rdntw Posted April 27, 2016 не выходит каменный цветок по сабжу! снимаем трафик с FEX на одном из Nexus и зеркалируем на 3750, трафик на входе виден, но на выходе пусто. может есть какие-то особенности в такой схеме? опцию replicate ( зеркалит l2-заголовки) пробовали... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tau Posted April 27, 2016 Зачем зеркалировать на 3750? На входе зарулить его в q-in-q tunnel, на выходе - выпустить. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted April 27, 2016 (edited) Зачем зеркалировать на 3750? На входе зарулить его в q-in-q tunnel, на выходе - выпустить. эммм...мне так-то трафик нужно продублировать аа.. понял вас. попробуем но такая схема не очень оптимальна, так как для этого требуется доп порт... Edited April 27, 2016 by rdntw Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted April 27, 2016 важно - чтобы пропускать зеркалированный трафик, нужно на принимающем его порту отключать learning Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted April 27, 2016 важно - чтобы пропускать зеркалированный трафик, нужно на принимающем его порту отключать learning на 3750 monitor session 2 source interface Gi0/2 rx monitor session 2 destination interface Gi0/8 я думал это подразумевает выключение mac-learning. и как кстати выключить на порту learning? :) пробовал также включать 2 порта в один влан с выключенным learning. тоже самое... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted April 27, 2016 Конфигурация интерфейсов разная? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Stak Posted April 29, 2016 важно - чтобы пропускать зеркалированный трафик, нужно на принимающем его порту отключать learning +1. Использовали отключение мак-лёнинга на спан-аггрегаторе (собирал трафик со сплиттеров между LTE-корой и транспортной сетью) вместо собственно мирроринга, кроме того - так можно ещё и фильтровать ненужный трафик с помощью VACL. (У нас несколько региональных сормов стояли в одной точке, на каждый - лился трафик только его региона). Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted May 2, 2016 важно - чтобы пропускать зеркалированный трафик, нужно на принимающем его порту отключать learning на 3750 monitor session 2 source interface Gi0/2 rx monitor session 2 destination interface Gi0/8 3750 хреново зеркалирует, мой по крайней мере, теряет пакеты... Проверяется легко - тянем какой-нибудь архив, в зеркале пишем трафик вирешарком, склеиваем стрим и пытаемся распаковать архив. Да собственно и сам вирешарк покажет выпадания пакетов. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted May 3, 2016 3750 хреново зеркалирует, мой по крайней мере, теряет пакеты... Проверяется легко - тянем какой-нибудь архив, в зеркале пишем трафик вирешарком, склеиваем стрим и пытаемся распаковать архив. Да собственно и сам вирешарк покажет выпадания пакетов. да у меня он вообще не зеркалирует...вот в чем дело... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vurd Posted May 3, 2016 важно - чтобы пропускать зеркалированный трафик, нужно на принимающем его порту отключать learning на 3750 monitor session 2 source interface Gi0/2 rx monitor session 2 destination interface Gi0/8 3750 хреново зеркалирует, мой по крайней мере, теряет пакеты... Проверяется легко - тянем какой-нибудь архив, в зеркале пишем трафик вирешарком, склеиваем стрим и пытаемся распаковать архив. Да собственно и сам вирешарк покажет выпадания пакетов. Может просто писюк не справляется с дампом? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted May 4, 2016 Может просто писюк не справляется с дампом? Сормовский ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted May 4, 2016 Может просто писюк не справляется с дампом? на исходящем линке нет трафика, статистика в 0 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...