Network Packet Broker a kapcsolóforgalom rögzítéséhez SPAN, RSPAN és ERSPAN hálózatokon

SPAN

A SPAN funkcióval másolhat csomagokat egy adott portról a kapcsoló másik portjára, amely hálózatfigyelő eszközhöz csatlakozik a hálózat megfigyeléséhez és hibaelhárításához.

A SPAN nem befolyásolja a forrásport és a célport közötti csomagcserét.A forrásporton bejövő és onnan kimenő összes csomag a célportra másolódik.Ha azonban a tükrözött forgalom meghaladja a célport sávszélességét, például ha a 100 Mbps-os célport figyeli az 1000 Mbps-os forrásport forgalmát, a csomagok eldobhatók.

RSPAN

A távoli porttükrözés (RSPAN) a helyi porttükrözés (SPAN) kiterjesztése.A távoli porttükrözés megszegi azt a korlátozást, amely szerint a forrásportnak és a célportnak ugyanazon az eszközön kell lennie, így a forrásport és a célport több hálózati eszközre is kiterjedhet.Így a hálózati rendszergazda a központi berendezésteremben ülve figyelheti a távoli tükrözött port adatcsomagjait az analizátoron keresztül.

RSPANminden tükrözött csomagot továbbít a távoli tükrözési eszköz célportjára egy speciális RSPAN VLAN-on (úgynevezett távoli VLAN-on) keresztül. Az eszközök szerepe három kategóriába sorolható:

1) Forrás kapcsoló: Távoli képforrás kapcsoló portja, felelős a forrásport üzenet másolatáért a forráskapcsoló kimeneti portjának kimenetén keresztül, a távoli VLAN továbbításon keresztül, a középre vagy a váltásra továbbítva.

2) Közbenső kapcsoló: a hálózatban a forrás és a cél kapcsoló között, kapcsoló, tükör távoli VLAN-csomag átvitelen keresztül a következőre, vagy a közepén váltani.Ha a forráskapcsoló közvetlenül csatlakozik a célkapcsolóhoz, nincs köztes kapcsoló.

3) Cél kapcsoló: A kapcsoló távoli tükör célportja, tükör a távoli VLAN-ból, hogy üzenetet kapjon a tükör célporton keresztül, és továbbítsa a monitor berendezésére.

ERSPAN

Az Encapsulated Remote port tükrözés (ERSPAN) a távoli porttükrözés (RSPAN) kiterjesztése.Egy közös távoli porttükrözési munkamenetben a tükrözött csomagok csak a 2. rétegben továbbíthatók, és nem haladhatnak át irányított hálózaton.Egy beágyazott távoli porttükrözési munkamenetben tükrözött csomagok továbbíthatók az irányított hálózatok között.

Az ERSPAN minden tükrözött csomagot IP-csomagokba foglal egy GRE-alagúton keresztül, és a távoli tükrözőeszköz célportjára irányítja őket.Az egyes eszközök szerepei két kategóriába sorolhatók:

1) Forrás kapcsoló: beágyazás távoli kép forrás portja kapcsoló, felelős a másolatot a forrás port üzenetet a forrás kapcsoló kimeneti port kimenet, a GRE tokozott IP csomagtovábbítás, átviteli kapcsolók a célra.

2) Cél kapcsoló: tokozási távoli tükör célportja a kapcsolónak, a tükörtükör célportján keresztül kapja meg az üzenetet, a dekapszulálás után a GRE üzenetet továbbítja a monitor berendezéshez.

A távoli port tükrözési funkció megvalósításához a GRE által beágyazott IP-csomagoknak irányíthatónak kell lenniük a hálózaton lévő céltükrözési eszközhöz.

dbf

Packet Encapsulation kimenet
Támogatja a rögzített forgalomban lévő megadott csomagok beágyazását az RSPAN vagy ERSPAN fejlécbe, és a csomagok kimenetét a háttérfigyelő rendszerre vagy a hálózati kapcsolóra

 

bf

Alagútcsomag-lezárás
Támogatja az alagút-csomaglezáró funkciót, amely IP-címeket, maszkokat, ARP-válaszokat és ICMP-válaszokat konfigurálhat a forgalom bemeneti portjaihoz.A felhasználói hálózaton összegyűjtendő forgalom közvetlenül az eszközre kerül alagút-beágyazási módszereken keresztül, például GRE, GTP és VXLAN.

 

mgf

VxLAN, VLAN, GRE, MPLS fejlécek eltávolítása
Támogatja a VxLAN, VLAN, GRE, MPLS fejlécet az eredeti adatcsomagból és továbbította a kimenetet.

ML-NPB-5060 集中采集


Feladás időpontja: 2023.01.03