Pochopenie SPAN, RSPAN a ERSPAN: Techniky monitorovania sieťovej prevádzky

SPAN, RSPAN a ERSPAN sú techniky používané pri vytváraní sietí na zachytenie a monitorovanie prevádzky na analýzu. Tu je stručný prehľad o každom:

Rozpätie (analyzátor prepínaného portu)

Účel: Používa sa na zrkadlenie prenosu z konkrétnych portov alebo VLAN na prepnutí do iného portu na monitorovanie.

Prípad použitia: Ideálne pre analýzu miestnej dopravy na jednom prepínačoch. Prenos sa odráža na určenom porte, kde ho môže zachytiť sieťový analyzátor.

RSPAN (vzdialené rozpätie)

Účel: Rozšíruje možnosti rozsahu viacerých prepínačov v sieti.

Prípad použitia: Umožňuje monitorovanie prenosu z jedného prepínača na druhý cez odkaz kufra. Užitočné pre scenáre, v ktorých je monitorovacie zariadenie umiestnené na inom prepínače.

Erspan (zapuzdrené vzdialené rozpätie)

Účel: Kombinuje RSPAN s GRE (generická enkapsulácia smerovania) na zapuzdrenie zrkadlového prenosu.

Prípad použitia: Umožňuje monitorovanie prenosu v smerovaných sieťach. Je to užitočné v zložitých sieťových architektúrach, kde je potrebné zachytiť prevádzku v rôznych segmentoch.

Analyzátor prepínača (SPAN) je efektívny a vysoko výkonný systém monitorovania prevádzky. Riadi alebo zrkadlí prenos z zdrojového portu alebo VLAN do cieľového portu. Toto sa niekedy označuje ako monitorovanie relácií. Spanie sa používa na riešenie problémov s pripojením a výpočet využívania a výkonu siete, okrem iného. Na výrobkoch spoločnosti Cisco sú podporované tri typy rozpätí…

a. Rozpätie alebo miestne rozpätie.

b. Vzdialené rozpätie (RSPAN).

c. Zapuzdrené diaľkové rozpätie (ERSPAN).

Vedieť: “MyLinking ™ Sieťové paketové maklér so spoločnosťami SPAN, RSPAN a ERSPAN"

Rozpätie, rspan, erspan

Zrkadlenie rozpätia / dopravy / zrkadlenie portov sa používa na mnohé účely, nižšie obsahuje niektoré.

- Implementácia ID/IPS v promiskuitnom režime.

- Riešenia zaznamenávania volania voip.

- Dôvody zabezpečenia bezpečnosti na monitorovanie a analýzu prenosu.

- Riešenie problémov s problémami s pripojením, monitorovanie prevádzky.

Bez ohľadu na to, že typ rozpätia je spustený, zdroj rozpätia môže byť akýkoľvek typ portu, tj smerovaným portom, port fyzického prepínača, prístupového portu, kufra, VLAN (všetky aktívne porty sú monitorované z prepínača), éterChannel (port alebo celé rozhrania portov-kanálového kanála) atď. Všimnite si, že port nakonfigurovaný pre cieľovú cieľovú skrinku nemôže byť súčasťou zdroja SPAN VLAN.

Relácie rozpätia podporujú monitorovanie vstupnej premávky (rozsah vstupu), výstupnú dopravu (výstupné rozpätie) alebo premávka tečúca v oboch smeroch.

- Ingress Span (RX) skopíruje prenos prijatý zdrojovými portmi a VLAN do cieľového portu. Rozpätie skopíruje prenos pred akoukoľvek úpravou (napríklad pred akýmkoľvek filtrom VACL alebo ACL, QoS alebo Ingress alebo Egress Policing).

- Egress Span (TX) skopíruje prenos prenášaný zo zdrojových portov a VLAN do cieľového portu. Všetky príslušné filtrovanie alebo modifikácia pomocou VACL alebo ACL Filter, QoS alebo Ingress alebo Egress Policing Actions sa podniknú skôr, ako prepínač prenos vpred do cieľového portu SPAN.

- Keď sa použije obidve kľúčové slovo, rozpätie skopíruje sieťový prenos prijatý a prenášaný zdrojovými portami a VLAN do cieľového portu.

- Span/RSPAN zvyčajne ignoruje rámy CDP, STP BPDU, VTP, DTP a PAGP. Tieto typy prenosu sa však môžu preposielať, ak je nakonfigurovaný príkaz Encapsulation Replicate.

Rozpätie alebo miestne rozpätie

Zrkadľuje prenos prenosu z jedného alebo viacerých rozhraní na prepnutí na jedno alebo viac rozhraní na rovnakom prepínače; Preto sa rozsah väčšinou označuje ako miestne rozpätie.

Pokyny alebo obmedzenia na miestne rozpätie:

- Obe vrstvy 2 prepínané porty aj porty vrstvy 3 môžu byť nakonfigurované ako zdrojové alebo cieľové porty.

- Zdroj môže byť jeden alebo viac portov alebo VLAN, ale nie ich zmes.

- Porty kufra sú platné zdrojové porty zmiešané s nehnuteľnými zdrojovými portami.

- Na prepínač je možné nakonfigurovať až 64 cieľových portov rozpätia.

- Keď nakonfigurujeme cieľový port, jeho pôvodná konfigurácia je prepísaná. Ak je konfigurácia SPAN odstránená, obnoví sa pôvodná konfigurácia tohto portu.

- Pri konfigurácii cieľového portu je port odstránený z akéhokoľvek zväzku EtherChannel, ak bol súčasťou jedného. Ak išlo o nasmerovaný port, konfigurácia cieľovej cieľovej skrinky prepíše konfiguráciu smerovaného portu.

- Cieľové porty nepodporujú zabezpečenie portov, autentifikáciu 802.1x alebo súkromné ​​VLAN.

- Port môže pôsobiť ako cieľový port iba pre jednu reláciu rozpätia.

- Port nemožno nakonfigurovať ako cieľový port, ak ide o zdrojový port relácie SPAN alebo časť zdroja VLAN.

- Rozhrania portov kanálov (EtherChannel) možno nakonfigurovať ako zdrojové porty, ale nie ako cieľový port pre rozpätie.

- Smer prevádzky je v predvolenom nastavení „oboje“ pre zdroje rozpätia.

- Cieľové porty sa nikdy nezúčastňujú inštancie spanning-Tree. Nemôžem podporovať DTP, CDP atď. Miestne rozpätie zahŕňa BPDU v monitorovanom prenose, takže akýkoľvek BPDUS videný na cieľovom porte sa skopíruje zo zdrojového portu. Preto nikdy nepripojte prepínač k tomuto typu rozpätia, pretože by to mohlo spôsobiť sieťovú slučku. Nástroje AI zlepšia efektívnosť práce anezistiteľná AISlužba môže zlepšiť kvalitu nástrojov AI.

- Keď je VLAN nakonfigurovaný ako zdroj rozpätia (väčšinou označovaný ako VSPAN) s nakonfigurovanými možnosťami vstupov a výstupov, duplikáty vpred z zdrojového portu iba vtedy, ak sa pakety prepínajú v rovnakom VLAN. Jedna kópia paketu je z vstupnej prevádzky na prístave a druhá kópia paketu je z výstupného prenosu na výstupnom porte.

- VSPAN monitoruje iba prevádzku, ktorá odchádza alebo vstupuje do portov vrstvy 2 vo VLAN.

Span, Rspan, Erspan 1

Vzdialené rozpätie (RSPAN)

Vzdialené rozpätie (RSPAN) je podobné ako SPAN, ale podporuje zdrojové porty, zdrojové VLAN a cieľové porty na rôznych prepínačoch, ktoré poskytujú prenos diaľkového monitorovania z zdrojových portov distribuovaných v viacerých prepínačoch a umožňuje centralizáciu zariadení na snímanie siete. Každá relácia RSPAN nesie prenos SPAN cez určený RSPAN VLAN špecifikovaný používateľom vo všetkých zúčastnených prepínačoch. Tento VLAN sa potom v kufri do iných prepínačov, čo umožňuje prepravu prevádzky relácie RSPAN cez viacero prepínačov a doručené do cieľovej zachytávajúcej stanice. RSPAN sa skladá z zdrojovej relácie RSPAN, RSPAN VLAN a cieľovej relácie RSPAN.

Pokyny alebo obmedzenia na RSPAN:

- Špecifický VLAN musí byť nakonfigurovaný pre cieľ SPAN, ktorý prechádza cez stredne pokročilé prepínače prostredníctvom odkazov kufra smerom k cieľovému portu.

- môže vytvoriť rovnaký typ zdroja - aspoň jeden port alebo aspoň jeden VLAN, ale nemôže byť zmesou.

- Cieľom relácie je skôr RSPAN VLAN ako jediný port v prepínači, takže všetky porty v RSPAN VLAN dostanú zrkadlový prenos.

- Nakonfigurujte akýkoľvek VLAN ako RSPAN VLAN, pokiaľ všetky zúčastnené sieťové zariadenia podporujú konfiguráciu RSPAN VLAN a pre každú reláciu RSPAN používajte rovnaké RSPAN VLAN

- VTP môže šíriť konfiguráciu VLAN očíslovaných 1 až 1024 ako RSPAN VLAN, musí manuálne nakonfigurovať VLAN očíslované vyššie ako 1024 ako RSPAN VLAN na všetkých zdrojových, stredných a cieľových sieťových zariadeniach.

- Učenie Adresa MAC je vo VLAN RSPAN zakázané.

Span, Rspan, Erspan 2

Zapuzdrené diaľkové rozpätie (erspan)

Encapsulované vzdialené rozpätie (ERSPAN) prináša generickú enkapsuláciu smerovania (GRE) pre všetku zachytenú prenos a umožňuje jeho rozšírenie cez domény vrstvy 3.

