• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

核心交换机,关口配置的镜像不生效。

5天前提问
  • 0关注
  • 1收藏,101浏览
粉丝:0人 关注:0人

问题描述:

0号板卡。光口配置的镜像给3号板卡44电口,但是千兆光口没有将流量镜像过去。万兆光口只进行了入方向的流量。我配置的是双向的镜像。

组网及组网描述:

终端上联接入交换机,接入交换机,上联核心交换机。

最佳答案

粉丝:23人 关注:2人

核心交换机端口镜像不生效完整排查(0 板千兆光双向镜像失效、万兆仅入方向有流量)
一、先梳理你的故障现象
源:0 号板卡千兆光口,配置双向镜像,但目的 3 号板卡 G44 收不到任何流量;
源:万兆光口同样配置双向镜像,只有入方向流量,出方向镜像缺失;
源端口跨板卡(源 0 槽、目的 3 槽)。
二、核心根因分两大类:跨板镜像限制 + 镜像方向 / 硬件转发规则
1)H3C 交换机硬件镜像基础规则(最关键)
本地镜像 vs 远程镜像
源端口、观察口同一块业务板:本地镜像,双向完整支持;
源、观察口跨不同板卡:绝大多数接入 / 汇聚交换机硬件限制:
千兆光 / 电:仅支持入方向镜像,出方向硬件无法复制;
部分低端型号跨板甚至完全镜像失效(你千兆光 0 槽→3 槽无流量就是这个问题);
万兆端口跨板普遍只能抓到入站,出站流量不镜像,和你现象完全匹配。
转发模式影响:设备开启直通转发时,出方向流量不会上 CPU / 镜像芯片,跨板镜像直接丢出站流量。
观察口限制:观察口不能配聚合、不能配 ACL/QoS 限速、不能加 VLAN 过滤、不能做三层口。
三、标准排查步骤(按顺序核对配置 + 硬件)
步骤 1:核对完整镜像配置(确认你确实配了 both 双向)
正确全局 + 接口配置参考:
plaintext
# 1. 创建观察端口(3槽44口)
observe-port 1 interface GigabitEthernet 3/0/44

