首页 最新 热门 推荐

  • 首页
  • 最新
  • 热门
  • 推荐

Cisco交换机本地SPAN和远程SPAN的配置

  • 24-03-05 10:40
  • 4374
  • 11152
blog.csdn.net

在网络通信领域,SPAN 的完整解释是 “Switched Port Analyzer”,也被称为端口镜像或端口监视。

SPAN 是一种网络管理工具,用于监视交换机上的数据流量以进行故障排除、性能分析、安全审计等目的。通过 SPAN,网络管理员可以将一个或多个端口的数据流量复制到特定的监视端口,以便进一步分析或记录网络活动。

文章目录

    • 什么时候需要用到SPAN
    • SPAN配置注意事项
    • SPAN的配置
      • 本地SPAN的配置
        • 案例1:单一物理端口配置SPAN
        • 案例2:多物理端口配置SPAN
        • 案例3:配置监控端口匹配特定流量
        • 案例4:将VLAN数据作为源数据监控配置
        • 案例5:过滤来源VLAN配置SPAN
      • 配置远程RSPAN
        • 配置专用的RSPAN VLAN
        • 配置RSPAN Source
        • 配置RSPAN Destination
    • 推荐阅读

什么时候需要用到SPAN

SPAN 可以用于以下情况:

  • 故障排除: 当网络出现问题时,管理员可以使用 SPAN 来捕获故障信息,以便分析问题的根本原因。

  • 性能分析: SPAN 可以用于监视网络流量,以了解网络的使用情况、瓶颈和性能问题。

  • 安全审计: 通过监视网络流量,可以检测异常活动、安全威胁和未经授权的访问。

SPAN配置注意事项

  • SPAN会话是指一组受控端口与一个监控端口之间的数据流;
  • 可以同时对多个端口的进入流量或是一个端口的外出流量进行监控,也可以对VLAN内所有端口的进入流量进行监控,但不能同时对多个端口的外出流量及VLAN的外出流量进行监控;
  • 可以对处于关闭状态的端口设置SPAN,但此时的SPAN会话是非活动,但只要相关的接口被打开,SPAN就会变为活动的;
  • 监控端口最好是>=受控端口的带宽,否则可能会出现丢包的情况。
  • SPAN Traffic–SPAN的流量使用本地SPAN可以监控所有的网络流量,包括multicast、bridge protocol data unit (BPDU),和CDP、VTP、DTP、STP、PagP、LACP packets;
  • RSPAN不能监控二层协议。

SPAN的配置

SPAN 可以配置为本地 SPAN 或远程 SPAN(RSPAN)。本地 SPAN 用于将流量镜像到同一交换机上的监视端口,而 RSPAN 用于将流量镜像到不同交换机上的监视端口,允许跨交换机监视流量。

本地SPAN的配置

配置交换机本地SPAN案例

案例1:单一物理端口配置SPAN

配置FA0/1端口为镜像源端口,配置FA0/2端口为镜像目的端口。

Switch(config)# monitor session 1 source interface fastethernet0/1

//设定SPAN的受控端口

Switch(config)# monitor session 1 destination interface fastethernet0/2

//设定SPAN的监控端口
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

默认是监控源端口的IN和OUT方向流量,如果只要IN或者OUT方向可以增加参数:

both  Monitor received and transmitted traffic
  rx    Monitor received traffic only
  tx    Monitor transmitted traffic only
  • 1
  • 2
  • 3
案例2:多物理端口配置SPAN

当要同时监控多个端口时,SPAN配置参考如下:

Switch(config)#monitor session 1 source interface fastethernet0/1 - 3
  • 1
案例3:配置监控端口匹配特定流量

当我们需要过滤流量,只要匹配特定流量时,可以进行流量排除:

Switch(config)# monitor session 1 destination interface fastethernet0/2 ingress vlan 5
  • 1
Switch(config)#monitor session 1 destination interface fastEthernet 0/1 ingress ?
  dot1q     ingress forwarding using dot1q encapsulation
  untagged  ingress forwarding using untagged encapsulation
  vlan      Set default VLAN for untagged ingress traffic
  • 1
  • 2
  • 3
  • 4
案例4:将VLAN数据作为源数据监控配置

配置VLAN作为受控端口,配置基于VLAN的SPAN。

Switch(config)# monitor session 1 source vlan 100 - 101 rx

//因VLAN数据流量可能很大,增加rx进行过滤

Switch(config)# monitor session 1 destination interface fastethernet 0/3
  • 1
  • 2
  • 3
  • 4
  • 5
案例5:过滤来源VLAN配置SPAN

当要分析级联主干端口多VLAN的数据时,可以通过镜像来源级联端口的VLAN ID进行指定受控端口的VLAN范围,达到只监控受控VLAN流量的目的。

Switch(config)# monitor session 2 source interface fastethernet0/48 rx

Switch(config)# monitor session 2 filter vlan 100 - 101 //指定受控的VLAN范围

Switch(config)# monitor session 2 destination interface fastethernet0/3
  • 1
  • 2
  • 3
  • 4
  • 5

配置远程RSPAN

RSPAN的Session分成RSPAN Source Session和RSPAN Destination Session两部分,所以相应的配置也要分别在Session的源和目的交换机上做。

配置专用的RSPAN VLAN

配置VLAN 999为remote-sapn 的VLAN,用于跨交换机传输mirror 流量。

Switch(config)# vlan 999

Switch(config-vlan)# remote-span

Switch(config-vlan)# end
  • 1
  • 2
  • 3
  • 4
  • 5
配置RSPAN Source

配置FA0/48端口为传输remote-span流量的监控端口。

Switch(config)# monitor session 1 source interface fastethernet0/1 - 3
Switch(config)# monitor session 1 destination remote vlan 999 reflector-port fastethernet0/48
  • 1
  • 2
配置RSPAN Destination

在远端交换机上,配置SPAN,monitor source 为remote VLAN,monitor destination 为交换机本地物理端口FA0/3。

Switch(config)# monitor session 1 source remote vlan 999

Switch(config)# monitor session 1 destination interface fastethernet0/3
  • 1
  • 2
  • 3

SPAN 是一种有用的网络管理工具,可用于监视和分析网络流量,以帮助维护和提高网络性能,但请注意,具体的命令和操作可能因您使用的思科交换机型号和软件版本而有所不同,请使用时要特别注意。

推荐阅读

Cisco交换机关于DHCP SNOOPING的配置指令

会话结束原因:tcp-rst-from-server 常见原因分析和解决办法

Configuring HSRP(Hot Standby Routing Protocol)

关闭Windows休眠功能和虚拟内存,释放C盘存储空间

注:本文转载自blog.csdn.net的Par@ish的文章"https://blog.csdn.net/weixin_37813152/article/details/133988952"。版权归原作者所有,此博客不拥有其著作权,亦不承担相应法律责任。如有侵权,请联系我们删除。
复制链接
复制链接
相关推荐
发表评论
登录后才能发表评论和回复 注册

/ 登录

评论记录:

未查询到任何数据!
回复评论:

分类栏目

后端 (14832) 前端 (14280) 移动开发 (3760) 编程语言 (3851) Java (3904) Python (3298) 人工智能 (10119) AIGC (2810) 大数据 (3499) 数据库 (3945) 数据结构与算法 (3757) 音视频 (2669) 云原生 (3145) 云平台 (2965) 前沿技术 (2993) 开源 (2160) 小程序 (2860) 运维 (2533) 服务器 (2698) 操作系统 (2325) 硬件开发 (2492) 嵌入式 (2955) 微软技术 (2769) 软件工程 (2056) 测试 (2865) 网络空间安全 (2948) 网络与通信 (2797) 用户体验设计 (2592) 学习和成长 (2593) 搜索 (2744) 开发工具 (7108) 游戏 (2829) HarmonyOS (2935) 区块链 (2782) 数学 (3112) 3C硬件 (2759) 资讯 (2909) Android (4709) iOS (1850) 代码人生 (3043) 阅读 (2841)

热门文章

101
推荐
关于我们 隐私政策 免责声明 联系我们
Copyright © 2020-2025 蚁人论坛 (iYenn.com) All Rights Reserved.
Scroll to Top