Is é an uirlis is coitianta le haghaidh monatóireachta líonra agus fabhtcheartaithe inniu ná Switch Port Analyzer (SPAN), ar a dtugtar Port mirroring freisin. Ligeann sé dúinn monatóireacht a dhéanamh ar thrácht líonra i seachbhóthar as mód banna gan cur isteach ar sheirbhísí ar an líonra beo, agus cuireann sé cóip den trácht monatóireacht chuig gléasanna áitiúla nó iargúlta, lena n-áirítear Sniffer, IDS, nó cineálacha eile uirlisí anailíse líonra.
Seo a leanas roinnt úsáidí tipiciúla:
• Fabhtcheartú a dhéanamh ar fhadhbanna líonra trí fhrámaí rialaithe/sonraí a rianú;
• Déan anailís ar fholaigh agus ar ghiodam trí mhonatóireacht a dhéanamh ar phaicéid VoIP;
• Anailís a dhéanamh ar fhollasacht trí mhonatóireacht a dhéanamh ar idirghníomhaíochtaí líonra;
• Aimhrialtachtaí a bhrath trí mhonatóireacht a dhéanamh ar thrácht líonra.
SPAN Is féidir trácht a scáthánú go háitiúil chuig calafoirt eile ar an ngléas foinse céanna, nó is féidir é a scáthánú go cianda ar ghléasanna líonra eile in aice le Sraith 2 den ghléas foinseach (RSPAN).
Sa lá atá inniu beimid ag caint faoi theicneolaíocht monatóireachta tráchta cianda Idirlín ar a dtugtar ERSPAN (Anailíseoir Calafoirt Athraithe Cianda Encapsulated) is féidir a tharchur thar thrí shraith IP. Is síneadh é seo de SPAN go Cianda Encapsulated.
Prionsabail bhunúsacha oibríochta ERSPAN
Ar dtús, déanaimis féachaint ar ghnéithe ERSPAN:
• Seoltar cóip den phaicéad ón mbunphort chuig an bhfreastalaí sprice chun é a pharsáil trí Ionchamhlú Ródúcháin Cineálach (GRE). Níl srian le suíomh fisiciúil an fhreastalaí.
• Le cabhair ó ghné Réimse Sainithe Úsáideora (UDF) den sliseanna, déantar aon fhritháireamh de 1 go 126 bytes bunaithe ar an bhfearann Bonn tríd an liosta leathnaithe ar leibhéal na saineolaithe, agus déantar eochairfhocail an tseisiúin a mheaitseáil leis an léirshamhlú a bhaint amach. den seisiún, amhail croitheadh láimhe trí bhealach TCP agus seisiún RDMA;
• Tacú le socrú ráta samplála;
• Tacaíonn sé le fad idircheapadh paicéad (Paicéad Slicing), ag laghdú an bhrú ar an spriocfhreastalaí.
Leis na gnéithe seo, is féidir leat a fheiceáil cén fáth go bhfuil ERSPAN ina uirlis riachtanach chun monatóireacht a dhéanamh ar líonraí laistigh d'ionaid sonraí inniu.
Is féidir achoimre a dhéanamh ar phríomhfheidhmeanna ERSPAN ina dhá ghné:
• Infheictheacht an tSeisiúin: Bain úsáid as ERSPAN chun gach seisiún TCP nua cruthaithe agus Rochtain Chuimhne Díreach (RDMA) a bhailiú chuig an bhfreastalaí deireadh cúil lena thaispeáint;
• Fabhtcheartú líonra: Gabhann sé trácht líonra le haghaidh anailíse lochtanna nuair a tharlaíonn fadhb líonra.
Chun seo a dhéanamh, ní mór don ghléas líonra foinse an trácht is díol spéise don úsáideoir a scagadh ón sruth sonraí ollmhór, cóip a dhéanamh, agus gach fráma cóip a chuimsiú i "coimeádán sárfhráma" speisialta a iompraíonn go leor faisnéise breise ionas gur féidir leis. a bheith curtha i gceart chuig an ngléas glactha. Ina theannta sin, cuir ar chumas an fheiste glactha an trácht bunaidh a ndearnadh monatóireacht air a bhaint agus a ghnóthú go hiomlán.
Is féidir leis an ngléas glactha a bheith ina fhreastalaí eile a thacaíonn le paicéid ERSPAN a dhíchaipeadh.
Anailís ar Chineál agus Formáid Pacáiste ERSPAN
Tá paicéid ERSPAN cuimsithe ag baint úsáide as GRE agus a chur ar aghaidh chuig aon cheann scríbe seoltaí IP thar Ethernet. Faoi láthair úsáidtear ERSPAN go príomha ar líonraí IPv4, agus beidh tacaíocht IPv6 ina riachtanas sa todhchaí.
Maidir le struchtúr ginearálta imchochlaithe ERSAPN, is é seo a leanas gabháil scátháin paicéid ICMP:
Ina theannta sin, léiríonn an réimse Cineál Prótacail sa cheanntásc GRE freisin an Cineál ERSPAN inmheánach. Léiríonn an réimse Cineál Prótacail 0x88BE ERSPAN Cineál II, agus léiríonn 0x22EB ERSPAN Cineál III.
1. Cineál I
Cuimsíonn fráma ERSPAN de Chineál I IP agus GRE díreach os cionn ceanntásc an bhunfhráma scátháin. Cuirtear 38 beart leis an gclúdach seo thar an mbunfhráma: 14(MAC) + 20 (IP) + 4(GRE). Is é an buntáiste a bhaineann leis an bhformáid seo ná go bhfuil méid ceannteidil dhlúth aige agus go laghdaítear an costas tarchurtha. Mar sin féin, toisc go leagann sé réimsí Bratach agus Leagan GRE go 0, ní iompraíonn sé aon réimsí leathnaithe agus ní úsáidtear Cineál I go forleathan, mar sin níl aon ghá le leathnú níos mó.
Seo a leanas formáid ceanntásc GRE de Chineál I:
2. Cineál II
I gCineál II, tá na réimsí C, R, K, S, S, Recur, Flags, agus Leagan sa cheanntásc GRE ar fad 0 ach amháin an réimse S. Mar sin, taispeántar an réimse Uimhir Seicheamh sa cheannteideal GRE de Chineál II. Is é sin, is féidir le Cineál II an t-ordú a bhaineann le paicéid GRE a fháil, ionas nach féidir líon mór paicéid GRE as-ordú a shórtáil de bharr locht líonra.
Seo a leanas formáid ceanntásc GRE de Chineál II:
Ina theannta sin, cuireann formáid fráma Cineál II ERSPAN ceanntásc 8-beart ERSPAN idir an ceanntásc GRE agus an bunfhráma scáthánaithe.
Seo a leanas formáid ceanntásca ERSPAN do Chineál II:
Ar deireadh, díreach tar éis fráma na híomhá bunaidh, is é an cód caighdeánach seiceála iomarcaíochta timthriallach Ethernet (CRC) 4-beart.
Is fiú a thabhairt faoi deara, sa chur i bhfeidhm, nach bhfuil réimse FCS an fhráma bunaidh sa fhráma scátháin, ina ionad sin déantar luach CRC nua a athríomh bunaithe ar an ERSPAN iomlán. Ciallaíonn sé seo nach féidir leis an bhfeiste glactha cruinneas CRC an bhunfhráma a fhíorú, agus ní féidir linn ach glacadh leis nach bhfuil ach frámaí neamhthruaillithe le feiceáil.
3. Cineál III
Tugann Cineál III ceanntásc ilchodach níos mó agus níos solúbtha isteach chun aghaidh a thabhairt ar chásanna faireacháin líonra atá ag éirí níos casta agus níos éagsúla, lena n-áirítear ach gan a bheith teoranta do bhainistíocht líonra, brath ionsáite, anailís feidhmíochta agus moille, agus níos mó. Ní mór go mbeadh a fhios ag na radhairc seo paraiméadair bhunaidh uile an fhráma scátháin agus iad siúd nach bhfuil i láthair sa fhráma bunaidh féin a chur san áireamh.
Áirítear ar cheanntásc ilchodach ERSPAN Cineál III ceanntásc éigeantach 12-beart agus fo-cheannteideal roghnach 8-beart a bhaineann go sonrach le hardán.
Seo a leanas formáid ceanntásca ERSPAN do Chineál III:
Arís, tar éis an fráma scátháin bunaidh is CRC 4-beart.
Mar is léir ón bhformáid ceanntásc de Chineál III, chomh maith leis na réimsí Ver, VLAN, COS, T agus Seisiún ID a choinneáil ar bhonn Cineál II, cuirtear go leor réimsí speisialta leis, mar shampla:
• BSO: úsáidtear é chun sláine ualaigh na bhfrámaí sonraí a iompraítear trí ERSPAN a léiriú. Is fráma maith é 00, is drochfhráma é 11, is fráma gearr é 01, is fráma mór é 11;
• Stampa ama: easpórtáilte ón gclog crua-earraí atá sioncronaithe le ham an chórais. Tacaíonn an réimse 32-giotán seo le 100 microseconds ar a laghad de ghráinneacht Timestamp;
• Cineál Fráma (P) agus Cineál Fráma (FT): úsáidtear an chéad cheann chun a shonrú an iompraíonn ERSPAN frámaí prótacail Ethernet (frámaí PDU), agus úsáidtear an dara ceann chun a shonrú cé acu an iompraíonn ERSPAN frámaí Ethernet nó paicéid IP.
• ID HW: aitheantóir uathúil an innill ERSPAN laistigh den chóras;
• Gra (Urántacht Stampa Ama): Sonraíonn sé Granularity an Stampa Ama. Mar shampla, is ionann 00B agus 100 microsecond Granularity, 01B 100 nanosecond Granularity, 10B IEEE 1588 Granularity, agus 11B éilíonn fo-cheannteidil ardáin-shonracha chun Granularity níos airde a bhaint amach.
• Ardán ID vs. Eolas Sonrach Ardán: Bíonn formáidí agus inneachar éagsúla ag réimsí Faisnéise Sonrach Ardán ag brath ar luach an Ardáin.
Ba chóir a thabhairt faoi deara gur féidir na réimsí ceanntásca éagsúla a dtacaítear leo thuas a úsáid in iarratais rialta ERSPAN, fiú ag scáthánú frámaí earráide nó frámaí BPDU, agus an bunphacáiste Trunk agus VLAN ID á gcoimeád ag an am céanna. Ina theannta sin, is féidir faisnéis eochairstampa ama agus réimsí faisnéise eile a chur le gach fráma ERSPAN le linn an scáthánaithe.
Le ceanntásca gné ERSPAN féin, is féidir linn anailís níos scagtha a bhaint amach ar thrácht líonra, agus ansin an ACL comhfhreagrach a shuiteáil sa phróiseas ERSPAN chun an trácht líonra a bhfuil suim againn ann a mheaitseáil.
Cuireann ERSPAN Infheictheacht Seisiúin RDMA i bhfeidhm
Glacaimis sampla de theicneolaíocht ERSPAN a úsáid chun léirshamhlú seisiún RDMA a bhaint amach i gcás RDMA:
RDMA: Cuireann Cianrochtain Chuimhne Díreach ar chumas adapter líonra fhreastalaí A Cuimhne fhreastalaí B a léamh agus a scríobh trí úsáid a bhaint as cártaí comhéadan líonra cliste (innéacsanna) agus lasca, ag baint amach bandaleithead ard, latency íseal, agus úsáid acmhainní íseal. Úsáidtear go forleathan é i gcásanna stórála dáilte sonraí móra agus ardfheidhmíochta.
RoCEv2: RDMA thar Leagan Ethernet Coinbhéirseach 2. Tá na sonraí RDMA cuimsithe sa Cheanntásc UDP. Is é 4791 uimhir an chalafoirt chinn scríbe.
Éilíonn oibriú agus cothabháil laethúil RDMA go leor sonraí a bhailiú, a úsáidtear chun línte tagartha leibhéal uisce laethúla agus aláraim neamhghnácha a bhailiú, chomh maith leis an mbonn chun fadhbanna neamhghnácha a aimsiú. In éineacht le ERSPAN, is féidir sonraí ollmhóra a ghabháil go tapa chun sonraí cáilíochta ar aghaidh microsecond a fháil agus stádas idirghníomhaíochta prótacail maidir le sliseanna aistrithe. Trí staitisticí agus anailís sonraí, is féidir measúnú agus tuar cáilíochta deireadh le deireadh RDMA a fháil.
Chun léirshamhlú seisiún RDAM a bhaint amach, ní mór dúinn ERSPAN eochairfhocail a mheaitseáil le haghaidh seisiúin idirghníomhaíochta RDMA agus trácht á léiriú, agus ní mór dúinn an liosta sínte saineolaithe a úsáid.
Liosta sínte ar leibhéal na saineolaithe a mheaitseálann sainmhíniú an réimse:
Tá cúig réimse san UDF: eochairfhocal UDF, réimse bonn, réimse fritháirimh, réimse luacha, agus réimse masc. Faoi theorainn acmhainn na n-iontrálacha crua-earraí, is féidir ocht UDF san iomlán a úsáid. Is féidir le UDF amháin uasmhéid de dhá beart a mheaitseáil.
• Eochairfhocal UDF: UDF1... UDF8 Tá ocht n-eochairfhocal san fhearann meaitseála UDF
• Bunréimse: sainaithnítear suíomh tosaigh an réimse meaitseála UDF. Seo a leanas
L4_header (infheidhme do RG-S6520-64CQ)
L5_header (do RG-S6510-48VS8Cq)
• Fritháireamh: léiríonn sé an fritháireamh bunaithe ar an mbunréimse. Tá an luach idir 0 agus 126
• Réimse luacha: luach meaitseála. Is féidir é a úsáid in éineacht leis an réimse masc chun an luach sonrach atá le meaitseáil a chumrú. Dhá bheart atá sa ghiotán bailí
• Réimse masc: masc, tá giotán bailí dhá beart
(Cuir leis: Má úsáidtear iontrálacha iolracha sa réimse meaitseála UDF céanna, caithfidh na réimsí bonn agus fritháirimh a bheith mar an gcéanna.)
Is iad an dá phríomhphaicéad a bhaineann le stádas seisiúin RDMA ná Paicéad Fógra Plódaithe (CNP) agus Admháil Diúltach (NAK):
Gineann an glacadóir RDMA an chéad cheann tar éis an teachtaireacht ECN a sheol an lasc a fháil (nuair a shroicheann an Maolán eout an tairseach), ina bhfuil faisnéis faoin sreabhadh nó faoin QP is cúis le brú tráchta. Úsáidtear an dara ceann chun a chur in iúl go bhfuil teachtaireacht freagartha caillteanas paicéad ag an tarchur RDMA.
Breathnaímid ar conas an dá theachtaireacht seo a mheaitseáil leis an liosta sínte ar leibhéal na saineolaithe:
rdma leathnaithe liosta rochtana saineolaithe
cead udp ar bith ar bith ar bith eq 4791udf 1 l4_header 8 0x8100 0xFF00(Ag teacht le RG-S6520-64CQ)
cead udp ar bith ar bith ar bith eq 4791udf 1 l5_ceanntásc 0 0x8100 0xFF00(Ag meaitseáil RG-S6510-48VS8CQ)
rdma leathnaithe liosta rochtana saineolaithe
cead udp ar bith ar bith ar bith eq 4791udf 1 l4_header 8 0x1100 0xFF00 udf 2 l4_header 20 0x6000 0xFF00(Ag teacht le RG-S6520-64CQ)
cead udp ar bith ar bith ar bith eq 4791udf 1 l5_header 0 0x1100 0xFF00 udf 2 l5_header 12 0x6000 0xFF00(Ag meaitseáil RG-S6510-48VS8CQ)
Mar chéim dheiridh, is féidir leat an seisiún RDMA a shamhlú tríd an liosta sínte saineolaithe a chur isteach sa phróiseas ERSPAN cuí.
Scríobh sa cheann deireanach
Tá ERSPAN ar cheann de na huirlisí fíor-riachtanach i líonraí lárionad sonraí atá ag éirí níos mó inniu, trácht líonra atá ag éirí níos casta, agus ceanglais oibríochta agus cothabhála líonra atá ag éirí níos sofaisticiúla.
Leis an méadú ar uathoibriú O&M, tá an-tóir ar theicneolaíochtaí mar Netconf, RESTconf, agus gRPC i measc mac léinn O&M in O&M uathoibríoch líonra. Tá go leor buntáistí ag baint le húsáid gRPC mar an bunphrótacal chun trácht scátháin a sheoladh ar ais. Mar shampla, bunaithe ar phrótacal HTTP/2, is féidir leis tacú leis an meicníocht bhrú sruthaithe faoin nasc céanna. Le ionchódú ProtoBuf, laghdaítear méid na faisnéise faoi leath i gcomparáid le formáid JSON, rud a fhágann go bhfuil tarchur sonraí níos tapúla agus níos éifeachtaí. Just a shamhlú, má úsáideann tú ERSPAN chun sruthanna leasmhara a scáthánú agus ansin iad a sheoladh chuig an bhfreastalaí anailíse ar gRPC, an bhfeabhsóidh sé go mór cumas agus éifeachtúlacht oibriú agus cothabháil uathoibríoch líonra?
Am postála: Bealtaine-10-2022