Network Packet Broker para capturar o tráfico de switch en SPAN, RSPAN e ERSPAN

ESPAÑOL

Podes usar a función SPAN para copiar paquetes dun porto especificado a outro porto do conmutador que está conectado a un dispositivo de vixilancia da rede para o seguimento da rede e a resolución de problemas.

SPAN non afecta o intercambio de paquetes entre o porto de orixe e o porto de destino.Todos os paquetes que entran e saen desde o porto de orixe cópiase no porto de destino.Non obstante, se o tráfico reflectido supera o ancho de banda do porto de destino, por exemplo, se o porto de destino de 100 Mbps supervisa o tráfico do porto de orixe de 1000 Mbps, os paquetes poden ser descartados.

RSPAN

A réplica de portos remotos (RSPAN) é a extensión da réplica de portos locais (SPAN).A duplicación de portos remotos rompe a restrición de que o porto de orixe e o porto de destino deben estar no mesmo dispositivo, o que permite que o porto de orixe e o porto de destino abranguen varios dispositivos de rede.Deste xeito, o administrador de rede pode sentarse na sala de equipos central e observar os paquetes de datos do porto de espello remoto a través do analizador.

RSPANtransmite todos os paquetes reflectidos ao porto de destino do dispositivo de espello remoto a través dunha VLAN RSPAN especial (chamada VLAN remota). As funcións dos dispositivos divídense en tres categorías:

1) Conmutador de orixe: o porto de orixe da imaxe remota do conmutador, é responsable dunha copia da mensaxe do porto de orixe desde a saída do porto de saída do conmutador de orixe, a través do reenvío de VLAN remoto, transmitir ao medio ou para cambiar.

2) Conmutador intermedio: na rede entre o conmutador de orixe e de destino, conmute, espelle a través da transmisión de paquetes VLAN remotas ao seguinte ou para cambiar no medio.Se o interruptor de orixe está conectado directamente ao interruptor de destino, non existe ningún interruptor intermedio.

3) Interruptor de destino: porto de destino do espello remoto do conmutador, espello da VLAN remota para recibir unha mensaxe a través do reenvío do porto de destino do espello para supervisar o equipo.

ERSPAN

A réplica de portos remotos encapsulados (ERSPAN) é unha extensión da réplica de portos remotos (RSPAN).Nunha sesión de réplica de portos remotos común, os paquetes duplicados só se poden transmitir na capa 2 e non poden pasar por unha rede encamiñada.Nunha sesión de espello de portos remotos encapsulados, os paquetes duplicados pódense transmitir entre redes encamiñadas.

ERSPAN encapsula todos os paquetes reflectidos en paquetes IP a través dun túnel GRE e envíaos ao porto de destino do dispositivo de espello remoto.As funcións de cada dispositivo divídense en dúas categorías:

1) Conmutador de orixe: encapsulación porto de orixe de imaxe remota do switch, é responsable dunha copia da mensaxe do porto de orixe a partir dunha saída do porto de saída do interruptor de orixe, a través do GRE encapsulado no reenvío de paquetes IP, transfire os interruptores ao propósito.

2) Interruptor de destino: o porto de destino do espello remoto de encapsulación do interruptor, recibirá a mensaxe a través do porto de destino do espello do espello, tras a mensaxe GRE de decapsulación reenviada ao equipo de monitoreo.

Para implementar a función de duplicación de portos remotos, os paquetes IP encapsulados por GRE deben ser encamiñados ao dispositivo de duplicación de destino na rede.

dbf

Saída de encapsulación de paquetes
Admite para encapsular calquera paquete especificado no tráfico capturado na cabeceira RSPAN ou ERSPAN e enviar os paquetes ao sistema de monitorización de fondo ou ao conmutador de rede

 

bf

Terminación do paquete de túnel
Admite a función de terminación de paquetes de túnel, que pode configurar enderezos IP, máscaras, respostas ARP e respostas ICMP para portos de entrada de tráfico.O tráfico que se recolle na rede do usuario envíase directamente ao dispositivo mediante métodos de encapsulación de túneles como GRE, GTP e VXLAN

 

mgf

VxLAN, VLAN, GRE, eliminación de cabeceira MPLS
Admite a cabeceira VxLAN, VLAN, GRE e MPLS eliminada no paquete de datos orixinal e a saída reenviada.

ML-NPB-5060 集中采集


Hora de publicación: 03-xan-2023