远程SPAN
RSPAN概述
远程SPAN(RSPAN)允许您对遍布交换网络的各个源端口进行监控,而不仅仅是交换机上的本地SPAN。此功能在Catalyst 6000族上的CatOS 5.3中出现,且自CatOS 6.3起被添加入Catalyst 4000族交换机。
该功能所起的作用与常规SPAN话路一致。由SPAN进行监控的业务(而非直接复制到目的地端口)大量发送至专门的RSPAN VLAN。所以目的地端口可以处于该RSPAN VLAN的任何位置(甚至可以有多个目的地端口)。
下图显示了RSPAN话路的结构。

假设您配置RSPAN对主机A发送的业务进行监控。当A生成一个送往B的帧,数据包将被Catalyst 6000策略功能卡应用专用集成电路(ASIC)复制入预定RSPAN VLAN。在那里,数据包大量发送至属于RSPAN VLAN的所有其它端口。本图中所画的所有交换机间链路均为中继线,这是RSPAN的一个要求。仅有的接入端口是目的地端口,这些目的地端口连接嗅探器(S4以及S5上)。
关于该设计的一些说明:
S1被称为源交换机。数据包只进入配置为RSPAN源的交换机中的RSPAN VLAN。现在,交换机只作为一个RSPAN话路的源(这意味着源交换机每次只能馈入一个RSPAN VLAN)。
S2和S3是中间交换机。它们不是RSPAN源,没有目的地端口。 一个交换机可以成为多个RSPAN话路的媒介。
S4和S5是目的地交换机。它们有一些端口配置成为RSPAN话路的目的地。现在,Catalyst 6000可以拥有多达24个RSPAN目的地端口,可用于一个或者多个不同的话路。您可能还注意到:S4既是目的地交换机,又是中间交换机。.
您可以看到RSPAN数据包大量发送至RSPAN VLAN:即使是像S2这样的交换机(它没有处于通向目的地端口的路径中)也接收到了RSPAN VLAN的业务。这清晰地表明:在此类S1 - S2链路中,对该VLAN进行修整是十分有用的。
通过禁止RSPAN VLAN上的探听,可以实现大量发送。.
为了防止出现环路,RSPAN VLAN上已运用了STP。因此,RSPAN无法监控网桥协议数据单元(BPDUs)。
RSPAN配置实例
以下信息将说明如何使用极为简单的RSPAN设计来建立这些不同的网元。S1和S2是两台Catalyst 6000交换机,您将对某些S1的端口或者S2的VLAN进行监控。为了实现这个操作,您将看到大部分工作是建立专门的RSPAN VLAN。其余的命令在句法上类似于普通的SPAN话路命令。
在交换机S1和S2之间建立ISL中继线
一开始,您仅需在各交换机的域中置入同一VLAN中继线协议(VTP),并将一端配置为所需中继线。VTP协商将执行剩余操作。在S1上:
S1> (enable) set vtp domain cisco
VTP domain cisco modified
在S2上:
S2> (enable) set vtp domain cisco
VTP domain cisco modified
S2> (enable) set trunk 5/1 desirable
Port(s) 5/1 trunk mode set to desirable.
S2> (enable) 2000 Sep 12 04:32:44 %PAGP-5-PORTFROMSTP:Port 5/1 left bridge
port 5/1
2000 Sep 12 04:32:47 %DTP-5-TRUNKPORTON:Port 5/1 has become isl trunk
创建RSPAN VLAN
RSPAN话路需要特殊的RSPAN VLAN。必须对该VLAN进行创建(您不能将现有VLAN转换为RSPAN VLAN)。在本例中,使用的是VLAN 100。
S2> (enable) set vlan 100 rspan
Vlan 100 configuration successful
在一个交换机(该交换机配置作为VTP服务器)上输入本命令。在整个VTP域中,RSPAN VLAN 100的信息是自动扩散的。
将S2的端口5/2配置为RSPAN目的地端口
S2> (enable) set rspan destination 5/2 100
Rspan Type : Destination
Destination : Port 5/2
Rspan Vlan : 100
Admin Source : -
Oper Source : -
Direction : -
Incoming Packets: disabled
Learning : enabled
Multicast : -
Filter : -
Status : active
2000 Sep 12 04:34:47 %SYS-5-SPAN_CFGSTATECHG:remote span destination session
active for destination port 5/2
对S1的RSPAN源端口进行配置
在本例中,通过端口6/2对进入S1的入口业务进行监控。输入以下命令:
S1> (enable) set rspan source 6/2 100 rx
Rspan Type : Source
Destination : -
Rspan Vlan : 100
Admin Source : Port 6/2
Oper Source : Port 6/2
Direction : receive
Incoming Packets: -
Learning : -
Multicast : enabled
Filter : -
Status : active
S1> (enable) 2000 Sep 12 05:40:37 %SYS-5-SPAN_CFGSTATECHG:remote span
source session active for remote span vlan 100
所有端口6/2上的入口数据包将被大量发送至RSPAN VLAN 100,并通过中继线到达在S1上配置的目的地端口。
检验配置
show rspan 命令给出该交换机上的当前RSPAN结构的摘要信息。同样,在一给定时间中,只能存在一个源RSPAN话路。
S1> (enable) show rspan
Rspan Type : Source
Destination : -
Rspan Vlan : 100
Admin Source : Port 6/2
Oper Source : Port 6/2
Direction : receive
Incoming Packets: -
Learning : -
Multicast : enabled
Filter : -
Status : active
Total remote span sessions: 1
使用set rspan命令的其它可能配置
请参阅命令参考,了解 set rspan 命令选项全表。 您可以使用RSPAN通过数个命令行对源以及目的地进行配置。除此以外,SPAN和RSPAN实际都是完全相同的。如果您想要获得多个目的地SPAN端口,您甚至可以在单个交换机上进行RSPAN的本地使用。
请参阅 RSPAN 配置指南 来了解RSPAN配置的限制列表。
功能一览和限制
该表对已介绍的不同功能进行总结,并说明在指定平台上执行这些功能所需要的最低CatOS版本:
|
功能 |
Catalyst 4000 |
Catalyst 5000 |
Catalyst 6000 |
|---|---|---|---|
|
Inpkts启用/禁止选项 |
4.4 |
4.2 |
5.1 |
|
不同VLAN中的多重话路、端口 |
5.1 |
5.1 |
5.1 |
|
Sc0选项 |
X |
5.1 |
5.1 |
|
组播启用/禁止选项 |
X |
5.1 |
5.1 |
|
探听启用/禁止选项 |
5.2 |
5.2 |
5.3 |
|
RSPAN |
6.3 |
X |
5.3 |
下表简要列出了对SPAN话路数量的限制:
|
功能 |
Catalyst 4000系列交换机 |
Catalyst 5000系列交换机 |
Catalyst 6000系列交换机 |
|---|---|---|---|
|
接收SPAN话路或者收发SPAN话路 |
5 |
1 |
2 |
|
发送SPAN话路 |
5 |
4 |
4 |
|
接收、发送或者收发RSPAN源话路 |
5 |
不支持 |
1 |
|
RSPAN目的地 |
5 |
不支持 |
24 |
|
总话路 |
5 |
5 |
30 |
请参阅Cisco技术文档,以了解有关 Catalyst 4000, Catalyst 5000, Catalyst 6000 的附加限制以及配置指南。静态页面:http://www.qqread.com/exchange/p051325108.html
更多内容请看电脑配置手册、服务器配置专栏、交换机配置高级篇专题,或进入讨论组讨论。
相关专题
- 电脑配置手册 (8308篇文章)
- 服务器配置专栏 (10894篇文章)
- 交换机配置高级篇 (268篇文章)
- Cisco交换机配置 (162篇文章)
- 交换机配置IP访问控制列表 Cisco6509 (2082次浏览)
- Cisco2950交换机简要配置手册(中文) (821次浏览)
- Cisco4006交换机简明配置手册(中文) (715次浏览)
- Cisco交换机配置教程 (448次浏览)
- Cisco6000交换机简要配置手册(中文) (239次浏览)
- 交换机配置清单 (116次浏览)
- 交换机配置配置镜像(SPAN) (83次浏览)
- 65xx系列交换机配置(Native IOS)(1) (76次浏览)
- 交换机配置- 使用channel方式封装子接口 (73次浏览)
- 65xx系列交换机配置(Native IOS)(10) (49次浏览)



