Broker Paket Jaringan kanggo Nangkep Lalu Lintas Switch ing SPAN, RSPAN lan ERSPAN

SPAN

Sampeyan bisa nggunakake fungsi SPAN kanggo nyalin paket saka port sing ditemtokake menyang port liyane ing switch sing disambungake menyang piranti ngawasi jaringan kanggo ngawasi lan ngatasi masalah jaringan.

SPAN ora mengaruhi ijol-ijolan paket antarane port sumber lan port tujuan.Kabeh paket sing mlebu lan metu saka port sumber disalin menyang port tujuan.Nanging, yen lalu lintas cermin ngluwihi bandwidth port tujuan, contone, yen port tujuan 100Mbps ngawasi lalu lintas port sumber 1000Mbps, paket bisa dibuwang.

RSPAN

Remote port mirroring (RSPAN) yaiku ekstensi saka local port mirroring (SPAN).Pangilonan port remot ngilangi watesan manawa port sumber lan port tujuan kudu ana ing piranti sing padha, supaya port sumber lan port tujuan bisa njangkau sawetara piranti jaringan.Kanthi cara iki, administrator jaringan bisa njagong ing kamar peralatan tengah lan mirsani paket data saka port mirrored remot liwat analyzer.

RSPANngirimake kabeh paket mirrored menyang port tujuan piranti mirroring Remote liwat RSPAN VLAN khusus (disebut Remote VLAN) Peran piranti dadi telung kategori:

1) Sumber Ngalih: Remot port sumber gambar saka ngalih, tanggung jawab kanggo salinan pesen port sumber saka output port output ngalih sumber, liwat Remote VLAN Terusake, ngirim menyang tengah utawa kanggo ngalih.

2) Intermediate Ngalih: ing jaringan antarane sumber lan tujuan ngalih, ngalih, mirror liwat transmisi paket Remote VLAN kanggo sabanjuré utawa kanggo ngalih ing tengah.Yen saklar sumber langsung disambungake menyang saklar tujuan, ora ana saklar penengah.

3) Tujuan Ngalih: Remote pangilon port tujuan ngalih, pangilon saka Remote VLAN kanggo nampa pesen liwat pangilon tujuan port Terusake kanggo ngawasi peralatan.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) minangka ekstensi saka remote port mirroring (RSPAN).Ing sesi mirroring port remot umum, paket mirrored bisa ditularaké mung ing Layer 2 lan ora bisa liwat jaringan routed.Ing sesi mirroring port remot encapsulated, paket mirrored bisa ditularaké antarane jaringan routed.

ERSPAN ngemot kabeh paket mirrored menyang paket IP liwat trowongan GRE lan rute menyang port tujuan piranti mirroring remot.Peran saben piranti dipérang dadi rong kategori:

1) Source Ngalih: enkapsulasi remot port sumber gambar saka ngalih, tanggung jawab kanggo salinan pesen port sumber saka output port output ngalih sumber, liwat GRE encapsulated menyang paket IP nerusake, ngalih transfer kanggo waé.

2) Destination Switch: enkapsulasi remot pangilon port tujuan ngalih, bakal nampa pesen liwat mirror mirror destinationport, sawise decapsulation pesen GRE diterusake kanggo ngawasi peralatan.

Kanggo ngleksanakake fungsi mirroring port remot, paket IP encapsulated dening GRE kudu routable menyang piranti mirroring tujuan ing jaringan.

dbf

Output Enkapsulasi Paket
Didhukung kanggo encapsulate paket tartamtu ing lalu lintas dijupuk menyang header RSPAN utawa ERSPAN lan output paket menyang sistem ngawasi mburi mburi utawa switch jaringan

 

bf

Terminasi Paket Tunnel
Didhukung fungsi terminasi paket terowongan, sing bisa ngatur alamat IP, topeng, respon ARP, lan respon ICMP kanggo port input lalu lintas.Lalu lintas sing bakal dikumpulake ing jaringan pangguna dikirim langsung menyang piranti liwat metode enkapsulasi terowongan kayata GRE, GTP, lan VXLAN

 

mgf

VxLAN, VLAN, GRE, MPLS Header Stripping
Didhukung header VxLAN, VLAN, GRE, MPLS sing dicopot ing paket data asli lan output sing diterusake.

ML-NPB-5060 集中采集


Wektu kirim: Jan-03-2023