# 2. 源端口双向镜像
interface GigabitEthernet 0/0/1
port mirroring both observe-port 1
核查命令确认配置是否下发成功:
plaintext
display port-mirroring
输出重点看:
观察端口编号、接口;
源端口列表、每一条的镜像方向(Inbound/Both)。
若显示只有 inbound,说明配置未保存 / 下发失败,重新删除重配。
步骤 2:跨板卡硬件限制(你故障主因)
0 槽源、3 槽观察口属于跨板镜像,硬件芯片约束:
千兆光口跨板:芯片不支持流量复制,镜像完全无数据;
万兆光口跨板:仅复制入站流量,出站直通转发不经过镜像引擎;
验证方法:
把观察口临时换到0 号板卡任意空闲端口,重新配置观察口,测试:
千兆光口双向流量正常抓到;
万兆光口出入双向都完整;
只要同板正常、跨板异常,实锤硬件跨板镜像限制。
步骤 3:直通转发对出方向镜像的破坏
设备开启直通转发后,报文出端口时不走交换芯片镜像流水线:
plaintext
display device forwarding mode
若输出cut-through(直通转发),出方向镜像直接失效。
临时关闭直通转发测试:
plaintext
system-view
undo cut-through enable
保存后重新抓包观察口,出站流量会恢复(同板场景有效,跨板依旧受限)。
步骤 4:观察口非法配置拦截流量(容易忽略)
进入观察口 3/0/44,排查以下配置,全部删除:
plaintext
# 禁止配置项,有则undo
interface GigabitEthernet 3/0/44
undo port link-aggregation group X
undo packet-filter inbound/outbound
undo qos carl/qos policy
undo port vlan-filter
undo ip address
undo stp enable
观察口必须为纯二层 access/trunk 空口,无任何业务策略,任何 ACL / 限速都会丢弃镜像流量。
步骤 5:源端口特殊业务阻断镜像
如果源 0 槽光口配置以下功能,会截断出站镜像:
端口聚合(Aggregation)源口:聚合组源端口跨板镜像出站失效;
端口安全、802.1X、MAC 绑定、隔离组;
端口路由模式(三层口)。
步骤 6 板卡硬件故障 / 资源耗尽
查看镜像资源是否占满
plaintext
display port-mirroring resource
提示资源不足时删除无用镜像组;
2. 换 0 槽其他千兆光口做源测试,排除单个光口硬件故障;
3. 重启对应板卡复位芯片:reset slot 0(业务低峰操作)。
四、四种可行解决方案(按推荐优先级)
方案 1:同板卡部署观察口(最优,完整双向镜像)
将抓包电脑接入0 号板卡空闲电口 / 光口,观察口绑定 0 槽端口,彻底规避跨板芯片限制,千兆、万兆双向流量全部正常抓取。
方案 2:拆分两次单向镜像(跨板妥协方案)
跨板无法 both 双向,拆成两组观察口:
观察口 A(0 槽):源端口 both 双向;
观察口 B(3 槽 44):仅配置 inbound 入方向;
如需完整流量,抓包设备接 0 槽观察口。
方案 3:关闭直通转发 + 改用远程镜像(RSPAN)
如果必须使用 3 槽 44 电口抓包:
undo cut-through enable 存储转发模式;
配置远程镜像 VLAN,源端口镜像流量打上镜像 VLAN,通过业务链路转发到 3 槽观察口;
远程镜像不受跨板硬件镜像限制,可完整双向抓流。
远程镜像简要配置示例:
plaintext
# 全局创建远程镜像VLAN
mirror-group 1 remote-source
remote-vlan 4000
observe-port 1 remote-dest interface GigabitEthernet 3/0/44
# 源端口
interface GigabitEthernet 0/0/1
port mirroring both mirror-group 1
方案 4:更换高性能板卡
S5560X/S6520X 等高端万兆板卡支持跨板完整双向镜像,入门 S5130/S5570S 等设备普遍存在跨板镜像短板。
五、快速定位验证命令汇总
plaintext
# 查看镜像完整配置
display port-mirroring
# 查看转发模式(确认是否直通转发)
display device forwarding mode
# 查看镜像资源占用
display port-mirroring resource
# 查看端口所有配置,检查是否有ACL/聚合
display current-configuration interface GigabitEthernet 3/0/44
display current-configuration interface GigabitEthernet 0/0/1
# 查看板卡信息确认槽位
display device
总结故障对应你的现象
0 槽千兆光→3 槽跨板:硬件不支持跨板流量复制 → 完全抓不到镜像流量;
万兆光跨板仅入方向有流量:芯片仅复制入站报文,出站直通转发跳过镜像;
根本解决:观察口挪到源端口同板卡,或部署远程镜像 RSPAN。

暂无评论

3 个回答
粉丝:219人 关注:0人

您好,看下板块型号,看是否板卡适配性是否有限制,其次,可以升级下版本看看

暂无评论

粉丝:133人 关注:11人

升级下版本再观察下

暂无评论

粉丝:12人 关注:9人

排查步骤及命令:
1. 检查镜像会话配置:
display mirroring session 查看镜像会话状态,确认源端口(0号板卡光口)是否配置双向镜像(both),目的端口(3号板卡44电口)是否正确且状态为up。
2. 检查源端口类型与镜像支持:
确认0号板卡光口是否支持双向镜像(部分板卡可能对镜像方向有限制),执行display interface GigabitEthernet 0/0/x(x为光口号)查看端口类型及状态。
3. 检查目的端口配置:
目的端口需为access模式且未配置其他业务,执行display interface GigabitEthernet 3/0/44查看端口模式,确保未开启stp、qos等可能影响镜像的功能。
4. 检查镜像会话使能状态:
确认镜像会话已开启,执行mirroring session 1 enable(假设会话ID为1)。
5. 测试流量:
在源端口发送双向流量(如ping、iperf),在目的端口抓包验证是否收到双向流量。
关键命令示例:
配置镜像会话
mirroring session 1
mirroring-port GigabitEthernet 0/0/1 both
monitor-port GigabitEthernet 3/0/44
使能会话
mirroring session 1 enable
查看配置
display mirroring session 1
display interface GigabitEthernet 0/0/1
display interface GigabitEthernet 3/0/44

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明