这几天做了一个关于流量镜像的业务,设备拓扑是:核心防火墙(锐捷m8600e)接各个业务,其中有一台探针服务器,下连一台华为(s5720)交换机,s5720下接一台防火墙。
客户要求:让探针服务器与防火墙都分析或存储来自核心防火墙1口和2口的流量,不影响其业务的正常使用。其中3口接探针服务器,4口接华为交换机。华为交换机47口接锐捷交换机4口,1口接防火墙
通过分析决定做多对多的(本地)端口流量映射。通过和400沟通,拿到了案例。也很顺林就解决了。其中锐捷多对多端口(本地)镜像案例链接:https://search.ruijie.com.cn:8447/rqs/preview.html?wd=eHAiOjE1NDU4NzUxNDcsIm5iZiI6MTU0NTYxNTk0N302018092015040400195LqqZuvMhE7V7Ygl6r5RWsTHbWazT
当解决完锐捷这一端镜像问题后,4口配置的为access vlan 100 ,向下泛洪发送数据,结果很成功的在华为交换机与锐捷交换机互联的端口上发现数据传递。很开心~~~。华为交换机互联端口配置的是access vlan 100,与防火墙互联的端口配置的也是access vlan 10,本来想着二层数据转发应该没问题呀,结果就是在与服务器互联的端口上没有发现任何流量。然后就想不明白,找400问了几个小时也没发现问题所在(其实原因很简单&