Síťový zprostředkovatel paketů pro zachycení provozu přepínačů na SPAN, RSPAN a ERSPAN

ROZPĚTÍ

Funkci SPAN můžete použít ke kopírování paketů ze zadaného portu na jiný port na přepínači, který je připojen k zařízení pro monitorování sítě pro monitorování sítě a odstraňování problémů.

SPAN neovlivňuje výměnu paketů mezi zdrojovým a cílovým portem.Všechny pakety vstupující a vystupující ze zdrojového portu jsou zkopírovány do cílového portu.Pokud však zrcadlený provoz překročí šířku pásma cílového portu, například pokud cílový port 100 Mb/s monitoruje provoz zdrojového portu 1 000 Mb/s, pakety mohou být zahozeny.

RSPAN

Vzdálené zrcadlení portů (RSPAN) je rozšířením místního zrcadlení portů (SPAN).Vzdálené zrcadlení portů porušuje omezení, že zdrojový port a cílový port musí být na stejném zařízení, což umožňuje, aby zdrojový port a cílový port pokrývaly více síťových zařízení.Tímto způsobem může správce sítě sedět v místnosti centrálního vybavení a sledovat datové pakety vzdáleného zrcadleného portu prostřednictvím analyzátoru.

RSPANpřenáší všechny zrcadlené pakety do cílového portu vzdáleného zrcadlícího zařízení prostřednictvím speciální RSPAN VLAN (nazývané Remote VLAN) Role zařízení spadají do tří kategorií:

1) Source Switch: Vzdálený zdrojový port obrazu přepínače, je zodpovědný za kopii zprávy zdrojového portu z výstupu výstupního portu zdrojového přepínače, přes vzdálené předávání VLAN, přenos do středu nebo do přepínače.

2) Mezilehlý přepínač: v síti mezi zdrojovým a cílovým přepínačem, přepínačem, zrcadlením přes dálkový přenos paketů VLAN na další nebo k přepínání uprostřed.Pokud je zdrojový přepínač přímo připojen k cílovému přepínači, neexistuje žádný mezilehlý přepínač.

3) Cílový přepínač: Cílový port vzdáleného zrcadla přepínače, zrcadlení ze vzdálené VLAN pro příjem zprávy přes cílový port zrcadla přesměrování do monitorovacího zařízení.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) je rozšířením vzdáleného zrcadlení portů (RSPAN).Ve společné relaci zrcadlení vzdáleného portu mohou být zrcadlené pakety přenášeny pouze na vrstvě 2 a nemohou procházet směrovanou sítí.V zapouzdřené relaci zrcadlení vzdáleného portu mohou být zrcadlené pakety přenášeny mezi směrovanými sítěmi.

ERSPAN zapouzdří všechny zrcadlené pakety do paketů IP prostřednictvím tunelu GRE a směruje je do cílového portu vzdáleného zrcadlovacího zařízení.Role každého zařízení jsou rozděleny do dvou kategorií:

1) Source Switch: zapouzdření vzdáleného obrazu zdrojový port přepínače, je zodpovědný za kopii zprávy zdrojového portu ze zdroje výstupního portu přepínače, přes GRE zapouzdřený do předávání paketů IP, přenos přepínačů k účelu.

2) Cílový přepínač: zapouzdření vzdáleného zrcadlového cílového portu přepínače, obdrží zprávu přes cílový port zrcadlového zrcadla, po dekapsulaci GRE zprávu předá monitorovacímu zařízení.

Aby bylo možné implementovat funkci zrcadlení vzdáleného portu, pakety IP zapouzdřené GRE musí být směrovatelné do cílového zrcadlovacího zařízení v síti.

dbf

Výstup zapouzdření paketů
Podporováno pro zapouzdření jakýchkoli specifikovaných paketů v zachyceném provozu do hlavičky RSPAN nebo ERSPAN a odeslání paketů do back-endového monitorovacího systému nebo síťového přepínače

 

bf

Ukončení tunelového paketu
Podporována funkce ukončení paketů tunelu, která může konfigurovat IP adresy, masky, odpovědi ARP a odpovědi ICMP pro vstupní porty provozu.Provoz, který má být shromažďován v uživatelské síti, je přímo odesílán do zařízení prostřednictvím metod zapouzdření tunelu, jako je GRE, GTP a VXLAN.

 

mgf

Odstraňování hlaviček VxLAN, VLAN, GRE, MPLS
Podporovány jsou hlavičky VxLAN, VLAN, GRE, MPLS odstraněné z původního datového paketu a předávaný výstup.

ML-NPB-5060 集中采集


Čas odeslání: leden-03-2023