Kroys Posted August 5, 2017 Доброго времени суток. Хотелось бы узнать, может ли SNR-S2965-24T зеркалировать трафик одного Vlan, а не все сразу в один порт? Если же да, то подскажите куда капать, и как этого добиться? Пользовался инструкцией с вашего сайта, но данной задачи там не нашёл. Share this post Link to post Share on other sites More sharing options...
YuryD Posted August 5, 2017 Доброго времени суток. Хотелось бы узнать, может ли SNR-S2965-24T зеркалировать трафик одного Vlan, а не все сразу в один порт? Если же да, то подскажите куда капать, и как этого добиться? Пользовался инструкцией с вашего сайта, но данной задачи там не нашёл. Как я понимаю, тегированный пакет отличается от обычного только заголовком. Т.о. обычное решение - зеркалить с порта, который в ассессе для данного влан. С порта в транке - зеркалиться будет всё. Share this post Link to post Share on other sites More sharing options...
Kroys Posted August 5, 2017 (edited) Как я понимаю, тегированный пакет отличается от обычного только заголовком. Т.о. обычное решение - зеркалить с порта, который в ассессе для данного влан. С порта в транке - зеркалиться будет всё. По порту проходят несколько тегированных виланов. Можете пожалуйста подробнее рассказать как вытащить их по отдельности? Edited August 5, 2017 by Kroys Share this post Link to post Share on other sites More sharing options...
Ivan Tarasenko Posted August 7, 2017 (edited) Здравствуйте! Для зеркалирования входящего трафика одного vlan в вашей схеме можно применить acl на monitor session. Инструкцию с описанием особенностей Вы можете найти в нашей Базе Знаний. Edited August 7, 2017 by Ivan Tarasenko Share this post Link to post Share on other sites More sharing options...
YuryD Posted August 7, 2017 Здравствуйте! Для зеркалирования входящего трафика одного vlan в вашей схеме можно применить acl на monitor session. Инструкцию с описанием особенностей Вы можете найти в нашей Базе Знаний. Охренеть, снр это может ? Бегу в магазин. Или читать особенности монитор сессион. Реально не знал, буду курить мануалы. Правда интересно, чем обрабатывается acl на миррор-порту. Уж не цпу-ли ? Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted August 8, 2017 (edited) YuryD, еще как может :) ACL аппаратный - TCAM. Правда есть ограничение, ACL действует только на rx (чего для СОРМ должно быть достаточно). Если есть необходимость фильтровать и rx и tx, то можно воспользоваться функционалом reflector-port, через который будет перенаправлен весь трафик и пропущен через примененный к нему ACL. Edited August 8, 2017 by Victor Tkachenko Share this post Link to post Share on other sites More sharing options...