапсуляцыі, такіх як GRE, GTP і VXLAN

 

мгф

Выдаленне загалоўкаў VxLAN, VLAN, GRE, MPLS
Падтрымліваецца загаловак VxLAN, VLAN, GRE, MPLS, выдалены ў зыходным пакеце даных і перанакіраваны вывад.

ML-NPB-5060 集中采集


Час публікацыі: 3 студзеня 2023 г