四虎永久免费网站_高清一区二区三区日本久_欧美日韩在线中文字幕_久久天天狠狠_成人18精品视频_黄色av网站在线_在线视频观看一区二区_欧美国产一区二区_天天插天天色_欧美日韩国产综合在线

技術
`
2018/6/1 16:53

技術盛宴 | 流量可視化之ERSPAN的前世今生

0
0

時下最常用的網絡監控和排錯工具非SPAN(Switch Port Analyzer)莫屬了,SPAN也通常被稱作端口鏡像。它可以讓我們以旁路的方式來監控網絡流量,不會對現網的業務造成干擾,同時將監控流量的副本發送到本地或遠端的設備上,包括Sniffer、IDS、或其他類型的網絡分析工具。

一些典型的用法有:

●通過追蹤控制/數據幀來排除網絡問題;

●通過監控VoIP包來分析延遲和抖動;

●通過監控網絡交互來分析時延;

●通過監控網絡流量來做異常狀態的檢測。

SPAN可以在本地操作,將流量鏡像到同一個源設備的其他端口,也可以遠程鏡像到其他與源設備二層相鄰的網絡設備上(RSPAN)。

今天我們來聊一聊可以跨三層IP傳輸的遠程網絡流量監控技術——ERSPAN(Encapsulated Remote Switch Port Analyzer),即在SPAN的基礎上擴展了encapsulated remote的特性。

ERSPAN基本操作原理

首先,我們來看一下ERSPAN的特性:

●將源端口報文復制一份通過GRE(Generic Routing Encapsulation)發送到目的服務器進行解析,采集服務器的物理位置不受限制;

●借助芯片的UDF(User Defined Field)特性,通過專家級擴展列表基于Base域進行1~126字節的任意偏移,對會話關鍵字進行匹配實現會話的可視化,例如針對TCP三次握手、RDMA會話的可視;

●支持設置采樣率;

●支持報文截取長度,降低目標服務器壓力。

看到以上特性,相信大家就知道為什么ERSPAN是如今數據中心內部網絡監控一個必不可少的工具了。

總結一下,ERSPAN主要的作用可以歸納為兩點:

●會話可視化:借助ERSPAN把新建TCP、RDMA(Remote Direct Memory Access)等的所有會話都采集到后端服務器進行展示;

●網絡排障:當出現網絡問題時,去抓取網絡流量做故障分析。

為了達到這樣的效果,源網絡設備需要從海量數據流中將用戶感興趣的流量過濾出來,復制一份,將每個復制幀封裝到一個特殊的“超級幀容器”中,這個超級容器會攜帶足夠多的附加信息,以便它被正確的路由到接收設備,并讓接收設備能夠提取并完全恢復原始監控的流量。

接收設備可以是另外一臺支持解封裝ERSPAN報文的服務器。

ERSPAN的類型和封裝格式分析

ERSPAN的報文基于GRE封裝,并通過以太網轉發到任何IP路由可達的地方。當前ERSPAN主要應用在IPv4網絡,未來對IPv6的支持也會是一個剛需。

關于ERSAPN的通用封裝結構,下面是一個ICMP報文的鏡像抓包:

ERSPAN協議經過長期發展,隨著能力的增強形成多個版本,稱為"ERSPAN Types”,不同Type具有不同的幀頭部格式。

在ERSPAN頭部的第一個Version字段里有作定義:

 

Type I

0x0

Type II

0x1

Type III

0x2

另外在GRE頭部中的Protocol Type字段也有指明內部的ERSPAN類型,Protocol Type字段值為0x88BE表示是ERSPAN Type II,0x22EB 表示是ERSPAN Type III。

Type I

Type I的ERSPAN幀直接將IP+GRE封裝在原始鏡像幀頭部之上,這種封裝方式在原始幀之上增加了38字節:14(MAC) + 20 (IP) + 4(GRE)。這種格式的優勢在于其頭部尺寸緊湊,減少傳輸過程的開支,但因為其將 GRE Flag和Version字段全部設置為0,即不攜帶任何拓展字段,也導致Type I并沒有大規模應用,這里就不過多展開。

Type I的GRE頭部封裝格式如下:

Type II

在Type II中,GRE頭部中的C, R, K, S,s, Recur, Flags, Version字段,除了S字段為1,其余字段皆為0,所以Sequence Number字段會出現在Type II的GRE頭部中。即意味著Type II可以確保接收GRE報文的次序,不會出現因為網絡故障,導致收到一堆無序的GRE報文之后無法排序的情況。

Type II的GRE頭部封裝格式如下:

另外,ERSPAN Type II的幀格式還增加了8字節的ERSPAN頭部在GRE頭部和原始鏡像幀之間。

Type II的ERSPAN頭部封裝格式如下:

最后,緊隨原始鏡像幀之后的,是標準的4字節的以太網循環冗余校驗碼CRC。

值得注意的是,在實現中,鏡像幀并沒有包含原始幀的FCS字段,作為替代的是基于整個ERSPAN重新計算的新CRC值。這意味著接收設備無法檢驗原始幀的CRC正確性,我們只能假設僅僅是未損壞的幀被鏡像了。

Type III

Type III引入了一個更大、更靈活的復合報頭,以滿足日益復雜和多樣化的網絡監控場景,包含且不限于網絡管理、入侵檢測、性能和延遲分析等。這些場景需要知道鏡像幀的所有原始參數,并包括那些不存在于原始幀本身的內容。

ERSPAN Type III復合報頭包括一個強制的12字節頭部和一個可選的8字節平臺特定子頭部。

Type III的ERSPAN頭部封裝格式如下:

同樣,在原始鏡像幀之后的是4字節的CRC。

從Type III的頭部格式中可以看到,除了在Type II的基礎上保留了Ver、VLAN、COS、T、Session ID字段之外,還新增了很多特有的字段,如:

●BSO:用來表示通過ERSPAN承載的數據幀的負載完整性,00是沒問題的幀、11是有問題的幀、01是短幀、11是超大幀;

●Timestamp:從與系統時間同步的硬件時鐘里面導出,這32比特的字段至少支持100微秒的時間戳粒度;

●P與FT(Frame Type): 前者用來指明ERSPAN承載的是以太網協議幀(PDU幀),后者用來指明是以太網幀還是IP包;

●HW ID:在系統內ERSPAN引擎的唯一標識符;

●Gra (Timestamp Granularity):用來定義時間戳的顆粒度,如00b代表100微秒粒度,01b代表100納秒粒度,10b代表IEEE 1588粒度,11b則需要結合平臺特定子頭部來實現更高精的粒度;

●Platf ID與Platform Specific Info:根據Platf ID不同的值,Platform Specific Info字段會有不同的格式與內容。

應該注意的是,上面所支持的各種報頭字段可以在常規的ERSPAN應用中使用,甚至可以鏡像錯誤幀或BPDU幀,并保持原始的Trunk封裝和VLAN ID。此外,在鏡像幀的過程中,也可以在每個ERSPAN幀中添加關鍵時間戳信息以及其他信息字段。

通過ERSPAN自身的各種特征頭部,我們可以實現更為精細化的網絡流量分析,接下來只需要在ERSPAN進程中掛載相應的ACL,來匹配我們感興趣的網絡流量即可。

ERSPAN實現RDMA會話可視化

我們舉一個RDMA場景下應用ERSPAN技術來達到RDMA會話可視化的案例:

●RDMA:Remote Direct Memory Access遠程直接數據存取,是利用智能網卡和交換機,實現服務器A的網卡可以直接讀寫服務器B的內存,最終達到高帶寬、低延遲和低資源利用率的效果,在大數據和高性能分布式存儲場景中有大量的應用。

●RoCEv2:RDMA over Converged Ethernet Version 2,RDMA數據封裝在UDP報頭中,目的端口號為4791,UDP報頭之后是IB BTH,即InfiniBand Base Transport Header。

RDMA日常運維需要采集很多數據,用于收集日常水位基準線和異常報警,以及發生異常的問題定位依據。結合ERSPAN可以快速抓取海量數據,獲得交換芯片在微秒級別的轉發質量數據、協議交互狀態,并通過數據統計與分析,得出RDMA在網絡上端到端的轉發質量評估和預測。

為了實現RDAM會話可視化,我們需要ERSPAN在鏡像流量時,對RDMA交互會話的關鍵字匹配,這時們需要利用專家級擴展列表。

專家級擴展列表匹配字段定義:

●UDF由五個字段組成:UDF關鍵字、base域、offset域、value域和mask域。受限于硬件表項容量,當前共有8個UDF可以使用,一個UDF最長可以匹配兩個字節。

●UDF關鍵字:UDF1...UDF8共8個UDF匹配域關鍵字;

●base域:標識UDF匹配域的起始位置。如下:

●l4_header (適用RG-S6520-64CQ)

●l5_header (適用RG-S6510-48VS8CQ)

●offset域:基于base域的偏移值,范圍:0-126;

●value域:匹配值,可以與mask域配合使用,用來配置需要匹配的具體value,有效位兩個字節;

●mask域:掩碼,有效位兩個字節。

(補充:如果多個表項有用到同一個UDF匹配域的話,那么base域和offset域必須保持一致。)

與RDMA會話狀態相關的兩個關鍵報文是CNP(Congestion Notification Packet) NAK(Negative Acknowledgment)

前者是RDMA接收端收到交換機(出口Buffer達到閾值時)發出的ECN報文后生成的,包含了導致擁塞的flow或QP的信息;后者是用于表示RDMA傳輸有丟包的響應報文。

我們接下來看看如何利用專家級擴展列表來匹配這兩個報文:

expert access-list extended rdma

permit udp any any any any eq 4791 udf 1 l4_header 8 0x8100 0xFF00 (匹配RG-S6520-64CQ)

permit udp any any any any eq 4791 udf 1 l5_header 0 0x8100 0xFF00 (匹配RG-S6510-48VS8CQ)

expert access-list extended rdma

permit udp any any any any eq 4791 udf 1 l4_header 8 0x1100 0xFF00 udf 2 l4_header 20 0x6000 0xFF00(匹配RG-S6520-64CQ)

permit udp any any any any eq 4791 udf 1 l5_header 0 0x1100 0xFF00 udf 2 l5_header 12 0x6000 0xFF00(匹配RG-S6510-48VS8CQ)

最后一步,將該專家級擴展列表掛載到相應ERSPAN進程中,即可實現RDMA會話的可視化。

寫在最后

在數據中心網絡規模日益龐大,網絡流量日益復雜,而對網絡運維要求日益精細的今天,ERSPAN是必不可少的工具之一。

隨著運維自動化程度越來越高,Netconf、RESTconf、gRPC等技術在網絡自動化運維中受到廣大運維同學的歡迎,利用gRPC來作為鏡像流量回傳的底層協議也具有諸多優勢。如:基于HTTP/2協議,可以支持同一連接下串流推送機制;使用ProtoBuf編碼,比JSON格式的信息大小降低了一半,可以使數據傳輸更加快捷和高效。試想一下,如果利用ERSPAN對感興趣流鏡像之后,再利用gRPC上送到分析服務器,是不是就會極大提高網絡自動化運維的能力和效率呢?

銳捷網絡在25G/100G數據中心的新產品RG-S6510-48VS8CQ和RG-S6520-64CQ,除了可以滿足RDMA網絡中對PFC+ECN+MMU的管理,能保持較高的協調性,還可以部署RDMA整網的可視化方案,支持利用ERSPAN技術匹配專家級拓展列表對RDMA會話進行可視化展示。

感謝您關注銳捷網絡技術干貨文章!現誠邀您參與有獎調研,您寶貴的意見和建議將幫助我們在技術探索與分享上持續精進。

點擊下方“鏈接”或掃描二維碼參與調研。戳

http://survey.ruijie.com.cn/jq/23928332.aspx

免責聲明:本文僅代表作者個人觀點,與C114通信網無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

給作者點贊
0 VS 0
寫得不太好

C114簡介     聯系我們     網站地圖

Copyright©1999-2025 c114 All Rights Reserved 滬ICP備12002291號-4

C114通信網版權所有 舉報電話:021-54451141 用戶注銷

欧美成人精品午夜一区二区| 亚洲精品欧美综合四区| 国产亚洲欧美日韩精品一区二区三区| 成视频免费在线看| 日韩一级中文字幕| 肉色超薄丝袜脚交69xx图片| 国产黄色特级片| 精品视频在线观看| 欧美成人激情视频免费观看| 在线观看不卡一区| 日本一区二区三区免费乱视频| 99热这里只有成人精品国产| 在线视频亚洲欧美中文| 国模私拍视频在线播放| 嫩草影院网站在线| 一个人免费观看在线视频www| 中文字幕a级片| 欧美精品日韩在线| 中文字幕永久有效| 国产奶头好大揉着好爽视频| 成人天堂噜噜噜| 欧美xxxx18国产| 亚洲国产日韩欧美在线99| 精品国产福利视频| 国产亚洲综合色| 狠狠色综合播放一区二区| 黄页网站一区| 美女毛片一区二区三区四区最新中文字幕亚洲 | segui88久久综合9999| 伊人网在线观看| 成年人福利网站| 极品一线天粉嫩虎白馒头| 一卡二卡三卡在线观看| 国内偷拍精品视频| 国产又大又粗又爽的毛片| 午夜激情影院在线观看| 免费无码av片在线观看| 日本丰满大乳奶| 午夜精品短视频| 国产超碰91| 91久久国产精品| 国产精品久久久久久久av电影 | 一本到高清视频免费精品| 中文字幕在线观看一区二区| 91网址在线看| 成人激情文学综合网| 久久激情五月激情| 天堂精品中文字幕在线| 99在线观看免费视频精品观看| 成人91在线| 国产在视频线精品视频www666| 欧美午夜一区| 亚洲综合视频网| 久久久综合香蕉尹人综合网| 国产精品久久久久久久久久精爆| av网站在线免费播放| 国产成人在线电影| 免费久久一级欧美特大黄| 国产精品入口麻豆免费观看| 久久99国内精品| 相泽南亚洲一区二区在线播放 | 国产精品久久久免费看| 秋霞影院一区| 国产成人精品日本亚洲| 欧美最猛黑人猛交69| 免费成人黄色网| 国产精品自产拍在线网站| 人妻少妇精品无码专区| av中文字幕在线免费观看| 97人妻精品一区二区三区软件| 亚洲图片欧美日韩| 久久久综合亚洲91久久98| 91社区国产高清| 中文字幕不卡在线播放| 不卡视频免费播放| 国产视频911| 国产精品传媒在线| 亚洲综合免费观看高清完整版在线 | 99爱在线观看| 中文字幕人成乱码在线观看| 玛雅亚洲电影| 成人在线视频区| 欧美一级一片| 忘忧草精品久久久久久久高清| 欧美在线三级| 视频精品一区二区| 国产成人a级片| 国产午夜精品一区二区| 亚洲欧美日韩国产成人精品影院 | 蜜桃视频在线观看91| 视频一区视频二区视频三区视频四区国产 | 99精品视频99| 中文字幕日韩三级| 亚洲av成人精品毛片| 欧美黑人性受xxxx精品| 成年女人a毛片免费视频| 羞羞视频网站在线免费观看| 超碰国产在线观看| а√天堂资源官网在线资源| 欧美视频精品| 国产亚洲第一伦理第一区| 你懂的国产精品永久在线| 丝袜美腿亚洲综合| 91在线高清观看| 一区二区三区在线免费播放| 亚洲高清久久久| 欧美一卡二卡在线| 日韩在线视频免费观看高清中文| 久久久久久久久久久人体| 国产在线观看精品| 亚洲国产精品视频一区| 波多野结衣天堂| 一级片久久久久| 国产无遮挡又黄又爽又色视频| 五月天福利视频| 天天爽夜夜爽| 91精品国产91久久久久久青草| 日韩黄色三级在线观看| 欧美电影免费观看高清| 国产综合一区二区| 亚洲欧美日韩一区二区| 91精品国产综合久久香蕉麻豆| 最新国产精品亚洲| 91网站在线免费观看| 黄色录像特级片| 国产性猛交96| 无码免费一区二区三区| 国产人成精品| 成a人v在线播放| 6080成人| 日本不卡在线视频| 亚洲欧美日韩国产中文在线| 欧美α欧美αv大片| 91av视频在线| 一区二区三区四区五区视频| 国产欧美精品一二三| 国产小视频在线看| 久久综合第一页| 中文字幕在线第一页| 欧美大片1688| 你懂的国产精品永久在线| eeuss鲁片一区二区三区在线观看| 欧美日韩精品二区| 久久精品国产亚洲7777| 九九九九精品九九九九| 中文字幕1234区| 日产精品久久久| 日本黄色免费网址| 超碰在线观看免费版| 色狠狠久久av综合| 国产在线乱码一区二区三区| 九九热这里有精品| 国产亚洲高清视频| 中文字幕一区二区三区在线播放 | 国产欧美日韩不卡免费| 欧美成人一区二区三区片免费| 欧美在线精品免播放器视频| 国产成人免费高清视频| www中文在线| 色中文字幕在线| 久青草国产在线| 免费看久久久| 成人激情免费电影网址| 日韩精品中文字幕在线不卡尤物| 91精品久久久久久久久不口人| 国产 福利 在线| 自拍偷拍欧美亚洲| 天堂在线免费观看| 在线免费看h| 亚洲欧美视频| 在线观看av一区| 国产成人jvid在线播放| 黄色片视频在线播放| 日本视频免费观看| 天海翼女教师无删减版电影| 国产欧美视频在线| 狠狠v欧美v日韩v亚洲ⅴ| 欧美性猛交xxxxxxxx| 国产精品视频一区二区三区四| av免费在线播放网站| 日韩 国产 欧美| 嘿咻视频在线看| 欧洲亚洲视频| 97久久人人超碰| 亚洲精品一区二区三区不| 欧美激情第六页| 制服丨自拍丨欧美丨动漫丨| 国产精品第八页| 日韩av一级| 成人午夜在线播放| 在线观看久久av| 4444亚洲人成无码网在线观看| 日本一区二区免费在线观看| 国产91白丝在线播放| jizz久久精品永久免费| 91在线观看高清| 米奇精品一区二区三区在线观看| 美脚丝袜脚交一区二区| 中国a一片一级一片| 日韩精品福利| 欧美va天堂| 欧美性猛交xxxx乱大交退制版| 91嫩草国产在线观看| 免费观看a级片| 灌醉mj刚成年的大学平面模特| 成人四虎影院| 91蝌蚪porny九色| 久久国产精品99国产精| 日韩精品最新网址| 亚洲不卡中文字幕| 性色av免费观看| 秋霞av在线| 羞羞答答成人影院www| 亚洲成av人片www| 成人啪啪免费看| 国产激情av在线| 免费的很黄很污的视频网站| 九九热播视频在线精品6| 国产精品久久久久久亚洲毛片| 韩国国内大量揄拍精品视频| 古装做爰无遮挡三级聊斋艳谭| juy有坂深雪中文字幕| 交100部在线观看| 国产91精品在线观看| 日韩在线观看免费全集电视剧网站| 中国丰满人妻videoshd| 亚洲精品18p| 麻豆视频在线观看免费网站黄| 精品一区二区成人精品| 久久精品成人欧美大片| 男人搞女人网站| 国产一区你懂的| 国产女人18毛片水真多18精品| 伊人开心综合网| 成人在线观看网址| 亚洲精品www久久久久久| 在线国产91| 国产九色精品成人porny| 久久综合亚洲社区| 性xxxxxxxxx| 天天色综合4| 欧美黄色一区| 亚洲国产日韩欧美在线99| 免费一级特黄毛片| 中文字幕在线观看av| 视频一区日韩精品| 五月婷婷另类国产| 日韩欧美视频第二区| 国产老妇伦国产熟女老妇视频| 欧美电影网站| 亚洲精品日日夜夜| 青娱乐国产91| 丰满少妇xoxoxo视频| 国产盗摄在线视频网站| 国产欧美日韩三区| 国产精品国产一区二区| 中文字字幕在线中文| 超碰在线最新网址| 久久综合中文字幕| 成人精品视频99在线观看免费| 久草免费在线视频观看| 亚洲成人三级| 91麻豆精品在线观看| 91久久精品国产91久久性色| 亚洲天堂日韩av| 秋霞伦理一区| 亚洲在线视频一区| 亚洲午夜精品国产| juy有坂深雪中文字幕| 国产成人精品999在线观看| 欧美成人艳星乳罩| 爱豆国产剧免费观看大全剧苏畅| www.麻豆| 青青国产91久久久久久| 国内精品久久久久影院优 | 成人性免费视频| 欧美猛交xxxxx| 91综合视频| 色yeye香蕉凹凸一区二区av| 中文字幕一区二区三区人妻不卡| 你懂得网站在线| 久久久久久亚洲综合影院红桃| 亚洲qvod图片区电影| 中文字幕在线播出| 日韩一级淫片| 日韩精品一区二区在线观看| а 天堂 在线| 一二三中文字幕在线 | 欧美日韩精品一本二本三本| 自拍亚洲一区欧美另类| 国产美女永久免费无遮挡| 91涩漫在线观看| 国产精品免费视频观看| 日韩三级电影免费观看| 欧美另类videosbest视频| 欧美一区二区三区另类| 日韩视频欧美视频| 天堂а√在线中文在线鲁大师| 超碰最新在线| 日韩精品欧美大片| 日韩精品中午字幕| 朝桐光av一区二区三区| 日本免费在线观看| 亚洲欧美日韩在线不卡| 日本精品免费视频| 你懂的视频网址| 美女网站一区二区| 97免费资源站| 无码国产精品96久久久久| 9999国产精品| 欧美乱妇高清无乱码| 日韩乱码人妻无码中文字幕| 日韩成人一区| 亚洲精品黄网在线观看| 亚洲一区 欧美| 欧美日韩视频免费观看| 91麻豆精品国产91久久久资源速度 | 国产一区二区不卡视频| 中文字幕第八页| 99综合精品| 91麻豆国产精品| 激情综合丝袜美女一区二区| 午夜久久黄色| 国产精品一二区| 香蕉视频成人在线| 国产色综合网| 国产成人精品自拍| 久热精品免费视频| 久久精品72免费观看| 九九九热999| 三级黄在线观看| 盗摄精品av一区二区三区| 亚洲日本精品| 91美女在线免费观看| 国产日韩av一区二区| 日本福利视频在线| 青青草视频在线观看| 亚洲成人av免费| 四虎永久免费观看| 色在线免费观看| 日韩精品一区二区三区四区视频 | 亚洲一区二区三区成人| 亚洲欧美日韩国产中文在线| www.精品在线| 欧洲性视频在线播放| 91精品国产麻豆| 国产高潮国产高潮久久久91| 亚洲成av人片在线观看www| xxx欧美精品| 国产aⅴ爽av久久久久成人| 韩日在线一区| 国产精品一区二区三区观看| 全免费a级毛片| 久久婷婷综合激情| 日本黄网站免费| 污污视频在线| 亚洲精品成人av| 99久久久久久久久| 一区二区三区毛片免费| 91在线无精精品一区二区| 国产原创在线| 北条麻妃一区二区三区| 欧美日韩在线视频一区二区三区| 91精品国产91久久久久游泳池 | 亚洲第一天堂影院| 爽好久久久欧美精品| 日本一区二区三区视频在线观看| 男女午夜网站| 亚洲成人黄色影院| 免费网站在线高清观看| y111111国产精品久久久| 97av在线视频| 欧美疯狂爱爱xxxxbbbb| av免费在线视| 亚洲视频在线看| 91在线视频国产| 日本sm残虐另类| 国产在线观看欧美| 免费在线看黄色| 欧美videos大乳护士334| 日本视频www| 亚洲精品在线二区| 午夜精品一区二区在线观看的 | 日韩精品午夜视频| 一区二区三区四区视频在线| 国产精品久久一区二区三区不卡 | 久久蜜臀中文字幕| 亚洲av无日韩毛片久久| 久久夜夜久久| 日韩免费精品视频| 黄漫在线播放| 亚洲一区二区三区小说| 成人免费视频入口| 99久久99久久精品国产片桃花| 欧美精品v日韩精品v国产精品| 天堂91在线| 亚洲福利视频久久| 亚洲春色一区二区三区| bt7086福利一区国产| caopor在线|