SPAN, RSPAN, සහ ERSPAN යනු විශ්ලේෂණ සඳහා ගමනාගමනය ග්රහණය කර ගැනීමට සහ අධීක්ෂණය කිරීමට ජාලකරණයේදී භාවිතා කරන තාක්ෂණික ක්රම වේ. එක් එක් පිළිබඳ කෙටි දළ විශ්ලේෂණයක් මෙන්න:
SPAN (මාරු කරන ලද වරාය විශ්ලේෂකය)
අරමුණ: අධීක්ෂණය සඳහා වෙනත් තොටකට ස්විචයක් මත විශේෂිත වරායන් හෝ VLAN වලින් ගමනාගමනය පිළිබිඹු කිරීමට භාවිතා කරයි.
නඩුව භාවිතා කරන්න: තනි ස්විචයක් මත දේශීය ගමනාගමන විශ්ලේෂණය සඳහා වඩාත් සුදුසුය. ජාල විශ්ලේෂකයකට එය ග්රහණය කර ගත හැකි නම් කරන ලද තොටකට ගමනාගමනය පිළිබිඹු වේ.
RSPAN (දුරස්ථ SPAN)
අරමුණ: ජාලයක ස්විච කිහිපයක් හරහා SPAN හැකියාවන් පුළුල් කරයි.
නඩුව භාවිතා කරන්න: ට්රන්ක් ලින්ක් එකක් හරහා එක් ස්විචයක සිට තවත් ස්විචයකට ගමනාගමනය නිරීක්ෂණය කිරීමට ඉඩ ලබා දේ. අධීක්ෂණ උපාංගය වෙනත් ස්විචයක පිහිටා ඇති අවස්ථා සඳහා ප්රයෝජනවත් වේ.
ERSPAN (සංවෘත දුරස්ථ SPAN)
අරමුණ: දර්පණය කළ ගමනාගමනය සංග්රහ කිරීමට RSPAN GRE (Generic Routing Encapsulation) සමඟ ඒකාබද්ධ කරයි.
අවස්ථාව භාවිතා කරන්න: මාර්ගගත ජාල හරහා ගමනාගමනය නිරීක්ෂණය කිරීමට ඉඩ ලබා දේ. විවිධ කොටස් හරහා ගමනාගමනය ග්රහණය කර ගැනීමට අවශ්ය සංකීර්ණ ජාල ගෘහ නිර්මාණ වලදී මෙය ප්රයෝජනවත් වේ.
Switch port Analyzer (SPAN) යනු කාර්යක්ෂම, ඉහළ කාර්යසාධනයක් සහිත රථවාහන අධීක්ෂණ පද්ධතියකි. එය මූලාශ්ර වරායකින් හෝ VLAN සිට ගමනාන්ත වරායකට ගමනාගමනය යොමු කරයි හෝ පිළිබිඹු කරයි. මෙය සමහර විට සැසි නිරීක්ෂණ ලෙස හැඳින්වේ. SPAN සම්බන්ධතා ගැටළු දෝශ නිරාකරණය සහ ජාල භාවිතය සහ කාර්ය සාධනය ගණනය කිරීම සඳහා භාවිතා වේ. සිස්කෝ නිෂ්පාදන සඳහා සහය දක්වන SPAN වර්ග තුනක් තිබේ ...
a. SPAN හෝ දේශීය SPAN.
ආ. දුරස්ථ SPAN (RSPAN).
c. සංවෘත දුරස්ථ SPAN (ERSPAN).
දැන ගැනීමට: "SPAN, RSPAN සහ ERSPAN විශේෂාංග සහිත Mylinking™ Network Packet Broker"
SPAN / රථවාහන දර්පණය / වරාය දර්පණය බොහෝ අරමුණු සඳහා භාවිතා වේ, පහත සමහරක් ඇතුළත් වේ.
- IDS/IPS සල්ලාල ආකාරයෙන් ක්රියාත්මක කිරීම.
- VOIP ඇමතුම් පටිගත කිරීමේ විසඳුම්.
- ගමනාගමනය නිරීක්ෂණය කිරීමට සහ විශ්ලේෂණය කිරීමට ආරක්ෂක අනුකූලතා හේතු.
- සම්බන්ධතා ගැටළු දෝශ නිරාකරණය, ගමනාගමනය නිරීක්ෂණය කිරීම.
ධාවනය වන SPAN වර්ගය කුමක් වුවත්, SPAN මූලාශ්රය ඕනෑම ආකාරයක වරායක් විය හැකිය, එනම් මාර්ගගත වරායක්, භෞතික ස්විච් පෝට් එකක්, ප්රවේශ තොටක්, කඳක්, VLAN (සියලු ක්රියාකාරී වරායන් ස්විචයෙන් නිරීක්ෂණය කෙරේ), EtherChannel (වරායක් හෝ සම්පූර්ණ වරායක් හෝ විය හැක. -නාලිකා අතුරුමුහුණත්) ආදිය. SPAN ගමනාන්තය සඳහා වින්යාස කර ඇති වරායක් SPAN මූලාශ්ර VLAN හි කොටසක් විය නොහැකි බව සලකන්න.
SPAN සැසි මඟින් ඇතුල් වීමේ ගමනාගමනය (ඇතුල්වීම SPAN), පිටවීමේ ගමනාගමනය (egress SPAN) හෝ දෙපැත්තටම ගලා යන ගමනාගමනය නිරීක්ෂණයට සහාය වේ.
- Ingress SPAN (RX) මූලාශ්ර වරායන් සහ VLAN මඟින් ගමනාන්ත වරාය වෙත ලැබෙන ගමනාගමනය පිටපත් කරයි. SPAN කිසියම් වෙනස් කිරීමකට පෙර ගමනාගමනය පිටපත් කරයි (උදාහරණයක් ලෙස ඕනෑම VACL හෝ ACL ෆිල්ටරයකට පෙර, QoS හෝ ඇතුල්වීම හෝ පිටවීම පොලිස්කරණයට පෙර).
- Egress SPAN (TX) මූලාශ්ර වරායන් සහ VLAN වලින් ගමනාන්ත වරාය වෙත සම්ප්රේෂණය වන ගමනාගමනය පිටපත් කරයි. VACL හෝ ACL ෆිල්ටරය මගින් අදාළ සියලුම පෙරීම හෝ වෙනස් කිරීම්, QoS හෝ ඇතුල්වීමේ හෝ ප්රගමනය කිරීමේ පොලිස් ක්රියාමාර්ග SPAN ගමනාන්ත තොට වෙත මාරුවීම ගමනාගමනය ඉදිරියට ගෙන යාමට පෙර ගනු ලැබේ.
- මූල පද දෙකම භාවිතා කරන විට, SPAN මූලාශ්ර වරායන් සහ VLAN මඟින් ලැබුණු සහ සම්ප්රේෂණය කරන ලද ජාල ගමනාගමනය ගමනාන්ත වරායට පිටපත් කරයි.
- SPAN/RSPAN සාමාන්යයෙන් CDP, STP BPDU, VTP, DTP සහ PAgP රාමු නොසලකා හරියි. කෙසේ වෙතත් encapsulation replicate විධානය වින්යාස කර ඇත්නම් මෙම ගමනාගමන වර්ග ඉදිරිපත් කළ හැක.
SPAN හෝ දේශීය SPAN
SPAN ස්විචයේ අතුරුමුහුණත් එකක හෝ කිහිපයක සිට එකම ස්විචයේ අතුරුමුහුණත් එකකට හෝ වැඩි ගණනකට ගමනාගමනය පිළිබිඹු කරයි; එබැවින් SPAN බොහෝ දුරට LOCAL SPAN ලෙස හැඳින්වේ.
දේශීය SPAN වෙත මාර්ගෝපදේශ හෝ සීමා කිරීම්:
- Layer 2 switched ports සහ Layer 3 ports දෙකම source or destination ports ලෙස වින්යාස කළ හැක.
- මූලාශ්රය වරායන් එකක් හෝ කිහිපයක් හෝ VLAN එකක් විය හැකි නමුත් මේවායේ මිශ්රණයක් නොවේ.
- Trunk ports යනු කඳ නොවන මූලාශ්ර වරායන් සමඟ මිශ්ර වූ වලංගු මූලාශ්ර වරායන් වේ.
- ස්විචයක් මත 64 SPAN ගමනාන්ත වරායන් දක්වා වින්යාසගත කළ හැක.
- අපි ගමනාන්ත වරායක් වින්යාස කරන විට, එහි මුල් වින්යාසය නැවත ලියනු ලැබේ. SPAN වින්යාසය ඉවත් කළහොත්, එම වරායේ මුල් වින්යාසය ප්රතිසාධනය වේ.
- ගමනාන්ත තොටක් වින්යාස කරන විට, පෝට් එකක කොටසක් නම් ඕනෑම EtherChannel බණ්ඩලයකින් ඉවත් කරනු ලැබේ. එය මාර්ගගත වරායක් නම්, SPAN ගමනාන්ත වින්යාසය මඟින් මාර්ගගත වරාය වින්යාසය අභිබවා යයි.
- ගමනාන්ත වරායන් වරාය ආරක්ෂාව, 802.1x සත්යාපනය, හෝ පුද්ගලික VLAN සඳහා සහය නොදක්වයි.
- වරායකට ගමනාන්ත වරාය ලෙස ක්රියා කළ හැක්කේ එක් SPAN සැසියකට පමණි.
- තොටක් එය span සැසියක ප්රභව වරායක් නම් හෝ මූලාශ්ර VLAN හි කොටසක් නම් ගමනාන්ත වරායක් ලෙස වින්යාස කළ නොහැක.
- වරාය නාලිකා අතුරුමුහුණත් (EtherChannel) මූලාශ්ර වරායන් ලෙස වින්යාස කළ හැකි නමුත් SPAN සඳහා ගමනාන්ත වරායක් නොවේ.
- SPAN මූලාශ්ර සඳහා රථවාහන දිශාව පෙරනිමියෙන් “දෙකම” වේ.
- ගමනාන්ත වරායන් කිසිවිටකත් ගස් විහිදෙන අවස්ථාවකට සහභාගී නොවේ. DTP, CDP යනාදිය සඳහා සහය දැක්විය නොහැක. දේශීය SPAN හි නිරීක්ෂණය කරන ලද ගමනාගමනය තුළ BPDU ඇතුළත් වේ, එබැවින් ගමනාන්ත වරායේ දකින ඕනෑම BPDU මූලාශ්ර වරායෙන් පිටපත් කෙරේ. එබැවින් ජාල ලූපයක් ඇති කළ හැකි බැවින් කිසි විටෙක මෙම වර්ගයේ SPAN වෙත ස්විචයක් සම්බන්ධ නොකරන්න. AI මෙවලම් වැඩ කාර්යක්ෂමතාව වැඩි දියුණු කරනු ඇත, සහහඳුනාගත නොහැකි AIසේවාව මගින් AI මෙවලම්වල ගුණාත්මකභාවය වැඩි දියුණු කළ හැකිය.
- ඇතුල්වීම සහ පිටවීම යන විකල්ප දෙකම වින්යාස කර ඇති VLAN SPAN මූලාශ්රය (බොහෝ විට VSPAN ලෙස හැඳින්වේ) ලෙස වින්යාස කර ඇති විට, එම පැකට් එකම VLAN තුළ මාරු වුවහොත් පමණක් මූලාශ්ර වරායෙන් අනුපිටපත් පැකට් ඉදිරියට යවන්න. පැකට්ටුවේ එක් පිටපතක් ඇතුල්වීමේ තොටේ ඇති ඇතුල්වීමේ තදබදයෙන් වන අතර පැකට්ටුවේ අනෙක් පිටපත පිටවීමේ වරායේ පිටවීමේ තදබදයෙන් වේ.
- VSPAN අධීක්ෂණය කරන්නේ VLAN හි ස්ථර 2 වරායන් හැර යන හෝ ඇතුළු වන ගමනාගමනය පමණි.
දුරස්ථ SPAN (RSPAN)
Remote SPAN (RSPAN) SPAN ට සමාන වේ, නමුත් එය විවිධ ස්විචයන් මත මූලාශ්ර වරායන්, මූලාශ්ර VLANs සහ ගමනාන්ත තොට සඳහා සහය දක්වයි, එමඟින් බහු ස්විච හරහා බෙදා හරින ලද මූලාශ්ර වරායන් වෙතින් දුරස්ථ නිරීක්ෂණ ගමනාගමනය සපයන අතර ගමනාන්තයට ජාල ග්රහණ උපාංග මධ්යගත කිරීමට ඉඩ සලසයි. සෑම RSPAN සැසියක්ම සහභාගී වන සියලුම ස්විචයන් තුළ පරිශීලක-නිශ්චිත RSPAN VLAN හරහා SPAN ගමනාගමනය ගෙන යයි. මෙම VLAN පසුව වෙනත් ස්විචයන් වෙත ටන්ක කර ඇති අතර, RSPAN සැසි ගමනාගමනය බහු ස්විච හරහා ප්රවාහනය කිරීමට සහ ගමනාන්ත ග්රහණය කිරීමේ ස්ථානය වෙත ලබා දීමට ඉඩ සලසයි. RSPAN RSPAN මූලාශ්ර සැසියක්, RSPAN VLAN එකක් සහ RSPAN ගමනාන්ත සැසියකින් සමන්විත වේ.
RSPAN වෙත මාර්ගෝපදේශ හෝ සීමා කිරීම්:
- SPAN ගමනාන්තය සඳහා නිශ්චිත VLAN වින්යාසගත කළ යුතු අතර එය අතරමැදි ස්විච හරහා ගමනාන්ත වරාය දෙසට කඳ සබැඳි හරහා ගමන් කරයි.
- එකම ප්රභව වර්ගයක් සෑදිය හැක - අවම වශයෙන් එක් වරායක් හෝ අවම වශයෙන් එක් VLAN එකක් වත්, නමුත් මිශ්රණය විය නොහැක.
- සැසිය සඳහා ගමනාන්තය ස්විචයේ ඇති තනි තොටට වඩා RSPAN VLAN වේ, එබැවින් RSPAN VLAN හි ඇති සියලුම තොටට දර්පණ ගමනාගමනය ලැබෙනු ඇත.
- සියලුම සහභාගී වන ජාල උපාංග RSPAN VLAN වින්යාස කිරීමට සහය දක්වන තාක් ඕනෑම VLAN RSPAN VLAN එකක් ලෙස වින්යාස කරන්න, සහ සෑම RSPAN සැසිය සඳහාම එකම RSPAN VLAN භාවිතා කරන්න
- VTP හට RSPAN VLANs ලෙස අංක 1 සිට 1024 දක්වා ඇති VLAN වින්යාසය ප්රචාරණය කළ හැක, 1024 ට වැඩි අංක සහිත VLANs RSPAN VLAN ලෙස සියලු මූලාශ්ර, අතරමැදි සහ ගමනාන්ත ජාල උපාංග මත අතින් වින්යාස කළ යුතුය.
- RSPAN VLAN හි MAC ලිපින ඉගෙනීම අබල කර ඇත.
සංවෘත දුරස්ථ SPAN (ERSPAN)
සංවෘත දුරස්ථ SPAN (ERSPAN) ග්රහණය කරගත් සියලුම ගමනාගමනය සඳහා සාමාන්ය රවුටින් එන්කැප්සුලේෂන් (GRE) ගෙන එන අතර එය ස්ථර 3 වසම් හරහා ව්යාප්ත කිරීමට ඉඩ සලසයි.
ERSPAN යනු aCisco හිමිකාරවිශේෂාංගය සහ මේ දක්වා ලබා ගත හැක්කේ Catalyst 6500, 7600, Nexus, සහ ASR 1000 වේදිකා වෙත පමණි. ASR 1000 වේගවත් ඊතර්නෙට්, ගිගාබිට් ඊතර්නෙට් සහ පෝට් චැනල් අතුරුමුහුණත් මත පමණක් ERSPAN මූලාශ්ර (අධීක්ෂණය) සඳහා සහය දක්වයි.
ERSPAN වෙත මාර්ගෝපදේශ හෝ සීමා කිරීම්:
- ERSPAN මූලාශ්ර සැසි ERSPAN GRE-සංවෘත ගමනාගමනය මූලාශ්ර වරායෙන් පිටපත් නොකරයි. සෑම ERSPAN මූලාශ්ර සැසියකටම ප්රභවයන් ලෙස ports හෝ VLAN තිබිය හැක, නමුත් දෙකම නොවේ.
- වින්යාස කළ MTU ප්රමාණය කුමක් වුවත්, ERSPAN විසින් බයිට් 9,202ක් තරම් දිග විය හැකි Layer 3 පැකට් නිර්මාණය කරයි. බයිට් 9,202 ට වඩා කුඩා MTU ප්රමාණයක් බලාත්මක කරන ජාලයේ ඕනෑම අතුරු මුහුණතක් මගින් ERSPAN ගමනාගමනය අඩු විය හැක.
- ERSPAN පැකට් ඛණ්ඩනයට සහය නොදක්වයි. ERSPAN පැකට් වල IP ශීර්ෂය තුළ "ඛණ්ඩනය නොකරන්න" බිට් සකසා ඇත. ERSPAN ගමනාන්ත සැසිවලට ඛණ්ඩනය වූ ERSPAN පැකට් නැවත එකලස් කළ නොහැක.
- ERSPAN හැඳුනුම්පත විවිධ ERSPAN මූලාශ්ර සැසිවලින් එකම ගමනාන්ත IP ලිපිනයට පැමිණෙන ERSPAN ගමනාගමනය වෙනස් කරයි; වින්යාසගත ERSPAN හැඳුනුම්පත මූලාශ්ර සහ ගමනාන්ත උපාංග මත ගැළපිය යුතුය.
- මූලාශ්ර තොටක් හෝ මූලාශ්ර VLAN සඳහා, ERSPAN හට ඇතුල්වීම, පිටවීම, හෝ ඇතුළුවීම සහ පිටවීම යන දෙකම නිරීක්ෂණය කළ හැක. පෙරනිමියෙන්, ERSPAN බහු විකාශන සහ පාලම් ප්රොටෝකෝල දත්ත ඒකකය (BPDU) රාමු ඇතුළුව සියලුම ගමනාගමනය නිරීක්ෂණය කරයි.
- ERSPAN මූලාශ්ර සැසියක් සඳහා මූලාශ්ර වරායන් ලෙස සහාය දක්වන උමං අතුරු මුහුණත වන්නේ GRE, IPinIP, SVTI, IPv6, IPv6 හරහා IP උමං මාර්ගය, Multipoint GRE (mGRE) සහ Secure Virtual Tunnel Interfaces (SVTI) ය.
- පෙරහන් VLAN විකල්පය WAN අතුරුමුහුණත්වල ERSPAN අධීක්ෂණ සැසියක ක්රියාත්මක නොවේ.
- Cisco ASR 1000 Series Routers හි ERSPAN, Layer 3 අතුරුමුහුණත් සඳහා පමණක් සහය දක්වයි. ලේයර් 2 අතුරුමුහුණත් ලෙස වින්යාස කර ඇති විට ඊතර්නෙට් අතුරුමුහුණත් ERSPAN මත සහය නොදක්වයි.
- ERSPAN වින්යාසය CLI හරහා සැසියක් වින්යාස කළ විට, සැසි හැඳුනුම සහ සැසි වර්ගය වෙනස් කළ නොහැක. ඒවා වෙනස් කිරීම සඳහා, ඔබ විසින් සැසිය ඉවත් කිරීමට සහ පසුව සැසිය නැවත සකස් කිරීමට වින්යාස කිරීමේ විධානයේ කිසිදු ආකෘතියක් භාවිතා කළ යුතුය.
- Cisco IOS XE Release 3.4S :- IPsec-ආරක්ෂිත නොවන උමං පැකට් නිරීක්ෂණය කිරීම IPv6 සහ IPv6 හරහා IP උමං අතුරුමුහුණත් මත සහය දක්වන්නේ ERSPAN මූලාශ්ර සැසිවලට මිස ERSPAN ගමනාන්ත සැසිවලට නොවේ.
- Cisco IOS XE Release 3.5S, මූලාශ්ර සැසියක් සඳහා මූලාශ්ර වරායන් ලෙස පහත ආකාරයේ WAN අතුරුමුහුණත් සඳහා සහය එක් කරන ලදී: Serial (T1/E1, T3/E3, DS0) , Packet over SONET (POS) (OC3, OC12) සහ Multilink PPP ( multilink, pos, සහ අනුක්රමික මූල පද මූලාශ්ර අතුරුමුහුණතට එක් කරන ලදී විධානය).
ERSPAN දේශීය SPAN ලෙස භාවිතා කිරීම:
එකම උපාංගයේ ඇති වරායක් හෝ VLAN එකක් හෝ කිහිපයක් හරහා ගමනාගමනය නිරීක්ෂණය කිරීමට ERSPAN භාවිතා කිරීමට, අපට ERSPAN මූලාශ්රයක් සහ ERSPAN ගමනාන්ත සැසි එකම උපාංගයක් තුළ නිර්මාණය කළ යුතුය, දත්ත ප්රවාහය රවුටරය තුළ සිදු වේ, එය දේශීය SPAN හි ඇති ආකාරයට සමාන වේ.
ERSPAN දේශීය SPAN ලෙස භාවිතා කරන විට පහත සඳහන් සාධක අදාළ වේ:
- සැසි දෙකටම එකම ERSPAN ID ඇත.
- සැසි දෙකටම ඇත්තේ එකම IP ලිපිනයයි. මෙම IP ලිපිනය රවුටර සතු IP ලිපිනයයි; එනම්, loopback IP ලිපිනය හෝ ඕනෑම වරායක වින්යාස කර ඇති IP ලිපිනයයි.
පසු කාලය: අගෝස්තු-28-2024