この製品のマニュアルセットは、偏向のない言語を使用するように配慮されています。このマニュアルセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザーインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブランゲージに対する取り組みの詳細は、こちらをご覧ください。
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
ACI ファブリックでは、SPAN 機能を以下の 3 つのカテゴリで設定できます。
アクセス:リーフ ノードのアクセス ポートから発信されたトラフィックを監視します
ファブリック:リーフまたはスパイン ノードのファブリック ポートからのトラフィックを監視します
テナント:テナント内のエンドポイント グループ(EPG)からのトラフィックを監視します
次の表に、各セッションごとに異なる構成要素を示します。
| セッション タイプ |
送信元 |
フィルタ |
宛先 |
|---|---|---|---|
| アクセス ローカル |
1 つのリーフへのローカル アクセス ポート、ポート チャネル |
EPG |
送信元と同じリーフへのローカル ポート |
| アクセス ERSPAN |
1 つ以上のリーフ ノード間のアクセス ポート、ポート チャネル、VPC |
EPG |
ファブリック内のいずれかの EPG |
| ファブリック ERSPAN |
1 つ以上のリーフまたはスパイン ノード内のファブリック ポート |
BD または VRF |
ファブリック内のいずれかの EPG |
| テナント ERSPAN |
ファブリック内のいずれかの EPG |
- |
ファブリック内のいずれかの EPG |
これは、アクセス リーフ ノードにローカルに適用される従来の SPAN 設定です。1 つ以上のアクセス ポートまたはポートチャネルから送信されるトラフィックは監視でき、同じリーフ ノードにローカルな宛先ポートに送信できます。
次に、ローカル アクセス モニタリング セッションを設定する例を示します。
apic1# configure terminal
apic1(config)# monitor access session mySession
apic1(config-monitor-access)# description "This is my SPAN session"
apic1(config-monitor-access)# destination interface eth 1/2 leaf 101
apic1(config-monitor-access)# source interface eth 1/1 leaf 101
apic1(config-monitor-access-source)# direction tx
apic1(config-monitor-access-source)# filter tenant t1 application app1 epg epg1
apic1(config-monitor-access-source)# exit
apic1(config-monitor-access)# no shut
apic1(config-monitor-access)# show run
# Command: show running-config monitor access session mySession
# Time: Fri Nov 6 23:55:35 2015
monitor access session mySession
description "This is my SPAN session"
destination interface eth 1/2 leaf 101
source interface eth 1/1 leaf 101
direction tx
filter tenant t1 application app1 epg epg
exit
exit
ACI ファブリックでは、アクセス モード ERSPAN の設定は、1 つ以上のリーフ ノードのアクセス ポート、ポート チャネル、および vPC から発信されたトラフィックの監視に使用できます。
ERSPAN セッションの場合、宛先は常にファブリック内のどこにでも展開できるエンドポイント グループ(EPG)です。監視対象のトラフィックは、EPG が移動するたびに宛先に転送されます。
この例では、ERSPAN アクセス モニタリング セッションを設定する方法を示します。
apic1# configure terminal
apic1(config)# monitor access session mySession
apic1(config-monitor-access)# description "This is my access ERSPAN session"
apic1(config-monitor-access)# destination tenant t1 application app1 epg epg1 destination-ip 192.0.20.123 source-ip-prefix 10.0.20.1
apic1(config-monitor-access-dest)# erspan-id 100
apic1(config-monitor-access-dest)# ip dscp 42
apic1(config-monitor-access-dest)# ip ttl 16
apic1(config-monitor-access-dest)# mtu 9216
apic1(config-monitor-access-dest)# exit
apic1(config-monitor-access)# source interface eth 1/1 leaf 101
apic1(config-monitor-access-source)# direction tx
apic1(config-monitor-access-source)# filter tenant t1 application app1 epg epg1
apic1(config-monitor-access-source)# exit
apic1(config-monitor-access)# no shut
apic1(config-monitor-access)# show run
# Command: show running-config monitor access session mySession
# Time: Fri Nov 6 23:55:35 2015
monitor access session mySession
description "This is my ERSPAN session"
source interface eth 1/1 leaf 101
direction tx
filter tenant t1 application app1 epg epg1
exit
destination tenant t1 application app1 epg epg1 destination-ip 192.0.20.123 source-ip-prefix 10.0.20.1
ip dscp 42
ip ttl 16
erspan-id 9216
mtu 9216
exit
exit
この例では、監視元としてポート チャネルを設定する方法を示します。
apic1(config-monitor-access)# source interface port-channel pc3 leaf 105
この例では、監視元として vPC レッグの 1 つを設定する方法を示します。
apic1(config-monitor-access)# source interface port-channel vpc3 leaf 105
この例では、監視元として FEX 101 からポートの範囲を設定する方法を示します。
apic1(config-monitor-access)# source interface eth 101/1/1-2 leaf 105
ACI ファブリックのファブリック モード ERSPAN 設定を使用すると、リーフ/スパイン ノードの 1 つ以上のファブリック ポートから発信されるトラフィックをモニタリングできます。ローカル SPAN はファブリック モードではサポートされていません。
ERSPAN セッションの場合、宛先は常にファブリック内のどこにでも展開できるエンドポイント グループ(EPG)です。監視対象のトラフィックは、EPG が移動するたびに宛先に転送されます。ファブリック モードでは、送信元としてファブリック ポートのみが許可されますが、リーフ スイッチとスパイン スイッチは両方とも許可されます。
次に、ERSPAN ファブリック モニタリング セッションを設定する例を示します。
apic1# configure terminal apic1(config)# monitor access session mySession apic1(config-monitor-fabric)# description "This is my fabric ERSPAN session" apic1(config-monitor-fabric)# destination tenant t1 application app1 epg epg1 destination-ip 192.0.20.123 source-ip-prefix 10.0.20.1 apic1(config-monitor-fabric-dest)# erspan-id 100 apic1(config-monitor-fabric-dest)# ip dscp 42 apic1(config-monitor-fabric-dest)# ip ttl 16 apic1(config-monitor-fabric-dest)# mtu 9216 apic1(config-monitor-fabric-dest)# exit apic1(config-monitor-fabric)# source interface eth 1/1 switch 101 apic1(config-monitor-fabric-source)# direction tx apic1(config-monitor-fabric-source)# filter tenant t1 bd bd1 apic1(config-monitor-fabric-source)# filter tenant t1 vrf vrf1 apic1(config-monitor-fabric-source)# exit apic1(config-monitor-fabric)# no shut
ACI ファブリックのテナント モード ERSPAN 設定を使用すると、テナント内のエンドポイント グループから発信されるトラフィックをモニタリングできます。
テナント モードでは、送信元 EPG から発信されるトラフィックは同じテナント内の宛先 EPG に送信されます。トラフィックのモニタリングは、送信元または宛先 EPG がファブリック内を移動した場合に影響を受けません。
次に、ERSPAN テナント モニタリング セッションを設定する例を示します。
apic1# configure terminal apic1(config)# monitor access session mySession apic1(config-monitor-tenant)# description "This is my tenant ERSPAN session" apic1(config-monitor-tenant)# destination tenant t1 application app1 epg epg1 destination-ip 192.0.20.123 source-ip-prefix 10.0.20.1 apic1(config-monitor-tenant-dest)# erspan-id 100 apic1(config-monitor-tenant-dest)# ip dscp 42 apic1(config-monitor-tenant-dest)# ip ttl 16 apic1(config-monitor-tenant-dest)# mtu 9216 apic1(config-monitor-tenant-dest)# exit apic1(config-monitor-tenant)# source application app2 epg epg5 apic1(config-monitor-tenant-source)# direction tx apic1(config-monitor-tenant-source)# exit apic1(config-monitor-tenant)# no shut