Network Packet Broker Switchen trafikoa harrapatzeko SPAN, RSPAN eta ERSPAN-en

SPAN

SPAN funtzioa erabil dezakezu paketeak zehaztutako ataka batetik beste ataka batera kopiatzeko sare monitorizatzeko gailu batera konektatuta dagoen etengailuan, sarearen jarraipena eta arazoak konpontzeko.

SPAN ez du eraginik iturburuko atakaren eta helmugako atakaren arteko pakete-trukean. Sorburuko atakatik sartu eta ateratzen diren pakete guztiak helmugako atakan kopiatzen dira. Hala ere, ispilutako trafikoak helmugako atakaren banda zabalera gainditzen badu, adibidez, 100Mbps helmuga portuak 1000Mbps iturburuko trafikoa kontrolatzen badu, paketeak baztertu egin daitezke.

RSPAN

Urruneko ataka islatzea (RSPAN) ataka lokalaren islatzearen (SPAN) luzapena da. Urruneko ataka islatzeak iturburu-ataka eta helmuga-ataka gailu berean egon behar duten muga hausten du, iturburu-ataka eta helmuga-ataka hainbat sareko gailu zabaltzeko aukera ematen du. Modu honetan, sareko administratzaileak ekipamendu zentraleko gelan eseri eta urruneko ispilu atakaren datu-paketeak beha ditzake analizatzailearen bidez.

RSPANIspilu-pakete guztiak urruneko ispilu-gailuaren helmugako portura bidaltzen ditu RSPAN VLAN berezi baten bidez (Urrutiko VLAN izenekoa) Gailuen eginkizunak hiru kategoriatan banatzen dira:

1) Iturburu-aldaketa: urruneko irudi-iturburuaren konmutadorearen ataka, iturburu-ataka-mezuaren kopia baten arduraduna da iturburu-kommutazioko irteerako atakako irteeratik, Urruneko VLAN birbidaltzearen bidez, erdira transmititu edo aldatzeko.

2) Bitarteko etengailua: iturburuaren eta helmugako etengailuaren arteko sarean, aldatu, ispilu Urruneko VLAN paketeen transmisioaren bidez hurrengora edo erdian aldatzeko. Sorburuko etengailua zuzenean helmugako etengailura konektatuta badago, ez dago tarteko etengailurik.

3) Helmuga etengailua: etengailuaren urruneko ispiluaren helmugako ataka, Urruneko VLAN-tik ispilua mezu bat jasotzeko ispilu-helmugako atakaren birbidalketaren bidez ekipamendua kontrolatzeko.

ERSPAN

Encapsulated Remote Port mirroring (ERSPAN) urruneko ataka islatzearen (RSPAN) luzapena da. Urruneko ataka islatzeko saio arrunt batean, ispilu-paketeak 2. geruzan soilik transmititu daitezke eta ezin dira bideratutako sare batetik igaro. Kapsulatutako urruneko ataka islatzeko saio batean, ispilu-paketeak bideraturiko sareen artean transmititu daitezke.

ERSPAN-ek ispilutako pakete guztiak IP paketeetan biltzen ditu GRE tunel baten bidez eta urruneko ispilu-gailuaren helmugako atakara bideratzen ditu. Gailu bakoitzaren eginkizunak bi kategoriatan banatzen dira:

1) Iturburu-aldagailua: enkapsulazioa urruneko irudi-iturburuaren etengailuaren ataka, iturburu-mugagailuaren irteerako ataka-irteera batetik iturburu-ataka mezuaren kopia baten arduraduna da, IP paketeen birbidalpenean kapsulatutako GRE bidez, transferitzeko etengailuak helburura.

2) Helmuga etengailua: enkapsulazio urruneko ispiluaren helmuga etengailuaren ataka, mezua ispilu ispiluaren helmuga atakaren bidez jasoko du, GRE dekapsulazio-mezua ekipamendura monitorizatzeko bidali ondoren.

Urruneko ataka islatzeko funtzioa ezartzeko, GREk kapsulatutako IP paketeak sareko helmuga islatzeko gailura bideratu behar dira.

dbf

Pakete Encapsulation irteera
Harrapatutako trafikoan zehaztutako pakete guztiak RSPAN edo ERSPAN goiburuan kapsulatzeko eta paketeak back-end monitorizazio sistemara edo sareko switchera irteteko onartzen da.

 

bf

Tunnel Pakete Amaiera
Tunel-paketeen amaiera-funtzioa onartzen da, IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak trafikoaren sarrerako ataketarako konfigura ditzakeena. Erabiltzaileen sarean bildu beharreko trafikoa gailura zuzenean bidaltzen da tunelaren kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.

 

mgf

VxLAN, VLAN, GRE, MPLS goiburua kentzea
VxLAN, VLAN, GRE, MPLS goiburua onartzen da jatorrizko datu-paketean kendu eta birbidaltzen den irteera.

ML-NPB-5060 集中采集


Argitalpenaren ordua: 2023-03-03