SPAN, RSPAN और ERSPAN नेटवर्किंग में ट्रैफ़िक को कैप्चर और मॉनिटर करने के लिए इस्तेमाल की जाने वाली तकनीकें हैं जिनका विश्लेषण के लिए उपयोग किया जाता है। यहाँ प्रत्येक का संक्षिप्त विवरण दिया गया है:
SPAN (स्विच्ड पोर्ट विश्लेषक)
उद्देश्य: मॉनिटरिंग के लिए किसी स्विच पर विशिष्ट पोर्ट या VLAN से दूसरे पोर्ट पर ट्रैफ़िक को मिरर करने के लिए उपयोग किया जाता है।
उपयोग का मामला: एकल स्विच पर स्थानीय ट्रैफ़िक विश्लेषण के लिए आदर्श। ट्रैफ़िक को एक निर्दिष्ट पोर्ट पर मिरर किया जाता है जहाँ नेटवर्क विश्लेषक इसे कैप्चर कर सकता है।
आरएसपीएएन (रिमोट स्पैन)
उद्देश्य: नेटवर्क में एकाधिक स्विचों में SPAN क्षमताओं का विस्तार करना।
उपयोग का मामला: ट्रंक लिंक के माध्यम से एक स्विच से दूसरे स्विच तक ट्रैफ़िक की निगरानी की अनुमति देता है। उन परिदृश्यों के लिए उपयोगी जहाँ निगरानी उपकरण किसी भिन्न स्विच पर स्थित हो।
ERSPAN (एनकैप्सुलेटेड रिमोट SPAN)
उद्देश्य: मिरर्ड ट्रैफ़िक को एनकैप्सुलेट करने के लिए RSPAN को GRE (जेनेरिक रूटिंग एनकैप्सुलेशन) के साथ संयोजित करना।
उपयोग: रूट किए गए नेटवर्क पर ट्रैफ़िक की निगरानी की अनुमति देता है। यह जटिल नेटवर्क आर्किटेक्चर में उपयोगी है जहाँ ट्रैफ़िक को विभिन्न खंडों में कैप्चर करने की आवश्यकता होती है।
स्विच पोर्ट एनालाइज़र (SPAN) एक कुशल, उच्च-प्रदर्शन ट्रैफ़िक मॉनिटरिंग सिस्टम है। यह स्रोत पोर्ट या VLAN से गंतव्य पोर्ट तक ट्रैफ़िक को निर्देशित या मिरर करता है। इसे कभी-कभी सत्र मॉनिटरिंग भी कहा जाता है। SPAN का उपयोग कनेक्टिविटी समस्याओं के निवारण और नेटवर्क उपयोग एवं प्रदर्शन की गणना, आदि के लिए किया जाता है। सिस्को उत्पादों पर तीन प्रकार के SPAN समर्थित हैं...
क. SPAN या स्थानीय SPAN.
ख. रिमोट स्पैन (आरएसपीएन).
सी. एनकैप्सुलेटेड रिमोट स्पैन (ईआरएसपीएएन).
जानने के: "Mylinking™ नेटवर्क पैकेट ब्रोकर SPAN, RSPAN और ERSPAN सुविधाओं के साथ"
SPAN / ट्रैफिक मिररिंग / पोर्ट मिररिंग का उपयोग कई उद्देश्यों के लिए किया जाता है, नीचे कुछ शामिल हैं।
- आईडीएस/आईपीएस को असंयमित मोड में क्रियान्वित करना।
- वीओआईपी कॉल रिकॉर्डिंग समाधान.
- यातायात की निगरानी और विश्लेषण के लिए सुरक्षा अनुपालन कारण।
- कनेक्शन समस्याओं का निवारण, यातायात की निगरानी।
चाहे कोई भी SPAN प्रकार चल रहा हो, SPAN स्रोत किसी भी प्रकार का पोर्ट हो सकता है, जैसे रूटेड पोर्ट, भौतिक स्विच पोर्ट, एक्सेस पोर्ट, ट्रंक, VLAN (स्विच द्वारा सभी सक्रिय पोर्ट की निगरानी की जाती है), ईथर चैनल (या तो एक पोर्ट या संपूर्ण पोर्ट-चैनल इंटरफेस) आदि। ध्यान दें कि SPAN गंतव्य के लिए कॉन्फ़िगर किया गया पोर्ट SPAN स्रोत VLAN का हिस्सा नहीं हो सकता है।
SPAN सत्र प्रवेश यातायात (प्रवेश SPAN), निकास यातायात (निकास SPAN), या दोनों दिशाओं में प्रवाहित यातायात की निगरानी का समर्थन करते हैं।
- इनग्रेस SPAN (RX) स्रोत पोर्ट और VLAN द्वारा प्राप्त ट्रैफ़िक को गंतव्य पोर्ट पर कॉपी करता है। SPAN किसी भी संशोधन से पहले ट्रैफ़िक की प्रतिलिपि बनाता है (उदाहरण के लिए, किसी भी VACL या ACL फ़िल्टर, QoS या इनग्रेस या इग्रेस पुलिसिंग से पहले)।
- एग्ज़िट SPAN (TX), स्रोत पोर्ट और VLAN से गंतव्य पोर्ट पर प्रेषित ट्रैफ़िक की प्रतिलिपि बनाता है। VACL या ACL फ़िल्टर, QoS या इनग्रेस या एग्ज़िट पुलिसिंग द्वारा सभी प्रासंगिक फ़िल्टरिंग या संशोधन, स्विच द्वारा ट्रैफ़िक को SPAN गंतव्य पोर्ट पर अग्रेषित करने से पहले किए जाते हैं।
- जब दोनों कीवर्ड का उपयोग किया जाता है, तो SPAN स्रोत पोर्ट और VLAN द्वारा प्राप्त और प्रेषित नेटवर्क ट्रैफ़िक को गंतव्य पोर्ट पर कॉपी करता है।
- SPAN/RSPAN आमतौर पर CDP, STP BPDU, VTP, DTP और PAgP फ़्रेमों को अनदेखा करता है। हालाँकि, इन ट्रैफ़िक प्रकारों को अग्रेषित किया जा सकता है यदि एनकैप्सुलेशन रेप्लिकेट कमांड कॉन्फ़िगर किया गया हो।
SPAN या स्थानीय SPAN
SPAN, स्विच पर एक या अधिक इंटरफेस से उसी स्विच पर एक या अधिक इंटरफेस तक ट्रैफ़िक को प्रतिबिंबित करता है; इसलिए SPAN को अधिकतर LOCAL SPAN के रूप में संदर्भित किया जाता है।
स्थानीय SPAN के लिए दिशानिर्देश या प्रतिबंध:
- लेयर 2 स्विच्ड पोर्ट और लेयर 3 पोर्ट दोनों को स्रोत या गंतव्य पोर्ट के रूप में कॉन्फ़िगर किया जा सकता है।
- स्रोत एक या अधिक पोर्ट या VLAN हो सकता है, लेकिन इनका मिश्रण नहीं।
- ट्रंक पोर्ट, गैर-ट्रंक स्रोत पोर्ट के साथ मिश्रित वैध स्रोत पोर्ट हैं।
- एक स्विच पर 64 SPAN गंतव्य पोर्ट कॉन्फ़िगर किए जा सकते हैं।
- जब हम किसी गंतव्य पोर्ट को कॉन्फ़िगर करते हैं, तो उसका मूल कॉन्फ़िगरेशन अधिलेखित हो जाता है। यदि SPAN कॉन्फ़िगरेशन हटा दिया जाता है, तो उस पोर्ट पर मूल कॉन्फ़िगरेशन पुनर्स्थापित हो जाता है।
- गंतव्य पोर्ट कॉन्फ़िगर करते समय, यदि वह किसी EtherChannel बंडल का हिस्सा था, तो उसे उससे हटा दिया जाता है। यदि वह एक रूटेड पोर्ट था, तो SPAN गंतव्य कॉन्फ़िगरेशन रूटेड पोर्ट कॉन्फ़िगरेशन को ओवरराइड कर देता है।
- गंतव्य पोर्ट, पोर्ट सुरक्षा, 802.1x प्रमाणीकरण या निजी VLAN का समर्थन नहीं करते हैं।
- एक पोर्ट केवल एक SPAN सत्र के लिए गंतव्य पोर्ट के रूप में कार्य कर सकता है।
- यदि कोई पोर्ट स्पैन सत्र का स्रोत पोर्ट या स्रोत VLAN का भाग है तो उसे गंतव्य पोर्ट के रूप में कॉन्फ़िगर नहीं किया जा सकता।
- पोर्ट चैनल इंटरफेस (ईथरचैनल) को स्रोत पोर्ट के रूप में कॉन्फ़िगर किया जा सकता है, लेकिन SPAN के लिए गंतव्य पोर्ट के रूप में नहीं।
- SPAN स्रोतों के लिए ट्रैफ़िक दिशा डिफ़ॉल्ट रूप से "दोनों" है।
- गंतव्य पोर्ट कभी भी स्पैनिंग-ट्री इंस्टेंस में शामिल नहीं होते। DTP, CDP आदि का समर्थन नहीं कर सकते। स्थानीय SPAN मॉनिटर किए गए ट्रैफ़िक में BPDUs को शामिल करता है, इसलिए गंतव्य पोर्ट पर दिखाई देने वाले सभी BPDUs स्रोत पोर्ट से कॉपी किए जाते हैं। इसलिए इस प्रकार के SPAN से कभी भी स्विच न जोड़ें क्योंकि इससे नेटवर्क लूप हो सकता है। AI टूल कार्य कुशलता में सुधार करेंगे, औरपता न चलने वाला AIसेवा एआई उपकरणों की गुणवत्ता में सुधार कर सकती है।
- जब VLAN को SPAN स्रोत (जिसे आमतौर पर VSPAN कहा जाता है) के रूप में कॉन्फ़िगर किया जाता है, जिसमें प्रवेश और निकास दोनों विकल्प कॉन्फ़िगर किए जाते हैं, तो स्रोत पोर्ट से डुप्लिकेट पैकेट तभी अग्रेषित करें जब पैकेट एक ही VLAN में स्विच किए गए हों। पैकेट की एक प्रति प्रवेश पोर्ट पर प्रवेश ट्रैफ़िक से होती है, और पैकेट की दूसरी प्रति निकास पोर्ट पर निकास ट्रैफ़िक से होती है।
- VSPAN केवल उस ट्रैफ़िक की निगरानी करता है जो VLAN में लेयर 2 पोर्ट से निकलता या प्रवेश करता है।
रिमोट स्पैन (आरएसपीएन)
रिमोट स्पैन (RSPAN), SPAN के समान है, लेकिन यह विभिन्न स्विचों पर स्रोत पोर्ट, स्रोत VLAN और गंतव्य पोर्ट का समर्थन करता है, जो स्रोत पोर्ट से दूरस्थ निगरानी ट्रैफ़िक को कई स्विचों में वितरित करता है और गंतव्य को केंद्रीकृत नेटवर्क कैप्चर डिवाइस की अनुमति देता है। प्रत्येक RSPAN सत्र, सभी भाग लेने वाले स्विचों में उपयोगकर्ता द्वारा निर्दिष्ट समर्पित RSPAN VLAN पर SPAN ट्रैफ़िक ले जाता है। फिर इस VLAN को अन्य स्विचों से जोड़ा जाता है, जिससे RSPAN सत्र ट्रैफ़िक को कई स्विचों के बीच स्थानांतरित किया जा सकता है और गंतव्य कैप्चरिंग स्टेशन तक पहुँचाया जा सकता है। RSPAN में एक RSPAN स्रोत सत्र, एक RSPAN VLAN और एक RSPAN गंतव्य सत्र शामिल होता है।
आरएसपीएएन के लिए दिशानिर्देश या प्रतिबंध:
- SPAN गंतव्य के लिए एक विशिष्ट VLAN कॉन्फ़िगर किया जाना चाहिए जो गंतव्य पोर्ट की ओर ट्रंक लिंक के माध्यम से मध्यवर्ती स्विचों को पार करेगा।
- समान स्रोत प्रकार बना सकते हैं - कम से कम एक पोर्ट या कम से कम एक VLAN, लेकिन मिश्रण नहीं हो सकता।
- सत्र का गंतव्य स्विच में एकल पोर्ट के बजाय RSPAN VLAN है, इसलिए RSPAN VLAN में सभी पोर्ट मिरर्ड ट्रैफ़िक प्राप्त करेंगे।
- किसी भी VLAN को RSPAN VLAN के रूप में कॉन्फ़िगर करें जब तक कि सभी भाग लेने वाले नेटवर्क डिवाइस RSPAN VLAN के कॉन्फ़िगरेशन का समर्थन करते हैं, और प्रत्येक RSPAN सत्र के लिए समान RSPAN VLAN का उपयोग करते हैं
- VTP 1 से 1024 तक क्रमांकित VLANs के कॉन्फ़िगरेशन को RSPAN VLANs के रूप में प्रसारित कर सकता है, तथा उसे सभी स्रोत, मध्यवर्ती और गंतव्य नेटवर्क डिवाइसों पर 1024 से अधिक क्रमांकित VLANs को RSPAN VLANs के रूप में मैन्युअल रूप से कॉन्फ़िगर करना होगा।
- RSPAN VLAN में MAC पता सीखना अक्षम है।
एनकैप्सुलेटेड रिमोट SPAN (ERSPAN)
एनकैप्सुलेटेड रिमोट SPAN (ERSPAN) सभी कैप्चर किए गए ट्रैफ़िक के लिए जेनेरिक रूटिंग एनकैप्सुलेशन (GRE) लाता है और इसे लेयर 3 डोमेन में विस्तारित करने की अनुमति देता है।
ERSPAN एक हैसिस्को स्वामित्वयह सुविधा अभी तक केवल Catalyst 6500, 7600, Nexus और ASR 1000 प्लेटफ़ॉर्म पर ही उपलब्ध है। ASR 1000 केवल फ़ास्ट ईथरनेट, गीगाबिट ईथरनेट और पोर्ट-चैनल इंटरफ़ेस पर ERSPAN स्रोत (मॉनिटरिंग) का समर्थन करता है।
ERSPAN के लिए दिशानिर्देश या प्रतिबंध:
- ERSPAN स्रोत सत्र, स्रोत पोर्ट से ERSPAN GRE-एनकैप्सुलेटेड ट्रैफ़िक की प्रतिलिपि नहीं बनाते हैं। प्रत्येक ERSPAN स्रोत सत्र में स्रोत के रूप में या तो पोर्ट या VLAN हो सकते हैं, लेकिन दोनों नहीं।
- किसी भी कॉन्फ़िगर किए गए MTU आकार के बावजूद, ERSPAN लेयर 3 पैकेट बनाता है जो 9,202 बाइट्स तक लंबे हो सकते हैं। नेटवर्क में किसी भी इंटरफ़ेस द्वारा ERSPAN ट्रैफ़िक को ड्रॉप किया जा सकता है जो 9,202 बाइट्स से छोटे MTU आकार को लागू करता है।
- ERSPAN पैकेट विखंडन का समर्थन नहीं करता। ERSPAN पैकेट के IP हेडर में "विखंडन न करें" बिट सेट किया गया है। ERSPAN गंतव्य सत्र विखंडित ERSPAN पैकेट को पुनः संयोजित नहीं कर सकते।
- ERSPAN ID विभिन्न ERSPAN स्रोत सत्रों से समान गंतव्य IP पते पर आने वाले ERSPAN ट्रैफ़िक को अलग करती है; कॉन्फ़िगर की गई ERSPAN ID को स्रोत और गंतव्य डिवाइस पर मेल खाना चाहिए।
- किसी स्रोत पोर्ट या स्रोत VLAN के लिए, ERSPAN प्रवेश, निकास, या प्रवेश और निकास दोनों ट्रैफ़िक की निगरानी कर सकता है। डिफ़ॉल्ट रूप से, ERSPAN मल्टीकास्ट और ब्रिज प्रोटोकॉल डेटा यूनिट (BPDU) फ़्रेम सहित सभी ट्रैफ़िक की निगरानी करता है।
- ERSPAN स्रोत सत्र के लिए स्रोत पोर्ट के रूप में समर्थित टनल इंटरफ़ेस GRE, IPinIP, SVTI, IPv6, IPv6 ओवर IP टनल, मल्टीपॉइंट GRE (mGRE) और सिक्योर वर्चुअल टनल इंटरफेस (SVTI) हैं।
- फ़िल्टर VLAN विकल्प WAN इंटरफेस पर ERSPAN मॉनिटरिंग सत्र में कार्यात्मक नहीं है।
- सिस्को एएसआर 1000 सीरीज़ राउटर्स पर ERSPAN केवल लेयर 3 इंटरफेस का समर्थन करता है। लेयर 2 इंटरफेस के रूप में कॉन्फ़िगर किए जाने पर ERSPAN पर ईथरनेट इंटरफेस समर्थित नहीं होते हैं।
- जब कोई सत्र ERSPAN कॉन्फ़िगरेशन CLI के माध्यम से कॉन्फ़िगर किया जाता है, तो सत्र ID और सत्र प्रकार को बदला नहीं जा सकता। इन्हें बदलने के लिए, आपको पहले कॉन्फ़िगरेशन कमांड के no फ़ॉर्म का उपयोग करके सत्र को हटाना होगा और फिर सत्र को पुनः कॉन्फ़िगर करना होगा।
- सिस्को आईओएस एक्सई रिलीज 3.4एस:- गैर-आईपीएसईसी-संरक्षित टनल पैकेटों की निगरानी आईपीवी6 और आईपीवी6 ओवर आईपी टनल इंटरफेस पर केवल ईआरएसपीएन स्रोत सत्रों के लिए समर्थित है, ईआरएसपीएन गंतव्य सत्रों के लिए नहीं।
- सिस्को IOS XE रिलीज 3.5S में, स्रोत सत्र के लिए स्रोत पोर्ट के रूप में निम्न प्रकार के WAN इंटरफेस के लिए समर्थन जोड़ा गया: सीरियल (T1/E1, T3/E3, DS0), पैकेट ओवर SONET (POS) (OC3, OC12) और मल्टीलिंक PPP (मल्टीलिंक, pos, और सीरियल कीवर्ड को स्रोत इंटरफ़ेस कमांड में जोड़ा गया)।
स्थानीय SPAN के रूप में ERSPAN का उपयोग करना:
एक ही डिवाइस में एक या अधिक पोर्ट या VLAN के माध्यम से ट्रैफ़िक की निगरानी के लिए ERSPAN का उपयोग करने के लिए, हमें एक ही डिवाइस में ERSPAN स्रोत और ERSPAN गंतव्य सत्र बनाना होगा, डेटा प्रवाह राउटर के अंदर होता है, जो स्थानीय SPAN के समान होता है।
ERSPAN को स्थानीय SPAN के रूप में उपयोग करते समय निम्नलिखित कारक लागू होते हैं:
- दोनों सत्रों की ERSPAN ID समान है।
- दोनों सत्रों का IP पता एक ही होता है। यह IP पता राउटर का अपना IP पता होता है; यानी लूपबैक IP पता या किसी भी पोर्ट पर कॉन्फ़िगर किया गया IP पता।
पोस्ट करने का समय: 28 अगस्त 2024