Sesebelisoa se atileng haholo sa ho lekola marang-rang le ho rarolla mathata kajeno ke Switch Port Analyzer (SPAN), e tsejoang hape e le Port mirroring. E re lumella ho beha leihlo sephethephethe sa marang-rang ka ho feta ka ntle ho sehlopha ntle le ho kena-kenana le lits'ebeletso ho marang-rang a phelang, 'me re romela kopi ea sephethephethe se shebiloeng ho lisebelisoa tsa lehae kapa tse hole, ho kenyeletsoa Sniffer, IDS, kapa mefuta e meng ea lisebelisoa tsa tlhahlobo ea marang-rang.
Tse ling tsa lisebelisoa tse tloaelehileng ke tsena:
• Rarolla mathata a marang-rang ka ho latela liforeimi tsa taolo / data;
• Hlahloba latency le jitter ka ho beha leihlo liphutheloana tsa VoIP;
• Hlahloba ho lieha ha nako ka ho beha leihlo likamano tsa marang-rang;
• Lemoha mefokolo ka ho beha leihlo sephethephethe sa marang-rang.
SPAN Traffic e ka bonoa sebakeng sa heno ho likou tse ling sesebelisoa sa mohloli o le mong, kapa ea bonts'oa ka remoutu ho lisebelisoa tse ling tsa marang-rang tse haufi le Layer 2 ea sesebelisoa sa mohloli (RSPAN).
Kajeno re tlil'o bua ka thekenoloji ea Remote Internet ea ho shebella sephethephethe e bitsoang ERSPAN (Encapsulated Remote Switch Port Analyzer) e ka fetisoang likarolong tse tharo tsa IP. Ena ke katoloso ea SPAN ho Encapsulated Remote.
Melao-motheo ea ts'ebetso ea ERSPAN
Taba ea pele, ha re shebeng likarolo tsa ERSPAN:
• Kopi ea pakete e tsoang boema-kepe ba mohloli e romelloa ho setsi sa phepelo bakeng sa ho hlahlojoa ka Generic Routing Encapsulation (GRE). Sebaka sa 'mele sa seva ha se na moeli.
• Ka thuso ea "UDF" ea "Chip" ea "Chip", "offset" efe kapa efe ea 1 ho isa ho 126 byte e etsoa ho ipapisitsoe le "Base domain" ka lethathamo le atolositsoeng la boemo ba litsebi, 'me mantsoe a sehlooho a kopano a bapisoa ho phethahatsa pono. ea lenaneo, joalo ka TCP ea litsela tse tharo tsa ho ts'oarana ka matsoho le RDMA;
• Tšehetso ea ho beha litekanyetso tsa lisampole;
• E ts'ehetsa bolelele ba ho thibela liphutheloana (Packet Slicing), e fokotsa khatello ho seva e shebiloeng.
Ka likarolo tsena, u ka bona hore na hobaneng ERSPAN e le sesebelisoa sa bohlokoa sa ho beha leihlo marang-rang ka har'a litsi tsa data kajeno.
Mesebetsi ea mantlha ea ERSPAN e ka akaretsoa ka likarolo tse peli:
• Ponahalo ea Session: Sebelisa ERSPAN ho bokella likarolo tsohle tse ncha tse entsoeng tsa TCP le Remote Direct Memory Access (RDMA) ho seva sa morao-rao bakeng sa pontšo;
• Tharollo ea marang-rang: E tšoara sephethephethe sa marang-rang bakeng sa tlhahlobo ea liphoso ha bothata ba marang-rang bo etsahala.
Ho etsa sena, sesebelisoa sa marang-rang sa mohloli se hloka ho sefa sephethephethe sa thahasello ho mosebelisi ho tsoa ho molapo o moholo oa data, ho etsa kopi, le ho kenyelletsa foreimi e 'ngoe le e' ngoe ea kopi ka "sets'oants'o sa superframe" se nang le tlhaiso-leseling e lekaneng e le hore e ka khona. ho tsamaisoa ka nepo ho sesebelisoa se amohelang. Ho feta moo, thusa sesebelisoa se amohelang ho hula le ho khutlisa ka botlalo sephethephethe se shebiloeng.
Sesebelisoa se amohelang e ka ba seva e 'ngoe e tšehetsang lipakete tsa ERSPAN tsa decapsulating.
Tlhahlobo ea Mofuta oa ERSPAN le Sephutheloana sa Sebopeho
Liphutheloana tsa ERSPAN li kentsoe ka har'a GRE 'me li fetisetsoa sebakeng leha e le sefe sa IP se ka sebelisoang ka Ethernet. Hajoale ERSPAN e sebelisoa haholo ho marang-rang a IPv4, 'me tšehetso ea IPv6 e tla hlokahala nakong e tlang.
Bakeng sa sebopeho se akaretsang sa ERSAPN, se latelang ke sekoaelo sa seipone sa lipakete tsa ICMP:
Ho phaella moo, tšimo ea Mofuta oa Protocol ho hlooho ea GRE e boetse e bontša mofuta oa ka hare oa ERSPAN. Sebaka sa Mofuta oa Protocol 0x88BE se bontša ERSPAN Type II, 'me 0x22EB e bontša ERSPAN Type III.
1. Mofuta oa I
Foreimi ea ERSPAN ea Mofuta oa I e kenyelletsa IP le GRE ka kotloloho holim'a hlooho ea foreimi ea seipone ea mantlha. Encapsulation ena e eketsa li-byte tse 38 holim'a foreimi ea pele: 14(MAC) + 20 (IP) + 4(GRE). Molemo oa sebopeho sena ke hore o na le boholo ba lihlooho tse kopanetsoeng 'me o fokotsa litšenyehelo tsa phetisetso. Leha ho le joalo, hobane e beha masimo a GRE Flag le Version ho 0, ha e na masimo a atolositsoeng mme Mofuta oa I ha o sebelisoe haholo, ka hona ha ho hlokahale ho atolosa ho feta.
Sebopeho sa sehlooho sa GRE sa Mofuta oa I se tjena:
2. Mofuta oa II
Mofuteng oa II, masimo a C, R, K, S, S, Recur, Lifolakha, le Phetolelo a hloohong ea GRE kaofela ke 0 ntle le S. Ka hona, tšimo ea Nomoro ea Tatelano e bontšoa sehloohong sa GRE sa Mofuta oa II. Ke hore, Mofuta oa II o ka netefatsa taelo ea ho amohela lipakete tsa GRE, e le hore palo e kholo ea lipakete tsa GRE tse tsoileng taolong li se ke tsa hlophisoa ka lebaka la phoso ea marang-rang.
Sebopeho sa sehlooho sa GRE sa Mofuta oa II ke se latelang:
Ho feta moo, sebopeho sa foreimi ea ERSPAN Type II e eketsa hlooho ea 8-byte ERSPAN lipakeng tsa hlooho ea GRE le foreimi ea seipone ea mantlha.
Sebopeho sa hlooho sa ERSPAN sa Mofuta oa II se tjena:
Qetellong, hang ka mor'a setšoantšo sa pele sa setšoantšo, ke khoutu e tloaelehileng ea 4-byte Ethernet cyclic redundancy check (CRC).
Ke habohlokoa ho hlokomela hore ts'ebetsong, seipone sa seipone ha se na tšimo ea FCS ea foreimi ea pele, ho e-na le hoo, boleng bo bocha ba CRC bo baloa hape ho latela ERSPAN eohle. Sena se bolela hore sesebelisoa se amohelang se ke ke sa netefatsa ho nepahala ha CRC ea foreimi ea pele, 'me re ka nka feela hore ke liforeimi tse sa senyehang feela tse bonts'itsoeng.
3. Mofuta oa III
Mofuta oa III o hlahisa sehlooho se seholoanyane le se feto-fetohang ho sebetsana le maemo a mangata a rarahaneng le a sa tšoaneng a ho hlahloba marang-rang, ho kenyelletsa empa ho sa lekanyetsoe ho tsamaiso ea marang-rang, ho lemoha ho kenella, ts'ebetso le ho lieha ho hlahloba, le tse ling. Lits'oants'o tsena li hloka ho tseba litekanyo tsohle tsa mantlha tsa foreimi ea seipone mme li kenyelle tse sieo ka har'a foreimi ea pele ka boeona.
Sehlooho sa ERSPAN Type III se kopantseng se kenyelletsa hlooho e tlamang ea 12-byte le sehloohoana se ikhethileng sa sethala sa 8-byte.
Sebopeho sa sehlooho sa ERSPAN sa Mofuta oa III ke se latelang:
Hape, ka mor'a seipone sa pele sa seipone ke 4-byte CRC.
Joalokaha ho ka bonoa ho tsoa ho sebopeho sa lihlooho tsa Mofuta oa III, ntle le ho boloka masimo a Ver, VLAN, COS, T le Session ID ho latela Mofuta oa II, ho eketsoa likarolo tse ngata tse khethehileng, tse kang:
• BSO: e sebedisetswang ho bontsha botshepehi ba thepa ya diforeimi tsa datha tse tsamaiswang ke ERSPAN. 00 ke foreime e ntle, 11 ke foreime e mpe, 01 ke foreime e khutšoanyane, 11 ke foreime e kholo;
• Setempe sa nako: se rometsoe ho tsoa ho oache ea hardware e hokahaneng le nako ea sistimi. Sebaka sena sa 32-bit se ts'ehetsa bonyane li-microseconds tse 100 tsa granularity ea Timestamp;
• Mofuta oa Frame (P) le Mofuta oa Frame (FT) : ea pele e sebelisetsoa ho hlakisa hore na ERSPAN e na le liframe tsa Ethernet protocol (PDU) 'me ea morao-rao e sebelisetsoa ho hlakisa hore na ERSPAN e na le liframe tsa Ethernet kapa lipakete tsa IP.
• HW ID: sekhetho se ikhethileng sa enjene ea ERSPAN ka har'a sistimi;
• Gra (Timestamp Granularity) : E Hlalosa Granularity ea Setempe sa Nako. Mohlala, 00B e emetse 100 microsecond Granularity, 01B 100 nanosecond Granularity, 10B IEEE 1588 Granularity, le 11B e hloka li-sub-header tse ikhethileng sethaleng ho fihlela Granularity e phahameng.
• ID ea Platf khahlano le Boitsebiso bo Tobileng ba Platf: Likarolo tsa Litaba tse Khethehileng tsa Platf li na le lifomate le likahare tse fapaneng ho latela boleng ba ID ea Platf.
Ho lokela ho hlokomeloa hore likarolo tse fapaneng tsa lihlooho tse tšehetsoeng ka holimo li ka sebelisoa lits'ebetsong tse tloaelehileng tsa ERSPAN, esita le liforeimi tsa liphoso tsa seipone kapa liforeimi tsa BPDU, ha u ntse u boloka sephutheloana sa Trunk sa pele le ID ea VLAN. Ntle le moo, lintlha tsa bohlokoa tsa setempe sa nako le likarolo tse ling tsa tlhahisoleseling li ka eketsoa ho foreimi e 'ngoe le e' ngoe ea ERSPAN nakong ea seipone.
Ka lihlooho tsa likarolo tsa ERSPAN, re ka fumana tlhahlobo e ntlafalitsoeng haholoanyane ea sephethephethe sa marang-rang, ebe re beha ACL e ts'oanang ts'ebetsong ea ERSPAN ho tsamaisana le sephethephethe sa marang-rang seo re se thahasellang.
ERSPAN E Kenyelletsa Ponahalo ea Seboka sa RDMA
Ha re nke mohlala oa ho sebelisa theknoloji ea ERSPAN ho fihlela pono ea nako ea RDMA maemong a RDMA:
RDMA: Remote Direct Memory Access e nolofalletsa adaptara ea marang-rang ea seva A ho bala le ho ngola Memori ea seva B ka ho sebelisa likarete tse bohlale tsa marang-rang (ics) le li-switch, ho finyella bandwidth e phahameng, latency e tlaase, le tšebeliso e tlaase ea lisebelisoa. E sebelisoa haholo ho data e kholo le lits'ebetsong tse phahameng tsa ts'ebetso tse ajoang tsa polokelo.
RoCEv2: RDMA over Converged Ethernet Version 2. Lintlha tsa RDMA li kenyelelitsoe ho Sehlooho sa UDP. Nomoro ea boema-kepe ke 4791.
Ts'ebetso ea letsatsi le letsatsi le tlhokomelo ea RDMA e hloka ho bokella lintlha tse ngata, tse sebelisetsoang ho bokella litšupiso tsa letsatsi le letsatsi tsa boemo ba metsi le lialamo tse sa tloaelehang, hammoho le motheo oa ho fumana mathata a sa tloaelehang. Ha e kopantsoe le ERSPAN, data e kholo e ka nkuoa ka potlako ho fumana data ea boleng ba phepelo ea microsecond le boemo ba tšebelisano ea protocol ea switching chip. Ka lipalo-palo le tlhahlobo ea data, tlhahlobo ea boleng ba ho fetisa le ho bolela esale pele ea RDMA e ka fumanoa.
Ho fihlela pono ea seboka sa RDAM, re hloka ERSPAN ho tsamaisana le mantsoe a bohlokoa bakeng sa linako tsa tšebelisano tsa RDMA ha re bona sephethephethe, 'me re hloka ho sebelisa lenane le atolositsoeng la litsebi.
Lethathamo le atolositsoeng la lenane le tsamaellanang le tlhaloso ea sebaka:
UDF e na le likarolo tse hlano: UDF keyword, base field, offset field, value field, and mask field. E lekanyelitsoe ke bokhoni ba ho kenya lisebelisoa tsa hardware, kakaretso ea li-UDF tse robeli li ka sebelisoa. UDF e le 'ngoe e ka bapisa boholo ba li-byte tse peli.
• UDF keyword: UDF1... UDF8 E na le mantsoe a robeli a sehlooho a amanang le UDF
• Sebaka sa motheo: se supa sebaka sa ho qala sa lebala la ho bapisa UDF. E latelang
L4_header (e sebetsa ho RG-S6520-64CQ)
L5_header (bakeng sa RG-S6510-48VS8Cq)
• Offset: e bonts'a offset ho latela sebaka sa motheo. Theko e tloha ho 0 ho isa ho 126
• Sebaka sa boleng: boleng bo ts'oanang. E ka sebelisoa hammoho le lebala la mask ho hlophisa boleng bo ikhethileng bo lokelang ho bapaloa. Biti e nepahetseng ke li-byte tse peli
• Sebaka sa mask: mask, bits e nepahetseng ke li-byte tse peli
(Eketsa: Haeba likenyo tse ngata li sebelisoa lebaleng le tšoanang la UDF, libaka tsa motheo le tsa offset li tlameha ho tšoana.)
Lipakete tse peli tsa bohlokoa tse amanang le boemo ba seboka sa RDMA ke Pakete ea Tsebiso ea Congestion (CNP) le Kamohelo e Ntle (NAK):
Ea pele e hlahisoa ke moamoheli oa RDMA ka mor'a ho amohela molaetsa oa ECN o rometsoeng ke switch (ha Buffer ea eout e fihla monyako), e nang le tlhahisoleseling mabapi le phallo kapa QP e bakang tšubuhlellano. Ea ho qetela e sebelisetsoa ho bontša hore phetisetso ea RDMA e na le molaetsa oa karabo ea tahlehelo ea pakete.
Ha re shebeng mokhoa oa ho bapisa melaetsa ena e 'meli re sebelisa lenane le atolositsoeng la boemo ba litsebi:
lenane la phihlello ea litsebi le atolositsoe rdma
lumella udp efe kapa efe efe kapa efe efe kapa efe eq 4791udf 1 l4_header 8 0x8100 0xFF00(Tswana le RG-S6520-64CQ)
lumella udp efe kapa efe efe kapa efe efe kapa efe eq 4791udf 1 l5_header 0 0x8100 0xFF00(Tswana le RG-S6510-48VS8CQ)
lenane la phihlello ea litsebi le atolositsoe rdma
lumella udp efe kapa efe efe kapa efe efe kapa efe eq 4791udf 1 l4_header 8 0x1100 0xFF00 udf 2 l4_header 20 0x6000 0xFF00(Tswana le RG-S6520-64CQ)
lumella udp efe kapa efe efe kapa efe efe kapa efe eq 4791udf 1 l5_header 0 0x1100 0xFF00 udf 2 l5_header 12 0x6000 0xFF00(Tswana le RG-S6510-48VS8CQ)
E le mohato oa ho qetela, u ka bona seboka sa RDMA ka ho kenya lenane la katoloso ea litsebi tšebetsong e nepahetseng ea ERSPAN.
Ngola ho qetela
ERSPAN ke e 'ngoe ea lisebelisoa tsa bohlokoa ho marang-rang a kajeno a ntseng a eketseha a maholo, sephethephethe sa marang-rang se ntseng se eketseha, le litlhoko tse ntseng li eketseha tsa ts'ebetso ea marang-rang le tlhokomelo.
Ka tekanyo e ntseng e eketseha ea O&M automation, mahlale a kang Netconf, RESTconf, le gRPC a tumme har'a baithuti ba O&M ho netweke ea O&M ea othomathike. Ho sebelisa gRPC e le mokhoa oa motheo oa ho khutlisetsa sephethephethe sa seipone ho boetse ho na le melemo e mengata. Mohlala, ho ipapisitsoe le protocol ea HTTP/2, e ka ts'ehetsa mochini oa ho sututsa o phallela tlas'a khokahano e tšoanang. Ka encoding ea ProtoBuf, boholo ba tlhahisoleseling bo fokotsehile ka halofo ha bo bapisoa le sebopeho sa JSON, ho etsa hore phetiso ea data e potlake le ho sebetsa hantle. Ak'u nahane feela, haeba u sebelisa ERSPAN ho bonahatsa melapo e thahasellang ebe u e romela ho seva sa tlhahlobo ho gRPC, na e tla ntlafatsa haholo bokhoni le katleho ea ts'ebetso le tlhokomelo ea marang-rang?
Nako ea poso: May-10-2022