Broker Paket Jaringan pikeun Nangkep Lalulintas Switch dina SPAN, RSPAN sareng ERSPAN

SPAN

Anjeun tiasa nganggo fungsi SPAN pikeun nyalin pakét ti port anu ditangtukeun ka port sanés dina switch anu disambungkeun ka alat pangawas jaringan pikeun pangawasan sareng ngungkulan masalah jaringan.

SPAN teu mangaruhan pertukaran pakét antara port sumber sareng port tujuan. Sadaya pakét anu lebet sareng kaluar ti port sumber disalin ka port tujuan. Nanging, upami lalu lintas anu dicerminkeun ngaleuwihan bandwidth port tujuan, contona, upami port tujuan 100Mbps ngawas lalu lintas port sumber 1000Mbps, pakét tiasa dipiceun.

RSPAN

Remote port mirroring (RSPAN) nyaéta perluasan tina local port mirroring (SPAN). Remote port mirroring ngarempak larangan yén port sumber sareng port tujuan kedah aya dina alat anu sami, ngamungkinkeun port sumber sareng port tujuan pikeun ngalingkup sababaraha alat jaringan. Ku cara kieu, administrator jaringan tiasa calik di rohangan alat pusat sareng niténan pakét data tina port anu dicerminkeun jarak jauh ngalangkungan analyzer.

RSPANngirimkeun sadaya pakét anu dicerminkeun ka port tujuan alat pangilon jarak jauh ngalangkungan VLAN RSPAN khusus (disebut VLAN Jarak Jauh). Peran alat dibagi kana tilu kategori:

1) Saklar Sumber: Port sumber gambar jarak jauh tina saklar, tanggung jawab pikeun salinan pesen port sumber tina port kaluaran saklar sumber, ngalangkungan penerusan VLAN Jarak Jauh, ngirimkeun ka tengah atanapi ka saklar.

2) Saklar Perantara: dina jaringan antara saklar sumber sareng tujuan, saklar, ngaca ngaliwatan transmisi pakét VLAN Jarak Jauh ka saklar salajengna atanapi ka saklar di tengah. Upami saklar sumber langsung nyambung ka saklar tujuan, teu aya saklar perantara.

3) Saklar Tujuan: Ngaca port tujuan switch sacara jarak jauh, ngaca ti VLAN Jarak Jauh pikeun nampi pesen ngalangkungan eunteung port tujuan anu diteruskeun ka alat monitor.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) nyaéta perluasan tina remote port mirroring (RSPAN). Dina sési remote port mirroring umum, pakét anu dicerminkeun ngan ukur tiasa dikirimkeun dina Lapisan 2 sareng henteu tiasa ngaliwat jaringan anu diarahkeun. Dina sési remote port mirroring anu dicerminkeun, pakét anu dicerminkeun tiasa dikirimkeun antara jaringan anu diarahkeun.

ERSPAN ngabungkus sadaya pakét anu dicerminkeun kana pakét IP ngalangkungan torowongan GRE sareng ngarahkeunana ka port tujuan alat mirroring jarak jauh. Peran unggal alat dibagi kana dua kategori:

1) Saklar Sumber: enkapsulasi port sumber gambar jauh tina saklar, tanggung jawab pikeun salinan pesen port sumber tina port kaluaran saklar sumber, ngalangkungan GRE anu dienkapsulasi kana pakét IP anu diteruskeun, mindahkeun saklar ka tujuan.

2) Saklar Tujuan: enkapsulasi eunteung jauh port tujuan switch, bakal nampi pesen ngalangkungan eunteung eunteung port tujuan, saatos dekapsulasi pesen GRE diteruskeun ka alat monitor.

Pikeun ngalaksanakeun fungsi pangilon port jarak jauh, pakét IP anu dienkapsulasi ku GRE kedah tiasa dirouting ka alat pangilon tujuan dina jaringan.

dbf

Kaluaran Enkapsulasi Paket
Dirojong pikeun ngabungkus pakét anu ditangtukeun dina lalu lintas anu direkam ka header RSPAN atanapi ERSPAN sareng ngaluarkeun pakét ka sistem monitoring back-end atanapi switch jaringan.

 

kabogoh

Terminasi Paket Torowongan
Ngarojong fungsi terminasi pakét torowongan, anu tiasa ngonpigurasikeun alamat IP, masker, réspon ARP, sareng réspon ICMP pikeun port input lalu lintas. Lalu lintas anu bakal dikumpulkeun dina jaringan pangguna langsung dikirim ka alat ngalangkungan metode enkapsulasi torowongan sapertos GRE, GTP, sareng VXLAN

 

mgf

Ngupas Header VxLAN, VLAN, GRE, MPLS
Ngarojong header VxLAN, VLAN, GRE, MPLS anu dicabut dina pakét data asli sareng diteruskeun kaluaranna.

ML-NPB-5060 集中采集


Waktos posting: Jan-03-2023