Network Packet Broker para capturar tráfego de switch em SPAN, RSPAN e ERSPAN

ESPAÇO

Você pode usar a função SPAN para copiar pacotes de uma porta especificada para outra porta no switch que está conectado a um dispositivo de monitoramento de rede para monitoramento e solução de problemas de rede.

O SPAN não afeta a troca de pacotes entre a porta de origem e a porta de destino. Todos os pacotes que entram e saem da porta de origem são copiados para a porta de destino. No entanto, se o tráfego espelhado exceder a largura de banda da porta de destino (por exemplo, se a porta de destino de 100 Mbps monitorar o tráfego da porta de origem de 1000 Mbps), os pacotes poderão ser descartados.

RSPAN

O espelhamento de porta remota (RSPAN) é a extensão do espelhamento de porta local (SPAN). O espelhamento de porta remota quebra a restrição de que a porta de origem e a porta de destino devem estar no mesmo dispositivo, permitindo que as portas de origem e de destino abranjam vários dispositivos de rede. Dessa forma, o administrador da rede pode se sentar na sala de equipamentos central e observar os pacotes de dados da porta espelhada remota por meio do analisador.

RSPANtransmite todos os pacotes espelhados para a porta de destino do dispositivo de espelhamento remoto por meio de uma VLAN RSPAN especial (chamada de VLAN remota). As funções dos dispositivos se enquadram em três categorias:

1) Switch de origem: a porta de origem da imagem remota do switch é responsável por copiar a mensagem da porta de origem de uma porta de saída do switch de origem, por meio do encaminhamento de VLAN remota, transmitindo para o meio ou para o switch.

2) Switch Intermediário: na rede entre o switch de origem e o de destino, o switch espelha a transmissão de pacotes para o switch seguinte ou para o switch intermediário por meio de uma VLAN remota. Se o switch de origem estiver conectado diretamente ao switch de destino, não há switch intermediário.

3) Switch de destino: porta de destino do espelho remoto do switch, espelho da VLAN remota para receber uma mensagem através da porta de destino do espelho, encaminhando para o equipamento monitorado.

ERSPAN

O espelhamento de porta remota encapsulado (ERSPAN) é uma extensão do espelhamento de porta remota (RSPAN). Em uma sessão comum de espelhamento de porta remota, os pacotes espelhados podem ser transmitidos apenas na Camada 2 e não podem passar por uma rede roteada. Em uma sessão de espelhamento de porta remota encapsulada, os pacotes espelhados podem ser transmitidos entre redes roteadas.

O ERSPAN encapsula todos os pacotes espelhados em pacotes IP através de um túnel GRE e os encaminha para a porta de destino do dispositivo de espelhamento remoto. As funções de cada dispositivo são divididas em duas categorias:

1) Switch de origem: encapsulamento da porta de origem da imagem remota do switch, é responsável por uma cópia da mensagem da porta de origem de uma porta de saída do switch de origem, através do GRE encapsulado no encaminhamento de pacotes IP, transferindo os switches para o propósito.

2) Switch de destino: encapsulamento da porta de destino do espelho remoto do switch, receberá a mensagem através da porta de destino do espelho, após o desencapsulamento a mensagem GRE será encaminhada ao equipamento monitor.

Para implementar a função de espelhamento de porta remota, os pacotes IP encapsulados por GRE devem ser roteáveis ​​para o dispositivo de espelhamento de destino na rede

dbf

Saída de encapsulamento de pacotes
Suporta encapsular quaisquer pacotes especificados no tráfego capturado para o cabeçalho RSPAN ou ERSPAN e enviar os pacotes para o sistema de monitoramento de back-end ou switch de rede

 

namorado

Término de Pacotes de Túnel
Suporta a função de terminação de pacotes de túnel, que permite configurar endereços IP, máscaras, respostas ARP e respostas ICMP para portas de entrada de tráfego. O tráfego a ser coletado na rede do usuário é enviado diretamente ao dispositivo por meio de métodos de encapsulamento de túnel, como GRE, GTP e VXLAN.

 

mgf

Desmontagem de cabeçalhos VxLAN, VLAN, GRE e MPLS
Suportado o cabeçalho VxLAN, VLAN, GRE, MPLS removido no pacote de dados original e saída encaminhada.

ML-NPB-5060 集中采集


Horário da publicação: 03/01/2023