Broker de paquetes de red para capturar el tráfico de cambio en SPAN, RSPAN y ERSPAN

DURAR

Puede usar la función SPAN para copiar paquetes desde un puerto especificado a otro puerto en el interruptor que está conectado a un dispositivo de monitoreo de red para el monitoreo y la solución de problemas de la red.

SPAN no afecta el intercambio de paquetes entre el puerto de origen y el puerto de destino. Todos los paquetes que ingresan y la salida del puerto de origen se copian al puerto de destino. Sin embargo, si el tráfico reflejado excede el ancho de banda del puerto de destino, por ejemplo, si el puerto de destino de 100Mbps monitorea el tráfico del puerto fuente de 1000Mbps, los paquetes pueden descartarse

Rspan

El reflejo de puertos remoto (RSPAN) es la extensión del reflejo de puertos local (SPAN). El reflejo de puerto remoto rompe la restricción de que el puerto de origen y el puerto de destino deben estar en el mismo dispositivo, habilitando el puerto de origen y el puerto de destino para abarcar múltiples dispositivos de red. De esta manera, el administrador de la red puede sentarse en la sala de equipos centrales y observar los paquetes de datos del puerto reflejado remoto a través del analizador.

Rspantransmite todos los paquetes reflejados al puerto de destino del dispositivo de espejo remoto a través de una VLAN especial RSPAN (llamada VLAN remota). Los roles de los dispositivos se dividen en tres categorías:

1) Interruptor de origen: la imagen remota del puerto fuente del conmutador, es responsable de una copia del mensaje del puerto de origen desde la salida del puerto de salida del interruptor de origen, a través del reenvío remoto de la VLAN, transmite al medio o para cambiar.

2) Interruptor intermedio: en la red entre el interruptor de origen y destino, el interruptor, refleje a través de la transmisión remota de paquetes VLAN a la siguiente o para cambiar en el medio. Si el interruptor de origen está directamente conectado al interruptor de destino, no existe un interruptor intermedio.

3) Interruptor de destino: Puerto de destino de Destino Mirror remoto, espejo desde VLAN remota para recibir un mensaje a través del reenvío del puerto de destino del espejo para monitorear el equipo.

Erspan

El reflejo de puerto remoto encapsulado (ERSPAN) es una extensión del reflejo de puertos remotos (RSPAN). En una sesión de reflejo de puerto remoto común, los paquetes reflejados se pueden transmitir solo en la capa 2 y no pueden pasar a través de una red enrutada. En una sesión de reflejo de puerto remoto encapsulado, los paquetes reflejados se pueden transmitir entre redes enrutadas.

ERSPAN encapsula todos los paquetes reflejados en paquetes IP a través de un túnel GRE y los enruta al puerto de destino del dispositivo de reflejo remoto. Los roles de cada dispositivo se dividen en dos categorías:

1) Interruptor de origen: Encapsulación La imagen remota del puerto de origen del interruptor, es responsable de una copia del mensaje del puerto de origen desde la salida del puerto de salida del interruptor de origen, a través del GRE encapsulado en el reenvío del paquete IP, los interruptores de transferencia al propósito.

2) Interruptor de destino: encapsulación El puerto de destino del espejo remoto de encapsulación recibirá el mensaje a través del Mirror Mirror DestinationPort, después de la decapsulación GRE Mensaje reenviado para monitorear el equipo.

Para implementar la función de reflejo de puerto remoto, los paquetes IP encapsulados por GRE deben ser enrutables al dispositivo de reflejo de destino en la red

DBF

Salida de encapsulación de paquetes
Compatible para encapsular cualquier paquete especificado en el tráfico capturado al encabezado RSPAN o ERSPAN y emitir los paquetes al sistema de monitoreo de fondo o interruptor de red

 

BF

Terminación de paquetes de túnel
Admitió la función de terminación de paquetes de túnel, que puede configurar direcciones IP, máscaras, respuestas ARP y respuestas ICMP para puertos de entrada de tráfico. El tráfico a recopilar en la red de usuario se envía directamente al dispositivo a través de métodos de encapsulación de túneles como GRE, GTP y VXLAN

 

MGF

VXLAN, VLAN, GRE, MPLS CABEZADOR
Admitió el encabezado VXLAN, VLAN, GRE, MPLS despojado en el paquete de datos original y la salida reenviada.

ML-NPB-5060 集中采集


Tiempo de publicación: enero-03-2023