faq обучение настройка
Текущее время: Сб июл 19, 2025 08:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: зеркалирование портов на DES-3526
СообщениеДобавлено: Ср июл 28, 2010 07:38 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
здравствуйте, есть необходимость заснифферить траффик с цепочки дэсов со следующей схемой включения:
несколько des-3526, соединены между собой 25-26 портами, 1-24 - клиентские.
у каждого des для клиентов свой vlan, можно ли отзеркалировать 26-ой порт на один из 100mbit портов на первом des в цепочке, так чтобы туда попадал весь трафик с 26-го порта, и с него снимались все метки? сетевая 802.1q не поддерживает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Нет, это не возможно.Зеркалировать 1Гб порт на 100Мб нельзя+траффик зеркалируется как есть, тэги с VLAN нужно тогда снимать где то ещё.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 09:21 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
зеркалировать 1000 на 100 в данном случае можно, траффик там не такой большой, проблема только в том чтобы все это попало в сниффер.
а может есть какие-то еще способы дебага высокой cpu загрузки на коммутаторе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 09:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Вынести управление в отдельный VLAN, определить тип трафика(multicast,broadcast) который попадает на управляющий интерфейс, проверить нет ли петель и включена ли ф-ция LBD, так же убедитесь что Вы не загружаете коммутатор слишком частыми запросами по SNMP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 09:45 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
управление в отдельном vlan'e.
петель нет, loopback detection включен, опросы snmp нечастые.
Цитата:
определить тип трафика(multicast,broadcast) который попадает на управляющий интерфейс

это всмысле поснифферить трафик в менеджмент влане?
дело в том что физически эта цепочка стоит довольно далеко, что-то еще удаленно проверить можно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 09:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
show packet ports c коммутатора


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 217


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB