Malamalama i le SPAN, RSPAN ma le ERSPAN: Faʻataʻitaʻiga mo le Mataʻituina o Fesoʻotaiga

O le SPAN, RSPAN, ma le ERSPAN o auala ia e fa'aogaina i upegatafa'ilagi e pu'e ma mata'ituina femalagaiga mo au'ili'iliga. O se aotelega puupuu lenei o mea taitasi:

SPAN (Su'e Su'e Taulaga)

Fa'amoemoega: Fa'aoga e fa'aata ai femalagaiga mai ports fa'apitoa po'o VLAN i luga o se ki i se isi uafu mo le mata'ituina.

Fa'aoga Tulaga: Lelei mo su'esu'ega fa'alotoifale i luga o se ki se tasi. O fe'avea'i o lo'o fa'atusaina i se uafu fa'atulagaina e mafai ona pu'eina e se tagata su'esu'e feso'otaiga.

RSPAN (SPAN mamao)

Fa'amoemoega: Fa'alautele le malosi ole SPAN ile tele o ki i totonu ole feso'otaiga.

Fa'aoga Tulaga: Fa'ataga le mataituina o feoaiga mai le tasi ki i le isi i luga o se so'oga ogalaau. Fa'aoga mo fa'aaliga o lo'o i ai le masini mata'ituina i luga o se ki ese.

ERSPAN (Encapsulated Remote SPAN)

Fa'amoemoega: Tu'ufa'atasi le RSPAN ma le GRE (Generic Routing Encapsulation) e fa'apipi'i ai fe'avea'i fa'ata.

Fa'aoga Tulaga: Fa'ataga mo le mata'ituina o feoaiga i luga o feso'otaiga fa'asalalau. E aoga lenei mea i fausaga fesoʻotaʻiga lavelave lea e manaʻomia ai le puʻeina o feoaiga i luga o vaega eseese.

Su'esu'e taulaga su'esu'e (SPAN) ose faiga e mata'ituina fe'avea'i lelei ma maualuga. E fa'atonuina pe fa'aata felauaiga mai se uafu puna po'o le VLAN i se uafu taunu'u. E ta'ua i nisi taimi o le mata'ituina o sauniga. O lo'o fa'aogaina le SPAN mo le fa'afitauli o feso'ota'iga ma fa'atatauina le fa'aogaina o feso'ota'iga ma fa'atinoga, fa'atasi ai ma le tele o isi. E tolu ituaiga o SPAN e lagolagoina i oloa Cisco ...

a. SPAN po'o le SPAN fa'apitonu'u.

e. SPAN Mamao (RSPAN).

i. SPAN mamao fa'apipi'i (ERSPAN).

Ia iloa: "Mylinking™ Network Packet Broker ma SPAN, RSPAN ma ERSPAN Features"

SPAN, RSPAN, ERSPAN

SPAN / faʻata o taavale / faʻata o le taulaga e faʻaaogaina mo le tele o faʻamoemoega, o loʻo i lalo e aofia ai nisi.

- Fa'atinoina o le IDS/IPS i le faiga fa'atauva'a.

- VOIP valaau pueina fofo.

- Saogalemu le tausisia o mafuaʻaga e mataʻituina ai ma auʻiliʻili feoaiga.

- Faʻafitauli faʻafitauli fesoʻotaʻiga, mataʻituina o feoaiga.

E tusa lava po o le a le ituaiga SPAN o loʻo faʻaogaina, o le puna SPAN e mafai ona avea ma soʻo se ituaiga o uafu e pei o se uafu taʻavale, uafu sui tino, se uafu avanoa, ogalaau, VLAN (o loʻo mataʻituina ports uma o loʻo galue i le ki), se EtherChannel (poʻo se taulaga poʻo se taulaga atoa. -faiga feso'ota'iga) ma isi. Manatua o se uafu ua fa'atulagaina mo le taunu'uga a le SPAN E LE MAFAI ona avea ma vaega ole VLAN fa'apogai ole SPAN.

O sauniga a le SPAN e lagolagoina le mata'ituina o felauaiga i totonu (ingress SPAN), felauaiga i fafo (egress SPAN), po'o feoaiga o feoai i itu e lua.

