Jump to content

Recommended Posts

Posted

Подскажите, что не так?

Есть каталист 3750E.

Зеркало настроено так:

vlan 190
 name RSPAN-RADIUS
!
interface GigabitEthernet1/0/1
 description RADIUS
 switchport access vlan 20
 switchport mode access
 load-interval 60
 spanning-tree portfast
!
interface TenGigabitEthernet1/0/1
 description CORE
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan ...190...
 switchport mode trunk
!
ip access-list extended ACL_RADIUS
 permit udp any range 1645 1646 any
 permit udp any range 1812 1813 any
!
monitor session 1 source interface Gi1/0/1
monitor session 1 destination remote vlan 190
monitor session 1 filter ip access-group ACL_RADIUS
no mac address-table learning vlan 190

На стыке (te1/0/1) находится Extreme X670, на нем настроено зеркало с VLAN 190, но трафика в нем нет.

Спойлер

create vlan RSPAN-RADIUS
configure vlan RSPAN-RADIUS tag 190
configure vlan RSPAN-RADIUS add ports 31 tagged
configure port 31 vlan RSPAN-RADIUS limit-learning 0
create mirror SORM
configure mirror SORM to port-list 41 loopback-port 2
enable mirror SORM
configure mirror SORM add vlan RSPAN-RADIUS port 31 ingress

 

Я пробовал менять местами src и dst в ACL, пробовал вообще убирать filter, однако трафика все равно не вижу.

Posted
17 минут назад, alibek сказал:

no mac address-table learning vlan 190

Дело было в этом.

Надо было не колхозить, а использовать штатный механизм:

vlan 190
 name RSPAN-RADIUS
 remote-span

 

А вот по поводу src/dst на ACL вопрос остается — никак не соображу, где указывать порты.

ACL задается относительно зеркала-источника или зеркала-приемника?

Posted

Ясно. Ну хорошо, что выключил.

Сейчас конфигурация такая:

create vlan RSPAN-RADIUS
configure vlan RSPAN-RADIUS tag 190
configure vlan RSPAN-RADIUS add ports 31 tagged  
disable learning vlan RSPAN-RADIUS
create mirror SORM
configure mirror SORM to port-list 41 loopback-port 2 
configure mirror SORM add port 1 ingress-and-egress
configure mirror SORM add vlan RSPAN-RADIUS port 31 ingress
enable mirror SORM 

А на порту 1 видимо придется отказываться от транка.

ТП Нага говорит, что политики позволяют манипулировать только с ingress-трафиком, с исходящим ничего не сделать.

 

Что касается ACL, я порты прописал два раза (для dst и src).

Сейчас по RSPAN льется около 100 Кбит/с трафика. Маловато, но видимо это правильное значение.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.