RSPAN的应用图如下
实现RSPAN功能的交换机有以下三种:
源交换机:被监控端口所在的交换机负责将二层-probe VLAN上需要镜像的流量转发到中间交换机或目的交换机。
中间交换机:源交换机和目的交换机之间的网络中的交换机,通过-probe VLAN 将镜像流量传输到下一个中间交换机或目的交换机。 如果源交换机与目的交换机直连,则不存在中间交换机。
目的交换机:远程镜像目的端口所在交换机将从-probe VLAN收到的镜像流量通过镜像目的端口转发到监控设备。
为了实现远程端口镜像功能,需要定义一个特殊的VLAN,称为-probe VLAN。 所有镜像报文都通过该VLAN从源交换机传输到目的交换机的镜像端口,使目的交换机能够监控源交换机远端端口的报文。
-probe VLAN具有以下特点:
1)建议该VLAN内所有设备互连端口配置为Trunk端口
2)默认VLAN和管理VLAN不能设置为-probe VLAN:需要配置以保证-probe VLAN从源交换机到目的交换机的二层互通。
3)当交换机作为中间设备或目的设备时,不支持双向(双向)镜像。
源交换机配置:
中间交换机上的配置
目的交换机的配置流程
配置示例:
案件:
拓扑结构:
目的地开关:
中间开关:
信号源切换:
抓包测试结果: