Функция зеркалирования портов предназначена для контроля сетевого трафика путем пересылки копий входящих и/или исходящих пакетов с одного или нескольких контролируемых портов на один контролирующий порт.
Примечание: При зеркалировании более одного физического интерфейса возможны потери трафика. Отсутствие потерь гарантируется только при зеркалировании одного физического интерфейса.
К контролирующему порту применяются следующие ограничения:
...
Порт не может быть контролирующим и контролируемым портом одновременно.
Пример настройки RSPAN.:
Oрганизуем мониторинг трафика с порта GigabitEthernet 0/1 через vlan 100. На промежуточных коммутаторах, где прописан vlan 100 должен быть отключен mac learning в данном vlan (no mac address-table learning vlan 100
).
MES2124console(config)
#port #
port monitor mode network
MES2124console(config)
#port #
port monitor remote vlan 100
MES2124console(config)
#interface #
interface GigabitEthernet 0/2
MES2124console(config-if)
#switchport #
switchport mode trunk
MES2124console(config-if)
#switchport #
switchport trunk allowed vlan add 100
MES2124console(config-if)
#port #
port monitor remote
MES2124console(config-if)
#port #
port monitor GigabitEthernet0/1
На ряде моделей в ПО доступна настройка увеличения qos tail-drop mirror-limit, позволяющая увеличить лимиты для передачи отзеркалированного трафика
...