SPAN, RSPAN we ERSPAN-da Switch trafikini ele geçirmek üçin tor paket brokeri

SPAN

Tor gözegçiligi we näsazlyklary çözmek üçin paketleri görkezilen portdan kommutatordaky tor gözegçilik enjamyna birikdirilen başga bir porta göçürmek üçin SPAN funksiýasyny ulanyp bilersiňiz.

SPAN çeşme porty bilen maksatly port arasyndaky paket alyş-çalşygyna täsir etmeýär. Çeşme portundan girýän we çykýan ähli paketler maksatly porta göçürilýär. Şeýle-de bolsa, aýnalanan trafik maksatly portuň geçirijilik ukybyndan geçse, mysal üçin, 100Mbps maksatly port 1000Mbps çeşme portunyň trafikini gözegçilikde saklasa, paketler zyňylyp bilner.

RSPAN

Uzakdan port aýnalamasy (RSPAN) ýerli port aýnalamasynyň (SPAN) giňeltmesidir. Uzakdan port aýnalamasy çeşme portunyň we maksatly portunyň bir enjamda bolmalydygy baradaky çäklendirmeleri bozýar we çeşme portunyň we maksatly portunyň birnäçe tor enjamlaryny öz içine almagyna mümkinçilik berýär. Şeýlelik bilen, tor administratory merkezi enjam otagynda oturyp, analizator arkaly uzakdan aýnalanan portuň maglumat paketlerini synlap biler.

RSPANähli aýnalanan paketleri ýörite RSPAN VLAN (Uzakdaky VLAN diýilýär) arkaly Uzakdaky aýnalaşdyryjy enjamyň maksatly portuna iberýär. Enjamlaryň wezipeleri üç kategoriýa bölünýär:

1) Çeşme açary: Kommutatoryň uzakdaky şekil çeşme porty, çeşme açarynyň çykyş portunyň çykyşyndan çeşme port habarynyň nusgasyny uzakdaky VLAN ugratmak arkaly orta ýa-da açara geçirmek üçin jogapkärdir.

2) Aralyk açar: çeşme we maksatly açaryň arasyndaky torda açar, açar, uzakdaky VLAN paketini beýleki açara ýa-da ortadaky açara geçirmek arkaly aýnalanýar. Eger çeşme açary maksatly açara gönüden-göni birikdirilen bolsa, aralyk açar ýok.

3) Barmaly ýeriň açary: Kommutatoryň uzakdaky aýna maksatly porty, habary almak üçin uzakdaky VLAN-dan aýna, aýna maksatly port arkaly gözegçilik enjamlaryna gönükdirilýär.

ERSPAN

Enkapsulairlenen uzakdaky port aýnalaşdyrmasy (ERSPAN) uzakdaky port aýnalaşdyrmasynyň (RSPAN) giňeltmesidir. Umumy uzakdaky port aýnalaşdyrma sessiýasynda aýnalaşdyrylan paketler diňe 2-nji gatlakda iberilip bilner we marşrutlaşdyrylan ulgamdan geçip bilmez. Enkapsulairlenen uzakdaky port aýnalaşdyrma sessiýasynda aýnalaşdyrylan paketler marşrutlaşdyrylan ulgamlaryň arasynda geçirilip bilner.

ERSPAN ähli aýnalanan paketleri GRE tuneli arkaly IP paketlerine goşýar we olary uzakdaky aýnalandyryş enjamynyň maksatly portuna ugradýar. Her bir enjamyň rollary iki kategoriýa bölünýär:

1) Çeşme açary: açaryň uzakdaky şekil çeşme portuny kapsulalamak, çeşme açarynyň çykyş portunyň çykyşyndan çeşme port habarynyň nusgasyny almak üçin jogapkärdir, IP paketini ugratmak üçin kapsulalanan GRE arkaly açarlary maksada gönükdirýär.

2) Barmaly nokadyň açary: açaryň uzakdaky aýnanyň barmaly nokadynyň portuny kapsulalaşdyrýar, habary aýnanyň barmaly nokady arkaly alýar, kapsulalaşdyrylandan soň GRE habary gözegçilik enjamlaryna iberilýär.

Uzakdaky port aýnalama funksiýasyny amala aşyrmak üçin, GRE tarapyndan kapsulalanan IP paketleri tordaky maksatly aýnalama enjamyna gönükdirilip bilinmeli.

dbf

Paket kapsulasiýasynyň çykyşy
Tutulan trafikdäki islendik görkezilen paketleri RSPAN ýa-da ERSPAN başlygyna kapsulalamak we paketleri arka uç gözegçilik ulgamyna ýa-da tor açaryna çykarmak üçin goldaw berilýär

 

gyz dost

Tunel paketiniň bes edilmegi
Trafik giriş portlary üçin IP adreslerini, maskalaryny, ARP jogaplaryny we ICMP jogaplaryny konfigurirläp bilýän tunel paketini tamamlamak funksiýasyny goldady. Ulanyjy ulgamynda ýygnalýan trafik GRE, GTP we VXLAN ýaly tunel kapsulasiýasy usullary arkaly gönüden-göni enjama iberilýär.

 

mgf

VxLAN, VLAN, GRE, MPLS Başlyk Sökülmesi
Asyl maglumat paketinde aýrylan we çykyşy iberilen VxLAN, VLAN, GRE, MPLS başlygyny goldady.

ML-NPB-5060 集中采集


Ýerleşdirilen wagty: 2023-nji ýylyň 3-nji ýanwary