Broker Paket Jaringan untuk Menangkap Lalu Lintas Switch di SPAN, RSPAN dan ERSPAN

MENJANGKAU

Anda dapat menggunakan fungsi SPAN untuk menyalin paket dari port tertentu ke port lain pada switch yang terhubung ke perangkat pemantauan jaringan untuk pemantauan jaringan dan pemecahan masalah.

SPAN tidak mempengaruhi pertukaran paket antara port sumber dan port tujuan. Semua paket yang masuk dan keluar dari port sumber disalin ke port tujuan. Namun, jika lalu lintas yang dicerminkan melebihi bandwidth port tujuan, misalnya, jika port tujuan 100Mbps memantau lalu lintas port sumber 1000Mbps, paket dapat dibuang

RSPAN

Pencerminan port jarak jauh (RSPAN) adalah perpanjangan dari pencerminan port lokal (SPAN). Pencerminan port jarak jauh mematahkan batasan bahwa port sumber dan port tujuan harus berada pada perangkat yang sama, sehingga memungkinkan port sumber dan port tujuan menjangkau beberapa perangkat jaringan. Dengan cara ini, administrator jaringan dapat duduk di ruang peralatan pusat dan mengamati paket data dari port cermin jarak jauh melalui penganalisis.

RSPANmentransmisikan semua paket yang dicerminkan ke port tujuan perangkat pencerminan jarak jauh melalui VLAN RSPAN khusus (disebut VLAN Jarak Jauh). Peran perangkat terbagi dalam tiga kategori:

1) Sakelar Sumber: Port sakelar sumber gambar jarak jauh, bertanggung jawab atas salinan pesan port sumber dari keluaran port keluaran sakelar sumber, melalui penerusan VLAN Jarak Jauh, dikirim ke tengah atau ke sakelar.

2) Intermediate Switch: dalam jaringan antara switch sumber dan tujuan, switch, mirror melalui transmisi paket Remote VLAN ke berikutnya atau untuk beralih di tengah. Jika saklar sumber terhubung langsung ke saklar tujuan, maka tidak ada saklar perantara.

3) Sakelar Tujuan: Port sakelar tujuan cermin jarak jauh, cermin dari VLAN Jarak Jauh untuk menerima pesan melalui penerusan port tujuan cermin ke peralatan monitor.

ERSPAN

Pencerminan port jarak jauh yang dienkapsulasi (ERSPAN) adalah perpanjangan dari pencerminan port jarak jauh (RSPAN). Dalam sesi pencerminan port jarak jauh yang umum, paket yang dicerminkan hanya dapat ditransmisikan pada Lapisan 2 dan tidak dapat melewati jaringan yang dirutekan. Dalam sesi pencerminan port jarak jauh yang dienkapsulasi, paket yang dicerminkan dapat ditransmisikan antara jaringan yang dirutekan.

ERSPAN merangkum semua paket yang dicerminkan ke dalam paket IP melalui terowongan GRE dan mengarahkannya ke port tujuan perangkat pencerminan jarak jauh. Peran masing-masing perangkat dibagi menjadi dua kategori:

1) Source Switch: enkapsulasi port sumber gambar jarak jauh dari switch, bertanggung jawab atas salinan pesan port sumber dari output port output switch sumber, melalui GRE yang dienkapsulasi ke dalam penerusan paket IP, transfer switch ke tujuan.

2) Sakelar Tujuan: port tujuan cermin enkapsulasi jarak jauh, akan menerima pesan melalui port tujuan cermin cermin, setelah dekapsulasi pesan GRE diteruskan ke peralatan monitor.

Untuk mengimplementasikan fungsi pencerminan port jarak jauh, paket IP yang dienkapsulasi oleh GRE harus dapat dirutekan ke perangkat pencerminan tujuan di jaringan

dbf

Keluaran Enkapsulasi Paket
Didukung untuk merangkum paket tertentu dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengeluarkan paket tersebut ke sistem pemantauan back-end atau switch jaringan

 

bf

Pengakhiran Paket Terowongan
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, masker, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas yang akan dikumpulkan di jaringan pengguna langsung dikirim ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN

 

mgf

VxLAN, VLAN, GRE, Pengupasan Header MPLS
Mendukung header VxLAN, VLAN, GRE, MPLS yang dihilangkan dalam paket data asli dan output yang diteruskan.

ML-NPB-5060 集中采集


Waktu posting: 03 Januari 2023