l3硬件卸载
第三层硬件卸载(也称为IP交换或硬件路由)将允许将某些路由器功能卸载到交换芯片上。 这样可以在路由数据包时达到线速,而这在CPU中是根本无法实现的。
/interface ethernet switch
set switch1 l3hw=yes
端口镜像
功能及原理:通过端口镜像,可以将“嗅探”到所有通过交换芯片中的所有流量,并将这些数据包的副本发送到另一个端口(镜像目标)
镜像目标端口必须属于同一个交换机
基于端口镜像
/interface ethernet switch
set switch1 mirror-source=ether2 mirror-target=ether3
#设置交换机1,镜像源=ether2 镜像目标=ether3
通过ACL规则端口镜像
/interface ethernet switch
set switch1 mirror-source=none mirror-target=ether3
/interface ethernet switch rule
add mirror=yes ports=ether1,ether2 switch=switch1
基于vlan的端口镜像
/interface bridge
set bridge1 vlan-filtering=yes
/interface ethernet switch
set switch1 mirror-target=ether3 mirror