Network Packet Broker ללכוד תעבורת מתג ב-SPAN, RSPAN ו-ERSPAN

לְהַקִיף

אתה יכול להשתמש בפונקציית SPAN כדי להעתיק מנות מיציאה שצוינה ליציאה אחרת במתג המחובר להתקן ניטור רשת לצורך ניטור ופתרון בעיות ברשת.

SPAN אינו משפיע על חילופי המנות בין יציאת המקור ליציאת היעד. כל החבילות הנכנסות והיוצאות מיציאת המקור מועתקות ליציאת היעד. עם זאת, אם תעבורת השיקוף חורגת מרוחב הפס של יציאת היעד, לדוגמה, אם יציאת היעד של 100Mbps מנטרת את התעבורה של יציאת המקור של 1000Mbps, מנות עלולות להימחק

RSPAN

שיקוף יציאות מרחוק (RSPAN) הוא הרחבה של שיקוף יציאה מקומי (SPAN). שיקוף יציאה מרחוק מפר את ההגבלה לפיה יציאת המקור ויציאת היעד חייבים להיות באותו התקן, מה שמאפשר ליציאת המקור וליציאת היעד להתפרש על פני התקני רשת מרובים. בדרך זו, מנהל הרשת יכול לשבת בחדר הציוד המרכזי ולצפות בחבילות הנתונים של יציאת השיקוף המרוחקת דרך המנתח.

RSPANמשדר את כל החבילות המשוקפות ליציאת היעד של התקן השיקוף מרחוק דרך VLAN מיוחד RSPAN (נקרא VLAN מרוחק) תפקידי ההתקנים מתחלקים לשלוש קטגוריות:

1) מתג מקור: יציאת מקור תמונה מרחוק של המתג, אחראית על עותק של הודעת יציאת המקור מפלט יציאת המקור של מתג המקור, דרך העברת ה-VLAN מרחוק, לשדר לאמצע או למתג.

2) מתג ביניים: ברשת בין מתג המקור והיעד, מתג, שיקוף דרך שידור מנות VLAN מרחוק אל הבא או לעבור באמצע. אם מתג המקור מחובר ישירות למתג היעד, לא קיים מתג ביניים.

3) מתג יעד: יציאת יעד שיקוף מרחוק של המתג, שיקוף מ-VLAN מרוחק כדי לקבל הודעה דרך העברת יעד המראה לניטור ציוד.

ERSPAN

Encapsulated Remote Port Mirroring (ERSPAN) היא הרחבה של שיקוף יציאה מרחוק (RSPAN). בסשן שיקוף יציאה מרוחקת נפוצה, ניתן להעביר מנות שיקוף רק בשכבה 2 ואינן יכולות לעבור דרך רשת מנותבת. בסשן שיקוף יציאות מרוחקות מובלעות, ניתן להעביר מנות שיקוף בין רשתות מנותבות.

ERSPAN מקפסת את כל החבילות המוצגות לתוך מנות IP דרך מנהרת GRE ומנתבת אותן ליציאת היעד של התקן השיקוף המרוחק. התפקידים של כל מכשיר מחולקים לשתי קטגוריות:

1) מתג מקור: יציאת מקור תמונה מרוחקת אנקפסולציה של מתג, אחראית על עותק של הודעת יציאת המקור מפלט יציאת המקור של מתג המקור, דרך ה-GRE המובלעת בהעברת מנות IP, העברת מתגים למטרה.

2) מתג יעד: יציאת יעד שיקוף מרוחקת של מתג, תקבל את ההודעה דרך יציאת היעד של מראת המראה, לאחר ביטול קפסול הודעת GRE מועברת לציוד ניטור.

כדי ליישם את פונקציית שיקוף היציאה המרוחקת, מנות IP המובלעות על ידי GRE חייבות להיות ניתנות לניתוב להתקן שיקוף היעד ברשת

dbf

פלט Encapsulation של מנות
נתמך כדי להקיף את כל החבילות שצוינו בתעבורה שנלכדה לכותרת RSPAN או ERSPAN ולהוציא את החבילות למערכת הניטור האחורית או למתג הרשת

 

bf

סיום מנות מנהרה
נתמך בפונקציית סיום מנות המנהרה, שיכולה להגדיר כתובות IP, מסכות, תגובות ARP ותגובות ICMP עבור יציאות קלט תעבורה. תעבורה שתיאסף ברשת המשתמש נשלחת ישירות למכשיר באמצעות שיטות אנקפסולציה של מנהרה כגון GRE, GTP ו-VXLAN

 

mgf

Striping Header VxLAN, VLAN, GRE, MPLS
נתמך בכותרת VxLAN, VLAN, GRE, MPLS שהופשטה בחבילת הנתונים המקורית והועברה פלט.

ML-NPB-5060 集中采集


זמן פרסום: ינואר-03-2023