频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

配置Catalyst交换端口分析器(SPAN)

来源:cisco网站 作者: 出处:巧巧读书 2005-08-22 进入讨论组
上一页 1 2 3 4 5 6 7 8 9 10 下一页 

远程SPAN

RSPAN概述

远程SPAN(RSPAN)允许您对遍布交换网络的各个源端口进行监控,而不仅仅是交换机上的本地SPAN。此功能在Catalyst 6000族上的CatOS 5.3中出现,且自CatOS 6.3起被添加入Catalyst 4000族交换机。

该功能所起的作用与常规SPAN话路一致。由SPAN进行监控的业务(而非直接复制到目的地端口)大量发送至专门的RSPAN VLAN。所以目的地端口可以处于该RSPAN VLAN的任何位置(甚至可以有多个目的地端口)。

下图显示了RSPAN话路的结构。




假设您配置RSPAN对主机A发送的业务进行监控。当A生成一个送往B的帧,数据包将被Catalyst 6000策略功能卡应用专用集成电路(ASIC)复制入预定RSPAN VLAN。在那里,数据包大量发送至属于RSPAN VLAN的所有其它端口。本图中所画的所有交换机间链路均为中继线,这是RSPAN的一个要求。仅有的接入端口是目的地端口,这些目的地端口连接嗅探器(S4以及S5上)。

  • 关于该设计的一些说明:

  • S1被称为源交换机。数据包只进入配置为RSPAN源的交换机中的RSPAN VLAN。现在,交换机只作为一个RSPAN话路的源(这意味着源交换机每次只能馈入一个RSPAN VLAN)。

  • S2和S3是中间交换机。它们不是RSPAN源,没有目的地端口。 一个交换机可以成为多个RSPAN话路的媒介。

  • S4和S5是目的地交换机。它们有一些端口配置成为RSPAN话路的目的地。现在,Catalyst 6000可以拥有多达24个RSPAN目的地端口,可用于一个或者多个不同的话路。您可能还注意到:S4既是目的地交换机,又是中间交换机。.

  • 您可以看到RSPAN数据包大量发送至RSPAN VLAN:即使是像S2这样的交换机(它没有处于通向目的地端口的路径中)也接收到了RSPAN VLAN的业务。这清晰地表明:在此类S1 - S2链路中,对该VLAN进行修整是十分有用的。

  • 通过禁止RSPAN VLAN上的探听,可以实现大量发送。.

  • 为了防止出现环路,RSPAN VLAN上已运用了STP。因此,RSPAN无法监控网桥协议数据单元(BPDUs)。

  • RSPAN配置实例
    以下信息将说明如何使用极为简单的RSPAN设计来建立这些不同的网元。S1和S2是两台Catalyst 6000交换机,您将对某些S1的端口或者S2的VLAN进行监控。为了实现这个操作,您将看到大部分工作是建立专门的RSPAN VLAN。其余的命令在句法上类似于普通的SPAN话路命令。
     


    在交换机S1和S2之间建立ISL中继线
    一开始,您仅需在各交换机的域中置入同一VLAN中继线协议(VTP),并将一端配置为所需中继线。VTP协商将执行剩余操作。在S1上:

  • S1> (enable) set vtp domain cisco
           VTP domain cisco modified
    在S2上:

  • S2> (enable) set vtp domain cisco
           VTP domain cisco modified
           S2> (enable) set trunk 5/1 desirable
           Port(s) 5/1 trunk mode set to desirable.
           S2> (enable) 2000 Sep 12 04:32:44 %PAGP-5-PORTFROMSTP:Port 5/1 left bridge 
           port 5/1
           2000 Sep 12 04:32:47 %DTP-5-TRUNKPORTON:Port 5/1 has become isl trunk
    创建RSPAN VLAN
    RSPAN话路需要特殊的RSPAN VLAN。必须对该VLAN进行创建(您不能将现有VLAN转换为RSPAN VLAN)。在本例中,使用的是VLAN 100。

  • S2> (enable) set vlan 100 rspan
           Vlan 100 configuration successful
    在一个交换机(该交换机配置作为VTP服务器)上输入本命令。在整个VTP域中,RSPAN VLAN 100的信息是自动扩散的。

  • 将S2的端口5/2配置为RSPAN目的地端口
    S2> (enable) set rspan destination 5/2 100
           Rspan Type : Destination
           Destination : Port 5/2 
           Rspan Vlan : 100
           Admin Source : -
           Oper Source : -
           Direction : -
           Incoming Packets: disabled
           Learning : enabled
           Multicast : -
           Filter : -
           Status : active
           2000 Sep 12 04:34:47 %SYS-5-SPAN_CFGSTATECHG:remote span destination session 
           active for destination port 5/2
    对S1的RSPAN源端口进行配置
    在本例中,通过端口6/2对进入S1的入口业务进行监控。输入以下命令:

  • S1> (enable) set rspan source 6/2 100 rx
           Rspan Type : Source
           Destination : -
           Rspan Vlan : 100
           Admin Source : Port 6/2
           Oper Source : Port 6/2
           Direction : receive
           Incoming Packets: -
           Learning : -
           Multicast : enabled
           Filter : -
           Status : active
           S1> (enable) 2000 Sep 12 05:40:37 %SYS-5-SPAN_CFGSTATECHG:remote span 
           source session active for remote span vlan 100
    所有端口6/2上的入口数据包将被大量发送至RSPAN VLAN 100,并通过中继线到达在S1上配置的目的地端口。

  • 检验配置
    show rspan 命令给出该交换机上的当前RSPAN结构的摘要信息。同样,在一给定时间中,只能存在一个源RSPAN话路。

  • S1> (enable) show rspan
         Rspan Type : Source
         Destination : -
         Rspan Vlan : 100
         Admin Source : Port 6/2
         Oper Source : Port 6/2
         Direction : receive
         Incoming Packets: -
         Learning : -
         Multicast : enabled
         Filter : -
         Status : active
         Total remote span sessions: 1
    使用set rspan命令的其它可能配置
    请参阅命令参考,了解 set rspan 命令选项全表。 您可以使用RSPAN通过数个命令行对源以及目的地进行配置。除此以外,SPAN和RSPAN实际都是完全相同的。如果您想要获得多个目的地SPAN端口,您甚至可以在单个交换机上进行RSPAN的本地使用。

  • 请参阅 RSPAN 配置指南 来了解RSPAN配置的限制列表。

  • 功能一览和限制
    该表对已介绍的不同功能进行总结,并说明在指定平台上执行这些功能所需要的最低CatOS版本:

    功能

    Catalyst 4000

    Catalyst 5000

    Catalyst 6000

    Inpkts启用/禁止选项

    4.4

    4.2

    5.1

    不同VLAN中的多重话路、端口

    5.1

    5.1

    5.1

    Sc0选项

    X

    5.1

    5.1

    组播启用/禁止选项

    X

    5.1

    5.1

    探听启用/禁止选项

    5.2

    5.2

    5.3

    RSPAN

    6.3

    X

    5.3

    下表简要列出了对SPAN话路数量的限制:

    功能

    Catalyst 4000系列交换机

    Catalyst 5000系列交换机

    Catalyst 6000系列交换机

    接收SPAN话路或者收发SPAN话路

    5

    1

    2

    发送SPAN话路

    5

    4

    4

    接收、发送或者收发RSPAN源话路

    5

    不支持

    1

    RSPAN目的地

    5

    不支持

    24

    总话路

    5

    5

    30

    请参阅Cisco技术文档,以了解有关 Catalyst 4000, Catalyst 5000, Catalyst 6000 的附加限制以及配置指南。静态页面:http://www.qqread.com/exchange/p051325108.html 更多文章 更多内容请看电脑配置手册服务器配置专栏交换机配置高级篇专题,或进入讨论组讨论。

  • 上一页 1 2 3 4 5 6 7 8 9 10 下一页 
    收藏此文】【 】【打印】【关闭
    相关图文阅读
    频道图文推荐
    健 康 咨 询
    时 尚 咨 询
    巧巧读书宗旨
    相关专题
    讨论组问题推荐
    站内各频道最新更新文档
    站内最新制作专题
    热门关键字导读
    Photoshop教 程照片处理 照片制作 PS快捷键 抠图
    计 算 机 故 障XP系统修复
    艺 术 与 设 计设计 流媒体 设计欣赏 边框
    计 算 机 安 全ARP
    站内频道文章精选
    巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章