Cisco交换机Monitor Trunk接口时Tag包会被去掉

本文记录了一次在Cisco 3750交换机上配置Monitor接口作为旁路IDS环境时遇到的问题。在监控Trunk接口的数据流时,发现到达IDS设备的数据包失去了VLAN Tag。尝试了接口模式调整、允许VLAN等配置,但问题依然存在。对比华为设备的正常行为,推测可能是Cisco Monitor在处理Trunk VLAN Tag上有特别之处。作者寻求解决方案并分享此问题以供讨论。
摘要由CSDN通过智能技术生成

1、应客户的反馈,需要搭建一个旁路IDS的环境。简单了解下,是在交换机上做Monitor接口,使被监控的流量到IDS设备上进行分析。从客户需求上看貌似应该不难。所以,利用手头上的设备简单搭建了一个环境。草图如下:


                             交换机A(trunk接口)<=============>(trunk接口)交换机B

                                                                                                                  || (monitor)

                                                                                                                  IDS旁路设备

2、从拓扑上看在交换机B上做monitor影像,使trunk接口的数据包能到达IDS设备上。现手头上的设备是台Cisco 3750。

3、交换机的配置都是比较正常的,详细命令可在网上搜索,主要说一下过程。

          1)配置交换机B与交换机A相连的接口为Trunk模式,allow正常的vlan。

          2)在交换机B上的某个空闲接口与IDS相连,该接口为access模式。

          3)配置monitor,source为trunk接口(both),destination为IDS相连的接口 。

4、但在IDS上抓包&

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lannyjay

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值