SPAN(交换端口分析器)
SPAN会从vlan或一组端口复制网络流量到另一个选择的端口。这个端口通常连接网络分析设备,比如SwitchProbe、
本地SPAN 在同一台交换机上配置源端口、源vlan和目的端口。
把一个或者多个vlan配置为SPAN会话源的SPAN也称为VSPAN。使用VSPAN时,源vlan所有端口都会成为源端口
SPAN会话支持入站、出站 和Both 三种模式的监测(默认为Both)
注意:
1、可以将二层交换端口和三层路由端口(配置了no switchport的LAN端口)配置为源端口or目的端口
2、一个端口只能从充当一个SPAN会话的目的端口
3、如果一个端口已经是源端口了不能再被配置成目的端口
4、可以把以太信道配置为源端口、但不能配置为目的端口
5、SPAN支持把不同vlan的端口设置为源端口
6、目的端口永远不会参与到生成树实例中,因为目的端口看到的BPDU都是源端口映射过来的,所以不能将目的端口连接至另一台交换机上,避免环路
RSPAN(远程SPAN)
RSPAN支持不同交换机上的源端口、源vlan和目的端口,可以跨越交换网络来进行流量检测。
每一个RSPAN会话都通过一个用户定义的RSPAN VLAN来承载SPAN流量。
RSPAN由RSPAN源会话、RSPAN VLAN 和RSPAN目的会话构成。需要在源交换机上把一系列源端口和vlan关联到RSPAN VLAN中,然后在目的交换机上配置RSPAN目的会话,将相关目的端口管理到RSPAN VLAN 上
注意:
1、VTP会在传播配置时把VLAN1到1024都当做RSPAN VLAN。因此手工配置RSPAN VLAN必须大于1024