Страница 1 из 1

Зеркалирование трафика на свичах MES24XX

Добавлено: 09 фев 2023 17:50
komp
Здравствуйте.
Подскажите, планируется ли функционал зеркалирования трафика из vlan?
Пример задачи:
Порт назначения 1-ой сессии - g0/24
Порт источник 1-ой сессии - g0/1 tx
Порт источник 1-ой сессии - g0/2 both
vlan источник 1-ой сессии - vlan 10 (RSPAN vlan, в нем прилетает трафик из другой части сети)

На прошивке 10.3.1 "табается" вот так:
monitor session 2 source remote vlan ...
Но в документации про это ничего нет, да и настроить чтобы это работало не получилось

Например, на MES53XXA это мы настроили следующим образом:

Код: Выделить всё

monitor session 1 source interface TenGigabitEthernet1/0/10 both
monitor session 1 source interface TenGigabitEthernet1/0/12 tx
monitor session 1 source vlan 10
monitor session 1 destination interface TenGigabitEthernet1/0/25

Хотелось бы такой функционал на MES2411X

Re: Зеркалирование трафика на свичах MES24XX

Добавлено: 14 фев 2023 15:20
Konstantin D
Добрый день.
Если vlan10 приходит как уже зеркалированный трафик, то в качестве альтернативного варианта можете воспользоваться следующей конфигурацией:
vlan 10
vlan active
set unicast-mac learning disable
exit
interface gigabitethernet 0/24
switchport general allowed vlan add 10
exit
monitor session 1 source interface GigabitEthernet1/0/1 tx
monitor session 1 source interface GigabitEthernet1/0/2 both
monitor session 1 destination interface GigabitEthernet1/0/24

>"Подскажите, планируется ли функционал зеркалирования трафика из vlan?"
- К сожалению, реализация такого функционала невозможна аппаратно.

monitor session <> source remote vlan <> используется для принятия с порта RSPAN трафика, снятия с него remote vlan и дальнейшее зеркалирование уже без vlan.
Спасибо, что заметили отсутствие информации, исправление добавим в следующую версию документации.

Re: Зеркалирование трафика на свичах MES24XX

Добавлено: 14 фев 2023 21:59
komp
Спасибо, думаю, что описанный вами вариант подойдет.

Еще подскажите, пожалуйста. Возможно ли (или может запланирована реализация в будущем) на каком-либо коммутаторе Eltex использовать port-channel в качестве порта назначения для сессии зеркалирования?

Re: Зеркалирование трафика на свичах MES24XX

Добавлено: 20 фев 2023 15:15
Konstantin D
Добрый день.
Данный функционал уже реализован на следующих устройствах:
MES23xx, MES33xx, MES35xx, MES5324, MES14xx, MES24xx, MES3708P.

Re: Зеркалирование трафика на свичах MES24XX

Добавлено: 20 фев 2023 17:13
komp
У меня на MES2424B не получается задать port-channel в качестве порта назначения:

Код: Выделить всё

test(config)#monitor session 1 source interface gigabitethernet 0/1 both
test(config)#monitor session 1 destination interface port-channel 1
% Port-Channel cannot be configured as Destination

Есть какая-то специфика?
В документации и базе знаний об этом ничего не нашел.

Версия ПО:

Код: Выделить всё

test#sh bootvar

Active image : RUNTIME2
        Version      : 10.3.1
        Commit       : eac7ad34
        Build        : 3 (master)
        MD5 Digest   : a42750543f89de7c7c0269104199ff44
        Time         : Wed, 30 Nov 2022 15:19:47 +0700
        Active after reboot

Re: Зеркалирование трафика на свичах MES24XX

Добавлено: 01 мар 2023 11:59
Konstantin D
Добрый день.
Прошу прощения, ошибся на счет MES14xx, MES24xx.
К сожалению на них нет аппаратной возможности использовать port-channel в зеркалировании, наличие таких команд оказалось ошибкой, которую исправят в будущих версиях ПО.
Если вам необходимо зеркалировать трафик из/в Port-channel, то можно воспользоваться альтернативными способами для следующих вариантов:
1. Зеркалировать один порт в Port-channel - в качестве destination настраивается один из портов состоящий в Port-channel. В этом случае будет нарушаться балансировка LAG'а.
2. Зеркалировать из port-channel в port-channel - зеркалируется "порт в порт" (один порт первого Port-channel в один порт второго Port-channel).
3. Зеркалировать из port-channel в один порт - в качестве source настраиваются порты состоящие в Port-channel.