faq обучение настройка
Текущее время: Пт авг 29, 2025 09:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вс июл 02, 2006 09:47 
Не в сети

Зарегистрирован: Пн ноя 07, 2005 12:46
Сообщений: 24
Откуда: Novosibirsk
Есть коммутатор DGS-3324sr
На 1-порту прописано порядка 10-ти vlan
Надо зазеркалировать на 2-й порт один из этих 10-ти vlan-ов,
причем в нетэгерованном виде.
Возможно ли это?

Если это не возможно, то какие еще имеются варианты для реализации данной схемы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 02, 2006 10:18 
Не в сети

Зарегистрирован: Пн ноя 07, 2005 12:46
Сообщений: 24
Откуда: Novosibirsk
На Cisco нашел

VLAN Filtering
When you monitor a trunk port as a source port, by default, all VLANs active on the trunk are monitored. You can limit SPAN traffic monitoring on trunk source ports to specific VLANs by using VLAN filtering.

VLAN filtering applies only to trunk ports or to voice VLAN ports.
VLAN filtering applies only to port-based sessions and is not allowed in sessions with VLAN sources.
When a VLAN filter list is specified, only those VLANs in the list are monitored on trunk ports or on voice VLAN access ports.
SPAN traffic coming from other port types is not affected by VLAN filtering; that is, all VLANs are allowed on other ports.
VLAN filtering affects only traffic forwarded to the destination SPAN port and does not affect the switching of normal traffic.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 03, 2006 09:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На коммутаторах D-Link сделать такое невозможно. Только Mirroring в одном или обоих направлениях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 03, 2006 09:48 
Не в сети

Зарегистрирован: Пн ноя 07, 2005 12:46
Сообщений: 24
Откуда: Novosibirsk
Может с помощью ACL?

В каком виде будет идти поток, вланы будут тэгированными или нет?

Какие еще имеются варианты для реализации данной схемы?

Применение доп. оборудования и т.д.?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 03, 2006 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перенаправлять трафик с порта на порт при помощи ACL нельзя. Трафик при зеркалировании будет идти такой же как и на оригинальном порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 03, 2006 10:37 
Не в сети

Зарегистрирован: Пн ноя 07, 2005 12:46
Сообщений: 24
Откуда: Novosibirsk
Demin Ivan писал(а):
Перенаправлять трафик с порта на порт при помощи ACL нельзя.


Относительно ACL вопрос был в плане фильтрации.
Т.е. например разрешить определенный влан, а остальное отбросить...
Сработает? Какова последовательность обработки в плане мирроринга портов?

Demin Ivan писал(а):
Трафик при зеркалировании будет идти такой же как и на оригинальном порту.


Жаль. Должен быть выбор...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 03, 2006 11:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ACL действуют на входящий для порта трафик. Трафик внутри коммутатора таким не является. Можно попробовать настроить Ingress checking, но сильно сомневаюсь, что в Вашем случае поможет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB