นายหน้าแพ็คเก็ตเครือข่ายเพื่อบันทึกการรับส่งข้อมูลสวิตช์บน SPAN, RSPAN และ ERSPAN

ช่วง

คุณสามารถใช้ฟังก์ชัน SPAN เพื่อคัดลอกแพ็กเก็ตจากพอร์ตที่ระบุไปยังพอร์ตอื่นบนสวิตช์ที่เชื่อมต่อกับอุปกรณ์ตรวจสอบเครือข่ายสำหรับการตรวจสอบเครือข่ายและการแก้ไขปัญหา

SPAN ไม่ส่งผลกระทบต่อการแลกเปลี่ยนแพ็กเก็ตระหว่างพอร์ตต้นทางและพอร์ตปลายทาง แพ็กเก็ตทั้งหมดที่เข้าและส่งออกจากพอร์ตต้นทางจะถูกคัดลอกไปยังพอร์ตปลายทาง อย่างไรก็ตาม หากการรับส่งข้อมูลที่มิเรอร์เกินแบนด์วิดท์ของพอร์ตปลายทาง ตัวอย่างเช่น หากพอร์ตปลายทาง 100Mbps ตรวจสอบการรับส่งข้อมูลของพอร์ตต้นทาง 1000Mbps แพ็กเก็ตอาจถูกละทิ้ง

อาร์สปัน

การมิเรอร์พอร์ตระยะไกล (RSPAN) เป็นส่วนขยายของการมิเรอร์พอร์ตในเครื่อง (SPAN) การทำมิเรอร์พอร์ตระยะไกลจะทำลายข้อจำกัดที่ว่าพอร์ตต้นทางและพอร์ตปลายทางจะต้องอยู่ในอุปกรณ์เดียวกัน ทำให้พอร์ตต้นทางและพอร์ตปลายทางสามารถขยายอุปกรณ์เครือข่ายหลายตัวได้ ด้วยวิธีนี้ ผู้ดูแลระบบเครือข่ายสามารถนั่งในห้องอุปกรณ์ส่วนกลางและสังเกตแพ็กเก็ตข้อมูลของพอร์ตมิเรอร์ระยะไกลผ่านเครื่องวิเคราะห์

อาร์สปันส่งแพ็กเก็ตที่ทำมิเรอร์ทั้งหมดไปยังพอร์ตปลายทางของอุปกรณ์มิเรอร์ระยะไกลผ่าน RSPAN VLAN พิเศษ (เรียกว่า Remote VLAN) บทบาทของอุปกรณ์แบ่งออกเป็นสามประเภท:

1) สวิตช์แหล่งที่มา: พอร์ตแหล่งรูปภาพระยะไกลของสวิตช์ รับผิดชอบในการคัดลอกข้อความพอร์ตต้นทางจากเอาต์พุตพอร์ตเอาต์พุตสวิตช์ต้นทาง ผ่านการส่งต่อ VLAN ระยะไกล ส่งไปยังตรงกลางหรือเพื่อสลับ

2) Intermediate Switch: ในเครือข่ายระหว่างสวิตช์ต้นทางและปลายทาง, สวิตช์, มิเรอร์ผ่านการส่งแพ็กเก็ต Remote VLAN ไปยังจุดถัดไปหรือเพื่อสลับตรงกลาง หากสวิตช์ต้นทางเชื่อมต่อโดยตรงกับสวิตช์ปลายทาง จะไม่มีสวิตช์ตัวกลางอยู่

3) Destination Switch: พอร์ตปลายทางมิเรอร์ระยะไกลของสวิตช์, มิเรอร์จาก Remote VLAN เพื่อรับข้อความผ่านพอร์ตปลายทางมิเรอร์เพื่อส่งต่อไปยังอุปกรณ์ตรวจสอบ

เออร์สปัน

การมิเรอร์พอร์ตระยะไกลแบบห่อหุ้ม (ERSPAN) เป็นส่วนขยายของการมิเรอร์พอร์ตระยะไกล (RSPAN) ในเซสชันการมิเรอร์พอร์ตระยะไกลทั่วไป แพ็กเก็ตที่ทำมิเรอร์สามารถส่งได้ที่เลเยอร์ 2 เท่านั้น และไม่สามารถผ่านเครือข่ายที่กำหนดเส้นทางได้ ในเซสชันการมิเรอร์พอร์ตระยะไกลแบบห่อหุ้ม แพ็กเก็ตที่ทำมิเรอร์สามารถส่งระหว่างเครือข่ายที่กำหนดเส้นทางได้

ERSPAN ห่อหุ้มแพ็กเก็ตที่ทำมิเรอร์ทั้งหมดไว้ในแพ็กเก็ต IP ผ่านอุโมงค์ GRE และกำหนดเส้นทางไปยังพอร์ตปลายทางของอุปกรณ์มิเรอร์ระยะไกล บทบาทของแต่ละอุปกรณ์แบ่งออกเป็น 2 ประเภท คือ

1) สวิตช์แหล่งที่มา: พอร์ตแหล่งรูปภาพระยะไกลแบบห่อหุ้มของสวิตช์ มีหน้าที่รับผิดชอบในการคัดลอกข้อความพอร์ตต้นทางจากเอาต์พุตพอร์ตเอาต์พุตสวิตช์ต้นทาง ผ่านทาง GRE ที่ห่อหุ้มในการส่งต่อแพ็กเก็ต IP สวิตช์ถ่ายโอนไปยังวัตถุประสงค์

2) สวิตช์ปลายทาง: พอร์ตปลายทางกระจกสะท้อนระยะไกลของสวิตช์ จะได้รับข้อความผ่านพอร์ตปลายทางกระจกกระจก หลังจากข้อความ GRE แบบแยกส่วนส่งต่อไปยังอุปกรณ์ตรวจสอบ

ในการใช้ฟังก์ชันการมิเรอร์พอร์ตระยะไกล แพ็กเก็ต IP ที่ห่อหุ้มโดย GRE จะต้องกำหนดเส้นทางไปยังอุปกรณ์การมิเรอร์ปลายทางบนเครือข่าย

ดีบีเอฟ

เอาต์พุตการห่อหุ้มแพ็กเก็ต
รองรับการห่อหุ้มแพ็กเก็ตที่ระบุใดๆ ในการรับส่งข้อมูลที่บันทึกไว้ไปยังส่วนหัว RSPAN หรือ ERSPAN และส่งออกแพ็กเก็ตไปยังระบบตรวจสอบส่วนหลังหรือสวิตช์เครือข่าย

 

แฟน

การยุติแพ็คเก็ตทันเนล
รองรับฟังก์ชันการยกเลิกแพ็กเก็ตทันเนล ซึ่งสามารถกำหนดค่าที่อยู่ IP, มาสก์, การตอบสนอง ARP และการตอบสนอง ICMP สำหรับพอร์ตอินพุตการรับส่งข้อมูล การรับส่งข้อมูลที่จะรวบรวมบนเครือข่ายผู้ใช้จะถูกส่งไปยังอุปกรณ์โดยตรงผ่านวิธีการห่อหุ้มทันเนล เช่น GRE, GTP และ VXLAN

 

มก

การปอกส่วนหัว VxLAN, VLAN, GRE, MPLS
รองรับส่วนหัว VxLAN, VLAN, GRE, MPLS ที่แยกออกมาในแพ็กเก็ตข้อมูลต้นฉบับและเอาต์พุตที่ส่งต่อ

ML-NPB-5060 集中采集


เวลาโพสต์: Jan-03-2023