کارگزار بسته شبکه برای ضبط ترافیک سوئیچ در SPAN، RSPAN و ERSPAN

اسپان

شما می‌توانید از تابع SPAN برای کپی کردن بسته‌ها از یک پورت مشخص شده به پورت دیگری روی سوئیچ که به یک دستگاه نظارت شبکه متصل است، برای نظارت و عیب‌یابی شبکه استفاده کنید.

SPAN بر تبادل بسته بین پورت مبدا و پورت مقصد تأثیری ندارد. تمام بسته‌های ورودی و خروجی از پورت مبدا در پورت مقصد کپی می‌شوند. با این حال، اگر ترافیک آینه‌ای از پهنای باند پورت مقصد فراتر رود، به عنوان مثال، اگر پورت مقصد ۱۰۰ مگابیت در ثانیه ترافیک پورت مبدا ۱۰۰۰ مگابیت در ثانیه را رصد کند، ممکن است بسته‌ها دور ریخته شوند.

آرسپان

انعکاس پورت از راه دور (RSPAN) توسعه‌ی انعکاس پورت محلی (SPAN) است. انعکاس پورت از راه دور، محدودیتی را که پورت مبدا و پورت مقصد باید روی یک دستگاه باشند، از بین می‌برد و پورت مبدا و پورت مقصد را قادر می‌سازد تا چندین دستگاه شبکه را پوشش دهند. به این ترتیب، مدیر شبکه می‌تواند در اتاق تجهیزات مرکزی بنشیند و بسته‌های داده‌ی پورت انعکاس یافته از راه دور را از طریق آنالیزور مشاهده کند.

آرسپانتمام بسته‌های آینه‌ای شده را از طریق یک RSPAN VLAN ویژه (به نام Remote VLAN) به پورت مقصد دستگاه آینه‌ای از راه دور منتقل می‌کند. نقش دستگاه‌ها در سه دسته قرار می‌گیرد:

۱) سوئیچ منبع: پورت منبع تصویر از راه دور سوئیچ، مسئول کپی کردن پیام پورت منبع از خروجی پورت خروجی سوئیچ منبع، از طریق ارسال VLAN از راه دور، انتقال به وسط یا سوئیچ است.

۲) سوئیچ میانی: در شبکه بین سوئیچ مبدا و مقصد، سوئیچ، از طریق انتقال بسته VLAN از راه دور به سوئیچ بعدی یا سوئیچ میانی، عمل آینه‌سازی را انجام می‌دهد. اگر سوئیچ مبدا مستقیماً به سوئیچ مقصد متصل باشد، هیچ سوئیچ میانی وجود ندارد.

۳) سوئیچ مقصد: پورت مقصد سوئیچِ آینه‌ایِ از راه دور، آینه‌ای از VLAN راه دور برای دریافت پیام از طریق پورت مقصد آینه‌ای که برای نظارت بر تجهیزات ارسال می‌شود.

ارسپان

انعکاس پورت از راه دور کپسوله شده (ERSPAN) توسعه‌ای از انعکاس پورت از راه دور (RSPAN) است. در یک جلسه انعکاس پورت از راه دور رایج، بسته‌های آینه‌ای فقط می‌توانند در لایه ۲ منتقل شوند و نمی‌توانند از طریق یک شبکه مسیریابی شده عبور کنند. در یک جلسه انعکاس پورت از راه دور کپسوله شده، بسته‌های آینه‌ای می‌توانند بین شبکه‌های مسیریابی شده منتقل شوند.

ERSPAN تمام بسته‌های آینه‌ای شده را از طریق یک تونل GRE در بسته‌های IP کپسوله می‌کند و آنها را به پورت مقصد دستگاه آینه‌ای از راه دور هدایت می‌کند. نقش‌های هر دستگاه به دو دسته تقسیم می‌شوند:

۱) سوئیچ منبع: کپسوله‌سازی تصویر از راه دور پورت منبع سوئیچ، مسئول کپی کردن پیام پورت منبع از خروجی پورت سوئیچ منبع، از طریق GRE کپسوله شده در IP برای ارسال بسته و انتقال سوئیچ‌ها به مقصد است.

۲) سوئیچ مقصد: کپسوله‌سازی پورت مقصد سوئیچ از راه دور آینه‌ای، پیام را از طریق پورت مقصد آینه‌ای دریافت می‌کند و پس از کپسوله‌سازی، پیام GRE برای نظارت بر تجهیزات ارسال می‌شود.

برای پیاده‌سازی تابع انعکاس پورت از راه دور، بسته‌های IP که توسط GRE کپسوله شده‌اند باید قابلیت مسیریابی به دستگاه انعکاس پورت مقصد در شبکه را داشته باشند.

دی بی اف

خروجی کپسوله‌سازی بسته
پشتیبانی برای کپسوله کردن هر بسته مشخص شده در ترافیک ضبط شده به هدر RSPAN یا ERSPAN و ارسال بسته‌ها به سیستم مانیتورینگ back-end یا سوئیچ شبکه

 

بی‌اف

خاتمه بسته تونل
از تابع خاتمه بسته تونل پشتیبانی می‌کند، که می‌تواند آدرس‌های IP، ماسک‌ها، پاسخ‌های ARP و پاسخ‌های ICMP را برای پورت‌های ورودی ترافیک پیکربندی کند. ترافیکی که قرار است در شبکه کاربر جمع‌آوری شود، مستقیماً از طریق روش‌های کپسوله‌سازی تونل مانند GRE، GTP و VXLAN به دستگاه ارسال می‌شود.

 

میلی گرم اف

حذف هدر VxLAN، VLAN، GRE، MPLS
از هدر VxLAN، VLAN، GRE، MPLS که در بسته داده اصلی حذف شده و خروجی ارسال شده است، پشتیبانی می‌کند.

ML-NPB-5060 集中采集


زمان ارسال: ژانویه-03-2023