Local SPAN ideia
Existe apenas em um switch ou switch stack.
Identificar as interaces fontes e destino onde o trafego vai ser monitorado
a fonte pode ser identificada como
*nao se pode misturar interface e vlan na msma session
o destino eh identificado como uma interface fisica localizada no msm switch q o source (apenas 1 por session e sessoes diferentes n podem ter a msm destination)
O que acontece se a source opera a uma velocidade maior q a interface de destino?
Os frames excedentes podem ser dropados
Configuracao LocalSPAN
Verificar SPAN / Deletar SPAN
sh run | include monitor
show monitor [session [all/ x/ range] [detail]]
(somente as sessoes ativas vao aparecer)
no monitor session [x / all / …]
Infos adicionais sobre SPAN
protocolos L2, enviar pcts destination, STP
Pacotes sao copiados sem as tags de vlan dos trunks.
Pacotes de protocolos L2 tambem nao sao, normalmente, copiados (STP, CDP, BPDU, VTP, PagP, DTP). Caso se deseje capturar, adicionar “encapsulate replicate” no comando de interface destino
Por padrao, uma interface de destino apenas pode receber pacotes. Caso se tente enviar frames para essa interface, estes serao dropados. P mudar esse comportamento, adicionar “ingress [dot1q vlan / untagged vlan ]” no comando da interface de destino
**Quando o local SPAN eh habilitado na interface, o STP eh desabilitado. Dessa forma, caso se deseje monitorar pacotes em outro switch, utlizar sempre o RSPAN para evitar loops. (Nao conecte uma porta destino em outro switch)
RSPAN
O source eh definido no switch que vai ter o source conectado
O RSPAN destination eh definido onde o trafego espelhado vai ser coletado.
O RSPAN vai carregar somente o trafego espelhado em uma vlan especial atraves do trunk (todos os switches devem ser capaz de utilizar o RSPAN)
VLAN RSPAN:
MAC learning disabled
Usa o STP
Configuracao RSPAN
1. Definir a VLAN especial (pode ser configurada em um servidor VTP) - uma p cada session SOURCE 2. Identificar o source 3. Identificar destination INTERMEDIARIO so eh necessario possuir a vlan DESTINATION 4. Identifaicar o source 5. Identificar o destination