Добрый день! Спасибо за ответ, пробовал и включать, и выключать, но результата все равно нет. Вот пошаговое описание всего, что происходит.
Делаем reset system. Подключаем SFP модуль в порт 26, тестовый хост - в порт 25. Линк в порядке.
Код:
DES-3526:admin#show ports 25-26
Command: show ports 25-26
Port State/ Settings Connection Address Trap
MDIX Speed/Duplex/FlowCtrl Speed/Duplex/FlowCtrl Learning State
----- ---------- --------------------- --------------------- -------- --------
25(C) Enabled Auto/Disabled 1000M/Full/None Enabled Enabled
Auto
25(F) Enabled Auto/Disabled Link Down Enabled Enabled
Auto
26(C) Enabled Auto/Disabled Link Down Enabled Enabled
Auto
26(F) Enabled Auto/Disabled 1000M/Full/None Enabled Enabled
Auto
Счетчики пакетов на оптическом порте инкрементируются.
Код:
DES-3526:admin#show packet ports 26
Command: show packet ports 26
Port number : 26
Frame Size Frame Counts Frames/sec Frame Type Total Total/sec
------------ ------------ ---------- ---------- ---------- ---------
64 16705 0 RX Bytes 19731648 1635
65-127 254179 20 RX Frames 252229 21
128-255 15089 1
256-511 447 0 TX Bytes 2747520 0
512-1023 16 0 TX Frames 34207 0
1024-1518 0 0
Unicast RX 247647 20
Multicast RX 2043 1
Broadcast RX 2539 0
На тестовом хосте трафик не виден. В FDB свитча пусто.
Код:
DES-3526:admin#show fdb port 25
Command: show fdb port 25
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
1 default 0C-C4-7A-44-6A-A5 25 Dynamic
Total Entries : 1
DES-3526:admin#show fdb port 26
Command: show fdb port 26
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
Total Entries : 0
Прописываем MAC статически.
Код:
DES-3526:admin#create fdb default 00-11-BC-82-5C-00 port 26
Command: create fdb default 00-11-BC-82-5C-00 port 26
Success.
DES-3526:admin#show fdb port 26
Command: show fdb port 26
VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
1 default 00-11-BC-82-5C-00 26 Permanent
Total Entries : 1
DES-3526:admin#config port_security ports 26 max_learning_addr 0 admin_state
enable
Command: config port_security ports 26 max_learning_addr 0 admin_state enable
Success.
Ничего не происходит. Настраиваем port mirroring.
Код:
DES-3526:admin#config mirror port 25 add source ports 26 both
Command: config mirror port 25 add source ports 26 both
Success.
DES-3526:admin#enable mirror
Command: enable mirror
Success.
На тестовом хосте tcpdump видит вполне нормальный трафик
Код:
[sergei@newbie ~]$ sudo tcpdump -n -i br2 -e -vvv -xx 'host not 10.90.90.90'
-c5
tcpdump: listening on br2, link-type EN10MB (Ethernet), capture size 262144
bytes
16:18:48.620214 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 115, id 27647, offset 0, flags [DF], proto TCP (6),
length 48)
216.252.43.144.55943 > 81.211.99.102.12966: Flags [S], cksum 0xb8b3
(correct), seq 2424001276, win 8192, options [mss 1460,nop,nop,sackOK], length
0
0x0000: 5254 0012 3457 0011 bc82 5c00 0800 4500
0x0010: 0030 6bff 4000 7306 e202 d8fc 2b90 51d3
0x0020: 6366 da87 32a6 907b 52fc 0000 0000 7002
0x0030: 2000 b8b3 0000 0204 05b4 0101 0402
16:18:48.700815 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 66: (tos 0x0, ttl 116, id 8722, offset 0, flags [DF], proto TCP (6),
length 52)
89.235.201.106.59787 > 81.211.99.102.44084: Flags [S], cksum 0x3b4c
(correct), seq 4206865102, win 8192, options [mss 1440,nop,wscale
2,nop,nop,sackOK], length 0
0x0000: 5254 0012 3457 0011 bc82 5c00 0800 4500
0x0010: 0034 2212 4000 7406 0c23 59eb c96a 51d3
0x0020: 6366 e98b ac34 fabf aace 0000 0000 8002
0x0030: 2000 3b4c 0000 0204 05a0 0103 0302 0101
0x0040: 0402
16:18:48.883243 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 113, id 16622, offset 0, flags [none], proto UDP (17),
length 48)
189.101.100.18.59406 > 81.211.99.98.20525: [udp sum ok] UDP, length 20
0x0000: 5254 0012 3457 0011 bc82 5c00 0800 4500
0x0010: 0030 40ee 0000 7111 3222 bd65 6412 51d3
0x0020: 6362 e80e 502d 001c ff9c 4100 8343 350a
0x0030: f5a4 0000 0000 0010 0000 022d 0000
16:18:48.994865 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 117, id 20848, offset 0, flags [DF], proto TCP (6),
length 48)
178.76.222.201.55798 > 81.211.99.98.56839: Flags [S], cksum 0x934d
(correct), seq 2286962999, win 8192, options [mss 1460,nop,nop,sackOK], length
0
0x0000: 5254 0012 3457 0011 bc82 5c00 0800 4500
0x0010: 0030 5170 4000 7506 6e0c b24c dec9 51d3
0x0020: 6362 d9f6 de07 8850 4937 0000 0000 7002
0x0030: 2000 934d 0000 0204 05b4 0101 0402
16:18:49.030443 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 115, id 27699, offset 0, flags [none], proto UDP (17),
length 48)
216.252.43.144.20824 > 81.211.99.102.12966: [udp sum ok] UDP, length 20
0x0000: 5254 0012 3457 0011 bc82 5c00 0800 4500
0x0010: 0030 6c33 0000 7311 21c4 d8fc 2b90 51d3
0x0020: 6366 5158 32a6 001c fafc 4100 8bc2 38c6
0x0030: d283 0000 0000 0010 0000 eed7 0000