Сүлжээний пакет брокер нь SPAN, RSPAN болон ERSPAN дээр шилжүүлэгчийн траффикийг авах

SPAN

Та SPAN функцийг ашиглан сүлжээний хяналт болон алдааг олж засварлах зорилгоор сүлжээний хяналтын төхөөрөмжид холбогдсон шилжүүлэгч дээрх багцуудыг заасан портоос өөр порт руу хуулж болно.

SPAN нь эх порт болон очих портын хооронд пакет солилцоход нөлөөлөхгүй. Эх портоос орж ирж байгаа бүх пакетуудыг очих порт руу хуулна. Гэсэн хэдий ч толин тусгалтай траффик нь очих портын зурвасын өргөнөөс хэтэрсэн тохиолдолд, жишээлбэл, 100Mbps-ийн очих порт нь 1000Mbps-ийн эх портын урсгалыг хянадаг бол пакетуудыг устгаж болно.

RSPAN

Remote port mirroring (RSPAN) нь дотоод порт толин тусгалын (SPAN) өргөтгөл юм. Алсын портын толин тусгал нь эх порт болон очих порт нь нэг төхөөрөмж дээр байх ёстой гэсэн хязгаарлалтыг эвдэж, эх порт болон очих портыг олон сүлжээний төхөөрөмжийг хамрах боломжийг олгодог. Ийм байдлаар сүлжээний администратор төв тоног төхөөрөмжийн өрөөнд суугаад анализатороор дамжуулан алсын толин тусгалтай портын өгөгдлийн багцуудыг ажиглаж болно.

RSPANТусгай RSPAN VLAN(Remote VLAN гэж нэрлэдэг)-ээр дамжуулан бүх толин тусгалтай пакетуудыг Remote mirroring төхөөрөмжийн очих порт руу дамжуулдаг.

1) Source Switch: Алсын дүрсний эх үүсвэрийн шилжүүлэгч порт нь эх үүсвэр шилжүүлэгчийн гаралтын портын гаралтаас Remote VLAN дамжуулалтаар дамжуулан эх портын мессежийн хуулбарыг дунд руу дамжуулах эсвэл шилжүүлэх үүрэгтэй.

2) Завсрын свич: Сүлжээнд эх үүсвэр болон очих свич, шилжүүлэгч, Remote VLAN пакет дамжуулалтаар дамжуулан дараагийн эсвэл дундуур нь шилжих. Хэрэв эх үүсвэрийн унтраалга нь очих унтраалгатай шууд холбогдсон бол завсрын унтраалга байхгүй болно.

3) Destination Switch: Алсын толин тусгалын очих портын шилжүүлэгч, алсын VLAN-аас толин тусгал нь төхөөрөмжийг хянахын тулд толин тусгал очих портоор дамжуулан мессеж хүлээн авах.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) нь алсын порт толин тусгалын (RSPAN) өргөтгөл юм. Алсын порт толин тусгал үүсгэх нийтлэг сессийн үед толин тусгалтай пакетуудыг зөвхөн 2-р давхаргад дамжуулах боломжтой бөгөөд чиглүүлсэн сүлжээгээр дамжин өнгөрөх боломжгүй. Капсуллагдсан алсын портын толин тусгалын сессийн үед толин тусгалтай пакетуудыг чиглүүлсэн сүлжээнүүдийн хооронд дамжуулж болно.

ERSPAN нь GRE туннелээр дамжуулан бүх толин тусгалтай пакетуудыг IP пакетуудад багтааж, алсаас толин тусгал хийх төхөөрөмжийн очих порт руу чиглүүлдэг. Төхөөрөмж бүрийн үүргийг хоёр төрөлд хуваадаг.

1) Source Switch: шилжүүлэгчийн алсын дүрсний эх үүсвэрийн порт нь IP пакет дамжуулах, шилжүүлэгчийг зориулалтын дагуу шилжүүлэх GRE-ээр дамжуулан эх шилжүүлэгчийн гаралтын портын гаралтаас эх портын мессежийн хуулбарыг хариуцдаг.

2) Зорилтот шилжүүлэгч: шилжүүлэгчийн алсын толин тусгал очих порт нь толь толин тусгал очих портоор дамжуулан мессежийг хүлээн авах бөгөөд капсулыг задалсаны дараа GRE мессежийг хяналтын төхөөрөмж рүү дамжуулна.

Алсын портын толин тусгалын функцийг хэрэгжүүлэхийн тулд GRE-ээр бүрхэгдсэн IP пакетууд нь сүлжээн дэх зорилтот толин тусгалын төхөөрөмж рүү чиглүүлэх боломжтой байх ёстой.

dbf

Пакет Encapsulation гаралт
RSPAN эсвэл ERSPAN толгой хэсэгт баригдсан траффик доторх тодорхой багцуудыг багтааж, арын хяналтын систем эсвэл сүлжээний шилжүүлэгч рүү пакетуудыг гаргахад дэмжлэг үзүүлдэг.

 

bf

Туннелийн багцын төгсгөл
Замын оролтын портуудын IP хаяг, маск, ARP хариулт, ICMP хариултыг тохируулах боломжтой туннелийн пакет дуусгах функцийг дэмжсэн. Хэрэглэгчийн сүлжээнд цуглуулах урсгалыг GRE, GTP, VXLAN гэх мэт туннелийн капсулжуулалтын аргаар шууд төхөөрөмж рүү илгээдэг.

 

мгф

VxLAN, VLAN, GRE, MPLS толгой хэсгийг тайлах
VxLAN, VLAN, GRE, MPLS толгойг анхны өгөгдлийн багцад буулгаж, дамжуулсан гаралтыг дэмждэг.

ML-NPB-5060 集中采集


Шуудангийн цаг: 2023-01-03