SPAN, RSPAN, ERSPAN എന്നിവയിൽ ട്രാഫിക് സ്വിച്ച് ക്യാപ്ചർ ചെയ്യാൻ നെറ്റ്‌വർക്ക് പാക്കറ്റ് ബ്രോക്കർ

സ്പാൻ

നെറ്റ്‌വർക്ക് നിരീക്ഷണത്തിനും ട്രബിൾഷൂട്ടിങ്ങിനുമായി നെറ്റ്‌വർക്ക് മോണിറ്ററിംഗ് ഉപകരണവുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന സ്വിച്ചിലെ ഒരു നിർദ്ദിഷ്ട പോർട്ടിൽ നിന്ന് മറ്റൊരു പോർട്ടിലേക്ക് പാക്കറ്റുകൾ പകർത്താൻ നിങ്ങൾക്ക് SPAN ഫംഗ്‌ഷൻ ഉപയോഗിക്കാം.

സോഴ്സ് പോർട്ടും ഡെസ്റ്റിനേഷൻ പോർട്ടും തമ്മിലുള്ള പാക്കറ്റ് എക്സ്ചേഞ്ചിനെ SPAN ബാധിക്കില്ല. ഉറവിട പോർട്ടിൽ നിന്ന് പ്രവേശിക്കുന്നതും ഔട്ട്പുട്ട് ചെയ്യുന്നതുമായ എല്ലാ പാക്കറ്റുകളും ഡെസ്റ്റിനേഷൻ പോർട്ടിലേക്ക് പകർത്തുന്നു. എന്നിരുന്നാലും, മിറർ ചെയ്ത ട്രാഫിക് ഡെസ്റ്റിനേഷൻ പോർട്ടിൻ്റെ ബാൻഡ്‌വിഡ്ത്ത് കവിയുന്നുവെങ്കിൽ, ഉദാഹരണത്തിന്, 100Mbps ഡെസ്റ്റിനേഷൻ പോർട്ട് 1000Mbps ഉറവിട പോർട്ടിൻ്റെ ട്രാഫിക് നിരീക്ഷിക്കുകയാണെങ്കിൽ, പാക്കറ്റുകൾ നിരസിക്കപ്പെട്ടേക്കാം.

RSPAN

പ്രാദേശിക പോർട്ട് മിററിംഗിൻ്റെ (SPAN) വിപുലീകരണമാണ് റിമോട്ട് പോർട്ട് മിററിംഗ് (RSPAN). റിമോട്ട് പോർട്ട് മിററിംഗ്, സോഴ്‌സ് പോർട്ടും ഡെസ്റ്റിനേഷൻ പോർട്ടും ഒരേ ഉപകരണത്തിലായിരിക്കണം എന്ന നിയന്ത്രണം ലംഘിക്കുന്നു, സോഴ്‌സ് പോർട്ടും ഡെസ്റ്റിനേഷൻ പോർട്ടും ഒന്നിലധികം നെറ്റ്‌വർക്ക് ഉപകരണങ്ങളിൽ വ്യാപിക്കാൻ പ്രാപ്തമാക്കുന്നു. ഈ രീതിയിൽ, നെറ്റ്‌വർക്ക് അഡ്മിനിസ്ട്രേറ്റർക്ക് സെൻട്രൽ ഉപകരണ മുറിയിൽ ഇരുന്നു റിമോട്ട് മിറർ ചെയ്ത പോർട്ടിൻ്റെ ഡാറ്റ പാക്കറ്റുകൾ അനലൈസർ വഴി നിരീക്ഷിക്കാൻ കഴിയും.

RSPANഎല്ലാ മിറർ ചെയ്ത പാക്കറ്റുകളും ഒരു പ്രത്യേക RSPAN VLAN വഴി റിമോട്ട് മിററിംഗ് ഉപകരണത്തിൻ്റെ ലക്ഷ്യസ്ഥാന പോർട്ടിലേക്ക് കൈമാറുന്നു (റിമോട്ട് VLAN എന്ന് വിളിക്കുന്നു) ഉപകരണങ്ങളുടെ റോളുകൾ മൂന്ന് വിഭാഗങ്ങളായി തിരിച്ചിരിക്കുന്നു:

1) ഉറവിട സ്വിച്ച്: വിദൂര ഇമേജ് സോഴ്‌സ് പോർട്ട് സ്വിച്ച്, ഒരു സോഴ്‌സ് സ്വിച്ച് ഔട്ട്‌പുട്ട് പോർട്ട് ഔട്ട്‌പുട്ടിൽ നിന്നുള്ള സോഴ്‌സ് പോർട്ട് സന്ദേശത്തിൻ്റെ ഒരു പകർപ്പിന് ഉത്തരവാദിയാണ്, റിമോട്ട് VLAN ഫോർവേഡിംഗ് വഴി മധ്യഭാഗത്തേക്ക് അല്ലെങ്കിൽ സ്വിച്ചുചെയ്യുക.

2) ഇൻ്റർമീഡിയറ്റ് സ്വിച്ച്: ഉറവിടത്തിനും ലക്ഷ്യസ്ഥാനത്തിനും ഇടയിലുള്ള നെറ്റ്‌വർക്കിൽ, സ്വിച്ച്, മിറർ വഴി റിമോട്ട് VLAN പാക്കറ്റ് ട്രാൻസ്മിഷനിലൂടെ അടുത്തതിലേക്കോ അല്ലെങ്കിൽ മധ്യഭാഗത്തിലേക്കോ മാറുക. ഉറവിട സ്വിച്ച് ഡെസ്റ്റിനേഷൻ സ്വിച്ചിലേക്ക് നേരിട്ട് ബന്ധിപ്പിച്ചിട്ടുണ്ടെങ്കിൽ, ഇൻ്റർമീഡിയറ്റ് സ്വിച്ച് നിലവിലില്ല.

3) ഡെസ്റ്റിനേഷൻ സ്വിച്ച്: റിമോട്ട് മിറർ ഡെസ്റ്റിനേഷൻ പോർട്ട് ഓഫ് സ്വിച്ച്, റിമോട്ട് VLAN-ൽ നിന്നുള്ള മിറർ, ഉപകരണങ്ങൾ നിരീക്ഷിക്കാൻ മിറർ ഡെസ്റ്റിനേഷൻ പോർട്ട് ഫോർവേഡിംഗ് വഴി സന്ദേശം സ്വീകരിക്കാൻ.

ERSPAN

റിമോട്ട് പോർട്ട് മിററിംഗിൻ്റെ (RSPAN) വിപുലീകരണമാണ് എൻക്യാപ്‌സുലേറ്റഡ് റിമോട്ട് പോർട്ട് മിററിംഗ് (ERSPAN). ഒരു സാധാരണ റിമോട്ട് പോർട്ട് മിററിംഗ് സെഷനിൽ, മിറർ ചെയ്ത പാക്കറ്റുകൾ ലെയർ 2-ൽ മാത്രമേ കൈമാറാൻ കഴിയൂ, റൂട്ട് ചെയ്ത നെറ്റ്‌വർക്കിലൂടെ കടന്നുപോകാൻ കഴിയില്ല. ഒരു എൻക്യാപ്‌സുലേറ്റഡ് റിമോട്ട് പോർട്ട് മിററിംഗ് സെഷനിൽ, റൂട്ട് ചെയ്ത നെറ്റ്‌വർക്കുകൾക്കിടയിൽ മിറർ ചെയ്ത പാക്കറ്റുകൾ കൈമാറാൻ കഴിയും.

ERSPAN ഒരു GRE ടണലിലൂടെ എല്ലാ മിറർ ചെയ്ത പാക്കറ്റുകളും IP പാക്കറ്റുകളായി സംഗ്രഹിക്കുകയും റിമോട്ട് മിററിംഗ് ഉപകരണത്തിൻ്റെ ലക്ഷ്യസ്ഥാന പോർട്ടിലേക്ക് നയിക്കുകയും ചെയ്യുന്നു. ഓരോ ഉപകരണത്തിൻ്റെയും റോളുകൾ രണ്ട് വിഭാഗങ്ങളായി തിരിച്ചിരിക്കുന്നു:

1) സോഴ്‌സ് സ്വിച്ച്: എൻക്യാപ്‌സുലേഷൻ റിമോട്ട് ഇമേജ് സോഴ്‌സ് പോർട്ട് ഓഫ് സ്വിച്ച്, ഒരു സോഴ്‌സ് സ്വിച്ച് ഔട്ട്‌പുട്ട് പോർട്ട് ഔട്ട്‌പുട്ടിൽ നിന്നുള്ള സോഴ്‌സ് പോർട്ട് സന്ദേശത്തിൻ്റെ ഒരു പകർപ്പിന് ഉത്തരവാദിയാണ്, ഐപി പാക്കറ്റ് ഫോർവേഡിംഗിൽ ഉൾപ്പെടുത്തിയിരിക്കുന്ന ജിആർഇ വഴി സ്വിച്ചുകൾ ലക്ഷ്യത്തിലേക്ക് മാറ്റുക.

2) ഡെസ്റ്റിനേഷൻ സ്വിച്ച്: എൻക്യാപ്‌സുലേഷൻ റിമോട്ട് മിറർ ഡെസ്റ്റിനേഷൻ പോർട്ട് ഓഫ് സ്വിച്ച്, ഡീകാപ്‌സുലേഷന് ശേഷം, ഉപകരണങ്ങൾ നിരീക്ഷിക്കുന്നതിനായി ഫോർവേഡ് ചെയ്ത GRE സന്ദേശം മിറർ മിറർ ഡെസ്റ്റിനേഷൻ പോർട്ടിലൂടെ ലഭിക്കും.

റിമോട്ട് പോർട്ട് മിററിംഗ് ഫംഗ്‌ഷൻ നടപ്പിലാക്കാൻ, GRE മുഖേനയുള്ള IP പാക്കറ്റുകൾ നെറ്റ്‌വർക്കിലെ ഡെസ്റ്റിനേഷൻ മിററിംഗ് ഉപകരണത്തിലേക്ക് റൂട്ട് ചെയ്യാവുന്നതായിരിക്കണം.

dbf

പാക്കറ്റ് എൻക്യാപ്സുലേഷൻ ഔട്ട്പുട്ട്
ക്യാപ്‌ചർ ചെയ്‌ത ട്രാഫിക്കിലെ ഏതെങ്കിലും നിർദ്ദിഷ്ട പാക്കറ്റുകളെ RSPAN അല്ലെങ്കിൽ ERSPAN ഹെഡറിലേക്ക് എൻക്യാപ്‌സുലേറ്റ് ചെയ്യുന്നതിനും പാക്കറ്റുകൾ ബാക്ക്-എൻഡ് മോണിറ്ററിംഗ് സിസ്റ്റത്തിലേക്കോ നെറ്റ്‌വർക്ക് സ്വിച്ചിലേക്കോ ഔട്ട്‌പുട്ട് ചെയ്യുന്നതിനും പിന്തുണയ്‌ക്കുന്നു.

 

bf

ടണൽ പാക്കറ്റ് അവസാനിപ്പിക്കൽ
IP വിലാസങ്ങൾ, മാസ്കുകൾ, ARP പ്രതികരണങ്ങൾ, ട്രാഫിക് ഇൻപുട്ട് പോർട്ടുകൾക്കായി ICMP പ്രതികരണങ്ങൾ എന്നിവ കോൺഫിഗർ ചെയ്യാൻ കഴിയുന്ന ടണൽ പാക്കറ്റ് ടെർമിനേഷൻ ഫംഗ്‌ഷനെ പിന്തുണയ്‌ക്കുന്നു. ഉപയോക്തൃ നെറ്റ്‌വർക്കിൽ ശേഖരിക്കേണ്ട ട്രാഫിക് GRE, GTP, VXLAN എന്നിവ പോലുള്ള ടണൽ എൻക്യാപ്‌സുലേഷൻ രീതികളിലൂടെ ഉപകരണത്തിലേക്ക് നേരിട്ട് അയയ്‌ക്കുന്നു.

 

mgf

VxLAN, VLAN, GRE, MPLS ഹെഡർ സ്ട്രിപ്പിംഗ്
ഒറിജിനൽ ഡാറ്റാ പാക്കറ്റിൽ നിന്നും ഫോർവേഡ് ചെയ്ത ഔട്ട്പുട്ടിൽ നിന്നും നീക്കം ചെയ്ത VxLAN, VLAN, GRE, MPLS ഹെഡർ പിന്തുണയ്ക്കുന്നു.

ML-NPB-5060 集中采集


പോസ്റ്റ് സമയം: ജനുവരി-03-2023