Картуччо Опубликовано 19 августа, 2011 · Жалоба Уже довольно давно и остро стоит вопрос зеркалирования трафика. Во-первых, СОРМ, тут всё понятно, никуда не денешься. Но и всякие коммерческие продукты реализуются через эту @опу. И вот тут начинается проблема - все сессии мониторинга заняты. Интересно, существует ли оборудование, где можно реально много сессий зеркалирования накрутить ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
caz Опубликовано 19 августа, 2011 · Жалоба Уже довольно давно и остро стоит вопрос зеркалирования трафика. Во-первых, СОРМ, тут всё понятно, никуда не денешься. Но и всякие коммерческие продукты реализуются через эту @опу. И вот тут начинается проблема - все сессии мониторинга заняты. Интересно, существует ли оборудование, где можно реально много сессий зеркалирования накрутить ? Foundry MG8, NetIron40G, RX, MLX на том же MG8/NetIron40G до 64, из минусов нет RSPAN. p.s. а можно и пассивно снимать, с помощью сплиттеров. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Картуччо Опубликовано 19 августа, 2011 · Жалоба C RSPAN у меня почему-то проблемы. Либо трафик не долетает в ожидаемом объёме, либо вообще глюки начинаются. Хотя, казалось бы, никаких особых сложностей в настройке нет. Еще есть вариант гранулярного захвата, но не всегда можно реализовать и нет уверенности как это скажется на загрузке оборудования, делать приходилось только для маленького трафика. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Картуччо Опубликовано 19 августа, 2011 · Жалоба А еще нравятся заявления - а дайте ка нам Rx и Tx по отдельности, в отдельные порты. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr_scorp Опубликовано 19 августа, 2011 · Жалоба Интересно, существует ли оборудование, где можно реально много сессий зеркалирования накрутить ? MediaCrossConnect от MRV позволяет хоть в 200 портов один отзеркалировать, только стоит как сбитый боинг. Представляет из себя L1 коммутационную матрицу. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Картуччо Опубликовано 19 августа, 2011 · Жалоба Тут как раз вопрос не 200 в один, а 200 разных в 200 других разных :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr_scorp Опубликовано 19 августа, 2011 · Жалоба максимум 320 портов. 160 разных в 160 разных не проблема =) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
caz Опубликовано 19 августа, 2011 · Жалоба кстати, для примера на MG8 (порты кроме 2/1 - 10G) telnet@PBR#sh monitor actual Monitored Port 1/2 Input traffic mirrored to: 1/4(configured) Monitored Port 2/1 Input traffic mirrored to: 1/4(configured) Monitored Port 3/2 Input traffic mirrored to: 3/4(configured) Monitored Port 3/3 Input traffic mirrored to: 1/4(configured) Monitored Port 1/2 Output traffic mirrored to: 1/4 Monitored Port 2/1 Output traffic mirrored to: 1/4 Monitored Port 3/2 Output traffic mirrored to: 3/4 Monitored Port 3/3 Output traffic mirrored to: 1/4 telnet@PBR#sh cpu lp SLOT #: LP CPU UTILIZATION in %: in 1 second: in 5 seconds: in 60 seconds: in 300 seconds: 1: 0 0 0 0 2: 0 0 0 0 3: 0 0 0 0 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Картуччо Опубликовано 19 августа, 2011 · Жалоба caz если не ошибаюсь, то в листинге всего две сессии. Вот аналогичный пример с циски: Session 1 --------- Type : Local Session Source Ports : Both : Gi1/2,Gi1/6,Gi1/8,Gi2/2,Gi2/6,Gi2/8,Gi2/10,Gi6/2 Destination Ports : Gi2/37-38 Session 2 --------- Type : Local Session Source VLANs : Both : 436 Destination Ports : Gi2/44 Но это, увы, и всё. monitor session 3 source vlan 421 % Local Session limit has been exceeded Приходится извращаться. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
caz Опубликовано 19 августа, 2011 · Жалоба caz если не ошибаюсь, то в листинге всего две сессии. Вот аналогичный пример с циски: Приходится извращаться. Это как пример, ограничение только 64 mirror ports, ограничений на число monitor нет =) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...