SPAN, RSPAN ve ERSPAN Üzerindeki Anahtar Trafiğini Yakalamak İçin Ağ Paket Aracısı

İSPANYA

Ağ izleme ve sorun giderme amacıyla, ağ izleme aygıtına bağlı anahtardaki belirli bir porttan başka bir porta paketleri kopyalamak için SPAN işlevini kullanabilirsiniz.

SPAN, kaynak port ile hedef port arasındaki paket alışverişini etkilemez. Kaynak porta giren ve çıkan tüm paketler hedef porta kopyalanır. Ancak, yansıtılan trafik hedef portun bant genişliğini aşarsa, örneğin 100Mbps hedef port 1000Mbps kaynak portun trafiğini izlerse, paketler atılabilir

RSPAN

Uzaktan port yansıtma (RSPAN), yerel port yansıtmanın (SPAN) uzantısıdır. Uzaktan port yansıtma, kaynak port ve hedef portun aynı cihazda olması gerektiği kısıtlamasını ortadan kaldırır ve kaynak port ve hedef portun birden fazla ağ cihazına yayılmasını sağlar. Bu şekilde, ağ yöneticisi merkezi ekipman odasında oturup analizör aracılığıyla uzaktan yansıtılmış portun veri paketlerini gözlemleyebilir.

RSPANTüm yansıtılmış paketleri özel bir RSPAN VLAN (Uzak VLAN olarak adlandırılır) aracılığıyla Uzak yansıtma aygıtının hedef portuna iletir. Aygıtların rolleri üç kategoriye ayrılır:

1) Kaynak Anahtarı: Anahtarının uzak görüntü kaynak portu, kaynak anahtarı çıkış portundan gelen kaynak portu mesajının bir kopyasını, Uzak VLAN iletimi yoluyla ortadaki cihaza veya anahtara iletmekten sorumludur.

2) Ara Anahtar: Kaynak ve hedef anahtar arasındaki ağda, anahtar, Uzaktan VLAN paket iletimi yoluyla bir sonrakine veya ortadaki anahtara yansıtma. Kaynak anahtar doğrudan hedef anahtara bağlıysa, ara anahtar yoktur.

3) Hedef Anahtarı: Anahtarın uzak yansıtma hedef portu, Uzak VLAN'dan yansıtma hedef portu aracılığıyla bir mesajı almak için izleme ekipmanına iletir.

ERSPON

Kapsüllenmiş Uzak port yansıtma (ERSPAN), uzak port yansıtmanın (RSPAN) bir uzantısıdır. Ortak bir uzak port yansıtma oturumunda, yansıtılmış paketler yalnızca Katman 2'de iletilebilir ve yönlendirilmiş bir ağdan geçemez. Kapsüllenmiş bir uzak port yansıtma oturumunda, yansıtılmış paketler yönlendirilmiş ağlar arasında iletilebilir.

ERSPAN, tüm yansıtılmış paketleri bir GRE tüneli aracılığıyla IP paketlerine kapsüller ve bunları uzak yansıtma aygıtının hedef portuna yönlendirir. Her aygıtın rolleri iki kategoriye ayrılır:

1) Kaynak Anahtarı: Uzak görüntü kaynak portunu kapsülleyen anahtar, kaynak portu mesajının bir kopyasını kaynak anahtarı çıkış portu çıkışından, GRE aracılığıyla IP paketinin iletilmesiyle, anahtarları amaca aktarmaktan sorumludur.

2) Hedef Anahtarı: anahtarın kapsülleme uzak ayna hedef portu, ayna ayna hedef portu aracılığıyla mesajı alacaktır, kapsülleme açıldıktan sonra GRE mesajı izleme ekipmanına iletilecektir.

Uzaktan bağlantı noktası yansıtma işlevini uygulamak için, GRE tarafından kapsüllenen IP paketlerinin ağdaki hedef yansıtma aygıtına yönlendirilebilir olması gerekir

dbf

Paket Kapsülleme çıktısı
Yakalanan trafikteki belirtilen paketlerin RSPAN veya ERSPAN başlığına kapsüllenmesi ve paketlerin arka uç izleme sistemine veya ağ anahtarına çıkışı desteklenir

 

erkek arkadaş

Tünel Paket Sonlandırma
IP adreslerini, maskeleri, ARP yanıtlarını ve trafik giriş portları için ICMP yanıtlarını yapılandırabilen tünel paket sonlandırma işlevi desteklendi. Kullanıcı ağında toplanacak trafik, GRE, GTP ve VXLAN gibi tünel kapsülleme yöntemleri aracılığıyla doğrudan cihaza gönderilir

 

mgf

VxLAN, VLAN, GRE, MPLS Başlık Soyma
Orijinal veri paketinde ve iletilen çıktıda VxLAN, VLAN, GRE, MPLS başlığının soyularak desteklenmesi.

ML-NPB-5060


Gönderi zamanı: 03-Oca-2023