Jump to content
Калькуляторы

Зеркалирование

Уже довольно давно и остро стоит вопрос зеркалирования трафика.

Во-первых, СОРМ, тут всё понятно, никуда не денешься.

Но и всякие коммерческие продукты реализуются через эту @опу.

И вот тут начинается проблема - все сессии мониторинга заняты.

Интересно, существует ли оборудование, где можно реально много сессий зеркалирования накрутить ?

Share this post


Link to post
Share on other sites

Уже довольно давно и остро стоит вопрос зеркалирования трафика.

Во-первых, СОРМ, тут всё понятно, никуда не денешься.

Но и всякие коммерческие продукты реализуются через эту @опу.

И вот тут начинается проблема - все сессии мониторинга заняты.

Интересно, существует ли оборудование, где можно реально много сессий зеркалирования накрутить ?

 

Foundry MG8, NetIron40G, RX, MLX

на том же MG8/NetIron40G до 64, из минусов нет RSPAN.

 

p.s.

а можно и пассивно снимать, с помощью сплиттеров.

Share this post


Link to post
Share on other sites

C RSPAN у меня почему-то проблемы. Либо трафик не долетает в ожидаемом объёме, либо вообще глюки начинаются.

Хотя, казалось бы, никаких особых сложностей в настройке нет.

Еще есть вариант гранулярного захвата, но не всегда можно реализовать и нет уверенности как это скажется на загрузке оборудования, делать приходилось только для маленького трафика.

Share this post


Link to post
Share on other sites

Интересно, существует ли оборудование, где можно реально много сессий зеркалирования накрутить ?

 

MediaCrossConnect от MRV позволяет хоть в 200 портов один отзеркалировать, только стоит как сбитый боинг. Представляет из себя L1 коммутационную матрицу.

Share this post


Link to post
Share on other sites

максимум 320 портов. 160 разных в 160 разных не проблема =)

Share this post


Link to post
Share on other sites

кстати, для примера на MG8 (порты кроме 2/1 - 10G)

 

telnet@PBR#sh monitor actual

 

Monitored Port 1/2
 Input traffic mirrored to: 1/4(configured)
Monitored Port 2/1
 Input traffic mirrored to: 1/4(configured)
Monitored Port 3/2
 Input traffic mirrored to: 3/4(configured)
Monitored Port 3/3
 Input traffic mirrored to: 1/4(configured)
Monitored Port 1/2
 Output traffic mirrored to: 1/4
Monitored Port 2/1
 Output traffic mirrored to: 1/4
Monitored Port 3/2
 Output traffic mirrored to: 3/4
Monitored Port 3/3
 Output traffic mirrored to: 1/4

 

telnet@PBR#sh cpu lp
SLOT  #:          LP CPU UTILIZATION in  %:
              in 1 second:  in 5 seconds:  in 60 seconds: in 300 seconds:
     1:           0           0             0           0
     2:           0           0             0           0
     3:           0           0             0           0

Share this post


Link to post
Share on other sites

caz

если не ошибаюсь, то в листинге всего две сессии. Вот аналогичный пример с циски:

Session 1
---------
Type                   : Local Session
Source Ports           :
   Both               : Gi1/2,Gi1/6,Gi1/8,Gi2/2,Gi2/6,Gi2/8,Gi2/10,Gi6/2
Destination Ports      : Gi2/37-38
Session 2
---------
Type                   : Local Session
Source VLANs           :
   Both               : 436
Destination Ports      : Gi2/44

Но это, увы, и всё.

monitor session 3 source vlan 421

% Local Session limit has been exceeded

 

Приходится извращаться.

Share this post


Link to post
Share on other sites

caz

если не ошибаюсь, то в листинге всего две сессии. Вот аналогичный пример с циски:

Приходится извращаться.

 

Это как пример, ограничение только 64 mirror ports, ограничений на число monitor нет =)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this