О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ELTEX MES3124F + RSPAN

MES, ESR
fredyk
Сообщения: 32
Зарегистрирован: 11 окт 2013 09:34
Reputation: 0

ELTEX MES3124F + RSPAN

Сообщение fredyk » 11 фев 2016 11:35

Доброго времени суток, Форумчане!

Совершенно не получается настроить RSPAN и не могу понять, в чём ошибка :(
Может кто-нибудь даст совета/наставления/пинка?)))

Схему прикреплю, все пронумерованные устройства являются ELTEX MES3124F - устройствами, отличаются лишь прошивками.

Изображение

Задача состоит следующая:

Есть Vlan 641, который гуляет между 1-ым и 2-ым коммутаторами.
Настраиваю RSPAN на 1-ом коммутаторе, чтобы зеркалировать трафик на PC, находящейся за 6-ым коммутатором.
Для RSPAN нужды завожу Vlan 148 и добавляю его во все trunk'и между данными 6-ью коммутаторами.


## На 1-ом следующее: ##

Код: Выделить всё

conf t
port monitor mode network
port monitor remote vlan 148 rx
port monitor remote vlan 148 tx

int te1/0/3
 switchport trunk allowed vlan add 102,148,641,1005
 port monitor vlan 641
 port monitor remote


Вывод команды: show ports monitor

Port monitor mode: network

RSPAN configuration
RX: VLAN 148, user priority 0
TX: VLAN 148, user priority 0

Source Port Destination Port Type Status RSPAN
----------- ---------------- ------- ---------- -----
VLAN 641 te1/0/3 N/A active true


## На 6-ом настраиваю следующее: ##

Код: Выделить всё

int gi1/0/4
 description RSPAN_OUTPUT
 port monitor vlan 148

Вывод команды: show ports monitor

Port monitor mode: monitor-only

RSPAN configuration
RX: not configured
TX: not configured

Source Port Destination Port Type Status RSPAN
----------- ---------------- ------- ---------- -----
VLAN 148 gi1/0/4 N/A active false


Подключаю порт gi1/0/4 коммутатора №6 в PC(Система Linux) в отдельную сетевую карту eth1.
Пробую послушать трафик командой tcpdump и получаю "тишину"

Код: Выделить всё

tcpdump -i eth1 -n


Хотя вру, сыпятся(очень-очень редко) одни и те же пакеты Vlan'a 641, обвёрнутые в 148 Vlan следующего содержания:

11:05:31.317359 00:1d:70:0a:76:80 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 68: vlan 148, p 0, ethertype 802.1Q, vlan 641, p 0, ethertype ARP, Ethernet (len 6), IPv4 (len 4), Reply XX.XX.114.175 is-at 00:1d:70:0a:76:80, length 46


Хотя по данному Vlan бегает 100 Мбит трафика, судя по графикам Cacti.
Но на порту gi1/0/4 коммутатора №6 - никакой активности кроме пары тройки пакетов в минуту, описанных выше.

Что я делаю не так, уважаемые господа?
Необходимо что-то прописывать на промежуточных узлах?
Либо же я неправильно "слушаю" трафик на "принимающем" компьютере?
Или же моя схема не взлетит в принципе, т.к. я нарушаю одно из правил инструкции?

В документации написано по этому поводу следующее:
!!! Порт мониторинга не должен принадлежать к настраиваемой VLAN.

Но в то же время "припасано":
Мониторинг VLAN может быть включен лишь в том случае, если в системе настроено не более одного контролирующего порта.


Или же дело в другом?

P.S: Пробовал делать подобную схему "eltex'овской многоножки" не такой длиной, а всего между двумя узлами.
Всё получалось, а тут не взлетает =\

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: ELTEX MES3124F + RSPAN

Сообщение Евгений Т » 11 фев 2016 12:03

Добрый день.
На коммутаторе 1 настройка правильная. На коммутаторах 2-6 следует пробросить влан 148 по всему пути следования трафика, отключить обучение маков в влан 148
no mac address-table learning vlan 148
и почистить мак-таблицу
clear mac ad dynamic
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

fredyk
Сообщения: 32
Зарегистрирован: 11 окт 2013 09:34
Reputation: 0

Re: ELTEX MES3124F + RSPAN

Сообщение fredyk » 11 фев 2016 12:12

Ах, вот в чём проблема.
Поэтому один из людей в одной из веток форума сказал, что ему помогло решить "почти такую" же проблему, когда дописал следующее на промежуточных коммутаторах:

conf t
ports monitor remote vlan 148


Ведь она автоматом отключает изучения MAC в данном Vlan'e.

Хорошо, я попробую.
Огромное спасибо за "ответ", Евгений Т.
Хотя у меня в данном Vlane 148 и нету никаких изученных MAC-адресов.
*Убежал пробовать

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: ELTEX MES3124F + RSPAN

Сообщение Евгений Т » 11 фев 2016 12:17

Только лучше используйте команду
no mac address-table learning vlan 148 для отключения обучения маков.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

fredyk
Сообщения: 32
Зарегистрирован: 11 окт 2013 09:34
Reputation: 0

Re: ELTEX MES3124F + RSPAN

Сообщение fredyk » 11 фев 2016 13:18

Послушайте, Евгений, прописал данные команды на всех девайсах от 2 по 6-ой номер, но к "успеху" не привело =\

Меня смутило лишь то, что на точка со 2-6-ую:
#show mac address-table learning
MAC addresses learning is disabled in following VLANs only: 148


А вот на 1-ой:
#show mac address-table learning
MAC addresses learning is enabled for all VLANs that you have requsted


Ведь также быть не должно? На 1-ом тоже необходимо ввести данную команду на 148 Vlan'e, запрещающую изучение MAC'ов?
Отчётливо помню, что при заведении RSPAN Vlane в глобальном конфиге, коммутатор вываливал сообщение о том, что на данном Vlan 148 будет отключено изучение MAC'ов. А вот команда, представленная выше, говорит об обратном.

Так и должно быть? Или мне следует ввести "запрет" ручками на коммутаторе №1?

fredyk
Сообщения: 32
Зарегистрирован: 11 окт 2013 09:34
Reputation: 0

Re: ELTEX MES3124F + RSPAN

Сообщение fredyk » 11 фев 2016 13:30

Всё заработало, Евгений Т, забыл "подчистить" MAC'и на одном из узлов -_-'
Огромное Вам спасибо :3

P.S: На 1-ом так и не прописывал команду отключения изучения MAC'ов
Последний раз редактировалось fredyk 11 фев 2016 14:09, всего редактировалось 1 раз.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: ELTEX MES3124F + RSPAN

Сообщение Евгений Т » 11 фев 2016 13:57

На 1 и не надо писать.
Всё заработало,

Хорошо.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей