Span چیست و طریقه راه اندازی آن – مقاله سوم
- پیکربندی SPAN و RSPAN
شکل زیر پیکربندی پیش فرض SPAN و RSPAN را نشان می دهد.
- پیکربندی Local SPAN
دستورالعمل های پیکربندی SPAN
هنگام پیکربندی SPAN این موارد را مد نظر داشته باشید:
- برای منابع SPAN ، می توانید میزان ترافیک را برای یک پورت یا VLAN و یا دامنه پورت VLAN برای هر Session کنترل کنید. در یک Session SPAN نمی توانید پورت منبع و VLAN منبع را ترکیب کنید
- پورت مقصد نمی تواند یک پورت منبع باشد. یک پورت منبع نمی تواند پورت مقصد باشد
- با استفاده از یک درگاه مقصد نمی توانید دو Session SPAN داشته باشید
- وقتی پورت سوئیچ را به عنوان پورت مقصد SPAN پیکربندی می کنید ، دیگر پورت سوئیچ عادی نیست. فقط ترافیک کنترل شده از پورت مقصد SPAN عبور می کند
- با وارد کردن دستورات پیکربندی SPAN پارامترهای SPAN که قبلاً پیکربندی شده اند حذف نمی شوند. باید Session no monitor را وارد کنید {session_number |all|local|remote } دستور global پیکربندی را برای حذف پارامترهای SPAN پیکربندی شده.
- برای SPAN Local ، بسته های خروجی از طریق درگاه مقصد SPAN ، در صورت مشخص بودن کلمات کلیدی و تطبیق داده ها با یکدیگر ، هدرهای اصلی را دارند -واگر هدرها بدون برچسب یا پروتکل IEEE 802.1Q. مشخص نشده باشد ، بسته ها به صورت بومی ارسال می شوند. برای درگاه های مقصد RSPAN ، بسته های خروجی برچسب گذاری نشده اند.
- می توانید یک پورت غیرفعال را به عنوان یک منبع یا درگاه مقصد پیکربندی کنید ، اما SPAN فعال نمی شود تا زمانی که پورت مقصد و حداقل یک پورت منبع یا منبع VLAN فعال شوند.
- با استفاده از کلمه کلیدی filter vlan می توانید ترافیک SPAN را به VLAN های خاص محدود کنید. اگر یک پورت Trunk در حال کنترل باشد ، فقط ترافیک VLAN های مشخص شده با این کلمه کلیدی کنترل می شود. به طور پیش فرض ، تمام VLAN ها از طریق یک درگاه Trunk کنترل می شوند
- نمی توانید VLAN را با منابع مختلف تلفیق کرده و VLAN را در یک Session SPAN فیلتر کنید.
- ساختن یک Local Span Session
در حالت EXEC Mode ، برای ایجاد یک Session SPAN این مراحل را دنبال کنید و پورت های منبع (VLAN) یا ناظرو پورت مقصد (Monitor) را مشخص کنید.
برای حذف یک session SPAN ، از دستور monitor session session_number no وبرای حذف برای حذف یک منبع یا درگاه مقصد یا VLAN از session SPAN از دستور
no monitor session session_number source { interface interface-id | vlan vlan-id } یا no monitor session session_number destination interface interface-id برای interface مقصد ، گزینه های نادیده گرفتن منطبق سازی از فرمان no استفاده می شود.
در مثال نحوه تنظیمSession 1 SPAN برای نظارت بر ترافیک منبع به مقصد را نشان می دهد. ابتدا ، هرگونه پیکربندی موجود بر روی SPAN Session1 حذف شده و سپس ترافیک دو طرفه از منبع Gigabit Ethernet port 1 به مقصد Gigabit Ethernet Port 2 منعکس شده و روش منطبق سازی را حفظ می کند.
Switch(config)# no monitor session 1 Switch(config)# monitor session 1 source interface gigabitethernet0/1 Switch(config)# monitor session 1 destination interface gigabitethernet0/2 encapsulation replicate Switch(config)# end
این مثال نحوه حذف پورت 1 به عنوان منبع SPAN برایSession1 SPAN را نشان می دهد:
Switch(config)# no monitor session 1 source interface
gigabitethernet0/1
Switch(config)# end