Broker de pachete de rețea pentru a capta traficul de comutare pe Span, RSPAN și Erspan

Span

Puteți utiliza funcția Span pentru a copia pachetele dintr -un port specificat într -un alt port din comutatorul care este conectat la un dispozitiv de monitorizare a rețelei pentru monitorizarea rețelei și depanarea.

Spanul nu afectează schimbul de pachete între portul sursă și portul de destinație. Toate pachetele care intră și ies din portul sursă sunt copiate în portul de destinație. Cu toate acestea, dacă traficul oglindit depășește lățimea de bandă a portului de destinație, de exemplu, dacă portul de destinație de 100 Mbps monitorizează traficul portului sursă de 1000Mbps, pachetele pot fi aruncate

RSPAN

Oglindirea portului la distanță (RSPAN) este extinderea oglindării portului local (SPAN). Oglindirea portului de la distanță rupe restricția pe care portul sursă și portul de destinație trebuie să fie pe același dispozitiv, permițând portului sursă și portului de destinație să acopere mai multe dispozitive de rețea. În acest fel, administratorul de rețea poate sta în camera de echipamente centrale și poate observa pachetele de date ale portului oglindit la distanță prin intermediul analizorului.

RSPANTransmite toate pachetele oglindite în portul de destinație al dispozitivului de oglindire la distanță printr -un VLAN RSPAN special (numit VLAN de la distanță) Rolul dispozitivelor se încadrează în trei categorii:

1) Comutator sursă: Portul de comutare sursă de imagine de la distanță, este responsabil pentru o copie a mesajului portului sursă dintr -o ieșire a portului de ieșire a comutatorului sursă, prin redirecționarea VLAN de la distanță, transmite la mijloc sau la comutator.

2) Comutator intermediar: în rețeaua dintre sursă și întrerupătorul de destinație, comutator, oglindește prin transmisia pachetelor VLAN de la distanță la altul sau pentru a comuta în mijloc. Dacă comutatorul sursă este conectat direct la comutatorul de destinație, nu există niciun comutator intermediar.

3) Comutator de destinație: Portul de destinație al oglinzii la distanță, oglindă de la VLAN de la distanță pentru a primi un mesaj prin redirecționarea portului de destinație a oglinzii pentru a monitoriza echipamentul.

Erspan

Oglindirea portului de la distanță încapsulată (ERSPAN) este o extensie a oglindării portului la distanță (RSPAN). Într -o sesiune comună de oglindire a portului la distanță, pachetele oglindite pot fi transmise doar la stratul 2 și nu pot trece printr -o rețea rutată. Într -o sesiune de oglindire a portului la distanță încapsulată, pachetele oglindite pot fi transmise între rețelele rutate.

ErSpan încapsulează toate pachetele oglindite în pachete IP printr -un tunel GRE și le direcționează către portul de destinație al dispozitivului de oglindire la distanță. Rolurile fiecărui dispozitiv sunt împărțite în două categorii:

1) Comutator sursă: Encapsularea Portul Sursei de imagine de la distanță, este responsabil pentru o copie a mesajului portului sursă dintr -o ieșire a portului de ieșire a comutatorului sursă, prin GRE încapsulată în redirecționarea pachetelor IP, întrerupătoarele de transfer la scop.

2) Comutator de destinație: Portul de destinație de destinație al oglinzii la distanță de încapsulare, va primi mesajul prin intermediul Mirror Mirror DestinationPort, după decapsarea mesajului GRE transmis transmis către monitorizarea echipamentelor.

Pentru a implementa funcția de oglindire a portului la distanță, pachetele IP încapsulate de GRE trebuie să fie rutabile către dispozitivul de oglindire a destinației din rețea

DBF

Ieșire de încapsulare a pachetelor
Suport pentru a încapsula orice pachete specificate din traficul capturat către antetul RSPAN sau ERSPAN și ieșiți pachetele către sistemul de monitorizare din spate sau comutatorul de rețea din spate

 

BF

Încetarea pachetelor de tunel
A acceptat funcția de încheiere a pachetelor de tunel, care poate configura adrese IP, măști, răspunsuri ARP și răspunsuri ICMP pentru porturile de intrare a traficului. Traficul care va fi colectat în rețeaua de utilizator este trimis direct către dispozitiv prin metode de încapsulare a tunelului, cum ar fi GRE, GTP și VXLAN

 

MGF

VXLAN, VLAN, GRE, MPLS HETTET DESPRIP
A acceptat antetul VXLAN, VLAN, GRE, MPLS dezbrăcat în pachetul de date original și ieșirea transmisă.

ML-NPB-5060 集中采集


Timpul post: 03-2023 ianuarie