Nkag siab SPAN, RSPAN thiab ERSPAN: Cov txheej txheem rau Network Traffic Monitoring

SPAN, RSPAN, thiab ERSPANyog cov txheej txheem siv hauv kev sib txuas lus los ntes thiab saib xyuas kev khiav tsheb rau kev tsom xam. Nov yog cov ntsiab lus luv luv ntawm txhua tus:

SPAN (Switched Port Analyzer)

Lub Hom Phiaj: Siv los tsom iav tsheb los ntawm cov chaw nres nkoj tshwj xeeb lossis VLANs ntawm kev hloov mus rau lwm qhov chaw nres nkoj rau kev saib xyuas.

Siv Case: Zoo tagnrho rau kev txheeb xyuas tsheb hauv zos ntawm ib qho kev hloov. Kev tsheb yog mirrored mus rau qhov chaw nres nkoj uas lub network analyzer tuaj yeem ntes nws.

RSPAN (Cov chaw taws teeb SPAN)

Lub Hom Phiaj: Txuas ntxiv SPAN peev xwm hla ntau lub keyboards hauv lub network.

Siv Case: Tso cai rau kev saib xyuas kev khiav tsheb los ntawm ib qho kev hloov mus rau lwm qhov ntawm lub cev sib txuas. Muaj txiaj ntsig zoo rau cov xwm txheej uas cov cuab yeej saib xyuas nyob ntawm qhov sib txawv.

ERSPAN (Encapsulated tej thaj chaw deb SPAN)

Lub Hom Phiaj: Sib txuas RSPAN nrog GRE (Generic Routing Encapsulation) txhawm rau txhawm rau txhawm rau txhawm rau ua kom pom kev tsheb.

Siv Case: Tso cai rau kev saib xyuas cov tsheb khiav hla kev sib txuas. Qhov no yog qhov muaj txiaj ntsig zoo hauv kev sib koom ua ke sib koom ua ke uas cov tsheb yuav tsum raug ntes hla ntau ntu.

Hloov chaw Analyzer (SPAN)yog ib qho kev ua tau zoo, kev ua haujlwm siab saib xyuas kev tsheb khiav. Nws coj lossis tsom iav tsheb los ntawm qhov chaw nres nkoj lossis VLAN mus rau qhov chaw nres nkoj. Qhov no qee zaum hu ua kev saib xyuas kev sib tham. SPAN yog siv los daws cov teeb meem kev sib txuas thiab suav cov kev siv network thiab kev ua haujlwm, thiab lwm yam. Muaj peb hom SPANs txhawb nqa ntawm Cisco cov khoom lag luam…

a. SPAN lossis SPAN hauv zos.

b. Chaw taws teeb SPAN (RSPAN).

c. Encapsulated tej thaj chaw deb SPAN (ERSPAN).

Kom paub: "Mylinking ™ Network Packet Broker nrog SPAN, RSPAN thiab ERSPAN Nta"

SPAN, RSPAN, UA

SPAN / tsheb mirroring / chaw nres nkoj mirroring yog siv rau ntau lub hom phiaj, hauv qab no suav nrog qee qhov.

- Siv IDS / IPS nyob rau hauv hom promiscuous.

- VOIP hu rau kev daws teeb meem.

- Kev ruaj ntseg ua raws cov laj thawj los saib xyuas thiab txheeb xyuas cov tsheb khiav.

- Txhim kho cov teeb meem kev sib txuas, saib xyuas kev khiav tsheb.

Txawm hais tias hom SPAN khiav, SPAN qhov chaw tuaj yeem yog txhua hom chaw nres nkoj piv txwv li qhov chaw nres nkoj xa mus, lub cev hloov chaw nres nkoj, qhov chaw nkag nkag, lub cev, VLAN (txhua qhov chaw nres nkoj tau saib xyuas ntawm qhov hloov), EtherChannel (txawm yog chaw nres nkoj lossis tag nrho chaw nres nkoj -channel interfaces) thiab lwm yam. Nco ntsoov tias qhov chaw nres nkoj teeb tsa rau SPAN qhov chaw tsis tuaj yeem yog ib feem ntawm SPAN qhov chaw VLAN.

Cov kev sib tham SPAN txhawb kev saib xyuas cov tsheb khiav tawm (ingress SPAN), egress tsheb (egress SPAN), lossis cov tsheb khiav hauv ob qho tib si.

- Ingress SPAN (RX) luam cov tsheb tau txais los ntawm qhov chaw nres nkoj thiab VLANs mus rau qhov chaw nres nkoj. SPAN luam cov tsheb khiav ua ntej kev hloov kho (piv txwv li ua ntej VACL lossis ACL lim, QoS lossis ingress lossis egress policing).

- Egress SPAN (TX) luam cov tsheb thauj mus los ntawm qhov chaw nres nkoj thiab VLANs mus rau qhov chaw nres nkoj. Txhua qhov kev lim dej lossis kev hloov kho los ntawm VACL lossis ACL lim, QoS lossis ingress lossis egress cov tub ceev xwm raug coj ua ua ntej kev hloov pauv mus rau SPAN chaw nres nkoj.

- Thaum ob lo lus tseem ceeb siv, SPAN theej lub network tsheb tau txais thiab xa los ntawm cov chaw nres nkoj thiab VLANs mus rau qhov chaw nres nkoj.

- SPAN/RSPAN feem ntau tsis quav ntsej CDP, STP BPDU, VTP, DTP thiab PAgP ntas. Txawm li cas los xij cov hom kev tsheb no tuaj yeem xa mus yog tias qhov encapsulation replicate command raug teeb tsa.

SPAN lossis Local SPAN

SPAN tsom iav tsheb los ntawm ib lossis ntau qhov sib cuam tshuam ntawm qhov hloov mus rau ib lossis ntau qhov cuam tshuam ntawm tib qhov hloov; li no SPAN feem ntau hu ua LOCAL SPAN.

Cov lus qhia lossis kev txwv rau SPAN hauv zos:

- Ob txheej 2 hloov chaw nres nkoj thiab Txheej 3 chaw nres nkoj tuaj yeem teeb tsa ua qhov chaw lossis chaw nres nkoj.

- Lub hauv paus tuaj yeem yog ib lossis ntau qhov chaw nres nkoj lossis VLAN, tab sis tsis yog qhov sib xyaw ntawm cov no.

- Cov chaw nres nkoj lub cev yog cov chaw nres nkoj siv tau sib xyaw nrog cov chaw nres nkoj uas tsis yog pob tw.

- Txog li 64 SPAN qhov chaw nres nkoj tuaj yeem teeb tsa ntawm qhov hloov pauv.

- Thaum peb teeb tsa qhov chaw nres nkoj, nws qhov kev teeb tsa thawj zaug tau sau dua. Yog hais tias tus SPAN configuration raug tshem tawm, tus thawj configuration ntawm qhov chaw nres nkoj yog rov qab.

- Thaum teeb tsa qhov chaw nres nkoj, qhov chaw nres nkoj raug tshem tawm ntawm ib qho EtherChannel pob yog tias nws yog ib feem ntawm ib qho. Yog tias nws yog qhov chaw nres nkoj routed, SPAN qhov chaw teeb tsa kev teeb tsa overrides qhov chaw nres nkoj routed configuration.

- Cov chaw nres nkoj qhov chaw tsis txhawb chaw nres nkoj kev ruaj ntseg, 802.1x authentication, lossis VLANs ntiag tug.

- Ib qhov chaw nres nkoj tuaj yeem ua qhov chaw nres nkoj qhov chaw tsuas yog ib zaug SPAN xwb.

- Ib qhov chaw nres nkoj tsis tuaj yeem teeb tsa ua qhov chaw nres nkoj yog tias nws yog qhov chaw nres nkoj ntawm qhov kev sib ntsib lossis ib feem ntawm qhov chaw VLAN.

- Chaw nres nkoj channel interfaces (EtherChannel) tuaj yeem teeb tsa ua qhov chaw nres nkoj tab sis tsis yog qhov chaw nres nkoj rau SPAN.

- Kev taw qhia tsheb yog "ob leeg" los ntawm lub neej ntawd rau SPAN qhov chaw.

- Cov chaw nres nkoj qhov chaw yeej tsis koom nrog qhov piv txwv ntawm tsob ntoo. Tsis tuaj yeem txhawb DTP, CDP thiab lwm yam. Hauv zos SPAN suav nrog BPDUs hauv kev saib xyuas, yog li txhua BPDUs pom ntawm qhov chaw nres nkoj lo lus raug theej los ntawm qhov chaw nres nkoj. Li no tsis txhob txuas tus hloov mus rau hom SPAN no vim nws tuaj yeem ua rau lub voj voog network.

- Thaum VLAN raug teeb tsa raws li SPAN qhov chaw (feem ntau hu ua VSPAN) nrog ob qho tib si ingress thiab egress xaiv configured, xa mus rau duplicate pob ntawv los ntawm qhov chaw nres nkoj tsuas yog tias cov pob ntawv tau hloov hauv tib VLAN. Ib daim ntawv luam ntawm pob ntawv yog los ntawm kev khiav tsheb khiav ntawm qhov chaw nres nkoj ingress, thiab lwm daim ntawv luam ntawm pob ntawv yog los ntawm kev khiav tsheb khiav ntawm qhov chaw nres nkoj egress.

- VSPAN saib xyuas tsuas yog tsheb khiav tawm lossis nkag mus rau Txheej Txheem 2 chaw nres nkoj hauv VLAN.

SPAN, RSPAN, ERSPAN 1

SPAN, RSPAN, thiab ERSPAN yog cov txheej txheem siv hauv kev sib tham los ntes thiab saib xyuas kev tsheb khiav rau kev tshuaj xyuas. Nov yog cov ntsiab lus luv luv ntawm txhua tus:

SPAN (Switched Port Analyzer)

  • Lub hom phiaj: Siv los tsom iav tsheb los ntawm cov chaw nres nkoj tshwj xeeb lossis VLANs ntawm kev hloov mus rau lwm qhov chaw nres nkoj rau kev saib xyuas.
  • Siv Case: Zoo tagnrho rau kev txheeb xyuas tsheb hauv zos ntawm ib qho kev hloov. Kev tsheb yog mirrored mus rau qhov chaw nres nkoj uas lub network analyzer tuaj yeem ntes nws.

RSPAN (Cov chaw taws teeb SPAN)

  • Lub hom phiaj: Txuas ntxiv SPAN peev xwm hla ntau lub keyboards hauv lub network.
  • Siv Case: Tso cai rau kev saib xyuas kev khiav tsheb los ntawm ib qho kev hloov mus rau lwm qhov ntawm lub cev txuas. Muaj txiaj ntsig zoo rau cov xwm txheej uas cov cuab yeej saib xyuas nyob ntawm qhov sib txawv.

ERSPAN (Encapsulated tej thaj chaw deb SPAN)

  • Lub hom phiaj: Ua ke RSPAN nrog GRE (Generic Routing Encapsulation) los encapsulate lub mirrored tsheb.
  • Siv Case: Tso cai rau kev saib xyuas cov tsheb khiav hla kev sib txuas. Qhov no yog qhov muaj txiaj ntsig zoo hauv kev sib koom ua ke sib koom ua ke uas cov tsheb yuav tsum raug ntes hla ntau ntu.

Chaw taws teeb SPAN (RSPAN)

Tej thaj chaw deb SPAN (RSPAN) zoo ib yam li SPAN, tab sis nws txhawb nqa qhov chaw nres nkoj, qhov chaw VLANs, thiab cov chaw nres nkoj cov chaw nres nkoj ntawm cov keyboards sib txawv, uas muab cov chaw taws teeb saib xyuas cov chaw nres nkoj los ntawm cov chaw nres nkoj xa mus rau ntau lub keyboards thiab tso cai rau cov chaw nres nkoj hauv network ntes cov khoom siv. Txhua qhov kev sib tham RSPAN nqa SPAN tsheb khiav hla tus neeg siv tshwj xeeb tshwj xeeb RSPAN VLAN hauv txhua qhov kev sib koom ua ke. Qhov VLAN no ces trunked mus rau lwm lub keyboards, tso cai rau RSPAN kev sib kho tsheb thauj mus los hla ntau lub keyboards thiab xa mus rau qhov chaw nres tsheb. RSPAN suav nrog RSPAN qhov kev sib kho, RSPAN VLAN, thiab RSPAN qhov chaw sib ntsib.

