Доброго времени суток. Хотелось бы узнать, может ли SNR-S2965-24T зеркалировать трафик одного Vlan, а не все сразу в один порт? Если же да, то подскажите куда капать, и как этого добиться? Пользовался инструкцией с вашего сайта, но данной задачи там не нашёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Доброго времени суток. Хотелось бы узнать, может ли SNR-S2965-24T зеркалировать трафик одного Vlan, а не все сразу в один порт? Если же да, то подскажите куда капать, и как этого добиться? Пользовался инструкцией с вашего сайта, но данной задачи там не нашёл.

Как я понимаю, тегированный пакет отличается от обычного только заголовком. Т.о. обычное решение - зеркалить с порта, который в ассессе для данного влан. С порта в транке - зеркалиться будет всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как я понимаю, тегированный пакет отличается от обычного только заголовком. Т.о. обычное решение - зеркалить с порта, который в ассессе для данного влан. С порта в транке - зеркалиться будет всё.

 

По порту проходят несколько тегированных виланов. Можете пожалуйста подробнее рассказать как вытащить их по отдельности?

Изменено пользователем Kroys

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

Для зеркалирования входящего трафика одного vlan в вашей схеме можно применить acl на monitor session.

Инструкцию с описанием особенностей Вы можете найти в нашей Базе Знаний.

Изменено пользователем Ivan Tarasenko

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

Для зеркалирования входящего трафика одного vlan в вашей схеме можно применить acl на monitor session.

Инструкцию с описанием особенностей Вы можете найти в нашей Базе Знаний.

Охренеть, снр это может ? Бегу в магазин. Или читать особенности монитор сессион. Реально не знал, буду курить мануалы. Правда интересно, чем обрабатывается acl на миррор-порту. Уж не цпу-ли ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

YuryD, еще как может :) ACL аппаратный - TCAM.

Правда есть ограничение, ACL действует только на rx (чего для СОРМ должно быть достаточно). Если есть необходимость фильтровать и rx и tx, то можно воспользоваться функционалом reflector-port, через который будет перенаправлен весь трафик и пропущен через примененный к нему ACL.

Изменено пользователем Victor Tkachenko

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти
Подписчики 0