Erspan je aPatentovanýVlastnosti a je k dispozícii iba pre platformy Catalyst 6500, 7600, Nexus a ASR 1000. ASR 1000 podporuje zdroj ERSPAN (monitorovanie) iba na rýchlych rozhraniach Ethernet, Gigabit Ethernet a Port-Cannel.

Pokyny alebo obmedzenia na ERSPAN:

- Zdrojové relácie ERSPAN nekopírujú prenos prenosu gre-založeného z zdrojových portov. Každá zdrojová relácia ERSPAN môže mať ako zdroje buď porty alebo VLAN, ale nie oboje.

- Bez ohľadu na akúkoľvek nakonfigurovanú veľkosť MTU Erspan vytvára pakety vrstvy 3, ktoré môžu byť až 9,202 bajtov. Prenos ERSPAN by mohol byť zrušený akýmkoľvek rozhraním v sieti, ktorá presadzuje veľkosť MTU menšiu ako 9 202 bajtov.

- ERSPAN nepodporuje fragmentáciu paketov. Bit „NEVYMAJTE FRAGMENT“ je nastavený v hlavičke IP paketov ERSPAN. Cieľové relácie ERSPAN nemôžu znovu zostaviť fragmentované pakety ERSPAN.

- ID ERSPAN odlišuje prenos ERSPAN, ktorý prichádza na rovnakú cieľovú adresu IP z rôznych relácií zdrojov ERSPAN; Konfigurované ID ERSPAN sa musí zhodovať s zdrojovými a cieľovými zariadeniami.

- Pre zdrojový port alebo zdroj VLAN môže ERSPAN monitorovať vstup, výstup alebo vstupnú a výstupnú dopravu. V predvolenom nastavení spoločnosť ERSPAN monitoruje všetku prenos, vrátane rámcov Data Multicast a Bridge Protocol Data (BPDU).

- Rozhranie tunela podporované ako zdrojové porty pre zdrojovú reláciu ERSPAN sú GRE, IPINIP, SVTI, IPv6, IPv6 cez IP tunel, viacbody GRE (MGRE) a zabezpečené rozhrania virtuálneho tunela (SVTI).

- Možnosť filtra VLAN nie je funkčná v monitorovacej relácii ERSPAN na rozhraniach WAN.

- Erspan na smerovačoch Cisco ASR 1000 Series podporuje iba rozhrania vrstvy 3. Rozhrania Ethernet nie sú podporované na ERSPAN, ak sú nakonfigurované ako rozhrania vrstvy 2.

- Ak je relácia nakonfigurovaná prostredníctvom CLI CLI erspan, nie je možné zmeniť ID relácie a typ relácie. Ak chcete ich zmeniť, musíte najskôr použiť formulár bez konfigurácie na odstránenie relácie a potom reláciu relácie.

- Cisco IOS XE Release 3.4s:- Monitorovanie paketov tunelových tunelov bez IPSS je podporované na rozhrania IPV6 cez rozhrania tunela IP iba ​​na zdrojové relácie ERSPAN, nie na cieľové relácie ERSPAN.

- Cisco IOS XE Release 3.5s, podpora bola pridaná pre nasledujúce typy rozhraní WAN ako zdrojové porty pre zdrojovú reláciu: Serial (T1/E1, T3/E3, DS0), pakety cez Sonet (POS) (OC3, OC12) a multilink PPP (Multilink, POS a Serial Key Words boli pridané do príkazu zdrojového rozhrania).

Span, Rspan, Erspan 3

Použitie ERSPAN ako miestneho rozpätia:

Aby sme použili ERSPAN na monitorovanie prenosu cez jeden alebo viac portov alebo VLAN v rovnakom zariadení, musíme vytvoriť zdroj ERSPAN a cieľové relácie ERSPAN v rovnakom zariadení, tok údajov sa uskutočňuje vo vnútri smerovača, ktorý je podobný ako v miestnom rozpätí.

Pri používaní ERSPAN ako miestneho rozsahu sú použiteľné nasledujúce faktory:

- Obe relácie majú rovnaké ID erspan.

- Obe relácie majú rovnakú adresu IP. Táto IP adresa je vlastnou adresou IP smerovačov; To znamená, že IP adresa Loopback alebo IP adresa nakonfigurovaná na ľubovoľnom porte.

(config)# Monitor relácie 10 Typ erspan-source
(Config-Mon-Erspan-Src)# zdrojové rozhranie Gig0/0/0
(Config-Mon-Erspan-Src)# cieľ
(Config-Mon-Erspan-Src-DST)# IP adresa 10.10.10.1
(Config-Mon-Erspan-Src-DST)# Pôvodná adresa IP 10.10.10.1
(config-mon-erspan-Src-DST)# erspan-id 100

Span, Rspan, Erspan 4


Čas príspevku: august-28-2024