В данном руководстве будет рассмотрена схема зеркалирования трафика с vlan на конкретном физическом интерфейсе.

Где gi1/0/24 - контролируемый порт;

gi1/0/23 - выходной интерфейс отзеркалированного трафика

gi0/1, gi0/2 - физическая петля для QinQ


Конфигурация 

conf
!
vlan database
 vlan 99-100
exit
!
no mac address-table learning vlan 100
!
!
monitor session 1 destination interface gigabitethernet1/0/1
monitor session 1 source interface gigabitethernet1/0/24 both
!
!
interface gigabitethernet1/0/1
 spanning-tree disable
 spanning-tree bpdu filtering
exit
!
interface gigabitethernet1/0/2
 spanning-tree disable
 spanning-tree bpdu filtering
 switchport mode general
 switchport general allowed vlan add 100 tagged
 switchport forbidden default-vlan
 selective-qinq list ingress override_vlan 100 ingress_vlan 99
exit
!
interface gigabitethernet1/0/23
 spanning-tree disable
 switchport mode general
 switchport general allowed vlan add 100 tagged
exit
!
interface gigabitethernet1/0/24
 switchport mode trunk
 switchport trunk allowed vlan add 99
 switchport forbidden default-vlan


В данном примере на выходе c петли осуществляется перемаркировка vlan с 99 на 100, далее трафик передается как unknown unicast в порт gi1/0/23. 





  • Нет меток