Ndërmjetësi i paketave të rrjetit për të kapur trafikun e kalimit në SPAN, RSPAN dhe ERSPAN

SPANJË

Mund të përdorni funksionin SPAN për të kopjuar paketat nga një port i caktuar në një port tjetër në çelësin që është i lidhur me një pajisje monitorimi rrjeti për monitorimin dhe zgjidhjen e problemeve të rrjetit.

SPAN nuk ndikon në shkëmbimin e paketave ndërmjet portit burimor dhe portit të destinacionit. Të gjitha paketat që hyjnë dhe dalin nga porti burim kopjohen në portin e destinacionit. Megjithatë, nëse trafiku i pasqyruar tejkalon gjerësinë e brezit të portit të destinacionit, për shembull, nëse porti i destinacionit 100 Mbps monitoron trafikun e portit burimor 1000 Mbps, paketat mund të hidhen poshtë.

RSPAN

Pasqyrimi i portit në distancë (RSPAN) është zgjerimi i pasqyrimit të portit lokal (SPAN). Pasqyrimi i portit në distancë thyen kufizimin që porta e burimit dhe porta e destinacionit duhet të jenë në të njëjtën pajisje, duke mundësuar që porta e burimit dhe porta e destinacionit të përfshijnë pajisje të shumta rrjeti. Në këtë mënyrë, administratori i rrjetit mund të ulet në dhomën qendrore të pajisjeve dhe të vëzhgojë paketat e të dhënave të portit të pasqyruar në distancë përmes analizuesit.

RSPANtransmeton të gjitha paketat e pasqyruara në portin e destinacionit të pajisjes së pasqyrimit në distancë përmes një RSPAN VLAN të veçantë (i quajtur Remote VLAN) Rolet e pajisjeve ndahen në tre kategori:

1) Ndërprerësi i burimit: Porti i çelësit të burimit të imazhit në distancë, është përgjegjës për një kopje të mesazhit të portit burim nga një dalje e portit të daljes së kalimit të burimit, përmes përcjelljes së largët VLAN, transmetohet në mes ose për të kaluar.

2) Ndërprerësi i ndërmjetëm: në rrjet ndërmjet çelësit të burimit dhe destinacionit, kaloni, pasqyroni përmes transmetimit të paketës VLAN në distancë në tjetrin ose kaloni në mes. Nëse çelësi i burimit lidhet drejtpërdrejt me çelësin e destinacionit, nuk ekziston asnjë ndërprerës i ndërmjetëm.

3) Ndërprerësi i destinacionit: Porta e destinacionit të pasqyrës në distancë të çelësit, pasqyrë nga Remote VLAN për të marrë një mesazh përmes portit të destinacionit të pasqyrës duke përcjellë pajisjet e monitorimit.

ERSPANJI

Pasqyrimi i portit në distancë i mbyllur (ERSPAN) është një zgjerim i pasqyrimit të portit në distancë (RSPAN). Në një seancë të zakonshme të pasqyrimit të portit në distancë, paketat e pasqyruara mund të transmetohen vetëm në Shtresën 2 dhe nuk mund të kalojnë përmes një rrjeti të drejtuar. Në një seancë pasqyrimi të portit në distancë të mbyllur, paketat e pasqyruara mund të transmetohen midis rrjeteve të drejtuara.

ERSPAN përfshin të gjitha paketat e pasqyruara në paketat IP përmes një tuneli GRE dhe i drejton ato në portin e destinacionit të pajisjes së pasqyrimit në distancë. Rolet e secilës pajisje ndahen në dy kategori:

1) Burimi Switch: porta e kalimit të burimit të imazhit në distancë të kapsulimit, është përgjegjës për një kopje të mesazhit të portit burim nga një dalje e portit të daljes së kalimit të burimit, përmes GRE-së të inkapsuluar në përcjelljen e paketës IP, transferimin e çelsave në qëllim.

2) Ndërprerësi i destinacionit: porta e destinacionit të pasqyrës së largët të kapsulimit të çelësit, do të marrë mesazhin përmes portit të destinacionit të pasqyrës së pasqyrës, pas dekapsulimit, mesazhi GRE i dërguar te pajisjet e monitorimit.

Për të zbatuar funksionin e pasqyrimit të portit në distancë, paketat IP të kapsuluara nga GRE duhet të jenë të drejtueshme në pajisjen e pasqyrimit të destinacionit në rrjet

dbf

Prodhimi i kapsulimit të paketës
Mbështetet për të përmbledhur çdo paketë të specifikuar në trafikun e kapur në kokën RSPAN ose ERSPAN dhe për t'i nxjerrë paketat në sistemin e monitorimit në fund ose në ndërprerësin e rrjetit

 

bf

Përfundimi i paketës së tunelit
Mbështet funksionin e përfundimit të paketave të tunelit, i cili mund të konfigurojë adresat IP, maskat, përgjigjet ARP dhe përgjigjet ICMP për portat hyrëse të trafikut. Trafiku që do të mblidhet në rrjetin e përdoruesit dërgohet drejtpërdrejt në pajisje përmes metodave të kapsulimit të tunelit si GRE, GTP dhe VXLAN

 

mgf

VxLAN, VLAN, GRE, MPLS Header Stripping
Mbështet kokën VxLAN, VLAN, GRE, MPLS të hequr në paketën origjinale të të dhënave dhe daljen e përcjellë.

ML-NPB-5060 集中采集


Koha e postimit: Jan-03-2023