Мрежов пакетен брокер за улавяне на комутационен трафик на SPAN, RSPAN и ERSPAN

SPAN

Можете да използвате функцията SPAN, за да копирате пакети от определен порт към друг порт на комутатора, който е свързан към устройство за наблюдение на мрежата за наблюдение на мрежата и отстраняване на проблеми.

SPAN не засяга обмена на пакети между порта източник и порта местоназначение.Всички пакети, влизащи и извеждащи от порта източник, се копират в порта местоназначение.Въпреки това, ако огледалният трафик надвишава честотната лента на порта на местоназначението, например, ако портът на местоназначение от 100 Mbps следи трафика на порта източник от 1000 Mbps, пакетите може да бъдат отхвърлени

RSPAN

Отдалеченото отразяване на портове (RSPAN) е разширението на дублирането на локални портове (SPAN).Дублирането на отдалечен порт нарушава ограничението, че портът източник и портът на местоназначение трябва да са на едно и също устройство, позволявайки портът източник и портът на местоназначение да обхващат множество мрежови устройства.По този начин мрежовият администратор може да седи в централната стая за оборудване и да наблюдава пакетите данни на отдалечения огледален порт през анализатора.

RSPANпредава всички огледални пакети към целевия порт на устройството за отдалечено огледало чрез специална RSPAN VLAN (наречена отдалечена VLAN) Ролите на устройствата попадат в три категории:

1) Превключвател на източник: Отдалечен порт на източник на изображение на превключвател, отговаря за копие на съобщението на порт източник от изход на изходен порт на превключвател източник, чрез пренасочване на отдалечено VLAN, предаване към средата или за превключване.

2) Междинен превключвател: в мрежата между превключвателя източник и местоназначение, превключвател, огледало чрез отдалечено предаване на VLAN пакет към следващия или за превключване в средата.Ако превключвателят източник е директно свързан към превключвателя местоназначение, не съществува междинен превключвател.

3) Превключвател на местоназначение: Отдалечен огледален целеви порт на превключвател, огледален от отдалечена VLAN за получаване на съобщение чрез пренасочване на огледален целеви порт към оборудване за наблюдение.

ЕРСПАН

Encapsulated Remote port mirroring (ERSPAN) е разширение на Remote Port Mirring (RSPAN).В обща сесия за дублиране на отдалечен порт огледалните пакети могат да се предават само на слой 2 и не могат да преминават през маршрутизирана мрежа.В капсулирана сесия за отразяване на отдалечен порт огледалните пакети могат да се предават между маршрутизирани мрежи.

ERSPAN капсулира всички огледални пакети в IP пакети през GRE тунел и ги насочва към целевия порт на отдалеченото огледално устройство.Ролите на всяко устройство са разделени на две категории:

1) Превключвател на източник: порт за източник на отдалечено изображение на капсулиране на превключвател, отговаря за копие на съобщението на порт източник от изходен порт на изходен превключвател, чрез GRE, капсулиран в препращането на IP пакети, превключватели за прехвърляне към целта.

2) Дестинационен превключвател: капсулиране на отдалечен огледален целеви порт на комутатора, ще получи съобщението през огледалния огледален целеви порт, след декапсулиране GRE съобщение, препратено към оборудването за наблюдение.

За да се приложи функцията за дублиране на отдалечен порт, IP пакетите, капсулирани от GRE, трябва да могат да се насочват към целевото дублиращо устройство в мрежата

dbf

Изход за капсулиране на пакети
Поддържа се за капсулиране на всички определени пакети в уловения трафик към RSPAN или ERSPAN заглавката и извеждане на пакетите към системата за наблюдение в задния край или мрежовия комутатор

 

bf

Прекратяване на тунелен пакет
Поддържа функцията за прекратяване на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик.Трафикът, който трябва да бъде събран в потребителската мрежа, се изпраща директно към устройството чрез методи за тунелно капсулиране като GRE, GTP и VXLAN

 

mgf

VxLAN, VLAN, GRE, MPLS отстраняване на заглавки
Поддържа VxLAN, VLAN, GRE, MPLS хедър, премахнат в оригиналния пакет данни и препратен изход.

ML-NPB-5060 集中采集


Време на публикуване: 3 януари 2023 г