Network Packet Broker για καταγραφή επισκεψιμότητας διακόπτη σε SPAN, RSPAN και ERSPAN

ΣΠΙΘΑΜΗ

Μπορείτε να χρησιμοποιήσετε τη λειτουργία SPAN για να αντιγράψετε πακέτα από μια καθορισμένη θύρα σε μια άλλη θύρα του μεταγωγέα που είναι συνδεδεμένος σε μια συσκευή παρακολούθησης δικτύου για παρακολούθηση και αντιμετώπιση προβλημάτων δικτύου.

Το SPAN δεν επηρεάζει την ανταλλαγή πακέτων μεταξύ της θύρας προέλευσης και της θύρας προορισμού. Όλα τα πακέτα που εισέρχονται και εξέρχονται από τη θύρα προέλευσης αντιγράφονται στη θύρα προορισμού. Ωστόσο, εάν η κατοπτρισμένη κυκλοφορία υπερβαίνει το εύρος ζώνης της θύρας προορισμού, για παράδειγμα, εάν η θύρα προορισμού 100 Mbps παρακολουθεί την κίνηση της θύρας πηγής 1000 Mbps, τα πακέτα ενδέχεται να απορριφθούν

RSPAN

Το Remote port mirroring (RSPAN) είναι η επέκταση του τοπικού κατοπτρισμού θυρών (SPAN). Ο απομακρυσμένος κατοπτρισμός θύρας καταργεί τον περιορισμό ότι η θύρα προέλευσης και η θύρα προορισμού πρέπει να βρίσκονται στην ίδια συσκευή, επιτρέποντας στη θύρα προέλευσης και στη θύρα προορισμού να εκτείνονται σε πολλές συσκευές δικτύου. Με αυτόν τον τρόπο, ο διαχειριστής του δικτύου μπορεί να κάθεται στο δωμάτιο του κεντρικού εξοπλισμού και να παρατηρεί τα πακέτα δεδομένων της απομακρυσμένης θύρας αντικατοπτρισμού μέσω του αναλυτή.

RSPANμεταδίδει όλα τα αντικατοπτρισμένα πακέτα στη θύρα προορισμού της συσκευής Remote mirroring μέσω ενός ειδικού RSPAN VLAN (που ονομάζεται Remote VLAN) Οι ρόλοι των συσκευών εμπίπτουν σε τρεις κατηγορίες:

1) Διακόπτης πηγής: Η απομακρυσμένη θύρα πηγής εικόνας του διακόπτη, είναι υπεύθυνη για ένα αντίγραφο του μηνύματος της θύρας πηγής από την έξοδο της θύρας εξόδου του μεταγωγέα πηγής, μέσω της απομακρυσμένης προώθησης VLAN, τη μετάδοση στη μέση ή στον διακόπτη.

2) Ενδιάμεσος διακόπτης: στο δίκτυο μεταξύ του διακόπτη πηγής και προορισμού, διακόπτης, αντικατοπτρίζει μέσω Απομακρυσμένης μετάδοσης πακέτου VLAN στο επόμενο ή για εναλλαγή στη μέση. Εάν ο διακόπτης πηγής είναι απευθείας συνδεδεμένος στον διακόπτη προορισμού, δεν υπάρχει ενδιάμεσος διακόπτης.

3) Διακόπτης προορισμού: Απομακρυσμένη θύρα προορισμού κατοπτρισμού του μεταγωγέα, καθρέφτης από το Remote VLAN για λήψη μηνύματος μέσω της θύρας προορισμού καθρέφτη προώθηση στον εξοπλισμό παρακολούθησης.

ΕΡΣΠΑΝΙΑ

Το Encapsulated Remote port mirroring (ERSPAN) είναι μια επέκταση του remote port mirroring (RSPAN). Σε μια κοινή συνεδρία αντικατοπτρισμού απομακρυσμένης θύρας, τα αντικατοπτρισμένα πακέτα μπορούν να μεταδοθούν μόνο στο Επίπεδο 2 και δεν μπορούν να περάσουν μέσω ενός δρομολογημένου δικτύου. Σε μια ενθυλακωμένη συνεδρία αντικατοπτρισμού απομακρυσμένης θύρας, τα αντικατοπτρισμένα πακέτα μπορούν να μεταδοθούν μεταξύ δρομολογούμενων δικτύων.

Το ERSPAN ενσωματώνει όλα τα αντικατοπτρισμένα πακέτα σε πακέτα IP μέσω μιας σήραγγας GRE και τα δρομολογεί στη θύρα προορισμού της συσκευής απομακρυσμένου κατοπτρισμού. Οι ρόλοι κάθε συσκευής χωρίζονται σε δύο κατηγορίες:

1) Source Switch: ενθυλάκωση απομακρυσμένη θύρα πηγής εικόνας του διακόπτη, είναι υπεύθυνη για ένα αντίγραφο του μηνύματος της θύρας πηγής από την έξοδο της θύρας εξόδου του μεταγωγέα πηγής, μέσω του GRE που ενσωματώνεται στην προώθηση πακέτων IP, μεταφέρετε διακόπτες στο σκοπό.

2) Διακόπτης προορισμού: η θύρα προορισμού απομακρυσμένου καθρέφτη ενθυλάκωσης του μεταγωγέα, θα λάβει το μήνυμα μέσω της θύρας προορισμού καθρέφτη καθρέφτη, μετά την αποκαψύλωση του μηνύματος GRE που προωθείται στον εξοπλισμό παρακολούθησης.

Για να υλοποιηθεί η λειτουργία αντικατοπτρισμού απομακρυσμένης θύρας, τα πακέτα IP που ενσωματώνονται από το GRE πρέπει να μπορούν να δρομολογηθούν στη συσκευή κατοπτρισμού προορισμού στο δίκτυο

dbf

Έξοδος Packet Encapsulation
Υποστηρίζεται για την ενθυλάκωση οποιωνδήποτε καθορισμένων πακέτων στην καταγραφόμενη κυκλοφορία στην κεφαλίδα RSPAN ή ERSPAN και για την έξοδο των πακέτων στο σύστημα παρακολούθησης back-end ή στο μεταγωγέα δικτύου

 

bf

Τερματισμός πακέτων σήραγγας
Υποστήριξε τη λειτουργία τερματισμού πακέτων σήραγγας, η οποία μπορεί να διαμορφώσει διευθύνσεις IP, μάσκες, αποκρίσεις ARP και αποκρίσεις ICMP για θύρες εισόδου κυκλοφορίας. Η κίνηση που συλλέγεται στο δίκτυο χρηστών αποστέλλεται απευθείας στη συσκευή μέσω μεθόδων ενθυλάκωσης σήραγγας όπως GRE, GTP και VXLAN

 

mgf

VxLAN, VLAN, GRE, MPLS Header Stripping
Υποστήριξε την κεφαλίδα VxLAN, VLAN, GRE, MPLS απογυμνωμένη στο αρχικό πακέτο δεδομένων και προωθημένη έξοδο.

ML-NPB-5060 集中采集


Ώρα δημοσίευσης: Ιαν-03-2023