понедельник, 9 марта 2020 г.

Настройка SPAN на коммутаторах Натекс NetXpert

    Так уж получилось, что на этой неделе тема SPAN была популярна. Поэтому делюсь еще одним экзотическим руководством - настройка копии трафика (SPAN) на коммутаторах Натекс серии NX-3424GWv1. К сожалению, у меня сейчас нет под рукой данного коммутатора, поэтому я не могу показать, как выполнить данную настройку с использованием графического интерфейса (а он там есть и он неплох!), поэтому опишу работу через командную строку, потому что её я помню.


    Стандартная схема, которую много раз уже видели. Имеется ноутбук с анализатором трафика WireShark, который подключен к G0/23. Порт G0/24 - магистральный порт во внутреннюю сеть, например, к ядру. Сервер подключен к порту G0/1. Все это, естественно, для примера.
    Для того, чтобы выполнить настройку, необходимо подключиться к коммутатору по SSH или с помощью консольного кабеля, после чего перейти в режим настройки.
    Общий формат команды следующий:
! 
mirror session <session_number> {destination {interface interface-id } | source {interface interface-id [, | -] [both | rx | tx ] }
!
где session_number - номер сессии зеркалирования;
destination {interface interface-id} - команда, указывающая интерфейс назначения; 
source {interface interface-id [, | -] [both | rx | tx ]} - команда, указывающая на интерфейс источника или группу интерфейсов, указанную через запятую или черточку, а также параметры - что именно зеркалировать: tx - только передаваемый, rx - только принимаемый трафик, both - и передаваемый, и принимаемый трафик.
    Для примера настроим копирование трафика с сервера в обоих направлениях, а с магистрального интерфейса - только передаваемый. Набор команд будет выглядеть следующим образом:
!
mirror session 1 destination interface g0/23 //Указываем интерфейс назначения
mirror session 1 source interface g0/1 both, g0/24 tx // Одновременно указываем интерфейсы источников каждый со своими параметрами

!
Результат можно увидеть, воспользовавшись командой show mirror.

Комментариев нет:

Отправить комментарий