Ko te taputapu tino noa mo te aroturuki whatunga me te rapu raruraru i enei ra ko te Whakawhiti Tauranga Analyzer (SPAN), e mohiotia ana ko te whakaata Tauranga. Ka taea e maatau te aro turuki i nga hokohoko whatunga ki te karo i waho o te aratau roopu me te kore e pokanoa ki nga ratonga i runga i te whatunga ora, ka tukuna he kape o nga waka kua tirohia ki nga taputapu o te rohe, tawhiti ranei, tae atu ki te Sniffer, IDS, me etahi atu momo taputapu tātari whatunga.
Ko etahi whakamahinga tikanga ko:
• Whakararuraru i nga raruraru whatunga ma te aroturuki i nga papa mana/raraunga;
• Te wetewete i te noho me te witter ma te aro turuki i nga paatete VoIP;
• Te wetewete i te noho ma te aro turuki i nga taunekeneke whatunga;
• Kite i nga kohikohiko ma te aro turuki i nga waka whatunga.
Ka taea te whakaata a SPAN Traffic ki etahi atu tauranga i runga i te taputapu puna kotahi, ka whakaatahia ranei ki etahi atu taputapu whatunga e tata ana ki te Apa 2 o te taputapu puna (RSPAN).
I tenei ra ka korero tatou mo te hangarau aroturuki waka Ipurangi Mamao e kiia nei ko ERSPAN (Encapsulated Remote Switch Port Analyzer) ka taea te whakawhiti puta noa i nga paparanga IP e toru. He toronga tenei o te SPAN ki te Mamao Whakakapi.
Nga maataapono mahi taketake o ERSPAN
Tuatahi, me titiro ki nga ahuatanga o ERSPAN:
• Ka tukuna he kape o te paakete mai i te tauranga puna ki te tūmau ūnga hei poroporoaki ma te Generic Routing Encapsulation (GRE). Ko te waahi tinana o te tūmau kaore i te aukati.
• Ma te awhina o te Apure Tautuhinga Kaiwhakamahi (UDF) o te maramara, ka mahia nga waahanga o te 1 ki te 126 paita i runga i te rohe turanga ma te rarangi toronga taumata-tohunga, ka whakaritea nga kupumatua o te waahi ki te mohio ki te tirohanga. o te huihuinga, penei i te TCP toru-ara-a-ringa me te waahi RDMA;
• Tautoko i te reiti whakatauira;
• Ka tautoko i te roa o te wawaotanga o te paatete(Packet Slicing), ka whakaiti i te pehanga ki te tūmau i whäia.
Ma enei ahuatanga, ka taea e koe te kite he aha te ERSPAN he taputapu nui mo te aro turuki i nga whatunga i roto i nga pokapū raraunga i enei ra.
Ko nga mahi matua a ERSPAN ka taea te whakarapopototanga i roto i nga waahanga e rua:
• Wātū Tirohanga: Whakamahia te ERSPAN ki te kohikohi i nga wahanga TCP hou me te Whakaaetanga Mahara Tika Mamao (RDMA) ki te tūmau o muri hei whakaatu;
• Raparongoā Whatunga: Ka hopu i te hokohoko whatunga mo te tātari hapa ina puta he raruraru whatunga.
Ki te mahi i tenei, me tarai e te taputapu whatunga puna te hokohoko o te hiahia ki te kaiwhakamahi mai i te awa raraunga nui, hanga he kape, ka whakakao ia anga kape ki roto i tetahi "puera superframe" motuhake e kawe ana i nga korero taapiri kia taea ai e ia. kia tika te tuku ki te taputapu whiwhi. I tua atu, whakaahei i te taputapu whiwhi ki te tango me te whakahoki mai i nga waka i aroturukihia.
Ka taea e te taputapu whiwhi tetahi atu tūmau e tautoko ana i te whakakore i nga putea ERSPAN.
Ko te ERSPAN Momo me te Taatari Whakahōputu Mōkī
Ko nga paatete ERSPAN ka kapi ma te whakamahi i te GRE ka tukuna atu ki tetahi waahi ka taea te korero IP mo Ethernet. I tenei wa kei te whakamahia te nuinga o te ERSPAN i runga i nga whatunga IPv4, a ko te tautoko IPv6 he whakaritenga a muri ake nei.
Mo te hanganga whaanui whanui o ERSAPN, ko nga mea e whai ake nei ko te hopu kete whakaata o nga paatete ICMP:
I tua atu, ko te mara Momo Kawa i te pane GRE e whakaatu ana hoki i te Momo ERSPAN o roto. Ko te mara Momo Kawa 0x88BE e tohu ana i te ERSPAN Momo II, me te 0x22EB e tohu ana i te ERSPAN Momo III.
1. Momo I
Ko te anga ERSPAN o Momo I te whakakoi i te IP me te GRE tika ki runga ake i te pane o te anga whakaata taketake. Ka taapirihia e tenei taapiri te 38 paita ki runga i te anga taketake: 14(MAC) + 20 (IP) + 4(GRE). Ko te painga o tenei whakatakotoranga ko te rahi o te pane kiato me te whakaiti i te utu o te tuku. Heoi, na te mea ka whakatauhia e ia nga mara GRE me te Putanga ki te 0, kaore e mau ana i nga mara whanui me te Momo I kaore e whakamahia whanuitia, na reira kaore he hiahia ki te whakawhānui ake.
Ko te whakatakotoranga pane GRE o Momo I e whai ake nei:
2. Momo II
I te Momo II, ko te C, R, K, S, S, Recur, Kara, me te Putanga mara kei te pane GRE he 0 katoa engari ko te mara S. Na reira, ka whakaatuhia te mara Tau Raupapa ki te pane GRE o Momo II. Arā, ka taea e Momo II te whakarite i te ota mo te whiwhi i nga paatete GRE, kia kore ai e taea te whakariterite te maha o nga paatete GRE o waho o te ota na te he o te whatunga.
Ko te whakatakotoranga pane GRE o Momo II e whai ake nei:
I tua atu, ko te whakatakotoranga anga ERSPAN Momo II ka taapirihia he pane ERSPAN 8-paita i waenga i te pane GRE me te anga whakaata taketake.
Ko te whakatakotoranga pane ERSPAN mo te Momo II e whai ake nei:
Ka mutu, ka whai tonu i te anga whakaahua taketake, ko te waehere 4-paita Ethernet cyclic redundancy check (CRC) paerewa.
He mea tika kia mohiohia i roto i te whakatinanatanga, kaore i roto i te anga whakaata te mara FCS o te anga taketake, engari he uara CRC hou ka tatauhia i runga i te ERSPAN katoa. Ko te tikanga tenei kaore e taea e te taputapu whiwhi te manatoko i te tika o te CRC o te anga taketake, a ka taea e tatou te whakaaro ko nga papa kore kino anake ka whakaatahia.
3. Momo III
Ko te Momo III e whakaatu ana i tetahi pane hiato nui ake, ngawari ake hoki hei whakatika i nga ahuatanga o te tirotiro whatunga kua piki ake te uaua me te kanorau, tae atu ki te whakahaere whatunga, te rapunga pokanoa, te mahi me te tātari whakaroa, me era atu. Ko enei ahuatanga me mohio ki nga tawhā taketake katoa o te anga whakaata me te whakauru i nga mea kaore i roto i te anga taketake ake.
Kei roto i te pane hiato ERSPAN Momo III he pane 12-paita mana me tetahi pane 8-paita motuhake mo te turanga-a-papa.
Ko te whakatakotoranga pane ERSPAN mo Momo III e whai ake nei:
Ano, i muri i te anga whakaata taketake he CRC 4-paita.
