您的位置  > 互联网

远程端口镜像(RSPAN)是本地端口和目的交换机

RSPAN的应用图如下

实现RSPAN功能的交换机有以下三种:

源交换机:被监控端口所在的交换机负责将二层-probe VLAN上需要镜像的流量转发到中间交换机或目的交换机。

中间交换机:源交换机和目的交换机之间的网络中的交换机,通过-probe VLAN 将镜像流量传输到下一个中​​间交换机或目的交换机。 如果源交换机与目的交换机直连,则不存在中间交换机。

目的交换机:远程镜像目的端口所在交换机将从-probe VLAN收到的镜像流量通过镜像目的端口转发到监控设备。

为了实现远程端口镜像功能,需要定义一个特殊的VLAN,称为-probe VLAN。 所有镜像报文都通过该VLAN从源交换机传输到目的交换机的镜像端口,使目的交换机能够监控源交换机远端端口的报文。

-probe VLAN具有以下特点:

1)建议该VLAN内所有设备互连端口配置为Trunk端口

2)默认VLAN和管理VLAN不能设置为-probe VLAN:需要配置以保证-probe VLAN从源交换机到目的交换机的二层互通。

3)当交换机作为中间设备或目的设备时,不支持双向(双向)镜像。

源交换机配置:

中间交换机上的配置

目的交换机的配置流程

配置示例:

案件:

拓扑结构:

目的地开关:

中间开关:

信号源切换:

抓包测试结果: