Síťový zprostředkovatel paketů pro zachycení provozu přepínačů na sítích SPAN, RSPAN a ERSPAN

ROZPĚTÍ

Funkci SPAN můžete použít ke kopírování paketů ze zadaného portu na jiný port na přepínači, který je připojen k zařízení pro monitorování sítě za účelem monitorování sítě a řešení problémů.

SPAN neovlivňuje výměnu paketů mezi zdrojovým a cílovým portem. Všechny pakety vstupující a odesílající ze zdrojového portu se kopírují do cílového portu. Pokud však zrcadlený provoz překročí šířku pásma cílového portu, například pokud cílový port s rychlostí 100 Mb/s monitoruje provoz zdrojového portu s rychlostí 1000 Mb/s, pakety mohou být zahozeny.

RSPAN

Zrcadlení vzdálených portů (RSPAN) je rozšířením zrcadlení lokálních portů (SPAN). Zrcadlení vzdálených portů ruší omezení, že zdrojový a cílový port musí být na stejném zařízení, a umožňuje tak, aby zdrojový a cílový port fungovaly na více síťových zařízeních. Správce sítě tak může sedět v centrální místnosti s vybavením a sledovat datové pakety vzdáleného zrcadleného portu pomocí analyzátoru.

RSPANpřenáší všechny zrcadlené pakety na cílový port vzdáleného zrcadlového zařízení prostřednictvím speciální sítě RSPAN VLAN (nazývané vzdálená VLAN). Role zařízení spadají do tří kategorií:

1) Zdrojový přepínač: Vzdálený zdrojový port přepínače je zodpovědný za kopii zprávy zdrojového portu z výstupního portu zdrojového přepínače, přes vzdálené přesměrování VLAN, přenos do prostředního bodu nebo do přepínače.

2) Mezilehlý přepínač: v síti mezi zdrojovým a cílovým přepínačem přepínač zrcadlí prostřednictvím vzdáleného přenosu paketů VLAN k dalšímu přepínači nebo k přepínači uprostřed. Pokud je zdrojový přepínač přímo připojen k cílovému přepínači, neexistuje žádný mezilehlý přepínač.

3) Cílový přepínač: Vzdálené zrcadlení cílového portu přepínače, zrcadlení ze vzdálené VLAN pro příjem zpráv přes zrcadlení cílového portu, které přesměruje do monitorovacího zařízení.

ERSPAN

Zapouzdřené zrcadlení vzdálených portů (ERSPAN) je rozšířením zrcadlení vzdálených portů (RSPAN). V běžné relaci zrcadlení vzdálených portů lze zrcadlené pakety přenášet pouze na vrstvě 2 a nemohou procházet směrovanou sítí. V relaci zapouzdřeného zrcadlení vzdálených portů lze zrcadlené pakety přenášet mezi směrovanými sítěmi.

ERSPAN zapouzdřuje všechny zrcadlené pakety do IP paketů prostřednictvím GRE tunelu a směruje je na cílový port vzdáleného zrcadlového zařízení. Role každého zařízení jsou rozděleny do dvou kategorií:

1) Zdrojový přepínač: zapouzdření obrazu vzdáleného zdrojového portu přepínače, je zodpovědné za kopii zprávy zdrojového portu z výstupního portu zdrojového přepínače, přes GRE zapouzdřenou do přeposílání IP paketů, přepíná přepínače k ​​účelu.

2) Cílový přepínač: zapouzdření vzdáleného zrcadlového cílového portu přepínače, zpráva bude přijímána přes zrcadlový cílový port a po dezapouzdření bude zpráva GRE přeposlána monitorovacímu zařízení.

Pro implementaci funkce zrcadlení vzdáleného portu musí být IP pakety zapouzdřené protokolem GRE směrovatelné do cílového zrcadlového zařízení v síti.

dbf

Výstup zapouzdření paketů
Podporováno zapouzdření libovolných zadaných paketů v zachyceném provozu do záhlaví RSPAN nebo ERSPAN a odeslání paketů do back-endového monitorovacího systému nebo síťového přepínače.

 

přítel

Ukončení tunelových paketů
Podpora funkce ukončení tunelových paketů, která umožňuje konfigurovat IP adresy, masky, ARP odpovědi a ICMP odpovědi pro vstupní porty provozu. Provoz shromažďovaný v uživatelské síti je odesílán přímo do zařízení pomocí metod zapouzdření tunelu, jako jsou GRE, GTP a VXLAN.

 

mgf

Odstraňování záhlaví VxLAN, VLAN, GRE, MPLS
Podporovala hlavičky VxLAN, VLAN, GRE a MPLS, které byly v původním datovém paketu odstraněny a výstup byl přeposlán.

ML-NPB-5060 集中采集


Čas zveřejnění: 3. ledna 2023