Ситуация: необходимо прокинуть RSPAN vlan через несколько промежуточных свитчей
Простая схема из двух свитчей
traffic source => (port 3) SW1 dlink (port 23) <=(trunk)=> (port 12) SW2 cisco (port 20) => Wireshark
Проблема 1.
В снифере видны пакеты от устройства без метки 802.1q, а те, что идут к устройству - с меткой vlan=100.
SW1 - DGS-3120-24TC Firmware: Build 3.10.B030
Создаю зеркало следующими командами:
Код:
create vlan test_traf tag 100
config vlan test_traf add tagged 23
config vlan test_traf add untagged 3
create vlan rspanvlan tag 900
config vlan rspanvlan add tagged 23
create rspan vlan vlan_name rspanvlan
config rspan vlan vlan_name rspanvlan source add ports 3 both
enable rspan
config mirror port 23
enable mirror
Разворачивается это в конечном конфиге вот в такую конструкцию:
Код:
create mirror group_id 1
config mirror group_id 1 target_port 23
config mirror group_id 1 state enable
config mirror group_id 1 add source ports 3 rx
config mirror group_id 1 add source ports 3 tx
enable rspan
create rspan vlan vlan_id 900
config rspan vlan vlan_id 900 source mirror_group_id 1
SW2 - Cisco 3560 с базовыми настройками (аналогичным образом принимаем RSPAN с других устройств Cisco на сети, с ними проблем нет, если порт источника access, то меток нет, если trunk, то видим все метки)
Код:
vlan 900
remote-span
interface GigabitEthernet0/12
switchport trunk encapsulation dot1q
switchport trunk allowed vlan add 100,900
switchport mode trunk
monitor session 2 destination interface Gi0/20
monitor session 2 source remote vlan 900
При этом в промежутке можно поставить еще несколько свитчей Cisco и на последних свитчах не будет этого vlan 100 совсем, но в снифере трафика эти метки остаются.
конфиг на промежуточных свитчах cisco (порты между свитчами - trunk)
Код:
vlan 900
remote-span
interface GigabitEthernet0/...
switchport trunk allowed vlan add 900
Проблема не сильно беспокоит, но возможно я неправильно готовлю источник трафика на D-Link?