โบรกเกอร์แพ็คเก็ตเครือข่ายเพื่อจับการรับส่งข้อมูลสวิตช์บน Span, RSPAN และ ERSPAN

ช่วง

คุณสามารถใช้ฟังก์ชัน SPAN เพื่อคัดลอกแพ็คเก็ตจากพอร์ตที่ระบุไปยังพอร์ตอื่นบนสวิตช์ที่เชื่อมต่อกับอุปกรณ์ตรวจสอบเครือข่ายสำหรับการตรวจสอบเครือข่ายและการแก้ไขปัญหา

ช่วงไม่มีผลต่อการแลกเปลี่ยนแพ็กเก็ตระหว่างพอร์ตต้นทางและพอร์ตปลายทาง แพ็คเก็ตทั้งหมดที่เข้าและส่งออกจากพอร์ตต้นทางจะถูกคัดลอกไปยังพอร์ตปลายทาง อย่างไรก็ตามหากทราฟฟิกมิเรอร์เกินแบนด์วิดท์ของพอร์ตปลายทางเช่นหากพอร์ตปลายทาง 100Mbps ตรวจสอบการรับส่งข้อมูลของพอร์ตต้นทาง 1,000Mbps แพ็คเก็ตอาจถูกยกเลิก

RSPAN

ระยะไกล Mirroring (RSPAN) เป็นส่วนขยายของการมิเรอร์พอร์ตท้องถิ่น (SPAN) การมิเรอร์พอร์ตระยะไกลจะแบ่งข้อ จำกัด ที่พอร์ตต้นทางและพอร์ตปลายทางจะต้องอยู่ในอุปกรณ์เดียวกันทำให้พอร์ตต้นทางและพอร์ตปลายทางขยายอุปกรณ์เครือข่ายหลายตัว ด้วยวิธีนี้ผู้ดูแลระบบเครือข่ายสามารถนั่งในห้องอุปกรณ์กลางและสังเกตแพ็คเก็ตข้อมูลของพอร์ตมิเรอร์ระยะไกลผ่านเครื่องวิเคราะห์

RSPANส่งแพ็กเก็ตมิเรอร์ทั้งหมดไปยังพอร์ตปลายทางของอุปกรณ์มิเรอร์ระยะไกลผ่าน RSPAN VLAN พิเศษ (เรียกว่ารีโมต VLAN) บทบาทของอุปกรณ์แบ่งออกเป็นสามประเภท:

1) Source Switch: พอร์ตแหล่งข้อมูลระยะไกลของสวิตช์เป็นหน้าที่รับผิดชอบในการคัดลอกข้อความพอร์ตต้นทางจากเอาต์พุตพอร์ตเอาต์พุตสวิตช์แหล่งที่มาผ่านการส่งต่อ VLAN ระยะไกลส่งไปยังกลางหรือสวิตช์

2) สวิตช์ระดับกลาง: ในเครือข่ายระหว่างสวิตช์ต้นทางและปลายทางสวิตช์สวิตช์กระจกผ่านการส่งแพ็คเก็ต VLAN ระยะไกลไปยังช่องถัดไปหรือเพื่อสลับตรงกลาง หากสวิตช์ต้นทางเชื่อมต่อโดยตรงกับสวิตช์ปลายทางไม่มีสวิตช์กลางอยู่

3) สวิตช์ปลายทาง: พอร์ตสวิตช์ปลายทางกระจกระยะไกลกระจกจากระยะไกล VLAN เพื่อรับข้อความผ่านพอร์ตปลายทางกระจกส่งต่อไปยังอุปกรณ์ตรวจสอบ

คนผิวดำ

Encapsulated Port Mirroring (ERSPAN) เป็นส่วนขยายของการมิเรอร์พอร์ตระยะไกล (RSPAN) ในเซสชันการมิเรอร์พอร์ตระยะไกลทั่วไปแพ็กเก็ตมิเรอร์สามารถส่งได้ที่เลเยอร์ 2 เท่านั้นและไม่สามารถผ่านเครือข่ายที่กำหนดเส้นทางได้ ในเซสชันการมิเรอร์พอร์ตระยะไกลที่ห่อหุ้มได้แพ็คเก็ตมิเรอร์สามารถส่งระหว่างเครือข่ายที่กำหนดเส้นทาง

Erspan ห่อหุ้มแพ็คเก็ตมิเรอร์ทั้งหมดลงในแพ็คเก็ต IP ผ่านอุโมงค์ GRE และกำหนดเส้นทางไปยังพอร์ตปลายทางของอุปกรณ์มิเรอร์ระยะไกล บทบาทของแต่ละอุปกรณ์แบ่งออกเป็นสองประเภท:

1) Source Switch: Encapsulation Port Port Source Source ของสวิตช์ภาพระยะไกลซึ่งรับผิดชอบในการคัดลอกข้อความพอร์ตต้นทางจากเอาต์พุตพอร์ตเอาต์พุตสวิตช์แหล่งที่มาผ่าน GRE ที่ห่อหุ้มลงในการส่งต่อแพ็คเก็ต IP, สวิตช์ถ่ายโอนไปยังวัตถุประสงค์

2) สวิตช์ปลายทาง: พอร์ตสวิตช์ปลายทางกระจกรีโมตรีซัปเซชันของสวิตช์จะได้รับข้อความผ่าน Mirror Mirror DestinationPort หลังจาก Decapsulation GRE ข้อความที่ส่งต่อไปยังอุปกรณ์ตรวจสอบ

ในการใช้ฟังก์ชั่นการมิเรอร์พอร์ตระยะไกลแพ็คเก็ต IP ที่ห่อหุ้มด้วย GRE จะต้องกำหนดเส้นทางไปยังอุปกรณ์มิเรอร์ปลายทางบนเครือข่าย

DBF

เอาต์พุตแพ็คเก็ตห่อหุ้ม
รองรับการห่อหุ้มแพ็กเก็ตที่ระบุใด ๆ ในการรับส่งข้อมูลที่จับไปยังส่วนหัว RSPAN หรือ ERSPAN และส่งออกแพ็กเก็ตไปยังระบบตรวจสอบส่วนหลังหรือสวิตช์เครือข่าย

 

BF

การยกเลิกแพ็คเก็ตอุโมงค์
รองรับฟังก์ชั่นการยกเลิกแพ็กเก็ต Tunnel ซึ่งสามารถกำหนดค่าที่อยู่ IP, หน้ากาก, การตอบสนอง ARP และการตอบสนอง ICMP สำหรับพอร์ตอินพุตการจราจร การรับส่งข้อมูลที่จะรวบรวมบนเครือข่ายผู้ใช้จะถูกส่งไปยังอุปกรณ์โดยตรงผ่านวิธีการห่อหุ้มอุโมงค์เช่น GRE, GTP และ VXLAN

 

MGF

vxlan, vlan, gre, mpls ส่วนหัวการลอก
รองรับ VXLAN, VLAN, GRE, ส่วนหัว MPLS ที่ถูกถอดออกในแพ็คเก็ตข้อมูลดั้งเดิมและเอาต์พุตที่ส่งต่อ

ML-NPB-5060 集中采集


เวลาโพสต์: ม.ค. -03-2023