首页 > 其他分享 >流量端口镜像

流量端口镜像

时间:2023-12-27 19:44:47浏览次数:43  
标签:SPAN 端口 接口 流量 ERSPAN 镜像 RSPAN

SPAN

  • 定义:SPAN 即交换机接口分析,是指将一个源接口或者 vlan上出方向或者入方向的报文镜像到指定目的接口上。

  • 作用:SPAN 主要用来对流量进行监控和分析,通过 SPAN 可以获取来自一个或者多个源接口的报文,并以此来进行分析。

  • SPAN 的源接口和目的接口一般都是一台交换机上的接口。

  • 限制:

    1. 源接口可以是物理接口或者 vlan,但是不可以是两者的混合。
    2. 接口无法同时被配置成单个镜像组的源接口和目的接口。
  • SPAN 拓扑:

    SPAN 拓扑

RSPAN

  • 定义:ERSPAN 即远程交换机接口分析,与 SPAN 的区别主要在于其镜像组(指源接口和目的接口的组合)并不是在同一台设备上的。博主之前在华三工作时,华三将其定义为二层远程端口镜像,当然实际都是一个东西。(PS:其实很多协议各个厂家的叫法不一样但是实际功能都一样,haha)

  • 在 RSPAN 中,网络工程师需要给从源接口到目的接口的这一路径配置一个特定的 vlan(RSPAN VLAN)。镜像的报文会在这个 vlan 中进行广播,所以哪怕不是目的端口,只要加入到 RSPAN VLAN 中,那么也会收到镜像报文。

  • 此外,不是说 RSPAN 或者是 ERSPAN 就只能在不同的设备上配置功能,博主本人之前在测试交换机的 RSPAN 或者是 ERSPAN 功能一般就是在单台设备上配置,当然这肯定无法展示 RSPAN 或者 ERSPAN 的全部特性的,仅仅作为测试展示使用。

  • 拓扑图:

    RSPAN 拓扑

ERSPAN

  • 定义:ERSPAN 即封装远程交换机接口分析,与 RSPAN 的区别在于,ERSPAN 会对镜像流量进行三层封装,并为所有捕获的流量创建 GRE(通用路由封装)隧道。(PS:华三的文档表示 ERSPAN 有两个实现方式分别是隧道方式和封装参数方式,两者区别主要是前者需要建立 tunnel 隧道,而后者仅仅只需要在源设备上配置封装参数之后由单播路由协议来保证镜像流量的转发。这里我看 CCIE 学习手册上只有 tunnel 方式,可能 Cisco 只用前者吧)

  • 拓扑图:

ERSPAN 拓扑

总结

  • SPAN、RSPAN、ERSPAN 支持三种类型的流量:发送、接收和收发。SPAN 默认同时作用于进入和离开源接口或者 vlan的流量,可以配置成只针对单个方向进行镜像。
  • 对于接收方 SPAN 来说,目标是将所有流量全部转发到目的端口,所以交换机会对每个需要通过 SPAN 连接传输的数据帧进行复制并发送,在此之前不会对数据帧做出任何修改,包括但不限于:ACL 过滤、QoS 限制、限速策略等。
  • 对于发送方 SPAN 来说,所有相关的过滤包括修改行为,如 ACL、QoS 等都发生在流量镜像前,因此是先修改流量再镜像并发送。
  • 目的端口不支持任何二层协议,包括但不限于:STP、VTP、DTP 等。
  • 从另一个 VLAN 到源 VLAN 的流量无法被 SPAN 监控,因为 SPAN 仅仅针对源接口或者 VLAN 进入或者离开交换机的流量才会被镜像。而此时的情况是源 VLAN 的流量在源 VLAN 来看是同一台交换机上转发过来的,并没有进入或者离开交换机,因此不会镜像。

标签:SPAN,端口,接口,流量,ERSPAN,镜像,RSPAN
From: https://www.cnblogs.com/cxrx/p/17931289.html

相关文章

  • 可视化云监控/安防监控系统EasyCVR视频管理平台播流失败的原因(端口篇)
    安防视频监控EasyCVR平台兼容性强,可支持的接入协议众多,包括国标GB28181、RTSP/Onvif、RTMP,以及厂家的私有协议与SDK,如:海康ehome、海康sdk、大华sdk、宇视sdk、华为sdk、萤石云sdk、乐橙sdk等。平台能将接入的视频流进行汇聚、转码与多格式分发,具体包括:RTMP、RTSP、HTTP-FLV、WebSo......
  • 博科光交机端口状态和排查
    端口物理上主要有几种状态,分别的含义及异常定位方法如下:No_CardNointerfacecardpresent.No_ModuleNomodule(GBICorother)present.端口没有插入光模块No_LightModuleisnotreceivinglight(8Gbps-capableportsonly).仅在8GB速度的端口上存在,说明光模块没有收到......
  • Linux设置防火墙,只允许特定IP访问指定端口
    一、概述1、目的服务器A使用端口1521,只有允许指定IP应用才可以访问,其它未经允许服务器ip地址无法正常访问。2、方法步骤启用防火墙。检查端口与关闭端口访问。添加设置特定ip访问特定端口。3、注意事项启用防火墙的时候,一定要注意,如果是远程访问的话,一定要先添加远程端口的......
  • Windows 安装 Rust 并设置镜像加速
    目录下载rustup-init.exe(Rust安装工具)使用镜像加速rustup安装安装Rust安装标准库源码使用镜像加速cargo包下载安装结果确认更新、卸载和文档查看参考文档下载rustup-init.exe(Rust安装工具)下载安装程序https://www.rust-lang.org/tools/install,我选的是64位:使用镜像加速rustu......
  • 免费的GPT4.0镜像与GPT账号
    4.0账号:访问至[https://chat1.zhile.io/auth/login]将fk-igCXpSmZrZ3kcygOe_G1JuSmXFhlVbV-dgiUQg_AwaU粘贴于此即可使用,这个模型也是4.0如果没有次数了就用这个模型。4.0镜像:http://163.47.8.242/http://64.176.222.237/多模型模组gpt:https://www.coze.com/如需购买4.0......
  • RPC 流量控制与限流策略
    1.背景介绍随着互联网的发展,分布式系统已经成为我们处理大规模数据和复杂任务的必不可少的技术。在分布式系统中,RemoteProcedureCall(RPC)技术是一种非常重要的通信方式,它允许程序调用其他程序的过程(过程调用的过程被称为调用方,调用的过程被称为被调用方),使得程序的调用过程与被调用......
  • 【ESP32 项目】使用 gitee 镜像在 unbuntu 搭建esp-idf 环境
    推荐先看文章:《ESP32,使用gitee搭建ESP-IDF开发框架》链接:https://blog.csdn.net/weiqifa0/article/details/119066253?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522170359954116800185837038%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%......
  • 什么是“私域流量”?
    公域流量,字面意思就是人人都可以用的流量,但要付出一定成本,而且不一定可持续。具体到实际对象,则是线下流量以及BAT等几个互联网流量大户,尤其是后者,比如微信、QQ、天猫、淘宝、百度、抖音、快手、微博、京东、今日头条、某多等,以及垂直领域且流量充沛的平台:知乎、简书、宝宝树、小红......
  • Argo Rollouts TrafficRouting结合Istio进行Canary流量管理基础
    ArgoRolloutsTrafficRouting概述流量治理技术实现如下:1.按百分比进行流量管理(即5%的流量应流向新版本,其余流量流向稳定版本)2.基于标头的路由(即将带有特定标头的请求发送到新版本)3.镜像流量,其中所有流量都被复制并并行发送到新版本(但响应被忽略)TrafficRouting配置apiVersi......
  • Argo Rollouts Canary结合Istio进行流量迁移实例
    环境说明用argorollouts金丝雀发布策略更新nginx服务。发布过程结合Isito和analysis。创建nsargo-demo#kubectlcreatensargo-demonamespace/argo-democreated启用Istio自动注入功能#kubectllabelnamespaceargo-demoistio-injection=enablednamespace/argo-demolabe......