SPAN, RSPAN மற்றும் ERSPAN ஆகியவை பகுப்பாய்வுக்காக போக்குவரத்தைப் பிடிக்கவும் கண்காணிக்கவும் நெட்வொர்க்கிங்கில் பயன்படுத்தப்படும் நுட்பங்கள். ஒவ்வொன்றின் சுருக்கமான கண்ணோட்டம் இங்கே:
SPAN (சுவிட்ச்டு போர்ட் அனலைசர்)
நோக்கம்: கண்காணிப்பதற்காக மற்றொரு போர்ட்டுக்கு மாறும்போது குறிப்பிட்ட போர்ட்கள் அல்லது VLAN களில் இருந்து போக்குவரத்தை பிரதிபலிக்கப் பயன்படுகிறது.
பயன்பாட்டு வழக்கு: ஒற்றை சுவிட்சில் உள்ளூர் போக்குவரத்து பகுப்பாய்விற்கு ஏற்றது. போக்குவரத்து ஒரு நியமிக்கப்பட்ட போர்ட்டில் பிரதிபலிக்கப்படுகிறது, அங்கு ஒரு பிணைய பகுப்பாய்வி அதைப் பிடிக்க முடியும்.
RSPAN (ரிமோட் SPAN)
நோக்கம்: ஒரு நெட்வொர்க்கில் உள்ள பல சுவிட்சுகளில் SPAN திறன்களை விரிவுபடுத்துகிறது.
பயன்பாட்டு வழக்கு: ஒரு ட்ரங்க் இணைப்பு வழியாக ஒரு சுவிட்சிலிருந்து மற்றொரு சுவிட்சுக்கு போக்குவரத்தை கண்காணிக்க அனுமதிக்கிறது. கண்காணிப்பு சாதனம் வேறு சுவிட்சில் அமைந்துள்ள சூழ்நிலைகளுக்கு பயனுள்ளதாக இருக்கும்.
ERSPAN (இணைக்கப்பட்ட தொலைநிலை SPAN)
நோக்கம்: பிரதிபலித்த போக்குவரத்தை உள்ளடக்கியதாக மாற்ற RSPAN ஐ GRE (பொதுவான ரூட்டிங் என்காப்சுலேஷன்) உடன் இணைக்கிறது.
பயன்பாட்டு வழக்கு: ரூட் செய்யப்பட்ட நெட்வொர்க்குகள் முழுவதும் போக்குவரத்தை கண்காணிக்க அனுமதிக்கிறது. பல்வேறு பிரிவுகளில் போக்குவரத்தைப் பிடிக்க வேண்டிய சிக்கலான நெட்வொர்க் கட்டமைப்புகளில் இது பயனுள்ளதாக இருக்கும்.
ஸ்விட்ச் போர்ட் அனலைசர் (SPAN) என்பது ஒரு திறமையான, உயர் செயல்திறன் கொண்ட போக்குவரத்து கண்காணிப்பு அமைப்பாகும். இது ஒரு மூல போர்ட் அல்லது VLAN இலிருந்து ஒரு இலக்கு போர்ட்டுக்கு போக்குவரத்தை வழிநடத்துகிறது அல்லது பிரதிபலிக்கிறது. இது சில நேரங்களில் அமர்வு கண்காணிப்பு என்று குறிப்பிடப்படுகிறது. இணைப்பு சிக்கல்களை சரிசெய்தல் மற்றும் நெட்வொர்க் பயன்பாடு மற்றும் செயல்திறனைக் கணக்கிடுவதற்கு SPAN பயன்படுத்தப்படுகிறது, பலவற்றுடன். Cisco தயாரிப்புகளில் மூன்று வகையான SPANகள் ஆதரிக்கப்படுகின்றன ...
a. SPAN அல்லது உள்ளூர் SPAN.
b. தொலைதூர SPAN (RSPAN).
c. இணைக்கப்பட்ட தொலை SPAN (ERSPAN).
தெரிந்து கொள்ள: "SPAN, RSPAN மற்றும் ERSPAN அம்சங்களுடன் Mylinking™ நெட்வொர்க் பாக்கெட் தரகர்"
SPAN / போக்குவரத்து பிரதிபலித்தல் / போர்ட் பிரதிபலித்தல் பல நோக்கங்களுக்காகப் பயன்படுத்தப்படுகிறது, கீழே சில அடங்கும்.
- IDS/IPS-ஐ ஒழுக்கக்கேடான முறையில் செயல்படுத்துதல்.
- VOIP அழைப்பு பதிவு தீர்வுகள்.
- போக்குவரத்தை கண்காணிக்கவும் பகுப்பாய்வு செய்யவும் பாதுகாப்பு இணக்க காரணங்கள்.
- இணைப்பு சிக்கல்களை சரிசெய்தல், போக்குவரத்தை கண்காணித்தல்.
SPAN வகை இயங்குவதைப் பொருட்படுத்தாமல், SPAN மூலமானது எந்த வகையான போர்ட்டாகவும் இருக்கலாம், அதாவது ரூட்டட் போர்ட், பிசிக்கல் சுவிட்ச் போர்ட், ஒரு அணுகல் போர்ட், டிரங்க், VLAN (அனைத்து செயலில் உள்ள போர்ட்களும் சுவிட்சால் கண்காணிக்கப்படுகின்றன), ஒரு ஈதர் சேனல் (ஒரு போர்ட் அல்லது முழு போர்ட்-சேனல் இடைமுகங்கள்) போன்றவை. SPAN இலக்குக்காக கட்டமைக்கப்பட்ட போர்ட் SPAN மூல VLAN இன் ஒரு பகுதியாக இருக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
SPAN அமர்வுகள், நுழைவு போக்குவரத்து (உள்வரும் SPAN), வெளியேறும் போக்குவரத்து (வெளியேறும் SPAN) அல்லது இரு திசைகளிலும் பாயும் போக்குவரத்தை கண்காணிப்பதை ஆதரிக்கின்றன.
- இங்க்ரெஸ் SPAN (RX) மூல போர்ட்கள் மற்றும் VLAN களால் பெறப்பட்ட போக்குவரத்தை இலக்கு போர்ட்டுக்கு நகலெடுக்கிறது. SPAN எந்தவொரு மாற்றத்திற்கும் முன் போக்குவரத்தை நகலெடுக்கிறது (எடுத்துக்காட்டாக, எந்த VACL அல்லது ACL வடிகட்டி, QoS அல்லது நுழைவு அல்லது வெளியேறும் காவல் பணிக்கு முன்).
- எக்ரஸ் SPAN (TX) மூல போர்ட்கள் மற்றும் VLAN களில் இருந்து டெஸ்டினேஷன் போர்ட்டுக்கு அனுப்பப்படும் டிராஃபிக்கை நகலெடுக்கிறது. ஸ்விட்ச் SPAN டெஸ்டினேஷன் போர்ட்டுக்கு டிராஃபிக்கை ஃபார்வேர்டு செய்வதற்கு முன்பு, VACL அல்லது ACL ஃபில்டர், QoS அல்லது இன்க்ரெஸ் அல்லது எக்ரெஸ் பாலிசிங் மூலம் அனைத்து தொடர்புடைய வடிகட்டுதல் அல்லது மாற்றங்களும் எடுக்கப்படுகின்றன.
- இரண்டு முக்கிய வார்த்தைகளும் பயன்படுத்தப்படும்போது, மூல போர்ட்கள் மற்றும் VLAN களால் பெறப்பட்ட மற்றும் அனுப்பப்பட்ட நெட்வொர்க் டிராஃபிக்கை SPAN நகலெடுத்து இலக்கு போர்ட்டுக்கு அனுப்புகிறது.
- SPAN/RSPAN பொதுவாக CDP, STP BPDU, VTP, DTP மற்றும் PAgP பிரேம்களைப் புறக்கணிக்கும். இருப்பினும், என்காப்சுலேஷன் ரெப்ளிகேட் கட்டளை உள்ளமைக்கப்பட்டிருந்தால், இந்தப் போக்குவரத்து வகைகளை ஃபார்வர்ட் செய்ய முடியும்.
SPAN அல்லது உள்ளூர் SPAN
SPAN என்பது சுவிட்சில் உள்ள ஒன்று அல்லது அதற்கு மேற்பட்ட இடைமுகத்திலிருந்து ஒரே சுவிட்சில் உள்ள ஒன்று அல்லது அதற்கு மேற்பட்ட இடைமுகங்களுக்கு போக்குவரத்தை பிரதிபலிக்கிறது; எனவே SPAN பெரும்பாலும் LOCAL SPAN என்று குறிப்பிடப்படுகிறது.
உள்ளூர் SPAN-க்கான வழிகாட்டுதல்கள் அல்லது கட்டுப்பாடுகள்:
- அடுக்கு 2 மாற்றப்பட்ட போர்ட்கள் மற்றும் அடுக்கு 3 போர்ட்கள் இரண்டையும் மூல அல்லது இலக்கு போர்ட்களாக உள்ளமைக்க முடியும்.
- மூலம் ஒன்று அல்லது அதற்கு மேற்பட்ட போர்ட்கள் அல்லது ஒரு VLAN ஆக இருக்கலாம், ஆனால் இவற்றின் கலவையாக இருக்கக்கூடாது.
- டிரங்க் போர்ட்கள் என்பது டிரங்க் அல்லாத சோர்ஸ் போர்ட்களுடன் கலந்த செல்லுபடியாகும் சோர்ஸ் போர்ட்கள் ஆகும்.
- ஒரு சுவிட்சில் 64 SPAN இலக்கு போர்ட்களை உள்ளமைக்க முடியும்.
- நாம் ஒரு இலக்கு போர்ட்டை உள்ளமைக்கும்போது, அதன் அசல் உள்ளமைவு மேலெழுதப்படும். SPAN உள்ளமைவு அகற்றப்பட்டால், அந்த போர்ட்டில் உள்ள அசல் உள்ளமைவு மீட்டமைக்கப்படும்.
- ஒரு இலக்கு போர்ட்டை உள்ளமைக்கும்போது, அது எந்த ஈதர் சேனல் தொகுப்பின் ஒரு பகுதியாக இருந்தால், அந்த போர்ட் அதிலிருந்து அகற்றப்படும். அது ஒரு ரூட்டட் போர்ட்டாக இருந்தால், SPAN இலக்கு உள்ளமைவு ரூட்டட் போர்ட் உள்ளமைவை மீறும்.
- இலக்கு போர்ட்கள் போர்ட் பாதுகாப்பு, 802.1x அங்கீகாரம் அல்லது தனியார் VLAN களை ஆதரிக்காது.
- ஒரு போர்ட் ஒரே ஒரு SPAN அமர்வுக்கு மட்டுமே இலக்கு போர்ட்டாக செயல்பட முடியும்.
- ஒரு போர்ட்டை ஒரு ஸ்பான் அமர்வின் மூல போர்ட்டாகவோ அல்லது மூல VLAN இன் ஒரு பகுதியாகவோ இருந்தால், அதை இலக்கு போர்ட்டாக உள்ளமைக்க முடியாது.
- போர்ட் சேனல் இடைமுகங்களை (ஈதர் சேனல்) மூல போர்ட்களாக உள்ளமைக்க முடியும், ஆனால் SPAN க்கான இலக்கு போர்ட் அல்ல.
- SPAN மூலங்களுக்கு முன்னிருப்பாக போக்குவரத்து திசை "இரண்டும்" ஆகும்.
- டெஸ்டினேஷன் போர்ட்கள் ஒருபோதும் ஸ்பேனிங்-ட்ரீ நிகழ்வில் பங்கேற்காது. DTP, CDP போன்றவற்றை ஆதரிக்க முடியாது. லோக்கல் SPAN கண்காணிக்கப்பட்ட போக்குவரத்தில் BPDUகளை உள்ளடக்கியது, எனவே டெஸ்டினேஷன் போர்ட்டில் காணப்படும் எந்த BPDUகளும் மூல போர்ட்டிலிருந்து நகலெடுக்கப்படுகின்றன. எனவே இந்த வகை SPAN உடன் ஒருபோதும் சுவிட்சை இணைக்க வேண்டாம், ஏனெனில் இது நெட்வொர்க் லூப்பை ஏற்படுத்தக்கூடும். AI கருவிகள் வேலை செயல்திறனை மேம்படுத்தும், மேலும்கண்டறிய முடியாத AIசேவை AI கருவிகளின் தரத்தை மேம்படுத்த முடியும்.
- VLAN, SPAN மூலமாக (பெரும்பாலும் VSPAN என குறிப்பிடப்படுகிறது) உள்ளமைக்கப்பட்டு, நுழைவு மற்றும் வெளியேற்ற விருப்பங்கள் இரண்டும் உள்ளமைக்கப்பட்டிருக்கும் போது, பாக்கெட்டுகள் ஒரே VLAN இல் மாற்றப்பட்டால் மட்டுமே, மூல போர்ட்டிலிருந்து நகல் பாக்கெட்டுகளை முன்னோக்கி அனுப்பவும். பாக்கெட்டின் ஒரு நகல், நுழைவு போர்ட்டில் உள்ள நுழைவு போக்குவரத்திலிருந்து பெறப்பட்டது, மேலும் பாக்கெட்டின் மற்றொரு நகல், வெளியேறும் போர்ட்டில் உள்ள வெளியேற்ற போக்குவரத்திலிருந்து பெறப்பட்டது.
- VLAN இல் உள்ள லேயர் 2 போர்ட்களை விட்டு வெளியேறும் அல்லது நுழையும் போக்குவரத்தை மட்டுமே VSPAN கண்காணிக்கிறது.
தொலைநிலை SPAN (RSPAN)
ரிமோட் SPAN (RSPAN) என்பது SPAN ஐப் போன்றது, ஆனால் இது வெவ்வேறு சுவிட்சுகளில் உள்ள மூல போர்ட்கள், மூல VLANகள் மற்றும் இலக்கு போர்ட்களை ஆதரிக்கிறது, இது பல சுவிட்சுகள் மூலம் விநியோகிக்கப்படும் மூல போர்ட்களிலிருந்து தொலை கண்காணிப்பு போக்குவரத்தை வழங்குகிறது மற்றும் இலக்கு மையப்படுத்தப்பட்ட நெட்வொர்க் பிடிப்பு சாதனங்களை அனுமதிக்கிறது. ஒவ்வொரு RSPAN அமர்வும் அனைத்து பங்கேற்கும் சுவிட்சுகளிலும் பயனர் குறிப்பிட்ட பிரத்யேக RSPAN VLAN வழியாக SPAN போக்குவரத்தை எடுத்துச் செல்கிறது. பின்னர் இந்த VLAN மற்ற சுவிட்சுகளுக்கு ட்ரங்க் செய்யப்படுகிறது, இதனால் RSPAN அமர்வு போக்குவரத்தை பல சுவிட்சுகள் வழியாக கொண்டு சென்று இலக்கு பிடிப்பு நிலையத்திற்கு வழங்க அனுமதிக்கிறது. RSPAN ஒரு RSPAN மூல அமர்வு, ஒரு RSPAN VLAN மற்றும் ஒரு RSPAN இலக்கு அமர்வு ஆகியவற்றைக் கொண்டுள்ளது.
RSPAN-க்கான வழிகாட்டுதல்கள் அல்லது கட்டுப்பாடுகள்:
- SPAN இலக்குக்கு ஒரு குறிப்பிட்ட VLAN கட்டமைக்கப்பட வேண்டும், இது இடைநிலை சுவிட்சுகள் வழியாக இலக்கு போர்ட்டை நோக்கி டிரங்க் இணைப்புகள் வழியாக பயணிக்கும்.
- ஒரே மூல வகையை உருவாக்க முடியும் - குறைந்தது ஒரு போர்ட் அல்லது குறைந்தபட்சம் ஒரு VLAN ஆனால் கலவையாக இருக்க முடியாது.
- அமர்வுக்கான இலக்கு சுவிட்சில் உள்ள ஒற்றை போர்ட்டை விட RSPAN VLAN ஆகும், எனவே RSPAN VLAN இல் உள்ள அனைத்து போர்ட்களும் பிரதிபலித்த போக்குவரத்தைப் பெறும்.
- பங்கேற்கும் அனைத்து நெட்வொர்க் சாதனங்களும் RSPAN VLANகளின் உள்ளமைவை ஆதரிக்கும் வரை, எந்த VLANஐயும் RSPAN VLAN ஆக உள்ளமைக்கவும், மேலும் ஒவ்வொரு RSPAN அமர்வுக்கும் அதே RSPAN VLAN ஐப் பயன்படுத்தவும்.
- VTP ஆனது 1 முதல் 1024 வரையிலான எண்களைக் கொண்ட VLANகளை RSPAN VLANகளாகப் பரப்ப முடியும், 1024 ஐ விட அதிகமாக எண்ணப்பட்டுள்ள VLANகளை அனைத்து மூல, இடைநிலை மற்றும் இலக்கு நெட்வொர்க் சாதனங்களிலும் RSPAN VLANகளாக கைமுறையாக உள்ளமைக்க வேண்டும்.
- RSPAN VLAN இல் MAC முகவரி கற்றல் முடக்கப்பட்டுள்ளது.
இணைக்கப்பட்ட தொலைநிலை SPAN (ERSPAN)
என்காப்சுலேட்டட் ரிமோட் SPAN (ERSPAN) அனைத்து கைப்பற்றப்பட்ட போக்குவரத்திற்கும் பொதுவான ரூட்டிங் என்காப்சுலேஷனை (GRE) கொண்டுவருகிறது மற்றும் அதை அடுக்கு 3 டொமைன்களில் நீட்டிக்க அனுமதிக்கிறது.
ERSPAN என்பது ஒருசிஸ்கோ தனியுரிமைஅம்சம் கொண்டது மற்றும் இன்றுவரை கேட்டலிஸ்ட் 6500, 7600, Nexus மற்றும் ASR 1000 தளங்களுக்கு மட்டுமே கிடைக்கிறது. ASR 1000 ஃபாஸ்ட் ஈதர்நெட், கிகாபிட் ஈதர்நெட் மற்றும் போர்ட்-சேனல் இடைமுகங்களில் மட்டுமே ERSPAN மூலத்தை (கண்காணிப்பை) ஆதரிக்கிறது.
ERSPAN க்கான வழிகாட்டுதல்கள் அல்லது கட்டுப்பாடுகள்:
- ERSPAN மூல அமர்வுகள் மூல துறைமுகங்களிலிருந்து ERSPAN GRE-இணைக்கப்பட்ட போக்குவரத்தை நகலெடுக்காது. ஒவ்வொரு ERSPAN மூல அமர்விலும் போர்ட்கள் அல்லது VLANகள் மூலங்களாக இருக்கலாம், ஆனால் இரண்டும் அல்ல.
- எந்த உள்ளமைக்கப்பட்ட MTU அளவைப் பொருட்படுத்தாமல், ERSPAN 9,202 பைட்டுகள் வரை நீளமுள்ள லேயர் 3 பாக்கெட்டுகளை உருவாக்குகிறது. 9,202 பைட்டுகளை விட சிறிய MTU அளவை செயல்படுத்தும் நெட்வொர்க்கில் உள்ள எந்த இடைமுகத்தாலும் ERSPAN போக்குவரத்து கைவிடப்படலாம்.
- ERSPAN பாக்கெட் துண்டு துண்டாக மாற்றுவதை ஆதரிக்கவில்லை. "துண்டாக்கு" பிட் ERSPAN பாக்கெட்டுகளின் IP தலைப்பில் அமைக்கப்பட்டுள்ளது. ERSPAN இலக்கு அமர்வுகள் துண்டு துண்டான ERSPAN பாக்கெட்டுகளை மீண்டும் இணைக்க முடியாது.
- ERSPAN ஐடி, ஒரே இலக்கு IP முகவரிக்கு வரும் ERSPAN போக்குவரத்தை பல்வேறு ERSPAN மூல அமர்வுகளிலிருந்து வேறுபடுத்துகிறது; உள்ளமைக்கப்பட்ட ERSPAN ஐடி மூல மற்றும் இலக்கு சாதனங்களில் பொருந்த வேண்டும்.
- ஒரு மூல போர்ட் அல்லது ஒரு மூல VLAN க்கு, ERSPAN நுழைவு, வெளியேற்றம் அல்லது நுழைவு மற்றும் வெளியேற்றம் இரண்டையும் கண்காணிக்க முடியும். முன்னிருப்பாக, ERSPAN மல்டிகாஸ்ட் மற்றும் பிரிட்ஜ் புரோட்டோகால் டேட்டா யூனிட் (BPDU) பிரேம்கள் உட்பட அனைத்து போக்குவரத்தையும் கண்காணிக்கிறது.
- ERSPAN மூல அமர்வுக்கான மூல போர்ட்களாக ஆதரிக்கப்படும் சுரங்கப்பாதை இடைமுகம் GRE, IPinIP, SVTI, IPv6, IPv6 ஓவர் IP டன்னல், மல்டிபாயிண்ட் GRE (mGRE) மற்றும் செக்யூர் விர்ச்சுவல் டன்னல் இடைமுகங்கள் (SVTI) ஆகும்.
- WAN இடைமுகங்களில் ERSPAN கண்காணிப்பு அமர்வில் வடிகட்டி VLAN விருப்பம் செயல்படாது.
- Cisco ASR 1000 தொடர் ரவுட்டர்களில் ERSPAN அடுக்கு 3 இடைமுகங்களை மட்டுமே ஆதரிக்கிறது. அடுக்கு 2 இடைமுகங்களாக உள்ளமைக்கப்படும்போது ERSPAN இல் ஈதர்நெட் இடைமுகங்கள் ஆதரிக்கப்படாது.
- ERSPAN உள்ளமைவு CLI மூலம் ஒரு அமர்வு உள்ளமைக்கப்படும்போது, அமர்வு ஐடி மற்றும் அமர்வு வகையை மாற்ற முடியாது. அவற்றை மாற்ற, நீங்கள் முதலில் உள்ளமைவு கட்டளையின் no படிவத்தைப் பயன்படுத்தி அமர்வை அகற்றிவிட்டு, பின்னர் அமர்வை மீண்டும் உள்ளமைக்க வேண்டும்.
- Cisco IOS XE வெளியீடு 3.4S :- IPsec-பாதுகாக்கப்படாத டன்னல் பாக்கெட்டுகளைக் கண்காணிப்பது IRSPAN மூல அமர்வுகளுக்கு மட்டுமே IP டன்னல் இடைமுகங்கள் வழியாக IPv6 மற்றும் IPv6 இல் ஆதரிக்கப்படுகிறது, ERSPAN இலக்கு அமர்வுகளுக்கு அல்ல.
- Cisco IOS XE வெளியீடு 3.5S இல், பின்வரும் வகையான WAN இடைமுகங்களுக்கு மூல அமர்வுக்கான மூல போர்ட்களாக ஆதரவு சேர்க்கப்பட்டது: சீரியல் (T1/E1, T3/E3, DS0), பாக்கெட் ஓவர் SONET (POS) (OC3, OC12) மற்றும் மல்டிலிங்க் PPP (மூல இடைமுக கட்டளையில் மல்டிலிங்க், pos மற்றும் சீரியல் முக்கிய வார்த்தைகள் சேர்க்கப்பட்டன).
ERSPAN ஐ உள்ளூர் SPAN ஆகப் பயன்படுத்துதல்:
ஒரே சாதனத்தில் ஒன்று அல்லது அதற்கு மேற்பட்ட போர்ட்கள் அல்லது VLANகள் வழியாக போக்குவரத்தை கண்காணிக்க ERSPAN ஐப் பயன்படுத்த, நாம் அதே சாதனத்தில் ஒரு ERSPAN மூலத்தையும் ERSPAN இலக்கு அமர்வுகளையும் உருவாக்க வேண்டும், தரவு ஓட்டம் ரூட்டருக்குள் நடைபெறுகிறது, இது உள்ளூர் SPAN இல் உள்ளதைப் போன்றது.
ERSPAN ஐ உள்ளூர் SPAN ஆகப் பயன்படுத்தும்போது பின்வரும் காரணிகள் பொருந்தும்:
- இரண்டு அமர்வுகளும் ஒரே ERSPAN ஐடியைக் கொண்டுள்ளன.
- இரண்டு அமர்வுகளும் ஒரே ஐபி முகவரியைக் கொண்டுள்ளன. இந்த ஐபி முகவரி ரூட்டரின் சொந்த ஐபி முகவரி; அதாவது, லூப்பேக் ஐபி முகவரி அல்லது எந்த போர்ட்டிலும் உள்ளமைக்கப்பட்ட ஐபி முகவரி.
இடுகை நேரம்: ஆகஸ்ட்-28-2024