О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

MES3124F и Port Mirroring

MES, ESR
sandrew
Сообщения: 58
Зарегистрирован: 22 ноя 2014 20:58
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение sandrew » 05 фев 2015 13:47

Помогите разобраться. Вроде бы настроил, но трафика не видно. Вернее что-то есть, но совсем не то что должно быть.
Задача такова: в MES3124F приходит uplink на gi1/0/24 двумя vlan: 723 и 798 (723-я собственно сам uplink, 798- для контроля). В gi1/0/11 и gi1/0/12 подключен маршрутизатор выполняющий функцию NAT (в gi1/0/11 подключен внешний интерфейс, в gi1/0/12 локальный). Необходимо трафик с интерфейса gi1/0/12 (до NAT) зеркалировать в vlan 798.

Настроил так:
!
port monitor mode network
port monitor remote vlan 798 rx
port monitor remote vlan 798 tx
!
!
interface gigabitethernet 1/0/11
switchport mode trunk
switchport trunk allowed vlan add 723
description UpLink-NAT
storm-control broadcast enable
storm-control include-multicast
exit
!
interface gigabitethernet 1/0/12
switchport mode trunk
switchport trunk allowed vlan add 114,2000
description NAT-LAN
storm-control broadcast enable
storm-control include-multicast
exit
!
!
interface gigabitethernet 1/0/24
switchport mode trunk
switchport trunk allowed vlan add 723,798
description UpLink
storm-control broadcast enable
storm-control include-multicast
port monitor GigabitEthernet 1/0/12
port monitor remote
exit

------------------------------------------------
#show ports monitor

Port monitor mode: network

RSPAN configuration
RX: VLAN 798, user priority 0
TX: VLAN 798, user priority 0

Source Port Destination Port Type Status RSPAN
----------- ---------------- ------- ---------- -----
gi1/0/12 gi1/0/24 RX,TX active true

-------------------------------------------------------------
#show version
SW version 2.5.30 ( date 03-Oct-2014 time 10:37:34 )
Boot version 0.0.1.2 ( date 12-Dec-2012 time 19:10:41 )
HW version 02.06
CPLD version 03
-------------------------------------------------------------

Смотрю трафик во vlan 798, 723 и как говорится, две большие разницы.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Евгений Т » 05 фев 2015 14:30

Смотрю трафик во vlan 798, 723 и как говорится, две большие разницы.

Чем смотрите? В дампе виден трафик с метками 114 или 2000 и добавленной меткой 798?
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

sandrew
Сообщения: 58
Зарегистрирован: 22 ноя 2014 20:58
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение sandrew » 05 фев 2015 14:49

Смотрю в микротике (он выполняет роль вышестоящего) Torch по vlan 798. Виден небольшой трафик с метками vlan 114 и 2000.
И смотрю аналогично по vlan 723. Там весь трафик без меток. Как я понимаю, трафик по 723 и 798 должен быть одинаков, только за исключением Scr. и Dst. адресов из-за работы NAT.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Евгений Т » 06 фев 2015 12:08

Не понял суть проблемы. Вы настроили на порт gi 0/24 удаленное зеркало. В настройках сказано сливать на данный порт трафик с порта gi 0/12 (там трафик ходит в влан 114,2000) и добавлять к этому трафику метку 798.
>Смотрю в микротике (он выполняет роль вышестоящего) Torch по vlan 798. Виден небольшой трафик с метками vlan 114 и 2000.
Все верно. Это подтверждает работу функционала.
>И смотрю аналогично по vlan 723. Там весь трафик без меток.
А причем тут 723 влан? Вы настраивали отправку зеркалированного трафика в 798 влан
port monitor mode network
port monitor remote vlan 798 rx
port monitor remote vlan 798 tx
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

sandrew
Сообщения: 58
Зарегистрирован: 22 ноя 2014 20:58
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение sandrew » 06 фев 2015 12:56

Все правильно. Vlan 723 не причем. Трафик во vlan 723 я рассматриваю для сравнения, т.к. в ней весь трафик до NAT, а в 798-й должен быть тот же трафик за NAT. Т.е. в них должен быть идентичный трафик, различающийся лишь ip адресами источника и приемника из-за работы NAT. vlan 114 и 2000 - это локальные сети за NAT, а 723 - это внешняя перед NAT. 798-я тоже внешняя и по ней должен транслироваться локальный трафик без учета работы NAT, что бы были видны внутренние адреса. Вот в чем стоит задача. Вот я и смотрю эти две внешние vlan. В 723-й все отлично (т.е. все что ходит снаружи во внутрь и обратно видно, но с подменой внутреннего ip на ip шлюза соответственно), а вот в 798-й вместо того же трафика, но с локальными ip, видны лишь редкие всполохи широковещательных запросов от внутренних клиентов с метками подсетей 114 и 2000. Теперь я понятно объяснил? Может причина в другом и надо как-то иначе реализовать поставленную задачу? Или я не так смотрю трафик?

alexmasz
Сообщения: 56
Зарегистрирован: 05 мар 2015 20:39
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение alexmasz » 19 окт 2015 01:47

Здравствуйте!

