При диагностике каких-либо проблем может возникнуть необходимость анализа проходящего через порт трафика. Кроме того не всегда имеется возможность подключить ПК с анализатором трафика непосредственно к OLT. В этом случае можно воспользоваться зеркалированием трафика с порта во влан. При такой настройке к зеркалированному трафику будет добавлена дополнительная метка vlan.
LTP-X
В данном примере рассмотрена настройка зеркалирования всего входящего и исходящего трафика с интерфейса pon-port 0 с добавлением к зеркалированному трафику метки vid 345. Зеркалированный трафик направляется в интерфейс front-port 3.
1. Переходим в режим конфигурирования внутреннего коммутатора:
Блок кода |
---|
switch configure |
2. Указываем интерфейс, с которого зеркалируем входящий и исходящий трафик:
Блок кода |
---|
mirror rx interface pon-port 0 mirror tx interface pon-port 0 |
3. Указываем vid и priority для заголовка 802.1Q, который будет добавлен к зеркалируемому трафику:
Блок кода |
---|
mirror rx added-tag-config vlan 345 user-prio 0 mirror tx added-tag-config vlan 345 user-prio 0 |
4. Указываем интерфейс, в который будет направлен зеркалируемый трафик:
Блок кода |
---|
mirror rx analyzer front-port 3 mirror tx analyzer front-port 3 |
5. Включаем добавление метки 802.1Q к анализируемому трафику:
Блок кода |
---|
mirror add-tag |
6. Настраиваем членство front-port 3 в vlan 345:
Блок кода |
---|
vlan 345 tagged front-port 3 exit |
7. Применяем изменения на switch:
Блок кода |
---|
commit |
MA4000
В данном примере рассмотрена настройка зеркалирования всего входящего и исходящего трафика с интерфейса pon-port 3 пятой платы PLC8 с добавлением к зеркалированному трафику метки vid 345. Зеркалированный трафик направляется в интерфейс front-port 1/0.
1. Переходим в режим конфигурирования:
Блок кода |
---|
MA4000# configure terminal MA4000(config)# |
2. Указываем интерфейс, с которого зеркалируем входящий и исходящий трафик:
Блок кода |
---|
MA4000(config)# mirror rx interface plc-pon-port 5/3 MA4000(config)# mirror tx interface plc-pon-port 5/3 |
3. Указываем интерфейс, в который будет зеркалироваться трафик:
Блок кода |
---|
MA4000(config)# mirror rx analyzer plc-slot-channel 5/0 MA4000(config)# mirror tx analyzer plc-slot-channel 5/0 |
Примечание |
---|
Обращаем внимание на то, что при зеркалировании трафика с платы PLC8, в качестве интерфейса-анализатора, куда будет направлен зеркалируемый трафик, нужно указывать интерфейс находящийся на этой же плате PLC8. В случае как в данном примере, если зеркалируемый трафик необходимо направить на front-port платы PP4X и далее выше по сети, в качестве анализатора необходимо указывать аплинк интерфейс PLC8 в сторону управляющей платы PP4X. |
4. Указываем vid и priority для заголовка 802.1Q, который будет добавлен к зеркалируемому трафику:
Блок кода |
---|
MA4000(config)# mirror rx added-tag-config slot 5 vlan 345 user-prio 3 MA4000(config)# mirror tx added-tag-config slot 5 vlan 345 user-prio 3 |
5. Включаем добавление метки 802.1Q к анализируемому трафику на слоту 5:
Блок кода |
---|
MA4000(config)# mirror add-tag slot 5 |
6. Настраиваем членство интерфейсов на пути прохождения зеркалированного трафика во vlan 345:
Блок кода |
---|
ma4000(config)# vlan 345 ma4000(vlan-345)# tagged plc-slot-channel 5/0 ma4000(vlan-345)# tagged slot-channel 5 ma4000(vlan-345)# tagged front-port 1/0 ma4000(vlan-345)# exit |
7. Для того чтобы зеркалированный трафик проходил с интерфейса slot-channel на front-port, нужно отключить изучение MAC-адресов на коммутаторе PP4X для vlan, в который настроено зеркалирование:
Блок кода |
---|
MA4000(config)# no mac address-table learning vlan 345 |
7. Применяем и сохраняем внесенные изменения:
Блок кода |
---|
MA4000(config)# do commit MA4000(config)# do confirm |
Информация |
---|
Если у зеркалируемого трафика уже присутствует метка сервисного vlan, то данный трафик будет дополнительно тегирован меткой 345 и на порт-анализатор поступит QinQ пакет. |
Информация |
---|
Для снятия трафика с front-port на вышестоящем оборудовании в случае наличия промежуточных узлов между сниффером и OLT, изучение mac-адресов в vlan 345 должно быть отключено на всех промежуточных узлах на пути прохождения зеркалируемого трафика. |