Network Packet Broker untuk Menangkap Lalu Lintas Switch pada SPAN, RSPAN, dan ERSPAN

MENJANGKAU

Anda dapat menggunakan fungsi SPAN untuk menyalin paket dari port tertentu ke port lain pada switch yang terhubung ke perangkat pemantauan jaringan untuk pemantauan dan pemecahan masalah jaringan.

SPAN tidak memengaruhi pertukaran paket antara port sumber dan port tujuan. Semua paket yang masuk dan keluar dari port sumber disalin ke port tujuan. Namun, jika lalu lintas yang dicerminkan melebihi bandwidth port tujuan, misalnya, jika port tujuan 100Mbps memantau lalu lintas port sumber 1000Mbps, paket dapat dibuang.

RSPAN

Remote port mirroring (RSPAN) adalah perluasan dari local port mirroring (SPAN). Remote port mirroring mematahkan batasan bahwa port sumber dan port tujuan harus berada pada perangkat yang sama, memungkinkan port sumber dan port tujuan untuk mencakup beberapa perangkat jaringan. Dengan cara ini, administrator jaringan dapat duduk di ruang peralatan pusat dan mengamati paket data dari port yang dicerminkan dari jarak jauh melalui penganalisis.

RSPANMengirimkan semua paket yang dicerminkan ke port tujuan perangkat pencerminan jarak jauh melalui VLAN RSPAN khusus (disebut VLAN Jarak Jauh). Peran perangkat terbagi dalam tiga kategori:

1) Switch Sumber: Port sumber gambar jarak jauh dari switch, bertanggung jawab untuk menyalin pesan port sumber dari output port switch sumber, melalui penerusan VLAN jarak jauh, dan mengirimkannya ke switch tengah.

2) Switch Perantara: dalam jaringan antara switch sumber dan switch tujuan, switch ini melakukan mirroring melalui transmisi paket Remote VLAN ke switch berikutnya atau ke switch di tengah. Jika switch sumber terhubung langsung ke switch tujuan, tidak ada switch perantara.

3) Switch Tujuan: Port tujuan mirror jarak jauh dari switch, mirror dari VLAN Jarak Jauh untuk menerima pesan melalui penerusan port tujuan mirror ke peralatan pemantauan.

ERSPAN

Encapsulated Remote Port Mirroring (ERSPAN) adalah perluasan dari Remote Port Mirroring (RSPAN). Dalam sesi Remote Port Mirroring biasa, paket yang dicerminkan hanya dapat ditransmisikan pada Layer 2 dan tidak dapat melewati jaringan yang dirutekan. Dalam sesi Encapsulated Remote Port Mirroring, paket yang dicerminkan dapat ditransmisikan antar jaringan yang dirutekan.

ERSPAN membungkus semua paket yang dicerminkan ke dalam paket IP melalui terowongan GRE dan mengarahkannya ke port tujuan perangkat pencerminan jarak jauh. Peran setiap perangkat dibagi menjadi dua kategori:

1) Switch Sumber: enkapsulasi port sumber gambar jarak jauh dari switch, bertanggung jawab untuk menyalin pesan port sumber dari port keluaran switch sumber, melalui GRE yang dienkapsulasi ke dalam paket IP, untuk diteruskan ke switch tujuan.

2) Switch Tujuan: port tujuan cermin jarak jauh yang dienkapsulasi dari switch, akan menerima pesan melalui port tujuan cermin, setelah dekapsulasi pesan GRE diteruskan ke peralatan pemantauan.

Untuk mengimplementasikan fungsi pencermian port jarak jauh, paket IP yang dienkapsulasi oleh GRE harus dapat dirutekan ke perangkat pencermian tujuan di jaringan.

dbf

Keluaran Enkapsulasi Paket
Mendukung enkapsulasi paket-paket tertentu dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengirimkan paket-paket tersebut ke sistem pemantauan back-end atau switch jaringan.

 

pacar

Penghentian Paket Terowongan
Mendukung fungsi penghentian paket terowongan, yang dapat mengkonfigurasi alamat IP, mask, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas yang akan dikumpulkan di jaringan pengguna dikirim langsung ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN.

 

mgf

Penghapusan Header VxLAN, VLAN, GRE, MPLS
Mendukung penghapusan header VxLAN, VLAN, GRE, MPLS pada paket data asli dan output yang diteruskan.

ML-NPB-5060 集中采集


Waktu posting: 03-Jan-2023