faq обучение настройка
Текущее время: Пт июл 25, 2025 07:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср дек 07, 2016 11:13 
Не в сети

Зарегистрирован: Вт окт 11, 2011 13:19
Сообщений: 20
Ситуация: необходимо прокинуть RSPAN vlan через несколько промежуточных свитчей

Простая схема из двух свитчей
traffic source => (port 3) SW1 dlink (port 23) <=(trunk)=> (port 12) SW2 cisco (port 20) => Wireshark

Проблема 1.
В снифере видны пакеты от устройства без метки 802.1q, а те, что идут к устройству - с меткой vlan=100.

SW1 - DGS-3120-24TC Firmware: Build 3.10.B030
Создаю зеркало следующими командами:
Код:
create vlan test_traf tag 100
config vlan test_traf add tagged 23
config vlan test_traf add untagged 3

create vlan rspanvlan tag 900
config vlan rspanvlan add tagged 23
create rspan vlan vlan_name rspanvlan
config rspan vlan vlan_name rspanvlan source add ports 3 both
enable rspan
config mirror port 23
enable mirror


Разворачивается это в конечном конфиге вот в такую конструкцию:
Код:
create mirror group_id 1
config mirror group_id 1 target_port 23
config mirror group_id 1 state enable
config mirror group_id 1 add source ports 3 rx
config mirror group_id 1 add source ports 3 tx

enable rspan
create rspan vlan vlan_id 900
config rspan vlan vlan_id 900 source mirror_group_id 1



SW2 - Cisco 3560 с базовыми настройками (аналогичным образом принимаем RSPAN с других устройств Cisco на сети, с ними проблем нет, если порт источника access, то меток нет, если trunk, то видим все метки)
Код:
vlan 900
 remote-span
interface GigabitEthernet0/12
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan add 100,900
 switchport mode trunk
monitor session 2 destination interface Gi0/20
monitor session 2 source remote vlan 900


При этом в промежутке можно поставить еще несколько свитчей Cisco и на последних свитчах не будет этого vlan 100 совсем, но в снифере трафика эти метки остаются.

конфиг на промежуточных свитчах cisco (порты между свитчами - trunk)
Код:
vlan 900
 remote-span
interface GigabitEthernet0/...
 switchport trunk allowed vlan add 900


Проблема не сильно беспокоит, но возможно я неправильно готовлю источник трафика на D-Link?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2016 11:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Это аппаратное ограничение коммутатора.
Ничего с этим сделать, к сожалению, нельзя.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 07, 2016 12:22 
Не в сети

Зарегистрирован: Вт окт 11, 2011 13:19
Сообщений: 20
Ограничение только для порта в режиме access, с транковыми портами проблем нет и будут видны метки для всех пакетов?
Ограничение касается только DGS-3120 определенной ревизии или всех?
В других линейках тоже можно встретить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 08, 2016 10:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Проблема для порта в режиме access - аппаратно зеркалирование отрабатывает до снятия тега на трафике, который идет к клиенту, поэтому видна такая картина.
Ограничение касается всех DGS-3120, а также многих старших линеек коммутаторов - все сейчас назвать не готов, но это так.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 08, 2016 13:48 
Не в сети

Зарегистрирован: Вт окт 11, 2011 13:19
Сообщений: 20
Спасибо, запомню на будущее.
Видимо в некоторых случаях в дампе можно увидеть трафик, который по каким-либо ACL/QoS/etc из порта на самом деле не вышел. И если нужно абсолютно точная картина трафика, то нужно снимать непосредственно у получателя.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB