هدف لب
پیکربندی ERSPAN روی یک دستگاه منبع برای کپسولهکردن ترافیک آینهشده درون GRE و مسیریابی آن در سراسر یک شبکه لایه ۳ به یک دستگاه مقصد دوردست، و تأیید اینکه یک ابزار گرفتن متصل بسیار فراتر از دسترس هر ترانک واحدی همچنان ترافیک آینهشده را دریافت میکند.
هدف لب (چرا مهم است)
RSPAN، پوششدادهشده در لب قبلی، همچنان اساساً به یک دامنه لایه ۲ واحد محدود است — VLAN RSPAN باید گام-به-گام در سراسر هر سوئیچ میانی ترانک شود. ERSPAN این محدودیت را کاملاً با کپسولهکردن ترافیک آینهشده درون GRE، پیشتر در این مجموعه بحث شد، حذف میکند، و اجازه میدهد در سراسر هر توپولوژی لایه ۳ به یک مقصد هرجا از طریق IP دسترسپذیر مسیریابی شود.
توپولوژی لب
Switch1 (منبع ERSPAN)
Gi1/0/1 ---- PC-A (ترافیک برای نظارت)
Loopback0: 10.0.0.1/32 (IP منبع ERSPAN)
Switch2 (مقصد ERSPAN، چند گام مسیریابیشده
دورتر از Switch1، بدون ترانک لایه ۲
مستقیم بینشان)
Loopback0: 10.0.0.2/32 (IP مقصد ERSPAN)
Gi1/0/10 ---- Capture-Laptop
مسیریابی زیربنا ازقبل دسترسپذیری بین دو
loopback را فراهم میکندوظیفه ۱: تأیید دسترسپذیری زیربنا
تأیید کن دو آدرس loopback میتوانند در سراسر شبکه مسیریابیشده به یکدیگر برسند.
وظیفه ۲: پیکربندی جلسه منبع ERSPAN روی Switch1
یک جلسه monitor با Gi1/0/1 بهعنوان منبع، کپسولهشده به ERSPAN با یک flow ID یکتا و IP مقصد، پیکربندی کن.
وظیفه ۳: پیکربندی جلسه مقصد ERSPAN روی Switch2
یک جلسه monitor روی Switch2 که ترافیک ERSPAN را با flow ID منطبق دریافت میکند و به پورت گرفتن محلی فوروارد میکند پیکربندی کن.
وظیفه ۴: تأیید آینهشدن ترافیک در سراسر شبکه مسیریابیشده
ترافیک روی PC-A تولید کن و تأیید کن لپتاپ گرفتن متصل به Switch2 آن را دریافت میکند، با وجود اینکه هیچ اتصال لایه ۲ مستقیمی بین دو سوئیچ نیست.
وظیفه ۵: بررسی کپسولهسازی روی سیم
تأیید کن ترافیک آینهشده واقعاً از شبکه بهصورت بستههای IP کپسولهشده-با-GRE بین دو آدرس loopback عبور میکند.
راهحل و تأیید
Switch1# ping 10.0.0.2 source loopback0
!!!!!
Success rate is 100 percent (5/5)
-- دسترسپذیری زیربنا پیش از پیکربندی ERSPAN تأیید شدSwitch1(config)# monitor session 1 type erspan-source
Switch1(config-mon-erspan-src)# source interface gigabitethernet1/0/1
Switch1(config-mon-erspan-src)# destination
Switch1(config-mon-erspan-src-dst)# erspan-id 100
Switch1(config-mon-erspan-src-dst)# ip address 10.0.0.2
Switch1(config-mon-erspan-src-dst)# origin ip address 10.0.0.1
-- erspan-id بهعنوان یک شناسه جلسه عمل
-- میکند که چند جلسه همزمان ERSPAN سفرکننده
-- بین همان یا جفتهای دستگاه متفاوت را متمایز
-- میکند -- هر دو انتها باید روی این مقدار توافق کنندSwitch2(config)# monitor session 1 type erspan-destination
Switch2(config-mon-erspan-dst)# destination interface gigabitethernet1/0/10
Switch2(config-mon-erspan-dst)# source
Switch2(config-mon-erspan-dst-src)# erspan-id 100
Switch2(config-mon-erspan-dst-src)# ip address 10.0.0.2
-- جلسه مقصد مراقب ترافیک ERSPAN آدرسشده به
-- loopback خودش (10.0.0.2) است، که با erspan-id
-- پیکربندیشده تطبیق دارد، سپس آن را
-- de-encapsulate میکند و فریمهای اصلی را از
-- پورت گرفتن محلی فوروارد میکندPC-A> ping 192.168.1.1
-- Capture-Laptop متصل به Switch2، در حال
-- اجرای Wireshark:
گرفتن Wireshark نشان میدهد:
ICMP Echo Request از MAC/IP خود PC-A
ICMP Echo Reply مقصدش MAC/IP خود PC-A
-- با وجود اینکه Switch2 چند گام مسیریابیشده
-- دورتر است بدون هیچ VLAN یا ترانک مشترکی که
-- آن را به Switch1 اصلاً متصل کند، لپتاپ
-- گرفتن همچنان یک کپی کامل از ترافیک PC-A را
-- دریافت میکند-- بررسی ترافیک خام روی یک روتر میانی در طول
-- مسیر (مفهومی):
IntermediateRouter# show ip traffic | include GRE
-- بستههای GRE مشاهدهشده در حال جریان از
-- 10.0.0.1 به 10.0.0.2 -- که تأیید میکند
-- فریمهای اترنت آینهشده درون بستههای IP
-- کپسولهشده-با-GRE سوار میشوند، دقیقاً
-- همانطور که تونلهای GRE پیشتر در این
-- مجموعه انواع ترافیک دیگر را برای مسیریابی
-- در سراسر یک شبکه IP کپسوله میکنندنکته کلیدی
استفاده ERSPAN از کپسولهسازی GRE، همان مکانیزم تونلزنی پیشتر در این مجموعه برای گسترش لایه ۲ یا ساخت overlay های نقطه-به-نقطه، چیزی است که آینهسازی ترافیک از راه دور را کاملاً از هر نیازمندی مجاورت لایه ۲ای آزاد میکند — RSPAN از لب قبلی همچنان به یک مسیر ترانکشده برای VLAN اختصاصیاش نیاز داشت، در حالی که ERSPAN فقط به دسترسپذیری IP معمولی بین منبع و مقصد نیاز دارد، که آن را به انتخاب درست هروقت ترافیک تحتنظارت و نقطه گرفتن با یک شبکه لایه ۳ چند-گام و مسیریابیشده جدا شدهاند تبدیل میکند.