概要:背景 交换技术已经无处不在。交换机价格近几年也在不断下降。交换到桌面对大多数公司已经成为可能。用户可以获得理想的带宽。但这使得网络维护和流量监测变得越来越因难。即使对专门的流量监测设备或协议分析仪也是如此。 交换机操作 每增加一个或减少一个网络设备都会改变网络结构。交换机会改变它的数据转发表,所有交换机连接的设备都存储在这些数据转发表中。交换机会获得每个网络设备的MAC 地址,和这些设备所连接的端口,如果转发的数据有明确的MAC 地址,它会顺利地直接转发到相应端口。其它端口上的设备,包括协议分析仪都无法看到这些流量。如果交换机不能确定所转发的端口,它会发出广播帧到所有的端口,组播(多播)帧会根据多播地址转发到一个或几个端口。 基于以上转发原则,一个端口所连接的设备只能获得下列几种类型的数据: 广播数据 多播数据 针对于该主机的单播数据 目的地址目前尚未被交换机学习到的数据 对于这些有限的流量,协议分析仪所起的作用是非常有限的。 进行镜像 大多数交换机都支持镜像技术,这可以对交换机进行方便的故障诊断。我们称之为“mirrorin
OptiView Console控制台软件SwitchTap功能灵活实现配置和管理交换机,标签:网络故障解决,网络故障排除,http://www.85jc.com背景
交换技术已经无处不在。交换机价格近几年也在不断下降。交换到桌面对大多数公司已经成为可能。用户可以获得理想的带宽。但这使得网络维护和流量监测变得越来越因难。即使对专门的流量监测设备或协议分析仪也是如此。
交换机操作
每增加一个或减少一个网络设备都会改变网络结构。交换机会改变它的数据转发表,所有交换机连接的设备都存储在这些数据转发表中。交换机会获得每个网络设备的MAC 地址,和这些设备所连接的端口,如果转发的数据有明确的MAC 地址,它会顺利地直接转发到相应端口。其它端口上的设备,包括协议分析仪都无法看到这些流量。如果交换机不能确定所转发的端口,它会发出广播帧到所有的端口,组播(多播)帧会根据多播地址转发到一个或几个端口。
基于以上转发原则,一个端口所连接的设备只能获得下列几种类型的数据:
对于这些有限的流量,协议分析仪所起的作用是非常有限的。
进行镜像
大多数交换机都支持镜像技术,这可以对交换机进行方便的故障诊断。我们称之为“mirroring ”或“Spanning ”。
镜像是将交换机某个端口的流量拷贝到另一端口(镜像端口),进行监测。
如图一。 OptiView?集成式分析仪(OPV-INA) 连接到一个端口。并设置为接收方式,镜像主机A所在端口的流量。OPV-INA 可以捕捉到从主机A到主机B之间的流量,OPV 所连接的端口就是镜像端口,A和B之间的通讯不会受到镜像端口的影响。类似于端口间的镜像,镜像操作也可以在VLAN 之间进行。最典型的镜像配置是通过 Console 口或Telnet 方式。端口镜像是一个非常有用的功能,镜像端口可以用来连接测试设备, 如OPV-INA 、OPV-WGA 进行协议分析。当需要对故障进行诊断时,还能用远程遥控的方式进行监测或故障诊断。而不需要到现场做物理连接上的改动。
尽管镜像的功能很强http://www.85jc.com,但是使用时要小心,因为有可能导致产生交换环路、意外的流量或造成某些主机不可达,出现意外的恶性结果。镜像功能的局限性
一方面,当诊断工具连接到镜像口时。最好只接收数据不向网络发送数据,这是受一些厂商的产品功能控制的。不同的产品特性可能也不一样。
对于交换机。镜像端口可以指定为”接收”模式。或”接收/发送”模式。如果只是”接收”模式。那么OPV-INA 就不能主动搜索网络。如果不能充分利用它的搜索功能。在测试时就阻碍了它的效能。如果OPV-INA 不能应答网络的请求。OPV-INA 远程用户就不能有效地控制它的工作。用户可以发出信号到OPV-INA 。但是OPV-INA 做出回应。
另一方面。镜像端口的速率是个问题。它的端口速率必须要高于所测试的端口流量。例如。如果主机A连接到100M 的端口。OPV 连接到10M 的端口。那么超出的流量就会丢弃掉(如图二)。
值得注意的是,如果要镜像的端口是100M 全双工端口,那么总的流量可能会达到200M 。对于100M 镜像端口,超过的部分会被丢弃,而且不做任何标记。因此将所有的流量都镜像到一个无法提供足够带宽的慢速端口是无法完成故障诊断任务的。对于故障诊断,需要了解交换机的转发模式,大多数交换机默认的转发模式是“存储转发”式,这种方式是在转发数据帧之前要检查整个帧都是正确的,这样对于冲突或错误的数据就不会被转发。
一般情况下,转发的流量也会从源端口送到镜像端口,但是对于故障诊断来讲,镜像有不足的地方,镜像数据中不包括错误的数据,除非这个交换机是采用一种低延时的直通式的转发方式,而且错误发生在决定转发的操作点这后。许多厂商在其产品中不再提供低延时的直通式转发方式,这样OPV-INA 就不可能探测到有冲突和错误的数据,除非OPV-INA 要探测的设备是通过集线器和OPV 连接到一起的。当使用镜像技术进行测试或监测时。先了解一下所测试的交换机的数据转发技术是非常重要的。了解交换方式的方法是查看相关文档或查看交换机设置。
分类导航
最新更新