Pour les partenaires
Vous êtes déjà partenaire?
ConnexionAvez-vous un compte?
Ce document fournit un exemple de configuration et une vérification pour le Switched Port Analyzer (SPAN) sur les périphériques de la gamme Cisco Nexus 7000 pour surveiller le trafic entre les ports Ethernet.
Assurez-vous que vous répondez à ces exigences avant d'essayer cette configuration :
Connaissance de base de la configuration sur les commutateurs Nexus 7000
Connaître de base SPAN (Switched Port Analyzer)
Les informations de ce document sont basées sur les périphériques NX-OS de la gamme Nexus 7000.
Les informations de ce document ont été créées à partir du périphérique dans un environnement de travaux pratiques spécifique. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
La fonctionnalité SPAN pour les ports Ethernet surveille tout le trafic pour le port source, qui envoie une copie du trafic vers un port de destination. L'analyseur de réseau, connecté au port de destination, analyse le trafic qui passe par le port source.
Le port source peut être un ou plusieurs ports ou un VLAN, également appelé port surveillé. Vous pouvez surveiller tous les paquets pour le port source qui est reçu (en entrée), transmis (en sortie) ou bidirectionnel (les deux). Une réplication des paquets est envoyée au port de destination pour analyse.
Pour la fonctionnalité SPAN basée sur VLAN (VSPAN), tous les ports du VLAN sont des ports sources. Le trafic dans le VLAN est donc surveillé. Vous pouvez appliquer un filtre basé sur VLAN sur le port agrégé du commutateur pour limiter le contrôle de trafic SPAN.
Le port de destination est un port qui a été connecté au périphérique, tel que le périphérique SwitchProbe ou tout autre périphérique de surveillance à distance (RMON) ou de sécurité qui peut recevoir et analyser les paquets copiés à partir d'un ou de plusieurs ports source.
Le commutateur prend en charge plusieurs sessions SPAN (jusqu'à 48 sessions), mais seules deux sessions peuvent être exécutées simultanément et d'autres sont arrêtées. Un port du commutateur est configuré comme port source ou port de destination.
Remarque : Span peut utiliser le même moteur de réplication que la multidiffusion sur le module et il existe une limite physique à la quantité de réplication que chaque moteur de réplication peut effectuer. Les modules Nexus 7000 ont plusieurs moteurs de réplication pour chaque module et, dans des circonstances normales, la multidiffusion n'est pas affectée par une session de span. Mais il est possible d'affecter la réplication multicast si vous avez un grand nombre de flux multicast à haut débit entrants sur le module, et que le port que vous surveillez utilise le même moteur de réplication.
Cette section présente les informations nécessaires à la configuration d'une session SPAN unique sur le commutateur Nexus 7000. Dans cet exemple, l'interface Ethernet 3/11 du commutateur a été configurée comme port source et l'interface Ethernet 3/48 a été configurée comme port de destination.
Dans cet exemple de configuration, l'étape 1 vous montre comment configurer le port de destination et l'étape 2 vous montre comment configurer une session SPAN.
Remarque : utilisez l'outil de recherche de commandes (clients enregistrés uniquement) pour obtenir plus d'informations sur les commandes utilisées dans cette section.
Ce document utilise les configurations suivantes :
Étape 1 |
---|
Configuration du port de destination switch7000-1#configure terminal switch7000-1(config)#interface ethernet 3/48 !--- Configures the switchport parameters for a port. switch7000-1(config-if)#switchport !--- Configures the switchport interface as a SPAN destination. switch7000-1(config-if)#switchport monitor switch7000-1(config-if)#no shut switch7000-1(config-if)#exit |
Étape 2 |
---|
Configuration de session SPAN switch7000-1(config)#monitor session 1 !---Configure the source port with traffic direction. switch7000-1(config-monitor)#source interface ethernet 3/11 both !--- Configure the destination port. switch7000-1(config-monitor)#destination interface ethernet 3/48 !--- To enable the SPAN session, by default session in shutdown state. switch7000-1(config-monitor)#no shut switch7000-1(config-monitor)#exit !--- To save the configurations in the device. switch7000-1(config)#copy running-config startup-config |
Référez-vous à cette section pour vous assurer du bon fonctionnement de votre configuration.
L'Outil Interpréteur de sortie (clients enregistrés uniquement) (OIT) prend en charge certaines commandes show. Utilisez l'OIT pour afficher une analyse de la sortie de la commande show .
La commande show monitor indique l'état des sessions SPAN.
switch7000-1#show monitor Session State Reason Description ------- ----------- ---------------------- -------------------------------- 1 up The session is up
La commande show monitor session all fournit un résumé de la configuration SPAN actuelle.
switch7000-1#show monitor session all session 1 --------------- type : local state : up source intf : rx : Eth3/11 tx : Eth3/11 both : Eth3/11 source VLANs : rx : tx : both : filter VLANs : filter not specified destination ports : Eth3/48
À partir de ces commandes, vous pouvez vérifier la configuration SPAN sur les commutateurs de la gamme Nexus 7000.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
22-Jun-2011 |
Première publication |