وسيط حزم الشبكة لالتقاط حركة مرور المحول على SPAN و RSPAN و ERSPAN

فترة

يمكنك استخدام وظيفة SPAN لنسخ الحزم من منفذ محدد إلى منفذ آخر على المحول المتصل بجهاز مراقبة الشبكة لأغراض مراقبة الشبكة واستكشاف الأخطاء وإصلاحها.

لا يؤثر بروتوكول SPAN على تبادل الحزم بين منفذ المصدر ومنفذ الوجهة. تُنسخ جميع الحزم الداخلة والخارجة من منفذ المصدر إلى منفذ الوجهة. مع ذلك، إذا تجاوز حجم البيانات المنسوخة عرض نطاق منفذ الوجهة، على سبيل المثال، إذا كان منفذ الوجهة بسرعة 100 ميجابت في الثانية يراقب حركة البيانات من منفذ المصدر بسرعة 1000 ميجابت في الثانية، فقد تُهمل بعض الحزم.

آر سبان

تُعدّ تقنية النسخ المتطابق للمنافذ عن بُعد (RSPAN) امتدادًا لتقنية النسخ المتطابق للمنافذ المحلية (SPAN). تُتيح هذه التقنية تجاوز شرط وجود منفذ المصدر ومنفذ الوجهة على نفس الجهاز، مما يسمح لهما بالعمل على عدة أجهزة شبكية. وبذلك، يستطيع مسؤول الشبكة التواجد في غرفة المعدات المركزية ومراقبة حزم البيانات الخاصة بالمنفذ المنسوخ عن بُعد باستخدام محلل البيانات.

آر سبانيقوم بنقل جميع الحزم المنسوخة إلى منفذ الوجهة الخاص بجهاز النسخ المتطابق عن بُعد من خلال شبكة VLAN خاصة (تسمى شبكة VLAN البعيدة). تندرج أدوار الأجهزة ضمن ثلاث فئات:

1) محول المصدر: منفذ مصدر الصورة البعيد للمحول، وهو مسؤول عن نسخ رسالة منفذ المصدر من منفذ إخراج محول المصدر، من خلال إعادة توجيه VLAN البعيد، وإرسالها إلى الوسيط أو إلى المحول.

2) المحول الوسيط: في الشبكة بين محول المصدر ومحول الوجهة، يقوم المحول الوسيط بعكس البيانات عبر نقل حزم VLAN البعيدة إلى المحول التالي أو إلى المحول الوسيط. إذا كان محول المصدر متصلاً مباشرةً بمحول الوجهة، فلا يوجد محول وسيط.

3) مفتاح الوجهة: منفذ الوجهة البعيد للمفتاح، النسخ المتطابق من VLAN البعيد لتلقي رسالة من خلال إعادة توجيه منفذ الوجهة المتطابق إلى معدات المراقبة.

إرسبان

يُعدّ النسخ المتطابق للمنافذ البعيدة المُغلّفة (ERSPAN) امتدادًا للنسخ المتطابق للمنافذ البعيدة (RSPAN). في جلسة النسخ المتطابق للمنافذ البعيدة العادية، لا يمكن إرسال الحزم المنسوخة إلا على مستوى الطبقة الثانية، ولا يمكنها المرور عبر شبكة موجهة. أما في جلسة النسخ المتطابق للمنافذ البعيدة المُغلّفة، فيمكن إرسال الحزم المنسوخة بين الشبكات الموجهة.

يقوم بروتوكول ERSPAN بتغليف جميع الحزم المنسوخة في حزم IP عبر نفق GRE، ثم يوجهها إلى منفذ الوجهة الخاص بجهاز النسخ المتطابق البعيد. وتنقسم أدوار كل جهاز إلى فئتين:

1) محول المصدر: منفذ المصدر البعيد لتغليف الصورة، وهو مسؤول عن نسخ رسالة منفذ المصدر من منفذ إخراج محول المصدر، من خلال تغليف GRE في إعادة توجيه حزمة IP، ونقل المحولات إلى الغرض المطلوب.

2) مفتاح الوجهة: منفذ الوجهة البعيد المتطابق للتغليف الخاص بالمفتاح، سيستقبل الرسالة من خلال منفذ الوجهة المتطابق، وبعد فك تغليف رسالة GRE يتم إعادة توجيهها إلى معدات المراقبة.

لتنفيذ وظيفة النسخ المتطابق للمنفذ عن بُعد، يجب أن تكون حزم بروتوكول الإنترنت المغلفة بواسطة GRE قابلة للتوجيه إلى جهاز النسخ المتطابق الوجهة على الشبكة.

dbf

مخرجات تغليف الحزم
يدعم تغليف أي حزم بيانات محددة في حركة البيانات الملتقطة إلى رأس RSPAN أو ERSPAN وإخراج الحزم إلى نظام مراقبة الواجهة الخلفية أو محول الشبكة

 

صديق

إنهاء حزمة النفق
يدعم الجهاز وظيفة إنهاء حزم النفق، والتي تتيح تهيئة عناوين IP، والأقنعة، واستجابات ARP، واستجابات ICMP لمنافذ إدخال البيانات. يتم إرسال البيانات المراد جمعها على شبكة المستخدم مباشرةً إلى الجهاز عبر طرق تغليف النفق مثل GRE وGTP وVXLAN.

 

إم جي إف

VxLAN، VLAN، GRE، MPLS تجريد الرؤوس
يدعم VxLAN وVLAN وGRE وMPLS إزالة الرؤوس في حزمة البيانات الأصلية وإعادة توجيه المخرجات.

ML-NPB-5060 集中采集


تاريخ النشر: 3 يناير 2023