SPAN, RSPAN এবং ERSPAN-এ সুইচ ট্র্যাফিক ক্যাপচার করার জন্য নেটওয়ার্ক প্যাকেট ব্রোকার

স্প্যান

নেটওয়ার্ক পর্যবেক্ষণ এবং সমস্যা সমাধানের জন্য, আপনি SPAN ফাংশন ব্যবহার করে সুইচের একটি নির্দিষ্ট পোর্ট থেকে নেটওয়ার্ক মনিটরিং ডিভাইসের সাথে সংযুক্ত অন্য পোর্টে প্যাকেট কপি করতে পারেন।

SPAN সোর্স পোর্ট এবং ডেস্টিনেশন পোর্টের মধ্যে প্যাকেট আদান-প্রদানকে প্রভাবিত করে না। সোর্স পোর্টে প্রবেশকারী এবং সেখান থেকে নির্গত সমস্ত প্যাকেট ডেস্টিনেশন পোর্টে কপি করা হয়। তবে, যদি মিরর করা ট্র্যাফিক ডেস্টিনেশন পোর্টের ব্যান্ডউইথ অতিক্রম করে, উদাহরণস্বরূপ, যদি ১০০ এমবিপিএস ডেস্টিনেশন পোর্ট ১০০০ এমবিপিএস সোর্স পোর্টের ট্র্যাফিক মনিটর করে, তাহলে প্যাকেট বাতিল হয়ে যেতে পারে।

আরস্প্যান

রিমোট পোর্ট মিররিং (RSPAN) হলো লোকাল পোর্ট মিররিং (SPAN)-এর একটি বর্ধিত রূপ। রিমোট পোর্ট মিররিং এই সীমাবদ্ধতা দূর করে যে সোর্স পোর্ট এবং ডেস্টিনেশন পোর্ট অবশ্যই একই ডিভাইসে থাকতে হবে, যার ফলে সোর্স পোর্ট এবং ডেস্টিনেশন পোর্ট একাধিক নেটওয়ার্ক ডিভাইস জুড়ে বিস্তৃত হতে পারে। এইভাবে, নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর কেন্দ্রীয় সরঞ্জাম কক্ষে বসে অ্যানালাইজারের মাধ্যমে রিমোট মিররড পোর্টের ডেটা প্যাকেটগুলো পর্যবেক্ষণ করতে পারেন।

আরস্প্যানসমস্ত মিরর করা প্যাকেট একটি বিশেষ RSPAN VLAN (যাকে রিমোট VLAN বলা হয়) এর মাধ্যমে রিমোট মিররিং ডিভাইসের গন্তব্য পোর্টে প্রেরণ করে। ডিভাইসগুলির ভূমিকা তিনটি শ্রেণীতে বিভক্ত:

১) সোর্স সুইচ: সুইচের রিমোট ইমেজ সোর্স পোর্ট, সোর্স সুইচের আউটপুট পোর্ট থেকে সোর্স পোর্ট মেসেজের একটি কপি আউটপুট করার জন্য দায়ী, যা রিমোট VLAN ফরওয়ার্ডিংয়ের মাধ্যমে মিডল বা সুইচে প্রেরণ করা হয়।

২) মধ্যবর্তী সুইচ: নেটওয়ার্কে উৎস এবং গন্তব্য সুইচের মধ্যবর্তী সুইচ, যা রিমোট VLAN প্যাকেট প্রেরণের মাধ্যমে পরবর্তী বা মাঝের সুইচে মিরর করে। যদি উৎস সুইচটি সরাসরি গন্তব্য সুইচের সাথে সংযুক্ত থাকে, তবে কোনো মধ্যবর্তী সুইচ থাকে না।

৩) গন্তব্য সুইচ: সুইচের রিমোট মিরর গন্তব্য পোর্ট, রিমোট VLAN থেকে মিরর করে মিরর গন্তব্য পোর্ট ফরওয়ার্ডিংয়ের মাধ্যমে মনিটর সরঞ্জামে বার্তা গ্রহণ করা হয়।

ইআরএসপিএএন

এনক্যাপসুলেটেড রিমোট পোর্ট মিররিং (ERSPAN) হলো রিমোট পোর্ট মিররিং (RSPAN)-এর একটি বর্ধিত রূপ। একটি সাধারণ রিমোট পোর্ট মিররিং সেশনে, মিরর করা প্যাকেটগুলো শুধুমাত্র লেয়ার ২-তে প্রেরণ করা যায় এবং কোনো রাউটেড নেটওয়ার্কের মধ্য দিয়ে যেতে পারে না। একটি এনক্যাপসুলেটেড রিমোট পোর্ট মিররিং সেশনে, মিরর করা প্যাকেটগুলো রাউটেড নেটওয়ার্কগুলোর মধ্যে প্রেরণ করা যায়।

ERSPAN একটি GRE টানেলের মাধ্যমে সমস্ত মিরর করা প্যাকেটকে IP প্যাকেটে এনক্যাপসুলেট করে এবং সেগুলোকে রিমোট মিররিং ডিভাইসের গন্তব্য পোর্টে রাউট করে। প্রতিটি ডিভাইসের ভূমিকা দুটি শ্রেণীতে বিভক্ত:

১) সোর্স সুইচ: সুইচের সোর্স পোর্টের রিমোট ইমেজকে এনক্যাপসুলেশন করে, যা সোর্স সুইচের আউটপুট পোর্ট থেকে আসা মেসেজের একটি কপিকে GRE-এর মাধ্যমে এনক্যাপসুলেট করে আইপি প্যাকেটে ফরওয়ার্ডিং এবং সুইচে স্থানান্তরের জন্য দায়ী।

২) গন্তব্য সুইচ: সুইচের রিমোট মিরর গন্তব্য পোর্টকে এনক্যাপসুলেশন করার পর, এটি মিরর গন্তব্য পোর্টের মাধ্যমে বার্তাটি গ্রহণ করবে এবং ডিক্যাপসুলেশনের পরে GRE বার্তাটি মনিটর সরঞ্জামে ফরোয়ার্ড করবে।

রিমোট পোর্ট মিররিং ফাংশনটি বাস্তবায়ন করতে, GRE দ্বারা এনক্যাপসুলেটেড আইপি প্যাকেটগুলোকে অবশ্যই নেটওয়ার্কে থাকা গন্তব্য মিররিং ডিভাইসে রাউটেবল হতে হবে।

ডিবিএফ

প্যাকেট এনক্যাপসুলেশন আউটপুট
ক্যাপচার করা ট্র্যাফিকের যেকোনো নির্দিষ্ট প্যাকেটকে RSPAN বা ERSPAN হেডারে এনক্যাপসুলেট করে ব্যাক-এন্ড মনিটরিং সিস্টেম বা নেটওয়ার্ক সুইচে আউটপুট করার সুবিধা রয়েছে।

 

বয়ফ্রেন্ড

টানেল প্যাকেট সমাপ্তি
টানেল প্যাকেট টার্মিনেশন ফাংশন সমর্থিত, যার মাধ্যমে ট্র্যাফিক ইনপুট পোর্টগুলোর জন্য আইপি অ্যাড্রেস, মাস্ক, এআরপি রেসপন্স এবং আইসিএমপি রেসপন্স কনফিগার করা যায়। ইউজার নেটওয়ার্কে সংগৃহীত ট্র্যাফিক জিআরই, জিটিপি এবং ভিএক্সল্যানের মতো টানেল এনক্যাপসুলেশন পদ্ধতির মাধ্যমে সরাসরি ডিভাইসে পাঠানো হয়।

 

এমজিএফ

VxLAN, VLAN, GRE, MPLS হেডার স্ট্রিপিং
মূল ডেটা প্যাকেট থেকে VxLAN, VLAN, GRE, MPLS হেডার বাদ দিয়ে ফরোয়ার্ড করা সমর্থন করে।

ML-NPB-5060 集中采集


পোস্ট করার সময়: জানুয়ারি ০৩, ২০২৩