SPAN, RSPAN සහ ERSPAN හි මාර්ග තදබදය ග්‍රහණය කර ගැනීමට ජාල පැකට් තැරැව්කරු

SPAN

ජාල අධීක්‍ෂණය සහ දෝශ නිරාකරණය සඳහා ජාල අධීක්ෂණ උපාංගයකට සම්බන්ධ කර ඇති ස්විචයේ සඳහන් කළ වරායක සිට වෙනත් තොටකට පැකට් පිටපත් කිරීමට ඔබට SPAN ශ්‍රිතය භාවිත කළ හැක.

SPAN මූලාශ්‍ර වරාය සහ ගමනාන්ත වරාය අතර පැකට් හුවමාරුවට බලපාන්නේ නැත. මූලාශ්‍ර වරායෙන් ඇතුළු වන සහ ප්‍රතිදානය කරන සියලුම පැකට් ගමනාන්ත වරායට පිටපත් කෙරේ. කෙසේ වෙතත්, දර්පණය කළ ගමනාගමනය ගමනාන්ත වරායේ කලාප පළල ඉක්මවන්නේ නම්, උදාහරණයක් ලෙස, 100Mbps ගමනාන්ත වරාය 1000Mbps මූලාශ්‍ර වරායේ ගමනාගමනය නිරීක්ෂණය කරන්නේ නම්, පැකට් ඉවත දැමිය හැක.

RSPAN

දුරස්ථ වරාය දර්පණය (RSPAN) යනු දේශීය වරාය දර්පණයේ (SPAN) දිගුවයි. දුරස්ථ වරාය දර්පණය මඟින් මූලාශ්‍ර වරාය සහ ගමනාන්ත වරාය එකම උපාංගයක තිබිය යුතු බවට ඇති සීමාව බිඳ දමයි, මූලාශ්‍ර තොට සහ ගමනාන්ත වරාය බහු ජාල උපාංග පුරා විහිදීමට සබල කරයි. මේ ආකාරයට, ජාල පරිපාලකයාට මධ්‍යම උපකරණ කාමරයේ වාඩි වී විශ්ලේෂකය හරහා දුරස්ථ දර්පණ වරායේ දත්ත පැකට් නිරීක්ෂණය කළ හැකිය.

RSPANවිශේෂිත RSPAN VLAN (දුරස්ථ VLAN ලෙස හැඳින්වේ) හරහා දුරස්ථ දර්පණ උපාංගයේ ගමනාන්ත වරාය වෙත සියලු දර්පණ පැකට් සම්ප්‍රේෂණය කරයි (දුරස්ථ VLAN ලෙස හැඳින්වේ) උපාංගවල භූමිකාවන් කාණ්ඩ තුනකට වැටේ:

1) Source Switch: Remote image source port of switch, source port පණිවිඩයේ පිටපතක් source switch output port output එකකින්, Remote VLAN Forwarding හරහා මැදට සම්ප්‍රේෂණය කිරීම හෝ මාරු කිරීම සඳහා වගකීම දරයි.

2) අතරමැදි ස්විචය: මූලාශ්‍රය සහ ගමනාන්ත ස්විචය අතර ජාලයේ, ස්විචය, රිමෝට් VLAN පැකට් සම්ප්‍රේෂණය හරහා මීළඟට හෝ මැදට මාරු වීමට. මූලාශ්‍ර ස්විචය ගමනාන්ත ස්විචයට සෘජුවම සම්බන්ධ කර ඇත්නම්, අතරමැදි ස්විචයක් නොපවතී.

3) ගමනාන්ත ස්විචය: දුරස්ථ දර්පණ ගමනාන්ත වරාය ස්විචය, උපකරණ නිරීක්ෂණය කිරීම සඳහා දර්පණ ගමනාන්ත තොට හරහා පණිවිඩයක් ලබා ගැනීමට දුරස්ථ VLAN වෙතින් දර්පණය.

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) යනු දුරස්ථ වරාය දර්පණයේ (RSPAN) දිගුවකි. පොදු දුරස්ථ වරාය දර්පණ සැසියකදී, දර්පණ පැකට් සම්ප්‍රේෂණය කළ හැක්කේ 2 ස්ථරයේදී පමණක් වන අතර මාර්ගගත ජාලයක් හරහා ගමන් කළ නොහැක. සංවෘත දුරස්ථ වරාය දර්පණ සැසියකදී, මාර්ගගත ජාල අතර දර්පණ පැකට් සම්ප්‍රේෂණය කළ හැක.

ERSPAN විසින් GRE උමං මාර්ගයක් හරහා සියලුම දර්පණ පැකට් IP පැකට් වලට කොටු කර දුරස්ථ දර්පණ උපාංගයේ ගමනාන්ත වරාය වෙත ගෙන යයි. එක් එක් උපාංගයේ කාර්යභාරය කාණ්ඩ දෙකකට බෙදා ඇත:

1) Source Switch: encapsulation remote image source port of switch, මූලාශ්‍ර මාරු ප්‍රතිදාන port output එකකින් source port පණිවිඩයේ පිටපතක් සඳහා වගකීම දරයි, GRE හරහා IP පැකට් ප්‍රතියොමු කිරීම තුලට කොටු කර, අරමුණ වෙත මාරු කරන්න.

2) ගමනාන්ත ස්විචය: එන්කැප්සුලේෂන් දුරස්ථ දර්පණ ගමනාන්ත තොටුපළ, දර්පණ දර්පණ ගමනාන්ත වරාය හරහා පණිවිඩය ලැබෙනු ඇත, ඩීකැප්සියුලේෂන් කිරීමෙන් පසු උපකරණ නිරීක්ෂණය කිරීමට GRE පණිවිඩය යවනු ලැබේ.

දුරස්ථ වරාය දර්පණ ශ්‍රිතය ක්‍රියාත්මක කිරීම සඳහා, GRE මගින් ආවරණය කරන ලද IP පැකට් ජාලයේ ගමනාන්ත දර්පණ උපාංගය වෙත යොමු කළ හැකි විය යුතුය.

dbf

පැකට් එන්කැප්සුලේෂන් ප්‍රතිදානය
අල්ලා ගත් ගමනාගමනයේ ඕනෑම නිශ්චිත පැකේජයක් RSPAN හෝ ERSPAN ශීර්ෂයට කොටු කිරීමට සහ පැකට් පසුපස-අන්ත අධීක්ෂණ පද්ධතියට හෝ ජාල ස්විචයට ප්‍රතිදානය කිරීමට සහය දක්වයි.

 

bf

උමං පැකට් අවසන් කිරීම
රථවාහන ආදාන තොට සඳහා IP ලිපින, වෙස් මුහුණු, ARP ප්‍රතිචාර, සහ ICMP ප්‍රතිචාර වින්‍යාස කළ හැකි උමං පැකට් අවසන් කිරීමේ කාර්යයට සහය දක්වයි. පරිශීලක ජාලයේ එකතු කළ යුතු ගමනාගමනය GRE, GTP, සහ VXLAN වැනි උමං ආවරණ ක්‍රම හරහා උපාංගය වෙත කෙලින්ම යවනු ලැබේ.

 

mgf

VxLAN, VLAN, GRE, MPLS ශීර්ෂය ඉවත් කිරීම
VxLAN, VLAN, GRE, MPLS ශීර්ෂකය මුල් දත්ත පැකට්ටුවේ ඉවත් කර ප්‍රතිදානය යොමු කරන ලදී.

ML-NPB-5060 集中采集


පසු කාලය: ජනවාරි-03-2023