Функция зеркалирования портов предназначена для контроля сетевого трафика путем пересылки копий входящих и/или исходящих пакетов с одного или нескольких контролируемых портов на один контролирующий порт.
При зеркалировании более одного физического интерфейса возможны потери трафика. Отсутствие потерь гарантируется только при зеркалировании одного физического интерфейса.
К К контролирующему порту применяются следующие ограничения:
...
Организуем мониторинг трафика с порта TengigabitEthernet 1/0/1 через vlan 100 в порт TengigabitEthernet 1/0/2 (обычно в качестве reflector-port используется Uplink интерфейс). На reflector-port (TenGigabitEthernet1/0/2) добавлять remote-vlan в trunk не требуется.
vlan database
vlan 20,90,100
exit
!
interface TenGigabitEthernet1/0/1
description DOWNLINK
switchport mode trunk
switchport trunk allowed vlan add 20, 90
exit
!
interface TenGigabitEthernet1/0/2
description UPLINK
switchport mode trunk
switchport trunk allowed vlan add 20,90
exit
!
interface vlan 100
remote-span
exit
!
monitor session 1 destination remote vlan 100 reflector-port TenGigabitEthernet1/0/2 network
monitor session 1 source interface TenGigabitEthernet1/0/1 both
На промежуточных коммутаторах, где прописан vlan 100 должен быть отключен mac learning в данном vlan (no mac address-table learning vlan 100).console
P.S.Если в качестве транзитного коммутатора используется коммутатор серии MES5448/MES7048, то на нем обучение MAC-адресов отключается следующим образом:
MES5448(config)#interface vlan vlan 100
consoleMES5448(config-if)(Vlan 100)# remote-span
console(config-if)# exit
console(config)# monitor session 1 destination remote vlan 100 reflector-port tengigabitethernet 1/0/2 network
console(config)# monitor session 1 source interface tengigabitethernet 1/0/1 [rx | tx | both]
Также на данной линейке необходимо увеличить MTU на портах, т.к. за счет дополнительного заголовка размер отзеркалированного пакета увеличивается.
MES5448(config)# interface 1/0/1
MES5448(Interface 1/0/1# mtu 9000