ERSPAN Mylinking ™ Network Visible-iň geçmişi we häzirki güni

Tor gözegçiligi we näsazlyklary düzetmek üçin häzirki wagtda iň köp ulanylýan gural, Port aýnasy diýlip hem atlandyrylýan Switch Port Analyzer (SPAN). Bu, göni ýaýlymdaky hyzmatlara päsgel bermezden zolak re modeiminden aýlanyp geçýän tor trafigine gözegçilik etmäge mümkinçilik berýär we gözegçilik edilýän traffigiň göçürmesini ýerli ýa-da uzak enjamlara, şol sanda Sniffer, IDS ýa-da tor derňew gurallarynyň beýleki görnüşlerine iberýär.

Käbir adaty ulanyşlar:

• Dolandyryş / maglumat çarçuwalaryny yzarlamak arkaly tor meselelerini çözmek;

• VoIP paketlerine gözegçilik edip, gijä galmagy we sarsgyny derňäň;

• Toruň özara täsirine gözegçilik etmek arkaly gijä galmagy derňäň;

• Tor trafigine gözegçilik etmek arkaly anomaliýalary kesgitläň.

“SPAN Trafik” şol bir çeşme enjamyndaky beýleki portlara ýerli görnüşde ýa-da çeşme enjamynyň (RSPAN) 2-nji gatlagyna ýanaşyk ýerleşýän beýleki ulgam enjamlaryna uzakdan aýna edilip bilner.

Bu gün IP-iň üç gatlagyna geçip bilýän ERSPAN (Encapsulated Remote Switch Port Analyzer) atly uzakdaky internet traffigine gözegçilik tehnologiýasy barada gürleşmekçi. Bu “SPAN” -yň “Encapsulated Remote” -e giňeltmesi.

ERSPAN-yň esasy iş ýörelgeleri

Ilki bilen, ERSPAN-yň aýratynlyklaryna göz aýlalyň:

• Çeşme portundan paketiň bir nusgasy, umumy marşrutlaşdyryş Enkapsulýasiýasy (GRE) arkaly derňemek üçin niýetlenen serwere iberilýär. Serweriň fiziki ýerleşişi çäklendirilen däldir.

• Çipiň Ulanyjy kesgitlenen meýdany (UDF) aýratynlygynyň kömegi bilen, 1-den 126 baýt aralygyndaky islendik ofset, hünärmen derejesiniň giňeldilen sanawy arkaly Base domeni esasynda amala aşyrylýar we wizuallaşdyrmagy amala aşyrmak üçin sessiýanyň açar sözleri gabat gelýär. TCP üç taraplaýyn el çarpmak we RDMA sessiýasy ýaly sessiýanyň;

• Nusga almagyň derejesini kesgitlemek;

• Maksatly serwerdäki basyşy azaldyp, paketiň saklanyş uzynlygyny (Paket dilimlemek) goldaýar.

Bu aýratynlyklar bilen, ERSPAN-yň häzirki wagtda maglumat merkezleriniň içindäki torlara gözegçilik etmek üçin möhüm guraldygyny görüp bilersiňiz.

ERSPAN-yň esasy wezipelerini iki tarapdan jemläp bolar:

• Sessiýanyň görnükliligi: ERSPAN-dan peýdalanyp, döredilen täze TCP we uzakdan göni ýadyň elýeterliligi (RDMA) seanslaryny görkezmek üçin yzky serwere ýygnamak;

• Tor näsazlyklaryny düzetmek: Tor meselesi ýüze çykanda näsazlyk derňewi üçin tor trafigini ele alýar.

Munuň üçin çeşme tor enjamy ulanyja gyzyklanýan traffigi köp sanly maglumat akymyndan süzmeli, göçürmeli we her göçürme çarçuwasyny ýeterlik goşmaça maglumat alyp bilýän ýörite "ýokary derejeli konteýnerde" jemlemeli. kabul ediji enjama dogry ugrukdyryň. Mundan başga-da, kabul ediş enjamyna asyl gözegçilik edilýän traffigi çykarmaga we doly dikeltmäge mümkinçilik beriň.

Kabul ediji enjam, ERSPAN paketleriniň bölünmegini goldaýan başga bir serwer bolup biler.

ERSPAN paketlerini ýapmak

ERSPAN görnüşi we paket formatynyň derňewi

ERSPAN paketleri GRE-iň kömegi bilen jemlenendir we Ethernet-den islendik IP adrese ugradylýar. ERSPAN häzirki wagtda esasan IPv4 torlarynda ulanylýar we geljekde IPv6 goldawy talap bolar.

ERSAPN-iň umumy encapsulation gurluşy üçin aşakdakylar ICMP paketleriniň aýna paketini almakdyr:

ERSAPN-iň encapsulation gurluşy

ERSPAN teswirnamasy uzak wagtyň dowamynda işlenip düzüldi we mümkinçilikleriniň artmagy bilen "ERSPAN görnüşleri" diýlip atlandyrylýan birnäçe wersiýa döredildi. Dürli görnüşleriň dürli çarçuwaly sözbaşy formatlary bar.

ERSPAN sözbaşysynyň birinji wersiýa meýdanynda kesgitlenildi:

ERSPAN sözbaşy wersiýasy

Mundan başga-da, GRE sözbaşysyndaky Protokol görnüşi meýdany içerki ERSPAN görnüşini hem görkezýär. Protokol görnüşi meýdançasy 0x88BE ERSPAN II görnüşini, 0x22EB bolsa ERSPAN III görnüşini görkezýär.

1. I görnüşi

I görnüşdäki ERSPAN çarçuwasy IP we GRE-ni göni aýna çarçuwasynyň sözbaşysynyň üstünde jemleýär. Bu encapsulation asyl çarçuwadan 38 baýt goşýar: 14 (MAC) + 20 (IP) + 4 (GRE). Bu formatyň artykmaçlygy, ykjam sözbaşynyň ululygy we geçiriş bahasyny arzanlatmagydyr. Şeýle-de bolsa, GRE Baýdak we wersiýa meýdanlaryny 0-a bellänligi sebäpli, giňeldilen meýdanlary götermeýär we I görnüşi giňden ulanylmaýar, şonuň üçin has giňeltmegiň zerurlygy ýok.

I görnüşiň GRE sözbaşy formaty aşakdaky ýaly:

GRE sözbaşy formaty I.

2. II görnüş

II görnüşde, GRE sözbaşysyndaky C, R, K, S, S, Gaýtalanma, Baýdaklar we wersiýa meýdanlary S meýdançasyndan başga 0. Şonuň üçin yzygiderlilik belgisi meýdançasy II görnüşiň GRE sözbaşysynda görkezilýär. IIagny, II görnüş, GRE paketlerini almagyň tertibini üpjün edip biler, şonuň üçin köp sanly sargytdan daşary GRE paketleri tor ýalňyşlygy sebäpli tertipläp bolmaz.

II görnüşiň GRE sözbaşy formaty aşakdaky ýaly:

GRE sözbaşy formaty II

Mundan başga-da, ERSPAN Type II çarçuwanyň formaty, GRE sözbaşy bilen asyl aýna çarçuwanyň arasynda 8 baýtlyk ERSPAN sözbaşy goşýar.

II görnüş üçin ERSPAN sözbaşy formaty aşakdaky ýaly:

ERSPAN sözbaşy formaty II

Ahyrsoňy, asyl surat çarçuwasyna eýerip, adaty 4 baýtlyk Ethernet siklik artykmaçlygy barlamak (CRC) kody.

CRC

Implementationeri gelende aýtsak, aýna çarçuwasynda asyl çarçuwanyň FCS meýdançasy ýok, tersine, ähli ERSPAN esasynda täze CRC bahasy gaýtadan hasaplanýar. Bu, kabul ediji enjamyň asyl çarçuwanyň CRC dogrulygyny barlap bilmejekdigini aňladýar we diňe korrumpirlenen çarçuwalaryň aýnalydygyny çaklap bileris.

3. III görnüş

III görnüş, has çylşyrymly we dürli ulgam gözegçilik ssenarilerini çözmek üçin has uly we has çeýe birleşme sözbaşy hödürleýär, şol sanda tor dolandyryşy, çozuşy ýüze çykarmak, öndürijilik we gijikdirme derňewi we ş.m. Bu sahnalar aýna çarçuwasynyň ähli asyl parametrlerini bilmelidir we asyl çarçuwada ýok bolanlary öz içine almalydyr.

ERSPAN III görnüşli birleşme sözbaşy hökmany 12 baýtlyk sözbaşy we goşmaça 8 baýtlyk platforma aýratyn sözbaşysyny öz içine alýar.

III görnüş üçin ERSPAN sözbaşy formaty aşakdaky ýaly:

ERSPAN sözbaşy formaty III

Againene-de asyl aýna çarçuwasyndan soň 4 baýtlyk CRC bolýar.

CRC

III görnüşiň sözbaşy görnüşinden görnüşi ýaly, II görnüşi esasynda Ver, VLAN, COS, T we Session ID meýdanlaryny saklamakdan başga-da, köp sanly ýörite meýdan goşulýar:

• BSO: ERSPAN arkaly geçirilýän maglumatlar çarçuwalarynyň ýük bitewiligini görkezmek üçin ulanylýar. 00 gowy ramka, 11 erbet ramka, 01 gysga çarçuwa, 11 uly ramka;

• Wagt belgisi: ulgam wagty bilen sinhronlaşdyrylan apparat sagadyndan eksport edilýär. Bu 32 bitli meýdan azyndan 100 mikrosekunt Timestamp granulirligini goldaýar;

• Çarçuwanyň görnüşi (P) we çarçuwanyň görnüşi (FT): birinjisi ERSPAN-yň Ethernet protokol çarçuwalaryny (PDU çarçuwalary) göterýändigini ýa-da ýokdugyny kesgitlemek üçin ulanylýar, ikinjisi ERSPAN-yň Ethernet çarçuwalaryny ýa-da IP paketlerini göterýändigini ýa-da ýokdugyny kesgitlemek üçin ulanylýar.

• HW ID: ulgamyň içindäki ERSPAN hereketlendirijisiniň özboluşly kesgitleýjisi;

• Gra (Timestamp Granularity): Wagt belgisiniň ululygyny kesgitleýär. Mysal üçin, 00B 100 mikrosekunt Granularity, 01B 100 nanosekunt Granularity, 10B IEEE 1588 Granularity, 11B has ýokary Granularity gazanmak üçin platforma aýratyn kiçi sözbaşylary talap edýär.

• Platf ID vs. Platformanyň ýörite maglumatlary: Platf aýratyn maglumat meýdanlary, Platf ID bahasyna baglylykda dürli formatlara we mazmuna eýe.

Port ID indeksi

Aboveokarda goldanýan dürli sözbaşy meýdanlarynyň adaty ERSPAN programmalarynda ulanylyp bilinjekdigini, hatda asyl magistral paketini we VLAN ID-ni saklamak bilen bir hatarda ýalňyşlyk çarçuwalaryny ýa-da BPDU çarçuwalaryny hem ulanyp boljakdygyny bellemelidiris. Mundan başga-da, aýna wagtynda her ERSPAN çarçuwasyna esasy wagt belligi we beýleki maglumat meýdanlary goşulyp bilner.

ERSPAN-yň öz aýratynlyk sözbaşylary bilen, tor trafiginiň has takyk seljermesini gazanyp bileris, soňra bolsa gyzyklanýan ulgam trafigimize gabat gelmek üçin ERSPAN prosesinde degişli ACL-i gurup bileris.

ERSPAN RDMA sessiýasynyň görnükliligini amala aşyrýar

RDMA ssenariýasynda RDMA sessiýasyny wizuallaşdyrmak üçin ERSPAN tehnologiýasyny ulanmagyň mysalyny alalyň:

RDMA. Uly maglumatlarda we ýokary öndürijilikli paýlanan ammar ssenarilerinde giňden ulanylýar.

RoCEv2: Converged Ethernet 2 wersiýasynyň üstünden RDMA. RDMA maglumatlary UDP sözbaşysynda jemlenendir. Niýetlenen port belgisi 4791.

RDMA-nyň gündelik işlemegi we hyzmat edilmegi, gündelik suw derejesindäki salgylanma liniýalaryny we adatdan daşary duýduryşlary ýygnamak üçin ulanylýan köp sanly maglumatlary ýygnamagy talap edýär, şeýle hem adaty bolmadyk meseleleri tapmak üçin esas bolup durýar. ERSPAN bilen utgaşyp, mikrosekunt ugradyş hil maglumatlary we kommutator çipiniň protokol täsirleşme ýagdaýyny almak üçin uly maglumatlary çalt ele alyp bolýar. Maglumatlaryň statistikasy we derňewi arkaly, RDMA ahyrky ugradyş hiline baha bermek we çaklama almak mümkin.

RDAM sessiýasyny wizuallaşdyrmak üçin, traffigi aýna edende RDMA özara täsir sessiýalary üçin açar sözlere gabat gelýän ERSPAN gerek we hünärmenleriň giňeldilen sanawyny ulanmalydyrys.

