Cisco Catalyst系列交換機(jī),IOS軟件
在進(jìn)行網(wǎng)絡(luò)故障排查、網(wǎng)絡(luò)數(shù)據(jù)流量分析的過(guò)程中,有時(shí)需要對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)或骨干交換機(jī)的某些端口進(jìn)-行數(shù)據(jù)流量監(jiān)控分析,而在交換機(jī)中設(shè)置鏡像(SPAN)端口,可以對(duì)某些可疑端口進(jìn)行監(jiān)控,同時(shí)又不影響被監(jiān)控端口的數(shù)據(jù)交換。
SPAN(Switched Port Analyzer)的作用主要是為了給某種網(wǎng)絡(luò)分析器提供網(wǎng)絡(luò)數(shù)據(jù)流。它既可以實(shí)現(xiàn)一個(gè)VLAN中若干個(gè)源端口向一個(gè)監(jiān)控端口鏡像數(shù)據(jù),也可以從若干個(gè)VLAN向一個(gè)監(jiān)控端口鏡像數(shù)據(jù)。SPAN 任務(wù)不會(huì)影響交換機(jī)的正常工作。當(dāng)一個(gè)SPAN任務(wù)被建立后,根據(jù)交換機(jī)所處的不同的狀態(tài)或操作,任務(wù)會(huì)處于激活或非激活狀態(tài),同時(shí)系統(tǒng)會(huì)將其記入日志。通過(guò)“show monitor session”命令可顯示SPAN的當(dāng)前狀態(tài)。
SPAN數(shù)據(jù)流主要分為三類:
(1)輸入數(shù)據(jù)流(Ingress SPAN):指被源端口接收進(jìn)來(lái),其數(shù)據(jù)副本發(fā)送至監(jiān)控端口的數(shù)據(jù)流;
(2)輸出數(shù)據(jù)流(Egress SPAN):指從源端口發(fā)送出去,其數(shù)據(jù)副本發(fā)送至監(jiān)控端口的數(shù)據(jù)流;
(3)雙向數(shù)據(jù)流(Both SPAN):即為以上兩種的綜合。
在配置SPAN任務(wù)時(shí)應(yīng)遵循以下原則:
(1)對(duì)數(shù)據(jù)進(jìn)行監(jiān)控分析的設(shè)備應(yīng)搭接在監(jiān)控端口上;
(2)冗余鏈路端口只能作為SPAN任務(wù)的源端口;
(3)SPAN任務(wù)中所有的源端口的被監(jiān)控方向必須一致;
(4)在設(shè)置端口為源端口時(shí),如果沒(méi)有指定數(shù)據(jù)流的監(jiān)控方向,默認(rèn)為雙向;
(5)當(dāng)SPAN任務(wù)含有多個(gè)源端口時(shí),這些端口可以來(lái)自不同的VLAN;
(6)取消某一個(gè)SPAN任務(wù)的命令是:no monitor session任務(wù)號(hào);
(7)取消所有SPAN任務(wù)的命令是:no monitor;
(8)SPAN任務(wù)的目的端口不能參與到生成樹(shù)的距離計(jì)算中,但由于源端口的BPDU包可以被鏡像,所以SPAN目的端口可以監(jiān)控到來(lái)自源端口的BPDU數(shù)據(jù)包。