• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

二层引流-疑难-求教大佬

  • 0关注
  • 0收藏,1373浏览
粉丝:0人 关注:1人

问题描述:


拓扑图

组网及组网描述:

组网如下:

核心:192.168.0.1,也是PC的网关。

接入交换机 :192.168.0.2(透传)

sdwan:192.168.0.3 (应用识别分流)


需求:如图所示,局域网pc内终端网关依然为192.168.0.1。客户在不改变现网配置的情况下。现希望可以将接入层下面的所有PC终端 流量引流到192.168.0.3上,192.168.0.3该设备需要实现,二层旁挂接入,将流量引流必须先引到到自己设备上来,然后识别流量,基于应用分流,判定部分应用的流量走隧道出去,其他流依然送回给192.168.0.1设备。

难点:客户内网终端网关依然是192.168.0.1,在不改变现网的情况下,实现192.168.0.3 二层引流到自己设备。据客户反馈目前友商可以实现该需求。

请问目前有何技术和设备能实现该客户需求,不计成本。

最佳答案

粉丝:0人 关注:1人

做端口镜像(在192.168.0.2 设备上做)

H3C>sys

[H3C]sysname SW1

 

[SW1]mirroring-group 1 local   //创建本地镜像组、组号为1

[SW1]mirroring-group 1 mirroring-port GigabitEthernet 1/0/2 both  //指定镜像口,监控进出流量

[SW1]mirroring-group 1 monitor-port GigabitEthernet 1/0/1  //指定监控口

 

[SW1]dis mirroring-group all   //查看镜像组信息

Mirroring group 1:

    Type: Local  //本地镜像

    Status: Active  //镜像状态为激活

    Mirroring port:

        GigabitEthernet1/0/2  Both

    Monitor port: GigabitEthernet1/0/1


要改变流量走向,就要写路由

zhiliao_OOHz50 发表时间:2023-07-28 更多>>

感谢大佬解答,端口镜像是只能抓取流量监控吧,并不能实质引流改变流量走向,满载不了客户需求。

上海搬运工 发表时间:2023-07-28

要改变流量走向,就要写路由

zhiliao_OOHz50 发表时间:2023-07-28
3 个回答
粉丝:34人 关注:0人

很简单,在192.168.0.2这台设备(核心?)上面做策略路由,策略路由里面的acl匹配你想匹配的终端网段,然后下一跳抛给这个旁挂的192.168.0.3,由于策略路由的优先级比默认路由高,所以,会先走0.3这台,然后你在0.3这台该配什么配什么即可。

在不改变客户现网配置的情况下,旁挂接入192.168.0.3 。 192.168.0.2为管理地址透明模式。192.168.0.1为客户核心网关、 客户需求是,其他设备配置都不变,只有192.168.0.3配置可调配,此设备为供应商提供。

上海搬运工 发表时间:2023-07-28 更多>>

在不改变客户现网配置的情况下,旁挂接入192.168.0.3 。 192.168.0.2为管理地址透明模式。192.168.0.1为客户核心网关、 客户需求是,其他设备配置都不变,只有192.168.0.3配置可调配,此设备为供应商提供。

上海搬运工 发表时间:2023-07-28
粉丝:1人 关注:1人

接入和核心不让动你引个屁的流啊?

你给的这个链接里面RT设备不是串在里面的嘛,也不是旁挂啊

满天星Star 发表时间:2023-08-01 更多>>

https://zhuanlan.zhihu.com/p/164828332 哥哥看一下

上海搬运工 发表时间:2023-07-31

啥意思?接入交换是TAP分流器?

满天星Star 发表时间:2023-07-31

***.***/productDocument/read?product_id=9&version_id=390&category_id=196610# 可以确定的是目前是可以实现。

上海搬运工 发表时间:2023-08-01

你给的这个链接里面RT设备不是串在里面的嘛,也不是旁挂啊

满天星Star 发表时间:2023-08-01
粉丝:0人 关注:1人

什么是TAP分流器
TAP (Test Access Point or Terminal Access Point)分流器。即,测试访问点或终端访问点的简称。TAP分流器是一种外部网络设备,通过串接或并接在网络中,采集网络镜像或者分光的流量数据,可将一个端口的流量数据复制到多个端口、或把多个端口的流量数据汇聚到一个端口,还可以根据一定规则过滤流量数据再分发到一台或者多台流量数据分析设备(IDS、WEB审计、回溯系统、分析系统、APM/NPM等)。业界也有其它叫法,如TAP交换机、流量复制汇聚器、网络分流器、NPB(network packet broker)等。

TAP分流器的流量处理功能
传统功能:
汇聚、复制、分流、负载均衡、基于多元组过滤
高级功能:
数据去重、脱敏、截短、时间戳、封装/解封装、隧道内层识别与匹配、DPI数据分类识别
TAP分流器作用:
实现流量数据的多点采集、复制、汇聚、灵活组合输出。可以解决交换机端口镜像不足、扩大分析探针覆盖范围、各类旁路分析设备争抢镜像资源的问题。
TAP分流器应用场景:
旁路安全检测、网络/业务检测与优化、网络报文分析、实时运维管控等系统的部署上线前基础设施。
为什么需要TAP分流器:
网络设备端口镜像不足
链路带宽过大,分析工具无法支撑
数据带有标签,分析工具无法识别
数据重复,分析工具失真
敏感信息无法直接给分析工具
想要流量数据回溯分析
想要分析业务路径信息
想要快速上线分析工具
TAP分流器都有谁在用:
金融行业,能源行业,运营商,大中型企业,高校,军工单位,科研单位,大中型互联网公司,财政税务交通等政府单位。
TAP分流器国内品牌:
数维通信、恒为科技、恒扬数据、中创腾锐……
TAP分流器国际品牌:
gigamon、ixia、arista、netscout……

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明