Agente de paquetes de red para capturar tráfico de conmutación en SPAN, RSPAN y ERSPAN

DURAR

Puede utilizar la función SPAN para copiar paquetes de un puerto específico a otro puerto en el conmutador que está conectado a un dispositivo de monitoreo de red para monitorear la red y solucionar problemas.

SPAN no afecta el intercambio de paquetes entre el puerto de origen y el puerto de destino. Todos los paquetes que entran y salen del puerto de origen se copian al puerto de destino. Sin embargo, si el tráfico reflejado excede el ancho de banda del puerto de destino, por ejemplo, si el puerto de destino de 100 Mbps monitorea el tráfico del puerto de origen de 1000 Mbps, los paquetes pueden descartarse.

RSPAN

La duplicación de puertos remota (RSPAN) es la extensión de la duplicación de puertos local (SPAN). La duplicación de puertos remotos rompe la restricción de que el puerto de origen y el puerto de destino deben estar en el mismo dispositivo, lo que permite que el puerto de origen y el puerto de destino abarquen varios dispositivos de red. De esta manera, el administrador de la red puede sentarse en la sala de equipos central y observar los paquetes de datos del puerto duplicado remoto a través del analizador.

RSPANtransmite todos los paquetes reflejados al puerto de destino del dispositivo de duplicación remota a través de una VLAN RSPAN especial (llamada VLAN remota). Las funciones de los dispositivos se dividen en tres categorías:

1) Conmutador de origen: el puerto de origen de la imagen remota del conmutador es responsable de copiar el mensaje del puerto de origen desde el puerto de salida del conmutador de origen y transmitirlo al medio o al conmutador a través del reenvío de VLAN remota.

2) Conmutador intermedio: en la red entre el conmutador de origen y el de destino, conmuta, refleja a través de la transmisión de paquetes VLAN remota al siguiente o al conmutador en el medio. Si el conmutador de origen está conectado directamente al conmutador de destino, no existe ningún conmutador intermedio.

3) Conmutador de destino: puerto de destino del espejo remoto del conmutador, espejo desde la VLAN remota para recibir un mensaje a través del puerto de destino del espejo que se reenvía al equipo de monitoreo.

ERSPAN

La duplicación de puertos remota encapsulada (ERSPAN) es una extensión de la duplicación de puertos remota (RSPAN). En una sesión de duplicación de puerto remota común, los paquetes duplicados solo se pueden transmitir en la Capa 2 y no pueden pasar a través de una red enrutada. En una sesión de duplicación de puerto remoto encapsulada, los paquetes duplicados se pueden transmitir entre redes enrutadas.

ERSPAN encapsula todos los paquetes reflejados en paquetes IP a través de un túnel GRE y los enruta al puerto de destino del dispositivo de duplicación remoto. Las funciones de cada dispositivo se dividen en dos categorías:

1) Conmutador de origen: encapsula la imagen remota del puerto de origen del conmutador y es responsable de copiar el mensaje del puerto de origen desde el puerto de salida del conmutador de origen, reenviarlo a través del GRE encapsulado en el paquete IP y transferir el conmutador al propósito.

2) Conmutador de destino: encapsula el puerto de destino del espejo remoto del conmutador, recibirá el mensaje a través del puerto de destino del espejo y luego desencapsulará el mensaje GRE reenviado al equipo de monitoreo.

Para implementar la función de duplicación de puertos remotos, los paquetes IP encapsulados por GRE deben poder enrutarse al dispositivo de duplicación de destino en la red.

dbf

Salida de encapsulación de paquetes
Compatible para encapsular cualquier paquete específico en el tráfico capturado en el encabezado RSPAN o ERSPAN y enviar los paquetes al sistema de monitoreo de back-end o al conmutador de red.

 

novio

Terminación de paquetes de túnel
Admitió la función de terminación de paquetes de túnel, que puede configurar direcciones IP, máscaras, respuestas ARP y respuestas ICMP para puertos de entrada de tráfico. El tráfico que se recopilará en la red del usuario se envía directamente al dispositivo a través de métodos de encapsulación de túnel como GRE, GTP y VXLAN.

 

mgf

Eliminación de encabezados VxLAN, VLAN, GRE, MPLS
Admitió el encabezado VxLAN, VLAN, GRE, MPLS eliminado en el paquete de datos original y salida reenviada.

ML-NPB-5060 集中采集


Hora de publicación: 03-ene-2023