SPAN၊ RSPAN နှင့် ERSPAN တွင် Traffic ကူးပြောင်းမှုကိုဖမ်းယူရန် Network Packet Broker

SPAN

ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် ပြဿနာဖြေရှင်းခြင်းအတွက် ကွန်ရက်စောင့်ကြည့်ရေးကိရိယာသို့ ချိတ်ဆက်ထားသည့် ခလုတ်ရှိ သတ်မှတ်ထားသော ဆိပ်ကမ်းမှ ပက်ကေ့ခ်ျများကို ကူးယူရန် SPAN လုပ်ဆောင်ချက်ကို သင်အသုံးပြုနိုင်ပါသည်။

SPAN သည် source port နှင့် destination port အကြား packet ဖလှယ်မှုကို မထိခိုက်စေပါ။အရင်းအမြစ် ပို့တ်မှ ဝင်ရောက်ခြင်းနှင့် ထုတ်ပေးခြင်း ပက်ကေ့ဂျ်အားလုံးကို ဦးတည်ရာ ပို့တ်သို့ ကူးယူပါသည်။သို့သော်၊ ကူးယူဖော်ပြသောလမ်းကြောင်းသည် ဦးတည်ရာဆိပ်ကမ်း၏ bandwidth ကျော်လွန်နေပါက၊ ဥပမာ၊ 100Mbps ပန်းတိုင်ရောက်ပေါက်သည် 1000Mbps အရင်းအမြစ်ပို့တ်၏ အသွားအလာကို စောင့်ကြည့်နေပါက၊ ပက်ကတ်များကို ဖယ်ပစ်နိုင်သည်

RSPAN

Remote port mirroring (RSPAN) သည် local port mirroring (SPAN) ၏ extension ဖြစ်သည်။အဝေးမှ ပို့တ်ကို မှန်ကြည့်ခြင်း သည် အရင်းအမြစ် ပို့တ် နှင့် ဦးတည်ရာ ပေါက်ကို စက်ပစ္စည်း တစ်ခုတည်းတွင် ဖြစ်ရမည် ဟူသော ကန့်သတ်ချက်ကို ချိုးဖျက်ပြီး အရင်းအမြစ် ပေါက်နှင့် ဦးတည်ရာ ပေါက်ကို ကွန်ရက် ကိရိယာ အများအပြားကို ချဲ့ထွင်နိုင်စေပါသည်။ဤနည်းအားဖြင့်၊ ကွန်ရက်စီမံခန့်ခွဲသူသည် ဗဟိုစက်ကိရိယာအခန်းတွင် ထိုင်နိုင်ပြီး ခွဲခြမ်းစိတ်ဖြာမှုမှတစ်ဆင့် အဝေးမှ mirrored port ၏ဒေတာပက်ကေ့ခ်ျများကို ကြည့်ရှုနိုင်သည်။

RSPANအထူး RSPAN VLAN (ဝေးလံခေါင်သီသော VLAN ဟုခေါ်သည်) မှတဆင့် အဝေးမှ mirroring ကိရိယာ၏ ဦးတည်ရာဆိပ်ကမ်းသို့ ရောင်ပြန်ဟပ်ထားသည့် ပက်ကတ်များအားလုံးကို ပို့လွှတ်သည်-

1) Source Switch- Remote VLAN ထပ်ဆင့်ပို့ခြင်း၊ အလယ်သို့ပို့ခြင်း သို့မဟုတ် ပြောင်းခြင်းမှ အရင်းအမြစ်ပို့တ်မက်ဆေ့ခ်ျမိတ္တူအတွက် တာဝန်ရှိသည် ။

2) Intermediate Switch- source နှင့် destination switch အကြား network တွင် switch, remote VLAN packet transmission မှတဆင့် နောက်တစ်ခုသို့ mirror သို့မဟုတ် အလယ်တွင်ပြောင်းရန်။ရင်းမြစ်ခလုတ်ကို ဦးတည်ရာ ခလုတ်သို့ တိုက်ရိုက်ချိတ်ဆက်ပါက၊ အလယ်အလတ်ခလုတ် မရှိပါ။

3) Destination Switch- ကိရိယာများကို စောင့်ကြည့်ရန်အတွက် mirror destination port forwarding မှတဆင့် မက်ဆေ့ချ်ကို လက်ခံရရှိရန် အဝေးထိန်းကြေးမုံဦးတည်ရာဝင်ပေါက်၏ ခလုတ်၊ အဝေးထိန်း VLAN မှ မှန်ပြောင်း။

ERSPAN

Encapsulated Remote port mirroring (ERSPAN) သည် remote port mirroring (RSPAN) ၏ extension တစ်ခုဖြစ်သည်။အများအားဖြင့် အဝေးမှ ပို့တ်ကို ရောင်ပြန်ဟပ်သည့် စက်ရှင်တွင်၊ ရောင်ပြန်ဟပ်ထားသော ပက်ကေ့ခ်ျများကို အလွှာ 2 တွင်သာ ထုတ်လွှင့်နိုင်ပြီး လမ်းကြောင်းပေါ်ရှိ ကွန်ရက်မှတဆင့် မဖြတ်သန်းနိုင်ပါ။encapsulated remote port mirroring session တစ်ခုတွင်၊ mirrored packets များကို routed networks များကြားတွင် ထုတ်လွှင့်နိုင်သည်။

ERSPAN သည် Mirrored packet အားလုံးကို GRE ဥမင်လိုဏ်ခေါင်းမှတဆင့် IP packet များအဖြစ် ဖုံးအုပ်ပြီး အဝေးမှ mirroring device ၏ ဦးတည်ရာဆိပ်ကမ်းသို့ လမ်းကြောင်းပေးသည်။စက်တစ်ခုစီ၏ အခန်းကဏ္ဍများကို အမျိုးအစား နှစ်မျိုးခွဲထားသည်-

1) Source Switch- encapsulation remote image source port of switch သည် source switch output port output မှ source switch output port ၏ မိတ္တူအတွက် တာဝန်ရှိသည်၊ GRE မှတဆင့် IP packet forwarding သို့ encapsulated မှတဆင့် switches များကို ရည်ရွယ်ချက်သို့ လွှဲပြောင်းပါ။

2) Destination Switch- encapsulation remote mirror destination port of switch သည် decapsulation GRE message ကို monitor device မှ forward လုပ်ပြီးနောက် mirror mirror destinationport မှတဆင့် message ကိုလက်ခံရရှိမည်ဖြစ်ပါသည်။

ဝေးလံခေါင်သီသော port mirroring လုပ်ဆောင်ချက်ကို အကောင်အထည်ဖော်ရန်၊ GRE မှ ထုပ်ပိုးထားသော IP packets များသည် ကွန်ရက်ပေါ်ရှိ ဦးတည်ရာသို့ ရောင်ပြန်ဟပ်သည့် ကိရိယာသို့ လမ်းကြောင်းပြောင်းနိုင်ရမည်

dbf

Packet Encapsulation အထွက်
RSPAN သို့မဟုတ် ERSPAN ခေါင်းစီးသို့ ဖမ်းယူထားသော အသွားအလာရှိ သတ်မှတ်ထားသည့် ပက်ကေ့ခ်ျများကို ထုပ်ပိုးပြီး ပက်ကေ့ဂျ်များကို back-end စောင့်ကြည့်ရေးစနစ် သို့မဟုတ် ကွန်ရက်ခလုတ်သို့ ထုတ်ပေးရန် ပံ့ပိုးထားသည်။

 

bf

Tunnel Packet Termination
အသွားအလာ ထည့်သွင်းသည့် ပေါက်များ အတွက် IP လိပ်စာများ၊ မျက်နှာဖုံးများ၊ ARP တုံ့ပြန်မှုများ နှင့် ICMP တုံ့ပြန်မှုများကို စီစဉ်သတ်မှတ်နိုင်သည့် tunnel packet ရပ်စဲခြင်းလုပ်ဆောင်ချက်ကို ပံ့ပိုးထားသည်။အသုံးပြုသူကွန်ရက်တွင် စုဆောင်းရမည့် အသွားအလာကို GRE၊ GTP၊ နှင့် VXLAN ကဲ့သို့ ဥမင်လိုဏ်ခေါင်း ဖုံးကွယ်ခြင်းနည်းလမ်းများမှတစ်ဆင့် စက်ပစ္စည်းသို့ တိုက်ရိုက်ပေးပို့သည်။

 

mgf

VxLAN၊ VLAN၊ GRE၊ MPLS ခေါင်းစီး ထုတ်ယူခြင်း။
မူရင်းဒေတာပက်ကေ့ချ်တွင် ဖယ်ထုတ်ထားသော VxLAN၊ VLAN၊ GRE၊ MPLS ခေါင်းစီးကို ပံ့ပိုးပေးထားပြီး ထပ်ဆင့်ထုတ်ပေးသည်။

ML-NPB-5060 集中采集


စာတိုက်အချိန်- Jan-03-2023