...
В данном примере рассмотрена настройка зеркалирования всего входящего и исходящего трафика с интерфейса pon-port 0 с добавлением к зеркалированному трафику метки vid 345. Зеркалированный трафик направляется в интерфейс front-port 3.
1. Переходим в режим конфигурирования внутреннего коммутатора:
...
Блок кода |
---|
mirror add-tag |
6. Настраиваем членство front-port 3 в vlan 345:
Блок кода |
---|
vlan 345
tagged front-port 3
exit |
7. Применяем изменения на switch:
...
В данном примере рассмотрена настройка зеркалирования всего входящего и исходящего трафика с интерфейса pon-port 3 пятой платы PLC8 с добавлением к зеркалированному трафику метки vid 345. Зеркалированный трафик направляется в интерфейс front-port 1/0.
1. Переходим в режим конфигурирования:
Блок кода |
---|
MA4000# configure terminal MA4000(config)# |
2. Указываем Указываем интерфейс, в который будет направлен зеркалируемый трафик. Обращаем внимание, что в случае зеркалирования трафика с платы PLC8, в качестве интерфейса-анализатора необходимо указать интерфейс, являющейся аплинком для этой платы.с которого зеркалируем входящий и исходящий трафик:
Блок кода |
---|
MA4000(config)# mirror rx interface plc-pon-port 5/3 MA4000(config)# mirror tx interface plc-pon-port 5/3 |
...
Блок кода |
---|
MA4000(config)# mirror rx analyzer plc-slot-channel 5/0 MA4000(config)# mirror tx analyzer plc-slot-channel 5/0 |
...
Примечание |
---|
Обращаем внимание на то, что при зеркалировании трафика с платы PLC8, в качестве интерфейса-анализатора, куда будет направлен зеркалируемый трафик, нужно указывать интерфейс находящийся на этой же плате PLC8. В случае как в данном примере, если зеркалируемый трафик необходимо направить на front-port платы PP4X и далее выше по сети, в качестве анализатора необходимо указывать аплинк интерфейс PLC8 в сторону управляющей платы PP4X. |
4. Указываем vid и priority для заголовка 802.1Q, который будет добавлен к зеркалируемому трафику:
Блок кода |
---|
MA4000(config)# mirror rx added-tag-config slot 5 vlan 345 user-prio 3 MA4000(config)# mirror tx added-tag-config slot 5 vlan 345 user-prio 3 |
45. Включаем добавление метки 802.1Q к анализируемому трафику на слоту 5:
Блок кода |
---|
MA4000(config)# mirror add-tag slot 5 |
6. Настраиваем членство интерфейсов на пути прохождения зеркалированного трафика во vlan 345:
Блок кода |
---|
ma4000(config)# vlan 345 ma4000(vlan-345)# tagged plc-slot-channel 5 |
...
/0
ma4000(vlan-345)# tagged slot-channel 5
ma4000(vlan-345)# tagged front-port 1/0
ma4000(vlan-345)# exit |
7. Для того чтобы зеркалированный трафик проходил с интерфейса slot-channel на front-port, нужно отключить изучение MAC-адресов в на коммутаторе PP4X для vlan, в который настроено зеркалирование:
Блок кода |
---|
MA4000(config)# no mac address-table learning vlan 345 |
Информация |
7. Применяем и сохраняем внесенные изменения:
Блок кода |
---|
MA4000(config)# do commit
MA4000(config)# do confirm |
Информация |
---|
Если у зеркалируемого трафика уже присутствует метка сервисного vlan, то данный трафик будет дополнительно тегирован меткой 345 и на порт-анализатор поступит QinQ пакет. |
Информация |
---|
Для снятия трафика с front-port на вышестоящем оборудовании в случае наличия промежуточных узлов между сниффером и OLT, изучение mac-адресов в vlan 345 должно быть отключено на всех промежуточных узлах на пути прохождения зеркалируемого трафика до сниффера. |