SPAN, RSPAN we ERSPAN-da kommutator traffigini almak üçin Network Packet Broker

SPAN

Torlary gözegçilik we näsazlyklary düzetmek üçin tor gözegçilik enjamyna birikdirilen wyklýuçateldäki paketleri belli bir portdan başga porta göçürmek üçin SPAN funksiýasyny ulanyp bilersiňiz.

SPAN çeşme porty bilen barjak portuň arasyndaky paket çalşygyna täsir etmeýär. Çeşme portuna girýän we çykýan ähli paketler niýetlenen porta göçürilýär. Şeýle-de bolsa, aýnaly trafik niýetlenen portuň geçirijilik giňliginden ýokary bolsa, meselem, 100 Mbit / sek niýetlenen port 1000 Mbit / sek çeşme portunyň hereketine gözegçilik edýän bolsa, paketler taşlanyp bilner.

RSPAN

Uzakdan port aýnasy (RSPAN) ýerli port aýnasynyň (SPAN) giňelmegidir. Uzakdan port aýnasy çeşme porty we niýetlenen portuň bir enjamda bolmalydygy baradaky çäklendirmäni bozýar, çeşme porty we niýetlenen porty birnäçe tor enjamlaryny aýlamaga mümkinçilik berýär. Şeýlelik bilen, tor dolandyryjysy merkezi enjam otagynda oturyp, analizatoryň üsti bilen uzakdaky aýna portunyň maglumat paketlerine syn edip biler.

RSPANaýnaly paketleriň hemmesini ýörite RSPAN VLAN (Uzakdan VLAN diýilýär) arkaly uzakdaky aýna enjamynyň niýetlenen portuna iberýär Enjamlaryň roly üç kategoriýa bölünýär:

1) Çeşmäniň kommutatory: Uzakdan şekil çeşmesiniň wyklýuçateli, uzakdaky VLAN ugrukdyrylyşynyň üsti bilen, ortasyna ýa-da kommutasiýa arkaly çeşme wyklýuçateliniň çykyş portunyň çykyşyndan çeşme port habarynyň göçürmesine jogapkärdir.

2) Aralyk wyklýuçatel: çeşme bilen barjak wyklýuçateliň arasyndaky torda, uzakdaky VLAN paket geçirişiniň üsti bilen ýa-da ortasyna geçmek üçin wyklýuçatel, aýna. Çeşme wyklýuçateli barmaly wyklýuçatel bilen gönüden-göni baglanyşykly bolsa, aralyk wyklýuçatel ýok.

3) Niýetlenen wyklýuçatel: Uzakdan aýna niýetlenen wyklýuçatel porty, uzakdaky VLAN-dan aýna, enjamlara gözegçilik etmek üçin aýna ugradylýan port arkaly habar almak üçin.

ERSPAN

Encapsulated Remote port aýnasy (ERSPAN) uzakdaky port aýnasynyň (RSPAN) giňelmesi. Uzakdan uzakdaky port aýna sessiýasynda aýna paketler diňe 2-nji gatlakda geçirilip bilner we marşrutly ulgamdan geçip bilmez. Gaplanan uzakdaky port aýna sessiýasynda aýnaly paketler marşrutlaýyn torlaryň arasynda geçirilip bilner.

ERSPAN ähli aýnaly paketleri GRE tuneli arkaly IP paketlere jemleýär we uzakdaky aýna enjamynyň niýetlenen portuna ugrukdyrýar. Her enjamyň rollary iki kategoriýa bölünýär:

1) Çeşmäniň kommutatory: encapsulation uzakdaky şekil çeşmesiniň wyklýuçateli, çeşme paket habarynyň çeşme wyklýuçatel çykyş portunyň çykyşyndan, IP paketiň ugrukdyrylyşyna goşulan GRE arkaly, wyklýuçatelleri maksatly geçirmek üçin jogapkärdir.

)

Uzakdan port aýna funksiýasyny ýerine ýetirmek üçin, GRE bilen gurşalan IP paketler torda barjak aýna enjamyna ugrukdyrylmalydyr.

dbf

Paket Enkapsulýasiýa çykyşy
Alnan trafikdäki islendik kesgitlenen paketleri RSPAN ýa-da ERSPAN sözbaşysyna jemlemek we paketleri yzky gözegçilik ulgamyna ýa-da tor wyklýuçateline çykarmak üçin goldanýar

 

bf

Tunel paketiniň bes edilmegi
IP adreslerini, maskalary, ARP jogaplaryny we traffik giriş portlary üçin ICMP jogaplaryny sazlap bilýän tunel paketini ýatyrmak funksiýasyny goldaýar. Ulanyjy torunda ýygnaljak traffik, GRE, GTP we VXLAN ýaly tunel encapsulation usullary arkaly gönüden-göni enjama iberilýär.

 

mgf

VxLAN, VLAN, GRE, MPLS sözbaşy setirleri
VxLAN, VLAN, GRE, MPLS sözbaşysyny goldaýar, asyl maglumat paketinde ýyrtylýar we ugradylýar.

ML-NPB-5060 集中采集


Iş wagty: -anwar-03-2023