Finger in the net
Blog d'administration réseau
Created by potrace 1.10, written by Peter Selinger 2001-2011

Les protocoles SPAN et RSPAN

Finger In The Net
Extrait : "La fonction SPAN permet de faire de l'analyse réseau sans se mettre en coupure. Il existe trois types de SPAN: - Local SPAN - Remote SPAN (RSPAN) - Encapsulated Remote SPAN (ERSPAN - via GRE)"

SPAN = Switched Port ANalyzer

Cette fonction permet de faire de l’analyse réseau sans se mettre en coupure.
Il en existe trois types :

  • Local SPAN
  • Remote SPAN (RSPAN)
  • Encapsulated RSPAN (ERSPAN – via GRE)
Chapitre 1

Local SPAN

Ce procédé permet de renvoyer une copie des trames reçue et émise sur le port d’un switch en direction d’un autre port DU MÊME SWITCH. (ou d’une même carte switch)SPAN

Sur le schéma ci-dessus, nous pouvons voir qu’un SPAN Local à été configuré sur le port du PC A. Ces trames sont copiées puis envoyées au PC C afin d’être analysées (via le logiciel Wireshark).

Afin de configurer ce type de monitoring, il va falloir définir :

  • La session SPAN à choisir
  • L’interface physique que nous voulons analyser
  • Le port de destination
  • Les flux que nous voulons analyser :
    • rx : flux reçu sur ce port
    • tx : flux émis par ce port
    • both : flux reçu et émis (par défaut)

Ce qui nous donne :

SW1(config)# monitor session 1 source interface fa 0/1 [rx|tx|both]
SW1(config)# monitor session 1 destination interface fa 0/24

Imaginons que nous voulons avoir le trafic venant et sortant de notre interface Trunk mais uniquement pour les vlans de 1 à 10 , de 20 à 30, le vlan 52 et le vlan 65. Nous allons utiliser la commande suivante

SW1(config)# monitor session 1 filter vlan 1-10,20-30,52,65

 

Chapitre 2

Remote SPan

Created by potrace 1.10, written by Peter Selinger 2001-2011
Réservé aux membres
du site
Pour débloquer l'ensemble des cours de la plateforme

Sur le même thème :

Noël NICOLAS

Expert Réseau
11 ans d’expérience
CCNP Routing and Switching
Fondateur du site FingerInTheNet

Created by potrace 1.10, written by Peter Selinger 2001-2011

Débloque l'intégralité des cours !

Abonnement