SPAN, RSPAN ja ERSPAN on võrgus kasutatavad tehnikad liikluse jäädvustamiseks ja jälgimiseks analüüsimiseks. Siin on lühike ülevaade igast neist:
SPAN (lülitatava pordi analüsaator)
Eesmärk: Kasutatakse liikluse peegeldamiseks lüliti teatud portidest või VLAN-idest teise porti jälgimise eesmärgil.
Kasutusjuhtum: Ideaalne kohaliku liikluse analüüsimiseks ühel kommutaatoril. Liiklus peegeldatakse määratud porti, kus võrguanalüsaator saab selle jäädvustada.
RSPAN (kaug-SPAN)
Eesmärk: Laiendab SPAN-i võimalusi mitme võrgu kommutaatori vahel.
Kasutusjuhtum: Võimaldab jälgida liiklust ühelt kommutaatorilt teisele magistraalvõrgu kaudu. Kasulik olukordades, kus jälgimisseade asub teisel kommutaatoril.
ERSPAN (kapseldatud kaug-SPAN)
Eesmärk: Ühendab RSPAN-i GRE-iga (üldine marsruutimise kapseldamine), et kapseldada peegeldatud liiklust.
Kasutusjuhtum: Võimaldab jälgida liiklust marsruutitud võrkudes. See on kasulik keerukates võrguarhitektuurides, kus liiklust on vaja jäädvustada erinevate segmentide kaudu.
Kommutaatori pordi analüsaator (SPAN) on tõhus ja suure jõudlusega liikluse jälgimissüsteem. See suunab või peegeldab liiklust lähtepordist või VLAN-ist sihtpordi. Seda nimetatakse mõnikord seansi jälgimiseks. SPAN-i kasutatakse ühenduvusprobleemide tõrkeotsinguks ning võrgu kasutamise ja jõudluse arvutamiseks ja paljude muude toimingute jaoks. Cisco tooted toetavad kolme tüüpi SPAN-e …
a. SPAN või kohalik SPAN.
b. Kaug-SPAN (RSPAN).
c. Kapseldatud kaug-SPAN (ERSPAN).
Teadasaamiseks: "Mylinking™ võrgupaketi vahendaja SPAN, RSPAN ja ERSPAN funktsioonidega"
SPANi / liikluse peegeldamist / portide peegeldamist kasutatakse mitmel otstarbel, allpool on toodud mõned.
- IDS/IPS rakendamine valikulises režiimis.
- VoIP-kõnede salvestamise lahendused.
- Turvanõuetele vastavuse põhjused liikluse jälgimiseks ja analüüsimiseks.
- Ühenduse probleemide lahendamine, liikluse jälgimine.
Olenemata töötavast SPAN-tüübist võib SPAN-i allikas olla mis tahes tüüpi port, nt marsruutitud port, füüsilise kommutaatori port, juurdepääsuport, trunk, VLAN (kõiki kommutaatori aktiivseid porte jälgitakse), EtherChannel (kas port või terve port-kanali liides) jne. Pange tähele, et SPAN-i sihtkohaks konfigureeritud port EI SAA olla osa SPAN-i allika VLAN-ist.
SPAN-seansid toetavad siseneva liikluse (ingress SPAN), väljuva liikluse (egress SPAN) või mõlemas suunas voolava liikluse jälgimist.
- Sissetuleva liikluse SPAN (RX) kopeerib lähteportide ja VLAN-ide poolt vastuvõetud liikluse sihtporti. SPAN kopeerib liikluse enne mis tahes muudatusi (näiteks enne VACL-i või ACL-i filtrit, QoS-i või sisse- või väljapääsu korrastamist).
- Väljuv SPAN (TX) kopeerib lähteportidest ja VLAN-idest edastatava liikluse sihtporti. Kõik asjakohased filtreerimis- või modifikatsioonid VACL- või ACL-filtri, QoS-i või siseneva või väljuva liikluse politseitoimingud võetakse enne, kui kommutaator suunab liikluse SPAN-i sihtporti.
- Märksõna „both” kasutamisel kopeerib SPAN lähteportide ja VLAN-ide poolt vastuvõetud ja edastatud võrguliikluse sihtporti.
- SPAN/RSPAN ignoreerib tavaliselt CDP, STP BPDU, VTP, DTP ja PAgP kaadreid. Neid liiklustüüpe saab aga edastada, kui kapseldamise replikatsioonikäsk on konfigureeritud.
SPAN või kohalik SPAN
SPAN peegeldab liiklust ühelt või mitmelt kommutaatori liideselt sama kommutaatori ühele või mitmele liidesele; seetõttu nimetatakse SPANi enamasti LOCAL SPANIks.
