)
Настройка зеркалирования трафика SPAN и RSPAN на коммутаторах серии 8330/4000
Задача: Необходимо собрать дамп трафика с интерфейса g0/1 коммутатора.
В случае, если есть возможность подключения ПК, который производит сбор дампа, непосредственно к нужному коммутатору, то достаточно следующих настроек:
Switch_1_config#mirror session 1 source interface gigaEthernet 0/1 rx, где
Rx – для зеркалирования входящего на интерфейс трафика;
Tx – для зеркалирования исходящего трафика;
Both – оба потока трафика.
Switch_1_config#mirror session 1 destination interface gigaEthernet 0/2
Если подключение к коммутатору невозможно, используется RSPAN:
При использовании RSPAN необходимо создать отдельный влан, в котором будет передаваться зеркалируемый трафик, в рассматриваемом случае используется влан 100.
На Switch 1 настраивается:
Switch_1_config#mirror session 1 source interface gigaEthernet 0/1 both
Switch_1_config#mirror session 1 destination interface gigaEthernet 0/2 rspan 100
На Switch 2:
Switch_2_config#vlan disable-learning 100
Интерфейс, на который поступает трафик:
Switch_2_config# interface GigaEthernet0/3
Switch_2_config_ g0/4# switchport mode trunk
Switch_2_config_ g0/4# switchport trunk vlan-allowed 100
Интерфейс, на котором подключено устройство для снятия дампа трафика:
Switch_2_config# interface GigaEthernet0/4
Switch_2_config_ g0/4# switchport mode trunk
Switch_2_config_ g0/4# switchport trunk vlan-allowed 100
На коммутаторах QSW-8330/4000 существует возможность фильтровать трафик при его зеркалировании по различным параметрам.
Рассмотрим на примере фильтрацию vlan.
1. Необходимо указать идентификатор сеанса SPAN и порт назначения.Примечание: порт источника данных не указывается.
2.Создаем policy для vlan.
3.Применение policy на порт источника.
Пример конфигурации:
Switch_1_config#mirror session 1 destination interface gigaEthernet 0/2
Switch_1_config# policy-map 1
Switch_1-policy-map#classify seq 1 vlan 20
Switch_1-policy-map#action seq 1 monitor 1
Switch-policy-map#exit
Switch_config#interface gigaEthernet 0/1
Switch_config_g0/1#qos policy 1 ingress
К списку

