Dieser Artikel enthält Anweisungen zur Konfiguration des Remote Switch Port Analyzer (RSPAN) für Switches der Serie CBS 220.
Switch Port Analyzer (SPAN), oder manchmal auch Portspiegelung oder Portüberwachung genannt, wählt Netzwerkverkehr zur Analyse durch einen Netzwerkanalyst aus. Der Netzwerkanalysator kann ein Cisco SwitchProbe-Gerät oder eine andere Remote Monitoring (RMON)-Prüfung sein.
Der Switch erstellt eine Kopie der Datenverkehrsaktivität auf einem bestimmten Port oder VLAN und sendet diese Kopie an den Port, der mit dem Analyzernetzwerk bzw. -gerät verbunden ist. Sie können diese Funktion anwenden, um die Datenverkehrsaktivität an einem bestimmten Port zu überwachen und nach Eindringlingen zu suchen, die in Ihr Netzwerk eindringen möchten, das Sicherheit für Ihr Netzwerk und seine Ressourcen bietet. Ein mit dem Überwachungsport verbundener Netzwerkanalysator verarbeitet die Datenpakete für Diagnose, Debugging und Leistungsüberwachung.
Remote Switch Port Analyzer (RSPAN) ist eine Erweiterung von SPAN. RSPAN erweitert SPAN, indem es die Überwachung mehrerer Switches im Netzwerk ermöglicht und die Definition des Analyzer-Ports auf einem Remote-Switch ermöglicht. Das bedeutet, dass Sie Ihre Netzwerkerfassungsgeräte zentralisieren können.
RSPAN spiegelt den Datenverkehr von den Quell-Ports einer RSPAN-Sitzung auf ein VLAN, das für die RSPAN-Sitzung dediziert ist. Dieses VLAN wird dann mit anderen Switches verbunden, sodass der Datenverkehr der RSPAN-Sitzung über mehrere Switches übertragen werden kann. Auf dem Switch, der den Zielport für die Sitzung enthält, wird der Datenverkehr vom RSPAN-Session-VLAN einfach vom Zielport gespiegelt.
RSPAN-Datenverkehrsfluss
Regeln für die RSPAN-Port-Mitgliedschaft
Das RSPAN-VLAN überträgt den SPAN-Datenverkehr zwischen Quell- und Zielsitzungen des RSPAN. Es zeichnet sich durch folgende besondere Merkmale aus:
Melden Sie sich bei der Web-Benutzeroberfläche (UI) des Start Switches an.
Wählen Sie VLAN Management > VLAN Settings aus.
Klicken Sie auf Hinzufügen.
Geben Sie die RSPAN-VLAN-Nummer in das Feld VLAN ein, einen VLAN-Namen, und klicken Sie auf Apply.
Weitere Informationen zur VLAN-Konfiguration finden Sie im Artikel VLAN-Konfiguration für Cisco Switches der Serie 220.
(Optional) Klicken Sie auf Speichern, um die aktuelle Konfigurationsdatei zu aktualisieren.
Wählen Sie Status und Statistics > SPAN & RSPAN > RSPAN VLAN aus.
Wählen Sie in der Dropdown-Liste "RSPAN VLAN" eine VLAN-ID aus. Dieses VLAN sollte ausschließlich für RSPAN verwendet werden.
In diesem Beispiel wird VLAN 200 ausgewählt.
Klicken Sie auf Apply (Anwenden).
(Optional) Klicken Sie auf Speichern, um die aktuelle Konfigurationsdatei zu aktualisieren.
Wiederholen Sie im abschließenden Switch die Schritte 1 bis 9, um das RSPAN-VLAN zu konfigurieren.
Sie haben nun das VLAN konfiguriert, das für die RSPAN-Sitzung auf Start- und Endgeräten vorgesehen ist.
In einer einzigen lokalen SPAN- oder RSPAN-Sitzungsquelle können Sie den Port-Datenverkehr, wie z. B. "Receive" (Rx), "Transported (Tx)" oder "Bidirectional" (beide), überwachen. Der Switch unterstützt eine beliebige Anzahl von Quell-Ports (bis zur maximalen Anzahl der verfügbaren Ports auf dem Switch) und eine beliebige Anzahl von Quell-VLANs. Um die Quellports für die Spiegelung zu konfigurieren, gehen Sie wie folgt vor:
Wählen Sie Status und Statistics > SPAN & RSPAN > Session Sources (Status und Statistiken).
Klicken Sie auf Hinzufügen.
Wählen Sie die Sitzungsnummer aus der Dropdown-Liste Session ID (Sitzungs-ID) aus. Die Sitzungs-ID muss für jede RSPAN-Sitzung konsistent sein.
In diesem Beispiel wird Session 1 ausgewählt.
Klicken Sie im Dropdown-Menü auf das Optionsfeld für die gewünschte Quellschnittstelle.
Die Quellschnittstelle kann nicht mit dem Ziel-Port identisch sein.
Folgende Optionen sind verfügbar:
In diesem Beispiel wird Port GE2 ausgewählt.
(Optional) Wenn Port in Schritt 4 ausgewählt ist, klicken Sie auf das Optionsfeld Monitortyp für den zu überwachenden Datenverkehrstyp.
Folgende Optionen sind verfügbar:
In diesem Beispiel werden Rx und Tx ausgewählt.
Klicken Sie auf Apply (Anwenden).
(Optional) Klicken Sie auf Speichern, um die aktuelle Konfigurationsdatei zu aktualisieren.
Sie haben jetzt die Sitzungsquelle auf dem Start Switch konfiguriert.
Eine Überwachungssitzung besteht aus einem oder mehreren Quell-Ports und einem einzelnen Ziel-Port. Auf den Start- und Endgeräten muss ein Zielport konfiguriert werden. Auf dem Startgerät ist dies der Reflektoranschluss. Auf dem Endgerät ist es der Analyzer-Port. Um einen Zielport hinzuzufügen, gehen Sie wie folgt vor:
Wählen Sie Status und Statistik > SPAN & RSPAN > Session Destinations aus.
Klicken Sie auf Hinzufügen.
Wählen Sie die Sitzungsnummer aus der Dropdown-Liste Session ID (Sitzungs-ID) aus. Sie muss mit der ausgewählten ID aus der konfigurierten Sitzungsquelle übereinstimmen.
In diesem Beispiel wird Session 1 ausgewählt.
Klicken Sie im Feld Zieltyp auf das Optionsfeld Remote VLAN.
Die Zielschnittstelle kann nicht mit dem Quellport identisch sein. Wenn Remote-VLAN ausgewählt wird, wird der Netzwerkverkehr automatisch aktiviert.
Wählen Sie im Feld Reflector Port (Reflector-Port) die gewünschte Option aus der Dropdown-Liste aus.
Klicken Sie auf Apply (Anwenden).
(Optional) Klicken Sie auf Speichern, um die aktuelle Konfigurationsdatei zu aktualisieren.
Sie haben jetzt die Sitzungsziele auf Ihrem Start Switch konfiguriert.
Wählen Sie Status und Statistics > SPAN & RSPAN > Session Sources (Status und Statistiken).
Klicken Sie auf Hinzufügen.
(Optional) Wählen Sie die Sitzungsnummer aus der Dropdown-Liste Session ID (Sitzungs-ID) aus. Die Sitzungs-ID muss für jede Sitzung konsistent sein.
In diesem Beispiel wird Session 1 ausgewählt.
Klicken Sie im Feld Quellschnittstelle auf das Optionsfeld Remote VLAN.
Der Monitortyp des Remote-VLAN wird automatisch konfiguriert.
Klicken Sie auf Übernehmen und anschließend auf Schließen.
(Optional) Klicken Sie auf Speichern, um die aktuelle Konfigurationsdatei zu aktualisieren.
Sie haben jetzt die Sitzungsquellen auf dem abschließenden Switch konfiguriert.
Wählen Sie Status und Statistik > SPAN & RSPAN > Session Destinations aus.
Klicken Sie auf Hinzufügen.
Wählen Sie die Sitzungsnummer aus der Dropdown-Liste Session ID (Sitzungs-ID) aus. Sie muss mit der ausgewählten ID aus der konfigurierten Sitzungsquelle übereinstimmen.
In diesem Beispiel wird Session 1 ausgewählt.
Klicken Sie im Feld Zieltyp auf das Optionsfeld Lokal.
Wählen Sie im Feld Port die gewünschte Option aus der Dropdown-Liste aus.
In diesem Beispiel wird Port GE3 ausgewählt.
(Optional) Aktivieren Sie im Feld Netzwerkverkehr das Kontrollkästchen Aktivieren, um Netzwerkverkehr zu aktivieren.
Klicken Sie auf Übernehmen und anschließend auf Schließen.
(Optional) Klicken Sie auf Speichern, um die aktuelle Konfigurationsdatei zu aktualisieren.
Sie haben jetzt die Sitzungsziele auf Ihrem letzten Switch konfiguriert.
Du hast es getan! Sie haben die RSPAN-Sitzung erfolgreich auf Ihren CBS 220-Switches konfiguriert.