Télécharger Imprimer la page

Cisco Sx350 Guide D'administration page 68

Masquer les pouces Voir aussi pour Sx350:

Publicité

4
Analyseur de port commuté (SPAN et RSPAN)
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
La fonctionnalité SPAN, parfois appelée mise en miroir de ports ou surveillance de ports,
sélectionne le trafic réseau qu'un analyseur de réseau est chargé d'étudier. Cet analyseur de
réseau peut être un dispositif Cisco SwitchProbe ou une autre sonde de contrôle à distance
(RMON).
La mise en miroir des ports est utilisée sur un dispositif réseau pour envoyer une copie des
paquets réseau détectés sur un port de périphérique unique, sur plusieurs ports de périphérique
ou sur l'intégralité d'un VLAN vers une connexion de contrôle réseau située sur un autre port
du périphérique. Cette opération est souvent utilisée lorsqu'une surveillance du trafic réseau
(pour un système de détection des intrusions, par exemple) est requise. Un analyseur de
réseau, connecté au port de surveillance, traite les paquets de données.
Le périphérique peut mettre en miroir jusqu'à huit interfaces par session.
Un paquet reçu sur un port réseau affecté à un VLAN soumis à une mise en miroir est mis en
miroir sur le port de l'analyseur, même si le paquet a été filtré ou abandonné. Les paquets
envoyés par l'appareil sont mis en miroir lorsque la mise en miroir des émissions est activée.
La mise en miroir ne garantit pas que l'ensemble du trafic en provenance du ou des ports
source sera reçu sur le port de l'analyseur (de destination). Si le port de l'analyseur reçoit plus
de données qu'il ne peut en gérer, une partie de ces données risque d'être perdue.
La mise en miroir VLAN ne peut pas être active sur un VLAN qui n'a pas été créé
manuellement. Par exemple, si le VLAN 23 a été créé par GVRP, la mise en miroir de ports ne
fonctionnera pas.
RSPAN (Remote SPAN)
RSPAN étend la fonction SPAN en activant le contrôle de plusieurs commutateurs de votre
réseau et en autorisant la définition du port de l'analyseur sur un commutateur distant. Outre
les commutateurs de début (source) et de fin (destination), vous pouvez définir des
commutateurs intermédiaires sur lesquels circule le trafic, comme le montre la
Analyseur de port commuté (SPAN et RSPAN)
État et statistiques
Figure
1.
67

Publicité

loading

Ce manuel est également adapté pour:

Sg350xSg350xgSx550xSg550xg