Kohaliku SPAN-i juhised või piirangud:
- Nii 2. kihi kommuteeritavaid porte kui ka 3. kihi porte saab konfigureerida lähte- või sihtportidena.
- Allikas võib olla kas üks või mitu porti või VLAN, aga mitte nende kombinatsioon.
- Magistraalpordid on kehtivad lähtepordid, mis on segatud mitte-magistraalpordidega.
- Ühele kommutaatorile saab konfigureerida kuni 64 SPAN-sihtkoha porti.
- Sihtkoha pordi konfigureerimisel kirjutatakse selle algne konfiguratsioon üle. Kui SPAN-konfiguratsioon eemaldatakse, taastatakse selle pordi algne konfiguratsioon.
- Sihtkoha pordi konfigureerimisel eemaldatakse port igast EtherChanneli kimbust, kui see oli osa sellest. Kui tegemist oli marsruutitud pordiga, siis SPAN-i sihtkoha konfiguratsioon tühistab marsruutitud pordi konfiguratsiooni.
- Sihtkoha pordid ei toeta pordi turvalisust, 802.1x autentimist ega privaatseid VLAN-e.
- Port saab toimida sihtpordina ainult ühe SPAN-seansi jaoks.
- Porti ei saa sihtpordiks konfigureerida, kui see on ulatuvaseansi lähteport või osa lähte-VLAN-ist.
- Pordikanali liideseid (EtherChannel) saab konfigureerida SPAN-i lähteportidena, aga mitte sihtportidena.
- Liikluse suund on SPAN-allikate puhul vaikimisi „mõlemad”.
- Sihtkoha pordid ei osale kunagi ulatuvas puus. Ei toeta DTP-d, CDP-d jne. Kohalik SPAN sisaldab jälgitavas liikluses BPDU-sid, seega kopeeritakse kõik sihtkoha pordil nähtud BPDU-d lähtepordist. Seega ärge kunagi ühendage kommutaatorit seda tüüpi SPAN-iga, kuna see võib põhjustada võrgusilmuse. Tehisintellekti tööriistad parandavad töö efektiivsust jatuvastamatu tehisintellektteenus saab parandada tehisintellekti tööriistade kvaliteeti.
- Kui VLAN on konfigureeritud SPAN-allikana (enamasti nimetatakse seda VSPAN-iks) ja nii sisenemis- kui ka väljumisvalikud on konfigureeritud, edastatakse lähtepordi duplikaatpakette ainult siis, kui paketid lülitatakse samas VLAN-is. Üks paketi koopia pärineb sisenemispordi sisenevast liiklusest ja teine paketi koopia väljundpordi väljuvast liiklusest.
- VSPAN jälgib ainult liiklust, mis väljub VLAN-i 2. kihi portidest või siseneb sinna.
Kaug-SPAN (RSPAN)
Kaug-SPAN (RSPAN) sarnaneb SPAN-iga, kuid toetab erinevatel kommutaatoritel asuvaid lähteporte, lähte-VLAN-e ja sihtporte, mis pakuvad mitme kommutaatori vahel jaotatud lähteportide liikluse kaugseiret ja võimaldavad sihtkohal tsentraliseerida võrgu püüdmisseadmeid. Iga RSPAN-seanss edastab SPAN-liiklust kasutaja määratud spetsiaalse RSPAN-VLAN-i kaudu kõigis osalevates kommutaatorites. See VLAN suunatakse seejärel teistele kommutaatoritele, võimaldades RSPAN-seansi liiklust edastada mitme kommutaatori kaudu ja toimetada sihtkoha püüdmisjaama. RSPAN koosneb RSPAN-i lähteseansist, RSPAN-i VLAN-ist ja RSPAN-i sihtseansist.
RSPAN-i juhised või piirangud:
- SPAN-sihtkoha jaoks tuleb konfigureerida spetsiaalne VLAN, mis liigub läbi vahelülitite magistraalliinide kaudu sihtpordi suunas.
- Võib luua sama allikatüübi – vähemalt ühe pordi või vähemalt ühe VLAN-i, aga neid ei tohi segada.
- Seansi sihtkohaks on RSPAN VLAN, mitte kommutaatori üksik port, seega saavad peegeldatud liikluse kõik RSPAN VLAN-i pordid.
- Konfigureerige mis tahes VLAN RSPAN VLAN-ina, kui kõik osalevad võrguseadmed toetavad RSPAN VLAN-ide konfigureerimist ja kasutavad iga RSPAN-seansi jaoks sama RSPAN VLAN-i.
