faq обучение настройка
Текущее время: Вс июл 27, 2025 12:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3420-28SC access_profile и mirror
СообщениеДобавлено: Чт июн 26, 2014 10:35 
Не в сети

Зарегистрирован: Чт июн 26, 2014 10:17
Сообщений: 7
Добрый день.

Есть необходимость на DGS-3420-28SC отзеркалировать трафик приходящий на 28 порт в 23 порт. Но при это также есть необходимость не зеркалировать трафик с одной из подсетей.
На 28 порт трафик отправляется с каталиста c помощью SPAN и на DGS-3420-28SC хотелось бы его отфильтровать.

Пробовалась следующая конструкция:

Скрытый текст: показать
create mirror group_id 1
config mirror group_id 1 target_port 23
config mirror group_id 1 state enable
config mirror group_id 1 add source ports 28 rx
config mirror group_id 1 add source ports 28 tx
enable mirror

create access_profile profile_id 1 profile_name 1 ip source_ip_mask 255.255.0.0
config access_profile profile_id 1 add access_id auto_assign ip source_ip 10.100.0.0 port 28 deny


Однако access_profile profile не работает и трафик из 10.100.0.0/16 все равно уходит через 23 порт и попадает на пульт.

Подскажите, должны ли вообще работать acl при такой конструкции?

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3420-28SC access_profile и mirror
СообщениеДобавлено: Чт июн 26, 2014 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
При зеркалировании можно указать, какой трафик из потока будет передаваться на target порт, но передать весь трафик, запретив часть из него, к сожалению, нельзя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3420-28SC access_profile и mirror
СообщениеДобавлено: Чт июн 26, 2014 10:54 
Не в сети

Зарегистрирован: Чт июн 26, 2014 10:17
Сообщений: 7
Цитата:
При зеркалировании можно указать, какой трафик из потока будет передаваться на target порт

Имеется ввиду что можно указать передавать rx или/и tx или тут имеется ввиду что-то другое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3420-28SC access_profile и mirror
СообщениеДобавлено: Чт июн 26, 2014 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Смотрите настройку acl, параметр mirror - вам, думаю, все станет ясно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3420-28SC access_profile и mirror
СообщениеДобавлено: Вс авг 17, 2014 21:56 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
ptzpzt писал(а):
config access_profile profile_id 1 add access_id auto_assign ip source_ip 10.100.0.0 port 28 deny
Подскажите, должны ли вообще работать acl при такой конструкции?
permit/deny никак не влияет на зеркалирование.
Но зато можно сделать так:

config mirror group_id 4 target_port какой-нибудь-бесхозный-порт
config mirror group_id 4 state enable
config access_profile profile_id 1 add access_id auto_assign ip source_ip 10.100.0.0 port 28 mirror group_id 4
config access_profile profile_id […] add access_id auto_assign […] mirror group_id 1

При этом ненужный трафик сольётся в бесхозный group_id 4, а нужный трафик будет зеркалироваться в group_id 1 в соответствии с вторым правилом, но за исключением ненужного трафика.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB