Este artigo fornece instruções sobre como você pode configurar o Remote Switch Port Analyzer (RSPAN) em seus switches da série CBS220.
Switch Port Analyzer (SPAN), ou às vezes chamado de espelhamento de porta ou monitoramento de porta, escolhe o tráfego de rede para análise por um analisador de rede. O analisador de rede pode ser um dispositivo Cisco SwitchProbe ou outra sonda de monitoração remota (RMON).
O switch cria uma cópia da atividade de tráfego em uma determinada porta ou VLAN e envia essa cópia à porta conectada à rede/dispositivo do analisador. Você pode aplicar esse recurso para monitorar a atividade de tráfego em uma determinada porta e verificar se há intrusos que desejam invadir sua rede, o que fornece segurança à sua rede e seus recursos. Um analisador de rede conectado à porta de monitoramento processa os pacotes de dados para diagnóstico, depuração e monitoramento de desempenho.
O Remote Switch Port Analyzer (RSPAN) é uma extensão de SPAN. O RSPAN estende o SPAN permitindo o monitoramento de vários switches na rede e permitindo que a porta do analisador seja definida em um switch remoto. Isso significa que você pode centralizar seus dispositivos de captura de rede.
O RSPAN funciona espelhando o tráfego das portas de origem de uma sessão de RSPAN em uma VLAN dedicada à sessão de RSPAN. Essa VLAN é então entroncada para outros switches, permitindo que o tráfego da sessão de RSPAN seja transportado através de vários switches. No switch que contém a porta de destino para a sessão, o tráfego da VLAN da sessão de RSPAN é simplesmente espelhado na porta de destino.
Fluxo de tráfego de RSPAN
Regras de participação de porta RSPAN
A VLAN de RSPAN transporta tráfego de SPAN entre as sessões de origem e de destino de RSPAN. Tem estas características especiais:
Faça login na interface de usuário da Web (UI) do Switch Iniciar.
Escolha VLAN Management > VLAN Settings.
Clique em Add.
Insira o número da VLAN RSPAN no campo VLAN, um nome da VLAN e clique em Apply.
Para saber mais sobre como configurar a VLAN, consulte o artigo Configure VLAN on Cisco Business 220 Series Switches.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Escolha Status e Statistics > SPAN & RSPAN > RSPAN VLAN.
Escolha uma ID de VLAN na lista suspensa VLAN de RSPAN. Essa VLAN deve ser usada exclusivamente para RSPAN.
Neste exemplo, a VLAN 200 é escolhida.
Clique em Apply.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
No Switch final, repita as etapas de 1 a 9 para configurar a VLAN de RSPAN.
Agora, você configurou a VLAN dedicada à sessão de RSPAN nos Switches Iniciar e Final.
Em uma única fonte de sessão de SPAN ou RSPAN local, você pode monitorar o tráfego da porta, como recepção (Rx), transmissão (Tx) ou bidirecional (ambos). O switch suporta qualquer número de portas de origem (até o número máximo de portas disponíveis no switch) e qualquer número VLANs de origem. Para configurar as portas de origem a serem espelhadas, siga estas etapas:
Escolha Status e Statistics > SPAN & RSPAN > Session Sources.
Clique em Add.
Escolha o número da sessão na lista suspensa ID da sessão. A ID da sessão deve ser consistente por sessão de RSPAN.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção da Interface de Origem desejada no menu suspenso.
A interface de origem não pode ser a mesma da porta de destino.
As opções são:
Neste exemplo, a porta GE2 é escolhida.
(Opcional) Se Port estiver selecionado na Etapa 4, clique no botão de opção Monitor Type desejado para o tipo de tráfego a ser monitorado.
As opções são:
Neste exemplo, Rx e Tx são escolhidos.
Clique em Apply.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora, você configurou a origem da sessão no Switch inicial.
Uma sessão de monitoramento consiste em uma ou mais portas de origem e uma única porta de destino. Uma porta de destino deve ser configurada nos dispositivos inicial e final. No dispositivo inicial, esta é a porta refletora. No dispositivo final, é a porta do analisador. Para adicionar uma porta de destino, siga estas etapas:
Escolha Status e Statistics > SPAN & RSPAN > Session Destinations.
Clique em Add.
Escolha o número da sessão na lista suspensa ID da sessão. Ele deve ser o mesmo que o ID escolhido da origem da sessão configurada.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção VLAN remota no campo Tipo de destino.
A interface de destino não pode ser a mesma da porta de origem. Se a VLAN remota for escolhida, o tráfego de rede será automaticamente ativado.
No campo Reflector Port, escolha a opção desejada na lista suspensa.
Clique em Apply.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora, você configurou os destinos da sessão no Switch inicial.
Escolha Status e Statistics > SPAN & RSPAN > Session Sources.
Clique em Add.
(Opcional) Escolha o número da sessão na lista suspensa ID da sessão. A ID da sessão deve ser consistente por sessão.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção VLAN remota no campo Interface de origem.
O tipo de monitor da VLAN remota será configurado automaticamente.
Clique em Aplicar e, em seguida, clique em Fechar.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora você configurou as origens da sessão no seu Switch Final.
Escolha Status e Statistics > SPAN & RSPAN > Session Destinations.
Clique em Add.
Escolha o número da sessão na lista suspensa ID da sessão. Ele deve ser o mesmo que o ID escolhido da origem da sessão configurada.
Neste exemplo, a Sessão 1 é escolhida.
Clique no botão de opção Local no campo Tipo de destino.
No campo Porta, escolha a opção desejada na lista suspensa.
Neste exemplo, a porta GE3 é escolhida.
(Opcional) No campo Tráfego de rede, marque a caixa de seleção Habilitar para habilitar o tráfego de rede.
Clique em Aplicar e, em seguida, clique em Fechar.
(Opcional) Clique em Salvar para atualizar o arquivo de configuração atual.
Agora você configurou os destinos da sessão no seu Switch final.
Você conseguiu! Você configurou com êxito a sessão de RSPAN nos switches CBS220.