Is teicnící iad SPAN, RSPAN, agus ERSPAN a úsáidtear i líonrú chun trácht a ghabháil agus a mhonatóiriú le haghaidh anailíse. Seo forbhreathnú gairid ar gach ceann acu:
SPAN (Anailíseoir Calafoirt Athraithe)
Cuspóir: Úsáidtear é chun tráchta ó chalafoirt nó VLANanna sonracha ar lasc a scáthánú chuig calafort eile le haghaidh monatóireachta.
Cás Úsáide: Oiriúnach le haghaidh anailíse tráchta áitiúil ar lasc amháin. Déantar an trácht a scáthánú chuig port ainmnithe inar féidir le hanailíseoir líonra é a ghabháil.
RSPAN (SPAN Iargúlta)
Cuspóir: Cumais SPAN a leathnú thar illasca i líonra.
Cás Úsáide: Ceadaíonn sé monatóireacht a dhéanamh ar thrácht ó lasc amháin go lasc eile thar nasc trunk. Úsáideach i gcásanna ina bhfuil an gléas monatóireachta suite ar lasc difriúil.
ERSPAN (SPAN Cianda Inchaipsithe)
Cuspóir: Comhcheanglaíonn sé RSPAN le GRE (Generic Routing Encapsulation) chun an trácht scáthánaithe a ionchapsú.
Cás Úsáide: Ceadaíonn sé monatóireacht a dhéanamh ar thrácht trasna líonraí ródaithe. Tá sé seo úsáideach in ailtireachtaí casta líonra ina gcaithfear trácht a ghabháil thar dheighleoga éagsúla.
Is córas monatóireachta tráchta éifeachtach, ardfheidhmíochta é Anailíseoir Calafoirt Athraithe (SPAN). Treoraíonn nó scáthánaíonn sé trácht ó chalafort foinse nó VLAN chuig calafort ceann scríbe. Tugtar monatóireacht seisiúin air seo uaireanta. Úsáidtear SPAN chun fadhbanna nascachta a réiteach agus úsáid agus feidhmíocht líonra a ríomh, i measc go leor eile. Tá trí chineál SPANanna á dtacaíocht ar tháirgí Cisco …
a. SPAN nó SPAN áitiúil.
b. SPAN cianda (RSPAN).
c. SPAN cianda i gcapsúl (ERSPAN).
Chun a fhios: "Bróicéir Pacáiste Líonra Mylinking™ le Gnéithe SPAN, RSPAN agus ERSPAN"
Úsáidtear SPAN / scáthánú tráchta / scáthánú calafoirt chun go leor críocha, áirítear cuid acu thíos.
- IDS/IPS a chur i bhfeidhm i mód neamhphlódaithe.
- Réitigh taifeadta glaonna VOIP.
- Cúiseanna comhlíontachta slándála chun trácht a mhonatóiriú agus a anailísiú.
- Fabhtcheartú fadhbanna nasc, monatóireacht a dhéanamh ar thrácht.
Beag beann ar an gcineál SPAN atá ag rith, is féidir le foinse SPAN a bheith in aon chineál calafoirt i.e. calafort ródaithe, calafort lasctha fisiceach, calafort rochtana, trunk, VLAN (déantar monatóireacht ar gach calafort gníomhach ag an lasc), EtherChannel (calafort nó comhéadain calafoirt-chainéil iomlána) etc. Tabhair faoi deara NACH FÉIDIR le calafort atá cumraithe do cheann scríbe SPAN a bheith mar chuid de VLAN foinse SPAN.
Tacaíonn seisiúin SPAN le monatóireacht a dhéanamh ar thrácht isteach (ingress SPAN), trácht amach (egress SPAN), nó trácht atá ag sreabhadh sa dá threo.
- Déanann Ingress SPAN (RX) cóipeáil den trácht a fhaightear ag na calafoirt foinse agus VLANanna chuig an gcalafort ceann scríbe. Déanann SPAN cóipeáil den trácht roimh aon mhodhnú (mar shampla roimh aon scagaire VACL nó ACL, QoS nó póilíneacht isteach nó amach).
- Cóipeálann SPAN (TX) an trácht a tharchuirtear ó na calafoirt foinse agus VLANanna chuig an gcalafort ceann scríbe. Déantar gach scagadh nó modhnú ábhartha trí scagaire VACL nó ACL, QoS nó gníomhartha póilíneachta isteach nó amach sula seolann an lasc trácht ar aghaidh chuig an gcalafort ceann scríbe SPAN.
- Nuair a úsáidtear an eochairfhocal both, déanann SPAN an trácht líonra a fhaightear agus a tharchuirtear ag na calafoirt foinse agus VLANanna a chóipeáil chuig an gcalafort ceann scríbe.
- De ghnáth, ní dhéanann SPAN/RSPAN neamhaird ar fhrámaí CDP, STP BPDU, VTP, DTP agus PAgP. Mar sin féin, is féidir na cineálacha tráchta seo a atreorú má tá an t-ordú macasamhlaithe encapsulation cumraithe.
SPAN nó SPAN Áitiúil
Léiríonn SPAN trácht ó chomhéadan amháin nó níos mó ar an lasc chuig comhéadan amháin nó níos mó ar an lasc céanna; dá bhrí sin tugtar SPAN ÁITIÚIL ar SPAN den chuid is mó.
Treoirlínte nó srianta ar SPAN áitiúil:
- Is féidir calafoirt lasctha Sraith 2 agus calafoirt Sraith 3 araon a chumrú mar chalafoirt foinse nó ceann scríbe.
- Is féidir leis an bhfoinse a bheith ina phort amháin nó níos mó nó ina VLAN, ach ní meascán díobh seo.
- Is calafoirt foinse bailí iad calafoirt trunk measctha le calafoirt foinse neamh-trunk.
- Is féidir suas le 64 calafort ceann scríbe SPAN a chumrú ar lasc.
- Nuair a chumraímid port ceann scríbe, déantar a chumraíocht bhunaidh a athscríobh. Má bhaintear an chumraíocht SPAN, déantar an chumraíocht bhunaidh ar an bport sin a athbhunú.
- Agus port ceann scríbe á chumrú, baintear an port as aon phacáiste EtherChannel má bhí sé mar chuid de cheann. Dá mba phort ródaithe é, sáraíonn cumraíocht ceann scríbe SPAN cumraíocht an phoirt ródaithe.
- Ní thacaíonn calafoirt ceann scríbe le slándáil calafoirt, fíordheimhniú 802.1x, ná VLANanna príobháideacha.
- Ní féidir le port gníomhú mar an port ceann scríbe le haghaidh seisiún SPAN amháin.
- Ní féidir port a chumrú mar phort ceann scríbe más port foinse seisiúin réise nó cuid de VLAN foinseach é.
- Is féidir comhéadain chainéil calafoirt (EtherChannel) a chumrú mar chalafoirt foinse ach ní mar chalafort ceann scríbe do SPAN.
- Is é “an dá cheann” treo na tráchta de réir réamhshocraithe i gcás foinsí SPAN.
- Ní ghlacann calafoirt ceann scríbe páirt i gcás crann-spáin riamh. Ní féidir tacú le DTP, CDP etc. Áirítear BPDUanna sa trácht monatóireachta i SPAN áitiúil, mar sin déantar aon BPDUanna a fheictear ar an gcalafort ceann scríbe a chóipeáil ón gcalafort foinse. Dá bhrí sin, ná ceangail lasc leis an gcineál seo SPAN riamh mar d'fhéadfadh sé lúb líonra a chruthú. Feabhsóidh uirlisí AI éifeachtúlacht oibre, agusAI dofheictheis féidir leis an tseirbhís feabhas a chur ar cháilíocht uirlisí AI.
- Nuair a bhíonn VLAN cumraithe mar fhoinse SPAN (dá ngairtear VSPAN den chuid is mó) agus roghanna isteach agus amach araon cumraithe, ní sheoltar paicéid dhúblacha ar aghaidh ón gcalafort foinse ach amháin má dhéantar na paicéid a mhalartú sa VLAN céanna. Tagann cóip amháin den phaicéad ón trácht isteach ar an gcalafort isteach, agus tagann an chóip eile den phaicéad ón trácht imeachta ar an gcalafort imeachta.
- Ní dhéanann VSPAN monatóireacht ach ar thrácht a fhágann nó a théann isteach i gcalafoirt Sraith 2 sa VLAN.
SPAN Iargúlta (RSPAN)
Tá SPAN cianda (RSPAN) cosúil le SPAN, ach tacaíonn sé le calafoirt foinse, VLANanna foinse, agus calafoirt ceann scríbe ar lasca éagsúla, a sholáthraíonn trácht monatóireachta cianda ó chalafoirt foinse atá dáilte thar illasca agus a ligeann do ghléasanna gabhála líonra lárnaithe ceann scríbe. Iompraíonn gach seisiún RSPAN an trácht SPAN thar RSPAN VLAN tiomnaithe atá sonraithe ag an úsáideoir i ngach lasca rannpháirteach. Ansin, déantar an VLAN seo a thruncáil chuig lasca eile, rud a ligeann don trácht seisiúin RSPAN a iompar trasna illasca agus a sheachadadh chuig stáisiún gabhála ceann scríbe. Tá seisiún foinse RSPAN, VLAN RSPAN, agus seisiún ceann scríbe RSPAN i RSPAN.
Treoirlínte nó srianta maidir le RSPAN:
- Ní mór VLAN ar leith a chumrú don cheann scríbe SPAN a thrasnóidh na lasca idirmheánacha trí naisc trunk i dtreo an chalafoirt cheann scríbe.
- Is féidir an cineál foinse céanna a chruthú – port amháin ar a laghad nó VLAN amháin ar a laghad ach ní féidir an meascán a bheith ann.
- Is é RSPAN VLAN ceann scríbe an tseisiúin seachas an port aonair sa lasc, mar sin gheobhaidh gach port i RSPAN VLAN an trácht scáthánaithe.
- Cumraigh aon VLAN mar VLAN RSPAN fad is a thacaíonn gach feiste líonra rannpháirteach le cumraíocht VLANanna RSPAN, agus bain úsáid as an VLAN RSPAN céanna do gach seisiún RSPAN.
- Is féidir le VTP cumraíocht VLANanna uimhrithe ó 1 go 1024 a iomadú mar VLANanna RSPAN, ní mór VLANanna uimhrithe níos airde ná 1024 a chumrú de láimh mar VLANanna RSPAN ar gach feiste líonra foinse, idirmheánach agus ceann scríbe.
- Tá foghlaim seoladh MAC díchumasaithe sa VLAN RSPAN.
SPAN cianda inchaipsithe (ERSPAN)
Tugann SPAN cianda Encapsulated (ERSPAN) encapsulation routing routing generical (GRE) do gach tráchta gafa agus ligeann sé dó a leathnú thar fhearainn Sraith 3.
Is é ERSPANCisco dílseánaighgné agus níl sé ar fáil ach do na hardáin Catalyst 6500, 7600, Nexus, agus ASR 1000 go dtí seo. Ní thacaíonn an ASR 1000 le foinse ERSPAN (monatóireacht) ach amháin ar chomhéadain Fast Ethernet, Gigabit Ethernet, agus calafoirt-chainéil.
Treoirlínte nó srianta maidir le ERSPAN:
- Ní chóipeálann seisiúin foinse ERSPAN trácht atá cumhdaithe le GRE ERSPAN ó chalafoirt foinse. Is féidir calafoirt nó VLANanna a bheith mar fhoinsí ag gach seisiún foinse ERSPAN, ach ní féidir leo an dá cheann a bheith acu.
- Beag beann ar aon mhéid MTU cumraithe, cruthaíonn ERSPAN paicéid Sraith 3 ar féidir leo a bheith chomh fada le 9,202 beart. D’fhéadfadh aon chomhéadan sa líonra a fhorfheidhmíonn méid MTU níos lú ná 9,202 beart trácht ERSPAN a chailleadh.
- Ní thacaíonn ERSPAN le hilroinnt paicéad. Socraítear an giotán "ná roinn" i gceanntásc IP na bpacáistí ERSPAN. Ní féidir le seisiúin cheann scríbe ERSPAN paicéid ERSPAN ilroinnte a athchóimeáil.
- Déanann an ID ERSPAN idirdhealú idir an trácht ERSPAN a shroicheann an seoladh IP ceann scríbe céanna ó sheisiúin foinse ERSPAN éagsúla; ní mór don ID ERSPAN cumraithe a bheith mar an gcéanna ar fheistí foinse agus ceann scríbe.
- I gcás calafort foinse nó VLAN foinse, is féidir leis an ERSPAN monatóireacht a dhéanamh ar an trácht isteach, imeacht, nó ar an dá rud. De réir réamhshocraithe, déanann ERSPAN monatóireacht ar an trácht go léir, lena n-áirítear frámaí ilchraolta agus Aonad Sonraí Prótacal Droichid (BPDU).
- Is iad na comhéadain tolláin a dtacaítear leo mar chalafoirt foinse do sheisiún foinse ERSPAN ná GRE, IPinIP, SVTI, IPv6, tollán IPv6 thar IP, Ilphointe GRE (mGRE) agus Comhéadain Tolláin Fíorúla Slána (SVTI).
- Níl an rogha scagaire VLAN ag feidhmiú i seisiún monatóireachta ERSPAN ar chomhéadain WAN.
- Ní thacaíonn ERSPAN ar Ródairí Sraith Cisco ASR 1000 ach le comhéadain Sraith 3. Ní thacaítear le comhéadain Eitirnéad ar ERSPAN nuair a bhíonn siad cumraithe mar chomhéadain Sraith 2.
- Nuair a chumraítear seisiún tríd an CLI cumraíochta ERSPAN, ní féidir an t-aitheantas seisiúin ná an cineál seisiúin a athrú. Chun iad a athrú, ní mór duit an fhoirm 'no' den ordú cumraíochta a úsáid ar dtús chun an seisiún a bhaint agus ansin an seisiún a athchumrú.
- Cisco IOS XE Release 3.4S:- Tacaítear le monatóireacht a dhéanamh ar phaicéid tolláin nach bhfuil faoi chosaint IPsec ar chomhéadain tolláin IPv6 agus IPv6 thar IP chuig seisiúin foinse ERSPAN amháin, ní chuig seisiúin ceann scríbe ERSPAN.
- Le Cisco IOS XE Release 3.5S, cuireadh tacaíocht leis do na cineálacha comhéadain WAN seo a leanas mar chalafoirt foinse do sheisiún foinse: Sraitheach (T1/E1, T3/E3, DS0), Pacáiste thar SONET (POS) (OC3, OC12) agus Il-nasc PPP (cuireadh eochairfhocail il-nasc, pos, agus sraitheach leis an ordú comhéadain foinse).
Ag baint úsáide as ERSPAN mar SPAN Áitiúil:
Chun ERSPAN a úsáid chun monatóireacht a dhéanamh ar thrácht trí chalafort nó VLAN amháin nó níos mó sa ghléas céanna, ní mór dúinn foinse ERSPAN agus seisiúin cheann scríbe ERSPAN a chruthú sa ghléas céanna, tarlaíonn sreabhadh sonraí taobh istigh den ródaire, atá cosúil leis an sreabhadh sonraí i SPAN áitiúil.
Tá na fachtóirí seo a leanas infheidhme agus ERSPAN á úsáid mar SPAN áitiúil:
- Tá an ID ERSPAN céanna ag an dá sheisiún.
- Tá an seoladh IP céanna ag an dá sheisiún. Is é an seoladh IP seo seoladh IP an ródaire féin; is é sin, an seoladh IP lúb-ais nó an seoladh IP atá cumraithe ar aon phort.
(cumraíocht)# seisiún monatóireachta 10 cineál erspan-source |
(config-mon-erspan-src)# comhéadan foinse Gig0/0/0 |
(config-mon-erspan-src)# ceann scríbe |
(config-mon-erspan-src-dst)# seoladh IP 10.10.10.1 |
(config-mon-erspan-src-dst)# seoladh IP tionscnaimh 10.10.10.1 |
(cumraíocht-mon-erspan-src-dst)# erspan-id 100 |
Am an phoist: 28 Lúnasa 2024