هدف لب
پیکربندی یک VLAN RSPAN حملشده در سراسر یک ترانک بین دو سوئیچ، آینهکردن ترافیک از یک پورت منبع روی Switch1 در آن VLAN RSPAN، و تأیید اینکه یک دستگاه گرفتن متصل به Switch2 — بدون اتصال فیزیکی مستقیم به پورت تحتنظارت — یک کپی از ترافیک آینهشده دریافت میکند.
هدف لب (چرا مهم است)
لب SPAN محلی پوششدادهشده پیشتر در این مجموعه نیازمند این بود که دستگاه گرفتن فیزیکاً به همان سوئیچ پورت تحتنظارت متصل باشد. RSPAN این محدودیت را با حمل ترافیک آینهشده در سراسر یک VLAN با-هدف-خاص روی یک ترانک حذف میکند، و اجازه میدهد گرفتن بسته متمرکز از هر سوئیچی در شبکه بدون نیاز به یک لپتاپ فیزیکاً حاضر روی هر سوئیچ تحتنظارت رخ دهد.
توپولوژی لب
Switch1
Gi1/0/1 ---- PC-A (ترافیک برای نظارت)
Gi1/0/24 ---- ترانک به Switch2
Switch2
Gi1/0/24 ---- ترانک به Switch1
Gi1/0/10 ---- Capture-Laptop (در حال اجرای
Wireshark)
VLAN RSPAN: 999 (اختصاصی، هیچ ترافیک کاربر
معمولی حمل نمیکند)وظیفه ۱: ساخت VLAN RSPAN روی هر دو سوئیچ
VLAN 999 را روی هر دو سوئیچ بساز، صراحتاً بهعنوان یک VLAN RSPAN علامتگذاریشده.
وظیفه ۲: اطمینان از مجازبودن VLAN RSPAN روی ترانک
تأیید کن VLAN 999 در سراسر ترانک متصلکننده دو سوئیچ مجاز است.
وظیفه ۳: پیکربندی جلسه منبع روی Switch1
یک جلسه monitor روی Switch1 با Gi1/0/1 بهعنوان منبع و VLAN RSPAN بهعنوان مقصد پیکربندی کن.
وظیفه ۴: پیکربندی جلسه مقصد روی Switch2
یک جلسه monitor روی Switch2 با VLAN RSPAN بهعنوان منبع و Gi1/0/10 بهعنوان مقصد پیکربندی کن.
وظیفه ۵: تأیید آینهشدن ترافیک در سراسر سوئیچها
ترافیک روی PC-A تولید کن و تأیید کن لپتاپ گرفتن روی Switch2 یک کپی دریافت میکند.
راهحل و تأیید
Switch1(config)# vlan 999
Switch1(config-vlan)# remote-span
Switch2(config)# vlan 999
Switch2(config-vlan)# remote-span
-- "remote-span" این VLAN را بهطور خاص برای
-- ترافیک RSPAN علامتگذاری میکند -- سوئیچها
-- بهطور خودکار از یادگیری MAC معمولی و
-- سیلابکردن ترافیک معمولی درون یک VLAN RSPAN
-- جلوگیری میکنند، چون هدف منحصرش حمل
-- کپیهای آینهشده استSwitch1(config)# interface gigabitethernet1/0/24
Switch1(config-if)# switchport trunk allowed vlan add 999
Switch2(config)# interface gigabitethernet1/0/24
Switch2(config-if)# switchport trunk allowed vlan add 999Switch1(config)# monitor session 1 source interface gigabitethernet1/0/1
Switch1(config)# monitor session 1 destination remote vlan 999
-- برخلاف اینترفیس مقصد SPAN محلی، اینجا مقصد
-- خود VLAN RSPAN است -- ترافیک آینهشده درون
-- این VLAN سیلاب میشود و در سراسر ترانک حمل
-- میشود تا به Switch2 برسدSwitch2(config)# monitor session 1 source remote vlan 999
Switch2(config)# monitor session 1 destination interface gigabitethernet1/0/10
-- جلسه Switch2 از VLAN RSPAN بهعنوان منبعش
-- میکشد، و آن ترافیک را به پورت گرفتن محلی میفرستدSwitch1# show monitor session 1
Session 1
---------
Type : Remote Source Session
Source Ports :
Both : Gi1/0/1
Dest RSPAN VLAN : 999
Switch2# show monitor session 1
Session 1
---------
Type : Remote Destination Session
Source RSPAN VLAN : 999
Destination Ports : Gi1/0/10PC-A> ping 192.168.1.1
-- در همین حین، روی Capture-Laptop متصل به
-- Gi1/0/10 Switch2، در حال اجرای Wireshark:
گرفتن Wireshark نشان میدهد:
ICMP Echo Request از MAC/IP خود PC-A
ICMP Echo Reply مقصدش MAC/IP خود PC-A
-- لپتاپ گرفتن، فیزیکاً متصل به یک سوئیچ
-- کاملاً متفاوت از PC-A، همچنان یک کپی کامل
-- از ترافیک PC-A را دریافت میکند -- فریمهای
-- آینهشده در سراسر ترانک درون VLAN 999 سفر
-- کردند تا به آن برسندنکته کلیدی
RSPAN یک جلسه SPAN واحد، پوششدادهشده در یک لب قبلی، را به دو نیمه هماهنگشده تقسیم میکند — یک جلسه منبع روی سوئیچی که پورت تحتنظارت زندگی میکند، و یک جلسه مقصد روی سوئیچی که دستگاه گرفتن متصل است — که با یک VLAN RSPAN اختصاصی حملشده در سراسر یک ترانک معمولی پل زده شده، و اجازه میدهد نظارت شبکه در یک یا چند نقطه گرفتن بهجای نیازمندی حضور فیزیکی روی هر سوئیچ مورد علاقه متمرکز شود.