- Ingress SPAN (RX) kopi felauaiga na maua e puna'oa ports ma VLANs agai atu i le taulaga e taunuu i ai. E kopi e le SPAN le ta'avale a'o le'i faia se suiga (fa'ata'ita'iga a'o le'i faia so'o se VACL po'o ACL fa'amama, QoS po'o le fa'aogaina po'o le leoleoina o fafo).

- Egress SPAN (TX) kopi fela'ua'iga fe'avea'i mai ports fa'apogai ma VLANs i le taulaga taunu'u. O fa'amamaga talafeagai uma po'o suiga e ala i le VACL po'o le ACL filter, QoS po'o le ulufale atu po'o le alu ese atu o leoleo e faia a'o le'i fa'agasolo atu le felauaiga i le taulaga o le SPAN.

- A fa'aoga upu uma e lua, e kopiina e le SPAN le felauaiga o feso'ota'iga na maua ma fa'asalalauina e alalaupapa puna'o ma VLAN i le taulaga o lo'o i ai.

- SPAN/RSPAN e masani ona le amanaia CDP, STP BPDU, VTP, DTP ma PAgP fa'avaa. Peita'i e mafai ona tu'uina atu nei ituaiga ta'avale pe a fa'atulagaina le fa'atonuga fa'atusa.

SPAN po'o le SPAN i le lotoifale

SPAN fa'aata femalagaiga mai le tasi po'o le sili atu feso'ota'iga i luga o le ki i le tasi pe sili atu feso'ota'iga i le ki lava e tasi; o lona uiga o le SPAN e tele lava ina ta'ua o le LOCAL SPAN.

Ta'iala po'o tapula'a ile SPAN ile lotoifale:

- Layer 2 ua fesuia'i ports ma Layer 3 ports e mafai ona fa'atulagaina e fai ma puna po'o ports taunuuga.

- O le puna e mafai ona tasi pe sili atu ports poʻo se VLAN, ae le o se faʻafefiloi o nei mea.

- Uafu ogalaau o pusa puna aoga ua fefiloi ma uafu puna ogalaau.

- E o'o atu i le 64 SPAN ports taunu'uga e mafai ona fa'atulagaina i luga o se ki.

- Pe a matou faʻapipiʻi se taulaga e alu i ai, o lona faʻasologa muamua o loʻo suia. Afai e aveese le faatulagaga SPAN, o le uluai faatulagaga i luga o lena uafu e toe faʻaleleia.

- Pe a faʻapipiʻi se taulaga e alu i ai, e aveese le uafu mai soʻo se fusi EtherChannel pe afai o se vaega o le tasi. Afai o se uafu ua ta'avale, o le fa'atonuga o le taunu'uga a le SPAN e fa'asili i le fa'atulagaina o le uafu ua ta'avale.

- E le lagolagoina e taulaga fa'asinomaga le puipuiga o le taulaga, 802.1x fa'amaoni, po'o VLANs tumaoti.

- E mafai e se uafu ona fai ma taulaga e na'o le tasi le SPAN.

- E le mafai ona fa'atulagaina se uafu e fai ma taulaga e taunu'u ai pe a fai o se uafu fa'apogai o se taimi umi po'o se vaega o le VLAN puna.

- O feso'ota'iga alalaupapa (EtherChannel) e mafai ona fa'atulaga e fai ma ports fa'apogai ae le'o se fa'asinomaga mo le SPAN.

- O fa'atonuga o ta'avale "e lua" ona o le fa'aletonu mo puna'oa a le SPAN.

- O taulaga e fa'asino i ai e le auai i se fa'ata'ita'iga spanning-tree. Le mafai ona lagolagoina le DTP, CDP ma isi. SPAN i le lotoifale e aofia ai BPDU i le va'aiga mata'ituina, o lea o so'o se BPDU o lo'o va'aia i luga o le taulaga e alu i ai e kopiina mai le fa'apogai. O lea ia aua ne'i fa'afeso'ota'i se ki i lea ituaiga SPAN ona e ono fa'atupu ai se matasele feso'otaiga. AI meafaigaluega o le a faʻaleleia le lelei o galuega, mae le mafai ona iloa AI'au'aunaga e mafai ona fa'aleleia atili le lelei o meafaigaluega AI.

- A fa'atulaga le VLAN e fai ma puna SPAN (tele lava e ta'ua o le VSPAN) fa'atasi ai ma fa'aoga uma e ulufale ma alu i fafo, fa'apipi'i fa'alua pepa mai le puna puna pe afai e fesuia'i pepa i le VLAN lava e tasi. O le tasi kopi o le pepa e mai le felauaiga i luga o le uafu ulufale, ae o le isi kopi o le pepa e mai le taavale i fafo i luga o le uafu e ulufafo.

