拓扑图
组网如下:
核心:192.168.0.1,也是PC的网关。
接入交换机 :192.168.0.2(透传)
sdwan:192.168.0.3 (应用识别分流)
需求:如图所示,局域网pc内终端网关依然为192.168.0.1。客户在不改变现网配置的情况下。现希望可以将接入层下面的所有PC终端 流量引流到192.168.0.3上,192.168.0.3该设备需要实现,二层旁挂接入,将流量引流必须先引到到自己设备上来,然后识别流量,基于应用分流,判定部分应用的流量走隧道出去,其他流依然送回给192.168.0.1设备。
难点:客户内网终端网关依然是192.168.0.1,在不改变现网的情况下,实现192.168.0.3 二层引流到自己设备。据客户反馈目前友商可以实现该需求。
请问目前有何技术和设备能实现该客户需求,不计成本。
(0)
最佳答案
做端口镜像(在192.168.0.2 设备上做)
H3C>sys
[H3C]sysname SW1
[SW1]mirroring-group 1 local //创建本地镜像组、组号为1
[SW1]mirroring-group 1 mirroring-port GigabitEthernet 1/0/2 both //指定镜像口,监控进出流量
[SW1]mirroring-group 1 monitor-port GigabitEthernet 1/0/1 //指定监控口
[SW1]dis mirroring-group all //查看镜像组信息
Mirroring group 1:
Type: Local //本地镜像
Status: Active //镜像状态为激活
Mirroring port:
GigabitEthernet1/0/2 Both
Monitor port: GigabitEthernet1/0/1
(0)
感谢大佬解答,端口镜像是只能抓取流量监控吧,并不能实质引流改变流量走向,满载不了客户需求。
要改变流量走向,就要写路由
很简单,在192.168.0.2这台设备(核心?)上面做策略路由,策略路由里面的acl匹配你想匹配的终端网段,然后下一跳抛给这个旁挂的192.168.0.3,由于策略路由的优先级比默认路由高,所以,会先走0.3这台,然后你在0.3这台该配什么配什么即可。
(0)
在不改变客户现网配置的情况下,旁挂接入192.168.0.3 。 192.168.0.2为管理地址透明模式。192.168.0.1为客户核心网关、 客户需求是,其他设备配置都不变,只有192.168.0.3配置可调配,此设备为供应商提供。
在不改变客户现网配置的情况下,旁挂接入192.168.0.3 。 192.168.0.2为管理地址透明模式。192.168.0.1为客户核心网关、 客户需求是,其他设备配置都不变,只有192.168.0.3配置可调配,此设备为供应商提供。
接入和核心不让动你引个屁的流啊?
(0)
你给的这个链接里面RT设备不是串在里面的嘛,也不是旁挂啊
什么是TAP分流器
TAP (Test Access Point or Terminal Access Point)分流器。即,测试访问点或终端访问点的简称。TAP分流器是一种外部网络设备,通过串接或并接在网络中,采集网络镜像或者分光的流量数据,可将一个端口的流量数据复制到多个端口、或把多个端口的流量数据汇聚到一个端口,还可以根据一定规则过滤流量数据再分发到一台或者多台流量数据分析设备(IDS、WEB审计、回溯系统、分析系统、APM/NPM等)。业界也有其它叫法,如TAP交换机、流量复制汇聚器、网络分流器、NPB(network packet broker)等。
TAP分流器的流量处理功能
传统功能:
汇聚、复制、分流、负载均衡、基于多元组过滤
高级功能:
数据去重、脱敏、截短、时间戳、封装/解封装、隧道内层识别与匹配、DPI数据分类识别
TAP分流器作用:
实现流量数据的多点采集、复制、汇聚、灵活组合输出。可以解决交换机端口镜像不足、扩大分析探针覆盖范围、各类旁路分析设备争抢镜像资源的问题。
TAP分流器应用场景:
旁路安全检测、网络/业务检测与优化、网络报文分析、实时运维管控等系统的部署上线前基础设施。
为什么需要TAP分流器:
网络设备端口镜像不足
链路带宽过大,分析工具无法支撑
数据带有标签,分析工具无法识别
数据重复,分析工具失真
敏感信息无法直接给分析工具
想要流量数据回溯分析
想要分析业务路径信息
想要快速上线分析工具
TAP分流器都有谁在用:
金融行业,能源行业,运营商,大中型企业,高校,军工单位,科研单位,大中型互联网公司,财政税务交通等政府单位。
TAP分流器国内品牌:
数维通信、恒为科技、恒扬数据、中创腾锐……
TAP分流器国际品牌:
gigamon、ixia、arista、netscout……
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
要改变流量走向,就要写路由