andryas Posted February 10, 2017 · Report post Хочется странного, а именно, пропусить через коммутатор транзитом, прозрачно и незаметно, несколько транков, без изучения vlan, MAC, дабы избежать конфликтов оных и избежать переполнения таблицы MAC, тоесть сделать, своего рода, прозрачные мосты между портами. Например, пропускаем с 1-го порта в 11-й, с 2-го в 12-й, с 3-го в 13-й и т.д. Другими словами, требуется превратить коммутатор в несколько изолированных друг от друга медиаконверторов, прозрачно пропускающих трафик транзитных сетей, не вникая в его (и их) содержание. Если да, то будет ли возможность зеркалировать трафик из определённого порта в таком режиме? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v_r Posted February 10, 2017 (edited) · Report post Можно попробовать, настройте port-based QinQ vlan 111 на 1 и 11 портах, vlan 212 на 2 и 12 портах и т.д, и выключите изучение мак-адресов в этих QinQ виланах. Для корректной работа STP, LACP на транзитных линках понадобится настройка L2 Protocol Tunnel (и не уверен что L2PT заработает в такой конфигурации). На зеркалирование не должно повлиять. Edited February 10, 2017 by v_r Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted February 10, 2017 · Report post Можно попробовать, настройте port-based QinQ vlan 111 на 1 и 11 портах, vlan 212 на 2 и 12 портах и т.д, и выключите изучение мак-адресов в этих QinQ виланах. Для корректной работа STP, LACP на транзитных линках понадобится настройка L2 protocol tunnel. На зеркалирование не должно повлиять. Спасибо. А на производительность? Практически все "мосты" будут достаточно сильно загруженны трафиком. Архитектура коммутатора такое позволяет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v_r Posted February 10, 2017 · Report post Большинство производителей радостно заявляют что их свитчи имеют неблокируемую архитектуру и способны коммутировать трафик на всех портах одновременно со скоростью порта. В теории проблем с производительностью быть на должно даже на недорогих свитчах, на практике зависит от конкретной модели, можно столкнуться с нехваткой буферов и дропами кадров из-за этого. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted February 10, 2017 · Report post Я тоже боюсь, что "Store and forward" может сыграть здесь свою злую роль... Может кто-то из уважаемых форумчан уже делал что-то подобное? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tosha Posted February 10, 2017 · Report post один-в-один одинаковых портов не должно грузить буфер в принципе никак. Буфер грузят только передачи вида многие-в-один тем больше, чем больше "многих" и больше загруженность выходного порта. А вот если порты разные по скорости - буферу может быть очень нехорошо, особенно если он общий. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
D_Ev_io Posted February 11, 2017 · Report post мне кажется должно заработать mirror source 1 rx - в 11-ый source 11 rx - в 1-ый Пробовали? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v_r Posted February 11, 2017 · Report post Зеркало как вы написали работать не будет потому что во-первых входящий трафик на порту назначения зеркала дропается (некоторые свитчи умеют ограниченно принимать трафик, Cisco только в одном вилане), во-вторых свитч вряд ли даст назначить source port одного зеркала как destination другого зеркала, и к тому же количество активных зеркал на свитчах небольшое (как правило не больше 4) а ТС хотел настраивать свои зеркала. И я не уверен что свитч зеркалит входящий трафик в виланах которых нет на порту, в вашей схеме насколько понимаю не предполагалось создавать виланы на свитче. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted February 11, 2017 · Report post Я пробовал сделать так, чтоб у меня трафик летел из порта в порт. Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :) причём трафик шёл нетэгированный - а ещё точнее мультикаст Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tosha Posted February 12, 2017 · Report post Прирожденные коммутаторы обязаны неизвестные MAC спамить на все порты VLAN. Роутеры возможно имеют особенности. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted February 12, 2017 · Report post Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :) причём трафик шёл нетэгированный - а ещё точнее мультикаст Может быть, была включина фильтрация неизвестного юникаста/малтикаста? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted February 12, 2017 · Report post Прописал access vlan на 2х портах и выключил лёрнинг. Всё тут же просто перестало работать :) причём трафик шёл нетэгированный - а ещё точнее мультикаст Может быть, была включина фильтрация неизвестного юникаста/малтикаста? нет, снупинг выключен, фильтрации не, штормконтрола нет. Я сильно разбираться не стал, но у меня не заработало. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zhenya` Posted February 12, 2017 · Report post На юникасте все работает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...