ຄວາມເຂົ້າໃຈ SPAN, RSPAN ແລະ ERSPAN: ເຕັກນິກສໍາລັບການຕິດຕາມການຈະລາຈອນເຄືອຂ່າຍ

SPAN, RSPAN, ແລະ ERSPANແມ່ນເຕັກນິກທີ່ໃຊ້ໃນເຄືອຂ່າຍເພື່ອເກັບກໍາແລະຕິດຕາມການຈະລາຈອນສໍາລັບການວິເຄາະ. ນີ້ແມ່ນພາບລວມສັ້ນໆຂອງແຕ່ລະອັນ:

SPAN (ຕົວວິເຄາະພອດສະຫຼັບ)

ຈຸດປະສົງ: ໃຊ້ເພື່ອສະທ້ອນການຈາລະຈອນຈາກພອດສະເພາະ ຫຼື VLANs ໃນສະຫຼັບໄປຫາພອດອື່ນເພື່ອກວດສອບ.

ກໍລະນີການນໍາໃຊ້: ເຫມາະສົມສໍາລັບການວິເຄາະການຈະລາຈອນໃນທ້ອງຖິ່ນໃນສະວິດດຽວ. ການຈາລະຈອນຖືກສະທ້ອນກັບພອດທີ່ກໍານົດບ່ອນທີ່ນັກວິເຄາະເຄືອຂ່າຍສາມາດຈັບມັນໄດ້.

RSPAN (SPAN ໄລຍະໄກ)

ຈຸດປະສົງ: ຂະຫຍາຍຄວາມສາມາດ SPAN ໃນທົ່ວສະວິດຫຼາຍອັນໃນເຄືອຂ່າຍ.

ກໍລະນີການນໍາໃຊ້: ອະນຸຍາດໃຫ້ຕິດຕາມການຈາລະຈອນຈາກສະວິດຫນຶ່ງໄປຫາອື່ນຜ່ານການເຊື່ອມຕໍ່ລໍາຕົ້ນ. ເປັນປະໂຫຍດສໍາລັບສະຖານະການທີ່ອຸປະກອນຕິດຕາມກວດກາຕັ້ງຢູ່ໃນສະວິດທີ່ແຕກຕ່າງກັນ.

ERSPAN (Encapsulated SPAN ໄລຍະໄກ)

ຈຸດ​ປະ​ສົງ: ລວມ RSPAN ກັບ GRE (Generic Routing Encapsulation) ເພື່ອ encapsulate ການຈະລາຈອນ mirrored.

ກໍລະນີການນໍາໃຊ້: ອະນຸຍາດໃຫ້ສໍາລັບການຕິດຕາມກວດກາການຈະລາຈອນໃນທົ່ວເຄືອຂ່າຍເສັ້ນທາງ. ນີ້ແມ່ນເປັນປະໂຫຍດໃນສະຖາປັດຕະຍະກໍາເຄືອຂ່າຍທີ່ສັບສົນທີ່ການຈະລາຈອນຈໍາເປັນຕ້ອງຖືກຈັບໃນໄລຍະສ່ວນຕ່າງໆ.

Switch port Analyzer (SPAN)ເປັນລະບົບການຕິດຕາມການຈະລາຈອນທີ່ມີປະສິດທິພາບສູງ. ມັນຊີ້ທິດທາງຫຼືສະທ້ອນການຈະລາຈອນຈາກພອດແຫຼ່ງຫຼື VLAN ໄປຫາພອດປາຍທາງ. ອັນນີ້ບາງຄັ້ງເອີ້ນວ່າ ການຕິດຕາມກອງປະຊຸມ. SPAN ຖືກນໍາໃຊ້ສໍາລັບການແກ້ໄຂບັນຫາການເຊື່ອມຕໍ່ແລະການຄິດໄລ່ການນໍາໃຊ້ເຄືອຂ່າຍແລະການປະຕິບັດ, ແລະອື່ນໆຈໍານວນຫຼາຍ. ມີສາມປະເພດຂອງ SPANs ສະຫນັບສະຫນູນໃນຜະລິດຕະພັນ Cisco ...

ກ. SPAN ຫຼື SPAN ທ້ອງຖິ່ນ.

ຂ. SPAN ໄລຍະໄກ (RSPAN).

ຄ. Encapsulated remote SPAN (ERSPAN).

ຮູ້​ວ່າ: "Mylinking™ Network Packet Broker ທີ່ມີຄຸນສົມບັດ SPAN, RSPAN ແລະ ERSPAN"

SPAN, RSPAN, ERSPAN

SPAN / traffic mirroring / port mirroring ຖືກນໍາໃຊ້ເພື່ອຈຸດປະສົງຫຼາຍຢ່າງ, ຂ້າງລຸ່ມນີ້ປະກອບມີບາງອັນ.

- ການ​ປະ​ຕິ​ບັດ IDS / IPS ໃນ​ຮູບ​ແບບ promiscuous​.

- ວິ​ທີ​ແກ້​ໄຂ​ການ​ບັນ​ທຶກ​ການ​ໂທ VOIP​.

- ເຫດຜົນການປະຕິບັດຕາມຄວາມປອດໄພເພື່ອຕິດຕາມແລະວິເຄາະການຈະລາຈອນ.

- ແກ້ໄຂບັນຫາການເຊື່ອມຕໍ່, ການຕິດຕາມການຈະລາຈອນ.

ໂດຍບໍ່ຄໍານຶງເຖິງປະເພດ SPAN ທີ່ແລ່ນ, ແຫຼ່ງ SPAN ສາມາດເປັນປະເພດພອດເຊັ່ນ: ພອດເສັ້ນທາງ, ພອດສະວິດທາງກາຍ, ພອດເຂົ້າເຖິງ, ລໍາຕົ້ນ, VLAN (ພອດທີ່ເຄື່ອນໄຫວທັງໝົດຖືກກວດສອບຈາກສະວິດ), EtherChannel (ທັງພອດ ຫຼືພອດທັງໝົດ. -channel interfaces) ແລະ ອື່ນໆ. ກະລຸນາຮັບຊາບວ່າພອດທີ່ກຳນົດຄ່າສຳລັບປາຍທາງ SPAN ບໍ່ສາມາດເປັນສ່ວນໜຶ່ງຂອງ SPAN source VLAN ໄດ້.

Sessions SPAN ສະຫນັບສະຫນູນການຕິດຕາມການຈະລາຈອນຂາເຂົ້າ (ingress SPAN), ການຈະລາຈອນທາງເຂົ້າ (egress SPAN), ຫຼືການຈະລາຈອນທີ່ໄຫຼໃນທັງສອງທິດທາງ.

- Ingress SPAN (RX) ສຳເນົາທຣາບຟິກທີ່ໄດ້ຮັບໂດຍພອດຕົ້ນທາງ ແລະ VLAN ໄປຫາພອດປາຍທາງ. SPAN ຄັດລອກການຈະລາຈອນກ່ອນທີ່ຈະດັດແປງໃດໆ (ຕົວຢ່າງກ່ອນການກັ່ນຕອງ VACL ຫຼື ACL, QoS ຫຼື ingress ຫຼື egress policing).

- Egress SPAN (TX) ສຳເນົາການສັນຈອນທີ່ສົ່ງມາຈາກພອດແຫຼ່ງ ແລະ VLANs ໄປຫາພອດປາຍທາງ. ການກັ່ນຕອງຫຼືການດັດແກ້ທີ່ກ່ຽວຂ້ອງທັງຫມົດໂດຍ VACL ຫຼື ACL filter, QoS ຫຼື ingress ຫຼື egress ປະຕິບັດການ policing ກ່ອນທີ່ຈະສະຫຼັບສົ່ງຕໍ່ການຈະລາຈອນໄປຫາພອດປາຍທາງ SPAN.

- ເມື່ອທັງສອງຄໍາຫລັກຖືກນໍາໃຊ້, SPAN ຄັດລອກການເຂົ້າຊົມເຄືອຂ່າຍທີ່ໄດ້ຮັບແລະສົ່ງໂດຍພອດແຫຼ່ງແລະ VLANs ໄປຫາພອດປາຍທາງ.

- SPAN/RSPAN ປົກກະຕິແລ້ວບໍ່ສົນໃຈກອບ CDP, STP BPDU, VTP, DTP ແລະ PAgP. ແນວໃດກໍ່ຕາມປະເພດການຈະລາຈອນເຫຼົ່ານີ້ສາມາດຖືກສົ່ງຕໍ່ໄດ້ຖ້າຄໍາສັ່ງ encapsulation replicate ຖືກຕັ້ງຄ່າ.

SPAN ຫຼື SPAN ທ້ອງຖິ່ນ

SPAN ສະທ້ອນການຈະລາຈອນຈາກຫນຶ່ງຫຼືຫຼາຍການໂຕ້ຕອບໃນສະຫຼັບໄປຫາຫນຶ່ງຫຼືຫຼາຍການໂຕ້ຕອບຢູ່ໃນສະວິດດຽວກັນ; ເພາະສະນັ້ນ SPAN ສ່ວນຫຼາຍແມ່ນເອີ້ນວ່າ SPAN ທ້ອງຖິ່ນ.

ຂໍ້ແນະນຳ ຫຼືຂໍ້ຈຳກັດຕໍ່ກັບ SPAN ທ້ອງຖິ່ນ:

- ທັງສອງພອດສະຫຼັບຊັ້ນ 2 ແລະພອດຊັ້ນ 3 ສາມາດຕັ້ງຄ່າເປັນພອດແຫຼ່ງ ຫຼື ປາຍທາງໄດ້.

- ແຫຼ່ງສາມາດເປັນຫນຶ່ງຫຼືຫຼາຍພອດຫຼື VLAN, ແຕ່ບໍ່ແມ່ນການປະສົມຂອງເຫຼົ່ານີ້.

- ພອດລໍາຕົ້ນແມ່ນພອດແຫຼ່ງທີ່ຖືກຕ້ອງປະສົມກັບພອດແຫຼ່ງທີ່ບໍ່ແມ່ນລໍາຕົ້ນ.

- ສາມາດກຳນົດຄ່າພອດປາຍທາງໄດ້ເຖິງ 64 SPAN ໃນສະວິດ.

- ເມື່ອພວກເຮົາກຳນົດຄ່າພອດປາຍທາງ, ການຕັ້ງຄ່າຕົ້ນສະບັບຂອງມັນຖືກຂຽນທັບ. ຖ້າການຕັ້ງຄ່າ SPAN ຖືກລຶບອອກ, ການຕັ້ງຄ່າຕົ້ນສະບັບໃນພອດນັ້ນຈະຖືກຟື້ນຟູຄືນມາ.

- ເມື່ອກຳນົດຄ່າພອດປາຍທາງ, ພອດຈະຖືກລຶບອອກຈາກມັດ EtherChannel ໃດໆກໍຕາມ ຖ້າມັນເປັນສ່ວນໜຶ່ງ. ຖ້າມັນເປັນພອດທີ່ມີເສັ້ນທາງ, ການຕັ້ງຄ່າປາຍທາງ SPAN ແທນທີ່ການກຳນົດຄ່າພອດເສັ້ນທາງ.

- ພອດປາຍທາງບໍ່ຮອງຮັບຄວາມປອດໄພພອດ, ການກວດສອບຄວາມຖືກຕ້ອງ 802.1x, ຫຼື VLANs ສ່ວນຕົວ.

- ພອດສາມາດເຮັດຫນ້າທີ່ເປັນພອດປາຍທາງສໍາລັບພຽງແຕ່ຫນຶ່ງເຊດຊັນ SPAN.

- ພອດບໍ່ສາມາດກຳນົດຄ່າເປັນພອດປາຍທາງໄດ້ ຖ້າມັນເປັນພອດແຫຼ່ງຂອງເຊດຊັນ span ຫຼືສ່ວນຫນຶ່ງຂອງ VLAN ແຫຼ່ງ.

- Port channel interfaces (EtherChannel) ສາມາດກຳນົດຄ່າເປັນພອດແຫຼ່ງໄດ້ ແຕ່ບໍ່ແມ່ນພອດປາຍທາງສຳລັບ SPAN.

- ທິດທາງການຈະລາຈອນແມ່ນ "ທັງສອງ" ໂດຍຄ່າເລີ່ມຕົ້ນສໍາລັບແຫຼ່ງ SPAN.

- ທ່າເຮືອປາຍທາງບໍ່ເຄີຍມີສ່ວນຮ່ວມໃນຕົວຢ່າງຕົ້ນໄມ້. ບໍ່ສາມາດຮອງຮັບ DTP, CDP ແລະອື່ນໆ. Local SPAN ປະກອບມີ BPDUs ໃນການຈະລາຈອນທີ່ຕິດຕາມ, ດັ່ງນັ້ນ BPDU ໃດໆທີ່ເຫັນຢູ່ໃນພອດປາຍທາງຈະຖືກຄັດລອກຈາກພອດແຫຼ່ງ. ເພາະສະນັ້ນ, ຢ່າເຊື່ອມຕໍ່ສະຫຼັບກັບ SPAN ປະເພດນີ້ຍ້ອນວ່າມັນສາມາດເຮັດໃຫ້ເກີດການເຊື່ອມຕໍ່ເຄືອຂ່າຍ.

- ເມື່ອ VLAN ຖືກຕັ້ງຄ່າເປັນແຫຼ່ງ SPAN (ສ່ວນຫຼາຍເອີ້ນວ່າ VSPAN) ທີ່ມີທັງທາງເລືອກ ingress ແລະ egress ທີ່ຖືກຕັ້ງຄ່າ, ສົ່ງຕໍ່ແພັກເກັດທີ່ຊໍ້າກັນຈາກພອດແຫຼ່ງເທົ່ານັ້ນຖ້າແພັກເກັດຖືກປ່ຽນຢູ່ໃນ VLAN ດຽວກັນ. ສໍາເນົາຫນຶ່ງຂອງແພັກເກັດແມ່ນມາຈາກການຈະລາຈອນຂາເຂົ້າຢູ່ໃນພອດຂາເຂົ້າ, ແລະສໍາເນົາອື່ນໆຂອງແພັກເກັດແມ່ນມາຈາກການຈະລາຈອນທາງເຂົ້າຢູ່ໃນພອດ egress.

- VSPAN ກວດສອບພຽງແຕ່ການຈາລະຈອນທີ່ອອກຈາກ ຫຼືເຂົ້າສູ່ພອດຊັ້ນ 2 ໃນ VLAN.

SPAN, RSPAN, ERSPAN 1

SPAN, RSPAN, ແລະ ERSPAN ແມ່ນເຕັກນິກທີ່ໃຊ້ໃນເຄືອຂ່າຍເພື່ອເກັບກໍາແລະຕິດຕາມການຈະລາຈອນເພື່ອການວິເຄາະ. ນີ້ແມ່ນພາບລວມສັ້ນໆຂອງແຕ່ລະອັນ:

SPAN (ຕົວວິເຄາະພອດສະຫຼັບ)

  • ຈຸດປະສົງ: ໃຊ້ເພື່ອສະທ້ອນການຈາລະຈອນຈາກພອດສະເພາະ ຫຼື VLAN ເທິງສະວິດໄປຫາພອດອື່ນເພື່ອຕິດຕາມ.
  • ໃຊ້ກໍລະນີ: ເຫມາະສໍາລັບການວິເຄາະການຈະລາຈອນໃນທ້ອງຖິ່ນໃນສະວິດດຽວ. ການຈາລະຈອນຖືກສະທ້ອນກັບພອດທີ່ກໍານົດບ່ອນທີ່ນັກວິເຄາະເຄືອຂ່າຍສາມາດຈັບມັນໄດ້.

RSPAN (SPAN ໄລຍະໄກ)

  • ຈຸດປະສົງ: ຂະຫຍາຍຄວາມສາມາດ SPAN ໃນທົ່ວສະວິດຫຼາຍອັນໃນເຄືອຂ່າຍ.
  • ໃຊ້ກໍລະນີ: ອະນຸຍາດໃຫ້ຕິດຕາມການຈາລະຈອນຈາກສະວິດໜຶ່ງໄປຫາອີກອັນໜຶ່ງຜ່ານທາງເຊື່ອມຕໍ່ຂອງລຳຕົ້ນ. ເປັນປະໂຫຍດສໍາລັບສະຖານະການທີ່ອຸປະກອນຕິດຕາມກວດກາຕັ້ງຢູ່ໃນສະວິດທີ່ແຕກຕ່າງກັນ.

ERSPAN (Encapsulated SPAN ໄລຍະໄກ)

  • ຈຸດປະສົງ: ສົມທົບ RSPAN ກັບ GRE (Generic Routing Encapsulation) ເພື່ອ encapsulate ການຈະລາຈອນສະທ້ອນ.
  • ໃຊ້ກໍລະນີ: ອະ​ນຸ​ຍາດ​ໃຫ້​ສໍາ​ລັບ​ການ​ຕິດ​ຕາມ​ການ​ຈະ​ລາ​ຈອນ​ໃນ​ທົ່ວ​ເຄືອ​ຂ່າຍ​ເສັ້ນ​ທາງ​. ນີ້ແມ່ນເປັນປະໂຫຍດໃນສະຖາປັດຕະຍະກໍາເຄືອຂ່າຍທີ່ສະລັບສັບຊ້ອນທີ່ການຈະລາຈອນຈໍາເປັນຕ້ອງຖືກຈັບຜ່ານສ່ວນຕ່າງໆ.

SPAN ໄລຍະໄກ (RSPAN)

Remote SPAN (RSPAN) ແມ່ນຄ້າຍຄືກັນກັບ SPAN, ແຕ່ມັນສະຫນັບສະຫນູນພອດແຫຼ່ງ, VLANs ແຫຼ່ງ, ແລະພອດປາຍທາງໃນສະວິດຕ່າງໆ, ເຊິ່ງສະຫນອງການຈະລາຈອນຕິດຕາມກວດກາຫ່າງໄກສອກຫຼີກຈາກພອດແຫຼ່ງທີ່ແຈກຢາຍຜ່ານຫຼາຍສະວິດແລະອະນຸຍາດໃຫ້ຈຸດຫມາຍປາຍທາງສູນກາງອຸປະກອນການຈັບພາບເຄືອຂ່າຍ. ແຕ່ລະເຊດຊັນ RSPAN ປະຕິບັດການຈາລະຈອນ SPAN ຜ່ານ RSPAN VLAN ທີ່ສະເພາະໂດຍຜູ້ໃຊ້ສະເພາະໃນທຸກສະວິດທີ່ເຂົ້າຮ່ວມ. ຫຼັງຈາກນັ້ນ, VLAN ນີ້ຖືກຕັດກັບສະວິດອື່ນ, ອະນຸຍາດໃຫ້ການຈະລາຈອນຂອງເຊດຊັນ RSPAN ຂົນສົ່ງຜ່ານຫຼາຍສະວິດແລະຖືກສົ່ງໄປຫາສະຖານີຈັບຈຸດ. RSPAN ປະກອບດ້ວຍເຊດຊັນແຫຼ່ງ RSPAN, RSPAN VLAN, ແລະເຊດຊັນປາຍທາງ RSPAN.

ຂໍ້ແນະນຳ ຫຼືຂໍ້ຈຳກັດຕໍ່ກັບ RSPAN:

- VLAN ສະເພາະຕ້ອງໄດ້ຮັບການຕັ້ງຄ່າສໍາລັບຈຸດຫມາຍປາຍທາງ SPAN ເຊິ່ງຈະຂ້າມຜ່ານສະວິດກາງຜ່ານທາງເຊື່ອມຕໍ່ລໍາຕົ້ນໄປຫາພອດປາຍທາງ.

- ສາມາດສ້າງປະເພດແຫຼ່ງດຽວກັນ - ຢ່າງຫນ້ອຍຫນຶ່ງພອດຫຼືຢ່າງຫນ້ອຍຫນຶ່ງ VLAN ແຕ່ບໍ່ສາມາດເປັນປະສົມ.

- ຈຸດຫມາຍປາຍທາງຂອງເຊດຊັນແມ່ນ RSPAN VLAN ແທນທີ່ຈະເປັນພອດດຽວໃນສະວິດ, ດັ່ງນັ້ນພອດທັງຫມົດໃນ RSPAN VLAN ຈະໄດ້ຮັບການຈະລາຈອນສະທ້ອນ.

- ກຳນົດຄ່າ VLAN ໃດນຶ່ງເປັນ RSPAN VLAN ຕາບໃດທີ່ອຸປະກອນເຄືອຂ່າຍທີ່ເຂົ້າຮ່ວມທັງໝົດຍັງຮອງຮັບການກຳນົດຄ່າຂອງ RSPAN VLANs, ແລະໃຊ້ RSPAN VLAN ດຽວກັນສຳລັບແຕ່ລະເຊດຊັນ RSPAN.

- VTP ສາມາດເຜີຍແຜ່ການກຳນົດຄ່າຂອງ VLANs ເລກ 1 ຫາ 1024 ເປັນ RSPAN VLANs, ຕ້ອງກຳນົດຄ່າ VLANs ທີ່ມີຕົວເລກສູງກວ່າ 1024 ດ້ວຍຕົນເອງເປັນ RSPAN VLANs ໃນທຸກອຸປະກອນເຄືອຂ່າຍແຫຼ່ງ, ລະດັບກາງ ແລະປາຍທາງ.

- ການຮຽນຮູ້ທີ່ຢູ່ MAC ຖືກປິດໃຊ້ງານຢູ່ໃນ RSPAN VLAN.

SPAN, RSPAN, ERSPAN 2

Encapsulated remote SPAN (ERSPAN)

Encapsulated remote SPAN (ERSPAN) ເອົາ generic routing encapsulation (GRE) ສໍາລັບການຈະລາຈອນທີ່ຖືກຈັບທັງຫມົດແລະອະນຸຍາດໃຫ້ມັນຂະຫຍາຍອອກໄປທົ່ວຊັ້ນ 3 ໂດເມນ.

ERSPAN ແມ່ນ ກCisco ເປັນເຈົ້າຂອງຄຸນນະສົມບັດແລະສາມາດໃຊ້ໄດ້ກັບ Catalyst 6500, 7600, Nexus, ແລະ ASR 1000 ເວທີເທົ່ານັ້ນ. ASR 1000 ຮອງຮັບແຫຼ່ງ ERSPAN (ການຕິດຕາມ) ສະເພາະໃນ Fast Ethernet, Gigabit Ethernet, ແລະ port-channel interfaces.

ຂໍ້ແນະນຳ ຫຼືຂໍ້ຈຳກັດຕໍ່ກັບ ERSPAN:

- ERSPAN source sessions ບໍ່ຄັດລອກ ERSPAN GRE-encapsulated traffic ຈາກພອດແຫຼ່ງ. ແຕ່ລະເຊດຊັນແຫຼ່ງ ERSPAN ສາມາດມີພອດ ຫຼື VLAN ເປັນແຫຼ່ງ, ແຕ່ບໍ່ແມ່ນທັງສອງ.

- ໂດຍບໍ່ຄໍານຶງເຖິງຂະຫນາດ MTU ໃດກໍ່ຕາມ, ERSPAN ສ້າງ Layer 3 packets ທີ່ສາມາດຍາວເຖິງ 9,202 bytes. ການຈະລາຈອນ ERSPAN ອາດຈະຖືກຫຼຸດລົງໂດຍການໂຕ້ຕອບໃດໆໃນເຄືອຂ່າຍທີ່ບັງຄັບໃຊ້ຂະຫນາດ MTU ຂະຫນາດນ້ອຍກວ່າ 9,202 bytes.

- ERSPAN ບໍ່ຮອງຮັບການແຍກແພັກເກັດ. ບິດ "ບໍ່ fragment" ຖືກຕັ້ງຢູ່ໃນຫົວ IP ຂອງແພັກເກັດ ERSPAN. ເຊດຊັນປາຍທາງ ERSPAN ບໍ່ສາມາດປະກອບແພັກເກັດ ERSPAN ທີ່ເປັນຊິ້ນສ່ວນຄືນໃໝ່ໄດ້.

- ERSPAN ID ແຕກຕ່າງການຈາລະຈອນ ERSPAN ທີ່ມາຮອດທີ່ຢູ່ IP ປາຍທາງດຽວກັນຈາກເຊດຊັນແຫຼ່ງ ERSPAN ທີ່ແຕກຕ່າງກັນ; ERSPAN ID ທີ່ຖືກຕັ້ງຄ່າຕ້ອງກົງກັບອຸປະກອນທີ່ມາ ແລະປາຍທາງ.

- ສໍາລັບພອດແຫຼ່ງຫຼື VLAN ແຫຼ່ງ, ERSPAN ສາມາດຕິດຕາມການຈາລະຈອນ ingress, egress, ຫຼືທັງສອງ ingress ແລະ egress traffic. ໂດຍຄ່າເລີ່ມຕົ້ນ, ERSPAN ຕິດຕາມການຈາລະຈອນທັງໝົດ, ລວມທັງກອບ multicast ແລະ Bridge Protocol Data Unit (BPDU).

- ອິນເຕີເຟດອຸໂມງທີ່ຮອງຮັບເປັນພອດແຫຼ່ງສຳລັບເຊສຊັນແຫຼ່ງ ERSPAN ແມ່ນ GRE, IPinIP, SVTI, IPv6, IPv6 ຜ່ານອຸໂມງ IP, Multipoint GRE (mGRE) ແລະ Secure Virtual Tunnel Interfaces (SVTI).

- ຕົວເລືອກການກັ່ນຕອງ VLAN ບໍ່ເຮັດວຽກຢູ່ໃນເຊດຊັນການຕິດຕາມ ERSPAN ໃນການໂຕ້ຕອບ WAN.

- ERSPAN ເທິງ Cisco ASR 1000 Series Routers ຮອງຮັບພຽງແຕ່ Layer 3 interfaces ເທົ່ານັ້ນ. ອິນເຕີເຟດອີເທີເນັດບໍ່ຮອງຮັບໃນ ERSPAN ເມື່ອຖືກຕັ້ງຄ່າເປັນສ່ວນຕິດຕໍ່ຊັ້ນ 2.

- ເມື່ອເຊດຊັນຖືກຕັ້ງຄ່າຜ່ານ CLI ການຕັ້ງຄ່າ ERSPAN, ID ເຊດຊັນ ແລະປະເພດເຊດຊັນບໍ່ສາມາດປ່ຽນແປງໄດ້. ເພື່ອປ່ຽນພວກມັນ, ກ່ອນອື່ນ ໝົດ ທ່ານຕ້ອງໃຊ້ ຄຳ ສັ່ງທີ່ບໍ່ມີຮູບແບບຂອງການຕັ້ງຄ່າເພື່ອເອົາເຊດຊັນອອກແລະຫຼັງຈາກນັ້ນ configure session.

- Cisco IOS XE Release 3.4S :- ການຕິດຕາມແພັກເກັດອຸໂມງທີ່ບໍ່ແມ່ນ IPsec-protected ແມ່ນຮອງຮັບໃນ IPv6 ແລະ IPv6 ໃນໄລຍະ IP tunnel interfaces ສະເພາະກັບ ERSPAN source sessions, ບໍ່ແມ່ນ ERSPAN ຈຸດຫມາຍປາຍທາງ sessions.

- Cisco IOS XE Release 3.5S, ການຮອງຮັບໄດ້ຖືກເພີ່ມສໍາລັບປະເພດຕໍ່ໄປນີ້ຂອງການໂຕ້ຕອບ WAN ເປັນພອດແຫຼ່ງສໍາລັບເຊດຊັນແຫຼ່ງ: Serial (T1/E1, T3/E3, DS0), Packet over SONET (POS) (OC3, OC12) ແລະ Multilink PPP (ຄໍາທີ່ໃຊ້ multilink, pos, ແລະ serial ຖືກເພີ່ມໃສ່ຄໍາສັ່ງຂອງການໂຕ້ຕອບແຫຼ່ງ).

SPAN, RSPAN, ERSPAN 3

ການນໍາໃຊ້ ERSPAN ເປັນ SPAN ທ້ອງຖິ່ນ:

ເພື່ອໃຊ້ ERSPAN ເພື່ອຕິດຕາມການຈະລາຈອນຜ່ານຫນຶ່ງຫຼືຫຼາຍພອດຫຼື VLANs ໃນອຸປະກອນດຽວກັນ, ພວກເຮົາຕ້ອງສ້າງ ERSPAN source ແລະ ERSPAN ຈຸດຫມາຍປາຍທາງ sessions ໃນອຸປະກອນດຽວກັນ, ການໄຫຼຂອງຂໍ້ມູນເກີດຂຶ້ນພາຍໃນ router, ເຊິ່ງຄ້າຍຄືກັບ SPAN ທ້ອງຖິ່ນ.

ປັດໃຈຕໍ່ໄປນີ້ແມ່ນໃຊ້ໄດ້ໃນຂະນະທີ່ໃຊ້ ERSPAN ເປັນ SPAN ທ້ອງຖິ່ນ:

- ທັງສອງເຊດຊັນມີ ERSPAN ID ດຽວກັນ.

- ທັງສອງກອງປະຊຸມມີທີ່ຢູ່ IP ດຽວກັນ. ທີ່ຢູ່ IP ນີ້ແມ່ນ routers ຂອງຕົນເອງທີ່ຢູ່ IP; ນັ້ນແມ່ນ, ທີ່ຢູ່ IP loopback ຫຼືທີ່ຢູ່ IP ທີ່ຖືກຕັ້ງຄ່າຢູ່ໃນພອດໃດກໍ່ຕາມ.

(config)# monitor session 10 type erspan-source
(config-mon-erspan-src)# ການໂຕ້ຕອບແຫຼ່ງ Gig0/0/0
(config-mon-erspan-src)# ຈຸດໝາຍປາຍທາງ
(config-mon-erspan-src-dst)# ທີ່ຢູ່ ip 10.10.10.1
(config-mon-erspan-src-dst)# ທີ່ຢູ່ ip ຕົ້ນທາງ 10.10.10.1
(config-mon-erspan-src-dst)# erspan-id 100

SPAN, RSPAN, ERSPAN 4


ເວລາປະກາດ: ສິງຫາ-28-2024