faq обучение настройка
Текущее время: Вт июл 29, 2025 17:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Проблема зеркалирования портов
СообщениеДобавлено: Пт окт 19, 2007 09:12 
Не в сети

Зарегистрирован: Чт июн 02, 2005 13:26
Сообщений: 153
Откуда: Tashkent
Добрый день.
Коммутатор DGS-3324SR
Boot PROM Version : Build 2.01-B01
Firmware Version : Build 4.10-B15

Трафик зеркалируется следующим образом

15:37:17.396295 IP 10.29.127.65 > 10.29.127.252: ICMP echo request, id 57112, seq 1, length 64
15:37:17.396419 vlan 888, p 0, IP 10.29.127.252 > 10.29.127.65: ICMP echo reply, id 57112, seq 1, length 64
15:37:17.399093 IP 10.29.127.65 > 10.29.127.252: ICMP echo request, id 57112, seq 2, length 64
15:37:17.399172 vlan 888, p 0, IP 10.29.127.252 > 10.29.127.65: ICMP echo reply, id 57112, seq 2, length 64

То есть исходящий трафик порта-источника приходит без тэга, а входящий - с тегом.
Как получить корректно отзеркалированный трафик?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 19, 2007 10:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. У Вас старая версия прошивки.
2. Чтобы дать развёрнутый ответ на Ваш вопрос нужно знать карту VLAN-ов настроенных на коммутаторе и как настроен mirror.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 19, 2007 10:29 
Не в сети

Зарегистрирован: Чт июн 02, 2005 13:26
Сообщений: 153
Откуда: Tashkent
>Bigarov Ruslan

На ftp каталог Firmware для этого коммутатора пуст.
Где искать свежую прошивку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 19, 2007 10:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я Вам выслал на e-mail, но письмо не дошло.Тогда возьмите прошивку отсюда: ftp://ftp.dlink.ru/pub/Switch/DGS_DXS_3 ... /Firmware/

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 13:23 
Не в сети

Зарегистрирован: Чт июн 02, 2005 13:26
Сообщений: 153
Откуда: Tashkent
На том коммутаторе залить новую прошивку возможности нет. Нашел другой похожий

Device Type : DXS-3326GSR Stackable Ethernet Switch
Unit ID : 1
MAC Address : 00-15-E9-35-3E-00
...
Boot PROM Version : Build 2.01-B01
Firmware Version : Build 4.40-B04
Hardware Version : 5A1.2A1

Проблема та же
15:16:20.564321 IP 192.168.3.205 > 192.168.3.204: ICMP echo reply, id 768, seq 14080, length 40
15:16:21.564410 vlan 555, p 0, IP 192.168.3.204 > 192.168.3.205: ICMP echo request, id 768, seq 14336, length 40
15:16:21.564468 IP 192.168.3.205 > 192.168.3.204: ICMP echo reply, id 768, seq 14336, length 40
15:16:22.564758 vlan 555, p 0, IP 192.168.3.204 > 192.168.3.205: ICMP echo request, id 768, seq 14592, length 40
15:16:22.564820 IP 192.168.3.205 > 192.168.3.204: ICMP echo reply, id 768, seq 14592, length 40
15:16:23.564895 vlan 555, p 0, IP 192.168.3.204 > 192.168.3.205: ICMP echo request, id 768, seq 14848, length 40

Кусок конфига
...
# MIRROR

config mirror port 1:24 add source ports 1:22 rx
config mirror port 1:24 add source ports 1:22 tx
enable mirror
...

# VLAN

config vlan default delete 1:1-1:26
config vlan default advertisement disable
create vlan Management tag 100 type 1q_vlan
config vlan Management add untagged 1:21 advertisement disable
create vlan xxx tag 555 type 1q_vlan
config vlan xxx add tagged 1:21
config vlan xxx add untagged 1:22 advertisement disable
disable gvrp
config gvrp 1:1-1:20,1:23-1:26 state disable ingress_checking enable acceptable_frame admit_all pvid 1
config gvrp 1:21 state disable ingress_checking enable acceptable_frame admit_all pvid 100
config gvrp 1:22 state disable ingress_checking enable acceptable_frame admit_all pvid 555


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 30, 2007 21:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас настройки VLAN-ов на порту источника и назначения одинаковы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 31, 2007 07:53 
Не в сети

Зарегистрирован: Чт июн 02, 2005 13:26
Сообщений: 153
Откуда: Tashkent
Порт 22 находится в единственной нативной VLAN, другие отсутствуют.
24 порт (на который осуществляется зеркалирование) пробовал поместить в ту же виртуальную сеть, пробовал убрать из всех виртуальных сетей, пробовал поместить в 1, результат абсолютно одинаков.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 11:16 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
траффик, который Вы зеркалируете, ходит между 21-м и 22-м портами одного VLAN xxx?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 15:31 
Не в сети

Зарегистрирован: Чт июн 02, 2005 13:26
Сообщений: 153
Откуда: Tashkent
>Lebedev Maksim

Да, в одной виртуальной сети. Причем если на зеркалируемый порт отдается тэгированный порт, то трафик в обе стороны виден как принадлежащий виртуальной сети, а нативная виртуальная сеть видна как тегированная в одну сторону и как нативная в другую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Всё зависит от настроек входящего порта. Вы не могли бы перезвонить в офис по телефону +7(495)744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 09:01 
Не в сети

Зарегистрирован: Чт июн 02, 2005 13:26
Сообщений: 153
Откуда: Tashkent
Я понял о чем Вы говорите. Попробовал завести vlan555 через другой порт нативно - отражается нормально.

Т.о. зеркалирование будет работать корректно в случае если виртуальная сеть входит и выходит из коммутатора в одном виде (с тэгом или без). Я правильно понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 11:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB