В данном руководстве будет рассмотрена схема зеркалирования трафика с vlan на конкретном физическом интерфейсе.
Где gi1/0/24 - контролируемый порт;
gi1/0/23 - выходной интерфейс отзеркалированного трафика
gi0/1, gi0/2 - физическая петля для QinQ
Конфигурация
conf
! vlan database vlan 99-100 exit ! no mac address-table learning vlan 100 ! ! monitor session 1 destination interface gigabitethernet1/0/1 monitor session 1 source interface gigabitethernet1/0/24 both ! ! interface gigabitethernet1/0/1 spanning-tree disable spanning-tree bpdu filtering exit ! interface gigabitethernet1/0/2 spanning-tree disable spanning-tree bpdu filtering switchport mode general switchport general allowed vlan add 100 tagged switchport forbidden default-vlan selective-qinq list ingress override_vlan 100 ingress_vlan 99 exit ! interface gigabitethernet1/0/23 spanning-tree disable switchport mode general switchport general allowed vlan add 100 tagged exit ! interface gigabitethernet1/0/24 switchport mode trunk switchport trunk allowed vlan add 99 switchport forbidden default-vlan
В данном примере на выходе c петли осуществляется перемаркировка vlan с 99 на 100, далее трафик передается как unknown unicast в порт gi1/0/23.