Есть ли возможность с транкового порта зеркалировать трафик только с определенных vlan, а не весь трафик без разбора?

Спасибо!

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Александр Селезнев » 19 окт 2015 09:15

Добрый день!
Нет. Такой возможности нет. Можно отзеркалить весь порт rx/tx, а также отзеркалить vlan cо всего устройства port monitor vlan
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/

hoax
Сообщения: 10
Зарегистрирован: 08 апр 2014 20:11
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение hoax » 11 авг 2016 20:05

Евгений Т писал(а):ПК (анализатор)<----sw2<-----sw1<-----ПК2(запросы генерятся в 505 влан)
Конфигурация sw1
port monitor mode network
port monitor remote vlan 500 rx
port monitor remote vlan 500 tx
!
interface gigabitethernet 1/0/6
switchport mode trunk
switchport trunk allowed vlan add 500
port monitor GigabitEthernet 1/0/7
port monitor remote
switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/7
switchport mode trunk
switchport trunk allowed vlan add 2-8,235,445,501,505,513,664,697,788-789
spanning-tree bpdu filtering
spanning-tree bpduguard enable
exit
7 port - downlink
6 port - uplink

Конфигурация sw2
interface gigabitethernet 1/0/6
switchport mode trunk
switchport trunk allowed vlan add 500
spanning-tree disable
exit
!
interface gigabitethernet 1/0/7
switchport mode trunk
switchport trunk allowed vlan add 500
spanning-tree disable
exit
7 port - downlink
6 port - uplink

В результате вижу на ПК анализаторе в вайршарке запросы от ПК 2, обернутые в 500 влан.
Если убрать из схемы sw2, то также вижу на ПК анализаторе запросы от ПК2, обернутые в 500 влан.
Посмотрите вайршарком. Если не заработает, то отправьте ваш почтовый адрес личным сообщением.


Прошу прощения за некропост. Встала похожая задача.
Вопрос. Каким образом данная схема может работать? sw2 должен отбрасывать пакеты поскольку в mac таблице у него нет dst mac этих пакетов.

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Александр Селезнев » 11 авг 2016 22:13

На sw2 нужно отключить изучение маков в vlan для rspan и очистить мак таблицу
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/

Fulcrum
Сообщения: 1
Зарегистрирован: 09 ноя 2016 16:18
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение Fulcrum » 09 ноя 2016 16:20

Александр Селезнев писал(а):Добрый день!
Нет. Такой возможности нет. Можно отзеркалить весь порт rx/tx, а также отзеркалить vlan cо всего устройства port monitor vlan


Добрый день. Какое кол-во vlan-ов можно зеркалировать с коммутатора?

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Александр Селезнев » 10 ноя 2016 09:42

8 в одной сессии.
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/

Routerman
Сообщения: 16
Зарегистрирован: 14 ноя 2016 13:33
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение Routerman » 16 ноя 2016 18:15

Имеется аппарат MES2124M, 1 порт запрограммирован под интернет, с него уходит на роутер. Как запрограммировать остальные порты под switch, то есть, чтобы была локальная сеть отдельно от интернета на 1 порту, была инфа, что коммутатор по дефолту работает как свич, но увы локалка не работает

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Евгений Т » 17 ноя 2016 08:59

Зачем вы копипаситите ваше сообщение в разные темы? Есть же тема, где вы уже озвучили данный вопрос.
viewtopic.php?p=28766&sid=6add7c21da232031000f623aacef438b#p28766
Там я задал вопросы. Прошу на них ответить и предоставить необходимые конфигурации.
Пока задача непонятна.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

zvaol
Сообщения: 14
Зарегистрирован: 17 июл 2014 16:30
Reputation: 0

Re: MES3124F и Port Mirroring

Сообщение zvaol » 27 июл 2017 14:56

Вопрос такой появился - можно ли отзеркалить порт элтекса в циску? Настраиваю вроде по инструкции, но не работает.

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: MES3124F и Port Mirroring

Сообщение Евгений Т » 27 июл 2017 15:50

Добрый день.
int gi 0/xxx (порт, на который будет зеркалироваться трафик)
port monitor gi 0/yyy (порт, с которого будет зеркалироваться трафик)

Настраиваю вроде по инструкции, но не работает.

Приложите конфиг с настройками и опишите что конкретно не работает.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей