Отправить запрос
    Настройка зеркалирования трафика SPAN и RSPAN на коммутаторах серии 8330/4000

    Отправить запрос

    Внимание! Если у вас вопрос в техническую поддержку, то вам нужно завести заявку в разделе технической поддержки

    Настройка зеркалирования трафика SPAN и RSPAN на коммутаторах серии 8330/4000

    Задача: Необходимо собрать дамп трафика с интерфейса g0/1 коммутатора.

    В случае, если есть возможность подключения ПК, который производит сбор дампа, непосредственно к нужному коммутатору, то достаточно следующих настроек:

        Switch_1_config#mirror session 1 source interface gigaEthernet 0/1 rx, где
        Rx – для зеркалирования входящего на интерфейс трафика;
        Tx – для зеркалирования исходящего трафика;
        Both – оба потока трафика.
        Switch_1_config#mirror session 1 destination interface gigaEthernet 0/2
    

    Если подключение к коммутатору невозможно, используется RSPAN:

    Rspan 8330.jpg

    При использовании RSPAN необходимо создать отдельный влан, в котором будет передаваться зеркалируемый трафик, в рассматриваемом случае используется влан 100.

    На Switch 1 настраивается:

        Switch_1_config#mirror session 1 source interface gigaEthernet 0/1 both
        Switch_1_config#mirror session 1 destination interface gigaEthernet 0/2 rspan 100
    

    На Switch 2:

        Switch_2_config#vlan disable-learning 100
    

    Интерфейс, на который поступает трафик:

        Switch_2_config# interface GigaEthernet0/3
        Switch_2_config_ g0/4# switchport mode trunk
        Switch_2_config_ g0/4# switchport trunk vlan-allowed 100
        
    

    Интерфейс, на котором подключено устройство для снятия дампа трафика:

        Switch_2_config# interface GigaEthernet0/4
        Switch_2_config_ g0/4# switchport mode trunk
        Switch_2_config_ g0/4# switchport trunk vlan-allowed 100
        

    На коммутаторах QSW-8330/4000 существует возможность фильтровать трафик при его зеркалировании по различным параметрам. 

    Рассмотрим на примере фильтрацию vlan. 

    1. Необходимо указать идентификатор сеанса SPAN и порт назначения.
    Примечание: порт источника данных не указывается.
    2.Создаем policy  для vlan.
    3.Применение policy на порт источника.

    Пример конфигурации:

        Switch_1_config#mirror session 1 destination interface gigaEthernet 0/2
        Switch_1_config# policy-map 1
        Switch_1-policy-map#classify seq 1 vlan 20
        Switch_1-policy-map#action seq 1 monitor 1
        Switch-policy-map#exit
        Switch_config#interface gigaEthernet 0/1
        Switch_config_g0/1#qos policy 1 ingress


    Смотрите так же

    К списку