Настройка зеркалирования трафика
Обзор SPAN
Switched Port Analyzer (SPAN) относится к выбору сетевого трафика для анализа с помощью сетевого анализатора. Функция SPAN была введена на коммутаторах, так как коммутатор пересылает трафик, предназначенный для MAC-адреса, непосредственно на соответствующий порт, что не оставляет возможности для анализа трафика.
SPAN отслеживает трафик на исходном порту и отправляет копию трафика на порт назначения. Сетевой анализатор, подключенный к порту назначения, анализирует полученный трафик. Исходным портом может быть один порт или несколько портов. Реплика пакетов отправляется на порт назначения для анализа.
Изначально SPAN назывался зеркалированием порта или мониторингом порта, где весь сетевой трафик на исходном порту зеркалировался на порт назначения. Зеркалирование порта имеет три подразделения:
- Зеркалирование входящего трафика: отслеживается трафик, полученный на исходном порту.
- Зеркалирование исходящего трафика: отслеживается трафик, переданный с исходного порта.
- Зеркалирование входящего и исходящего трафика: отслеживается как полученный, так и переданный трафик на исходном порту.
С улучшениями SPAN зеркалирование можно классифицировать на три категории.
Зеркалирование порта
В зеркалировании порта источником будет порт, который может быть физическим интерфейсом или порт-каналом. Весь трафик на исходном порту будет зеркалироваться на порт назначения. Можно отслеживать либо трафик, полученный на исходном порту, либо трафик, переданный с исходного порта, либо оба.