Tīkla pakešu brokeris, lai uztvertu slēdžu trafiku pa SPAN, RSPAN un ERSPAN

SPAN

Varat izmantot funkciju SPAN, lai kopētu paketes no norādītā porta uz citu slēdža portu, kas ir savienots ar tīkla uzraudzības ierīci tīkla uzraudzībai un problēmu novēršanai.

SPAN neietekmē pakešu apmaiņu starp avota portu un mērķa portu. Visas paketes, kas tiek ievadītas un izvadītas no avota porta, tiek kopētas uz mērķa portu. Tomēr, ja atspoguļotā trafika pārsniedz mērķa porta joslas platumu, piemēram, ja 100 Mbps mērķa ports uzrauga 1000 Mbps avota porta trafiku, paketes var tikt izmestas.

RSPAN

Attālā porta spoguļošana (RSPAN) ir vietējā porta spoguļošanas (SPAN) paplašinājums. Attālā porta spoguļošana pārkāpj ierobežojumu, ka avota portam un mērķa portam ir jāatrodas vienā ierīcē, ļaujot avota portam un mērķa portam aptvert vairākas tīkla ierīces. Tādā veidā tīkla administrators var sēdēt centrālajā aprīkojuma telpā un caur analizatoru novērot attālās spoguļporta datu paketes.

RSPANpārsūta visas atspoguļotās paketes uz attālās spoguļošanas ierīces mērķa portu, izmantojot īpašu RSPAN VLAN (sauktu par attālo VLAN). Ierīču lomas iedalās trīs kategorijās:

1) Avota slēdzis: Attālā attēla avota slēdža ports ir atbildīgs par avota porta ziņojuma kopiju no avota slēdža izejas porta izejas, izmantojot attālo VLAN pārsūtīšanu, pārsūtīšanu uz vidu vai pārslēgšanu.

2) Intermediate Switch: tīklā starp avotu un galamērķa slēdzi, slēdzi, spoguli, izmantojot Remote VLAN pakešu pārraidi uz nākamo vai pārslēgties vidū. Ja avota slēdzis ir tieši savienots ar mērķa slēdzi, starpslēdža nav.

3) Galamērķa slēdzis: slēdža attālais spoguļa galamērķa ports, spogulis no attālā VLAN, lai saņemtu ziņojumu, izmantojot spoguļa galamērķa portu, pārsūtot uz monitora aprīkojumu.

ERSPAN

Encapsulated Remote port spoguļošana (ERSPAN) ir attālās porta spoguļošanas (RSPAN) paplašinājums. Kopējā attālā porta spoguļošanas sesijā spoguļattēlu paketes var pārsūtīt tikai 2. slānī, un tās nevar iziet caur maršrutētu tīklu. Iekapsulētā attālā porta spoguļošanas sesijā spoguļattēlu paketes var pārsūtīt starp maršrutētiem tīkliem.

ERSPAN visas spoguļattēlās paketes iekapsulē IP paketēs caur GRE tuneli un novirza tās uz attālās spoguļošanas ierīces galamērķa portu. Katras ierīces lomas ir sadalītas divās kategorijās:

1) Avota slēdzis: iekapsulēšanas attālā attēla avota slēdža ports, ir atbildīgs par avota porta ziņojuma kopiju no avota slēdža izejas porta izejas, izmantojot GRE, kas iekapsulēts IP pakešu pārsūtīšanai, pārsūtot slēdžus uz mērķi.

2) Galamērķa slēdzis: iekapsulēšanas attālā spoguļa galamērķa slēdža ports saņems ziņojumu caur spoguļa spoguļa galamērķa portu, pēc dekapsulēšanas GRE ziņojums tiek pārsūtīts uz monitora aprīkojumu.

Lai ieviestu attālās porta spoguļošanas funkciju, GRE iekapsulētajām IP paketēm jābūt maršrutētām uz mērķa spoguļošanas ierīci tīklā.

dbf

Pakešu iekapsulēšanas izvade
Tiek atbalstīta visu norādīto pakešu iekapsulēšana uzņemtajā trafikā uz RSPAN vai ERSPAN galveni un paketes izvadīšana uz aizmugursistēmas uzraudzības sistēmu vai tīkla slēdzi.

 

bf

Tuneļa pakešu pārtraukšana
Tiek atbalstīta tuneļa pakešu pārtraukšanas funkcija, kas var konfigurēt IP adreses, maskas, ARP atbildes un ICMP atbildes satiksmes ievades portiem. Lietotāju tīklā apkopojamā trafika tiek tieši nosūtīta uz ierīci, izmantojot tuneļa iekapsulēšanas metodes, piemēram, GRE, GTP un VXLAN.

 

mgf

VxLAN, VLAN, GRE, MPLS galvenes noņemšana
Atbalstīja VxLAN, VLAN, GRE, MPLS galveni, kas noņemta sākotnējā datu paketē un pārsūtīta izvadei.

ML-NPB-5060 集中采集


Izlikšanas laiks: Jan-03-2023