Este artigo fornece instruções sobre como você pode configurar o Remote Switch Port Analyzer (RSPAN) em seus switches da série CBS220.
O Analisador de Porta do Switch (SPAN), ou às vezes chamado de espelhamento de porta ou monitoramento de porta, escolhe o tráfego de rede para análise por um analisador de rede. O analisador de rede pode ser um dispositivo Cisco SwitchProbe ou outra sonda de monitoração remota (RMON).
O switch cria uma cópia da atividade de tráfego em uma determinada porta ou VLAN e envia essa cópia para a porta conectada ao dispositivo/rede do analisador. Você pode aplicar esse recurso para monitorar a atividade de tráfego em uma determinada porta e verificar se há invasores que queiram invadir sua rede, o que fornece segurança à sua rede e a seus recursos. Um analisador de rede conectado à porta de monitoramento processa os pacotes de dados para diagnóstico, depuração e monitoramento de desempenho.
O Remote Switch Port Analyzer (RSPAN) é uma extensão do SPAN. O RSPAN estende o SPAN permitindo o monitoramento de vários switches em sua rede e permitindo que a porta do analisador seja definida em um switch remoto. Isso significa que você pode centralizar seus dispositivos de captura de rede.
O RSPAN funciona espelhando o tráfego das portas de origem de uma sessão de RSPAN em uma VLAN dedicada à sessão de RSPAN. Essa VLAN é então truncada para outros switches, permitindo que o tráfego da sessão de RSPAN seja transportado através de vários switches. No switch que contém a porta de destino da sessão, o tráfego da VLAN da sessão de RSPAN é simplesmente espelhado na porta de destino.
Fluxo de tráfego de RSPAN
Regras de participação de porta RSPAN
A VLAN de RSPAN transporta o tráfego de SPAN entre as sessões de origem e destino de RSPAN. Apresenta as seguintes características especiais:
Inicie a sessão na interface de usuário da Web (UI) do Switch Inicial.
Escolha VLAN Management > VLAN Settings.
Clique em Add.
Insira o número da VLAN de RSPAN no campo VLAN, um Nome da VLAN e clique em Aplicar.
Para saber mais sobre a configuração de VLAN, consulte o artigo Configure VLAN on Cisco Business 220 Series Switches.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Escolha Status and Statistics > SPAN & RSPAN > RSPAN VLAN.
Escolha um ID de VLAN na lista suspensa RSPAN VLAN. Essa VLAN deve ser usada exclusivamente para RSPAN.
Neste exemplo, a VLAN 200 é escolhida.
Clique em Apply.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
No Switch final, repita as etapas 1 a 9 para configurar a VLAN de RSPAN.
Agora você configurou a VLAN dedicada à sessão de RSPAN nos Switches Inicial e Final.
Em uma única origem de sessão de SPAN ou RSPAN local, você pode monitorar o tráfego de porta, como recebido (Rx), transmitido (Tx) ou bidirecional (ambos). O switch suporta qualquer número de portas de origem (até o número máximo de portas disponíveis no switch) e qualquer número VLANs de origem. Para configurar as portas de origem a serem espelhadas, siga estas etapas:
Escolha Status and Statistics > SPAN & RSPAN > Session Sources.
Clique em Add.
Escolha o número da sessão na lista suspensa ID da sessão. A ID da sessão deve ser consistente por sessão de RSPAN.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção da interface de origem desejada no menu suspenso.
A interface de origem não pode ser igual à porta de destino.
As opções são:
Neste exemplo, a porta GE2 é escolhida.
(Opcional) Se Port for selecionado na Etapa 4, clique no botão de opção Monitor Type desejado para o tipo de tráfego a ser monitorado.
As opções são:
Neste exemplo, Rx e Tx são escolhidos.
Clique em Apply.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora você configurou a origem da sessão no Switch Inicial.
Uma sessão de monitoramento consiste em uma ou mais portas de origem e uma única porta de destino. Uma porta de destino deve ser configurada nos dispositivos inicial e final. No dispositivo de partida, esta é a porta refletora. No dispositivo final, é a porta do analisador. Para adicionar uma porta de destino, siga estas etapas:
Escolha Status and Statistics > SPAN & RSPAN > Session Destinations.
Clique em Add.
Escolha o número da sessão na lista suspensa ID da sessão. Ele deve ser o mesmo que o ID escolhido na origem da sessão configurada.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção Remote VLAN do campo Destination Type.
A interface de destino não pode ser igual à porta de origem. Se a VLAN Remota for escolhida, o Tráfego de rede será automaticamente habilitado.
No campo Porta do refletor, escolha a opção desejada na lista suspensa.
Clique em Apply.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora você configurou os destinos de sessão no Switch Inicial.
Escolha Status and Statistics > SPAN & RSPAN > Session Sources.
Clique em Add.
(Opcional) Escolha o número da sessão na lista suspensa ID da sessão. A ID da sessão deve ser consistente por sessão.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção Remote VLAN no campo Source Interface.
O tipo de monitor da VLAN remota será configurado automaticamente.
Clique em Aplicar e, em seguida, clique em Fechar.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora você configurou as origens de sessão no seu Comutador final.
Escolha Status and Statistics > SPAN & RSPAN > Session Destinations.
Clique em Add.
Escolha o número da sessão na lista suspensa ID da sessão. Ele deve ser o mesmo que o ID escolhido na origem da sessão configurada.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção Local no campo Tipo de destino.
No campo Port, escolha a opção desejada na lista suspensa.
Neste exemplo, a porta GE3 é escolhida.
(Opcional) No campo Tráfego de rede, marque a caixa de seleção Habilitar para habilitar o tráfego de rede.
Clique em Aplicar e, em seguida, clique em Fechar.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora você configurou os destinos de sessão no seu Switch final.
Você conseguiu! Você configurou com êxito a sessão de RSPAN em seus switches CBS220.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
17-Jun-2021 |
Versão inicial |