Ka kitea mai i te whakatakotoranga pane o Momo III, i tua atu i te pupuri i nga mara Ver, VLAN, COS, T me Session ID i runga i te Momo II, he maha nga mara motuhake ka taapirihia, penei:
• BSO: whakamahia hei tohu i te tika o te kawenga o nga papa raraunga e mauria ana ma ERSPAN. Ko te 00 he anga pai, ko te 11 he anga kino, ko te 01 he anga poto, ko te 11 he anga nui;
• Waitohu: kaweake mai i te karaka taputapu i tukutahia ki te wa o te punaha. Ko tenei mara 32-bit e tautoko ana i te 100 moroiti iti rawa o te maramara mokamoka Timetamp;
• Momo Anga (P) me te Momo Anga (FT) : ka whakamahia te mea o mua ki te whakaatu mena kei te kawe a ERSPAN i nga papa kawa Ethernet (nga anga PDU), ka whakamahia te mea whakamutunga hei tohu mena kei te kawe a ERSPAN i nga papa Ethernet, i nga paatete IP ranei.
• HW ID: te tautuhi ahurei o te miihini ERSPAN i roto i te punaha;
• Gra (Waitohu Granularity) : Whakaritea te Granularity o te Waitohu Wa. Hei tauira, ko te 00B e tohu ana i te 100 microsecond Granularity, 01B 100 nanosecond Granularity, 10B IEEE 1588 Granularity, me te 11B e hiahia ana ki nga pane-a-papa-motuhake ki te whakatutuki i te Granularity teitei ake.
• Platf ID vs. Platform Tauwhāiti Info: Platf Specific Info he momo rereke me nga ihirangi kei runga i te uara Platf ID.
Me mahara ko nga momo pane pane e tautokohia ana i runga ake nei ka taea te whakamahi i roto i nga tono ERSPAN auau, tae noa ki te whakaata i nga papa hapa, i nga papa BPDU ranei, i te wa e mau tonu ana te putea Trunk taketake me te VLAN ID. I tua atu, ka taea te taapiri i nga korero tohu wa me etahi atu mara korero ki ia anga ERSPAN i te wa e whakaata ana.
Ma nga pane a ERSPAN ake, ka taea e tatou te whakatutuki i te tātaritanga pai ake mo te hokohoko whatunga, katahi ka whakairihia te ACL e rite ana ki te mahinga ERSPAN kia rite ki nga hokohoko whatunga e hiahia ana matou.
ERSPAN Whakatinana RDMA Wātū Visibility
Me tango he tauira mo te whakamahi i te hangarau ERSPAN ki te whakatutuki i te tirohanga RDMA i roto i tetahi ahuatanga RDMA:
RDMA: Maataki Mahara Mahara Mamao ka taea e te kaiurutau whatunga o te tūmau A te panui me te tuhi i te Maharatanga o te tūmau B ma te whakamahi i nga kaari atanga whatunga mohio (inics) me nga whakawhiti, ka eke ki te bandwidth teitei, te iti roa, me te iti o te whakamahi rauemi. Kei te whakamahia nuitia i roto i nga raraunga nui me nga ahuatanga rokiroki tohatoha nui-mahi.
RoCEv2: RDMA over Converged Ethernet Putanga 2. Ko te raraunga RDMA kei roto i te UDP Header. Ko te tau tauranga ūnga ko 4791.
Ko nga mahi o ia ra me te tiaki i te RDMA me kohikohi he maha nga raraunga, e whakamahia ana ki te kohikohi i nga rarangi tohutoro taumata wai o ia ra, me nga whakaoho rereke, me te turanga mo te rapu raruraru rereke. Ka honoa ki te ERSPAN, ka taea te hopu tere i nga raraunga nui ki te tiki i nga raraunga kounga whakamua microsecond me te mana taunekeneke kawa o te maramara whakawhiti. Na roto i nga tatauranga raraunga me te tātaritanga, ka taea e te RDMA te mutunga-ki-mutunga te aromatawai kounga me te matapae.
Ki te whakatutuki i te tirohanga RDAM wātū, me ERSPAN kia taurite nga kupumatua mo nga huihuinga taunekeneke RDMA i te wa e whakaata ana i nga waka, me whakamahi tatou i te rarangi toronga tohunga.
Rarangi toronga taumata-tohunga e rite ana ki te whakamaramatanga mara:
E rima nga mara o te UDF: te kupu UDF, te papa turanga, te mara whakaheke, te mara uara, me te mara kanohi. He iti te kaha o nga whakaurunga taputapu, e waru nga UDF ka taea te whakamahi. Ka taea e tetahi UDF te taurite ki nga paita e rua.
• Kupumatua UDF: UDF1... UDF8 E waru nga kupu matua o te rohe taurite UDF
• Apure turanga: ka tautuhi i te tuunga timatanga o te mara orite UDF. Ko nga mea e whai ake nei
L4_pane (e pa ana ki RG-S6520-64CQ)
L5_pane (mo RG-S6510-48VS8Cq)
• Wehenga: e tohu ana i te wehenga i runga i te mara turanga. Ko te uara mai i te 0 ki te 126
• Apure uara: uara taurite. Ka taea te whakamahi tahi me te mara kanohi ki te whirihora i te uara motuhake kia rite. E rua paita te moka whaimana
• Apure kanohi: kanohi, moka whaimana e rua paita
(Taapirihia: Mēnā ka whakamahia ngā tāurunga maha ki te āpure whakaōrite UDF kotahi, me ōrite te tūāpapa me ngā āpure wāhikē.)
Ko nga paatete matua e rua e hono ana ki te tuunga o te waahi RDMA ko te Puka Whakamōhiotanga Whakamōhiotanga (CNP) me te Whakaaetanga Kore (NAK):
Ko te mea o mua he mea hanga e te kaiwhiwhi RDMA i muri i te whiwhinga i te karere ECN i tukuna mai e te pana (ka tae te eout Buffer ki te paepae), kei roto nga korero e pa ana ki te rere, ki te QP ranei e raru ai. Ko te mea whakamutunga ka whakamahia hei tohu i te tukunga RDMA he karere urupare mate mokete.
Me titiro me pehea te whakarite i enei karere e rua ma te whakamahi i te rarangi whakaroa taumata tohunga:
tohunga uru-rarangi rdma roa
whakaae udp tetahi tetahi tetahi eq 4791udf 1 l4_pane 8 0x8100 0xFF00(Whakaōrite RG-S6520-64CQ)
whakaae udp tetahi tetahi tetahi eq 4791udf 1 l5_pane 0 0x8100 0xFF00(Whakaōrite RG-S6510-48VS8CQ)
tohunga uru-rarangi rdma roa
whakaae udp tetahi tetahi tetahi eq 4791udf 1 l4_pane 8 0x1100 0xFF00 udf 2 l4_pane 20 0x6000 0xFF00(Whakaōrite RG-S6520-64CQ)
whakaae udp tetahi tetahi tetahi eq 4791udf 1 l5_pane 0 0x1100 0xFF00 udf 2 l5_pane 12 0x6000 0xFF00(Whakaōrite RG-S6510-48VS8CQ)
Hei taahiraa whakamutunga, ka taea e koe te tiro i te huihuinga RDMA ma te whakauru i te rarangi toronga tohunga ki te tukanga ERSPAN tika.
Tuhia ki te whakamutunga
Ko te ERSPAN tetahi o nga taputapu tino nui i roto i nga whatunga pokapū raraunga nui ake i enei ra, kua piki ake te uaua o te hokohoko whatunga, me te mahi whatunga me nga whakaritenga tiaki.
Na te piki haere o te O&M aunoatanga, ko nga hangarau penei i te Netconf, RESTconf, me te gRPC he rongonui i waenga i nga akonga O&M i te whatunga O&M aunoa. Ko te whakamahi i te gRPC hei tikanga mo te whakahoki mai i nga waka whakaata he maha ano nga painga. Hei tauira, i runga i te kawa HTTP/2, ka taea e ia te tautoko i te tikanga pana rere i raro i te hononga kotahi. Ma te whakawaehere ProtoBuf, ka whakahekehia te rahi o nga korero ki te haurua ka whakaritea ki te whakatakotoranga JSON, ka tere ake te tuku raraunga me te pai ake. Whakaarohia, ki te whakamahi koe i te ERSPAN ki te whakaata i nga awa kaingākau ka tukuna atu ki te tūmau tātari i runga i te gRPC, ka tino pai ake te kaha me te pai o te mahi me te tiaki aunoa i te whatunga?
Te wa tuku: Mei-10-2022