- VSPAN e mata'ituina na'o feoaiga e alu ese pe ulufale i le Layer 2 ports i le VLAN.

SPAN, RSPAN, ERSPAN 1

SPAN mamao (RSPAN)

SPAN Mamao (RSPAN) e tutusa ma le SPAN, ae e lagolagoina ports puna, VLANs puna, ma ports taunuuga i luga o ki eseese, lea e maua ai le mataʻituina mamao o feʻaveaʻi mai punaoa faʻasoa faʻasoa i luga o le tele o ki ma faʻatagaina nofoaga e faʻaogaina ai masini puʻeina fesoʻotaiga. O vasega RSPAN ta'itasi o lo'o fa'auluina le fe'avea'i a le SPAN i luga o se VLAN fa'apitoa fa'apitoa a le tagata fa'aoga i sui uma e auai. O le VLAN lea e tu'u atu i isi ki, e fa'ataga ai le fe'avea'i o felauaiga o le RSPAN i le tele o ki ma tu'u atu i le nofoaga e pu'e ai. O le RSPAN e aofia ai le RSPAN source session, o le RSPAN VLAN, ma le RSPAN fa'ai'uga.

Ta'iala po'o tapula'a ile RSPAN:

- E tatau ona fa'atulaga se VLAN fa'apitoa mo le SPAN o le a fealua'i solo i so'o va'ava'ai e ala i so'oga ogalaau aga'i atu i le uafu taunu'u.

- E mafai ona fa'atupu le ituaiga puna e tasi - ia le itiiti ifo ma le tasi le taulaga po'o le tasi VLAN ae le mafai ona fa'afefiloi.

- O le taunuuga mo le sauniga o le RSPAN VLAN nai lo le tasi uafu i le ki, o lea o ports uma i le RSPAN VLAN o le a maua le fe'avea'i fa'ata.

- Fa'atulaga so'o se VLAN e fai ma RSPAN VLAN pe'ā lagolagoina uma e masini feso'ota'iga o lo'o auai le fa'atulagaina o RSPAN VLAN, ma fa'aoga tutusa le RSPAN VLAN mo vasega RSPAN ta'itasi.

- E mafai e le VTP ona fa'asalalau le fa'atulagaina o VLAN fa'anumera 1 e o'o i le 1024 e pei o RSPAN VLANs, e tatau ona fa'atulaga lima VLAN fa'anumera maualuga atu nai lo le 1024 e avea ma RSPAN VLANs i so'o se mea, va'ava'ai, ma mea e fa'aogaina feso'otaiga.

- O le aʻoaʻoina o tuatusi MAC ua le atoatoa ile RSPAN VLAN.

SPAN, RSPAN, ERSPAN 2

SPAN mamao fa'apipi'i (ERSPAN)

O le SPAN mamao fa'apipi'i (ERSPAN) e aumai ai le fa'a'avelaina lautele (GRE) mo fefa'ataua'iga uma na pu'eina ma fa'ataga ai ona fa'alautele atu ile Layer 3 domains.

ERSPAN o le aCisco pule'agafa'aaliga ma e na'o le Catalyst 6500, 7600, Nexus, ma le ASR 1000 platforms e avanoa i le taimi nei. E lagolagoina e le ASR 1000 puna'oa ERSPAN (mata'ituina) na'o le Fast Ethernet, Gigabit Ethernet, ma feso'ota'iga uafu.

Ta'iala po'o tapula'a ile ERSPAN:

- E le kopiina e le ERSPAN faʻasalalauga faʻasalalauga faʻapipiʻi GRE mai nofoaga autu. E mafai ona iai ports po'o VLAN e fai ma fa'apogai a ERSPAN, ae le o mea uma e lua.

- E tusa lava po'o le a le tele o le MTU, ERSPAN e fa'atūina le Layer 3 pepa e mafai ona umi e 9,202 bytes. ERSPAN felauaiga e mafai ona pa'u i so'o se atina'e i le feso'ota'iga e fa'amalosia ai le la'ititi o le MTU nai lo le 9,202 paita.

- E le lagolagoina e le ERSPAN le vaevaega o pusa. O le vaega "aua le vaevae" o loʻo seti i le ulutala IP o pusa ERSPAN. E le mafai e le ERSPAN fa'atonuga ona toe fa'apipi'i pepa ERSPAN vaevae.

- O le ERSPAN ID e fa'aeseese ai femalagaiga a le ERSPAN e taunu'u i le tuatusi IP e tasi e alu i ai mai fa'asalalauga fa'apogai eseese ERSPAN; ERSPAN ID fa'atulagaina e tatau ona fetaui ma mea e maua ai ma mea e alu i ai.

- Mo se uafu puna po'o se puna VLAN, e mafai e le ERSPAN ona mata'ituina le ulufale, alu i fafo, po'o mea uma e lua e ulu atu ma alu i fafo. Ona o le faaletonu, e mata'ituina e le ERSPAN feoaiga uma, e aofia ai fa'avaa fa'asalalauga fa'asalalau ma Bridge Protocol Data Unit (BPDU).

- Fa'afeso'ota'i feso'ota'iga o lo'o lagolagoina e fai ma fa'apogai fa'apogai mo se sauniga fa'apogai a le ERSPAN o le GRE, IPinIP, SVTI, IPv6, IPv6 i luga o le alavai IP, Multipoint GRE (mGRE) ma Saogalemu Virtual Tunnel Interfaces (SVTI).

- O le filifiliga VLAN faamama e le o aoga i se vasega mata'ituina ERSPAN i feso'ota'iga WAN.

- ERSPAN i Cisco ASR 1000 Fa'asologa Router e lagolagoina na'o Layer 3 feso'ota'iga. E le lagolagoina feso'ota'iga Ethernet i le ERSPAN pe a fa'atulagaina e fai ma feso'ota'iga Layer 2.

- A faʻapipiʻi se vasega e ala i le ERSPAN configuration CLI, o le ID ID ma le ituaiga vasega e le mafai ona suia. Ina ia suia, e tatau ona e faʻaogaina muamua le leai o le faʻatonuga o le faʻatonuga e aveese ai le sauniga ona toe faʻafouina lea o le sauniga.

- Cisco IOS XE Release 3.4S : - O le mata'ituina o pusa alavai e le puipuia e le IPsec e lagolagoina i le IPv6 ma le IPv6 i luga o feso'ota'iga tunnel IP na'o le ERSPAN source sessions, ae le o le ERSPAN nofoaga e taunuu ai.

- Cisco IOS XE Release 3.5S, na faʻaopoopoina le lagolago mo ituaiga o fesoʻotaʻiga WAN o loʻo avea ma pusa faʻapogai mo se faʻasalalauga faʻapitoa: Serial (T1 / E1, T3 / E3, DS0) , Packet over SONET (POS) (OC3, OC12) ma Multilink PPP ( multilink, pos, ma serial keywords sa faaopoopo i le source interface command).

SPAN, RSPAN, ERSPAN 3

Fa'aaogā le ERSPAN e pei ole SPAN i le lotoifale:

Mo le fa'aogaina o le ERSPAN e mata'ituina ai femalagaiga i se tasi pe sili atu ports po'o VLANs i le masini lava lea e tasi, e tatau ona tatou fatuina se puna ERSPAN ma ERSPAN fa'asologa i totonu o le masini lava e tasi, o fa'amaumauga e tupu i totonu o le router, lea e tutusa ma le SPAN i le lotoifale.

O mea nei e talafeagai a'o fa'aogaina le ERSPAN ose SPAN fa'apitonu'u:

- O vasega uma e lua e tutusa ERSPAN ID.

- O vasega uma e lua e tutusa le tuatusi IP. O lenei tuatusi IP o le routers lava tuatusi IP; o lona uiga, le tuatusi IP loopback po o le tuatusi IP configured i luga o so o se taulaga.

(config)# mata'itu sauniga 10 ituaiga erspan-punavai
(config-mon-erspan-src)# fa'amatalaga fa'apogai Gig0/0/0
(config-mon-erspan-src)# taunuuga
(config-mon-erspan-src-dst)# tuatusi IP 10.10.10.1
(config-mon-erspan-src-dst)# tuatusi IP tuatusi 10.10.10.1
(config-mon-erspan-src-dst)# erspan-id 100

SPAN, RSPAN, ERSPAN 4


Taimi meli: Aukuso-28-2024