faq обучение настройка
Текущее время: Пн июл 28, 2025 00:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Стек из 3627 и мирроринг
СообщениеДобавлено: Чт июн 24, 2010 08:28 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Есть три коммутатора серии DGS-3627, раньше стояли как стендалон. На том который ID=1 был настроен мирроринг (таргет 14порт, соурс 13порт). Всё сливалось на коллектор нетфлоу (linux+ipt_netflow+flow-capture).
Всё было хорошо, пакеты захватывали в оба направления.

Недавно эти коммутаторы ввели в стек, и после этого, как ни странно, с коллектора пропал трафик одного из направлений. Нет, объём трафика сохранился, судя по счетчикам SNMP с 14 порта, но вот с коллектора пропало исходящее направление (от пользователей).

Что может быть не так? Может нюансы какие со стеком есть?

Код:
Command: show stack_information

Topology     :Duplex_Chain
My Box ID    :1
Master ID    :1
BK Master ID :2
Box Count    :3

 Box User                    Prio-                    PROM    Firmware   H/W
 ID  Set  Type         Exist rity        MAC         Version  Version  Version
 --- ---- ------------ ----- ---- ------------------ -------- -------- --------
   1 Auto DGS-3627     Exist  1   00-1E-58-D1-B9-00  1.10-B09 2.40-B48 A1
   2 User DGS-3627G    Exist 32   00-1C-F0-20-53-40  1.10-B09 2.40-B48 1A1G
   3 User DGS-3627G    Exist 32   00-21-91-B9-23-00  1.10-B09 2.40-B48 A1

#-----------------------

Command: show mirror

Current Settings
Mirror Status: Enabled
Target Port  : 1:14
Mirrored Port
           RX: 1:13
           TX: 1:13

#-----------------------

Command: show vlan default

VID             : 1          VLAN Name     : default
VLAN Type       : Static     Advertisement : Enabled
Member Ports    : 1:1,1:13-1:14,1:23-1:25,2:25,3:25
Static Ports    : 1:1,1:13-1:14,1:23-1:25,2:25,3:25
Current Tagged Ports  :
Current Untagged Ports: 1:1,1:13-1:14,1:23-1:25,2:25,3:25
Static Tagged Ports   :
Static Untagged Ports : 1:1,1:13-1:14,1:23-1:25,2:25,3:25
Forbidden Ports       :

Total Entries: 1


Захватываем пакеты так:
Код:
Chain PREROUTING (policy ACCEPT 49M packets, 29G bytes)
num   pkts bytes target     prot opt in     out     source               destination
1      49M   28G NETFLOW    all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           NETFLOW


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вы зеркалируете трафик на SORM?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 10:48 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Bigarov Ruslan писал(а):
Вы зеркалируете трафик на SORM?

Да.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 10:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В более старших версиях прошивок есть функция RSPAN для этих целей, она больше подходит для этого. Вы DHCP Relay на DGS-3600 используете?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 11:01 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Bigarov Ruslan писал(а):
В более старших версиях прошивок есть функция RSPAN для этих целей, она больше подходит для этого.

Интересно. Счас почитаю про неё.

Bigarov Ruslan писал(а):
Вы DHCP Relay на DGS-3600 используете?

Конечно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 11:57 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Правильно понимаю, что RSPAN это тот же port-mirroring, только "нового поколения", с участием vlan'ов, пробросами, списками доступа и т.п.?
Для анализирующей машины ничего не меняется, для неё как сыпал трафик в порт так и будет сыпать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 17:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 ThreeDHead > Я выслал Вам прошивку и документацию.

2 ThreeDHead > Правильно, это каскадное зеркалирование с возможностью зеркалировать выборочный трафик.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 24, 2010 17:34 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Прошивку получил.
Спасибо за ответы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 08:03 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Блин, на новой прошивке бутпрелей отвалился!

Bigarov Ruslan Вы к чему про бутпрелей спрашивали? Проблема какая-то существует?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 09:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
В последних версиях - да, прошивка с fix-ом ожидается в конце этого месяца.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 25, 2010 10:35 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Значит так. У нас три коммутатора в стеке, 1-й порт - Интернет-трафик, зеркалируем его на 2-й порт, с которого и снимаем его для СОРМ.
В нашем случае никакого RSPAN не требуется, т.к. RSPAN работает уже после мирроринга, и может загнать зеркалируемый трафик в VLAN, и там уже каскадом отдать куда-нибудь дальше. А так как мы на одном коммутаторе снимаем и на нем-же отдаем, RSPAN может понадобиться только для использования с ACL, но нам этого не надо.

А проблема была вообще не в этом, а в другом. 1-й порт находится в default VLAN'е (VID=1) - нетегированный. Так вот, зеркалируемый трафик вываливается на 2-м порту:
от сервера, включенного в 1-й порт - нетегированным
от стека к серверу в 1-й порт - ТЕГИРОВАННЫМ VID=1!

До того как коммутаторы воткнули в стек, всё было по другому, все пакеты были нетегированными. Думаю что тегированными они вываливаются по причине того что внутри коммутатора все пакеты живут с тегами. И при зеркалировании они оттуда вываливаются как есть. Почему так по-разному получается на одной и той-же прошивке, в стеке так, а в стендалоне эдак не знаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2010 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ThreeDHead писал(а):
... До того как коммутаторы воткнули в стек, всё было по другому, все пакеты были нетегированными. Думаю что тегированными они вываливаются по причине того что внутри коммутатора все пакеты живут с тегами. И при зеркалировании они оттуда вываливаются как есть. Почему так по-разному получается на одной и той-же прошивке, в стеке так, а в стендалоне эдак не знаю.


Правильно, внутри коммутатора и стека все пакетики ходят с tag 802.1q

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2010 10:41 
Не в сети

Зарегистрирован: Вт дек 09, 2003 21:16
Сообщений: 212
Bigarov Ruslan писал(а):
Правильно, внутри коммутатора и стека все пакетики ходят с tag 802.1q

Однако почему они сыпятся из стендалон-коммутатора без тегов, а из коммутатора в стеке _с тегами_, на одной и той-же прошиивке, никто незнает...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 29, 2010 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если Вы пришлёте мне конфиг, информацию по стеку, то я уточню у ШК этот вопрос.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB