交换机端口分析器的工作原理

交换机端口分析器(SwitchedPortAnalyzer)的作用主要是为了给某种网络分析器提供网络数据流。



交换机端口分析器

它既可以实现一个VLAN中若干个源端口向一个监控端口镜像数据,也可以从若干个VLAN向一个临控端口镜像数据。源端口的5号端口上流转的所有数据流均被镜像至10号监控端口,而数据分析设备通过监控端口接收了所有来自5号端口的数据流。

值得注意的是,源端口和镜像端口必须位于同一台交换机上(但也有例外,如Catalyst6000系列交换机);而且SPAN并不会影响源端口的数据交换,它只是将源端口发送或接收的数据包副本发送到监控端口。

在SPAN任务过程中,用户可以通过参数控制,来指明需要监控的数据流种类;还可以将一个或多个端、口、一个或多个VLAN作为源端口,并将从这些端口中发送或接收的单向或双向数据流传送至监控端口。

在Catalyst4006交换机中,最多可以配置6个单向的SPAN任务:2个输入数据流监控、4个输出数据流监控。一个双向SPAN任务实际上包含一个单向输入和一个单向输出。而且不仅仅二层交换端口可作为源端口,Catalyst4006上的三层路由端口也可设置为源端口。

SPAN任务不会影响交换机的正常工作。当一个SPAN任务被建立后,根据交换机所处的不同的状态或操作,任务会处于激活或非激活状态,同时系统会将其记入日志。通过“showmonitorsession”命令可显示SPAN的当前状态。

如果遇到系统重新启动的情况,在目的端口初始化结束之前,SPAN任务将处于非激活状态。目的端口(监控端口)可以是交换机上的任意一个交换或路由端口。当一个目的端口处于激活状态时,任何发送到该端口且与SPAN任务无关的数据包将会被丢弃。

一个目的端口只能处于一个SPAN任务中。当一个端口被配制成目的端口后就不能再成为源端口,同时冗余链路端口也不能成为SPAN的目的端口。特别需要指出的是,如果一个Trunk端口被配置成为交换机端口分析器的目的端口,则其Trunk功能也将自动停止。

源端口又可以称作被监控端口。在一个SPAN任务中,可以有一个或多个源端口,而且可以根据用户需要设置为输入方向、输出方向或双向,但无论哪种情况,在一个SPAN任务中,所有源端口的被监控方向都必须是一致的。

在Catalyst4006交换机上的VLAN也可以整体设置为源端口,这意味着被指定VLAN中的所有端口均为当前SPAN任务中的源端口。

Trunk端口可以单独设为源端口,也可以与非Trunk端口一起被设置为源端口,但要注意的是,在监控端口不会识别来自Trunk端口针对不同VLAN的数据封装格式,换句话说,在监控端口收到的数据包将无法辨明是来自哪个VLAN。

SPAN数据流的分类及配置

基于VLAN的交换机端口分析器是以一个或几个VLAN作为监控对象,其中的所有端口均为源端口,与基于端口的SPAN类似,基于VLAN的SPAN也分为输入数据流、输出数据流和双向数据流监控三种类型。如下说述:

(1)输入数据流(IngressSPAN):指被源端口接收进来,其数据副本发送至监控端口的数据流;

(2)输出数据流(EgressSPAN):指从源端口发送出去,其数据副本发送至监控端口的数据流;

(3)双向数据流(BothSPAN):即为以上两种的综合。

在配置基于VLAN的SPAN任务过程中,应注意几点:

(1)Trunk端口可以包含在源端口中;

(2)针对双向SPAN任务,如果在源VLAN中的两个源端口之间有数据交换,则每一个数据包将有两个副本被转发至镜像端口;

(3)对有多个源VLAN的SPAN任务来说,如果某个源VLAN被删除掉,则该VLAN也将从源VLAN列表中删除;

(4)处于非激活状态的VLAN无法参与SPAN任务;

(5)对于一个设置为输入数据流监控的源VLAN来说,来自其他VLAN的路由信息数据包不会被镜像;此外,从设置为输出数据流监控的VLAN向其他 VLAN发送出的路由信息数据包也同样不会被镜像。换句话说,基于VLAN的SPAN任务只对进出二层交换端口的数据包进行镜像,而不镜像VLAN之间的路由信息。所有网间传输的非路由数据包,包括组播包和BPDU(桥接协议数据单元)包,都可以使用SPAN任务进行镜像。

交换机端口分析器在一些任务的配置下,会出现同一个SPAN源端口数据包的多个副本被发送到SPAN监控端口的情况。正像前面提到的那样,在一个双向 SPAN任务中,假设a1和a2为源端口,d1为目的端口,如果a1与a2之间有数据包传输,则在a1传向a2的数据包将会被传送到d1两次,反之亦然。

(0)

相关推荐

  • 交换机的工作原理详细介绍

    交换机的工作原理: 交换机根据收到数据帧中的源MAC地址建立该地址同交换机端口的映射,并将其写入MAC地址表中。 交换机将数据帧中的目的MAC地址同已建立的MAC地址表进行比较,以决定由哪个端口进行转 ...

  • 细数交换机工作原理细节分析

    交换机是怎么进行工作的和交换机工作原理是什么啊?路由软件大多都是经过处理的高效优化软件,并不是简单照搬路由器中的软件,这些业务在物理服务器基础上,需要复杂的载量平衡算法。 交换机本身的处理速度可以达到 ...

  • 网络基础之网桥和交换机的工作原理及区别

    网桥和交换机区别在叙述前,我们先一起看两幅图: 1.网桥的连接模式:(红点处为HUB) 2.交换机连接模式: 从图中可以看到,网桥只有2个输入/出端口,而交换机有8个.嗯,是的,一开始的时候(那时候只 ...

  • #交换机#-交换机的工作原理从这几点理解

    #PT模拟#-交换机的工作原理从这几点理解,今天来通过实验模拟的方式,讲解网络层的工作过程,让大家理解交换机的工作原理! 如下图,首先为方便讲解做如下定义: PC1的IP和MAC分别为:192.168 ...

  • 最需要了解的H3C交换机端口安全模式

    用户网络访问控制是我们在进行网络管理和网络设备配置时经常要用到一项网络技术应用。许多读者朋友往往遇到这类应用需求时无从下手,其实在用户的网络访问控制方面,最直接、最简单的方法就是配置基于端口的安全模式 ...

  • pvlan的工作原理和配置的步骤

    PVLAN的概念 PVLAN即私有VLAN(Private VLAN),也称“专用虚拟局域网”。PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机或IP ...

  • 光纤猫工作原理

    光猫就是"光modem",是指将光以太信号转换成其它协议信号的收发设备,也是起着调制解调的作用.光猫也称为单端口光端机,该设备作为本地网的中继传输设备,适用于基站的光纤终端传输设备 ...

  • 浏览器组成及工作原理深度了解

    简介 浏览器可以被认为是使用最广泛的软件,本文将介绍浏览器的工作原理,我们将看到,从你在地址栏输入google.com到你看到google主页过程中都发生了什么。 将讨论的浏览器 今天,有五种主流浏览 ...

  • 电脑网卡的工作原理介绍(图文)

    相信那些拥有电脑的朋友是离不开上网这一重要的环节的,上网就需要用到你的电脑网卡了,那你知道电脑网卡是如何工作的吗?下面和大家一起分享电脑网卡的工作原理介绍: 一、网卡工作原理 发送数据时,网卡首先侦听 ...