交换机的数据监控( 二 )


Direction : transmit/receive
Incoming Packets: disabled
Learning : enabled
Filter : -
Status : active
-----------------------------
Total local span sessions: 1
Console> (enable)
例2:
配置VLAN 522和523为SPAN source , port 2/1 为SPAN destination:
Console> (enable) set span 522-523 2/1
Console> (enable) show span
Destination : Port 2/1
Admin Source : VLAN 522-523
Oper Source : Port 2/1-2
Direction : transmit/receive
Incoming Packets: disabled
Learning : enabled
Filter : -
Status : active
----------------
Total local span sessions: 1
Console> (enable)
禁止SPAN
set span disable [dest_mod/dest_portall] 通过禁止目的端口可以清除SPAN对话 。
例如:
Console> (enable) set span disable 2/3
This command may disable your span session(s).
Do you want to continue (y/n) [n]? y
Disabled Port 2/3 to monitor transmit/receive traffic of Port
Incoming Packets disabled. Learning enabled.
Console> (enable)
注:以上命令适用于set命令集的Catalyst系列交换机 , 对一些IOS命令的交换机如Catalyst2950、3500等 , 其命令有所不同 。
配置RSPAN
目前许多局域网环境是由多台交换机组成的 , SPAN对话只能对本交换机内的数据进行捕捉 , 而其他交换机上的数据则无法获得 。Cisco公司针对这种情况开发了远程SPAN(RSPAN)功能 , 能够对远端交换机的数据进行监视 。目前能够实现RSPAN功能的交换机局限在Cisco4000、6000、2948G、2980G上 , 且软件版本要求为6.3(1)或以后 , 在整个端到端路径中不答应有其他类型的交换机以及其他厂商的交换机 , 这也是目前实施RSPAN的一个很大的限制 。下面介绍一下RSPAN的配置 。
工作方法
RSPAN具有SPAN的所有特征 , 同时又具有跨越多个交换机进行监视的功能 。
配置命令
1. 配置RSPAN VLAN , 在VTP enabled的情况下,在一个交换机上进行设置就可以传播到VTP domain 。
set vlan vlan_num rspan
2. 配置RSPAN对话的源端口
set rspan source {mod/ports...vlans...} {rspan_vlan} reflector mod/port [rxtxboth] [filter vlans...] [create]
3. 配置RSPAN对话的目的端口
set rspan destination {mod_num/port_num} {rspan_vlan} [inpkts {enabledisable}] [learning {enabledisable}] [create]
此配置在目的端口所在的设备上进行 , 与SPAN配置命令大体相同 , 但需指出与目的端口相关联的rspan_vlan 。
注重事项
1. 在RSPAN session中traffic类型可以不同(ingress、egress或both) , 但对于同一个交换机上的所有源端口必须相同 。
2. RSPAN sessions与SPAN sessions可以共存 , 最多5个 。
3. 对于RSPAN , 可以在多个交换机上分布源端口和目的端口 。作为反射端口的端口不能作为源或目的端口 。
4. SPAN能够监视所有网络数据流 , 包括多播以及桥协议数据单元(BPDU) , RSPAN不支持对BPDU的监视 。
配置例子
1. 配置VLAN500作为RSPAN VLAN
Console> (enable) set vlan 500 rspan
vlan 500 configuration sUCcessful
2. 配置RSPAN对话的源端口
指定RSPAN VLAN为500 , 反射端口为2/34 , 监视源端口2/3的接收方向数据 。
Console> (enable) set rspan source 2/3 500 reflector 2/34 rx
Rspan Type : Source
Destination : -
Reflector : Port 2/34
Rspan Vlan : 500
Admin Source : Port 2/3
Oper Source : Port 2/3
Direction : receive
Incoming Packets: -
Learning : -
Filter : -
Status : active
Console> (enable) 2001 May 02 13:22:17 %SYS-5-SPAN_CFGSTATECHG: remote span source session active for remote span vlan 500
③配置RSPAN对话目的端口

推荐阅读