Dell EMC Networking OS6 Slik konfigurerer du RSPAN/Capture Packet eksternt eller portspeiling i svitsjer i N-serien
Summary: Denne artikkelen forklarer hvordan du remote capture packets (RSPAN) i svitsjer i N-serien
Instructions
Indeks
Hva er RSPAN
Eksempelkonfigurasjon
Konfigurasjon
Poeng å merke seg
Hva er RSPAN
Dell EMC Networking-svitsjer i N-serien støtter RSPAN-destinasjoner der trafikk kan tunneleres på tvers av driftsnettverket. Speilet trafikk oversvømmes i RSPAN VLAN fra kilden til bestemmelsesstedet på tvers av eventuelle mellomliggende svitsjer.
VARSEL: Reflektorporten må være en trunk- eller General-port, og RSPAN VLAN kan ikke være umerket vlan/innfødt.
For dette dokumentet konfigurerer vi uplink- og downlink-port som trunk. Vi kan imidlertid bruke generell port også. Kontroller at RSPAN VLAN er merket vlan i porten.
Eksempel på konfigurasjon
Vurder følgende scenario
- RSPAN Vlan over nettverket er 100
- Vi må overvåke port Gi 1/0/1 (i Source-Switch) som kobler til ruteren og overvåkingsstasjonen er koblet til en annen bryter (destinasjonsbryter) port Gi1/0/10

SOURCE-SWITCH
Configure RSPAN Vlan
SOURCE-SWITCH(config)#vlan 100
SOURCE-SWITCH(config-vlan100)#remote-span
Configure Downlink port
(connecting to destination switch)
SOURCE-SWITCH(config)#interface gigabitethernet 1/0/5
SOURCE-SWITCH(config-if-Gi1/0/5)#switchport mode trunk
SOURCE-SWITCH(config-if-Gi1/0/5)#switchport trunk allowed vlan add 100
Configure Monitor session
SOURCE-SWITCH(config)#monitor session 1 source interface gigabitethernet 1/0/1
SOURCE-SWITCH(config)#monitor session 1 destination remote vlan 100 reflector-port gigabitethernet 1/0/5
SOURCE-SWITCH(config)#monitor session 1 mode
DESTINATION-SWITCH
Configure RSPAN Vlan
DESTINATION-SWITCH(config)#vlan 100
DESTINATION-SWITCH(config-vlan100)#remote-span
Konfigurere kommunikasjonsport
DESTINATION-SWITCH(config)#interface gigabitethernet 1/0/10
DESTINATION-SWITCH(config-if-Gi1/0/10)#switchport trunk allowed vlan add 100
DESTINATION-SWITCH(config-if-Gi1/0/10)#switchport mode trunk
Configure Monitor session
DESTINATION-SWITCH(config)#monitor session 1 source remote vlan 100
DESTINATION-SWITCH(config)#monitor session 1 destination interface gigabitethernet 1/0/15
DESTINATION-SWITCH(config)#Overvåk økt 1-modus
Bekreft
Bruk kommandoen show monitor session <number>"
Sample output
Source-Switch
Destination-Switch
Syntaks for konfigurasjon
RPAN VLAN
RSPAN VLAN må konfigureres på kilde- og målsvitsjen
| Konfigurasjon |
Forklaring |
|---|---|
| console#configure |
Gå til konfigurasjonsmodus |
| konsoll(config)#vlan <VLAN-ID> |
Opprett Vlan |
| console(config-vlanXXX)#remote-span |
Angi Vlan som eksternt spenn |
Legg til RSPAN Vlan i grensesnittet Downlink (i kilden) og Uplink (i destinasjonen).
| Konfigurasjon |
Forklaring |
|---|---|
| console#configure |
Gå til konfigurasjonsmodus |
| konsoll(config)#interface <Grensesnittnummer> |
Angi kilden |
|
|
Angi ekstern VLAN i bagasjeromsporten |
Kildebryter
| Konfigurasjon |
Forklaring |
|---|---|
| console#configure |
Gå til konfigurasjonsmodus |
| konsoll(config)#monitor økt <Kildegrensesnitt for økt-ID><Grensesnitt> |
Spesifiser kildegrensesnittet/Portchannel |
| konsoll(config)#monitor økt <Økt-ID> destinasjon ekstern VLAN <VLAN-ID> reflektor-port <grensesnitt> |
Angi destinasjon for ekstern VLAN, reflektorport |
| konsoll(konfigurasjon)#monitor økt <Økt-ID-modus> |
Aktiver overvåkingsøkten |
Destinasjonssvitsj
| Konfigurasjon |
Forklaring |
|---|---|
| console#configure |
Gå til konfigurasjonsmodus |
| konsoll(config)#monitor økt <Kilde for økt-ID> ekstern VLAN <RSPAN-Vlan> |
Angi kildegrensesnitt/Vlan/Portchannel |
| konsoll(konfigurasjon)#monitor økt <Økt-ID-destinasjon> Grensesnittgrensesnitt <> |
Angi målgrensesnitt |
| konsoll(konfigurasjon)#monitor økt <Økt-ID-modus> |
Aktiver overvåkingsøkten |
Poeng å merke seg
- Kilden kan ha fysiske porter eller Vlan. Det kan ikke være kombinasjon av begge.
- Vi anbefaler å reservere en unik VLAN-ID over nettverket for portovervåking.
- Intern CPU kan ikke være kildeporten til RSPAN.
- Vi kan ikke bruke RSPAN til å fange CPU-trafikk generert av kilde bryter som LLDP, ISDP, OSPF etc.
- Hver RSPAN-økt må bruke en unik reflektorport, destinasjonsport og RSPAN VLAN.
- Transittsvitsjen skal bruke samme RSPAN VLAN-ID som brukes i kilde- og destinasjonssvitsjen
- Reflektorporter (kilde/transitt/destinasjon) bør konfigureres i bagasjerom eller generell modus og bør være medlemmer av RSPAN VLAN. Ikke tilordne andre porter til RSPAN VLAN-nettverk.
- Når du konfigurerer VLAN-speiling, kan ikke kilde-VLAN være den samme som RSPAN VLAN. Kilden VLAN og mål-RSPAN VLAN kan ikke konfigureres på samme port.
- Pakker som genereres lokalt av svitsjen og overføres over en kildeport, speiles ikke i en RSPAN VLAN-speilingsøkt.
- RSPAN VLAN må bare konfigureres i reflektorporter
- Portene som er konfigurert som reflektorport kan også bære normal trafikk, og vi kan tillate andre VLAN å passere gjennom dem
- Bare én RSPAN-økt er tillatt i en kildesvitsj
- RSPAN VLAN-nettverk må konfigureres med kommandoen for eksternt span før konfigurasjon i en RSPAN-økt.
- VLAN-speiling anbefales ikke for RSPAN hvis kilder på flere svitsjer medlemmer av VLAN er. Dette er fordi, som stasjoner kommunisere med hverandre over speilet VLAN, vil dupliserte pakker bli sendt til sonden: en gang for kilden porten, og en gang for hver bryter over hvilke pakken er mottatt i kilden VLAN.