标题: [交换技术] 交换机SPAN技术简介+Cisco配置示例 (一) (查看:785 回复:4)
dongjun8899
版主

路由交换


现役斑竹  
UID 537104
精华 2
积分 151
帖子 2121
MST币 5486 点    
BST币 151 点    赚取
阅读权限 180
注册 2007-6-29
来自 四季常春
状态 离线
 
[ 使用道具 ]  
发表于 2007-10-9 13:13  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
交换机SPAN技术简介+Cisco配置示例 (一)
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/201479,1,1
一、SPAN简介  SPAN技术主要是用来监控交换机上的数据流,大体分为两种类型,本地SPAN和远程SPAN.
----Local Switched Port Analyzer (SPAN) and Remote SPAN (RSPAN),实现方法上稍有不同。
  利用SPAN技术我们可以把交换机上某些想要被监控端口(以下简称受控端口)的数据流COPY或MIRROR一份,发送给连接在监控端口上的流量分析仪,比如CISCO的IDS或是装了SNIFFER工具的PC. 受控端口和监控端口可以在同一台交换机上(本地SPAN),也可以在不同的交换机上(远程SPAN)。
  二、名词解释
  SPAN Session——SPAN会话
  SPAN会话是指一组受控端口与一个监控端口之间的数据流。可以同时对多个端口的进入流量或是一个端口的外出流量进行监控,也可以对VLAN内所有端口的进入流量进行监控,但不能同时对多个端口的外出流量及VLAN的外出流量进行监控,可以对处于关闭状态的端口设置SPAN,但此时的SPAN会话是非活动,但只要相关的接口被打开,SPAN就会变为活动的。
  监控端口最好是>=受控端口的带宽,否则可能会出现丢包的情况。
  SPAN Traffic——SPAN的流量
  使用本地SPAN可以监控所有的网络流量,包括multicast、bridge protocol data unit (BPDU),和CDP、VTP、DTP、STP、PagP、LACP packets. RSPAN不能监控二层协议。
  Traffic Types——流量类型
  被监控的流量类型分为三种,Receive (Rx) SPAN 受控端口的接收流量,Transmit (Tx) SPAN 受控端口的发送流量,Both 一个受控端口的接收和发送流量。
  Source Port——SPAN会话的源端口(也就是monitored port-即受控端口)
  受控端口可以是实际的物理端口、VLAN、以太通道端口组EtherChannel,物理端口可以在不同的VLAN中,受控端口如果是VLAN则包括此VLAN中的所以物理端口,受控端口如果是以太通道则包括组成此以太通道组的所有物理端口,如果受控端口是一个TRUNK干道端口,则此TRUNK端口上承载的所有VLAN流量都会受到监控,也可以使用filter vlan 参数进行调整,只对filter vlan 中指定的VLAN数据流量做监控。
  Destination Port——SPAN会话的目的端口(也就是monitoring port-即监控端口)
  监控端口只能是单独的一个实际物理端口,一个监控端口同时只能在一个SPAN会话中使用,监控端口不参与其它的二层协议如:
  Layer 2 protocols
  Cisco Discovery Protocol (CDP),
  VLAN Trunk Protocol (VTP),
  Dynamic Trunking Protocol (DTP),
  Spanning Tree Protocol (STP),
  Port Aggregation Protocol (PagP),
  Link Aggregation Control Protocol (LACP)。

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 dongjun8899 提供,与54master立场无关!
《我是网管》论坛
愿所有网络难题在54master中——E网打尽
[ 顶部 ]
dghmpc
学徒网管




UID 663947
精华 0
积分 7
帖子 487
MST币 773 点    
BST币 7 点    赚取
阅读权限 60
注册 2008-2-23
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-24 16:49  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
学习中。。。。。。。。。。。。。。。。。XXLZ

本站声明:以上内容由网友 dghmpc 提供,与54master立场无关!
[ 顶部 ]
rooooy
学徒网管




UID 673320
精华 0
积分 5
帖子 128
MST币 12 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-9
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-4 14:43  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
谢谢搂主!!!

本站声明:以上内容由网友 rooooy 提供,与54master立场无关!
[ 顶部 ]
huyang_dt
学徒网管




UID 646530
精华 0
积分 5
帖子 15
MST币 6 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-1-14
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-7 10:17  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
看不懂
我看不懂啊,怎么办呀?谁能帮帮我?

本站声明:以上内容由网友 huyang_dt 提供,与54master立场无关!
[ 顶部 ]
neu0410
学徒网管




UID 697947
精华 0
积分 5
帖子 8
MST币 18 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-4-7
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-7 10:21  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
果然复杂! 顶下!

本站声明:以上内容由网友 neu0410 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-5-12 07:08

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.072871 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -