Jump to content

Recommended Posts

Posted

Здравствуйте.

Есть необходимость сделать зеркалирование порта на Juniper MX-80. Зеркало на базе L3 работает отлично, но нужно сделать L2, т.к. СОРМ L3 не понимает. Пробовал делать как в мануалах, но не очень получилось. Если у кого данная схема реализована и работает, накидайте примерную схему, желательно с указанием протокола инкапсуляции, ну или готовый конфиг :)

Заранее спасибо!

Posted (edited)

Если правильно понял задачу:

interfaces {

xe-0/0/1 {

description Mirror_from; #Порт, с которого зеркалить

unit 0 {

family inet {

filter {

input SORM;

output SORM;

}

}

}

}

 

xe-0/0/2 {

description SORM; #Порт с СОРМом

unit 0 {

family inet {

address 10.0.255.253/30 {

arp 10.0.255.254 mac xx:xx:xx:xx:xx:xx; # Любой левый мак (mac СОРМа? :))

}

}

}

}

}

 

forwarding-options {

port-mirroring {

mirror-once;

input {

rate 1;

run-length 1;

}

family inet {

output {

interface xe-0/0/2.0 {

next-hop 10.0.255.254;

}

no-filter-check;

}

}

}

}

 

firewall {

filter SORM {

term mirror {

then {

port-mirror;

accept;

}

}

}

 

Ну как-то так должно, у меня работало, когда на тест брали MX80.

Edited by Heviad
Posted (edited)
arp 10.0.255.254 mac xx:xx:xx:xx:xx:xx; # Любой левый мак (mac СОРМа? :))

т.е. здесь указываем любой ip и мак сорма, я правильно понял? не нужно при это создавать статическую арп записить на МХ?

Edited by Andy_999
Posted (edited)

Любой IP, на который зеркалить (он же в port-mirroring), и любой mac в принципе, не обязательно, чтобы это был мак СОРМа. Больше ничего не требуется, трафик будет зеркалиться на данный порт.

Edited by Heviad
Posted

Любой IP, на который зеркалить (он же в port-mirroring), и любой mac в принципе, не обязательно, чтобы это был мак СОРМа. Больше ничего не требуется, трафик будет заркалиться на данный порт.

проблема в том, что нет никакого IP на который надо зеркалить, есть СОРМ, но он не умеет в L3 :(

Posted

Он и не нужен на СОРМе, задача заставить MX-80 считать, что такой IP есть, что данный пример и делает.

Posted (edited)

Он и не нужен на СОРМе, задача заставить MX-80 считать, что такой IP есть, что данный пример и делает.

Теперь ясно, спасибо, попробую!

Я вообще пробовал так, но трафик лил на комп, с поднятым ip. Все работало, но не подумал попробовать также на сорм :)

Edited by Andy_999
  • 3 years later...
Posted

Как сливать, конкретные vlan'ы, а не весь трафик т.к. в сети еще есть мультикаст, внутренний трафик, который бы не желательно туда скидывать.

  • 1 year later...
Posted (edited)

Как зеркалить в порт если там family bridge и гоняются вланы ? (bridge domains, irb)

 

show interfaces xe-0/0/0
vlan-tagging;
unit 0 {
   family bridge {
       interface-mode trunk;
       vlan-id-list [ 4 5 6 7 9 10 11 12 13 14 15 ]

filter с family bridge не работает, точнее счётчики по нулям на зеркале.

 

Use either one of the following hardware and software components:

 

One EX9200 switch with Junos OS Release 13.2 or later

One MX Series router with Junos OS Release 14.1 or later

Before you configure port mirroring, be sure you have an understanding of mirroring concepts. For information about analyzers, see Understanding Port Mirroring Analyzers. For information about port mirroring, see Understanding Layer 2 Port Mirroring.

 

С 14.1 запилили нормальный analyzer как у EX, но не хотелось бы обновляться.

Edited by hsvt
  • 9 months later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.