Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Функция зеркалирования портов предназначена для контроля сетевого трафика путем пересылки копий входящих и/или исходящих пакетов с одного или нескольких контролируемых портов на один контролирующий порт.


   При зеркалировании более одного физического интерфейса возможны потери трафика. Отсутствие потерь гарантируется только при зеркалировании одного физического интерфейса.  К контролирующему порту применяются следующие ограничения:

  • Порт не может быть контролирующим и контролируемым портом одновременно;

  • Порт не может быть членом группы портов;

  • IP-интерфейс должен отсутствовать для этого порта;

  • Протокол GVRP должен быть выключен на этом порту;

  • КонфигурацияPortChannelв качестве контролирующего интерфейса производится после перевода интерфейса в состояниеUP.


К контролируемым портам применяются следующие ограничения:

  • Порт не может быть контролирующим и контролируемым портом одновременно.

Пример настройки SPAN.

Организуем мониторинг трафика с порта GigabitEthernet 0/1 и с vlan 3 на примере MES2300MES2324.


2324console(config)#interface # interface GigabitEthernet 0/2

2324console(config-if)#port # port monitor GigabitEthernet 0/1

2324console(config-if)# port monitor vlan 3

Пример настройки RSPAN.


Oрганизуем мониторинг трафика с порта GigabitEthernet 0/1 и с vlan 3 через vlan 100. На промежуточных коммутаторах, где прописан vlan 100 должен быть отключен mac learning в данном vlan (no mac address-table learning vlan 100).

MES2324(config)#port monitor mode network

MES2324(config)#port monitor remote vlan 100

MES2324(config)#interface GigabitEthernet 0/2

MES2324(config-if)#switchport mode trunk

MES2324(config-if)#switchport trunk allowed vlan add 100

MES2324(config-if)#port monitor remote

MES2324(config-if)#port monitor GigabitEthernet0/1

На ряде моделей в ПО доступна настройка увеличения qos tail-drop mirror-limit, позволяющая увеличить лимиты для передачи отзеркалированного трафика.


qos tail-drop mirror-limit rx 50

qos tail-drop mirror-limit tx 50


Например, для коммутаторов MES2324 максимально можно настроить qos tail-drop mirror-limit rx 2650 и qos tail-drop mirror-limit tx 2650 (половина от выделенного лимита в 5300), для коммутаторов MES5324 - qos tail-drop mirror-limit rx 3500 и  qos tail-drop mirror-limit tx 3500 (половина от лимита в 7000).