faq обучение настройка
Текущее время: Ср июл 23, 2025 20:13

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Зеркалирование трафика DES-3018
СообщениеДобавлено: Пт июн 05, 2009 11:41 
Не в сети

Зарегистрирован: Пт июн 05, 2009 09:43
Сообщений: 6
Дано: коммутатор DES-3018 к 16 порту подключен маршрутизатор Cisco 2811, к 1 порту подключен DES-3326.

Необходимо настроить это все так чтобы весь трафик уходящий(приходящий) на(с) Cisco зеркалировался на один из портов DES-3326.

Делали следующим образом. Зеркалировали весь трафик с 16 порта на 8. Втыкали патч с 8 на 7.
Сегментация настроена следующим оьразом:

Port Port Map
1 1-7, 9-18
2 1-6, 9-18
3 1-6, 9-18
4 1-6, 9-18
5 1-6, 9-18
6 1-6, 9-18
7 1, 7
8 8, 16
9 1-6, 9-18
10 1-6, 9-18
11 1-6, 9-18
12 1-6, 9-18
13 1-6, 9-18
14 1-6, 9-18
15 1-6, 9-18
16 1-6, 8-18
17 1-6, 9-18
18 1-6, 9-18

Vlan:
VID 4093 на 7 untagged 1 tagged
Хотели получить весь зеркалированый трафик в 4093 влане
Все эти действия приводят к потере свзяи с комутатором


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика DES-3018
СообщениеДобавлено: Пт июн 05, 2009 12:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
sh ipif
sh vlan

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 14:03 
Не в сети

Зарегистрирован: Пт июн 05, 2009 09:43
Сообщений: 6
DES-3018:4#sh ipif
Command: show ipif

IP Interface Settings

Interface Name : System
IP Address : 192.168.101.14 (MANUAL)
Subnet Mask : 255.255.255.240
VLAN Name : local-4094
Admin. State : Enabled
Link Status : Link UP
Member Ports : 1-18

Total Entries : 1

DES-3018:4#sh vlan
Command: show vlan


VID : 1 VLAN Name : default
VLAN TYPE : static
Member ports : 1-6,10-14,16-18
Static ports : 1-6,10-14,16-18
Untagged ports : 1-6,10-14,16-18

VID : 213 VLAN Name : vlan_213
VLAN TYPE : static
Member ports : 10,15
Static ports : 10,15
Untagged ports :

VID : 214 VLAN Name : vlan_214
VLAN TYPE : static
Member ports : 2,15
Static ports : 2,15
Untagged ports :

VID : 2000 VLAN Name : vlan_2000
VLAN TYPE : static
Member ports : 1-2
Static ports : 1-2
Untagged ports :

VID : 2001 VLAN Name : vlan_2001
VLAN TYPE : static
Member ports : 1-2
Static ports : 1-2
Untagged ports :

VID : 2002 VLAN Name : vlan_2002
VLAN TYPE : static
Member ports : 2,15
Static ports : 2,15
Untagged ports :

VID : 2003 VLAN Name : vlan_2003
VLAN TYPE : static
Member ports : 10,15
Static ports : 10,15
Untagged ports :

VID : 3000 VLAN Name : local-3000
VLAN TYPE : static
Member ports : 6,16
Static ports : 6,16
Untagged ports :

VID : 3001 VLAN Name : local-3001
VLAN TYPE : static
Member ports : 1-8,10-18
Static ports : 1-8,10-18
Untagged ports :

VID : 3002 VLAN Name : vlan_3002
VLAN TYPE : static
Member ports : 1,3
Static ports : 1,3
Untagged ports :

VID : 3003 VLAN Name : vlan_3003
VLAN TYPE : static
Member ports : 2-3
Static ports : 2-3
Untagged ports :

VID : 3004 VLAN Name : vlan_3004
VLAN TYPE : static
Member ports : 1-2
Static ports : 1-2
Untagged ports :

VID : 3005 VLAN Name : vlan_3005
VLAN TYPE : static
Member ports : 1,16
Static ports : 1,16
Untagged ports :

VID : 3006 VLAN Name : 89.237.7.64/26
VLAN TYPE : static
Member ports : 1,16
Static ports : 1,16
Untagged ports :

VID : 3007 VLAN Name : vlan_3007
VLAN TYPE : static
Member ports : 2,10
Static ports : 2,10
Untagged ports :

VID : 3008 VLAN Name : vlan_3008
VLAN TYPE : static
Member ports : 3-4
Static ports : 3-4
Untagged ports :

VID : 3009 VLAN Name : vlan_3009
VLAN TYPE : static
Member ports : 1,6
Static ports : 1,6
Untagged ports :

VID : 3010 VLAN Name : vlan_3010_voip
VLAN TYPE : static
Member ports : 1,3
Static ports : 1,3
Untagged ports :

VID : 3011 VLAN Name : vlan_3011
VLAN TYPE : static
Member ports : 3-4,6
Static ports : 3-4,6
Untagged ports :

VID : 3012 VLAN Name : vlan_3012
VLAN TYPE : static
Member ports : 4,6
Static ports : 4,6
Untagged ports :

VID : 4094 VLAN Name : local-4094
VLAN TYPE : static
Member ports : 1-18
Static ports : 1-18
Untagged ports : 9


Total Entries : 21


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Зеркалирование трафика DES-3018
СообщениеДобавлено: Пт июн 05, 2009 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Erlah писал(а):
...
Vlan:
VID 4093 на 7 untagged 1 tagged
Хотели получить весь зеркалированый трафик в 4093 влане
Все эти действия приводят к потере свзяи с комутатором


Не вижу в карте VLAN-ов VLAN 4093.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 16:59 
Не в сети

Зарегистрирован: Пт июн 05, 2009 09:43
Сообщений: 6
И правда... Удалил уже.

VID : 4093 VLAN Name : SORM
VLAN TYPE : static
Member ports : 1,7
Static ports : 1,7
Untagged ports : 7


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 17:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
У Вас Management VLAN local-4094, поэтому когда Вы подключаетесь к 7-ому порту, нужно учитывать, что 7-ой порт как tag в Management VLAN. Здесь вопрос что за ПК Вы используете для sniffa и поддерживает ли он 802.1q

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 18:30 
Не в сети

Зарегистрирован: Пт июн 05, 2009 09:43
Сообщений: 6
Изображение

Примерно так. Примерно такую же вещь развернули на стенде используя DES-3028, трафик на 7 порт приходит а вот из первого не выходит.... выходят только броадкасты попавшие на 16 порт (вылетают в влане)

Вопрос. Коммутатор вообще будет выкидывать пакеты из 1 порта? на первом порте скорей всего мака назначения не будет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 05, 2009 23:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще схема конечно странная. Попробуйте добавить все порты в цепочке во все оригинальные VLAN-ы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 07:20 
Не в сети

Зарегистрирован: Пт июн 05, 2009 09:43
Сообщений: 6
Проблему передачи данных решил написанием утилитки под линух, которая на один из интерфейсов будет получать трафик с зеркалированого порта, изменять ethernet заголовок и выкидывать траф из другого интерфейса в 7 порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 10, 2009 23:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB