Ny fitaovana mahazatra indrindra amin'ny fanaraha-maso sy famahana olana ankehitriny dia ny Switch Port Analyzer (SPAN), fantatra ihany koa amin'ny hoe Port mirroring. Izy io dia mamela antsika hanara-maso ny fifamoivoizana amin'ny tambajotra amin'ny alàlan'ny alàlan'ny alàlan'ny tarika fa tsy manelingelina ny serivisy ao amin'ny tambajotra mivantana, ary mandefa dika mitovy amin'ny fifamoivoizana arahana amin'ny fitaovana eo an-toerana na lavitra, ao anatin'izany ny Sniffer, IDS, na karazana fitaovana famakafakana tambajotra hafa.
Ny fampiasana mahazatra sasany dia:
• Mamaha ny olan'ny tambajotra amin'ny alàlan'ny fanaraha-maso ny rafitra fanaraha-maso/data;
• Famakafakana ny faharetana sy ny jitter amin'ny fanaraha-maso ny fonosana VoIP;
• Famakafakana ny fahatarana amin'ny alalan'ny fanaraha-maso ny fifandraisan'ny tambajotra;
• Fantaro ny tsy mety amin'ny fanaraha-maso ny fifamoivoizana amin'ny tambajotra.
Ny fifamoivoizana SPAN dia azo taratra eo an-toerana mankany amin'ny seranana hafa amin'ny fitaovana loharano iray ihany, na taratra lavitra amin'ny fitaovana tambajotra hafa mifanila amin'ny Layer 2 amin'ny fitaovana loharano (RSPAN).
Androany dia hiresaka momba ny teknolojia fanaraha-maso ny fifamoivoizana amin'ny Internet lavitra antsoina hoe ERSPAN (Encapsulated Remote Switch Port Analyzer) izay azo ampitaina amin'ny IP telo sosona. Ity dia fanitarana ny SPAN mankany amin'ny Encapsulated Remote.
Fitsipika fototra fiasan'ny ERSPAN
Voalohany, andeha hojerentsika ny endri-javatra ERSPAN:
• Ny dika mitovy amin'ny fonosana avy amin'ny seranan-tsambo loharano dia alefa any amin'ny lohamilina alehan'ny fandefasana amin'ny alàlan'ny Generic Routing Encapsulation (GRE). Ny toerana ara-batana amin'ny mpizara dia tsy voafetra.
• Miaraka amin'ny fanampian'ny User Defined Field (UDF) endri-javatra amin'ny puce, ny offset 1 hatramin'ny 126 bytes dia tanterahina mifototra amin'ny sehatra Base amin'ny alàlan'ny lisitry ny haavon'ny manam-pahaizana, ary ny teny fanalahidy session dia mifanandrify amin'ny fahitana ny fahitana. amin'ny fotoam-pivoriana, toy ny fifanomezan-tanana amin'ny lafiny telo amin'ny TCP sy ny fivoriana RDMA;
• Tohano ny fametrahana ny tahan'ny sampling;
• Manohana ny halavan'ny fanelanelanana fonosana (Packet Slicing), mampihena ny tsindry amin'ny lohamilina kendrena.
Miaraka amin'ireo endri-javatra ireo, azonao atao ny mahita hoe nahoana ny ERSPAN no fitaovana tena ilaina amin'ny fanaraha-maso ireo tambajotra ao anatin'ny foibe angona ankehitriny.
Ny asa lehibe an'ny ERSPAN dia azo fintinina amin'ny lafiny roa:
• Fahitana Session: Ampiasao ny ERSPAN mba hanangonana ireo fivoriana TCP sy Remote Direct Memory Access (RDMA) vaovao noforonina ho any amin'ny lohamilina aoriana mba haseho;
• Famahana olana amin'ny tambajotra: maka ny fifamoivoizana amin'ny tambazotra ho an'ny famakafakana lesoka rehefa misy olan'ny tambajotra.
Mba hanaovana izany, ny fitaovana tambajotra loharano dia mila manivana ny fifamoivoizana mahaliana ny mpampiasa avy amin'ny onjam-peo midadasika, manaova dika mitovy, ary mamehy ny kopia tsirairay ao anaty "fitehirizana superframe" manokana izay mitondra fampahalalana fanampiny ampy mba hahafahany manao izany. alefa tsara amin'ny fitaovana fandraisana. Ambonin'izany, avelao ny fitaovana fandraisana mba haka sy hamerina tanteraka ny fifamoivoizana voara-maso tany am-boalohany.
Ny fitaovana fandraisana dia mety ho mpizara hafa izay manohana ny fonosana ERSPAN decapsulating.
Ny ERSPAN Type and Package Format Analysis
Ny fonosana ERSPAN dia voarakitra amin'ny fampiasana GRE ary alefa any amin'ny toerana misy adiresy IP amin'ny Ethernet. Ny ERSPAN dia ampiasaina indrindra amin'ny tambajotra IPv4 amin'izao fotoana izao, ary ny fanohanana IPv6 dia ho takiana amin'ny ho avy.
Ho an'ny firafitry ny encapsulation ankapoben'ny ERSAPN, ity manaraka ity dia fisamborana fonosana fitaratra amin'ny fonosana ICMP:
Ny protocol ERSPAN dia nivoatra nandritra ny fotoana lava be, ary miaraka amin'ny fanatsarana ny fahaiza-manaony, dia misy dikan-teny maromaro natsangana, antsoina hoe "karazana ERSPAN". Ny karazana samy hafa dia manana endrika lohapejy samihafa.
Voafaritra ao amin'ny saha Dikan-teny voalohany amin'ny lohatenin'ny ERSPAN:
Ankoatr'izay, ny saha karazana Protocol ao amin'ny lohatenin'ny GRE dia manondro ny karazana ERSPAN anatiny. Ny saha Protocol Type 0x88BE dia manondro ny ERSPAN Type II, ary ny 0x22EB dia manondro ny ERSPAN Type III.
1. Karazana I
Ny rafitra ERSPAN amin'ny Type I dia mirakitra ny IP sy GRE mivantana eo ambonin'ny lohatenin'ny rafitra fitaratra tany am-boalohany. Ity encapsulation ity dia manampy 38 bytes amin'ny frame voalohany: 14(MAC) + 20 (IP) + 4(GRE). Ny tombony amin'ity endrika ity dia ny haben'ny lohapejy matevina ary mampihena ny vidin'ny fandefasana. Na izany aza, satria mametraka saha GRE Flag sy Version amin'ny 0, dia tsy mitondra saha miitatra ary ny Type I dia tsy ampiasaina betsaka, ka tsy ilaina ny manitatra bebe kokoa.
Ny endrika lohan'ny GRE amin'ny Type I dia toy izao manaraka izao:
2. Karazana II
Ao amin'ny karazana II, ny saha C, R, K, S, S, Recur, Flags, ary Version ao amin'ny lohatenin'ny GRE dia 0 avokoa afa-tsy ny saha S. Noho izany, ny sahan'ny Sequence Number dia aseho amin'ny lohatenin'ny GRE amin'ny Type II. Izany hoe, ny Type II dia afaka miantoka ny filaharan'ny fandraisana ny fonosana GRE, ka tsy azo alamina ireo fonosana GRE tsy misy baiko noho ny fahadisoan'ny tambajotra.
Ny endrika lohan'ny GRE amin'ny Type II dia toy izao manaraka izao:
Ho fanampin'izany, ny endrika endrika ERSPAN Type II dia manampy lohapejy ERSPAN 8-byte eo anelanelan'ny lohatenin'ny GRE sy ny rafitra fitaratra tany am-boalohany.
Ny endrika lohatenin'ny ERSPAN ho an'ny Type II dia toy izao manaraka izao:
Farany, manaraka avy hatrany ny sarin-tsary tany am-boalohany, dia ny code 4-byte Ethernet cyclic redundancy check (CRC) mahazatra.
Tsara ny manamarika fa amin'ny fampiharana dia tsy misy ny sahan'ny FCS amin'ny frame tany am-boalohany ny sahan'ny fitaratra, fa ny sandan'ny CRC vaovao dia averina mifototra amin'ny ERSPAN manontolo. Midika izany fa tsy afaka manamarina ny fahamarinan'ny CRC amin'ny frame tany am-boalohany ny fitaovana fandraisana, ary azo atao ny mihevitra fa ny frame tsy misy simba ihany no voataratra.
3. Karazana III
Ny Type III dia mampiditra lohapejy mitambatra lehibe kokoa sy mora kokoa mba hamahana ireo toe-javatra fanaraha-maso tambajotra mihasarotra sy isan-karazany, ao anatin'izany fa tsy voafetra amin'ny fitantanana ny tambajotra, ny fitsirihana ny fidirana, ny famakafakana ny fampisehoana sy ny fahatarana, sy ny maro hafa. Ireo sehatra ireo dia mila mahafantatra ny mari-pamantarana tany am-boalohany rehetra amin'ny rafitra fitaratra ary ampidirina ireo izay tsy hita ao amin'ny frame tany am-boalohany.
Ny lohapejy mitambatra ERSPAN Type III dia misy lohapejy 12-byte tsy maintsy atao ary zana-dohateny manokana 8-byte azo atao.
Ny endrika lohatenin'ny ERSPAN ho an'ny Type III dia toy izao manaraka izao:
Averina indray, aorian'ny rafitra fitaratra tany am-boalohany dia CRC 4-byte.
Araka ny hita amin'ny endrika lohatenin'ny Type III, ankoatry ny fitazonana ny saha Ver, VLAN, COS, T ary Session ID miorina amin'ny Type II, dia misy saha manokana ampiana, toy ny:
• BSO: ampiasaina hanondroana ny fahamarinan'ny enta-mavesatry ny angon-drakitra entina amin'ny ERSPAN. Ny 00 dia rafitra tsara, 11 dia ratsy, 01 dia fohy, 11 dia lehibe;
• Timestamp: naondrana avy amin'ny famantaranandro fitaovana mifanaraka amin'ny fotoanan'ny rafitra. Ity saha 32-bit ity dia manohana farafahakeliny 100 microseconds amin'ny fametahana Timestamp;
• Karazana Frame (P) sy Karazana Frame (FT) : ny teo aloha dia ampiasaina hamaritana raha ERSPAN mitondra Ethernet protocol frames (PDU frames), ary ny farany dia ampiasaina mba hamaritana raha ERSPAN mitondra Ethernet frames na IP fonosana.
• ID HW: famantarana tokana ny motera ERSPAN ao anatin'ny rafitra;
• Gra (Timestamp Granularity) : Manondro ny hasin'ny timestamp. Ohatra, ny 00B dia maneho ny 100 microsecond Granularity, 01B 100 nanosecond Granularity, 10B IEEE 1588 Granularity, ary ny 11B dia mitaky zana-lohateny manokana amin'ny sehatra mba hahazoana Granularity ambony kokoa.
• Platf ID vs. Platform Specific Info: Platf Specific Info dia manana endrika sy atiny samihafa arakaraka ny sandan'ny Platf ID.
Marihina fa ny sahan-doha isan-karazany tohanana etsy ambony dia azo ampiasaina amin'ny rindranasa ERSPAN mahazatra, eny fa na dia ny fitaratry ny frame diso na ny frame BPDU aza, raha mitazona ny fonosana Trunk sy VLAN ID tany am-boalohany. Ho fanampin'izany, ny fampahafantarana famantarana famantarana famantarana lehibe sy saha fampahalalana hafa dia azo ampiana amin'ny frame ERSPAN tsirairay mandritra ny fitaratra.
Miaraka amin'ny lohatenin'ny endri-javatra manokana an'ny ERSPAN, dia afaka manao famakafakana voadio kokoa momba ny fifamoivoizana amin'ny tambazotra isika, ary avy eo mametraka fotsiny ny ACL mifanaraka amin'izany ao amin'ny fizotran'ny ERSPAN mba hifanaraka amin'ny fifamoivoizana amin'ny tambajotra izay mahaliana antsika.
ERSPAN Mampihatra RDMA Session Visibility
Andeha isika haka ohatra iray amin'ny fampiasana ny teknolojia ERSPAN mba hahazoana sary an-tsary RDMA amin'ny scenario RDMA:
RDMA: Remote Direct Memory Access dia ahafahan'ny adaptatera tambajotra an'ny mpizara A mamaky sy manoratra ny Fahatsiarovana an'ny mpizara B amin'ny alalan'ny fampiasana karatra interface tsara tambajotra (inics) sy switches, hahatratrarana ny bandwidth avo, ny latency ambany ary ny fampiasana loharano ambany. Ampiasaina betsaka amin'ny angon-drakitra lehibe sy ny sehatra fitehirizana voazara tsara.
RoCEv2: RDMA over Converged Ethernet Version 2. Ny angona RDMA dia voarakitra ao amin'ny Lohatenin'ny UDP. Ny kaodim-paositra dia 4791..
Ny fampandehanana isan'andro sy ny fikojakojana ny RDMA dia mitaky fanangonana angon-drakitra maro, izay ampiasaina hanangonana ny haavon'ny rano isan'andro sy ny fanairana tsy ara-dalàna, ary koa ny fototry ny fitadiavana olana tsy ara-dalàna. Miaraka amin'ny ERSPAN, angon-drakitra be dia be azo alaina haingana mba hahazoana angon-drakitra momba ny kalitaon'ny fandefasana mikrosegondra sy ny toeran'ny fifandraisana protocol amin'ny chip switching. Amin'ny alàlan'ny antontan'isa sy famakafakana angon-drakitra dia azo atao ny fanombanana ny kalitaon'ny RDMA mankany amin'ny farany.
Mba hahatongavana amin'ny fijerena ny fotoam-pivoriana RDAM dia mila ERSPAN isika mba hampifanaraka ny teny fanalahidy ho an'ny fotoam-pifanakalozan-dresaka RDMA rehefa mitaratra ny fifamoivoizana, ary mila mampiasa ny lisitry ny manampahaizana manokana isika.
Famariparitana saha mifanandrify amin'ny lisitry ny manam-pahaizana manokana:
Ny UDF dia misy saha dimy: teny fanalahidy UDF, saha fototra, saha offset, saha sanda ary saha saron-tava. Voafetra amin'ny fahafahan'ny fampidirana fitaovana, UDF valo no azo ampiasaina. Ny UDF iray dia afaka mifanandrify amin'ny bita roa ambony indrindra.
• Teny fanalahidy UDF: UDF1... UDF8 Misy teny fanalahidy valo amin'ny sehatra mifanandrify amin'ny UDF
• Sahan-kevitra fototra: mamaritra ny toerana fanombohan'ny saha mifanandrify amin'ny UDF. Manaraka
L4_header (azo ampiharina amin'ny RG-S6520-64CQ)
L5_header (ho an'ny RG-S6510-48VS8Cq)
• Offset: manondro ny offset mifototra amin'ny sehatra fototra. Ny sanda dia eo anelanelan'ny 0 ka hatramin'ny 126
• Sahan-danja: sanda mifanentana. Azo ampiasaina miaraka amin'ny sahan'ny saron-tava izy io mba hanamboarana ny sanda manokana hifanaraka. Ny bit manan-kery dia roa bytes
• Sahan-saron-tava: saron-tava, bit manan-kery dia roa bytes
(Ampio: Raha misy fampidirana maromaro ampiasaina amin'ny saha mifanandrify amin'ny UDF iray, dia tsy maintsy mitovy ny sehatra fototra sy offset.)
Ny fonosana lehibe roa mifandray amin'ny toeran'ny fivoriana RDMA dia ny fonosana fampandrenesana fitohanana (CNP) sy ny fanekena ratsy (NAK):
Ny voalohany dia novokarin'ny mpandray RDMA taorian'ny nahazoany ny hafatra ECN nalefan'ny switch (rehefa tonga eo amin'ny tokonam-baravarana ny eout Buffer), izay misy fampahalalana momba ny fikorianan'ny rivotra na QP miteraka fitohanana. Ity farany dia ampiasaina hanondroana ny fampitana RDMA dia manana hafatra valim-panontaniana fatiantoka.
Andeha hojerentsika ny fomba hampifanaraka ireo hafatra roa ireo amin'ny alàlan'ny lisitry ny haavon'ny manam-pahaizana:
Expert access-list extended rdma
avelao udp any any any any eq 4791udf 1 l4_header 8 0x8100 0xFF00Ireo singa mifandraika amin'ny RG-S6520-64CQ
avelao udp any any any any eq 4791udf 1 l5_header 0 0x8100 0xFF00Ireo singa mifandraika amin'ny RG-S6510-48VS8CQ
Expert access-list extended rdma
avelao udp any any any any eq 4791udf 1 l4_header 8 0x1100 0xFF00 udf 2 l4_header 20 0x6000 0xFF00Ireo singa mifandraika amin'ny RG-S6520-64CQ
avelao udp any any any any eq 4791udf 1 l5_header 0 0x1100 0xFF00 udf 2 l5_header 12 0x6000 0xFF00Ireo singa mifandraika amin'ny RG-S6510-48VS8CQ
Amin'ny dingana farany, azonao atao ny mijery ny fivoriana RDMA amin'ny alàlan'ny fametrahana ny lisitry ny fanitarana manam-pahaizana amin'ny dingana ERSPAN mety.
Soraty amin'ny farany
Ny ERSPAN dia iray amin'ireo fitaovana tena ilaina amin'ny tambajotra ivom-pamokarana midadasika ankehitriny, ny fifamoivoizana tambajotra mihasarotra, ary ny fitakiana ny fampandehanana sy ny fikojakojana ny tambajotra.
Miaraka amin'ny fitomboan'ny automatique O&M, ny teknolojia toa ny Netconf, RESTconf, ary gRPC dia malaza amin'ny mpianatra O&M amin'ny tambajotra O&M mandeha ho azy. Ny fampiasana ny gRPC ho protocole fototra amin'ny fandefasana ny fifamoivoizana fitaratra miverina dia manana tombony maro ihany koa. Ohatra, mifototra amin'ny protocol HTTP/2, dia afaka manohana ny mekanika fanosehana mivantana eo ambanin'ny fifandraisana mitovy. Miaraka amin'ny fanodikodinana ProtoBuf, mihena antsasany ny haben'ny fampahalalana raha oharina amin'ny endrika JSON, mahatonga ny fandefasana angon-drakitra haingana kokoa sy mahomby kokoa. Alao sary an-tsaina fotsiny, raha mampiasa ny ERSPAN ianao mba hitaratra ireo renirano liana ary avy eo mandefa azy ireo any amin'ny mpizara fanadihadiana amin'ny gRPC, hanatsara ny fahaiza-manao sy ny fahombiazan'ny fampandehanana sy fikojakojana mandeha ho azy ve izany?
Fotoana fandefasana: May-10-2022