Cov lus qhia lossis kev txwv rau RSPAN:

- Ib qho tshwj xeeb VLAN yuav tsum tau teeb tsa rau SPAN lo lus uas peb yuav hla hla cov kev hloov nruab nrab ntawm lub cev txuas mus rau qhov chaw nres nkoj.

- Muaj peev xwm tsim tib yam hom - tsawg kawg yog ib qhov chaw nres nkoj lossis tsawg kawg yog ib VLAN tab sis tsis tuaj yeem yog qhov sib xyaw.

- Lub hom phiaj rau kev sib tham yog RSPAN VLAN es tsis yog ib qho chaw nres nkoj hauv kev hloov, yog li txhua qhov chaw nres nkoj hauv RSPAN VLAN yuav tau txais cov tsheb khiav tsheb.

- Txhim kho ib qho VLAN li RSPAN VLAN ntev npaum li txhua qhov kev koom tes hauv network txhawb kev teeb tsa ntawm RSPAN VLANs, thiab siv tib RSPAN VLAN rau txhua qhov kev sib tham RSPAN

- VTP tuaj yeem tshaj tawm kev teeb tsa ntawm VLANs naj npawb 1 txog 1024 raws li RSPAN VLANs, yuav tsum manually configure VLANs tus lej siab dua 1024 li RSPAN VLANs ntawm txhua qhov chaw, nruab nrab, thiab cov khoom siv network.

- Kev kawm MAC chaw nyob yog neeg xiam hauv RSPAN VLAN.

SPAN, RSPAN, ERSPAN 2

Encapsulated tej thaj chaw deb SPAN (ERSPAN)

Encapsulated tej thaj chaw deb SPAN (ERSPAN) coj generic routing encapsulation (GRE) rau tag nrho cov ntes thiab tso cai rau nws mus txuas ntxiv nyob rau hauv txheej 3 domains.

ERSPAN yog aCisco tus tswvfeature thiab tsuas yog muaj rau Catalyst 6500, 7600, Nexus, thiab ASR 1000 platforms rau hnub tim. ASR 1000 txhawb nqa ERSPAN qhov chaw (saib xyuas) nkaus xwb ntawm Fast Ethernet, Gigabit Ethernet, thiab chaw nres nkoj-channel interfaces.

Cov lus qhia lossis kev txwv rau ERSPAN:

- ERSPAN qhov chaw ntu tsis luam ERSPAN GRE-encapsulated tsheb los ntawm qhov chaw nres nkoj. Txhua qhov kev sib tham ERSPAN tuaj yeem muaj cov chaw nres nkoj lossis VLANs ua qhov chaw, tab sis tsis yog ob qho tib si.

- Txawm hais tias qhov teeb tsa MTU loj npaum li cas, ERSPAN tsim txheej txheej 3 pob ntawv uas tuaj yeem ntev li 9,202 bytes. ERSPAN kev khiav tsheb yuav raug tso tseg los ntawm ib qho kev sib tshuam hauv lub network uas tswj hwm qhov MTU me me dua 9,202 bytes.

- ERSPAN tsis txhawb pob ntawv tawg. Qhov "tsis txhob tawg" me ntsis yog teem rau hauv IP header ntawm ERSPAN pob ntawv. ERSPAN lo lus uas peb lub rooj sib tham tsis tuaj yeem rov sib sau ua ke ERSPAN cov pob khoom tawg.

- ERSPAN ID sib txawv ntawm ERSPAN tsheb mus txog ntawm tib qhov chaw IP chaw nyob los ntawm ntau qhov sib txawv ERSPAN qhov chaw; configured ERSPAN ID yuav tsum sib phim ntawm qhov chaw thiab cov khoom siv.

- Rau qhov chaw nres nkoj lossis qhov chaw VLAN, ERSPAN tuaj yeem saib xyuas kev nkag mus, egress, lossis ob qho tib si ingress thiab egress tsheb. Los ntawm lub neej ntawd, ERSPAN saib xyuas tag nrho cov tsheb khiav, suav nrog ntau qhov chaw thiab Choj Cov Ntaub Ntawv Cov Ntaub Ntawv (BPDU) thav duab.

- Qhov sib txuas txhawb nqa raws li qhov chaw nres nkoj rau ERSPAN qhov kev sib ntsib yog GRE, IPinIP, SVTI, IPv6, IPv6 dhau IP qhov, Multipoint GRE (mGRE) thiab Ruaj Ntseg Virtual Qhov Kev Sib Tham (SVTI).

- Cov kev xaiv lim VLAN tsis ua haujlwm hauv ERSPAN saib xyuas kev sib tham ntawm WAN interfaces.

- ERSPAN ntawm Cisco ASR 1000 Series Routers txhawb nqa txheej txheej 3 nkaus xwb. Ethernet interfaces tsis txaus siab ntawm ERSPAN thaum teeb tsa raws li Txheej Txheej 2 interfaces.

- Thaum kev sib kho tau teeb tsa los ntawm ERSPAN configuration CLI, qhov kev sib kho ID thiab hom kev sib kho tsis tuaj yeem hloov pauv. Txhawm rau hloov lawv, koj yuav tsum xub siv qhov tsis muaj daim ntawv qhia kev teeb tsa kom tshem tawm qhov kev sib kho thiab tom qab ntawd rov kho qhov kev sib kho.

- Cisco IOS XE Tso Tawm 3.4S :- Kev saib xyuas cov pob ntawv uas tsis yog IPsec-tiv thaiv qhov tau txais kev txhawb nqa ntawm IPv6 thiab IPv6 dhau IP qhov sib cuam tshuam tsuas yog rau ERSPAN qhov kev sib tham, tsis yog rau ERSPAN qhov chaw ntu ntu.

- Cisco IOS XE Tso Tawm 3.5S, kev txhawb nqa tau ntxiv rau cov nram qab no hom WAN interfaces raws li qhov chaw nres nkoj rau qhov kev sib ntsib: Serial (T1/E1, T3/E3, DS0), Pob ntawv tshaj SONET (POS) (OC3, OC12) thiab Multilink PPP (multilink, pos, thiab serial keywords tau ntxiv rau qhov kev hais kom ua interface).

SPAN, RSPAN, ERSPAN 3

Siv ERSPAN li Local SPAN:

Txhawm rau siv ERSPAN los saib xyuas kev khiav tsheb los ntawm ib lossis ntau qhov chaw nres nkoj lossis VLANs hauv tib lub cuab yeej, peb yuav tsum tau tsim ib qho ERSPAN qhov chaw thiab ERSPAN lo lus uas peb ntu hauv tib lub cuab yeej, cov ntaub ntawv ntws tawm hauv lub router, uas zoo ib yam li hauv SPAN hauv zos.

Cov hauv qab no muaj feem xyuam thaum siv ERSPAN raws li SPAN hauv zos:

- Ob qhov kev sib tham muaj tib ERSPAN ID.

- Ob qhov kev sib tham muaj tib qhov chaw nyob IP. Qhov chaw nyob IP no yog tus routers tus IP chaw nyob; uas yog, lub loopback IP chaw nyob los yog tus IP chaw nyob configured ntawm tej chaw nres nkoj.

(config)# saib xyuas 10 hom erspan-source
(config-mon-erspan-src)# qhov interface Gig0/0/0
(config-mon-erspan-src)# lo lus uas peb
(config-mon-erspan-src-dst)# ip chaw nyob 10.10.10.1
(config-mon-erspan-src-dst)# keeb kwm IP chaw nyob 10.10.10.1
(config-mon-erspan-src-dst)# erspan-id 100

SPAN, RSPAN, ERSPAN 4


Post lub sij hawm: Aug-28-2024