faq обучение настройка
Текущее время: Вс июл 20, 2025 20:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: 3627G vlan mirror
СообщениеДобавлено: Ср апр 15, 2015 18:49 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Есть D-Link DGS 3627G
и старый DXS 3326GSR (на нем менее актуально)
Задача
Отмиррорить трафик в определенных вланах на какой либо порт.

Т.е мне нужно чтобы копия всего трафика(both) во вланах 29,34,119,144 отправлялась на 14 порт со всеми тегами.
Реально такое сделать?

ACL нужно строить?


Или можно отмиррорить весь трафик с портов где существуют указанные вланы в 14 порт и просто выключить на 14 порту все остальные вланы кроме указанных.
Трафик в любом случае польется или нет?

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пт апр 17, 2015 12:07 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
никто не подскажет?

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пт апр 17, 2015 15:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Вам нужно зеркалировать трафик на основе vlan? или же на основе всех портов, принадлежащих к указанным vlan?
Если зеркалировать трафик из vlan, то Вам нужно создать mirror group 1 с target_port 14, и создать IP ACL с параметром vlan и действием mirror group_id 1.
Если зеркалировать трафик по портам, то достаточно создать mirror group 1 с необходимыми target и source портами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пт апр 17, 2015 15:23 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Мне нужно зеркалировать весь трафик на основе vlan.
Насколько я помню ACL действует только на входящий в порт трафик
Значит мне для каждого влана нужно создать правило ACL и навесить его на порты где присутствуют данные vlan-ы ?
Я правильно понял?
Кстати интересует только ip трафик.

Можно пример синтаксиса правил?

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пт апр 17, 2015 15:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Да, ACL для каждой vlan, применить ко всем портам кроме target порта.
create mirror group_id 1
config mirror group_id 1 target_port 14
create access_profile profile_id 10 ip vlan
config access_profile profile_id 10 add access_id 1 ip vlan 29 port 1-13,15-24 mirror group_id 1
Примерно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пн апр 20, 2015 14:05 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
спасибо, заработало.
Осталось понять производительность этого на большом трафике.

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пн апр 20, 2015 15:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Пожалуйста. Производительность будет ограничиваться пропускной способностью target порта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пн апр 20, 2015 18:00 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Еще вопрос
С DXS 3326GSR - все аналогично?

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Пн апр 20, 2015 18:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Не совсем, там нужно настроить mirror port - это будет target порт, и в ACL действие - mirror.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3627G vlan mirror
СообщениеДобавлено: Чт янв 21, 2016 08:29 
Не в сети

Зарегистрирован: Вт май 07, 2013 19:15
Сообщений: 1
Приветствую! Решил не создавать новой темы, спрошу здесь. Мне нужно зеркалить трафик во влане на коммутаторе DGS3627. Кусочек конфига
create mirror group_id 1
config mirror group_id 1 target_port 2
create access_profile profile_id 10 ip vlan
config access_profile profile_id 10 add access_id 1 ip vlan VLAN910 port 1 mirror group_id 1
трафик полился на таргет порт 2, но только rx, а нужно и rx и tx. Как можно сделать что б лился весь трафик?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 192


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB