Switching

SPAN – RSPAN – ERSPAN

Auteur

Noël NICOLAS

Date

25 novembre 2016

Commentaires

1

Switching

SPAN = Switched Port ANalyzer

Cette fonction permet de faire de l’analyse réseau sans se mettre en coupure.
Il en existe trois types :

– Local SPAN
Remote SPAN (RSPAN)
Encapsulated RSPAN (ERSPAN – via GRE)

 

SPAN


Ce procédé permet de renvoyer une copie des trames reçue et émise sur le port d’un switch en direction d’un autre port DU MÊME SWITCH. (ou d’une même carte switch)

SPAN - RSPAN
Schéma de principe

Sur le schéma ci-dessus, nous pouvons voir qu’un SPAN Local à été configuré sur le port du PC A. Ces trames sont copiées puis envoyées au PC C afin d’être analysées (via le logiciel Wireshark).

Afin de configurer ce type de monitoring, il va falloir définir :

– La session SPAN à choisir
– L’interface physique que nous voulons analyser
– Le port de destination
– Les flux que nous voulons analyser :

rx : flux reçu sur ce port
tx : flux émis par ce port
both : flux reçu et émis (par défaut)

Ce qui nous donne :

Switch(config)# monitor session 1 source interface fa 0/1 [ rx | tx | both ]
Switch(config)# monitor session 1 destination interface fa 0/24

Imaginons que nous voulons avoir le trafic venant et sortant de notre interface Trunk mais uniquement pour les vlans de 1 à 10 , de 20 à 30, le vlan 52 et le vlan 65. Nous allons utiliser la commande suivante

Switch(config)# monitor session 1 filter vlan 1-10,20-30,52,65

 

 

RSPAN


Cette fonction va nous permettre de sniffer un port à partir d’un autre Switch !!!!

 

SPAN - RSPAN
Schéma de principe
Switch-A(config)# vlan 500
Switch-A(config-vlan)# remote-span
Switch-A(config-vlan)# exit
Switch-A(config)# monitor session 1 source interface FastEthernet 0/1
Switch-A(config)# monitor session 1 destination remote vlan 500

Sur le Switch A, nous avons crée le Vlan RSPAN, et nous envoyons une copie de toute les trames reçu par le port FastEthernet 0/1 dans ce dernier.

Switch-B(config)# vlan 500
Switch-B(config-vlan)# remote-span
Switch-B(config-vlan)# exit

Sur le Switch B, nous avons uniquement besoin de crée le Vlan RSPAN.

Switch-C(config)# vlan 500
Switch-C(config-vlan)# remote-span
Switch-C(config-vlan)# exit
Switch-C(config)# monitor session 1 source remote vlan 500
Switch-C(config)# monitor session 1 destination interface FastEthernet 0/1

Sur le switch C, nous avons crée le vlan RSPAN, et nous envoyons une copie de toutes les trames reçue par le Vlan 500 sur l’interface FastEthernet 0/1.

 

ERSPAN


En cours de rédaction – Non présent dans le CCNP SWITCH

 

En espérant que cet article vous a été utile ! N’hésitez pas à me la faire savoir !!
Ce site possède d’autres articles réseau, profitez-en pour naviguer dans la barre de menu !

 

FingerInTheNet.com

Expert Réseau
11 ans d’expérience
CCNP Routing and Switching
Fondateur de FingerInTheNet

1 commentaire
  • kayoumt
    Répondre

    Excellent ! Félicitations.

    1 – Sur la topologie de la configuration SPAN, on ne voit pas sur quels ports les différents PCs sont branchés. Ça serait utile de l’indiquer sur le schéma.

    2 – Sur la topologie de la configuration SPAN, dans le cas où plusieurs VLANs sont monitorés, comment on choisirait le port d’écoute WireShark (sur quel VLAN) ?

    3 – Dans le cas de la topologie RSPAN, dans quel switch devrait-on alors définir le « monitor session 1 filter vlan 1-10,20-30,52,65 » ?

    4 – Je n’ai toujours pas compris le rapport particulier entre VTP et RSPAN. Le VLAN 500 n’est-il pas un VLAN ordinaire qui doit être pris en charge dans VTP (comme tous les autres VLANs) ?

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

six − 2 =

%d blogueurs aiment cette page :