SPAN, RSPAN һәм ERSPAN'да коммутатор трафигын тота торган челтәр пакет брокеры

СПАН

Сез SPAN функциясен кулланып, пакетларны билгеләнгән порттан коммутаторның челтәрне күзәтү җайланмасына тоташтырылган башка портына күчерә аласыз, бу исә челтәрне күзәтү һәм проблемаларны чишү өчен кулланыла.

SPAN чыганак порты һәм максат порты арасындагы пакет алмашуга тәэсир итми. Чыганак портыннан кергән һәм чыккан барлык пакетлар максат портына күчерелә. Ләкин, әгәр көзгеләнгән трафик максат портының үткәрүчәнлек киңлегеннән артып китсә, мәсәлән, 100 Мбит/с максат порты 1000 Мбит/с чыганак портының трафигын күзәтсә, пакетлар юкка чыгарылырга мөмкин.

RSPAN

Ерактан портны чагылдыру (RSPAN) - локаль портны чагылдыруның (SPAN) киңәйтмәсе. Ерактан портны чагылдыру чыганак порты һәм максат порты бер үк җайланмада булырга тиешлеге турындагы чикләүне боза, чыганак порты һәм максат порты берничә челтәр җайланмасын үз эченә алырга мөмкинлек бирә. Шулай итеп, челтәр администраторы үзәк җиһазлар бүлмәсендә утыра һәм анализатор аша ерактан көзгеләнгән портның мәгълүмат пакетларын күзәтә ала.

RSPANбарлык көзгеләнгән пакетларны махсус RSPAN VLAN (Ерактан күзәтү VLAN дип атала) аша Ерактан күзәтү җайланмасының максат портына җибәрә. Җайланмаларның роле өч категориягә бүленә:

1) Чыганак коммутаторы: Коммутаторның ерактагы сурәт чыганагы порты, чыганак коммутаторының чыгыш портыннан чыганак порты хәбәренең күчермәсе өчен җаваплы, ерактагы VLAN җибәрү аша, аны арадашка яки коммутаторга тапшыра.

2) Арадаш коммутатор: челтәрдә чыганак һәм максат коммутаторы арасында, коммутатор, Estate VLAN пакет тапшыру аша киләсесенә яки уртадагы коммутаторга күчерелә. Әгәр чыганак коммутаторы максат коммутаторына турыдан-туры тоташтырылган булса, арадаш коммутатор юк.

3) Билгеләнеш коммутаторы: Коммутаторның ерактан көзге максат порты, хәбәр алу өчен ерактан VLAN'нан көзге, көзге максат порты аша монитор җиһазларына җибәрелә.

ЭРСПАН

Капсулаланган ерак портны чагылдыру (ERSPAN) - ерак портны чагылдыруның (RSPAN) киңәйтмәсе. Гадәти ерак портны чагылдыру сессиясендә, чагылдырылган пакетлар бары тик 2 нче катламда гына тапшырыла ала һәм маршрутлаштырылган челтәр аша үтә алмый. Капсулаланган ерак портны чагылдыру сессиясендә, чагылдырылган пакетлар маршрутлаштырылган челтәрләр арасында тапшырыла ала.

ERSPAN барлык көзгеләнгән пакетларны GRE туннеле аша IP пакетларына каплап, аларны ерактан күзәтү җайланмасының максат портына җибәрә. Һәр җайланманың роле ике категориягә бүленә:

1) Чыганак коммутаторы: коммутаторның ерактан сурәтләнгән чыганак портын капсулалау, чыганак коммутаторының чыгыш портыннан чыганак порты хәбәренең күчермәсен IP пакетларын җибәрүгә капланган GRE аша күчерү өчен җаваплы, коммутаторларны максатка күчерә.

2) Билгеләнеш коммутаторы: коммутаторның ерак көзге максат портын капсуляцияләү, хәбәр көзге көзге максат порты аша киләчәк, капсуляциядән соң GRE хәбәре монитор җиһазларына җибәреләчәк.

Ерактан портны чагылдыру функциясен гамәлгә ашыру өчен, GRE белән капланган IP пакетлары челтәрдәге максатчан чагылдыру җайланмасына юнәлдерелергә тиеш.

dbf

Пакетларны капсуляцияләү чыгышы
Тотылган трафиктагы теләсә нинди билгеләнгән пакетларны RSPAN яки ERSPAN башлыгына капсулалау һәм пакетларны арткы контроль системасына яки челтәр коммутаторына чыгару өчен ярдәм ителә

 

иң яхшы дустым

Туннель пакетын тәмамлау
Трафик керү портлары өчен IP адресларын, битлекләрне, ARP җавапларын һәм ICMP җавапларын конфигурацияли алырлык туннель пакетын тәмамлау функциясен хуплады. Кулланучы челтәрендә җыелачак трафик турыдан-туры җайланмага GRE, GTP һәм VXLAN кебек туннель капсуляциясе ысуллары аша җибәрелә.

 

mgf

VxLAN, VLAN, GRE, MPLS башлыкларын чистарту
Башлангыч мәгълүмат пакетында VxLAN, VLAN, GRE, MPLS башлыгын хуплады һәм чыгышны юнәлтте.

ML-NPB-5060 集中采集


Бастырып чыгару вакыты: 2023 елның 3 гыйнвары