Jump to content

Recommended Posts

Posted

Здравствуйте!

Нет ли у кого идеи как можно из двух зеркал, на двух разных коммутаторов собрать одно зеркало на третьем коммутаторе?

Входные данные. Есть зеркало с 10Г трафиком и есть зеркало с 1Г трафиком.

Что нужно прописать в третьем коммутаторе, чтобы поставить снифер и видеть оба зеркала в одном. 

 

зеркала настроены на коммутаторах cisco like  как :

monitor session 1 source interface tengigabit1/X

monitor session 1 source destination tengigabit1/X

 

Может есть совет как такое сделать ещё каким  - либо образом?

Спасибо!

Posted (edited)

задача ТС тривиальная, если я правильно понял суть

есть работающая схема, где с 4х сайтов собирается "подготовленный" SPAN отдельными 1GE линками на специально выделенный коммутатор на котором прописано что то такое

monitor session 1  source interface gigabitethernet 0/1 - 0/4

monitor session 1  destination interface gigabitethernet 0/5

в моей схеме, все source interface gigabit-ные и трафик не большой, т.е. переполнение буферов и dpop исключены.

 

 

 

 

Edited by fork
Posted

Коммутатор, где планируется собрать зеркало из двух зеркал - cisco4900 (но может использоваться и какой-то другой, здесь важно понять принцип. и на каком коммутаторе это сработает - такой и будем использовать.)

Коммутатор с которого приходит первое зеркало - это eltex 53**,а коммутатор с которого приходит второе зеркало это cisco 4900.

 

пробовал подключить оба зеркала в циску-сборник (4900) и прописал на портах

switchport mode access

switchport access vlan 888

 

а на отдающем порту (в котором должен быть собраный трафик)

switchport mode trunk

switchport trunk allowed vlan 888

 

но на принимающем порту есть трафик... а на отдающий порт трафик не приходит.

может я что-то не учёл? 888 влан завожу как vlan 888 в конфигурации. коммутатор пишет что он его завел.

 

прилагаю простую схему как это вылядит.

Может есть другие способы. без коммутатора, например с оптическим сумматором такое пройдёт?

Сталкивался ли кто -то ещё с таким?

 

 

Схема зеркалирования.jpg

Posted
1 час назад, Александр Иванов сказал:

 

но на принимающем порту есть трафик... а на отдающий порт трафик не приходит.

Насколько я понимаю, и не удивительно что не приходит: на порту назначения нет мак-адресов, которым предназначается траффик.

Вариантов сходу видится два:

1. На сборщике тоже настраивать SPAN, как писал fork.
2. switchport protected + отключение изучения мак-адресов в этом влане.

Posted
14 часов назад, Александр Иванов сказал:

Друзья, всем спасибо просто сделал зеркало на собирающем коммутаторе. В нём соурс портами прописал входящие. а  дестинейшн в исходящий. Увидел оба зеркала в третьем.

эээ, ну собственно я  вам это и предлагал в предыдущем посте....

Posted

Да . Я просто в первый раз перепутал слоты и снимал траффик не с того порта. Делал зеркало как сказал fork . Но (естественно не работало) Но вчера собрался =)) и снял трафик с того порта при зеркалах ит всё получилось. Поэтому спасибо, помогли.

Posted
В 14.11.2019 в 06:16, Александр Иванов сказал:

Друзья, всем спасибо просто сделал зеркало на собирающем коммутаторе. В нём соурс портами прописал входящие. а  дестинейшн в исходящий. Увидел оба зеркала в третьем.

Другой вариант делать как вы пробовали ранее. На входящих портах трафик заворачивать в dot1q-tunnel к примеру. На исходящем сделать trunk и добавить туда vlan'ы входящих портов. Плюс к этому всему выключить mac learning в этих вланах.

 

Из плюсов этой схемы то, что можно передавать трафик в port-channel. Из минусов - отсутствие маков на свиче, которые иногда нужно посмотреть при траблшутинге.

Posted

А вот заворачивать в транке не получилось. мак лёрнинг выключил. на выходном порту поставил транк. а на двух принимающих аксесс и влан. влан на обоих портах делал правда один и тот же. пакетов не было на выходном порту =(

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.