Как настроить зеркалирование портов

Содержание
  1. Настройка оборудования
  2. Блог о модемах, роутерах и gpon ont терминалах.
  3. Port mirroring на Cisco для зеркалирования трафика
  4. Зеркалирование трафика
  5. Материал из Xgu.ru
  6. Содержание
  7. [править] Зеркалирование трафика на коммутаторах HP ProCurve
  8. [править] Локальное зеркалирование трафика на коммутаторах HP ProCurve
  9. [править] Удаленное зеркалирование трафика на коммутаторах HP ProCurve
  10. [править] Настройка поддержки jumbo фреймов
  11. [править] Настройка сессии зеркалирования на коммутаторе получателе
  12. [править] Настройка сессии зеркалирования на коммутаторе источнике
  13. [править] Настройка источников зеркалированного трафика
  14. [править] Пример конфигурации коммутаторов
  15. [править] Зеркалирование трафика на коммутаторах Cisco
  16. [править] Удаленное зеркалирование (RSPAN)
  17. Как настроить зеркалирование портов
  18. Настройка SPAN на cisco
  19. Настройка RSPAN на cisco
  20. Команды диагностики SPAN и RSPAN
  21. Как настроить зеркалирование (Port Mirror) на роутерах TP‑Link?
  22. Настройка зеркального отображения портов
  23. Поддерживаемые варианты зеркального отображения портов

Настройка оборудования

Блог о модемах, роутерах и gpon ont терминалах.

Port mirroring на Cisco для зеркалирования трафика

Недавно, после замены опорного маршрутизатора Cisco 7606-S на новый Juniper MX480, мы столкнулись с тем, что часть каналов цифрового телевидения IPTV отказывались транслироваться с первого запроса. Был создан кейс и производитель затребовал дампы, чтобы посмотреть что от тв приставки уходит и что приходит. Сам STB ресивер такого функционала не имеет, а значит требуется в параллель с ним включить ноутбук с пакетным анализатором Wireshark.
Вот с этой целью нам и необходимо настроить зеркалирование трафика . Для решения этой задачи мы возьмём два порта на коммутаторе Cisco Catalyst и с помощью технологии Port Mirroring настроим их таким образом, чтобы всё что происходит с первым транслировалось и на второй. Достигается
Для примера я буду использовать старый свитч Cisco Catalyst 2950. Инструкция будет актуальна так же для моделей 2960, 297, 3550, 3560, 3750 и ME3400.

ТВ приставку я включу в Interface FastEthernet 0/10 и настрою его как обычно в режиме Access под iptv.
Вот листинг его конфига:

Компьютер с анализатором Wireshark — будет подключен в FastEthernet 0/11. Для того, чтобы зеркалирование портов работало я сначала снесу все настройки с него командой: default Interface FastEthernet 0/11.
После этого он будет девственно чист.
Для того, чтобы включить функцию Port mirroring на Cisco Catalyst, надо воспользоваться командой Monitor, которая активирует режим SPAN-мониторинга (Switched Port Analizer). Работает она следующим образом: создаётся сессия, к которой привязывает порт-источник Source и порт-приёмник Destination. Стоит отметить, что приёмник может быть только один, то есть на несколько интерфейсов миррор делать нельзя.
Листинг команды выглядит так:

Собственно всё, зеркалирование портов на Циско настроено и можно подключать устройства и запускать мониторинг пакетов.
На моём стареньком 2950 можно создать только 2 сессии, на более мощных 2970, 3750 и ME3400 — уже аж 66 штук.
Чтобы посмотреть информацию по каждой конкретной сессии надо ввести команду show monitor session . В моём примере номер сессии — 1, соответственно команда будет выглядеть так:

Единственный момент, в отличие от многих современных коммутаторов, Cisco Catalyst умеет делать только зеркалирование портов. С VLAN он так сделать не может.

Источник

Зеркалирование трафика

Материал из Xgu.ru

Данная страница находится в разработке.
Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной.

Если вы считаете, что её стоило бы доработать как можно быстрее, пожалуйста, скажите об этом.

Зеркалирование трафика — функция коммутатора, предназначенная для перенаправления трафика с одного порта коммутатора на другой порт этого же коммутатора (локальное зеркалирование) или на удаленный коммутатор (удаленное зеркалирование).

  • при поиске неисправностей, для того чтобы проанализировать трафик с помощью анализатора,
  • для перенаправления трафика на анализ системе обнаружения вторжений (IDS).

Содержание

[править] Зеркалирование трафика на коммутаторах HP ProCurve

[править] Локальное зеркалирование трафика на коммутаторах HP ProCurve

Порт на котором находится DHCP-сервер и порт на который зеркалируется трафик должны быть в одном VLAN.

Указание порта на который будет зеркалироваться трафик:

Настройка интерфейса на котором находится DHCP-сервер:

[править] Удаленное зеркалирование трафика на коммутаторах HP ProCurve

Удаленное зеркалирование предполагает передачу трафика через несколько коммутаторов.

Может ли зеркалированный трафик передаваться через устройства, которые не поддерживают удаленное зеркалирование?

Для того чтобы настроить удаленное зеркалирование, необходимо выполнить следующие шаги:

  1. Настройка поддержки jumbo фреймов
  2. Настройка сессии зеркалирования на коммутаторе получателе
  3. Настройка сессии зеркалирования на коммутаторе источнике
  4. Настройка источников зеркалированного трафика

[править] Настройка поддержки jumbo фреймов

При передаче зеркалированного трафика коммутатор добавляет 54 байта заголовка к исходному фрейму. Это может привести к тому, что коммутатор отбросит фрейм, размер которого превышает стандартный Ethernet фрейм.

Для того чтобы зеркалированный трафик дошел до коммутатора получателя необходимо настроить поддержку jumbo фреймов на:

  • коммутаторе источнике;
  • промежуточных коммутаторах на пути передачи зеркалированного трафика;
  • коммутаторе получателе.

Настройка поддержки jumbo фреймов:

При включенной поддержке jumbo фреймов, коммутатор может передавать фреймы размером до 9220 байт. Только порты работающие на скорости 1Гб или более могут поддерживать jumbo фреймы.

[править] Настройка сессии зеркалирования на коммутаторе получателе

  • — IP-адрес VLAN или подсети в которой зеркалированный трафик входит или выходит из коммутатора источника.
  • — уникальный, не использующийся UDP-порт, который коммутаторы используют для передачи зеркалированного трафика.
  • — IP-адрес VLAN или подсети в которой зеркалированный трафик входит или выходит из коммутатора получателя. Исходящий порт на коммутаторе получателе должен быть в этом VLAN или подсети.

— номер порта на коммутаторе получателе, к которому присоединено устройство получающее зеркалированный трафик (например, компьютер с анализатором трафика).

[править] Настройка сессии зеркалирования на коммутаторе источнике

[править] Настройка источников зеркалированного трафика

Источниками трафика могут быть:

  • порт,
  • транк,
  • порты в mesh,
  • VLAN,
  • трафик выделенный ACL.

[править] Пример конфигурации коммутаторов

[править] Зеркалирование трафика на коммутаторах Cisco

Настройка источника трафика:

Настройка получателя трафика (порт, к которому подключен анализатор трафика):

[править] Удаленное зеркалирование (RSPAN)

Настройка удаленного зеркалирования на коммутаторе с которого отправляется трафик:

Настройка удаленного зеркалирования на коммутаторе который получет трафик:

Источник

Как настроить зеркалирование портов

На многих коммутаторах cisco реализованы технологии SPAN и RSPAN позволяющие зеркалировать траффик с порта на порт или с vlan на порт удаленного коммутатора и т.п.

Port mirroring (Зеркалиирование порта) — процесс копирования пакетов с порта на другой порт в пределах одного или нескольких коммутаторов.

Настройка SPAN на cisco

SPAN (Switch Port Analyzer) — Локальное зеркалирование используется для копирования траффика с порта или vlan на другой порт этого же коммутатора.

Зеркалирование траффика с порта на порт

Gi0/X — порт с которого будем зеркалировать траффик.

Gi0/Y — порт на который будем зеркалировать траффик.

Для зеркалирования только входящего трафиика добавляем в «rx».

Для зеркалирования только исходящего трафиика добавляем «tx».

Можно зеркалировать траффик с нескольких портов

Gi0/X1..Gi0/Xn — порты с которых будем зеркалировать траффик.

Gi0/Y — порт на который будем зеркалировать траффик.

Таким образом через SPAN VLAN можно передавать зеркалированный траффик между портами одного коммутатора.

Для зеркалирования траффика с vlan на порт указываем не интерфейс а влан.

vlan 100 — номер vlan с которого будем зеркалировать траффик.

Gi0/Y — порт на который будем зеркалировать траффик.

Таким образом через SPAN VLAN можно передавать зеркалированный траффик определенной VLAN на порт коммутатора.

Настройка RSPAN на cisco

RSPAN (Remote Switch Port Analyzer) — Удаленное зеркалирование используется для копирования траффика с порта или vlan на порт удаленного коммутатора.

Рассмотрим пример работы RSPAN. Допустим у нас есть 2 коммутатора (SW1 и SW2) соединеных между собой транковыми портами. Нам требуется передать зеркальный траффик VLAN 50 с коммутатора SW1 на порт Gi0/1 коммутатора SW2 используя RSPAN VLAN 100.

1. Создаем RSPAN VLAN 100 на коммутаторах (SW1 и SW2) в котором будем передавать траффик.

2. Создаем сессию мониторинга на коммутаторе SW1

vlan 50 — номер vlan который будем зеркалировать

Gi0/1 — номер порта в который будет сливаться весь зеркальный траффик.

Таким образом через RSPAN VLAN можно передавать зеркалированный траффик между двумя коммутаторами.

Команды диагностики SPAN и RSPAN

На последок приведу несколько команд для диагностики настроеных monitor session.

1. Просмотр SPAN monitor session

2. Просмотр RSPAN monitor session

3. Просмотр всех настроенных monitor sesion

На этом все. Комментируем, подписываемся ну и всем пока:)

1″ :pagination=»pagination» :callback=»loadData» :options=»paginationOptions»>

Источник

Как настроить зеркалирование (Port Mirror) на роутерах TP‑Link?

Зеркалирование порта (Port Mirror) позволяет дублировать дейтаграмму с одного порта на другой. Эта функция может быть полезна администраторам сети для получения дейтаграммы с определенных портов для диагностики различных проблем или мониторинга сети.

Настроим зеркалирование на примере роутера TL-ER6120:

  1. Перейдите в раздел Switch в разделе Network . Затем нажмите на Port Mirror .

  1. Установите галочку для включения функции Port Mirror. Затем можно выбрать тип трафика для мониторинга: Ingress (входящий), Egress (исходящий) или Ingress & Egress (входящий и исходящий).

  1. Теперь выберите Mirroring Port (порт назначения) и Mirrored Port (исходный порт, с которого получаются данные). Обратите внимание, что портов, за которыми можно наблюдать, может быть несколько.

  1. Нажмите Save для применения настроек.

После выполнения всех указанных на скриншоте настроек, все входящие и исходящие данные портов 2 и 4 будут пересылаться на порт 3.

Внимание: модели TL-R470T+ V6.0 и TL-R480T+ V9.0 не поддерживают данную функцию.

Источник

Настройка зеркального отображения портов

Применяется к: Advanced Threat Analytics версии 1.9

Эта статья имеет отношение только к развертыванию шлюзов ATA, а не упрощенных шлюзов ATA. Чтобы определить, нужно ли использовать шлюзы ATA, ознакомьтесь со статьей Выбор правильных шлюзов для развертывания.

Основные сведения, требуемые для работы ATA, решение получает посредством тщательного анализа пакетов входящего и исходящего сетевого трафика контроллеров домена. Чтобы предоставить решению ATA доступ к сетевому трафику, необходимо настроить зеркальное отображение портов или использовать перехватчик трафика.

Зеркальное отображение портов следует настроить в качестве средства получения сетевого трафика для каждого контроллера домена, который необходимо отслеживать. Как правило, чтобы настроить зеркальное отображение портов, следует привлечь специалистов по обслуживанию сети или группу виртуализации. Дополнительные сведения см. в документации поставщика.

Контроллеры домена и шлюзы ATA могут быть физическими или виртуальными. Ниже приведены распространенные технологии зеркального отображения портов и некоторые связанные рекомендации. Дополнительные сведения см. в документации по вашему коммутатору или серверу виртуализации. Изготовитель коммутатора может использовать другую терминологию.

Switched Port Analyzer (SPAN) — эта технология копирует сетевой трафик из одного или нескольких коммутируемых портов на другой коммутируемый порт на одном коммутаторе. Контроллеры домена и шлюз ATA должны быть подключены к одному физическому коммутатору.

Remote Switch Port Analyzer (RSPAN) — эта технология позволяет отслеживать сетевой трафик из исходных портов, распределенных по нескольким физическим коммутаторам. RSPAN копирует исходящий трафик в специальную виртуальную ЛС, настроенную для RSPAN. Необходимо настроить магистральные линии связи между этой виртуальной ЛС и другими вовлеченными коммутаторами. RSPAN работает на уровне 2.

Encapsulated Remote Switch Port Analyzer (ERSPAN) — это технология компании Cisco, которая работает на уровне 3. ERSPAN позволяет отслеживать трафик между коммутаторами, при этом магистральные линии связи для виртуальной ЛС не требуются. Для копирования отслеживаемого сетевого трафика эта технология использует общую инкапсуляцию маршрутов (Generic Routing Encapsulation, GRE). В настоящее время трафик ERSPAN не может поступать непосредственно в ATA. Чтобы направить трафик ERSPAN в решение ATA, необходимо настроить коммутатор или маршрутизатор, который может декапсулировать исходящий трафик, в качестве пункта назначения для ERSPAN, где и выполнится декапсуляция. Затем настройте коммутатор или маршрутизатор для переадресации декапсулированого трафика к шлюзу ATA, используя SPAN или RSPAN.

Если контроллер домена с зеркальным отображением портов подключен через глобальную сеть, убедитесь, что эта сеть может обрабатывать дополнительную нагрузку в виде трафика ERSPAN. ATA поддерживает мониторинг трафика только тогда, когда трафик достигает сетевой карты и контроллера домена одним и тем же образом. ATA не поддерживает мониторинг трафика, когда трафик разбивается на различные порты.

Поддерживаемые варианты зеркального отображения портов

Шлюз ATA Контроллер домена Рекомендации
Виртуальная Виртуальный на том же узле Виртуальный коммутатор должен поддерживать зеркальное отображение портов.

Перемещение одной из виртуальных машин на другой узел может нарушить зеркальное отображение портов. Виртуальная Виртуальный на других узлах Убедитесь, что виртуальный коммутатор поддерживает такой сценарий. Виртуальная Физическая Требуется отдельный сетевой адаптер, иначе ATA просмотрит весь исходящий и входящий трафик узла, в том числе трафик, отправляемый в центр ATA. Физическая Виртуальная Убедитесь, что виртуальный коммутатор поддерживает этот сценарий и конфигурацию зеркального отображения портов на физических коммутаторах в рамках этого сценария:

Если виртуальный узел расположен на одном и том же физическом коммутаторе, необходимо настроить SPAN на уровне коммутатора.

Если виртуальный узел расположен на другом коммутаторе, необходимо настроить RSPAN или ERSPAN*. Физическая Физический на том же коммутаторе Физический коммутатор должен поддерживать SPAN и зеркальное отображение портов. Физическая Физический на другом коммутаторе Требуются физические коммутаторы, поддерживающие RSPAN или ERSPAN*.

* ERSPAN поддерживается только в том случае, если декапсуляция выполняется до анализа трафика решением ATA.

Время контроллеров домена и шлюзов ATA, к которым они подключаются, должно быть синхронизировано в пределах пяти минут.

При работе с кластерами виртуализации:

  • Настройте сопоставление между контроллером домена и шлюзом ATA для каждого контроллера домена в кластере виртуализации на виртуальной машине со шлюзом ATA. Таким образом при перемещении контроллера домена на другой узел в кластере шлюз ATA останется привязанным к нему. Такая конфигурация подходит при наличии нескольких контроллеров домена.

Если среда поддерживает преобразование виртуальной машины в виртуальную машину на других узлах (RSPAN), не нужно беспокоиться о сходстве.

  • Чтобы правильно подобрать размеры шлюзов ATA для мониторинга всех контроллеров домена, необходимо установить виртуальную машину на каждом узле виртуализации, а шлюз ATA — на каждом узле. Затем настройте каждый шлюз ATA для мониторинга всех контроллеров домена в кластере. Таким образом отслеживается каждый узел, на котором работают контроллеры домена.

Прежде чем установить шлюз ATA, проверьте, что настроенное зеркальное отображение портов работает надлежащим образом.

Источник

Читайте также:  The crew руль не работает
Оцените статью