Hünärmen derejesiniň giňeldilen sanawy meýdan kesgitlemesi:

UDF bäş meýdandan ybarat: UDF açar söz, esasy meýdan, ofset meýdançasy, baha meýdany we maska ​​meýdançasy. Apparat ýazgylarynyň kuwwaty bilen çäklendirilen jemi sekiz UDF ulanylyp bilner. Bir UDF iň köp iki baýt bilen gabat gelip biler.

• UDF açar söz: UDF1 ... UDF8 UDF gabat gelýän domeniň sekiz açar sözüni öz içine alýar

• Esasy meýdan: UDF gabat gelýän meýdanyň başlangyç ýagdaýyny kesgitleýär. Aşakdakylar

L4_header (RG-S6520-64CQ üçin ulanylýar)

L5_header (RG-S6510-48VS8Cq üçin)

• Ofset: esasy meýdana esaslanýan ofseti görkezýär. Bahasy 0 bilen 126 aralygyndadyr

• Gymmatlyk meýdany: gabat gelýän baha. Gabat gelýän aýratyn bahany düzmek üçin maska ​​meýdany bilen bilelikde ulanylyp bilner. Dogry bit iki baýt

• Maska meýdany: maska, dogry bit iki baýt

(Goşuň: Bir UDF gabat gelýän meýdanda birnäçe ýazgy ulanylsa, esasy we ofset meýdanlary birmeňzeş bolmaly.)

RDMA sessiýa ýagdaýy bilen baglanyşykly iki esasy paket, dyknyşyk habarnamasy paketi (CNP) we negatiw minnetdarlyk (NAK):

Öňküsi, akym ýa-da dykyzlyga sebäp bolýan QP hakda maglumatlary öz içine alýan wyklýuçatel tarapyndan iberilen ECN habaryny alandan soň RDMA kabul edijisi tarapyndan döredilýär. Ikinjisi, RDMA geçirişinde paket ýitgisine jogap habarynyň bardygyny görkezmek üçin ulanylýar.

Hünärmen derejesiniň giňeldilen sanawyny ulanyp, bu iki habary nädip deňeşdirmelidigine seredeliň:

RDMA CNP

hünärmenleriň giriş sanawy giňeldilen rdma

udp-a islendik eq 4791 rugsat beriňudf 1 l4_header 8 0x8100 0xFF00(RG-S6520-64CQ gabat gelýär)

udp-a islendik eq 4791 rugsat beriňudf 1 l5_header 0 0x8100 0xFF00(RG-S6510-48VS8CQ gabat gelýär)

RDMA CNP 2

hünärmenleriň giriş sanawy giňeldilen rdma

udp-a islendik eq 4791 rugsat beriňudf 1 l4_header 8 0x1100 0xFF00 udf 2 l4_header 20 0x6000 0xFF00(RG-S6520-64CQ gabat gelýär)

udp-a islendik eq 4791 rugsat beriňudf 1 l5_header 0 0x1100 0xFF00 udf 2 l5_header 12 0x6000 0xFF00(RG-S6510-48VS8CQ gabat gelýär)

Iň soňky ädim hökmünde, degişli ERSPAN amalyna hünärmen giňeltmek sanawyny gurup, RDMA sessiýasyny göz öňüne getirip bilersiňiz.

Iň soňunda ýazyň

ERSPAN häzirki döwürde barha iri maglumat merkezi torlarynda, barha çylşyrymly tor trafiginde we barha çylşyrymly ulgam işleýşinde we tehniki hyzmat talaplarynda aýrylmaz gurallaryň biridir.

O&M awtomatlaşdyryş derejesiniň ýokarlanmagy bilen, Netconf, RESTconf we gRPC ýaly tehnologiýalar, awtomatiki O&M ulgamynda O&M okuwçylarynyň arasynda meşhurdyr. Aýna trafigini yzyna ibermek üçin esasy protokol hökmünde gRPC-ni ulanmak hem köp artykmaçlyklara eýedir. Mysal üçin, HTTP / 2 protokolyna esaslanyp, şol bir baglanyşykda akym itergi mehanizmini goldap biler. “ProtoBuf” kodlamagy bilen, maglumatlaryň göwrümi JSON formaty bilen deňeşdirilende ýarym azalýar we maglumatlary geçirmegi has çalt we täsirli edýär. Göz öňüne getiriň, gyzyklanýan akymlary aýna etmek üçin ERSPAN-dan peýdalanyp, soň bolsa gRPC-de derňew serwerine iberseňiz, tor awtomatiki işlemegiň we hyzmat etmegiň ukybyny we netijeliligini ep-esli ýokarlandyrarmy?


Iş wagty: 10-2022-nji maý