SPAN, RSPAN और ERSPAN ऐसी तकनीकें हैं जिनका उपयोग नेटवर्किंग में विश्लेषण के लिए ट्रैफ़िक को कैप्चर करने और मॉनिटर करने के लिए किया जाता है। यहाँ प्रत्येक का संक्षिप्त विवरण दिया गया है:
SPAN (स्विच्ड पोर्ट एनालाइज़र)
उद्देश्य: मॉनिटरिंग के लिए किसी स्विच पर विशिष्ट पोर्ट या VLAN से दूसरे पोर्ट पर ट्रैफ़िक को मिरर करने के लिए उपयोग किया जाता है।
उपयोग का मामला: एकल स्विच पर स्थानीय ट्रैफ़िक विश्लेषण के लिए आदर्श। ट्रैफ़िक को एक निर्दिष्ट पोर्ट पर मिरर किया जाता है जहाँ नेटवर्क विश्लेषक इसे कैप्चर कर सकता है।
आरएसपीएएन (रिमोट स्पैन)
उद्देश्य: नेटवर्क में एकाधिक स्विचों में SPAN क्षमताओं का विस्तार करना।
उपयोग मामला: ट्रंक लिंक पर एक स्विच से दूसरे स्विच तक ट्रैफ़िक की निगरानी की अनुमति देता है। ऐसे परिदृश्यों के लिए उपयोगी है जहाँ मॉनिटरिंग डिवाइस किसी दूसरे स्विच पर स्थित है।
ERSPAN (एनकैप्सुलेटेड रिमोट SPAN)
उद्देश्य: मिरर्ड ट्रैफ़िक को समाहित करने के लिए RSPAN को GRE (जेनेरिक रूटिंग इनकैप्सुलेशन) के साथ संयोजित करना।
उपयोग का मामला: रूट किए गए नेटवर्क में ट्रैफ़िक की निगरानी की अनुमति देता है। यह जटिल नेटवर्क आर्किटेक्चर में उपयोगी है जहाँ ट्रैफ़िक को अलग-अलग सेगमेंट में कैप्चर करने की आवश्यकता होती है।
स्विच पोर्ट एनालाइज़र (SPAN) एक कुशल, उच्च प्रदर्शन ट्रैफ़िक मॉनिटरिंग सिस्टम है। यह स्रोत पोर्ट या VLAN से गंतव्य पोर्ट तक ट्रैफ़िक को निर्देशित या मिरर करता है। इसे कभी-कभी सत्र निगरानी के रूप में संदर्भित किया जाता है। SPAN का उपयोग कनेक्टिविटी समस्याओं के निवारण और नेटवर्क उपयोग और प्रदर्शन की गणना करने के लिए किया जाता है, कई अन्य के अलावा। सिस्को उत्पादों पर तीन प्रकार के SPAN समर्थित हैं ...
क. SPAN या स्थानीय SPAN.
ख. रिमोट स्पैन (आरएसपीएन).
सी. एनकैप्सुलेटेड रिमोट SPAN (ERSPAN).
जानने के: "Mylinking™ नेटवर्क पैकेट ब्रोकर SPAN, RSPAN और ERSPAN सुविधाओं के साथ"
SPAN / ट्रैफिक मिररिंग / पोर्ट मिररिंग का उपयोग कई उद्देश्यों के लिए किया जाता है, नीचे कुछ का उल्लेख किया गया है।
- आईडीएस/आईपीएस को असंयमित मोड में क्रियान्वित करना।
- वीओआइपी कॉल रिकॉर्डिंग समाधान.
- यातायात की निगरानी और विश्लेषण के लिए सुरक्षा अनुपालन कारण।
- कनेक्शन संबंधी समस्याओं का निवारण, यातायात की निगरानी।
चाहे कोई भी SPAN प्रकार चल रहा हो, SPAN स्रोत किसी भी प्रकार का पोर्ट हो सकता है, जैसे रूटेड पोर्ट, भौतिक स्विच पोर्ट, एक्सेस पोर्ट, ट्रंक, VLAN (स्विच के सभी सक्रिय पोर्ट मॉनिटर किए जाते हैं), एक ईथर चैनल (या तो एक पोर्ट या संपूर्ण पोर्ट-चैनल इंटरफेस) आदि। ध्यान दें कि SPAN गंतव्य के लिए कॉन्फ़िगर किया गया पोर्ट SPAN स्रोत VLAN का हिस्सा नहीं हो सकता है।
SPAN सत्र प्रवेश यातायात (प्रवेश SPAN), निकास यातायात (निकास SPAN), या दोनों दिशाओं में प्रवाहित यातायात की निगरानी का समर्थन करते हैं।
- इनग्रेस SPAN (RX) स्रोत पोर्ट और VLAN द्वारा प्राप्त ट्रैफ़िक को गंतव्य पोर्ट पर कॉपी करता है। SPAN किसी भी संशोधन से पहले ट्रैफ़िक की प्रतिलिपि बनाता है (उदाहरण के लिए किसी भी VACL या ACL फ़िल्टर, QoS या इनग्रेस या इग्रेस पुलिसिंग से पहले)।
- एग्जिट SPAN (TX) स्रोत पोर्ट और VLAN से गंतव्य पोर्ट पर भेजे गए ट्रैफ़िक की प्रतिलिपि बनाता है। VACL या ACL फ़िल्टर, QoS या इनग्रेस या एग्जिट पुलिसिंग क्रियाओं द्वारा सभी प्रासंगिक फ़िल्टरिंग या संशोधन स्विच द्वारा ट्रैफ़िक को SPAN गंतव्य पोर्ट पर अग्रेषित करने से पहले किए जाते हैं।
- जब both कीवर्ड का उपयोग किया जाता है, तो SPAN स्रोत पोर्ट और VLAN द्वारा प्राप्त और प्रेषित नेटवर्क ट्रैफ़िक को गंतव्य पोर्ट पर कॉपी करता है।
- SPAN/RSPAN आमतौर पर CDP, STP BPDU, VTP, DTP और PAgP फ़्रेम को अनदेखा करता है। हालाँकि, इन ट्रैफ़िक प्रकारों को अग्रेषित किया जा सकता है यदि एनकैप्सुलेशन प्रतिकृति कमांड कॉन्फ़िगर किया गया हो।
SPAN या स्थानीय SPAN
SPAN, स्विच पर एक या अधिक इंटरफेस से उसी स्विच पर एक या अधिक इंटरफेस तक ट्रैफ़िक को प्रतिबिम्बित करता है; इसलिए SPAN को अधिकतर LOCAL SPAN के रूप में संदर्भित किया जाता है।
स्थानीय SPAN के लिए दिशानिर्देश या प्रतिबंध:
- लेयर 2 स्विच्ड पोर्ट और लेयर 3 पोर्ट दोनों को स्रोत या गंतव्य पोर्ट के रूप में कॉन्फ़िगर किया जा सकता है।
- स्रोत एक या अधिक पोर्ट या एक VLAN हो सकता है, लेकिन इनका मिश्रण नहीं।
- ट्रंक पोर्ट, गैर-ट्रंक स्रोत पोर्ट के साथ मिश्रित वैध स्रोत पोर्ट हैं।
- एक स्विच पर 64 SPAN गंतव्य पोर्ट कॉन्फ़िगर किए जा सकते हैं।
- जब हम किसी गंतव्य पोर्ट को कॉन्फ़िगर करते हैं, तो उसका मूल कॉन्फ़िगरेशन ओवरराइट हो जाता है। यदि SPAN कॉन्फ़िगरेशन हटा दिया जाता है, तो उस पोर्ट पर मूल कॉन्फ़िगरेशन बहाल हो जाता है।
- जब गंतव्य पोर्ट कॉन्फ़िगर किया जाता है, तो पोर्ट को किसी भी ईथरचैनल बंडल से हटा दिया जाता है यदि वह किसी एक का हिस्सा था। यदि यह एक रूटेड पोर्ट था, तो SPAN गंतव्य कॉन्फ़िगरेशन रूटेड पोर्ट कॉन्फ़िगरेशन को ओवरराइड करता है।
- गंतव्य पोर्ट, पोर्ट सुरक्षा, 802.1x प्रमाणीकरण या निजी VLAN का समर्थन नहीं करते हैं।
- एक पोर्ट केवल एक SPAN सत्र के लिए गंतव्य पोर्ट के रूप में कार्य कर सकता है।
- यदि कोई पोर्ट स्पैन सत्र का स्रोत पोर्ट या स्रोत VLAN का भाग है तो उसे गंतव्य पोर्ट के रूप में कॉन्फ़िगर नहीं किया जा सकता।
- पोर्ट चैनल इंटरफेस (ईथरचैनल) को स्रोत पोर्ट के रूप में कॉन्फ़िगर किया जा सकता है, लेकिन SPAN के लिए गंतव्य पोर्ट के रूप में नहीं।
- SPAN स्रोतों के लिए ट्रैफ़िक दिशा डिफ़ॉल्ट रूप से "दोनों" है।
- गंतव्य पोर्ट कभी भी स्पैनिंग-ट्री इंस्टेंस में भाग नहीं लेते हैं। DTP, CDP आदि का समर्थन नहीं कर सकते। स्थानीय SPAN में मॉनिटर किए गए ट्रैफ़िक में BPDU शामिल होते हैं, इसलिए गंतव्य पोर्ट पर देखे गए किसी भी BPDU को स्रोत पोर्ट से कॉपी किया जाता है। इसलिए इस प्रकार के SPAN से कभी भी स्विच कनेक्ट न करें क्योंकि इससे नेटवर्क लूप हो सकता है। AI टूल कार्य कुशलता में सुधार करेंगे, औरअनिर्धारित ए.आई.सेवा एआई उपकरणों की गुणवत्ता में सुधार कर सकती है।
- जब VLAN को SPAN स्रोत (ज्यादातर VSPAN के रूप में संदर्भित) के रूप में कॉन्फ़िगर किया जाता है, जिसमें इनग्रेस और एग्रेज दोनों विकल्प कॉन्फ़िगर किए जाते हैं, तो स्रोत पोर्ट से डुप्लिकेट पैकेट को तभी फ़ॉरवर्ड करें जब पैकेट उसी VLAN में स्विच हो जाएँ। पैकेट की एक कॉपी इनग्रेस पोर्ट पर इनग्रेस ट्रैफ़िक से होती है, और पैकेट की दूसरी कॉपी इग्रेस पोर्ट पर इग्रेस ट्रैफ़िक से होती है।
- VSPAN केवल उस ट्रैफ़िक की निगरानी करता है जो VLAN में लेयर 2 पोर्ट से बाहर या अंदर आता है।
रिमोट स्पैन (आरएसपीएन)
रिमोट स्पैन (RSPAN) स्पैन के समान है, लेकिन यह विभिन्न स्विच पर स्रोत पोर्ट, स्रोत VLAN और गंतव्य पोर्ट का समर्थन करता है, जो कई स्विच पर वितरित स्रोत पोर्ट से दूरस्थ निगरानी ट्रैफ़िक प्रदान करता है और गंतव्य को नेटवर्क कैप्चर डिवाइस को केंद्रीकृत करने की अनुमति देता है। प्रत्येक RSPAN सत्र सभी भाग लेने वाले स्विच में उपयोगकर्ता द्वारा निर्दिष्ट समर्पित RSPAN VLAN पर SPAN ट्रैफ़िक ले जाता है। इस VLAN को फिर अन्य स्विचों में ट्रंक किया जाता है, जिससे RSPAN सत्र ट्रैफ़िक को कई स्विचों में ले जाया जा सकता है और गंतव्य कैप्चरिंग स्टेशन तक पहुँचाया जा सकता है। RSPAN में एक RSPAN स्रोत सत्र, एक RSPAN VLAN और एक RSPAN गंतव्य सत्र होता है।
आरएसपीएएन के लिए दिशानिर्देश या प्रतिबंध:
- SPAN गंतव्य के लिए एक विशिष्ट VLAN कॉन्फ़िगर किया जाना चाहिए जो ट्रंक लिंक के माध्यम से गंतव्य पोर्ट की ओर मध्यवर्ती स्विचों से होकर गुजरेगा।
- समान स्रोत प्रकार बना सकते हैं - कम से कम एक पोर्ट या कम से कम एक VLAN, लेकिन मिश्रण नहीं हो सकता।
- सत्र का गंतव्य स्विच में एकल पोर्ट के बजाय RSPAN VLAN है, इसलिए RSPAN VLAN में सभी पोर्ट मिरर्ड ट्रैफ़िक प्राप्त करेंगे।
- किसी भी VLAN को RSPAN VLAN के रूप में कॉन्फ़िगर करें जब तक कि सभी भाग लेने वाले नेटवर्क डिवाइस RSPAN VLAN के कॉन्फ़िगरेशन का समर्थन करते हैं, और प्रत्येक RSPAN सत्र के लिए समान RSPAN VLAN का उपयोग करते हैं
- VTP 1 से 1024 तक क्रमांकित VLANs के कॉन्फ़िगरेशन को RSPAN VLANs के रूप में प्रसारित कर सकता है, सभी स्रोत, मध्यवर्ती और गंतव्य नेटवर्क उपकरणों पर 1024 से अधिक क्रमांकित VLANs को RSPAN VLANs के रूप में मैन्युअल रूप से कॉन्फ़िगर करना होगा।
- RSPAN VLAN में MAC पता सीखना अक्षम है।
एनकैप्सुलेटेड रिमोट SPAN (ERSPAN)
एनकैप्सुलेटेड रिमोट SPAN (ERSPAN) सभी कैप्चर किए गए ट्रैफ़िक के लिए जेनेरिक रूटिंग एनकैप्सुलेशन (GRE) लाता है और इसे लेयर 3 डोमेन में विस्तारित करने की अनुमति देता है।
ERSPAN एक हैसिस्को स्वामित्वयह सुविधा अभी तक केवल कैटालिस्ट 6500, 7600, नेक्सस और एएसआर 1000 प्लेटफॉर्म पर ही उपलब्ध है। एएसआर 1000 केवल फास्ट ईथरनेट, गीगाबिट ईथरनेट और पोर्ट-चैनल इंटरफेस पर ईआरएसपीएन स्रोत (मॉनिटरिंग) का समर्थन करता है।
ERSPAN के लिए दिशानिर्देश या प्रतिबंध:
- ERSPAN स्रोत सत्र स्रोत पोर्ट से ERSPAN GRE-एनकैप्सुलेटेड ट्रैफ़िक की प्रतिलिपि नहीं बनाते हैं। प्रत्येक ERSPAN स्रोत सत्र में स्रोत के रूप में या तो पोर्ट या VLAN हो सकते हैं, लेकिन दोनों नहीं।
- किसी भी कॉन्फ़िगर किए गए MTU आकार के बावजूद, ERSPAN लेयर 3 पैकेट बनाता है जो 9,202 बाइट्स तक लंबे हो सकते हैं। ERSPAN ट्रैफ़िक को नेटवर्क में किसी भी इंटरफ़ेस द्वारा छोड़ा जा सकता है जो 9,202 बाइट्स से छोटे MTU आकार को लागू करता है।
- ERSPAN पैकेट विखंडन का समर्थन नहीं करता है। ERSPAN पैकेट के IP हेडर में "विखंडन न करें" बिट सेट किया गया है। ERSPAN गंतव्य सत्र विखंडित ERSPAN पैकेट को पुनः संयोजित नहीं कर सकते हैं।
- ERSPAN ID विभिन्न ERSPAN स्रोत सत्रों से एक ही गंतव्य IP पते पर आने वाले ERSPAN ट्रैफ़िक को अलग करती है; कॉन्फ़िगर किए गए ERSPAN ID को स्रोत और गंतव्य डिवाइस पर मेल खाना चाहिए।
- किसी सोर्स पोर्ट या सोर्स VLAN के लिए, ERSPAN इनग्रेस, इग्रेस या इनग्रेस और इग्रेस दोनों ट्रैफ़िक की निगरानी कर सकता है। डिफ़ॉल्ट रूप से, ERSPAN मल्टीकास्ट और ब्रिज प्रोटोकॉल डेटा यूनिट (BPDU) फ़्रेम सहित सभी ट्रैफ़िक की निगरानी करता है।
- ERSPAN स्रोत सत्र के लिए स्रोत पोर्ट के रूप में समर्थित टनल इंटरफेस हैं GRE, IPinIP, SVTI, IPv6, IPv6 ओवर IP टनल, मल्टीपॉइंट GRE (mGRE) और सिक्योर वर्चुअल टनल इंटरफेस (SVTI)।
- फ़िल्टर VLAN विकल्प WAN इंटरफेस पर ERSPAN मॉनिटरिंग सत्र में कार्यात्मक नहीं है।
- सिस्को एएसआर 1000 सीरीज राउटर पर ERSPAN केवल लेयर 3 इंटरफेस का समर्थन करता है। लेयर 2 इंटरफेस के रूप में कॉन्फ़िगर किए जाने पर ERSPAN पर ईथरनेट इंटरफेस समर्थित नहीं हैं।
- जब कोई सत्र ERSPAN कॉन्फ़िगरेशन CLI के माध्यम से कॉन्फ़िगर किया जाता है, तो सत्र ID और सत्र प्रकार को बदला नहीं जा सकता। उन्हें बदलने के लिए, आपको पहले सत्र को हटाने के लिए कॉन्फ़िगरेशन कमांड के no फ़ॉर्म का उपयोग करना होगा और फिर सत्र को फिर से कॉन्फ़िगर करना होगा।
- सिस्को आईओएस एक्सई रिलीज 3.4एस:- गैर-आईपीएसईसी-संरक्षित टनल पैकेटों की निगरानी आईपीवी6 और आईपीवी6 ओवर आईपी टनल इंटरफेस पर केवल ईआरएसपीएन स्रोत सत्रों के लिए समर्थित है, ईआरएसपीएन गंतव्य सत्रों के लिए नहीं।
- सिस्को आईओएस एक्सई रिलीज 3.5 एस में, स्रोत सत्र के लिए स्रोत पोर्ट के रूप में निम्न प्रकार के WAN इंटरफेस के लिए समर्थन जोड़ा गया: सीरियल (T1/E1, T3/E3, DS0), पैकेट ओवर सोनेट (POS) (OC3, OC12) और मल्टीलिंक PPP (मल्टीलिंक, pos, और सीरियल कीवर्ड को स्रोत इंटरफ़ेस कमांड में जोड़ा गया)।
स्थानीय SPAN के रूप में ERSPAN का उपयोग करना:
एक ही डिवाइस में एक या अधिक पोर्ट या VLAN के माध्यम से ट्रैफ़िक की निगरानी के लिए ERSPAN का उपयोग करने के लिए, हमें एक ही डिवाइस में ERSPAN स्रोत और ERSPAN गंतव्य सत्र बनाना होगा, डेटा प्रवाह राउटर के अंदर होता है, जो स्थानीय SPAN के समान होता है।
ERSPAN को स्थानीय SPAN के रूप में उपयोग करते समय निम्नलिखित कारक लागू होते हैं:
- दोनों सत्रों की ERSPAN ID समान है।
- दोनों सत्रों का IP पता एक ही है। यह IP पता राउटर का अपना IP पता है; यानी लूपबैक IP पता या किसी पोर्ट पर कॉन्फ़िगर किया गया IP पता।
पोस्ट करने का समय: अगस्त-28-2024