Ndërmjetësi i Paketave të Rrjetit për të Kapur Trafikun e Ndërprerësve në SPAN, RSPAN dhe ERSPAN

SPAN

Mund të përdorni funksionin SPAN për të kopjuar paketa nga një port i specifikuar në një port tjetër në switch që është i lidhur me një pajisje monitorimi të rrjetit për monitorimin e rrjetit dhe zgjidhjen e problemeve.

SPAN nuk ndikon në shkëmbimin e paketave midis portit burimor dhe portit të destinacionit. Të gjitha paketat që hyjnë dhe dalin nga porti burimor kopjohen në portin e destinacionit. Megjithatë, nëse trafiku i pasqyruar tejkalon gjerësinë e brezit të portit të destinacionit, për shembull, nëse porti i destinacionit 100Mbps monitoron trafikun e portit burimor 1000Mbps, paketat mund të hidhen poshtë.

RSPAN

Pasqyrimi i porteve në distancë (RSPAN) është zgjerimi i pasqyrimit të porteve lokale (SPAN). Pasqyrimi i porteve në distancë thyen kufizimin që porta burimore dhe porta e destinacionit duhet të jenë në të njëjtën pajisje, duke i mundësuar portit burimor dhe portit të destinacionit të përfshijnë pajisje të shumta rrjeti. Në këtë mënyrë, administratori i rrjetit mund të ulet në dhomën qendrore të pajisjeve dhe të vëzhgojë paketat e të dhënave të portit të pasqyruar në distancë përmes analizuesit.

RSPANTransmeton të gjitha paketat e pasqyruara në portin e destinacionit të pajisjes së pasqyrimit në distancë përmes një VLAN të veçantë RSPAN (i quajtur VLAN në distancë). Rolet e pajisjeve ndahen në tre kategori:

1) Ndërprerësi i Burimit: Porta burimore e imazhit në distancë e ndërprësit, është përgjegjëse për një kopje të mesazhit të portit burimor nga një port dalës i ndërprerësit burimor, përmes përcjelljes së VLAN në distancë, transmetimit në qendër ose në ndërprues.

2) Ndërprerësi i Ndërmjetëm: Në rrjet midis ndërpruesit burimor dhe destinacionit, ndërpruesi pasqyron transmetimin e paketës VLAN në distancë përmes ndërpruesit tjetër ose në mes. Nëse ndërpruesi burimor është i lidhur direkt me ndërpruesin e destinacionit, nuk ekziston asnjë ndërprues i ndërmjetëm.

3) Ndërprerësi i Destinacionit: Porti i destinacionit të pasqyruar në distancë i ndërprësit, pasqyrimi nga VLAN-i i largët për të marrë një mesazh përmes portit të destinacionit të pasqyruar e dërgon atë te pajisjet e monitorimit.

ERSPAN

Pasqyrimi i portit në distancë i enkapsuluar (ERSPAN) është një zgjerim i pasqyrimit të portit në distancë (RSPAN). Në një seancë të zakonshme të pasqyrimit të portit në distancë, paketat e pasqyruara mund të transmetohen vetëm në Shtresën 2 dhe nuk mund të kalojnë nëpër një rrjet të drejtuar. Në një seancë të pasqyrimit të portit në distancë të enkapsuluar, paketat e pasqyruara mund të transmetohen midis rrjeteve të drejtuara.

ERSPAN i kapsulon të gjitha paketat e pasqyruara në paketa IP përmes një tuneli GRE dhe i drejton ato në portin e destinacionit të pajisjes së pasqyrimit në distancë. Rolet e secilës pajisje ndahen në dy kategori:

1) Ndërprerësi i Burimit: enkapsulimi i imazhit të largët të portit burimor të ndërprësit, është përgjegjës për një kopje të mesazhit të portit burimor nga një port dalës i ndërprerësit burimor, përmes GRE të enkapsuluar në përcjelljen e paketave IP, transferimin e ndërprerësve për qëllimin.

2) Ndërprerësi i Destinacionit: porta e destinacionit të pasqyrës së largët e enkapsulimit të ndërpruesit, do të marrë mesazhin përmes portës së destinacionit të pasqyrës së pasqyrës, pas dekapsulimit, mesazhi GRE do të përcillet te pajisjet e monitorimit.

Për të zbatuar funksionin e pasqyrimit të portit në distancë, paketat IP të enkapsuluara nga GRE duhet të jenë të rutueshme në pajisjen e pasqyrimit të destinacionit në rrjet.

dbf

Dalja e Enkapsulimit të Paketave
Mbështetet për të enkapsuluar çdo paketë të specifikuar në trafikun e kapur në kokën RSPAN ose ERSPAN dhe për të nxjerrë paketat në sistemin e monitorimit të prapavijës ose në ndërprerësin e rrjetit.

 

e dashur

Terminimi i Paketave të Tunelit
Mbështet funksionin e terminimit të paketave të tunelit, i cili mund të konfigurojë adresat IP, maskat, përgjigjet ARP dhe përgjigjet ICMP për portet e hyrjes së trafikut. Trafiku që do të mblidhet në rrjetin e përdoruesit dërgohet direkt në pajisje përmes metodave të enkapsulimit të tunelit si GRE, GTP dhe VXLAN.

 

mgf

Heqja e Kokave VxLAN, VLAN, GRE, MPLS
Mbështeti kokën VxLAN, VLAN, GRE, MPLS të hequr në paketën origjinale të të dhënave dhe daljen e përcillur.

ML-NPB-5060 集中采集


Koha e postimit: 03 Janar 2023