faq обучение настройка
Текущее время: Сб июл 05, 2025 19:04

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:26 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Имею кольцо из 3200-28 A1. Соединены оптикой 25-26 портами, поднято ERPS. Необходимо снимать зеркалом весь трафик который идет в кольце (около 100 мбит)(либо 25 либо 26 порт). Посередине кольца в один из коммутаторов в 27 порт (медь) включен другой коммутатор, на котором непосредственно будет стоять снифер, но также на нем необходимо чтобы работали все сервисы (инет, мониторинг и т.д.).

И так, на коммутаторе, в котором включен другой коммутатор в 27 порт, настраиваю зеркало:


config mirror port 27 add source ports 25 both (то есть, если я совсем не туплю, трафик с 25 порта, зеркалирую в 27)
enable mirror


И мой коммутатор в 27 порту загибается, у меня нет доступа до него, и нет доступа в инет.
С чем возник вопрос, если я пускаю в порт зеркало, он другой трафик блочит? Как сделать так, чтобы и инет работал, и сыпался зеркалируемый трафик?

Вопрос очень срочный, необходимо выловить злоумышленника, просьба ответить как можно быстрее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
То есть вы на одном из коммутаторов кольца настраиваете зеркалирование из 25го в 27й порт и после enable mirror он умирает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:36 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Нет, отпадает коммутатор тот куда я, ЯКОБЫ начинаю зеркалить трафик. Хотя на 27 порту активности нет вообще.

з.ы. то есть при включении зеркалирования трафика в 27 порт (на 27 порту вообще пропадает любая активность)



Boot PROM Version : Build 1.00.005
Firmware Version : Build 1.80.B009


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Извините, но вам нужно сниффер подключать в 27 порт, а не другие коммутаторы. RSPAN на этих моделях нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:50 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Artem Kolpakov писал(а):
Извините, но вам нужно сниффер подключать в 27 порт, а не другие коммутаторы. RSPAN на этих моделях нет.


Если включу ноут вместо коммутатора в 27 порт. Инета при включении зеркала все равно не будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
конечно, какой вам интернет? Это порт для сниффера, а не для рабочей станции.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Вт окт 09, 2012 15:59 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Ну нужно было одновременно, чтобы за кое чем следить. Ну да ладно, не беда.

Если на 25 порту, куча вланов, и трафик бегает во всех (tagged). На порту в который зеркалирую траффик, какие вланы нужны, и нужны или они вообще?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Ср окт 10, 2012 08:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На зеркалируемом порту все вланы не нужны, добавьте его в любой vlan (можете создать какой-нибудь специально для этой задачи) - без принадлежности порта к какому-либо vlan зеркалирование работать не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Ср окт 10, 2012 09:03 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Спасибо. Можно закрыть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика.
СообщениеДобавлено: Ср окт 10, 2012 09:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Закрыто


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 58


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB