Брокер сетевых пакетов для захвата трафика коммутатора на SPAN, RSPAN и ERSPAN

ОХВАТЫВАТЬ

Функцию SPAN можно использовать для копирования пакетов из указанного порта в другой порт коммутатора, подключенного к устройству мониторинга сети, для мониторинга сети и устранения неполадок.

SPAN не влияет на обмен пакетами между портом источника и портом назначения. Все пакеты, входящие и исходящие из порта-источника, копируются в порт назначения. Однако если зеркальный трафик превышает пропускную способность порта назначения, например, если порт назначения со скоростью 100 Мбит/с отслеживает трафик исходного порта со скоростью 1000 Мбит/с, пакеты могут быть отброшены.

РСПАН

Зеркальное отображение удаленного порта (RSPAN) является расширением зеркального отображения локального порта (SPAN). Удаленное зеркалирование портов снимает ограничение, согласно которому исходный порт и порт назначения должны находиться на одном устройстве, позволяя порту источника и порту назначения охватывать несколько сетевых устройств. Таким образом, сетевой администратор может сидеть в центральной аппаратной и наблюдать за пакетами данных удаленного зеркального порта через анализатор.

РСПАНпередает все зеркальные пакеты в порт назначения удаленного зеркального устройства через специальную RSPAN VLAN (называемую удаленной VLAN). Роли устройств делятся на три категории:

1) Коммутатор источника: порт источника удаленного изображения коммутатора отвечает за копирование сообщения порта источника с выхода порта вывода коммутатора источника через пересылку удаленной VLAN, передачу на середину или на коммутатор.

2) Промежуточный коммутатор: в сети между коммутатором источника и назначения, коммутатор, зеркальное отображение посредством передачи пакетов удаленной VLAN на следующий или для переключения посередине. Если коммутатор-источник напрямую подключен к коммутатору назначения, промежуточного коммутатора не существует.

3) Коммутатор назначения: порт назначения удаленного зеркала коммутатора, зеркалирование из удаленной VLAN для получения сообщения через порт назначения зеркала, перенаправление для мониторинга оборудования.

ЭРСПАН

Инкапсулированное зеркалирование удаленных портов (ERSPAN) — это расширение зеркалирования удаленных портов (RSPAN). В обычном сеансе зеркалирования удаленного порта зеркалированные пакеты могут передаваться только на уровне 2 и не могут проходить через маршрутизируемую сеть. В инкапсулированном сеансе зеркалирования удаленного порта зеркалированные пакеты могут передаваться между маршрутизируемыми сетями.

ERSPAN инкапсулирует все зеркальные пакеты в IP-пакеты через туннель GRE и направляет их в порт назначения удаленного зеркального устройства. Роли каждого устройства разделены на две категории:

1) Исходный коммутатор: инкапсуляция удаленного порта источника коммутатора, отвечает за копирование сообщения исходного порта с выхода исходного порта коммутатора через GRE, инкапсулированного в пересылку IP-пакетов, передачу переключателей по назначению.

2) Коммутатор назначения: порт назначения удаленного зеркала инкапсуляции коммутатора будет получать сообщение через порт назначения зеркального зеркала, после декапсуляции сообщение GRE пересылается на оборудование мониторинга.

Для реализации функции зеркалирования удаленного порта IP-пакеты, инкапсулированные GRE, должны быть маршрутизируемы к целевому зеркальному устройству в сети.

дбф

Выходные данные инкапсуляции пакетов
Поддерживается инкапсуляция любых указанных пакетов в захваченном трафике в заголовок RSPAN или ERSPAN и вывод пакетов во внутреннюю систему мониторинга или сетевой коммутатор.

 

парень

Туннельное завершение пакетов
Поддерживается функция завершения туннельного пакета, которая позволяет настраивать IP-адреса, маски, ответы ARP и ответы ICMP для портов ввода трафика. Трафик, собираемый в пользовательской сети, напрямую отправляется на устройство с помощью методов туннельной инкапсуляции, таких как GRE, GTP и VXLAN.

 

МГФ

Удаление заголовков VxLAN, VLAN, GRE, MPLS
Поддерживается удаление заголовка VxLAN, VLAN, GRE, MPLS в исходном пакете данных и перенаправление вывода.

ML-NPB-5060 集中采集


Время публикации: 03 января 2023 г.