L'intestazione più cumuna per u monitorizazione di a rete è u risoluzione di i prublemi sò switch Port Analyzer (span), cunnisciutu ancu u portu. Ci permette di u trafficu di a rete di u modalità di a banda senza interferisce cù i servizii, è manda una copia di u trafficu lucale o o altri tippi di analisi di rete.
Alcuni usi tipichi sò:
• Troubleshoots prublemi di rete per seguità i frames di cuntrollu / dati di dati;
• Analizà a latenza è u ghjattu per u monitorà i pacchetti VOIp;
• Analizà a tarenza da l'interazzioni di a rete;
• Detettate l'anomalie da u trafficu di a rete.
U trafficu di u spassu si pò esse un sinu di l'altri porti nantu à u stessu dispositivu di fonte, o remotamente ripresa à l'altri dispositi à a rete adiacente à u dispositivu 2 di u dispusitivu di fonte (RSPAN).
Oghje andemu à parlà di a Tecnulugia di u trafficu di u trafficu Internet remota chjamatu Erspan (Entrapsulatu Remote Port Portu Analisi) chì pò esse trasmessu à traversu trè strati di IP. Questa hè una estensione di span à remota incapsulata.
Principii di operazione di basa di ERSPAN
Prima, facemu un ochju à e caratteristiche di ERSPAN:
• una copia di u pacchettu da u portu di fonte hè mandata à u servitore di destinazione per u parsing attraversu encapsulazione generica di routing (Gre). U locu fisicu di u servitore ùn hè micca limitatu.
• cù l'aiutu di u campu definitu di l'utilizatore (UDF) di U Chip, Hotel Shipes hè di respuratu basatu nantu à u duminiu di basa in tuttu di a visione di a visu è a sessione di RDMA TCP è a Sdma di RDMA;
• Tariffa di Sostenimentu di Sostenimentu;
• Supporta a lunghezza di l'intercepzione di u pacchettu (Pacchettu), riduce a pressione nantu à u servitore di destinazione.
Cù questi funziunali, pudete vede perchè Espan hè un strumentu essenziale per a rete di monitoria dentru i centri di dati oghje.
E funzioni principali di Erspan pò esse riassuntu in dui aspetti:
• Visibilità di Sessione: Utilizate Erspan per cullà tutti i novi TCP YOUR TCP è REMOTE Direttu di l'accessu (RDMA) sessioni à u servitore di back-end per a visualizazione;
• Risoluzione di prublemi di rete: CAPTRIT DI Rete di u trafficu per l'analisi di Fault quandu un prublema di rete si produce.
Per fà questu, u dispusitivu di a reta source necessita solu u trafficu di interessu à l'utilizatore di u prezzu di dati massive, face una cuntainente è encapsolà abbastanza in modu abbastanza coperto. D'altronde, Habilita u dispositivu di riceve per estrattà è ricuperà cumplettamente u trafficu monitoratu originale.
U dispusitivu di riceve pò esse un altru servitore chì sustene i pacchi di l'erspan.
L'analisi di u tipu ERSPAN è Format
I pacchetti erspan sò intrapsulati usendu gre è rinviatu à qualsiasi destinazione ip indiribile per l'ethernet. Erspan hè attualmente usata in i rete IPV4, è u sustegnu di ipv6 serà un requisitu in u futuru.
Per L'azzione principale di l'ersapn, seguentanu un seguente cattutazione di u Packet di Mirror: Icmpacks
Inoltre, u campu di Type Protokollu in l'intestazione di i grevi indica ancu l'erspan internu. U campu di tippu di u protocolu 0X88be indica indi di tipu Espan Tipu II, è 0X22eb indica erspan tipu III.
1. Type I
U quadru di u tippu ERSPANATE I optà ip è greer direttamente sopra l'intestazione di u quadru di mirror originale. Questa ancapsulazione aghjusta 38 byte nantu à u quadru originale: 14 (Mac) + 20 (IP) + 4 (GRE). U vantaghju di questu furmatu hè chì hà un tamantu compocu è reduce u costu di trasmissione. Tuttavia, perchè stabilisce great flerce è versi di versione à 0, it ùn trasportà alcun campi è tippu allargati è tippu di mancu ùn hè micca assai adupratu assai.
U furmatu di u titulu di u tippu di u tippu I hè a seguente:
2. Type II
In tipu II, c, r, k, s, re, recus in verdi di u vostru in rinfurriere u vostru er eccettu u campu Dunque, u campu di u numeru di sequenza hè visualizatu in u titulu di grecu di tippu II. Questu hè, tipu II pò assicurà l'ordine di riceve i pacchetti di grechi, per quessa chì un gran numaru di pacchetti di grevi fora ùn ponu micca esse classificati per una culpa di rete.
U furmatu di u titulu di u titulu di u tippu II hè a seguente:
In aghjuntu, u furmatu di u II di Ansspan Tipu aghjunghje un intendimentu di 8 bytecan Espan trà i titili grassi è l'uriginale mirratu uriginale.
U furmatu di Header Erspan per u tipu II hè a seguente:
Finalmente, immediatamente u quadru di l'imaghjini originali, hè u codice di rudizione ricenziale di 4 byternità Standard di 4 (CRC).
Vu di nutà chì in l'implementazione, u quadru di mirrirt ùn cuntene campu uriginale, invece un novu valore crc hè recalculatu in tuttu u circondu. Questu significa chì u dispusitivu di riceve ùn pò micca verificà a correzione Ariginale di u quadru uriginale, è vi pudemu solu assumisce chì solu i soli senza corruzzione sò mirroptecche.
3. Type iii
Type iii iidienti un capu di cumpostu più grande è più flessibili per indirizzà scenarii di monitorizazione di rete cumplessu è diversi, ma micca limitata à a rilevazione di rete, di retenzione è di più di ritardu, è più. Queste Scene anu bisognu di cunnosce tutti i paràmetri originale di u quadru di specchi è includenu quelli chì ùn anu micca presente in u quadru uriginale s'ho
L'erspan Type Hiites Commosite un titulu di cumpostu include un titulu di 12 byte o una sottomissione specifica di 8-byte opzionale.
U furmatu di Header Erspan per u Tipu III hè a seguente:
In novu, dopu chì u quadru di mirroru originale hè un crc di 4 byte.
Comu pò esse vistu da u furmatu di a capre III, in più di REACHERING THE COS, VL, tsage campi nantu à a II anni à l'situ;
• BSO: usatu per indicà l'integrità di a carica di i quadri di dati purtati à l'erspan. 00 hè un bonu quadru, 11 hè un quadru mortu, 01 hè un curtu cortu, 11 hè un grande quadru;
• Timestamp: Esportatu da u clock hardware sincronizatu cù u tempu di u sistema. Questa campu di 32-bit sustene almenu 100 microsecondi di timestamp granularità;
• Cappellu di quadru (P) è u tipu di quadru (ft): A prima hè aduprata cusì chì orkspan parri incruttate quantu erspan si porta fritte è i pacchetti iThet.
• ID HW: identificatore unicu di l'etspan engine in u sistema;
• GRATU (Timestamp granularità): Specifica a granularità di u timestamp. Per esempiu, 00b rapprisenta 100 MicRosecond granularità, 01B 100 NANOMENCOND, granularità, è 11b necessita di capi sottoziunali di a piattaforma per ottene granulari superiore.
• Informazioni di Platf ID vs Platform specificu: I campi di l'infurmazioni specifichi di Platf anu diverse formati è cuntenuti in u valore di l'ID Platf.
Pò esse nutatu chì i vari campi di capianu sustinute sopra quelli chì ponu esse usati in appliche interaliars regulari, sempediti frames o mirsinà u pilactu u vostru tronnu uriginale è l'ID VLAN. Inoltre, l'infurmazioni di timestamp è altri campi d'infurmazioni ponu esse aghjuntu à ogni frame etspan durante u mirroring.
Cù l'intestazioni di e funzioni di Erspan, pudemu avè un analisi più raffinatu di u trafficu di a rete, è dopu muntà l'acl currispondente in u prucessu di l'erspan per cunghjuntà u trafficu di a rete.
Erspan implementa a visibilità di Sessione RDMA
Pigliate un esempiu di aduprà tecnulugia Erspan per ottene a visualizazione di Sessione RDMA in un scenariu di RDMA:
RDMA: L'accessu di a memoria diretta remota permette à l'adattatore di u servitore à leghje è scrive a memoria di u server (inicche) è switch di a latenza di a banda di alta banda, è bassa di risorse. Hè assai usatu in grandi dati è i scenarii di almacenamentu in altu rendimentu distribuitu.
Rocev2: RDMA OVER Converged Ethernet a versione 2. I dati RDMA hè intrapsulatu in u capu UDP. U numeru di u portu di destinazione hè 4791.
Operazione di ogni ghjornu è di mantenimentu di RDMA hà bisognu di cullà assai dati, chì hè adupratu per Culturà à i linii di riferimentu à l'acqua di ogni ghjornu è alarmi anomasti, è ancu a basa di i prublemi ansiosi. Cumminata cù etpan, dati massivi ponu esse catturati rapidamente per ottene a microsecond di dati di qualità di qualità è u statu di interazione di u protocolu di u protocolu. Attraversu statistiche è analisi di dati, RDMA End-to-end Windows Valutazione di qualità è a prediczione pò esse uttenuta.
Per ottene a visualizazione di a Sessione RDAM, avemu bisognu di l'erspan per abbinà e parole chjave per e sessioni di l'interazzione RDMA quandu u trafficu mirroring, è avemu bisognu di a lista estesa di l'espertu.
Lista estesa di u livellu di u livellu di l'espertu -
L'udf si composta di cinque campi: Upword di base UDF, Campu di Base, Campu di basa, è campu di valore, è campu di maschera. Limitatu da a capacità di iscrizioni hardware, un totale di ottu udfs pò esse usatu. Un UDF pò currisponde à un massimu di dui byte.
• Udf Keyword: Udf1 ... Udf8 cuntene ottu parole chjave di u duminiu di u matrimoniu
• Campu di basa: Identifica a pusizione di partenza di u campu di currispondenza UDF. U seguente
L4_HEADER (applicabile à RG-S6520-64cq)
L5_AHEADER (per RG-S6510-48VS8CQ)
• Offset: Indica l'offset basatu nantu à u campu di basa. U valore varieghja da 0 à 126
• Campu di VALU: Valore currispondente. Pò esse usatu cù u campu di maschera per cunfigurà u valore specificu per esse abbinatu. U bit validu hè dui byte
• Campu di maschera: Maschera, Bit hè validu hè dui byte
(Aggiungi: Se e multiple entrate sò usati in u stessu campu di currispondente UDF, a basa è i campi di offset deve esse u stessu.)
I dui pacchetti chjave assuciati à u statu di a sessione di RDMA sò u pacchettu di notificazione di congestione (CNP) è ricunniscenza negativa (Nak):
L'antica hè generata da u RDMA Receptore dopu avè ricevutu u messagiu EUTT (quandu u buffer (quandu u buffer righjunghjenu u limitu), chì cuntene infurmazioni nantu à a congelazione. L'ultima hè aduprata per indicà a trasmissione RDMA hà un missaghju di risposta per a perdita di Packet.
Fighjemu cumu si currisponde à questi dui messaggi chì utilizanu a lista estesa di u livellu di l'espertu:
U listinu d'accessu espertu estesa RDMA
Permettite UDP qualsiasi qualsiasi eq 4791UDF 1 L4_HEADER 8 0X8100 0xff00(Matching rg-s6520-64cq)
Permettite UDP qualsiasi qualsiasi eq 4791UDF 1 l5_HEADER 0 0X8100 0xff00(Currispondente rg-s6510-48VS8CQ)
U listinu d'accessu espertu estesa RDMA
Permettite UDP qualsiasi qualsiasi eq 4791UDF 1 L4_HEADER 8 0X1100 0xff00 UDF 2 L4_HEADER 20 0x6000 0xff00(Matching rg-s6520-64cq)
Permettite UDP qualsiasi qualsiasi eq 4791UDF 1 l5_HEADER 0 0x1100 0xff00 UDF 2 L5_HEADER 12 0x6000 0xff00(Currispondente rg-s6510-48VS8CQ)
Cum'è un passu finale, pudete visualizà a sessione di RDMA mettendu a lista di l'estensione di l'espertu in u prucessu di erspan appropritatu.
Scrivite in l'ultimu
Erspan hè una di e strumenti indispensabile in rete indispensabile in rete di centru in più di grande manera menu di dac di dati di dati di dati di dati di dati, sempri più cumplessu, è esigenze in più di a rete più cumplessa è sempre soficata.
Cù l'incantu di Orication di O & M Automanies, Tecnulugie cum'è NetConf, RestConf, è u Grp sò populari trà o & m diritti in rete automatica O & M. Aduprendu gropc cum'è u protocolu sottostante per l'inviu di u trafficu di u specchiu ancu hà parechji vantaghji. Per esempiu, secondu nantu à http / 2 protocolu, pò sustene u mecciu di colpu in parte sottu in a stessa cunnessione. Cù codificazione di protobuf, a dimensione di l'infurmazioni hè ridutta à mità di cumparatu à u furmatu JSON, facendu a trasmissione di dati più veloce è più efficace. Imagina simpina, se aduprate l'eredità à specchiri in parte
Tempu di Post: Mai-10-2022