漫谈以太网下的交换机端口倾听功能

发布者:温文儒雅最新更新时间:2010-06-04 来源: eNet硅谷动力关键字:以太网  交换机 手机看文章 扫描二维码
随时随地手机看文章

      交换以太网的环境下,一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下,我们可能会需要进行这样的侦听,如:协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的“端口镜像”、“监控端口”功能。

    侦听的对象可以是一个或多个以太网交换机端口,或者整个VLAN。如果要侦听的端口(“源端口”)或VLAN和连接监控工作站的端口(“目标端口”)在同一台交换机上,我们只需配置SPAN;

    4000/6000CatOS交换机:

    setspan6/176/19//SPAN:源端口为6/17目标端口为6/19

    2950/3550/4000IOS/6000IOS交换机:

    monitorsession1local//SPAN

    monitorsession1sourceinterfacefastethernet0/17both//源端口,也可以是某个VLAN

    monitorsession1destinationinterfacefastethernet0/19//目标端口

    2900/3500XL交换机:

    setspan6/176/19//SPAN:源端口为6/17目标端口为6/19

    2950/3550/4000IOS/6000IOS交换机:

    monitorsession1local//SPAN
 
    monitorsession1sourceinterfacefastethernet0/17both//源端口,也可以是某个VLAN

    monitorsession1destinationinterfacefastethernet0/19//目标端口

    如果不在同一台交换机上,需要配置RSPAN(RemoteSPAN)。不同的以太网交换机对SPAN有不同的限制,如2900XL交换机中源端口和目标端口必须在同一VLAN、某些交换机不支持RSPAN等等,详见设备文档。在配置SPAN的时候,我们需要提供的参数是源端口或VLAN号以及目标端口。

    在配置RSPAN的时候,我们首先要定义一个类型为RSPAN的VLAN。在普通VLAN上如果源主机和目标主机都在同一台以太网交换机上,则它们之间的单播通讯不需要通过TRUNK传递到别的以太网交换机端口。

    而RSPANVLAN需要在TRUNK上转发这样的通讯,以保证监控机能够侦听到。在源交换机上,需设置使被侦听的端口或VLAN把流量转发到RSPANVLAN上(如果是运行IOS的交换机,需要另外设置一个端口作为反射端口);在目标交换机端口上,需设置把RSPANVLAN中的信息转发到连接监控主机的目标端口。

    IOS交换机,如3550:

    3550(config)#vlan900//建立RSPANVLAN

    3550(config-vlan)#remote-span

    monitorsession1remote//源交换机

    monitorsession1sourceinterfacefastethernet0/17both//源端口

    monitorsession1destinationremotevlan900reflector-portfastethernet0/20//目标RSPANVLAN,反射端口

    monitorsession2remote//目标交换机
 
    monitorsession2sourceremotevlan900//RSPANVLAN

    monitorsession2destinationinterfacefastethernet0/19//目标端口

    最近一次配置完RSPAN之后,有用户反映:部分网段出现严重丢包现象。仔细检查,发现部分以太网交换机的上联端口负载很重。再分析,原来在两台中心以太网交换机上启用了一个RSPAN进程,RSPANVLAN上的流量很大,达300M。

    由于VTP域中没有启用Pruning功能,这个RSPANVLAN的流量出现在所有的TRUNK上,造成了阻塞。把RSPANVLAN从这些TRUNK上修剪掉之后,网络恢复了正常。SPAN功能的出现,使保护交换机不被非法控制变得更为重要。因为假如黑客控制了一台主机和部分以太网交换机,他将能够使用SPAN/RSPAN和Sniffer窃听任何在网络上传递的信息。

 


 

关键字:以太网  交换机 引用地址:漫谈以太网下的交换机端口倾听功能

上一篇:现场总线技术的工业以太网在制药业中应用
下一篇:九州推出下一代广播电视网城域网解决方案

推荐阅读最新更新时间:2024-05-07 16:05

曾获得哈勃投资,以太网PHY芯片供应商裕太微再获重磅投资
企查查显示,近日,苏州裕太微电子有限公司(简称“裕太微”)新增三家投资者,包括:江苏疌泉元禾璞华股权投资合伙企业(有限合伙)、苏州汇琪创业投资合伙企业(有限合伙)以及苏州聚源铸芯创业投资合伙企业(有限合伙)。 图片来源:企查查 裕太微成立于2017 年 1 月 25 日,当年6月1日正式开始运营,是国内唯一自主知识产权以太网PHY芯片供应商,产品应用于数通、安防、车载、工业、及特种行业等市场领域,已在国内众多知名企业量产或实测。其发起人及核心团队成员均来自国际顶尖芯片公司,有10年以上该行业工作经验。 据了解,裕太微曾用名是苏州裕太车通电子科技有限公司,2019年10月,裕太微获得华为哈勃的投资,投资比例未公开。 图片来源
[手机便携]
曾获得哈勃投资,<font color='red'>以太网</font>PHY芯片供应商裕太微再获重磅投资
基于MAX5945的以太网供电设备
  MSP430F148是美国TI公司推出的超低功耗混合信号控制器MSP430系列中的Flash型单片机。它具有16位RISC结构,CPU中的16个寄存器和常数发生器使MSP430微控制器能达到最高的代码效率;灵活的时钟源可以使器件达到最低的功耗;数字控制的振荡器(DCO)可使器件从低功耗模式迅速唤醒,在6μs之内激活到活跃的工作方式。将它应用于以太网供电设备中,可方便地实现对以太网供电电源管理芯片的控制,也可以使用户方便地通过终端监控程序对以太网供电设备进行监控。 1 IEEE802.3af标准简介   IEEE802.3af标准定义了一种允许通过以太网在传输数据的同时输送48 V直流电源的方法。它将以太网供电(Power ov
[电源管理]
基于MAX5945的<font color='red'>以太网</font>供电设备
工业以太网协议结构_工业以太网协议种类
  工业以太网协议结构   工业以太网协议结构如下:   物理层:物理层是工业以太网协议的最底层,负责传输比特流。工业以太网使用双绞线、光纤等传输介质,采用不同的物理层标准,如10BASE-T、100BASE-TX、1000BASE-T等。   数据链路层:数据链路层是工业以太网协议的第二层,负责数据的传输和检错。工业以太网使用帧格式进行数据传输,数据帧包括目的地址、源地址、类型、数据和校验等字段。   网络层:网络层是工业以太网协议的第三层,负责数据的路由和寻址。工业以太网使用IP协议进行数据的寻址和路由,IP地址标识网络中的设备。   传输层:传输层是工业以太网协议的第四层,负责数据的传输控制。工业以太网使用TCP协议和UDP
[嵌入式]
车载以太网ADAS的基本网络拓扑结构
在汽车电动化趋势下,车内信息传输量持续提升,域/跨域集中式架构逐渐成为智能驾驶汽车的主流。传统车载网络以 CAN 总线为主,LIN 总线为辅,多种总线技术并存。车载以太网具有数据传输能力高、可靠性好、EMI/功耗/延迟低、线束轻量化等优势。随着汽车智能化发展,车载以太网将率先应用于智能座舱和辅助驾驶,在未来逐步替代整车通信架构。 1 车载以太网物理层芯片市场 规模快速增长,竞争格局高度集中 1.1 车载以太网物理层芯片市场规模快速增长,未来单车以太网端口将超百个 物理层芯片是以太网有线传输的基础通信芯片之一,下游应用中汽车领域占比最多。以太网物理层芯片(PHY)工作于 OSI 网络模型的最底层,用以实现不同设备之间的连接,广泛
[嵌入式]
车载<font color='red'>以太网</font>ADAS的基本网络拓扑结构
自动驾驶多千兆以太网的光学连接技术分析
引言 电气和自动驾驶结构大大推动了布线系统的挑战。问题包括电磁干扰、电磁敏感性和重量减轻。此外,汽车应用、使用和安全要求还大大提高了必要的网络速度。汽车中新的48伏电气结构还推动了跨域隔离要求的范围。通信速率超过100 Mb/s的铜线链路需要较重和昂贵的解决方案才能符合严格的OEM EMC规范,导致成本高昂,工程非常困难。此外,所需电缆直径不断增大的重量与电动动力总成的续航距离之间存在矛盾。 光网络技术克服了这些趋势,得益于其固有的静电隔离、鲁棒性、低成本和低重量。 汽车制造商可以利用光纤链路在48V和12V域之间进行通信。就重量而言,光网络可以节省相当于铜线线束的30%以上重量。光以太网提供了100 Mb/s和1 Gb/s的网
[嵌入式]
自动驾驶多千兆<font color='red'>以太网</font>的光学连接技术分析
一种嵌入式WEB服务器的设计与实现
  在企业自动化的工业现场,下层车间的监测设备之间都是采用现场总线相互连接,而企业的管理层和生产监控层都是连于以太网的PC,甚至是位于异地的连于互连网上的PC。为了使工业现场的现场总线上的设备和管理监控层之间的PC能够通信,同时改善故障检测和设备维护的远程访问能力,笔者在CAN总线网与以太网的互连系统中设计了一个嵌入式WEB服务器。 1 嵌入式WEB服务器硬件设计 通常嵌入式系统硬件包括微控制器、存储器及外设器件和I/O端口等,其核心是嵌入式微控制器。为适应上网需求,嵌入式微控制器不仅要具有传统的控制功能,还要具有与因特网连接的功能。而Ubicom公司的SX52芯片能比较容易实现TCP/IP协议,选择它作为微控制器。关于传输媒
[应用]
工业以太网三种实现方式_工业以太网的作用
  工业以太网三种实现方式   工业以太网是指用于工业控制领域的以太网,常用于自动化生产线、工厂自动化、机器人控制等领域。下面是工业以太网的三种实现方式:   基于TCP/IP协议的工业以太网:这种实现方式采用TCP/IP协议作为通信协议,支持标准的TCP/IP网络协议栈,在通信可靠性和数据传输效率方面具有优势。常用的协议有Modbus TCP、EtherNet/IP等。   基于UDP/IP协议的工业以太网:这种实现方式采用UDP/IP协议作为通信协议,支持实时性要求高的应用,如实时控制和监控等。常用的协议有Profinet、UDP/IP等。   无协议的工业以太网:这种实现方式不依赖任何通信协议,直接在以太网上进行
[嵌入式]
MC68EN360在以太网测试器中的应用
    摘要: MC68EN360芯片是Motorola公司生产的一款专用通讯芯片,广泛应用于通讯设备,其接口方式灵活、支持通讯协议多、运行速度快、功能强大。在以太网为主流的LAN中,无论在现场布线阶段或运行维护阶段,都需要检测、确认和排除故障。一般的解决办法是先查电缆,再查终端。电缆的测试有很多指标和标准可以参照,简单来看,无非是衡量是否适合以太网上的通讯,只需用两台有通讯协议的设备测试一下协议的运行情况即可;而终端的检测方法一般主要是检查其IP连同性如何。因此,故障的判断很大程度上用IP连同性的方法就可以解决问题。本篇文章描述了如何用MC68EN360芯片做一个可以检测以太网的仪器,在实现功能的同时,又要求操作简单、成本低、扩
[测试测量]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved