Network Packet Broker para capturar tráfego de switch em SPAN, RSPAN e ERSPAN

VANTAGEM

Você pode usar a função SPAN para copiar pacotes de uma porta especificada para outra porta no switch que esteja conectado a um dispositivo de monitoramento de rede para monitoramento e solução de problemas de rede.

SPAN não afeta a troca de pacotes entre a porta de origem e a porta de destino. Todos os pacotes que entram e saem da porta de origem são copiados para a porta de destino. No entanto, se o tráfego espelhado exceder a largura de banda da porta de destino, por exemplo, se a porta de destino de 100 Mbps monitorar o tráfego da porta de origem de 1000 Mbps, os pacotes poderão ser descartados

RSPAN

O espelhamento de porta remota (RSPAN) é a extensão do espelhamento de porta local (SPAN). O espelhamento de porta remota quebra a restrição de que a porta de origem e a porta de destino devem estar no mesmo dispositivo, permitindo que a porta de origem e a porta de destino abranjam vários dispositivos de rede. Desta forma, o administrador da rede pode sentar-se na sala de equipamentos central e observar os pacotes de dados da porta espelhada remota através do analisador.

RSPANtransmite todos os pacotes espelhados para a porta de destino do dispositivo de espelhamento remoto por meio de uma VLAN RSPAN especial (chamada VLAN remota). As funções dos dispositivos se enquadram em três categorias:

1) Switch de origem: porta de origem de imagem remota do switch, é responsável por uma cópia da mensagem da porta de origem de uma saída da porta de saída do switch de origem, através do encaminhamento de VLAN remoto, transmitida para o meio ou para o switch.

2) Switch intermediário: na rede entre o switch de origem e destino, switch, espelhamento através da transmissão remota de pacotes VLAN para o próximo ou para switch no meio. Se o switch de origem estiver conectado diretamente ao switch de destino, não existe nenhum switch intermediário.

3) Switch de Destino: Porta de destino do espelho remoto do switch, espelho da VLAN remota para receber uma mensagem através do encaminhamento da porta de destino do espelho para monitorar o equipamento.

ERSPAN

O espelhamento de porta remota encapsulado (ERSPAN) é uma extensão do espelhamento de porta remota (RSPAN). Em uma sessão comum de espelhamento de porta remota, os pacotes espelhados podem ser transmitidos apenas na Camada 2 e não podem passar por uma rede roteada. Em uma sessão de espelhamento de porta remota encapsulada, os pacotes espelhados podem ser transmitidos entre redes roteadas.

O ERSPAN encapsula todos os pacotes espelhados em pacotes IP através de um túnel GRE e os encaminha para a porta de destino do dispositivo de espelhamento remoto. As funções de cada dispositivo são divididas em duas categorias:

1) Switch de origem: encapsulamento da porta de origem da imagem remota do switch, é responsável por uma cópia da mensagem da porta de origem de uma saída da porta de saída do switch de origem, através do GRE encapsulado no encaminhamento de pacotes IP, transfere switches para o propósito.

2) Switch de destino: encapsulamento da porta de destino do espelho remoto do switch, receberá a mensagem através da porta de destino do espelho espelho, após o desencapsulamento da mensagem GRE encaminhada para o equipamento de monitoramento.

Para implementar a função de espelhamento de porta remota, os pacotes IP encapsulados pelo GRE devem ser roteáveis ​​para o dispositivo de espelhamento de destino na rede

dbf

Saída de encapsulamento de pacotes
Suportado para encapsular quaisquer pacotes especificados no tráfego capturado para o cabeçalho RSPAN ou ERSPAN e enviar os pacotes para o sistema de monitoramento back-end ou switch de rede

 

namorado

Terminação de pacote de túnel
Suporte à função de terminação de pacote de túnel, que pode configurar endereços IP, máscaras, respostas ARP e respostas ICMP para portas de entrada de tráfego. O tráfego a ser coletado na rede do usuário é enviado diretamente ao dispositivo por meio de métodos de encapsulamento de túnel, como GRE, GTP e VXLAN.

 

mgf

VxLAN, VLAN, GRE, remoção de cabeçalho MPLS
Suporte para cabeçalho VxLAN, VLAN, GRE, MPLS removido do pacote de dados original e saída encaminhada.

ML-NPB-5060 集中采集


Horário da postagem: 03/01/2023