本文提供有关如何在CBS220系列交换机上配置远程交换机端口分析器(RSPAN)的说明。
交换机端口分析器(SPAN)(有时称为端口镜像或端口监控)选择网络流量供网络分析器分析。网络分析器可以是 Cisco SwitchProbe 设备,也可以是其他远程监控 (RMON) 探测器。
交换机在给定端口或VLAN上创建流量活动的副本,并将此副本发送到连接到分析器网络/设备的端口。您可以应用此功能监控给定端口上的流量活动,并检查要入侵网络的入侵者,这样可以确保网络及其资源的安全。连接到监控端口的网络分析器处理数据包,用于诊断、调试和性能监控。
远程交换机端口分析器(RSPAN)是SPAN的扩展。RSPAN扩展了SPAN,它支持监控整个网络中的多个交换机,并允许在远程交换机上定义分析器端口。这意味着您可以集中网络捕获设备。
RSPAN的工作原理是将来自RSPAN会话的源端口的流量镜像到专用于RSPAN会话的VLAN中。此VLAN随后会中继到其他交换机,从而允许RSPAN会话流量在多个交换机之间传输。在包含会话目标端口的交换机上,来自RSPAN会话VLAN的流量仅镜像出目标端口。
RSPAN流量
RSPAN端口成员规则
RSPAN VLAN在RSPAN源和目标会话之间传输SPAN流量。它具有以下特殊特征:
登录启动交换机的Web用户界面(UI)。
选择VLAN Management > VLAN Settings。
单击 Add。
在VLAN字段中输入RSPAN VLAN编号,输入VLAN名称,然后单击应用。
要了解有关配置VLAN的详细信息,请参阅在Cisco Business 220系列交换机上配置VLAN一文。
(可选)单击Save以更新运行配置文件。
选择Status and Statistics > SPAN & RSPAN > RSPAN VLAN。
从RSPAN VLAN下拉列表中选择VLAN ID。此VLAN应专用于RSPAN。
在本例中,选择VLAN 200。
单击 Apply。
(可选)单击Save以更新运行配置文件。
在最终交换机中,重复步骤1到9以配置RSPAN VLAN。
您现在已在开始和最终交换机上配置专用于RSPAN会话的VLAN。
在单个本地SPAN或RSPAN会话源中,您可以监控端口流量,例如接收(Rx)、传输(Tx)或双向(两者)。 交换机支持任意数量的源端口(多达交换机上的最大可用端口数)和任意数量的源 VLAN。要配置要镜像的源端口,请执行以下步骤:
选择Status and Statistics > SPAN & RSPAN > Session Sources。
单击 Add。
从Session ID下拉列表中选择会话编号。每个RSPAN会话的会话ID必须一致。
在本例中,选择会话1。
从下拉菜单中单击所需的Source Interface的单选按钮。
源接口不能与目标端口相同。
选项有:
在本例中,选择了端口GE2。
(可选)如果在步骤4中选择了Port,请点击要监控的流量类型的所需Monitor Type单选按钮。
选项有:
在本示例中,选择Rx和Tx。
单击 Apply。
(可选)单击Save以更新运行配置文件。
您现在已在启动交换机上配置会话源。
监控会话由一个或多个源端口和单个目标端口组成。必须在开始设备和最终设备上配置目标端口。在启动设备上,这是反射器端口。在最终设备上,它是分析器端口。要添加目标端口,请执行以下步骤:
选择Status and Statistics > SPAN & RSPAN > Session Destinations。
单击 Add。
从Session ID下拉列表中选择会话编号。它必须与所配置的会话源中所选ID相同。
在本例中,选择会话1。
从Destination Type字段单击Remote VLAN单选按钮。
目标接口不能与源端口相同。如果选择远程VLAN,则会自动启用网络流量。
在Reflector Port字段中,从下拉列表中选择所需的选项。
单击 Apply。
(可选)单击Save以更新运行配置文件。
现在已在启动交换机上配置会话目标。
选择Status and Statistics > SPAN & RSPAN > Session Sources。
单击 Add。
(可选)从会话ID下拉列表中选择会话编号。每个会话的会话ID必须一致。
在本例中,选择会话1。
单击Source Interface字段中的Remote VLAN单选按钮。
将自动配置远程VLAN的Monitor Type。
单击Apply,然后单击Close。
(可选)单击Save以更新运行配置文件。
您现在已在最终交换机上配置会话源。
选择Status and Statistics > SPAN & RSPAN > Session Destinations。
单击 Add。
从Session ID下拉列表中选择会话编号。它必须与所配置的会话源中所选ID相同。
在本例中,选择会话1。
点击Destination Type字段中的Local单选按钮。
在Port字段中,从下拉列表中选择所需的选项。
在本例中,选择了端口GE3。
(可选)在Network Traffic字段中,选中Enable复选框以启用网络流量。
单击Apply,然后单击Close。
(可选)单击Save以更新运行配置文件。
您现在已在最终交换机上配置会话目标。
你成功了!您已成功在CBS220交换机上配置RSPAN会话。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
17-Jun-2021 |
初始版本 |