
|
|
SPAN���g�p����ƁASwitchProbe�f�o�C�X�܂��͂��̑���Remote Monitoring�iRMON�j�v���[�u��Z�L�����e�B �f�o�C�X�ɐڑ�����Ă���X�C�b�`��̕ʂ̃|�[�g�Ƀg���t�B�b�N�̃R�s�[�𑗐M���邱�Ƃɂ���āA�|�[�g�܂���VLAN��ʉ߂���l�b�g���[�N �g���t�B�b�N�͂ł��܂��BSPAN�́A1�̑��M���|�[�g�ő���M�����g���t�B�b�N�A�����1�܂��͕����̑��M���|�[�g�܂���VLAN�Ŏ�M�����g���t�B�b�N�͂��邽�߂Ɉ���|�[�g�Ƀ~���[�����O���܂��B
���Ƃ��A SPAN�̐ݒ�� �ł́A�|�[�g5�i���M���|�[�g�j��̂��ׂẴg���t�B�b�N���|�[�g10�i����|�[�g�j�Ƀ~���[�����O����Ă��܂��B�|�[�g10�̃l�b�g���[�N �A�i���C�U�́A�|�[�g5�ɕ����I�ɐڑ����Ȃ��Ă��A�|�[�g5���炷�ׂẴl�b�g���[�N �g���t�B�b�N����M���܂��B
SPAN�Ń��j�^�ΏۂƂȂ�̂́A���M���|�[�g�ɓ�o�͂���g���t�B�b�N�܂��͑��M��VLAN�i���zLAN�j�ɓ��g���t�B�b�N�����ł��B��͑����M���|�[�g�܂��͑��M��VLAN�Ƀ��[�e�B���O�����g���t�B�b�N�̓��j�^�ł��܂���B���Ƃ��A���M�g���t�B�b�N�����j�^���Ă���ꍇ�A�ʂ�VLAN���瑗�M��VLAN�Ƀ��[�e�B���O����Ă���g���t�B�b�N�̓��j�^���܂���B�������A���M��VLAN�Ŏ�M���A�ʂ�VLAN�Ƀ��[�e�B���O�����g���t�B�b�N�̓��j�^���܂��B
RSPAN�́A�l�b�g���[�N���̕����̃X�C�b�`�̃����[�g ���j�^�����O�@�\���C�l�[�u���ɂ��āASPAN���g�����܂��B�eRSPAN�Z�b�V�����̃g���t�B�b�N�́A���[�U���w�肵��RSPAN VLAN��œ`������܂��B����RSPAN VLAN�́A�Q�����Ă��邷�ׂẴX�C�b�`��RSPAN�Z�b�V������p�ł��B���M�������SPAN�g���t�B�b�N�́A���t���N�^ �|�[�g���o�R����RSPAN VLAN�ɃR�s�[����Ă���A�g�����N �|�[�g����ē]������܂��B�g�����N �|�[�g�́ARSPAN VLAN�����j�^����RSPAN����Z�b�V������RSPAN VLAN��������܂��i RSPAN�ݒ�̗� ���Q�Ɓj�B
SPAN�����RSPAN�́A���M���|�[�g�܂��͑��M��VLAN�ł̃l�b�g���[�N �g���t�B�b�N�̃X�C�b�`���O�ɉe�����܂���B���M���C���^�[�t�F�C�X�ɂ���đ���M���ꂽ�p�P�b�g�� �R�s�[ �́A����C���^�[�t�F�C�X�ɑ��M����܂��B
SPAN�܂���RSPAN����|�[�g���g�p���āA�l�b�g���[�N �Z�L�����e�B �f�o�C�X���瑗�M���ꂽ�g���t�B�b�N��]���ł��܂��B���Ƃ��ACisco Intrusion Detection System�iIDS;�N��m�V�X�e���j�Z���T���u������|�[�g�ɐڑ������ꍇ�AIDS �f�o�C�X��TCP���Z�b�g �p�P�b�g�𑗐M���ċ^�킵���U���҂�TCP�Z�b�V�������~�����邱�Ƃ��ł��܂��B
�����ł́ASPAN�����RSPAN�̐ݒ�Ɋ֘A����T�O�Ɨp��ɂ��Đ������܂��B
���[�J��SPAN�Z�b�V�����́A���M���|�[�g�ƈ���|�[�g����ё��M��VLAN�Ƃ̑Ή��Â��ł��BRSPAN�Z�b�V�����́A���M���|�[�g����уl�b�g���[�N��̑��M��VLAN��RSPAN VLAN�Ƃ̑Ή��Â��ł��B����̑��M����RSPAN VLAN�ł��B
���j�^�Ώۂ̃l�b�g���[�N �g���t�B�b�N�̑��M�����w�肷��p�����[�^���g�p���āASPAN�Z�b�V������ݒ�ł��܂��BSPAN�Z�b�V�����ł̃g���t�B�b�N�̃��j�^�ɂ́A���̂悤�Ȑ���������܂��B
�ʂ̂܂��͏d������SPAN���M���|�[�g��VLAN�̏W�����g�p���āA2�̓Ɨ�����SPAN�܂���RSPAN�Z�b�V������ݒ�ł��܂��B�X�C�b�`�h �|�[�g����у��[�e�b�h �|�[�g�͂������SPAN���M������ш���Ƃ��Đݒ�ł��܂��B
SPAN�Z�b�V�����́A�X�C�b�`�̐���ȓ����W���܂���B�������ASPAN�̈��悪�I�[�o�[�T�u�X�N���C�u�^�|�[�g�ł���ꍇ�A���Ƃ���100 Mbps�|�[�g�����j�^����10 Mbps�|�[�g�ł́A�p�P�b�g���p���邩�A�܂��͏�������\��������܂��B
�f�B�Z�[�u���̃|�[�g��ł�SPAN�Z�b�V������ݒ�ł��܂��B����|�[�g�ƁA1�܂��͕����̑��M���|�[�g�܂���VLAN���C�l�[�u���ɂ��Ȃ�����ASPAN�Z�b�V�����̓A�N�e�B�u�ɂȂ�܂���B show monitor session session_number �C�l�[�u��EXEC�R�}���h���g�p����ƁASPAN�Z�b�V�����̓���X�e�[�^�X���\������܂��B
�V�X�e���̓d�������A����|�[�g������\�ɂȂ�܂ŁASPAN�Z�b�V�����͔�A�N�e�B�u�Ȃ܂܂ł��B
SPAN�Z�b�V�����ɂ́A���̃g���t�B�b�N �^�C�v������܂��B
�^�O�t���p�P�b�g�iISL�m�X�C�b�`�ԃ����N�n�܂���IEEE 802.1Q�j�ł́A�^�M���O�͓�̓|�[�g�ō폜����܂��B����|�[�g�ł́A�^�M���O���C�l�[�u���̏ꍇ�A�p�P�b�g�́AISL�܂���802.1Q�w�b�_�[�t���ŕ\������܂��B�^�M���O���w�肳��Ă��Ȃ��ꍇ�́A�p�P�b�g�̓l�C�e�B�u�̃t�H�[�}�b�g�ŕ\������܂��B
���[�e�B���O�������ŕύX���ꂽ�p�P�b�g�́ARx SPAN�p�ɕύX����邱�ƂȂ��R�s�[����܂��B�܂�A���̃p�P�b�g���R�s�[����܂��BQuality of Service�iQoS;�T�[�r�X�i���j�������ŕύX���ꂽ�p�P�b�g�i���Ƃ��A�ύX�ς�Differentiated Services Code Point[DSCP]�j�́ARx SPAN�p�ɕύX���ăR�s�[����܂��B
�@�\�ɂ���Ă͎�M�������Ƀp�P�b�g��p��邱�Ƃ�����܂����A���̋@�\��SPAN�ɂ͖���ł��B���ۂ̒��M�p�P�b�g���p��ꂽ�ꍇ�ł��A����|�[�g�̓p�P�b�g�̃R�s�[����M���܂��B�p�P�b�g��p���\���̂���@�\�ɂ́A�W������ъg��IP���Access Control List�iACL;�A�N�Z�X���䃊�X�g�j�A���j�L���X�g����ѓ�͑�QoS�|���V���O�p�̕W������ъg��IP�o��ACL�AVLAN�}�b�v�A��͑�QoS�|���V���O�A�|���V�[�x�[�X ���[�e�B���O�Ȃǂ�����܂��B�p�P�b�g�̔p�����N�����X�C�b�`�t�s���ASPAN�ɂ͖���ł��B
1��SPAN�Z�b�V�����ł́A�o�͑����M���|�[�g��1����������܂��B�o�͕��ł�VLAN���j�^�̓T�|�[�g����܂���B
���[�e�B���O�������ŕύX���ꂽ�p�P�b�g�i���Ƃ��ATime-to-Live[TTL]�܂���MAC�A�h���X�ύX�t���j�́A����|�[�g�ŃR�s�[����܂��BQoS�������ŕύX���ꂽ�p�P�b�g�́ASPAN���M���Ƃ͈قȂ�DSCP�iIP�p�P�b�g�j�܂���CoS�i��IP�p�P�b�g�j��ݒ肳��邱�Ƃ�����܂��B
���M�������Ƀp�P�b�g��p���\���̂���@�\�́ASPAN�p�̃R�s�[�ɉe����^���܂��B���̂悤�ȋ@�\�ɂ́AVLAN�}�b�v�A�}���`�L���X�g �p�P�b�g�ɑΉ�����W������ъg��IP�o��ACL�A�o�͑�QoS�|���V���O������܂��B�o��ACL�̏ꍇ�́ASPAN���M�����p�P�b�g��p���ƁASPAN�̈�����p�P�b�g��p��܂��B�o�͑�QoS�|���V���O�̏ꍇ�́ASPAN���M�����p�P�b�g��p��Ă��ASPAN����̓p�P�b�g��p���Ƃ͌���܂���B���M���|�[�g���I�[�o�[�T�u�X�N���C�u�^�ł���ꍇ�A����|�[�g�͕ʂ̔p�����s���܂��B
���M���|�[�g�i�ʖ� ���j�^�Ώۃ|�[�g �j�́A�l�b�g���[�N �g���t�B�b�N���͂̂��߂Ƀ��j�^����X�C�b�`�h �|�[�g�܂��̓��[�e�b�h �|�[�g�ł��B1�̃��[�J��SPAN�Z�b�V�����܂���RSPAN���M���Z�b�V�����ŁA��M�iRx�j�A���M�iTx�j�A�܂��͑o���iboth�j�Ȃǂ̑��M���|�[�g �g���t�B�b�N�����j�^�ł��܂��B�������AVLAN�ł́A��M�g���t�B�b�N�������j�^�ł��܂���B�X�C�b�`�́A�C�ӂ̐��̑��M���|�[�g�i�X�C�b�`�ŗ��p�\�ȃ|�[�g�̍ő吔�܂Łj�ƔC�ӂ̐��̑��M����͑�VLAN�i�T�|�[�g����Ă���VLAN�̍ő吔�܂Łj���T�|�[�g���܂��B
���M���|�[�g�ɂ́A���̓���������܂��B
�g�����N �|�[�g���A���M���|�[�g�Ƃ��Đݒ�ł��܂��B�f�t�H���g�ł́A�g�����N��ŃA�N�e�B�u�Ȃ��ׂĂ�VLAN�����j�^����܂��BVLAN�t�B���^�����O���g�p����A�����VLAN�������g�����N���M���|�[�g�ł�SPAN�g���t�B�b�N�̃��j�^�Ώۂɂ��邱�Ƃ��ł��܂��B�I�����ꂽVLAN�̃X�C�b�`�h �g���t�B�b�N�݂̂�����|�[�g�ɑ��M����܂��B���̋@�\�́A����SPAN�|�[�g�ɓ]�����ꂽ�g���t�B�b�N�݂̂ɍ�p���A�ʏ�̃g���t�B�b�N�̃X�C�b�`���O�ɂ͉e����^���܂���B���̋@�\�́AVLAN���M���ɂ��Z�b�V�����ł͋�����܂���B
�e���[�J��SPAN�Z�b�V�����܂���RSPAN����Z�b�V�����ɂ́A���M���|�[�g�����VLAN����̃g���t�B�b�N�̃R�s�[����M���鈶��|�[�g�i�ʖ� ���j�^�����O �|�[�g �j��ݒ肷��K�v������܂��B
����|�[�g�ɂ́A���̓���������܂��B
���t���N�^ �|�[�g�́ARSPAN VLAN�Ƀp�P�b�g���R�s�[���邽�߂̃��J�j�Y���ʼn���Ă���RSPAN���M���Z�b�V��������̃g���t�B�b�N�݂̂�]�����܂��B���t���N�^ �|�[�g�Ƃ��Đݒ肳��Ă���|�[�g�ɐڑ����Ă��鑕�u�́ARSPAN���M���Z�b�V�������f�B�Z�[�u���ɂȂ�܂Őڑ����ؒf����Ă��܂��B
���t���N�^ �|�[�g�ɂ́A���̓���������܂��B
�Ή����鑗�M���|�[�g�����VLAN����̃g���t�B�b�N�ʂ������ł��邾���̑ш敝�����t���N�^ �|�[�g�ɂȂ��ꍇ�́A���߃p�P�b�g�͔p���܂��B10/100�|�[�g��100 Mbps�Ŕ��f���܂��B�M�K�r�b�g �|�[�g��1 Gbps�Ŕ��f���܂��B
VLAN�x�[�XSPAN�iVSPAN�j�ł́A1�܂��͕�����VLAN�̃l�b�g���[�N �g���t�B�b�N�����j�^�ł��܂��B��M�iRx�j�g���t�B�b�N�݂̂����j�^����悤��VSPAN��ݒ�ł��܂����A���̏ꍇ�A�ݒ�͂���VLAN�̂��ׂẴ|�[�g�ɓK�p����܂��B
VSPAN�Z�b�V�����ł́A���̒��ӎ����ɏ]���Ă��������B
���[�J��SPAN ���g�p����A�}���`�L���X�g �p�P�b�g�����Bridge Protocol Data Unit�iBPDU;�u���b�W �v���g�R�� �f�[�^ ���j�b�g�j�p�P�b�g���͂��߁ACisco Discovery Protocol�iCDP�j�AVLAN Trunk Protocol�iVTP;VLAN�g�����L���O �v���g�R���j�ADynamic Trunking Protocol�iDTP�j�ASpanning-Tree Bridge Protocol�iSTP;�X�p�j���O�c���[ �u���b�W �v���g�R���j�APort Aggregation Protocol�iPAgP�j�ALink Aggregation Control Protocol�iLACP�j�p�P�b�g�ȂǁA���ׂẴl�b�g���[�N �g���t�B�b�N�����j�^�ł��܂��BRSPAN�ł́A���C��2�v���g�R�������j�^���邱�Ƃ͂ł��܂���B�ڍׂɂ��ẮA RSPAN�ݒ莞�̒��ӎ��� ���Q�Ƃ��Ă��������B
SPAN�̐ݒ�ɂ���ẮA�������M���p�P�b�g�̕����̃R�s�[��SPAN����|�[�g�ɑ��M�����ꍇ������܂��B���Ƃ��A���M��a1��M���j�^�����a2��M/���M���j�^���父��|�[�gd1�܂ŁA�o���i��M�Ƒ��M�̗���jSPAN�Z�b�V�������ݒ肳��Ă���Ƃ��܂��B�p�P�b�g��a1����X�C�b�`�ɓ��Aa2�փX�C�b�`���O�����ƁA���M�p�P�b�g����є��M�p�P�b�g�̗�����|�[�gd1�ɑ��M����܂��B���̂��߁A����̃p�P�b�g�͓������̂ɂȂ�܂��i���C��3�����������s��ꂽ�ꍇ�ɂ́A�t�����ꂽ���C��3���̂��߈قȂ�p�P�b�g�ɂȂ�܂��j�B
���j�^�Ώ�EtherChannel�O���[�v�Ƀ|�[�g��lj�����ƁA�V�����|�[�g��SPAN���M���|�[�g ���X�g�ɒlj�����܂��B���j�^�Ώ�EtherChannel�O���[�v����|�[�g���폜����ƁASPAN���M���|�[�g ���X�g���玩���I�ɍ폜����܂��B���̃|�[�g��EtherChannel�O���[�v�̗B��̃|�[�g�ł���ꍇ�́AEtherChannel�O���[�v��SPAN����폜����܂��B
EtherChannel�O���[�v�ɑ����镨���|�[�g���ASPAN���M���A����A�܂��̓��t���N�^ �|�[�g�ɐݒ肵���ꍇ�́AEtherChannel�O���[�v����폜����܂��BSPAN�Z�b�V��������|�[�g���폜�����ƁAEtherChannel�O���[�v�ɕ��A���܂��BEtherChannel�O���[�v����폜���ꂽ�|�[�g�̓O���[�v�̃����o�[�Ɏc��܂����A �_�E�� �܂��� �X�^���h�A���� �X�e�[�g�ɂȂ�܂��B
EtherChannel�O���[�v�ɑ����镨���|�[�g������|�[�g�܂��̓��t���N�^ �|�[�g�ł���A���AEtherChannel�O���[�v�����M���ł���ꍇ�A�|�[�g��EtherChannel�O���[�v����у��j�^�Ώۃ|�[�g�̃��X�g����폜����܂��B
�o�̓��j�^�̏ꍇ�ASPAN����|�[�g�ɑ��M���ꂽ�p�P�b�g�́ASPAN���M���|�[�g�ɑ��M���ꂽ�p�P�b�g�ƈقȂ�ꍇ������܂��BSPAN���M���|�[�g�ł̏o�͑�QoS�|���V���O�ɂ���āA�p�P�b�g���ނ��ύX����邱�Ƃ����邽�߂ł��BQoS�|���V���O�́ASPAN����|�[�g�ł͓K�p����܂���B
SPAN�Z�b�V�����ł́A����|�[�g�œ�͓]�����C�l�[�u���̏ꍇ�A�o�͂����j�^���Ă���|�[�g�Ń|�[�g �Z�L�����e�B���C�l�[�u���ɂ��Ȃ��ł��������BRSPAN���M���Z�b�V�����ł́A�o�͂����j�^���Ă���ǂ̃|�[�g�ł��|�[�g �Z�L�����e�B���C�l�[�u���ɂ��Ȃ��ł��������B
SPAN�Z�b�V�����ł́A����|�[�g�œ�͓]�����C�l�[�u���̏ꍇ�A�o�͂����j�^���Ă���|�[�g��802.1x���C�l�[�u���ɂ��Ȃ��ł��������BRSPAN���M���Z�b�V�����ł́A�o�͂����j�^���Ă���ǂ̃|�[�g�ł�802.1x���C�l�[�u���ɂ��Ȃ��ł��������B
�e�X�C�b�`�ł́A�ő�2��SPAN�܂���RSPAN�Z�b�V������ݒ�i�����NVRAM�Ɋi�[�j���邱�Ƃ��ł��܂��BSPAN�ARSPAN���M���A�����RSPAN����Z�b�V�����ԂŁA2�̃Z�b�V�������ł��܂��B�Z�b�V�������Ƃɑ��M���Ƃ��āA�����̃|�[�g�܂���VLAN��ݒ�ł��܂��B
SPAN�����RSPAN�̃f�t�H���g�ݒ� �ɁASPAN�����RSPAN�̃f�t�H���g�ݒ�������܂��B
�����ł́A�X�C�b�`��SPAN��ݒ肷���@�ɂ��Đ������܂��B��̓I�Ȑݒ���͎��̂Ƃ���ł��B
SPAN�̐ݒ�̍ۂ́A���̒��ӎ����ɏ]���Ă��������B
SPAN�Z�b�V�������쐬���A���M���i���j�^�Ώہj����ш���i���j�^�����O�j�|�[�g���w�肷��ɂ́A�C�l�[�u��EXEC�R�}���h�Ŏ��̎菇�����s���܂��B
���̗�́ASPAN�Z�b�V�����Ƃ��ăZ�b�V����1��ݒ肵�A����|�[�g�ő��M���|�[�g�̃g���t�B�b�N�����j�^����菇�������܂��B�ŏ��ɁA�Z�b�V����1�̊��SPAN�ݒ���������A���ɑo���g���t�B�b�N�𑗐M���|�[�g1���父��|�[�g10�փ~���[�����O���܂��B
Switch(config)# no monitor session 1
Switch(config)# monitor session 1 source interface fastEthernet0/1
Switch(config)# monitor session 1 destination interface fastEthernet0/10 encapsulation dot1q
SPAN�Z�b�V�������쐬���đ��M������ш���|�[�g���w�肵�A�l�b�g���[�N �Z�L�����e�B �f�o�C�X�iCisco IDS �Z���T���u�Ȃǁj�p�̈���|�[�g��̓�g���t�B�b�N���C�l�[�u���ɂ���ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
���ɁA802.1Q�J�v�Z���������T�|�[�g�̃Z�L�����e�B �f�o�C�X���g�p���āAVLAN 5 �̓�g���t�B�b�N�p�̈���|�[�g��ݒ肷���@�̗�������܂��B
Switch(config)# monitor session 1 destination interface Fa 0/5 ingress vlan 5
���̗�ł́A802.1Q�J�v�Z�������T�|�[�g����Z�L�����e�B �f�o�C�X���g�p���āAVLAN 5 �̓�g���t�B�b�N�p�̈���|�[�g��ݒ肷���@�������܂��B
Switch(config)# monitor session 1 destination interface Fa 0/5 encapsulation dot1q ingress vlan 5
���ɁA����|�[�g�œ�g���t�B�b�N�]�����f�B�Z�[�u���ɂ����@�̗�������܂��B
Switch(config)# monitor session 1 destination interface Fa 0/5 encapsulation dot1q
�Z�b�V������SPAN���M���Ƃ��Ẵ|�[�g���폜����ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
SPAN�Z�b�V�������瑗�M���|�[�g�܂��͈���|�[�g���폜����ɂ́A no monitor session session_number source interface interface-id �܂��� no monitor session session_number destination interface interface-id �O���[�o�� �R���t�B�M�����[�V���� �R�}���h���g�p���܂��B�J�v�Z�����^�C�v���f�t�H���g�i�l�C�e�B�u�j�ɖ߂��ɂ́A encapsulation �L�[���[�h���g�p����̂ł͂Ȃ��A monitor session session_number destination interface interface-id �����s���܂��B
���̗�́ASPAN�Z�b�V����1��SPAN���M���Ƃ��Ẵ|�[�g1���폜����菇�������܂��B
Switch(config)# no monitor session 1 source interface fastEthernet0/1
���̗�́A�o���j�^�p�ɐݒ肳�ꂽ�A�|�[�g1�ł̎�M�g���t�B�b�N ���j�^���f�B�Z�[�u���ɂ���菇�������܂��B
Switch(config)# no monitor session 1 source interface fastEthernet0/1 rx
�|�[�g1�ł̎�M�g���t�B�b�N�̃��j�^�̓f�B�Z�[�u���ɂȂ�܂����A���̃|�[�g���瑗�M�����g���t�B�b�N�͈������j�^����܂��B
VLAN�̃��j�^�́A�|�[�g�̃��j�^�Ǝ��Ă��܂��B���j�^����VLAN���w�肷��ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
