Corretor de pacotes de rede para capturar tráfego de comutação no span, rspan e erspan

Span

Você pode usar a função Span para copiar pacotes de uma porta especificada para outra porta no comutador conectada a um dispositivo de monitoramento de rede para monitoramento de rede e solução de problemas.

O span não afeta a troca de pacotes entre a porta de origem e a porta de destino. Todos os pacotes que entram e saem da porta de origem são copiados para a porta de destino. No entanto, se o tráfego espelhado exceder a largura de banda da porta de destino, por exemplo, se a porta de destino de 100 Mbps monitorar o tráfego da porta de origem de 1000 Mbps, os pacotes poderão ser descartados

Rspan

O espelhamento remoto da porta (RSPAN) é a extensão do espelhamento local da porta (span). O espelhamento remoto da porta quebra a restrição de que a porta de origem e a porta de destino devem estar no mesmo dispositivo, permitindo que a porta de origem e a porta de destino abranjam vários dispositivos de rede. Dessa forma, o administrador da rede pode sentar -se na sala de equipamentos centrais e observar os pacotes de dados da porta espelhada remota através do analisador.

RspanTransmite todos os pacotes espelhados para a porta de destino do dispositivo de espelhamento remoto através de uma VLAN RSPAN especial (chamada de VLAN remota). Os papéis dos dispositivos se enquadram em três categorias:

1) Switch de origem: a porta de origem da imagem remota do comutador, é responsável por uma cópia da mensagem da porta de origem de uma saída de saída da comutador de origem, através do encaminhamento remoto da VLAN, transmita para o meio ou para alternar.

2) interruptor intermediário: Na rede entre a fonte e o interruptor de destino, o comutador, espelho através da transmissão de pacotes VLAN remota para a próxima ou para alternar no meio. Se a chave de origem estiver diretamente conectada ao comutador de destino, não existirá intermediário intermediário.

3) Chave de destino: Porta de destino do espelho remoto do comutador, espelho da VLAN remota para receber uma mensagem através do encaminhamento da porta de destino do espelho para monitorar o equipamento.

Erspan

O espelhamento remoto da porta encapsulada (ERSPAN) é uma extensão do espelho da porta remota (RSPAN). Em uma sessão de espelhamento de porta remota comum, os pacotes espelhados podem ser transmitidos apenas na camada 2 e não podem passar por uma rede roteada. Em uma sessão de espelhamento de porta remota encapsulada, pacotes espelhados podem ser transmitidos entre redes roteadas.

A Erspan encapsula todos os pacotes espelhados em pacotes IP através de um túnel GRE e os direciona para a porta de destino do dispositivo de espelhamento remoto. Os papéis de cada dispositivo são divididos em duas categorias:

1) Switch de origem: a porta de origem da imagem remota do encapsulamento do Switch, é responsável por uma cópia da mensagem da porta de origem de uma saída de saída da comutador de origem, através do GRE encapsulado no encaminhamento do pacote IP, transfira comutadores para propósito.

2) Switch de destino: o encapsulamento Remote Mirror Destination Port of Switch, receberá a mensagem através do espelho Mirror DestinationEport, após a decapsulação GRE Mensagem encaminhada para monitorar o equipamento.

Para implementar a função de espelhamento remoto da porta, os pacotes IP encapsulados pelo GRE devem ser rotáveis ​​para o dispositivo de espelhamento de destino na rede

dbf

Saída de encapsulamento de pacotes
Suportado para encapsular quaisquer pacotes especificados no tráfego capturado para o cabeçalho RSPAN ou Erspan e emitir os pacotes para o sistema de monitoramento de back-end ou a chave de rede

 

BF

Terminação de pacotes de túnel
Suportou a função de terminação do pacote de túnel, que pode configurar endereços IP, máscaras, respostas ARP e respostas do ICMP para portas de entrada de tráfego. O tráfego a ser coletado na rede de usuários é enviado diretamente ao dispositivo através de métodos de encapsulamento de túneis, como GRE, GTP e VXLAN

 

MGF

VXLAN, VLAN, GRE, MPLS Cabeçalho
Suportou o cabeçalho VXLAN, VLAN, GRE, MPLS, despojado no pacote de dados original e na saída encaminhada.

ML-NPB-5060 集中采集


Hora de postagem: Jan-03-2023