bigenter Posted November 24, 2020 Posted November 24, 2020 Коллеги, добрый день! Имеем на границе с вышестоящим оператором CCR1009-7G-1C-1S+. Сейчас возникла необходимость организации СОРМ через вышестоящего оператора, для чего оператор просит организовать зеркало трафика, с передачей его в определенный VLAN. Подскажите пожалуйста, как это реализовать? Вставить ник Quote
jffulcrum Posted November 24, 2020 Posted November 24, 2020 /interface ethernet switch set switch1 mirror-source=ether1 mirror-target=ether2 Но конкретно на вашем CCR1009-7G-1C-1S+ это будет на CPU выполняться. Вставить ник Quote
bigenter Posted November 24, 2020 Author Posted November 24, 2020 (edited) 20 minutes ago, jffulcrum said: /interface ethernet switch set switch1 mirror-source=ether1 mirror-target=ether2 Но конкретно на вашем CCR1009-7G-1C-1S+ это будет на CPU выполняться. Ввел команду, однако микротик выдал ошибку.... Может switch1 сперва создать нужно командой? Edited November 24, 2020 by bigenter Вставить ник Quote
jffulcrum Posted November 24, 2020 Posted November 24, 2020 А сделайте /interface ethernet switch print Вставить ник Quote
jffulcrum Posted November 24, 2020 Posted November 24, 2020 Мне казалось, что в 1009 свитч-чип был, но сейчас посмотрел - только в старых моделях. На попробовать - объединить два порта в Bridge и на обоих портах в свойствах моста выключить Learn. Будет работать как хаб, но все равно на CPU. Вставить ник Quote
bigenter Posted November 25, 2020 Author Posted November 25, 2020 (edited) 18 hours ago, jffulcrum said: Мне казалось, что в 1009 свитч-чип был, но сейчас посмотрел - только в старых моделях. На попробовать - объединить два порта в Bridge и на обоих портах в свойствах моста выключить Learn. Будет работать как хаб, но все равно на CPU. Ну мне пока без разницы что он загрузит CPU, там у нас нагрузка не более 10% на нем. Настроил bridge2, добавил в него пару свободных поротов ether5, ether6 и порт внешнего соединения combo1, отключил Learn. Все работает, через бридж бегает трафик. А как теперь мне сделать VLAN на внешнем интерфейсе, и пустить туда зеркало не тегированного трафика с ether2 (клиенты на нем сидят)? Edited November 25, 2020 by bigenter Вставить ник Quote
jffulcrum Posted November 25, 2020 Posted November 25, 2020 Только через доп.свитч, фича и в оригинале в VLAN зазеркалить не позволяла Вставить ник Quote
Saab95 Posted November 25, 2020 Posted November 25, 2020 27 минут назад, bigenter сказал: А как теперь мне сделать VLAN на внешнем интерфейсе, и пустить туда зеркало не тегированного трафика с ether2 (клиенты на нем сидят)? Ну так сделайте нужный ВЛАН на нужном интерфейсе, добавьте этот влан в бридж и отключите на нем Learn. А сам порт, на котором создали влан, не добавляйте в этот бридж. Вставить ник Quote
bigenter Posted November 25, 2020 Author Posted November 25, 2020 54 minutes ago, Saab95 said: Ну так сделайте нужный ВЛАН на нужном интерфейсе, добавьте этот влан в бридж и отключите на нем Learn. А сам порт, на котором создали влан, не добавляйте в этот бридж. Спасибо, сегодня попробую!!! Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.