SPAN, RSPAN மற்றும் ERSPAN ஆகியவற்றில் ஸ்விட்ச் டிராஃபிக்கைப் பிடிக்க நெட்வொர்க் பாக்கெட் புரோக்கர்

ஸ்பான்

பிணையக் கண்காணிப்பு மற்றும் பழுதுநீக்கத்திற்காக, பிணையக் கண்காணிப்புச் சாதனத்துடன் இணைக்கப்பட்டுள்ள ஸ்விட்ச்சில் உள்ள ஒரு குறிப்பிட்ட போர்ட்டிலிருந்து மற்றொரு போர்ட்டிற்கு பாக்கெட்டுகளை நகலெடுக்க, நீங்கள் SPAN செயல்பாட்டைப் பயன்படுத்தலாம்.

SPAN ஆனது மூல போர்ட் மற்றும் இலக்கு போர்ட் இடையேயான பாக்கெட் பரிமாற்றத்தைப் பாதிக்காது. மூல போர்ட்டில் நுழையும் மற்றும் வெளியேறும் அனைத்து பாக்கெட்டுகளும் இலக்கு போர்ட்டிற்கு நகலெடுக்கப்படுகின்றன. இருப்பினும், நகலெடுக்கப்பட்ட டிராஃபிக் இலக்கு போர்ட்டின் அலைவரிசையை மீறினால், உதாரணமாக, 100Mbps இலக்கு போர்ட் 1000Mbps மூல போர்ட்டின் டிராஃபிக்கைக் கண்காணித்தால், பாக்கெட்டுகள் நிராகரிக்கப்படலாம்.

ஆர்எஸ்பிஏஎன்

ரிமோட் போர்ட் மிரரிங் (RSPAN) என்பது லோக்கல் போர்ட் மிரரிங் (SPAN)-இன் ஒரு நீட்டிப்பாகும். ரிமோட் போர்ட் மிரரிங், மூல போர்ட்டும் இலக்கு போர்ட்டும் ஒரே சாதனத்தில் இருக்க வேண்டும் என்ற கட்டுப்பாட்டை உடைத்து, அவை பல நெட்வொர்க் சாதனங்களில் பரவ வழிவகை செய்கிறது. இதன் மூலம், நெட்வொர்க் நிர்வாகி மைய உபகரண அறையில் இருந்தபடியே, அனலைசர் வழியாக ரிமோட் மிரர் செய்யப்பட்ட போர்ட்டின் டேட்டா பாக்கெட்டுகளைக் கண்காணிக்க முடியும்.

ஆர்எஸ்பிஏஎன்அனைத்து மிரர் செய்யப்பட்ட பாக்கெட்டுகளையும் ஒரு சிறப்பு RSPAN VLAN (ரிமோட் VLAN என்று அழைக்கப்படுகிறது) வழியாக ரிமோட் மிரரிங் சாதனத்தின் இலக்கு போர்ட்டிற்கு அனுப்புகிறது. சாதனங்களின் பணிகள் மூன்று வகைகளாகப் பிரிக்கப்படுகின்றன:

1) சோர்ஸ் ஸ்விட்ச்: ஸ்விட்ச்சின் ரிமோட் இமேஜ் சோர்ஸ் போர்ட், ஒரு சோர்ஸ் ஸ்விட்ச் அவுட்புட் போர்ட்டிலிருந்து வரும் சோர்ஸ் போர்ட் செய்தியின் நகலை, ரிமோட் VLAN ஃபார்வர்டிங் வழியாக மிடில் ஸ்விட்ச்சுக்கோ அல்லது ஸ்விட்ச்சுக்கோ அனுப்புவதற்குப் பொறுப்பாகும்.

2) இடைநிலை சுவிட்ச்: நெட்வொர்க்கில் மூல மற்றும் இலக்கு சுவிட்சுகளுக்கு இடையில் உள்ள ஒரு சுவிட்ச் ஆகும். இது ரிமோட் VLAN வழியாக பாக்கெட் பரிமாற்றத்தை அடுத்த அல்லது இடையில் உள்ள சுவிட்சுக்கு அனுப்புகிறது. மூல சுவிட்ச் நேரடியாக இலக்கு சுவிட்சுடன் இணைக்கப்பட்டிருந்தால், இடைநிலை சுவிட்ச் எதுவும் இல்லை.

3) இலக்கு சுவிட்ச்: சுவிட்ச்சின் ரிமோட் மிரர் இலக்கு போர்ட், ரிமோட் VLAN-இலிருந்து ஒரு செய்தியைப் பெற்று, அந்த மிரர் இலக்கு போர்ட் வழியாக கண்காணிப்பு சாதனங்களுக்கு அனுப்புகிறது.

ERSPAN

உறைக்குள் இடப்பட்ட தொலைநிலை போர்ட் மிரரிங் (ERSPAN) என்பது தொலைநிலை போர்ட் மிரரிங்கின் (RSPAN) ஒரு நீட்டிப்பாகும். ஒரு பொதுவான தொலைநிலை போர்ட் மிரரிங் அமர்வில், பிரதிபலிக்கப்பட்ட பாக்கெட்டுகளை லேயர் 2-இல் மட்டுமே அனுப்ப முடியும், மேலும் அவை ஒரு ரூட் செய்யப்பட்ட நெட்வொர்க் வழியாகச் செல்ல முடியாது. உறைக்குள் இடப்பட்ட தொலைநிலை போர்ட் மிரரிங் அமர்வில், பிரதிபலிக்கப்பட்ட பாக்கெட்டுகளை ரூட் செய்யப்பட்ட நெட்வொர்க்குகளுக்கு இடையில் அனுப்ப முடியும்.

ERSPAN, GRE சுரங்கப்பாதை வழியாக அனைத்து மிரர் செய்யப்பட்ட பாக்கெட்டுகளையும் IP பாக்கெட்டுகளாக உள்ளிணைத்து, அவற்றை தொலைநிலை மிரரிங் சாதனத்தின் இலக்கு போர்ட்டிற்கு வழிப்படுத்துகிறது. ஒவ்வொரு சாதனத்தின் பங்குகளும் இரண்டு வகைகளாகப் பிரிக்கப்பட்டுள்ளன:

1) சோர்ஸ் ஸ்விட்ச்: இது ஒரு ரிமோட் இமேஜ் சோர்ஸ் போர்ட்டை என்கேப்சுலேட் செய்து, சோர்ஸ் ஸ்விட்ச்சின் அவுட்புட் போர்ட்டிலிருந்து வரும் செய்தியின் நகலை, GRE வழியாக IP பாக்கெட்டாக என்கேப்சுலேட் செய்து, குறிப்பிட்ட நோக்கத்திற்காக ஸ்விட்ச்களுக்கு அனுப்புவதற்குப் பொறுப்பாகும்.

2) இலக்கு சுவிட்ச்: சுவிட்சின் ரிமோட் மிரர் இலக்கு போர்ட்டை என்கேப்சுலேஷன் செய்து, அந்த மிரர் இலக்கு போர்ட் வழியாக செய்தியைப் பெறும். பின்னர், GRE செய்தியை டீகேப்சுலேஷன் செய்த பிறகு, அது கண்காணிப்பு சாதனத்திற்கு அனுப்பப்படும்.

தொலைநிலை போர்ட் மிரரிங் செயல்பாட்டை நடைமுறைப்படுத்த, GRE மூலம் உறைக்குள் இடப்பட்ட IP பாக்கெட்டுகள், வலையமைப்பில் உள்ள இலக்கு மிரரிங் சாதனத்திற்கு வழிப்படுத்தக்கூடியதாக இருக்க வேண்டும்.

டிபிஎஃப்

பாக்கெட் உறை வெளியீடு
கைப்பற்றப்பட்ட டிராஃபிக்கில் உள்ள குறிப்பிட்ட பாக்கெட்டுகளை RSPAN அல்லது ERSPAN ஹெடரில் இணைத்து, அந்தப் பாக்கெட்டுகளை பேக்-எண்ட் கண்காணிப்பு அமைப்பு அல்லது நெட்வொர்க் ஸ்விட்சுக்கு வெளியிடுவதற்கு இது ஆதரவளிக்கிறது.

 

பிஎஃப்

சுரங்கப்பாதை பாக்கெட் முடிவு
டிராஃபிக் உள்ளீட்டு போர்ட்களுக்கான IP முகவரிகள், மாஸ்க்குகள், ARP பதில்கள் மற்றும் ICMP பதில்களை உள்ளமைக்கக்கூடிய டனல் பேக்கெட் டெர்மினேஷன் செயல்பாட்டை இது ஆதரிக்கிறது. பயனர் நெட்வொர்க்கில் சேகரிக்கப்பட வேண்டிய டிராஃபிக், GRE, GTP மற்றும் VXLAN போன்ற டனல் என்கேப்சுலேஷன் முறைகள் மூலம் நேரடியாக சாதனத்திற்கு அனுப்பப்படுகிறது.

 

எம்ஜிஎஃப்

VxLAN, VLAN, GRE, MPLS ஹெடர் ஸ்ட்ரிப்பிங்
அசல் தரவு பாக்கெட்டில் இருந்து ஹெடர் நீக்கப்பட்டு, அனுப்பப்பட்ட வெளியீடு VxLAN, VLAN, GRE, MPLS ஆகியவற்றிற்கு ஆதரவளிக்கப்பட்டது.

ML-NPB-5060 集中采集


பதிவிட்ட நேரம்: ஜனவரி-03-2023