Configuracion Puertas SPAN-Sondas
Enviado por grandeleon • 25 de Mayo de 2017 • Apuntes • 562 Palabras (3 Páginas) • 110 Visitas
Resolution
Puede analizar el tráfico de red que pasa por los puertos mediante el uso de conmutación de puerto Analyzer (SPAN). Esto envía una copia del tráfico a otro puerto del conmutador que ha sido conectado a un dispositivo SwitchProbe, otro de supervisión remota (RMON) sonda o la seguridad del dispositivo. espejos SPAN recibir o transmitir (o ambos) de tráfico en uno o más puertos de origen a un puerto de destino para su análisis.
Remota SPAN (RSPAN) se extiende SPAN habilitando RMON de varios conmutadores en la red. El tráfico para cada sesión RSPAN se realiza a través de una VLAN RSPAN especificado por el usuario que se dedica para esa sesión RSPAN en todos los interruptores de participantes. El tráfico de las fuentes SPAN se copia en la RSPAN VLAN a través de un puerto reflector y posteriormente enviada a través de puertos troncales que llevan el RSPAN VLAN a cualquier sesión de destino RSPAN seguimiento de la RSPAN VLAN.
SPAN y RSPAN no afectan a la conmutación del tráfico de red en los puertos de origen. Una copia de los paquetes recibidos o enviados por las interfaces de origen se envían a la interfaz de destino. Excepto para el tráfico que se requiere para el SPAN o sesión RSPAN, puertos de reflector y puertos de destino no reciben o de tráfico directo.
Estos son ejemplos de configuración:
• Este ejemplo muestra cómo configurar una sesión de SPAN (1 sesión) para supervisar el tráfico del puerto de origen al puerto de destino. En primer lugar, cualquier configuración SPAN existente para la sesión 1 se borra y luego el tráfico bidireccional se refleja desde el puerto de origen al puerto de destino 1 10:
Switch(config)# no monitor session 1
Switch(config)# monitor session 1 source interface fastEthernet0/1
Switch(config)# monitor session 1 destination interface fastEthernet0/10 encapsulation dot1q
Switch(config)# end
- Este ejemplo muestra cómo configurar el puerto de destino para el tráfico de ingreso en la VLAN 5 mediante el uso de un dispositivo de seguridad que no admite la encapsulación 802.1q :
Switch (config ) sesión # 1 monitor de destino de interfaz Fa 0/5 entrada VLAN 5
- • Este ejemplo muestra cómo configurar el puerto de destino para el tráfico de ingreso en la VLAN 5 mediante el uso de un dispositivo de seguridad que soporta la encapsulación 802.1q
Switch(config)# monitor session 1 destination interface Fa 0/5 encapsulation dot1q ingress vlan 5
Este ejemplo muestra cómo deshabilitar el reenvío de tráfico de entrada en el puerto de destino :
...