锐捷配置多观察口镜像


图示

在这里插入图片描述

原理如图

在这里插入图片描述


1.在关联设备上配置Remote VLAN

SwitchA#configure terminal
SwitchA(config)#vlan 500
SwitchA(config-vlan)#remote-span
SwitchA(config-vlan)#exit

2.配置RSPAN源设备

注意:配置4/2口前,此端口不要有任何配置,且不要插线,让它空着

SwitchA(config)#monitor session 2 remote-source //创建RSPAN Session 2,指定该设备为源设备
SwitchA(config)#monitor session 2 source interface gigabitEthernet 4/1 both //配置端口Gi 4/1为源端口,镜像双向数据流
SwitchA(config)#monitor session 2 destination remote vlan 500 interface gigabitEthernet 4/2 switch//指定Gi 4/2为镜像输出端口,,
SwitchA(config)#interface gigabitEthernet 4/2
SwitchA(config-if-GigabitEthernet 4/2)#switchport access vlan 500  //并加入Remote VLAN 500
SwitchA(config-if-GigabitEthernet 4/2)#mac-loopback //配置MAC自环
SwitchA(config-if-GigabitEthernet 4/2)#no mac-address-learnig  //这条命令务必需要增加,否则导致端口镜像只能到自环口,不能镜像到目的端口(show interface co rate可以确认端口数据流量是否有镜像到目的端口)
SwitchA# clear mac-address-table dynamic interface gigabitEthernet 4/2  //配置完成后需要清下自环口的mac地址表

3.将直连PC1和PC2的端口加入Remote VLAN

SwitchA(config)#interface range gigabitEthernet 4/3-4
SwitchA(config-if-range)#switchport access vlan 500  //配置Switch A的端口Gi 4/3和Gi 4/4属于Remote VLAN 500
SwitchA#show monitor //验证结果,查看RSPAN状态

4.在trunk口上修剪vlan500

注:如果SWA上面同时有其他trunk口,由于RSPAN的镜像目的口有MAC- loopback功能,会导致流量在remote-vlan中打环,所以需要在所有trunk口上做vlan修剪,将remote-vlan裁剪掉,本例中remove vlan 500

SwitchA(config)#switchport trunk allow vlan remove 500

之后等待一会就能看到镜像数据传出

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值