Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

При необходимости удаленного зеркалирования большого количества портов в один интерфейс, нельзя назначать более 8 source-int на один destination-int. Однако возможно воспользоваться следующей схемой:

где gi1/0/1-gi1/0/16 - контролируемые порты;

gi1/0/17-gi1/0/19 - физическая петля для session 1 (gi1/0/17 выступает в качестве destination-int для session 1);

gi1/0/18-gi1/0/20 - физическая петля для session 2 (gi1/0/18 выступает в качестве destination-int для session 2);

gi1/0/23 - выходной интерфейс отзеркалированного трафика.

Распределим зеркалирование трафика с портов gi1/0/1-gi1/0/16 между сессиями. Например, к 1-ой сессии можно назначить в качестве "source int" нечетные порты, тогда ко второй сессии - четные порты. Выглядит это следующим образом:

monitor session 1 destination interface GigabitEthernet1/0/17
monitor session 2 destination interface GigabitEthernet1/0/18
monitor session 1 source interface GigabitEthernet1/0/1 both
monitor session 1 source interface GigabitEthernet1/0/3 both
monitor session 1 source interface GigabitEthernet1/0/5 both
monitor session 1 source interface GigabitEthernet1/0/7 both
monitor session 1 source interface GigabitEthernet1/0/9 both
monitor session 1 source interface GigabitEthernet1/0/11 both
monitor session 1 source interface GigabitEthernet1/0/13 both
monitor session 1 source interface GigabitEthernet1/0/15 both
monitor session 2 source interface GigabitEthernet1/0/2 both
monitor session 2 source interface GigabitEthernet1/0/4 both
monitor session 2 source interface GigabitEthernet1/0/6 both
monitor session 2 source interface GigabitEthernet1/0/8 both
monitor session 2 source interface GigabitEthernet1/0/10 both
monitor session 2 source interface GigabitEthernet1/0/12 both
monitor session 2 source interface GigabitEthernet1/0/14 both
monitor session 2 source interface GigabitEthernet1/0/16 both

Далее необходимо произвести настройку конфигурации портов с физическими петлями.  В нашем случае это gi1/0/18-gi1/0/20. В первую очередь необходимо на данных интерфейсах отключить работу протокола STP и установить режим обработки пакетов BPDU filtering. Необходимо это для того, чтобы не происходило закольцовывание stp bpdu. 

Далее необходимо сделать так, чтобы входящий трафик на портах gi1/0/19 и gi1/0/20 коммутировался на выход интерфейса gi1/0/23. Для этого на gi1/0/19 и gi1/0/20 добавляется метка 1001 и 1002 соответственно, а интерфейс gi1/0/23 настраивается под них. Таким образом, конфигурация ключевых интерфейсов будет выглядеть следующим образом:

interface GigabitEthernet1/0/17
spanning-tree disable
spanning-tree bpdu filtering

interface GigabitEthernet1/0/18
spanning-tree disable
spanning-tree bpdu filtering

interface GigabitEthernet1/0/19
spanning-tree disable
spanning-tree bpdu filtering
switchport mode customer
switchport customer vlan 1001

interface GigabitEthernet1/0/20
spanning-tree disable
spanning-tree bpdu filtering
switchport mode customer
switchport customer vlan 1002

Пример настройки интерфейса для всего отзеркалированного трафика:

interface GigabitEthernet1/0/23
switchport mode general
switchport general allowed vlan add 1001-1002 untagged
exit

Также для корректной коммутации трафика на интерфейс te1/0/23 необходимо отключить в режиме глобальной конфигурации mac-learning на VLAN, метки которых мы добавляли на входе gi1/0/19 и gi1/0/20 (1001 и 1002 соответственно).

no mac address-table learning vlan 1001

no mac address-table learning vlan 1002

  • Нет меток