Network Packet Broker pentru a capta traficul de comutare pe SPAN, RSPAN și ERSPAN

SPAN

Puteți utiliza funcția SPAN pentru a copia pachete dintr-un port specificat în alt port al comutatorului care este conectat la un dispozitiv de monitorizare a rețelei pentru monitorizarea și depanarea rețelei.

SPAN nu afectează schimbul de pachete între portul sursă și portul destinație. Toate pachetele care intră și ies din portul sursă sunt copiate în portul de destinație. Totuși, dacă traficul în oglindă depășește lățimea de bandă a portului de destinație, de exemplu, dacă portul de destinație de 100 Mbps monitorizează traficul portului sursă de 1000 Mbps, pachetele pot fi aruncate

RSPAN

Remote port mirroring (RSPAN) este extensia local port mirroring (SPAN). Oglindirea portului de la distanță încalcă restricția conform căreia portul sursă și portul de destinație trebuie să fie pe același dispozitiv, permițând portului sursă și portului de destinație să acopere mai multe dispozitive de rețea. În acest fel, administratorul de rețea poate sta în camera de echipamente centrală și poate observa pachetele de date ale portului oglindit la distanță prin analizor.

RSPANtransmite toate pachetele oglindite către portul de destinație al dispozitivului de oglindire la distanță printr-un VLAN special RSPAN (numit VLAN la distanță) Rolurile dispozitivelor se împart în trei categorii:

1) Switch Sursă: Portul sursă de imagine de la distanță al comutatorului, este responsabil pentru o copie a mesajului portului sursă de la ieșirea unui port de ieșire a comutatorului sursă, prin redirecționarea VLAN la distanță, transmite la mijloc sau pentru a comuta.

2) Comutare intermediară: în rețea între comutatorul sursă și destinație, comutați, oglindiți prin transmisia de pachete VLAN la distanță la următoarea sau pentru a comuta la mijloc. Dacă comutatorul sursă este conectat direct la comutatorul de destinație, nu există un comutator intermediar.

3) Destination Switch: portul de destinație oglindă de la distanță al comutatorului, oglindă de la VLAN la distanță pentru a primi un mesaj prin redirecționarea portului de destinație oglindă pentru a monitoriza echipamentul.

ERSPAN

Încapsulated Remote Port mirroring (ERSPAN) este o extensie a remote port mirroring (RSPAN). Într-o sesiune obișnuită de oglindire a portului de la distanță, pachetele în oglindă pot fi transmise numai la nivelul 2 și nu pot trece printr-o rețea direcționată. Într-o sesiune de oglindire a portului de la distanță încapsulat, pachetele în oglindă pot fi transmise între rețelele rutate.

ERSPAN încapsulează toate pachetele în oglindă în pachete IP printr-un tunel GRE și le direcționează către portul de destinație al dispozitivului de oglindire la distanță. Rolurile fiecărui dispozitiv sunt împărțite în două categorii:

1) Switch Sursă: încapsularea portului sursă a imaginii de la distanță al comutatorului, este responsabil pentru o copie a mesajului portului sursă de la o ieșire a portului de ieșire a comutatorului sursă, prin GRE încapsulat în redirecționarea pachetului IP, transferul comutatoare la scop.

2) Switch de destinație: încapsulare portul de destinație oglindă de la distanță al comutatorului, va primi mesajul prin portul de destinație oglindă, după decapsulare mesajul GRE transmis către echipamentul de monitorizare.

Pentru a implementa funcția de oglindire a portului la distanță, pachetele IP încapsulate de GRE trebuie să fie rutabile către dispozitivul de oglindire destinație din rețea

dbf

Ieșire Packet Encapsulation
Acceptat pentru a încapsula orice pachet specificat în traficul capturat în antetul RSPAN sau ERSPAN și pentru a scoate pachetele către sistemul de monitorizare back-end sau comutatorul de rețea

 

bf

Terminarea pachetului de tunel
Sprijină funcția de terminare a pachetelor de tunel, care poate configura adrese IP, măști, răspunsuri ARP și răspunsuri ICMP pentru porturile de intrare de trafic. Traficul care urmează să fie colectat în rețeaua utilizatorului este trimis direct către dispozitiv prin metode de încapsulare a tunelului, cum ar fi GRE, GTP și VXLAN

 

mgf

Eliminare antet VxLAN, VLAN, GRE, MPLS
Sprijină antetul VxLAN, VLAN, GRE, MPLS eliminat în pachetul de date original și redirecționat.

ML-NPB-5060 集中采集


Ora postării: 03-ian-2023