Cet article explique comment configurer RSPAN (Remote Switch Port Analyzer) sur vos commutateurs de la gamme CBS220.
SPAN (Switch Port Analyzer), parfois appelé mise en miroir des ports ou surveillance des ports, choisit le trafic réseau pour analyse par un analyseur de réseau. L'analyseur réseau peut être un périphérique Cisco SwitchProbe ou toute autre sonde de surveillance à distance (RMON).
Le commutateur crée une copie de l'activité de trafic sur un port ou un VLAN donné et envoie cette copie au port connecté au réseau/périphérique de l'analyseur. Vous pouvez appliquer cette fonctionnalité pour surveiller l'activité du trafic sur un port donné et rechercher les intrus qui veulent pénétrer dans votre réseau, ce qui assure la sécurité de votre réseau et de ses ressources. Un analyseur réseau connecté au port de surveillance traite les paquets de données pour le diagnostic, le débogage et la surveillance des performances.
RSPAN (Remote Switch Port Analyzer) est une extension de SPAN. RSPAN étend la fonctionnalité SPAN en activant la surveillance de plusieurs commutateurs sur votre réseau et en permettant la définition du port de l'analyseur sur un commutateur distant. Cela signifie que vous pouvez centraliser vos périphériques de capture réseau.
RSPAN fonctionne en miroir du trafic provenant des ports sources d'une session RSPAN sur un VLAN dédié à la session RSPAN. Ce VLAN est ensuite agrégé à d'autres commutateurs, ce qui permet au trafic de session RSPAN d'être transporté sur plusieurs commutateurs. Sur le commutateur qui contient le port de destination de la session, le trafic provenant du VLAN de session RSPAN est simplement mis en miroir sur le port de destination.
Flux de trafic RSPAN
Règles d'appartenance au port RSPAN
Le VLAN RSPAN transporte le trafic SPAN entre les sessions source et de destination RSPAN. Il présente les caractéristiques suivantes :
Connectez-vous à l'interface utilisateur Web du commutateur de démarrage.
Choisissez VLAN Management > VLAN Settings.
Cliquez sur Add.
Entrez le numéro de VLAN RSPAN dans le champ VLAN, un nom de VLAN, puis cliquez sur Apply.
Pour en savoir plus sur la configuration du VLAN, consultez l'article sur Configurer le VLAN sur les commutateurs de la gamme Cisco Business 220.
(Facultatif) Cliquez sur Enregistrer pour mettre à jour le fichier de configuration en cours.
Choisissez Status and Statistics > SPAN & RSPAN > RSPAN VLAN.
Sélectionnez un ID de VLAN dans la liste déroulante RSPAN VLAN. Ce VLAN doit être utilisé exclusivement pour RSPAN.
Dans cet exemple, VLAN 200 est sélectionné.
Cliquez sur Apply.
(Facultatif) Cliquez sur Enregistrer pour mettre à jour le fichier de configuration en cours.
Dans le commutateur final, répétez les étapes 1 à 9 pour configurer le VLAN RSPAN.
Vous avez maintenant configuré le VLAN dédié à la session RSPAN sur les commutateurs de début et de fin.
Dans une source de session SPAN ou RSPAN locale unique, vous pouvez surveiller le trafic de port, tel que reçu (Rx), transmis (Tx) ou bidirectionnel (les deux). Le commutateur prend en charge un certain nombre de ports sources (au maximum le nombre de ports disponibles sur le commutateur) et un certain nombre de VLAN sources. Pour configurer les ports source à mettre en miroir, procédez comme suit :
Choisissez Status and Statistics > SPAN & RSPAN > Session Sources.
Cliquez sur Add.
Choisissez le numéro de session dans la liste déroulante ID de session. L'ID de session doit être cohérent par session RSPAN.
Dans cet exemple, la session 1 est choisie.
Sélectionnez la case d'option correspondant à l'interface source souhaitée dans le menu déroulant.
L'interface source ne peut pas être identique au port de destination.
Les options sont les suivantes :
Dans cet exemple, le port GE2 est choisi.
(Facultatif) Si Port est sélectionné à l'étape 4, cliquez sur la case d'option Type de moniteur souhaitée pour le type de trafic à surveiller.
Les options sont les suivantes :
Dans cet exemple, Rx et Tx sont sélectionnés.
Cliquez sur Apply.
(Facultatif) Cliquez sur Enregistrer pour mettre à jour le fichier de configuration en cours.
Vous avez maintenant configuré la source de session sur votre commutateur de démarrage.
Une session de surveillance se compose d'un ou de plusieurs ports source et d'un port de destination unique. Un port de destination doit être configuré sur les périphériques de début et de fin. Sur le périphérique de démarrage, il s'agit du port de réflecteur. Sur le périphérique final, il s'agit du port de l'analyseur. Pour ajouter un port de destination, procédez comme suit :
Choisissez Status and Statistics > SPAN & RSPAN > Session Destinations.
Cliquez sur Add.
Choisissez le numéro de session dans la liste déroulante ID de session. Il doit être identique à l'ID choisi dans la source de session configurée.
Dans cet exemple, la session 1 est choisie.
Cliquez sur la case d'option Remote VLAN dans le champ Destination Type.
L'interface de destination ne peut pas être identique au port source. Si le VLAN distant est sélectionné, le trafic réseau est automatiquement activé.
Dans le champ Port du réflecteur, sélectionnez l'option souhaitée dans la liste déroulante.
Cliquez sur Apply.
(Facultatif) Cliquez sur Enregistrer pour mettre à jour le fichier de configuration en cours.
Vous avez maintenant configuré les destinations de session sur votre commutateur de démarrage.
Choisissez Status and Statistics > SPAN & RSPAN > Session Sources.
Cliquez sur Add.
(Facultatif) Choisissez le numéro de session dans la liste déroulante ID de session. L'ID de session doit être cohérent par session.
Dans cet exemple, la session 1 est choisie.
Cliquez sur la case d'option Remote VLAN dans le champ Source Interface.
Le type de moniteur du VLAN distant sera automatiquement configuré.
Cliquez sur Appliquer, puis sur Fermer.
(Facultatif) Cliquez sur Enregistrer pour mettre à jour le fichier de configuration en cours.
Vous avez maintenant configuré les sources de session sur votre commutateur final.
Choisissez Status and Statistics > SPAN & RSPAN > Session Destinations.
Cliquez sur Add.
Choisissez le numéro de session dans la liste déroulante ID de session. Il doit être identique à l'ID choisi dans la source de session configurée.
Dans cet exemple, la session 1 est choisie.
Cliquez sur la case d'option Local dans le champ Type de destination.
Dans le champ Port, sélectionnez l'option souhaitée dans la liste déroulante.
Dans cet exemple, le port GE3 est choisi.
(Facultatif) Dans le champ Trafic réseau, cochez la case Activer pour activer le trafic réseau.
Cliquez sur Appliquer, puis sur Fermer.
(Facultatif) Cliquez sur Enregistrer pour mettre à jour le fichier de configuration en cours.
Vous avez maintenant configuré les destinations de session sur votre commutateur final.
Tu l'as fait ! Vous avez correctement configuré la session RSPAN sur vos commutateurs CBS220.