Dell EMC Networking OS6 Slik konfigurerer du RSPAN/Capture Packet eksternt eller portspeiling i svitsjer i N-serien

Summary: Denne artikkelen forklarer hvordan du remote capture packets (RSPAN) i svitsjer i N-serien

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Indeks

Hva er RSPAN
Eksempelkonfigurasjon
Konfigurasjon
Poeng å merke seg

 

Hva er RSPAN

Dell EMC Networking-svitsjer i N-serien støtter RSPAN-destinasjoner der trafikk kan tunneleres på tvers av driftsnettverket. Speilet trafikk oversvømmes i RSPAN VLAN fra kilden til bestemmelsesstedet på tvers av eventuelle mellomliggende svitsjer.

VARSEL:  Reflektorporten må være en trunk- eller General-port, og RSPAN VLAN kan ikke være umerket vlan/innfødt.

For dette dokumentet konfigurerer vi uplink- og downlink-port som trunk. Vi kan imidlertid bruke generell port også. Kontroller at RSPAN VLAN er merket vlan i porten.
 

Eksempel på konfigurasjon

Vurder følgende scenario

  • RSPAN Vlan over nettverket er 100
  • Vi må overvåke port Gi 1/0/1 (i Source-Switch) som kobler til ruteren og overvåkingsstasjonen er koblet til en annen bryter (destinasjonsbryter) port Gi1/0/10



SOURCE-SWITCH

Configure RSPAN Vlan
SOURCE-SWITCH(config)#vlan 100
SOURCE-SWITCH(config-vlan100)#remote-span

Configure Downlink port
(connecting to destination switch)
SOURCE-SWITCH(config)#interface gigabitethernet 1/0/5
SOURCE-SWITCH(config-if-Gi1/0/5)#switchport mode trunk
SOURCE-SWITCH(config-if-Gi1/0/5)#switchport trunk allowed vlan add 100

Configure Monitor session
SOURCE-SWITCH(config)#monitor session 1 source interface gigabitethernet 1/0/1
SOURCE-SWITCH(config)#monitor session 1 destination remote vlan 100 reflector-port gigabitethernet 1/0/5
SOURCE-SWITCH(config)#monitor session 1 mode


DESTINATION-SWITCH

Configure RSPAN Vlan
DESTINATION-SWITCH(config)#vlan 100
DESTINATION-SWITCH(config-vlan100)#remote-span

Konfigurere kommunikasjonsport
DESTINATION-SWITCH(config)#interface gigabitethernet 1/0/10
DESTINATION-SWITCH(config-if-Gi1/0/10)#switchport trunk allowed vlan add 100
DESTINATION-SWITCH(config-if-Gi1/0/10)#switchport mode trunk

Configure Monitor session
DESTINATION-SWITCH(config)#monitor session 1 source remote vlan 100
DESTINATION-SWITCH(config)#monitor session 1 destination interface gigabitethernet 1/0/15
DESTINATION-SWITCH(config)#Overvåk økt 1-modus

 

Bekreft

Bruk kommandoen show monitor session <number>"

Sample output

Source-Switch



Destination-Switch



 

Syntaks for konfigurasjon


RPAN VLAN

RSPAN VLAN må konfigureres på kilde- og målsvitsjen
 

Konfigurasjon

Forklaring

console#configure

Gå til konfigurasjonsmodus

konsoll(config)#vlan <VLAN-ID>

Opprett Vlan

console(config-vlanXXX)#remote-span

Angi Vlan som eksternt spenn


Legg til RSPAN Vlan i grensesnittet Downlink (i kilden) og Uplink (i destinasjonen).
 

Konfigurasjon

Forklaring

console#configure

Gå til konfigurasjonsmodus

konsoll(config)#interface <Grensesnittnummer>

Angi kilden


console(config-if-XXX)#switchport trunk allowed VLAN add <RSPAN-Vlan-ID>

Angi ekstern VLAN i bagasjeromsporten


Kildebryter
 

Konfigurasjon

Forklaring

console#configure

Gå til konfigurasjonsmodus

konsoll(config)#monitor økt <Kildegrensesnitt for økt-ID><Grensesnitt>

Spesifiser kildegrensesnittet/Portchannel

konsoll(config)#monitor økt <Økt-ID> destinasjon ekstern VLAN <VLAN-ID> reflektor-port <grensesnitt>

Angi destinasjon for ekstern VLAN, reflektorport

konsoll(konfigurasjon)#monitor økt <Økt-ID-modus>

Aktiver overvåkingsøkten



Destinasjonssvitsj
 

Konfigurasjon

Forklaring

console#configure

Gå til konfigurasjonsmodus

konsoll(config)#monitor økt <Kilde for økt-ID> ekstern VLAN <RSPAN-Vlan>

Angi kildegrensesnitt/Vlan/Portchannel

konsoll(konfigurasjon)#monitor økt <Økt-ID-destinasjon> Grensesnittgrensesnitt <>

Angi målgrensesnitt

konsoll(konfigurasjon)#monitor økt <Økt-ID-modus>

Aktiver overvåkingsøkten


 

Poeng å merke seg

 
  • Kilden kan ha fysiske porter eller Vlan. Det kan ikke være kombinasjon av begge.
  • Vi anbefaler å reservere en unik VLAN-ID over nettverket for portovervåking.
  • Intern CPU kan ikke være kildeporten til RSPAN.
  • Vi kan ikke bruke RSPAN til å fange CPU-trafikk generert av kilde bryter som LLDP, ISDP, OSPF etc.
  • Hver RSPAN-økt må bruke en unik reflektorport, destinasjonsport og RSPAN VLAN.
  • Transittsvitsjen skal bruke samme RSPAN VLAN-ID som brukes i kilde- og destinasjonssvitsjen   
  • Reflektorporter (kilde/transitt/destinasjon) bør konfigureres i bagasjerom eller generell modus og bør være medlemmer av RSPAN VLAN. Ikke tilordne andre porter til RSPAN VLAN-nettverk.
  • Når du konfigurerer VLAN-speiling, kan ikke kilde-VLAN være den samme som RSPAN VLAN. Kilden VLAN og mål-RSPAN VLAN kan ikke konfigureres på samme port.
  • Pakker som genereres lokalt av svitsjen og overføres over en kildeport, speiles ikke i en RSPAN VLAN-speilingsøkt.
  • RSPAN VLAN må bare konfigureres i reflektorporter
  • Portene som er konfigurert som reflektorport kan også bære normal trafikk, og vi kan tillate andre VLAN å passere gjennom dem
  • Bare én RSPAN-økt er tillatt i en kildesvitsj
  • RSPAN VLAN-nettverk må konfigureres med kommandoen for eksternt span før konfigurasjon i en RSPAN-økt.
  • VLAN-speiling anbefales ikke for RSPAN hvis kilder på flere svitsjer medlemmer av VLAN er. Dette er fordi, som stasjoner kommunisere med hverandre over speilet VLAN, vil dupliserte pakker bli sendt til sonden: en gang for kilden porten, og en gang for hver bryter over hvilke pakken er mottatt i kilden VLAN.

Affected Products

N Series, PowerSwitch N1100-ON Series, PowerSwitch N1500 Series, PowerSwitch N2000 Series, PowerSwitch N2100 Series, PowerSwitch N3000 Series, Dell EMC PowerSwitch N3000E-ON Series, Dell EMC PowerSwitch N3100 Series, Dell EMC Networking N3200-ON , PowerSwitch N4000 Series ...
Article Properties
Article Number: 000184776
Article Type: How To
Last Modified: 29 Apr 2021
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.