Cisco Catalyst系列交換機(jī),IOS軟件
在進(jìn)行網(wǎng)絡(luò)故障排查、網(wǎng)絡(luò)數(shù)據(jù)流量分析的過程中,有時需要對網(wǎng)絡(luò)節(jié)點(diǎn)或骨干交換機(jī)的某些端口進(jìn)-行數(shù)據(jù)流量監(jiān)控分析,而在交換機(jī)中設(shè)置鏡像(SPAN)端口,可以對某些可疑端口進(jìn)行監(jiān)控,同時又不影響被監(jiān)控端口的數(shù)據(jù)交換。
SPAN(Switched Port Analyzer)的作用主要是為了給某種網(wǎng)絡(luò)分析器提供網(wǎng)絡(luò)數(shù)據(jù)流。它既可以實(shí)現(xiàn)一個VLAN中若干個源端口向一個監(jiān)控端口鏡像數(shù)據(jù),也可以從若干個VLAN向一個監(jiān)控端口鏡像數(shù)據(jù)。SPAN 任務(wù)不會影響交換機(jī)的正常工作。當(dāng)一個SPAN任務(wù)被建立后,根據(jù)交換機(jī)所處的不同的狀態(tài)或操作,任務(wù)會處于激活或非激活狀態(tài),同時系統(tǒng)會將其記入日志。通過“show monitor session”命令可顯示SPAN的當(dāng)前狀態(tài)。
SPAN數(shù)據(jù)流主要分為三類:
(1)輸入數(shù)據(jù)流(Ingress SPAN):指被源端口接收進(jìn)來,其數(shù)據(jù)副本發(fā)送至監(jiān)控端口的數(shù)據(jù)流;
(2)輸出數(shù)據(jù)流(Egress SPAN):指從源端口發(fā)送出去,其數(shù)據(jù)副本發(fā)送至監(jiān)控端口的數(shù)據(jù)流;
(3)雙向數(shù)據(jù)流(Both SPAN):即為以上兩種的綜合。
在配置SPAN任務(wù)時應(yīng)遵循以下原則:
(1)對數(shù)據(jù)進(jìn)行監(jiān)控分析的設(shè)備應(yīng)搭接在監(jiān)控端口上;
(2)冗余鏈路端口只能作為SPAN任務(wù)的源端口;
(3)SPAN任務(wù)中所有的源端口的被監(jiān)控方向必須一致;
(4)在設(shè)置端口為源端口時,如果沒有指定數(shù)據(jù)流的監(jiān)控方向,默認(rèn)為雙向;
(5)當(dāng)SPAN任務(wù)含有多個源端口時,這些端口可以來自不同的VLAN;
(6)取消某一個SPAN任務(wù)的命令是:no monitor session任務(wù)號;
(7)取消所有SPAN任務(wù)的命令是:no monitor;
(8)SPAN任務(wù)的目的端口不能參與到生成樹的距離計算中,但由于源端口的BPDU包可以被鏡像,所以SPAN目的端口可以監(jiān)控到來自源端口的BPDU數(shù)據(jù)包。