- VTP saab levitada VLAN-ide numbritega 1 kuni 1024 konfiguratsiooni RSPAN VLAN-idena, VLAN-id numbritega üle 1024 tuleb käsitsi konfigureerida RSPAN VLAN-idena kõigis lähte-, vahe- ja sihtkoha võrguseadmetes.
- MAC-aadressi õppimine on RSPAN VLAN-is keelatud.
Kapseldatud kaug-SPAN (ERSPAN)
Kapseldatud kaug-SPAN (ERSPAN) pakub üldist marsruutimise kapseldamist (GRE) kogu püütud liikluse jaoks ja võimaldab seda laiendada 3. kihi domeenidele.
ERSPAN onCisco omanduses olevfunktsioon ja on seni saadaval ainult Catalyst 6500, 7600, Nexus ja ASR 1000 platvormidele. ASR 1000 toetab ERSPAN-allikat (monitooringut) ainult kiire Etherneti, gigabitise Etherneti ja port-kanali liideste kaudu.
ERSPANi juhised või piirangud:
- ERSPAN-i lähteseansid ei kopeeri ERSPAN GRE-kapseldatud liiklust lähteportidest. Igal ERSPAN-i lähteseansil võivad allikatena olla kas pordid või VLAN-id, aga mitte mõlemad.
- Sõltumata konfigureeritud MTU suurusest loob ERSPAN 3. kihi pakette, mille pikkus võib olla kuni 9202 baiti. ERSPAN-i liiklust võib katkestada iga võrguliides, mis jõustab MTU suuruse, mis on väiksem kui 9202 baiti.
- ERSPAN ei toeta pakettide fragmenteerimist. ERSPAN-pakettide IP-päises on bitt "ära fragmenteeri". ERSPAN-i sihtkoha seansid ei saa fragmenteeritud ERSPAN-pakette uuesti kokku panna.
- ERSPAN ID eristab samale sihtkoha IP-aadressile saabuvat ERSPAN-liiklust erinevatest ERSPAN-allika seanssidest; konfigureeritud ERSPAN-ID peab lähte- ja sihtseadmes ühtima.
- ERSPAN saab lähtepordi või lähte-VLAN-i puhul jälgida sisenevat, väljuvat või nii sisenevat kui ka väljuvat liiklust. Vaikimisi jälgib ERSPAN kogu liiklust, sealhulgas multisaadet ja Bridge Protocol Data Unit (BPDU) kaadreid.
- ERSPAN-i lähteseansi lähteportidena toetatud tunneliliidesed on GRE, IPinIP, SVTI, IPv6, IPv6 üle IP tunneli, mitmepunktiline GRE (mGRE) ja turvalised virtuaalsed tunneliliidesed (SVTI).
- VLAN-filtri valik ei tööta ERSPAN-i jälgimisseansi ajal WAN-liideste puhul.
- Cisco ASR 1000 seeria ruuterite ERSPAN toetab ainult 3. kihi liideseid. Etherneti liideseid ERSPAN ei toeta, kui need on konfigureeritud 2. kihi liidestena.
- Kui seanss konfigureeritakse ERSPAN-i konfiguratsiooni CLI kaudu, ei saa seansi ID-d ja seansi tüüpi muuta. Nende muutmiseks peate esmalt seansi eemaldamiseks kasutama konfiguratsioonikäsu no-vormi ja seejärel seansi uuesti konfigureerima.
- Cisco IOS XE versioon 3.4S: - IPsec-kaitseta tunnelpakettide jälgimist toetatakse IPv6 ja IPv6 üle IP tunneli liideste ainult ERSPAN lähteseansside, mitte ERSPAN sihtseansside puhul.
- Cisco IOS XE versioonis 3.5S lisati tugi järgmist tüüpi WAN-liidestele lähteseansi lähteportidena: jadaport (T1/E1, T3/E3, DS0), pakettport SONET-i kaudu (POS) (OC3, OC12) ja multilink-PPP (allikaliidese käsku lisati märksõnad multilink, pos ja jadaport).
ERSPAN-i kasutamine kohaliku SPAN-ina:
ERSPAN-i kasutamiseks liikluse jälgimiseks ühe või mitme pordi või VLAN-i kaudu samas seadmes peame looma samas seadmes ERSPAN-i lähte- ja sihtseansid. Andmevoog toimub ruuteri sees, mis on sarnane kohaliku SPAN-iga.
ERSPAN-i kasutamisel kohaliku SPAN-ina kehtivad järgmised tegurid:
- Mõlemal seansil on sama ERSPAN ID.
- Mõlemal seansil on sama IP-aadress. See IP-aadress on ruuteri enda IP-aadress; see tähendab loopback-i IP-aadressi või mis tahes pordile konfigureeritud IP-aadressi.
Postituse aeg: 28. august 2024