SPAN�Z�b�V��������1�܂��͕����̑��M��VLAN�܂��͈���|�[�g���폜����ɂ́A no monitor session session_number source vlan vlan-id rx �܂��� no monitor session session_number destination interface interface-id �O���[�o�� �R���t�B�M�����[�V���� �R�}���h���g�p���܂��B
���̗�́ASPAN�Z�b�V����2�Ɋ�̐ݒ肪����Ώ������AVLAN 1�`3�ɏ������邷�ׂẴ|�[�g�Ŏ�M�g���t�B�b�N�����j�^����悤��SPAN�Z�b�V����2��ݒ肵�A����|�[�g7�ɑ��M����菇�������܂��B���̗�ł͂���ɁA���̐ݒ��ύX���āAVLAN 10�ɏ������邷�ׂẴ|�[�g�Ŏ�M�g���t�B�b�N�����j�^����悤�ɂ��Ă��܂��B
Switch(config)# no monitor session 2
Switch(config)# monitor session 2 source vlan 1 - 3 rx
Switch(config)# monitor session 2 destination interface gigabitethernet0/7
�����VLAN�ɑ���SPAN���M���g���t�B�b�N�𐧌�����ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
�g�����N �|�[�g��̂��ׂĂ�VLAN�����j�^����ɂ́A no monitor session session_number filter �O���[�o�� �R���t�B�M�����[�V���� �R�}���h���g�p���܂��B
���̗�ł́ASPAN�Z�b�V����2�Ɋ�̐ݒ肪����N���A���A�g�����N �|�[�g4�ł̎�M�g���t�B�b�N�����j�^����悤��SPAN�Z�b�V����2��ݒ肵�AVLAN 1�`5�����9�̃g���t�B�b�N�݂̂�����|�[�g8�ɑ��M����菇�������܂��B
Switch(config)# no monitor session 2
Switch(config)# monitor session 2 source interface gigabitethernet0/4 rx
Switch(config)# monitor session 2 filter vlan 1 - 5 , 9
Switch(config)# monitor session 2 destination interface gigabitethernet0/8
�����ł́A�X�C�b�`��RSPAN��ݒ肷��菇�ɂ��Đ������܂��B��̓I�Ȑݒ���͎��̂Ƃ���ł��B
RSPAN�̐ݒ莞�́A���̒��ӎ����ɏ]���Ă��������B
�ŏ��ɁARSPAN�ɎQ������ǂ̃X�C�b�`�ɂ�����RSPAN�Z�b�V�����ɂ� ���݂��Ȃ� RSPAN VLAN���쐬���܂��B�l�b�g���[�N��VTP���C�l�[�u���ɂȂ��Ă���ꍇ�A1�̃X�C�b�`��RSPAN VLAN���쐬���āAVTP������RSPAN VLAN���AVLAN ID��1005��菬����VTP�h���C�����̑��̃X�C�b�`�ɓ`�d�����邱�Ƃ��ł��܂��BRSPAN VLAN�̍쐬��@�ɂ��ẮA �C�[�T�l�b�gVLAN�̍쐬�܂��͕ύX ���Q�Ƃ��Ă��������B
VTP�v���[�j���O���g�p���āARSPAN�g���t�B�b�N�̃t���[�������邩�A�܂���RSPAN�g���t�B�b�N��`������K�v�̂Ȃ����ׂẴg�����N����ARSPAN VLAN���蓮�ō폜���Ă��������B
RSPAN VLAN���쐬������A�C�l�[�u��EXEC���[�h���J�n���܂��B���̎菇�ɏ]����RSPAN���M���Z�b�V�������J�n���A���M���i���j�^�Ώہj�|�[�g����ш���RSPAN VLAN���w�肵�܂��B
|
|
||
|
|
no monitor session { session_number | all | local | remote } |
���RSPAN�Z�b�V�����ݒ���������܂��B session_number �ɂ́A1�܂���2���w�肵�܂��B ���ׂĂ�RSPAN�Z�b�V�������폜����ɂ� all ���A���ׂẴ��[�J�� �Z�b�V�������폜����ɂ� local ���A���ׂẴ����[�gSPAN�Z�b�V�������폜����ɂ� remote ���w�肵�܂��B |
|
|
monitor session session_number source interface interface-id [ , | - ] [ both | rx | tx ] |
RSPAN�Z�b�V��������ё��M���|�[�g�i���j�^�Ώۃ|�[�g�j���w�肵�܂��B session_number �ɂ́A1�܂���2���w�肵�܂��B interface-id �ɂ́A���j�^���鑗�M���|�[�g���w�肵�܂��B�L��ȃC���^�[�t�F�C�X�ɂ́A�����C���^�[�t�F�C�X�ƃ|�[�g�`���l���_���C���^�[�t�F�C�X�i port-channel port-channel-number �j������܂��B �i�C�Ӂj [ , | - ] �\ ��A�̂܂��͈��͈͂̃C���^�[�t�F�C�X���w�肵�܂��B�J���}����уn�C�t���̑O��ɂ̓X�y�[�X��1���܂��B �i�C�Ӂj���j�^����g���t�B�b�N�̕����w�肵�܂��B�g���t�B�b�N�̕����w�肵�Ȃ��ꍇ�A���M���C���^�[�t�F�C�X�́A����M����̃g���t�B�b�N�𑗐M���܂��B�lj��̑��M���|�[�g�ł́A��M�i rx �j�g���t�B�b�N�����j�^�ł��܂��B |
|
|
monitor session
session_number
|
RSPAN�Z�b�V�����A���惊���[�gVLAN�A����у��t���N�^ �|�[�g���w�肵�܂��B session_number �ɂ́A1�܂���2���͂��܂��B vlan-id �ɂ́A���j�^�Ώۃg���t�B�b�N������|�[�g�ɓ`������RSPAN VLAN���w�肵�܂��iRSPAN VLAN�̍쐬��@�ɂ��ẮA �C�[�T�l�b�gVLAN�̍쐬�܂��͕ύX ���Q�Ɓj�B interface �ɂ́ARSPAN�g���t�B�b�N��RSPAN VLAN�Ƀt���b�f�B���O����C���^�[�t�F�C�X���w�肵�܂��B |
|
|
||
|
|
||
|
|
���̗�́A�Z�b�V����1�̊��RSPAN�ݒ���N���A���A�����̑��M���C���^�[�t�F�C�X�����j�^����悤��RSPAN�Z�b�V����1��ݒ肵�A����RSPAN VLAN����у��t���N�^ �|�[�g��ݒ肷��菇�������܂��B
Switch(config)# no monitor session 1
Switch(config)# monitor session 1 source interface fastEthernet0/10 tx
Switch(config)# monitor session 1 source interface fastEthernet0/2 rx
Switch(config)# monitor session 1 source interface fastEthernet0/3 rx
Switch(config)# monitor session 1 source interface port-channel 102 rx
Switch(config)# monitor session 1 destination remote vlan 901 reflector-port fastEthernet0/1
RSPAN����Z�b�V�������쐬���A���M��RSPAN VLAN����ш���|�[�g���w�肷��ɂ́A�C�l�[�u��EXEC�R�}���h�Ŏ��̎菇�����s���܂��B
���̗�́AVLAN 901�𑗐M�������[�gVLAN�ɁA�|�[�g5������C���^�[�t�F�C�X�ɐݒ肷��菇�������܂��B
Switch(config)# monitor session 1 source remote vlan 901
Switch(config)# monitor session 1 destination interface fastEthernet0/5
RSPAN����Z�b�V�������쐬���đ��M��RSPAN VLAN���w�肵�A�l�b�g���[�N �Z�L�����e�B �f�o�C�X�iCisco IDS �Z���T���u�Ȃǁj�p�̈���|�[�g��̓�g���t�B�b�N���C�l�[�u���ɂ���ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
���̗�ł́A���M�������[�gVLAN�Ƃ���VLAN 901��ݒ肵�A802.1Q�J�v�Z�������T�|�[�g����Z�L�����e�B �f�o�C�X���g�p����VLAN 5 �̓�g���t�B�b�N�p�̈���|�[�g��ݒ肷���@�������܂��B
Switch(config)# monitor session 1 source remote vlan 901
Switch(config)# monitor session 1 destination interface fastEthernet0/5 ingress vlan 5
�Z�b�V������RSPAN���M���Ƃ��Ẵ|�[�g���폜����ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
���̗�́ARSPAN�Z�b�V����1��RSPAN���M���Ƃ��Ẵ|�[�g1���폜����菇�������܂��B
Switch(config)# no monitor session 1 source interface fastEthernet0/1
���̗�́A�o���j�^�p�ɐݒ肳�ꂽ�A�|�[�g1�ł̎�M�g���t�B�b�N ���j�^���f�B�Z�[�u���ɂ���菇�������܂��B
Switch(config)# no monitor session 1 source interface fastEthernet0/1 rx
�|�[�g1�ł̎�M�g���t�B�b�N�̃��j�^�̓f�B�Z�[�u���ɂȂ��Ă��܂����A���̃|�[�g���瑗�M���ꂽ�g���t�B�b�N�͈������j�^����܂��B
VLAN�̃��j�^�́A�|�[�g�̃��j�^�Ǝ��Ă��܂��B���j�^����VLAN���w�肷��ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
RSPAN�Z�b�V��������1�܂��͕����̑��M��VLAN���폜����ɂ́A no monitor session session_number source vlan vlan-id rx �O���[�o�� �R���t�B�M�����[�V���� �R�}���h���g�p���܂��B
���̗�́ARSPAN�Z�b�V����2�Ɋ�̐ݒ肪����N���A���AVLAN 1�`3�ɏ������邷�ׂẴ|�[�g�Ŏ�M�g���t�B�b�N�����j�^����悤��SPAN�Z�b�V����2��ݒ肵�A���t���N�^ �|�[�g7���g�p���Ĉ��惊���[�gVLAN 902�ɑ��M�����@�������܂��B���̗�ł͂���ɁA���̐ݒ��ύX���āAVLAN 10�ɏ������邷�ׂẴ|�[�g�Ŏ�M�g���t�B�b�N�����j�^����悤�ɂ��Ă��܂��B
Switch(config)# no monitor session 2
Switch(config)# monitor session 2 source vlan 1 - 3 rx
Switch(config)# monitor session 2 destination remote vlan 902 reflector-port gigabitethernet0/7
�����VLAN�ɑ���RSPAN���M���g���t�B�b�N�𐧌�����ɂ́A�C�l�[�u��EXEC���[�h�Ŏ��̎菇�����s���܂��B
�g�����N �|�[�g��̂��ׂĂ�VLAN�����j�^����ɂ́A no monitor session session_number filter vlan �O���[�o�� �R���t�B�M�����[�V���� �R�}���h���g�p���܂��B
���̗�́ARSPAN�Z�b�V����2�Ɋ�̐ݒ肪����N���A���A�g�����N �|�[�g4�̎�M�����g���t�B�b�N�����j�^����悤��RSPAN�Z�b�V����2��ݒ肵�AVLAN 1�`5�����9�̃g���t�B�b�N�݂̂��A���t���N�^ �|�[�g�Ƃ��ă|�[�g8�������VLAN 902�ɑ��M�����@�������܂��B
Switch(config)# no monitor session 2
Switch(config)# monitor session 2 source interface gigabitethernet0/4 rx
Switch(config)# monitor session 2 filter vlan 1 - 5 , 9
Switch(config)# monitor session 2 destination remote vlan 902 reflector-port gigabitethernet0/8
���݂�SPAN�܂���RSPAN�ݒ��\������ɂ́A show monitor �C�l�[�u��EXEC�R�}���h���g�p���܂��B
���̗�́ASPAN���M���Z�b�V����1������ show monitor �C�l�[�u��EXEC�R�}���h�̏o�͂ł��B
Switch# show monitor session 1
All contents copyright (C) 1992--2003 Cisco Systems K.K.