Kroys Posted August 5, 2017 Posted August 5, 2017 Доброго времени суток. Хотелось бы узнать, может ли SNR-S2965-24T зеркалировать трафик одного Vlan, а не все сразу в один порт? Если же да, то подскажите куда капать, и как этого добиться? Пользовался инструкцией с вашего сайта, но данной задачи там не нашёл. Вставить ник Quote
YuryD Posted August 5, 2017 Posted August 5, 2017 Доброго времени суток. Хотелось бы узнать, может ли SNR-S2965-24T зеркалировать трафик одного Vlan, а не все сразу в один порт? Если же да, то подскажите куда капать, и как этого добиться? Пользовался инструкцией с вашего сайта, но данной задачи там не нашёл. Как я понимаю, тегированный пакет отличается от обычного только заголовком. Т.о. обычное решение - зеркалить с порта, который в ассессе для данного влан. С порта в транке - зеркалиться будет всё. Вставить ник Quote
Kroys Posted August 5, 2017 Author Posted August 5, 2017 (edited) Как я понимаю, тегированный пакет отличается от обычного только заголовком. Т.о. обычное решение - зеркалить с порта, который в ассессе для данного влан. С порта в транке - зеркалиться будет всё. По порту проходят несколько тегированных виланов. Можете пожалуйста подробнее рассказать как вытащить их по отдельности? Edited August 5, 2017 by Kroys Вставить ник Quote
Ivan Tarasenko Posted August 7, 2017 Posted August 7, 2017 (edited) Здравствуйте! Для зеркалирования входящего трафика одного vlan в вашей схеме можно применить acl на monitor session. Инструкцию с описанием особенностей Вы можете найти в нашей Базе Знаний. Edited August 7, 2017 by Ivan Tarasenko Вставить ник Quote
YuryD Posted August 7, 2017 Posted August 7, 2017 Здравствуйте! Для зеркалирования входящего трафика одного vlan в вашей схеме можно применить acl на monitor session. Инструкцию с описанием особенностей Вы можете найти в нашей Базе Знаний. Охренеть, снр это может ? Бегу в магазин. Или читать особенности монитор сессион. Реально не знал, буду курить мануалы. Правда интересно, чем обрабатывается acl на миррор-порту. Уж не цпу-ли ? Вставить ник Quote
Victor Tkachenko Posted August 8, 2017 Posted August 8, 2017 (edited) YuryD, еще как может :) ACL аппаратный - TCAM. Правда есть ограничение, ACL действует только на rx (чего для СОРМ должно быть достаточно). Если есть необходимость фильтровать и rx и tx, то можно воспользоваться функционалом reflector-port, через который будет перенаправлен весь трафик и пропущен через примененный к нему ACL. Edited August 8, 2017 by Victor Tkachenko Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.