- Настройка оборудования
- Блог о модемах, роутерах и gpon ont терминалах.
- Port mirroring на Cisco для зеркалирования трафика
- Зеркалирование трафика
- Материал из Xgu.ru
- Содержание
- [править] Зеркалирование трафика на коммутаторах HP ProCurve
- [править] Локальное зеркалирование трафика на коммутаторах HP ProCurve
- [править] Удаленное зеркалирование трафика на коммутаторах HP ProCurve
- [править] Настройка поддержки jumbo фреймов
- [править] Настройка сессии зеркалирования на коммутаторе получателе
- [править] Настройка сессии зеркалирования на коммутаторе источнике
- [править] Настройка источников зеркалированного трафика
- [править] Пример конфигурации коммутаторов
- [править] Зеркалирование трафика на коммутаторах Cisco
- [править] Удаленное зеркалирование (RSPAN)
- Как настроить зеркалирование портов
- Настройка SPAN на cisco
- Настройка RSPAN на cisco
- Команды диагностики SPAN и RSPAN
- Как настроить зеркалирование (Port Mirror) на роутерах TP‑Link?
- Настройка зеркального отображения портов
- Поддерживаемые варианты зеркального отображения портов
Настройка оборудования
Блог о модемах, роутерах и gpon ont терминалах.
Port mirroring на Cisco для зеркалирования трафика
Недавно, после замены опорного маршрутизатора Cisco 7606-S на новый Juniper MX480, мы столкнулись с тем, что часть каналов цифрового телевидения IPTV отказывались транслироваться с первого запроса. Был создан кейс и производитель затребовал дампы, чтобы посмотреть что от тв приставки уходит и что приходит. Сам STB ресивер такого функционала не имеет, а значит требуется в параллель с ним включить ноутбук с пакетным анализатором Wireshark.
Вот с этой целью нам и необходимо настроить зеркалирование трафика . Для решения этой задачи мы возьмём два порта на коммутаторе Cisco Catalyst и с помощью технологии Port Mirroring настроим их таким образом, чтобы всё что происходит с первым транслировалось и на второй. Достигается
Для примера я буду использовать старый свитч Cisco Catalyst 2950. Инструкция будет актуальна так же для моделей 2960, 297, 3550, 3560, 3750 и ME3400.
ТВ приставку я включу в Interface FastEthernet 0/10 и настрою его как обычно в режиме Access под iptv.
Вот листинг его конфига:
Компьютер с анализатором Wireshark — будет подключен в FastEthernet 0/11. Для того, чтобы зеркалирование портов работало я сначала снесу все настройки с него командой: default Interface FastEthernet 0/11.
После этого он будет девственно чист.
Для того, чтобы включить функцию Port mirroring на Cisco Catalyst, надо воспользоваться командой Monitor, которая активирует режим SPAN-мониторинга (Switched Port Analizer). Работает она следующим образом: создаётся сессия, к которой привязывает порт-источник Source и порт-приёмник Destination. Стоит отметить, что приёмник может быть только один, то есть на несколько интерфейсов миррор делать нельзя.
Листинг команды выглядит так:
Собственно всё, зеркалирование портов на Циско настроено и можно подключать устройства и запускать мониторинг пакетов.
На моём стареньком 2950 можно создать только 2 сессии, на более мощных 2970, 3750 и ME3400 — уже аж 66 штук.
Чтобы посмотреть информацию по каждой конкретной сессии надо ввести команду show monitor session . В моём примере номер сессии — 1, соответственно команда будет выглядеть так:
Единственный момент, в отличие от многих современных коммутаторов, Cisco Catalyst умеет делать только зеркалирование портов. С VLAN он так сделать не может.
Источник
Зеркалирование трафика
Материал из Xgu.ru
| |
| Данная страница находится в разработке. Эта страница ещё не закончена. Информация, представленная здесь, может оказаться неполной или неверной. |
Если вы считаете, что её стоило бы доработать как можно быстрее, пожалуйста, скажите об этом.
Зеркалирование трафика — функция коммутатора, предназначенная для перенаправления трафика с одного порта коммутатора на другой порт этого же коммутатора (локальное зеркалирование) или на удаленный коммутатор (удаленное зеркалирование).
- при поиске неисправностей, для того чтобы проанализировать трафик с помощью анализатора,
- для перенаправления трафика на анализ системе обнаружения вторжений (IDS).
| Шлюз ATA | Контроллер домена | Рекомендации |
|---|---|---|
| Виртуальная | Виртуальный на том же узле | Виртуальный коммутатор должен поддерживать зеркальное отображение портов. |
Перемещение одной из виртуальных машин на другой узел может нарушить зеркальное отображение портов.
Если виртуальный узел расположен на одном и том же физическом коммутаторе, необходимо настроить SPAN на уровне коммутатора.
Если виртуальный узел расположен на другом коммутаторе, необходимо настроить RSPAN или ERSPAN*.
* ERSPAN поддерживается только в том случае, если декапсуляция выполняется до анализа трафика решением ATA.
Время контроллеров домена и шлюзов ATA, к которым они подключаются, должно быть синхронизировано в пределах пяти минут.
При работе с кластерами виртуализации:
- Настройте сопоставление между контроллером домена и шлюзом ATA для каждого контроллера домена в кластере виртуализации на виртуальной машине со шлюзом ATA. Таким образом при перемещении контроллера домена на другой узел в кластере шлюз ATA останется привязанным к нему. Такая конфигурация подходит при наличии нескольких контроллеров домена.
Если среда поддерживает преобразование виртуальной машины в виртуальную машину на других узлах (RSPAN), не нужно беспокоиться о сходстве.
- Чтобы правильно подобрать размеры шлюзов ATA для мониторинга всех контроллеров домена, необходимо установить виртуальную машину на каждом узле виртуализации, а шлюз ATA — на каждом узле. Затем настройте каждый шлюз ATA для мониторинга всех контроллеров домена в кластере. Таким образом отслеживается каждый узел, на котором работают контроллеры домена.
Прежде чем установить шлюз ATA, проверьте, что настроенное зеркальное отображение портов работает надлежащим образом.
Источник