SPAN ، RSPAN ۋە ERSPAN نى چۈشىنىش: تور قاتناشنى نازارەت قىلىش تېخنىكىسى

SPAN ، RSPAN ۋە ERSPAN تورنى ئانالىز قىلىش ئۈچۈن قاتناشنى نازارەت قىلىش ۋە نازارەت قىلىشتا قوللىنىلىدىغان تېخنىكا. بۇ يەردە ھەر بىرىنىڭ قىسقىچە مەزمۇنى:

SPAN (ئالماشتۇرۇلغان پورت ئانالىزچىسى)

مەقسەت: نازارەت قىلىش ئۈچۈن باشقا پورتقا ئالماشتۇرغاندا ئالاھىدە پورت ياكى VLAN دىن قاتناشنى ئەينەك قىلىشقا ئىشلىتىلىدۇ.

ئەھۋالنى ئىشلىتىش: يەككە ۋىكليۇچاتېلدا يەرلىك قاتناش ئانالىزىغا ماس كېلىدۇ. قاتناش بەلگىلەنگەن پورتقا ئەينەك قىلىنغان بولۇپ ، تور ئانالىزچىسى ئۇنى تۇتالايدۇ.

RSPAN (يىراق مۇساپىلىك)

مەقسەت: توردىكى كۆپ خىل ۋىكليۇچاتېلدا SPAN ئىقتىدارىنى كېڭەيتىدۇ.

ئىشلىتىش قېپى: غول ئۇلىنىش ئارقىلىق بىر ۋىكليۇچاتېلدىن يەنە بىر ئالماشتۇرغۇچقا بولغان قاتناشنى نازارەت قىلىشقا يول قويىدۇ. كۆزىتىش ئۈسكۈنىسى باشقا ۋىكليۇچاتېلغا جايلاشقان سىنارىيەلەرگە پايدىلىق.

ERSPAN (يېپىق يىراقتىكى SPAN)

مەقسەت: RSPAN بىلەن GRE (Generic Routing Encapsulation) نى بىرلەشتۈرۈپ ، ئەينەك ئېقىمىنى ئۆز ئىچىگە ئالىدۇ.

دېلو ئىشلىتىش: يوللانغان توردىكى قاتناشنى نازارەت قىلىشقا يول قويىدۇ. بۇ ئوخشىمىغان تور بۆلەكلىرىدە قاتناشنى ئىگىلەشكە ئېھتىياجلىق بولغان مۇرەككەپ تور قۇرۇلمىسىدا پايدىلىق.

ئالماشتۇرۇش ئېغىزى ئانالىزچىسى (SPAN) ئۈنۈملۈك ، يۇقىرى ئىقتىدارلىق قاتناشنى نازارەت قىلىش سىستېمىسى. ئۇ مەنبە پورت ياكى VLAN دىن مەنزىل پورتىغا بارىدىغان قاتناشنى يېتەكلەيدۇ ياكى ئەينەك قىلىدۇ. بۇ بەزىدە يىغىننى نازارەت قىلىش دەپمۇ ئاتىلىدۇ. SPAN ئۇلىنىش مەسىلىلىرىنى ھەل قىلىش ۋە تورنىڭ ئىشلىتىلىشى ۋە ئىقتىدارىنى ھېسابلاش ئۈچۈن ئىشلىتىلىدۇ. سىسكو مەھسۇلاتلىرىدا قوللايدىغان ئۈچ خىل SPAN بار…

a. SPAN ياكى يەرلىك SPAN.

b. يىراقتىكى SPAN (RSPAN).

c. قاپلانغان يىراقتىكى SPAN (ERSPAN).

بىلىش: "Mylinking SP SPAN ، RSPAN ۋە ERSPAN ئىقتىدارى بار تور بوغچىسى ۋاسىتىچىسى"

SPAN, RSPAN, ERSPAN

SPAN / قاتناش ئەينىكى / پورت ئەينىكى نۇرغۇن مەقسەتلەردە ئىشلىتىلىدۇ ، تۆۋەندە بىر قىسىم مەزمۇنلارنى ئۆز ئىچىگە ئالىدۇ.

- IDS / IPS نى بۇزۇق ھالەتتە يولغا قويۇش.

- VOIP چاقىرىش خاتىرىسىنى ھەل قىلىش چارىسى.

- بىخەتەرلىككە ماسلىشىش سەۋەبى قاتناشنى نازارەت قىلىش ۋە تەھلىل قىلىش.

- ئۇلىنىش مەسىلىلىرىنى بىر تەرەپ قىلىش ، قاتناشنى نازارەت قىلىش.

مەيلى SPAN تىپىنىڭ ئىجرا بولۇشىدىن قەتئىينەزەر ، SPAN مەنبەسى ھەر قانداق بىر ئېغىز بولالايدۇ ، يەنى يۆنىلىشلىك ئېغىز ، فىزىكىلىق ئالماشتۇرۇش ئېغىزى ، زىيارەت ئېغىزى ، غول ، VLAN (بارلىق ئاكتىپ پورتلار ۋىكليۇچاتېل ئارقىلىق نازارەت قىلىنىدۇ) ، EtherChannel (مەيلى پورت ياكى پۈتكۈل پورت بولسۇن) - قانال ئارايۈزى) قاتارلىقلار دىققەت قىلىڭ ، SPAN مەنزىلىگە تەڭشەلگەن ئېغىز SPAN مەنبە VLAN نىڭ بىر قىسمى بولالمايدۇ.

SPAN يىغىنلىرى كىرىش ئېقىمى (كىرىش ئېغىزى SPAN) ، ئېلېكترونلۇق قاتناش (مەسىلەن SPAN) ياكى ئىككى يۆنىلىشتە ئېقىۋاتقان قاتناشنى نازارەت قىلىشنى قوللايدۇ.

- Ingress SPAN (RX) مەنبە پورت ۋە VLAN قوبۇل قىلغان ئېقىم مىقدارىنى پورتقا كۆچۈرىدۇ. SPAN ھەر قانداق ئۆزگەرتىشتىن بۇرۇن قاتناشنى كۆپەيتىدۇ (مەسىلەن ھەر قانداق VACL ياكى ACL سۈزگۈچ ، QoS ياكى كىرىش ئېغىزى ياكى ئېلېكترونلۇق ساقچى قاتارلىقلار).

- Egress SPAN (TX) مەنبە پورت ۋە VLAN دىن مەنزىل پورتىغا يەتكۈزۈلگەن قاتناشنى كۆپەيتىدۇ. VACL ياكى ACL سۈزگۈچ ، QoS ياكى كىرىش-چىقىش ياكى ساقچىغا مۇناسىۋەتلىك بارلىق سۈزۈش ياكى ئۆزگەرتىشلەر ئالماشتۇرۇشنى SPAN مەنزىل پورتىغا يۆتكەشتىن بۇرۇن ئېلىپ بېرىلىدۇ.

- ھەر ئىككى ئاچقۇچلۇق سۆز ئىشلىتىلگەندە ، SPAN مەنبە ئېغىزى ۋە VLAN ئارقىلىق قوبۇل قىلىنغان ۋە يەتكۈزۈلگەن تور ئېقىمىنى مەنزىل پورتىغا كۆچۈرىدۇ.

- SPAN / RSPAN ئادەتتە CDP ، STP BPDU ، VTP ، DTP ۋە PAgP رامكىسىغا سەل قارايدۇ. قانداقلا بولمىسۇن ، بۇ قاتناش تىپلىرىنى ئەگەر كۆپەيتىش كۆپەيتىش بۇيرۇقى تەڭشەلگەن بولسا يوللىغىلى بولىدۇ.

SPAN ياكى يەرلىك SPAN

SPAN ئوخشاش بىر ۋىكليۇچاتېلدىكى بىر ياكى بىر قانچە كۆرۈنمە يۈزىگە يۆتكىلىدۇ. شۇڭلاشقا SPAN كۆپىنچە LOCAL SPAN دەپ ئاتىلىدۇ.

يەرلىك SPAN نىڭ كۆرسەتمىسى ياكى چەكلىمىسى:

- 2-قەۋەت ئالماشتۇرۇلغان ئېغىز ۋە 3-قەۋەت ئېغىزلىرىنى مەنبە ياكى مەنزىل ئېغىزى قىلىپ تەڭشەشكە بولىدۇ.

- مەنبە بىر ياكى بىر قانچە ئېغىز ياكى VLAN بولۇشى مۇمكىن ، ئەمما بۇلارنىڭ ئارىلاشمىسى ئەمەس.

- غول ئېغىزلار غول غول مەنبەلىك ئېغىزلار بىلەن ئارىلاشتۇرۇلغان ئۈنۈملۈك مەنبە ئېغىزى.

- ۋىكليۇچاتېلغا قەدەر 64 دانە SPAN مەنزىل ئېغىزىنى تەڭشىگىلى بولىدۇ.

- مەنزىل پورتنى تەڭشىگەندە ، ئۇنىڭ ئەسلى سەپلىمىسى قاپلانغان. ئەگەر SPAN سەپلىمىسى چىقىرىۋېتىلسە ، بۇ ئېغىزدىكى ئەسلى سەپلىمە ئەسلىگە كېلىدۇ.

- مەنزىل پورتىنى تەڭشىگەندە ، بۇ ئېغىز بىر بۆلەك بولسا ، EtherChannel باغچىسىدىن چىقىرىۋېتىلىدۇ. ئەگەر ئۇ يۆنىلىشلىك ئېغىز بولسا ، SPAN مەنزىل سەپلىمىسى يۆنىلىشلىك ئېغىز سەپلىمىسىنى بېسىپ چۈشىدۇ.

- مەنزىل ئېغىزلىرى پورت بىخەتەرلىكى ، 802.1x دەلىللەش ياكى شەخسىي VLAN نى قوللىمايدۇ.

- بىر ئېغىز پەقەت بىرلا SPAN يىغىنىنىڭ مەنزىل ئېغىزى رولىنى ئوينايدۇ.

- ئەگەر بىر ئېغىز بۆلەكنىڭ مەنبە ئېغىزى ياكى VLAN نىڭ بىر قىسمى بولسا ، پورتنى مەنزىل ئېغىزى قىلىپ تەڭشىگىلى بولمايدۇ.

- ئېغىز قانىلى ئارايۈزىنى (EtherChannel) مەنبە ئېغىز قىلىپ تەڭشىگىلى بولىدۇ ، ئەمما SPAN نىڭ مەنزىل ئېغىزى ئەمەس.

- SPAN مەنبەلىرى ئۈچۈن قاتناش يۆنىلىشى سۈكۈتتىكى «ھەر ئىككىسى».

- مەنزىل پورتلىرى ھەرگىزمۇ دەرەخ دەرىخىگە قاتناشمايدۇ. DTP ، CDP قاتارلىقلارنى قوللىيالمايدۇ يەرلىك SPAN نازارەت قىلىنىدىغان قاتناشتىكى BPDU لارنى ئۆز ئىچىگە ئالىدۇ ، شۇڭا مەنزىل ئېغىزىدا كۆرۈلگەن BPDU لار مەنبە پورتتىن كۆچۈرۈلىدۇ. شۇڭلاشقا ھەرگىزمۇ بۇ خىل SPAN غا ئالماشتۇرغۇچنى ئۇلىماڭ ، چۈنكى ئۇ تور ھالقىسىنى كەلتۈرۈپ چىقىرىدۇ. سۈنئىي ئەقىل قوراللىرى خىزمەت ئۈنۈمىنى ئۆستۈرىدۇ ، ۋەئېنىقلىغىلى بولمايدىغان سۈنئىي ئەقىلمۇلازىمەت سۈنئىي ئەقىل قوراللىرىنىڭ سۈپىتىنى يۇقىرى كۆتۈرەلەيدۇ.

- VLAN كىرىش ئېغىزى ۋە egress تاللانمىلىرى بىلەن SPAN مەنبەسى (كۆپىنچە VSPAN دېيىلىدۇ) قىلىپ تەڭشەلگەندە ، بولاقلار ئوخشاش VLAN غا ئالماشتۇرۇلغاندىلا ، ئەسلى پورتتىن كۆپەيتىلگەن بولاقلارنى ئالدى پورتقا يۆتكەڭ. بۇ بولاقنىڭ بىر نۇسخىسى كىرىش ئېغىزىدىكى كىرىش ئېغىزىدىن ، يەنە بىر نۇسخا بوغچا ئېغىزىدىكى ئېگرېس ئېقىمىدىن كەلگەن.

- VSPAN پەقەت VLAN دىكى 2-قەۋەت ئېغىزىدىن ئايرىلغان ياكى كىرگەن قاتناشنى نازارەت قىلىدۇ.

SPAN, RSPAN, ERSPAN 1

Remote SPAN (RSPAN)

يىراق مۇساپىلىك SPAN (RSPAN) SPAN غا ئوخشايدۇ ، ئەمما ئۇ ئوخشىمىغان ۋىكليۇچاتېلدىكى مەنبە ئېغىز ، مەنبە VLAN ۋە مەنزىل ئېغىزنى قوللايدۇ ، بۇ كۆپ خىل ۋىكليۇچاتېلغا تارقىتىلغان مەنبە ئېغىزدىن يىراقتىن نازارەت قىلىش ئېقىمى بىلەن تەمىنلەيدۇ ھەمدە مەنزىلنىڭ تورغا تارتىش ئۈسكۈنىلىرىنى مەركەزلەشتۈرۈشىگە يول قويىدۇ. ھەر بىر RSPAN يىغىنى بارلىق قاتناشقۇچىلاردا SPAN ئېقىمىنى ئىشلەتكۈچى بەلگىلىگەن مەخسۇس RSPAN VLAN ئۈستىدىن توشۇيدۇ. بۇ VLAN ئاندىن باشقا ۋىكليۇچاتېللارغا ئۇلىنىدۇ ، RSPAN ئولتۇرۇش ئېقىمىنى كۆپ خىل ۋىكليۇچاتېلدىن توشۇپ ، مەنزىل تۇتۇش پونكىتىغا يەتكۈزگىلى بولىدۇ. RSPAN RSPAN مەنبە يىغىنى ، RSPAN VLAN ۋە RSPAN مەنزىل يىغىنىدىن تەركىب تاپىدۇ.

RSPAN نىڭ كۆرسەتمىسى ياكى چەكلىمىسى:

- مەلۇم VLAN چوقۇم SPAN مەنزىلى ئۈچۈن سەپلىنىشى كېرەك ، ئۇ غول ئۇلىنىش ئارقىلىق نىشان پورتقا تۇتىشىدۇ.

- ئوخشاش مەنبە تىپى قۇرالايدۇ - كەم دېگەندە بىر ئېغىز ياكى كەم دېگەندە بىر VLAN ئەمما ئارىلاشتۇرغىلى بولمايدۇ.

- يىغىننىڭ مەنزىلى RSPAN VLAN بولۇپ ، ئالماشتۇرۇلغان تاق ئېغىز ئەمەس ، RSPAN VLAN دىكى بارلىق پورتلار ئەينەك قاتناشنى قوبۇل قىلىدۇ.

- بارلىق قاتناش ئۈسكۈنىلىرى RSPAN VLAN نىڭ سەپلىمىسىنى قوللىسىلا ، ھەر بىر VLAN نى RSPAN VLAN قىلىپ سەپلەڭ ، ھەمدە ھەر بىر RSPAN يىغىنىدا ئوخشاش RSPAN VLAN نى ئىشلىتىڭ.

- VTP RSPAN VLANs دەپ 1 دىن 1024 گىچە بولغان VLAN نىڭ سەپلىمىسىنى تەشۋىق قىلالايدۇ ، چوقۇم بارلىق مەنبە ، ئوتتۇرا ۋە مەنزىل تور ئۈسكۈنىلىرىدە RSPAN VLAN دەپ 1024 دىن يۇقىرى بولغان VLAN لارنى قولدا تەڭشىشى كېرەك.

- RSPAN VLAN دا MAC ئادرېس ئۆگىنىش چەكلەنگەن.

SPAN, RSPAN, ERSPAN 2

قاپلانغان يىراق مۇساپىلىك SPAN (ERSPAN)

قاپلانغان يىراق مۇساپىلىك SPAN (ERSPAN) بارلىق تۇتۇلغان ئېقىم مىقدارى ئۈچۈن ئومۇمىي يۆنىلىشلىك ماسلاشتۇرغۇچ (GRE) ئېلىپ كېلىدۇ ھەمدە ئۇنى 3-قەۋەت دائىرىسىگە كېڭەيتىشكە يول قويىدۇ.

ERSPAN aCisco ئىگىسىبۇ ئىقتىدار ھازىرغا قەدەر پەقەت Catalyst 6500 ، 7600 ، Nexus ۋە ASR 1000 سۇپىلىرىدىلا بار. ASR 1000 پەقەت تېز Ethernet ، Gigabit Ethernet ۋە ئېغىز قانىلى ئارايۈزىدىلا ERSPAN مەنبە (نازارەت قىلىش) نى قوللايدۇ.

ERSPAN نىڭ كۆرسەتمىسى ياكى چەكلىمىسى:

- ERSPAN مەنبە يىغىنلىرى مەنبە ئېغىزلىرىدىن ERSPAN GRE ئۆز ئىچىگە ئالغان قاتناشنى كۆچۈرمەيدۇ. ھەر بىر ERSPAN مەنبە يىغىنىدا پورت ياكى VLAN مەنبە بولىدۇ ، ئەمما ھەر ئىككىسى بولمايدۇ.

- مەيلى قانداق تەڭشەلگەن MTU چوڭ-كىچىك بولۇشىدىن قەتئىينەزەر ، ERSPAN 9202 بايىت ئۇزۇنلۇقتىكى Layer 3 بولاق ھاسىل قىلىدۇ. ERSPAN ئېقىمى توردىكى ھەر قانداق كۆرۈنمە يۈزى تەرىپىدىن چۈشۈپ كېتىشى مۇمكىن ، MTU نىڭ چوڭلۇقى 9202 بايتتىن كىچىك.

- ERSPAN بولاقنىڭ پارچىلىنىشىنى قوللىمايدۇ. «پارچىلىماڭ» bit ERSPAN بوغچىسىنىڭ IP بېتىگە تەڭشەلدى. ERSPAN مەنزىل يىغىنلىرى پارچە-پارچە ERSPAN بولاقلىرىنى قايتا قۇراشتۇرالمايدۇ.

- ERSPAN كىملىكى ئوخشاش بولمىغان مەنزىل IP ئادرېسىغا كەلگەن ERSPAN ئېقىمىنى ئوخشىمىغان ERSPAN مەنبە يىغىنلىرىدىن پەرقلەندۈرىدۇ. تەڭشەلگەن ERSPAN كىملىكى چوقۇم مەنبە ۋە مەنزىل ئۈسكۈنىلىرىگە ماس كېلىشى كېرەك.

- مەنبە پورت ياكى مەنبە VLAN ئۈچۈن ، ERSPAN كىرىش ئېغىزى ، كىرىش ئېغىزى ياكى كىرىش-چىقىش ئېقىمىنى نازارەت قىلالايدۇ. سۈكۈت بويىچە ، ERSPAN كۆپ قاتناش ۋە كۆۋرۈك كېلىشىم سانلىق مەلۇمات بىرلىكى (BPDU) رامكىسىنى ئۆز ئىچىگە ئالغان بارلىق قاتناشنى نازارەت قىلىدۇ.

- ERSPAN مەنبە يىغىنىنىڭ مەنبە ئېغىزى سۈپىتىدە قوللايدىغان تونېل كۆرۈنمە يۈزى GRE ، IPinIP ، SVTI ، IPv6 ، IP تونېل ئۈستىدىكى IPv6 ، Multipoint GRE (mGRE) ۋە بىخەتەر مەۋھۇم تونىل ئېغىزى (SVTI).

- سۈزگۈچ VLAN تاللانمىسى WAN ئۇلاش ئېغىزىدىكى ERSPAN نازارەت قىلىش يىغىنىدا ئىقتىدارسىز.

- Cisco ASR 1000 يۈرۈشلۈك لىنىيىسىدىكى ERSPAN پەقەت Layer 3 كۆرۈنمە يۈزىنىلا قوللايدۇ. Ethernet كۆرۈنمە يۈزى 2-قەۋەت كۆرۈنمە يۈزى قىلىپ تەڭشەلگەندە ERSPAN دا قوللىمايدۇ.

- ERSPAN سەپلىمىسى CLI ئارقىلىق يىغىن تەڭشىگەندە ، يىغىن كىملىكى ۋە يىغىن تىپىنى ئۆزگەرتكىلى بولمايدۇ. ئۇلارنى ئۆزگەرتىش ئۈچۈن ، ئالدى بىلەن سەپلىمە بۇيرۇقنىڭ ھېچقانداق شەكلىنى ئىشلىتىپ يىغىننى ئۆچۈرۈۋېتىڭ ، ئاندىن يىغىننى قايتا تەڭشىشىڭىز كېرەك.

- Cisco IOS XE ئېلان قىلىنغان 3.4S: - IPsec قوغدالمىغان تونېل بوغچىسىنى نازارەت قىلىش IPv6 ۋە IPv6 دا IP تونېل ئۇلاش ئېغىزىدا پەقەت ERSPAN مەنبە يىغىنلىرىدىلا قوللىنىدۇ ، ERSPAN مەنزىل ئولتۇرۇشىغا ئەمەس.

- Cisco IOS XE ئېلان قىلىنغان 3.5S ، تۆۋەندىكى تۈردىكى WAN كۆرۈنمە يۈزىنى مەنبەلىك مەنبە سۈپىتىدە قوللاشقا قوشۇلدى: Serial (T1 / E1, T3 / E3, DS0) ، SONET (POS) ئۈستىدىكى ئورالما (OC3, OC12) ۋە Multilink PPP (مەنبە كۆرۈنمە يۈزى بۇيرۇقىغا كۆپ ئۇلىنىش ، pos ۋە تەرتىپلىك ئاچقۇچلۇق سۆزلەر قوشۇلدى).

SPAN, RSPAN, ERSPAN 3

ERSPAN نى يەرلىك SPAN قىلىپ ئىشلىتىش:

ERSPAN نى ئىشلىتىپ بىر ئۈسكۈنىدە بىر ياكى بىر قانچە ئېغىز ياكى VLAN ئارقىلىق قاتناشنى نازارەت قىلىش ئۈچۈن ، بىز چوقۇم ئوخشاش ئۈسكۈنىدە ERSPAN مەنبەسى ۋە ERSPAN مەنزىل يىغىنلىرىنى قۇرۇشىمىز كېرەك ، سانلىق مەلۇمات ئېقىمى روتېرنىڭ ئىچىدە ئېلىپ بېرىلىدۇ ، بۇ يەرلىك SPAN بىلەن ئوخشاش.

ERSPAN نى يەرلىك SPAN قىلىپ ئىشلەتكەندە تۆۋەندىكى ئامىللار قوللىنىلىدۇ:

- ھەر ئىككى يىغىننىڭ ئوخشاش ERSPAN كىملىكى بار.

- ھەر ئىككى يىغىننىڭ IP ئادرېسى ئوخشاش. بۇ IP ئادرېس روتېرلارنىڭ ئۆزىنىڭ IP ئادرېسى. يەنى ھەر قانداق ئېغىزدا تەڭشەلگەن IP ئادرېس ياكى IP ئادرېس.

(config) # monitor session 10 type erspan-source
(config-mon-erspan-src) # مەنبە كۆرۈنمە يۈزى Gig0 / 0/0
(config-mon-erspan-src) # مەنزىل
(config-mon-erspan-src-dst) # ip ئادرېسى 10.10.10.1
(config-mon-erspan-src-dst) # مەنبە ip ئادرېسى 10.10.10.1
(config-mon-erspan-src-dst) # erspan-id 100

SPAN, RSPAN, ERSPAN 4


يوللانغان ۋاقتى: 28-ئاۋغۇستتىن 20-ئاۋغۇستقىچە