Сен 12 2009

Mirroring портов на ExtremeNetworks Summit

Mirroring портов, то есть дублицирование всего проходящего через порт трафика имеется на многих свитчах. Полдьзоваться правда этой функцией приходитяс относительно редко, в основном только при поиске странностей в сети, по крайней мере, я других необходимостей для себя не вижу и использую только для анализа трафика там, где в саму сеть напрямую врезаться не получается, а просмотреть транзитный трафик нужно(последний раз я пользовался этой функцией, когда ловил пропадающий multicast на транзитных свитчах).

Настройка в принципе проста и состоит из двух команд, первая активирует порт в который будет миррорится трафик, а вторая порт или порт и влан дубликат трафика которого, нужно получить. На практике это выглядит так:

enable mirroring to port 25

Эта команда оптределяет, что дубликат трафика будет идти на 25 порт.
Тут правда существует возможность выгонять трафик одного порта на несколько. Команда тогда выглядит так:

enable mirroring to port-list 1,2,5

На практике, я такое просто не применял.
И тепрь настроим отправку дубликата трафика, то есть определим порт с которого будем слать трафик:

configure mirroring add port 23

:Эта команда определяет, что весь трафик по порту 23 будет дублицироваться на порт, ранее указанный в команде enable mirroring to port.
В прочем, можно так же определить пару порт и влан трафик которого будем дублицировать, делается это так:

configure mirroring add port 23 vlan v10-Multicast

Эта команда указывает на то, что дублицировать нужно трафик по 23-му порту во влане v10-Multicast.
Просмотреть настройки mirrorinга можно командой:

show mirroring

Ну и вдобавок добавлю, что есть еще возможность более детально настраивать mirroring, например дублицировать только входящий или только исходящий трафик или посылать только аномальный трафик. Но мне подробной настройкой заниматься не приходилось. Не было необходимости.


Украинская Баннерная Сеть