In questo documento viene spiegato come configurare Remote Switch Port Analyzer (RSPAN) sugli switch serie CBS220.
Lo SPAN (Switch Port Analyzer), o talvolta denominato mirroring o monitoraggio delle porte, sceglie il traffico di rete per l'analisi da parte di un analizzatore di rete. L'analizzatore di rete può essere un dispositivo Cisco SwitchProbe o un'altra sonda RMON (monitoraggio da remoto).
Lo switch crea una copia dell'attività del traffico su una determinata porta o VLAN e invia tale copia alla porta collegata alla rete/dispositivo dell'analizzatore. È possibile applicare questa funzionalità per monitorare l'attività del traffico su una determinata porta e controllare la presenza di intrusi che vogliono entrare nella rete, in modo da garantire la sicurezza della rete e delle relative risorse. Un analizzatore di rete connesso alla porta di monitoraggio elabora i pacchetti di dati per la diagnosi, il debug e il monitoraggio delle prestazioni.
RSPAN (Remote Switch Port Analyzer) è un'estensione di SPAN. RSPAN estende lo SPAN consentendo il monitoraggio di più switch in rete e la definizione della porta dell'analizzatore su uno switch remoto. Ciò significa che è possibile centralizzare i dispositivi di acquisizione di rete.
RSPAN esegue il mirroring del traffico dalle porte di origine di una sessione RSPAN su una VLAN dedicata alla sessione RSPAN. Questa VLAN viene quindi trunkata su altri switch, consentendo il trasporto del traffico della sessione RSPAN su più switch. Sullo switch che contiene la porta di destinazione per la sessione, il traffico proveniente dalla VLAN della sessione RSPAN viene semplicemente sottoposto a mirroring sulla porta di destinazione.
Flusso del traffico RSPAN
Regole di appartenenza della porta RSPAN
La VLAN RSPAN trasmette il traffico SPAN tra le sessioni di origine e di destinazione RSPAN. Presenta le seguenti caratteristiche speciali:
Accedere all'interfaccia utente Web dello switch di avvio.
Scegliere Gestione VLAN > Impostazioni VLAN.
Fare clic su Add.
Immettere il numero di VLAN RSPAN nel campo VLAN, un nome di VLAN, quindi fare clic su Apply (Applica).
Per ulteriori informazioni sulla configurazione della VLAN, consultare l'articolo sulla configurazione della VLAN sugli switch Cisco Business serie 220.
(Facoltativo) Fare clic su Salva per aggiornare il file di configurazione in esecuzione.
Selezionare Status and Statistics > SPAN & RSPAN > RSPAN VLAN.
Selezionare un ID VLAN dall'elenco a discesa RSPAN VLAN. Questa VLAN deve essere utilizzata esclusivamente per RSPAN.
nell'esempio, viene scelta la VLAN 200.
Fare clic su Apply (Applica).
(Facoltativo) Fare clic su Salva per aggiornare il file di configurazione in esecuzione.
Nello switch finale, ripetere i passaggi da 1 a 9 per configurare la VLAN RSPAN.
A questo punto, la VLAN dedicata alla sessione RSPAN è configurata sia sullo switch di avvio sia su quello finale.
In una singola origine di sessione SPAN o RSPAN locale, è possibile monitorare il traffico della porta, ad esempio ricevuto (Rx), trasmesso (Tx) o bidirezionale (entrambi). Lo switch supporta un numero qualsiasi di porte di origine (fino al numero massimo di porte disponibili sullo switch) e di VLAN di origine. Per configurare le porte di origine per il mirroring, eseguire la procedura seguente:
Scegliere Stato e statistiche > SPAN & RSPAN > Origini sessione.
Fare clic su Add.
Selezionare il numero di sessione dall'elenco a discesa ID sessione. L'ID sessione deve essere coerente per ogni sessione RSPAN.
Nell'esempio viene scelta Sessione 1.
Fare clic sul pulsante di opzione relativo all'interfaccia di origine desiderata dal menu a discesa.
L'interfaccia di origine non può essere uguale alla porta di destinazione.
Le opzioni sono:
Nell'esempio, viene scelta la porta GE2.
(Facoltativo) Se Port è selezionato al punto 4, fare clic sul pulsante di opzione Monitor Type desiderato per il tipo di traffico da monitorare.
Le opzioni sono:
Nell'esempio, sono stati scelti Rx e Tx.
Fare clic su Apply (Applica).
(Facoltativo) Fare clic su Salva per aggiornare il file di configurazione in esecuzione.
A questo punto, l'origine della sessione è configurata sullo switch di avvio.
Una sessione di monitoraggio è costituita da una o più porte di origine e da una singola porta di destinazione. È necessario configurare una porta di destinazione sui dispositivi iniziale e finale. Sul dispositivo di avvio, questa è la porta del riflettore. Sul dispositivo finale, è la porta dell'analizzatore. Per aggiungere una porta di destinazione, attenersi alla seguente procedura:
Scegliere Stato e statistiche > SPAN & RSPAN > Destinazioni sessione.
Fare clic su Add.
Selezionare il numero di sessione dall'elenco a discesa ID sessione. Deve corrispondere all'ID scelto dall'origine della sessione configurata.
Nell'esempio viene scelta Sessione 1.
Fare clic sul pulsante di scelta VLAN remota nel campo Tipo di destinazione.
L'interfaccia di destinazione non può essere uguale alla porta di origine. Se si sceglie VLAN remota, il traffico di rete viene abilitato automaticamente.
Nel campo Reflector Port (Porta riflettore), selezionare l'opzione desiderata dall'elenco a discesa.
Fare clic su Apply (Applica).
(Facoltativo) Fare clic su Salva per aggiornare il file di configurazione in esecuzione.
Le destinazioni della sessione sono state configurate sullo switch di avvio.
Scegliere Stato e statistiche > SPAN & RSPAN > Origini sessione.
Fare clic su Add.
(Facoltativo) Scegliere il numero della sessione dall'elenco a discesa ID sessione. L'ID sessione deve essere coerente per sessione.
Nell'esempio viene scelta Sessione 1.
Fare clic sul pulsante di scelta VLAN remota nel campo Source Interface (Interfaccia di origine).
Il tipo di monitoraggio della VLAN remota verrà configurato automaticamente.
Fare clic su Apply (Applica), quindi su Close (Chiudi).
(Facoltativo) Fare clic su Salva per aggiornare il file di configurazione in esecuzione.
A questo punto, le origini della sessione sono configurate sullo switch finale.
Scegliere Stato e statistiche > SPAN & RSPAN > Destinazioni sessione.
Fare clic su Add.
Selezionare il numero di sessione dall'elenco a discesa ID sessione. Deve corrispondere all'ID scelto dall'origine della sessione configurata.
Nell'esempio viene scelta Sessione 1.
Fare clic sul pulsante di opzione Locale nel campo Tipo di destinazione.
Nel campo Port (Porta), selezionare l'opzione desiderata dall'elenco a discesa.
Nell'esempio, viene scelta la porta GE3.
(Facoltativo) Nel campo Traffico di rete, selezionare la casella di controllo Abilita per abilitare il traffico di rete.
Fare clic su Apply (Applica), quindi su Close (Chiudi).
(Facoltativo) Fare clic su Salva per aggiornare il file di configurazione in esecuzione.
Le destinazioni delle sessioni sono state configurate sullo switch finale.
Ce l'hai fatta! Configurazione della sessione RSPAN sugli switch CBS220 completata.