Broker Paket Jaringan untuk Menangkap Lalu Lintas Switch di SPAN, RSPAN, dan ERSPAN

MENJANGKAU

Anda dapat menggunakan fungsi SPAN untuk menyalin paket dari port tertentu ke port lain pada switch yang terhubung ke perangkat pemantauan jaringan untuk pemantauan dan pemecahan masalah jaringan.

SPAN tidak memengaruhi pertukaran paket antara port sumber dan port tujuan. Semua paket yang masuk dan keluar dari port sumber disalin ke port tujuan. Namun, jika lalu lintas yang dicerminkan melebihi bandwidth port tujuan, misalnya, jika port tujuan 100Mbps memantau lalu lintas port sumber 1000Mbps, paket dapat dibuang.

RSPAN

Pencerminan port jarak jauh (RSPAN) merupakan pengembangan dari pencerminan port lokal (SPAN). Pencerminan port jarak jauh mendobrak batasan bahwa port sumber dan port tujuan harus berada pada perangkat yang sama, sehingga memungkinkan port sumber dan port tujuan menjangkau beberapa perangkat jaringan. Dengan cara ini, administrator jaringan dapat berada di ruang peralatan pusat dan mengamati paket data dari port yang dicerminkan jarak jauh melalui penganalisis.

RSPANmentransmisikan semua paket yang dicerminkan ke port tujuan perangkat pencerminan jarak jauh melalui RSPAN VLAN khusus (disebut VLAN Jarak Jauh). Peran perangkat terbagi menjadi tiga kategori:

1) Sumber Switch: Port sumber gambar jarak jauh dari switch, bertanggung jawab atas salinan pesan port sumber dari output port sumber switch, melalui penerusan VLAN Jarak Jauh, mengirimkan ke tengah atau ke switch.

2) Sakelar Perantara: Dalam jaringan antara sakelar sumber dan tujuan, sakelar tersebut mencerminkan transmisi paket VLAN jarak jauh ke sakelar berikutnya atau ke sakelar di tengah. Jika sakelar sumber terhubung langsung ke sakelar tujuan, tidak ada sakelar perantara.

3) Tujuan Switch: Port tujuan cermin jarak jauh dari switch, cermin dari VLAN Jarak Jauh untuk menerima pesan melalui port tujuan cermin yang meneruskan untuk memantau peralatan.

ERSPAN

Encapsulated Remote Port Mirroring (ERSPAN) merupakan perluasan dari Remote Port Mirroring (RSPAN). Dalam sesi Remote Port Mirroring yang umum, paket yang dicerminkan hanya dapat ditransmisikan pada Lapisan 2 dan tidak dapat melewati jaringan yang dirutekan. Dalam sesi Remote Port Mirroring yang dienkapsulasi, paket yang dicerminkan dapat ditransmisikan antar jaringan yang dirutekan.

ERSPAN merangkum semua paket yang dicerminkan menjadi paket IP melalui terowongan GRE dan merutekannya ke port tujuan perangkat pencerminan jarak jauh. Peran setiap perangkat dibagi menjadi dua kategori:

1) Sumber Switch: enkapsulasi sumber port gambar jarak jauh dari switch, bertanggung jawab untuk salinan pesan port sumber dari output port sumber switch, melalui GRE yang dienkapsulasi ke dalam penerusan paket IP, transfer switch ke tujuan.

2) Tujuan Switch: enkapsulasi cermin jarak jauh tujuan port dari switch, akan menerima pesan melalui cermin tujuan port cermin, setelah dekapsulasi pesan GRE diteruskan untuk memantau peralatan.

Untuk menerapkan fungsi pencerminan port jarak jauh, paket IP yang dienkapsulasi oleh GRE harus dapat dirutekan ke perangkat pencerminan tujuan di jaringan

dbf

Keluaran Enkapsulasi Paket
Didukung untuk merangkum paket apa pun yang ditentukan dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengeluarkan paket ke sistem pemantauan back-end atau sakelar jaringan

 

pacar

Penghentian Paket Terowongan
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, masker, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas yang akan dikumpulkan di jaringan pengguna dikirim langsung ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN.

 

mgf

Pengupasan Header VxLAN, VLAN, GRE, MPLS
Mendukung header VxLAN, VLAN, GRE, MPLS yang dilucuti dalam paket data asli dan meneruskan keluaran.

ML-NPB-5060 集中采集


Waktu posting: 03-Jan-2023