Network Packet Broker pikeun Capture Switch Traffic on SPAN, RSPAN sareng ERSPAN

SPAN

Anjeun tiasa make fungsi SPAN pikeun nyalin pakét ti port husus ka port sejen dina switch nu disambungkeun ka alat ngawaskeun jaringan pikeun ngawaskeun jaringan sarta ngungkulan.

SPAN teu mangaruhan bursa pakét antara port sumber jeung port tujuan. Sadaya pakét anu asup sareng kaluaran ti port sumber disalin ka port tujuan. Tapi, upami lalu lintas anu dicerminkeun ngaleuwihan rubakpita port tujuan, contona, upami port tujuan 100Mbps ngawas lalu lintas port sumber 1000Mbps, pakét tiasa dipiceun.

RSPAN

Remote port mirroring (RSPAN) nyaéta extension tina port mirroring lokal (SPAN). Eunteung port jauh ngarecah larangan yén port sumber sareng port tujuan kedah aya dina alat anu sami, ngamungkinkeun port sumber sareng port tujuan pikeun ngalangkungan sababaraha alat jaringan. Ku cara kieu, administrator jaringan tiasa calik di rohangan alat sentral sareng niténan pakét data tina port mirrored jauh ngaliwatan analyzer.

RSPANngirimkeun sadaya pakét anu dicerminkeun ka palabuhan tujuan alat pangeunteungan Jauh ngaliwatan RSPAN VLAN khusus (disebut Remote VLAN) Peran alat digolongkeun kana tilu kategori:

1) Sumber Pindah: Jauh port sumber gambar tina switch, tanggung jawab salinan pesen port sumber ti switch sumber kaluaran kaluaran port, ngaliwatan Jauh VLAN diteruskeun, ngirimkeun ka tengah atawa pindah.

2) Pindah panengah: dina jaringan antara sumber jeung switch tujuan, switch, eunteung ngaliwatan transmisi pakét VLAN Jauh ka hareup atawa pindah di tengah. Lamun switch sumber disambungkeun langsung ka switch tujuan, euweuh switch panengah aya.

3) Tujuan Pindah: Jauh eunteung port tujuan switch, eunteung ti Jauh VLAN pikeun nampa pesen ngaliwatan port tujuan eunteung diteruskeun pikeun ngawas parabot.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) mangrupa extension tina remote port mirroring (RSPAN). Dina sési mirroring port jauh umum, pakét mirrored ngan bisa dikirimkeun dina Lapisan 2 sarta teu bisa ngaliwatan jaringan routed. Dina sési mirroring port jauh encapsulated, pakét mirrored bisa dikirimkeun antara jaringan routed.

ERSPAN encapsulates sadaya pakét mirrored kana pakét IP ngaliwatan torowongan GRE sarta ruteu aranjeunna ka port tujuan alat mirroring jauh. Peran unggal alat dibagi kana dua kategori:

1) Sumber Pindah: encapsulation jauh port sumber gambar tina switch, tanggung jawab salinan pesen port sumber ti kaluaran port kaluaran switch sumber, ngaliwatan GRE encapsulated kana IP pakét diteruskeun, mindahkeun switch ka Tujuan.

2) Tujuan Pindah: encapsulation jauh eunteung port tujuan switch, bakal nampa talatah ngaliwatan eunteung eunteung destinationport, sanggeus decapsulation GRE pesen diteruskeun pikeun alat monitor.

Pikeun ngalaksanakeun fungsi mirroring port jauh, pakét IP encapsulated ku GRE kudu routable ka alat mirroring tujuan dina jaringan.

dbf

Packet Encapsulation kaluaran
Dirojong pikeun encapsulate sagala pakét anu ditangtukeun dina lalu lintas anu direbut kana lulugu RSPAN atanapi ERSPAN sareng kaluaran pakét kana sistem ngawaskeun tukang-tukang atanapi switch jaringan.

 

bf

Terminasi Paket Torowongan
Dirojong fungsi terminasi pakét torowongan, anu tiasa ngonpigurasikeun alamat IP, masker, réspon ARP, sareng réspon ICMP pikeun palabuhan input lalu lintas. Lalu lintas anu bakal dikumpulkeun dina jaringan pangguna langsung dikirim ka alat ngalangkungan metode enkapsulasi torowongan sapertos GRE, GTP, sareng VXLAN.

 

mgf

VxLAN, VLAN, GRE, MPLS Lulugu Stripping
Dirojong header VxLAN, VLAN, GRE, MPLS dilucuti dina pakét data aslina tur diteruskeun kaluaran.

ML-NPB-5060 集中采集


waktos pos: Jan-03-2023