拓扑图如下图所示,PC6属于vlan15,网关在sw6上,用pc6去ping网关sw6的地址,把sw6的xg1/0/49口镜像到G1/0/1口去抓包,但是在wirshark中查看pc1到网关的arp报文没有携带vlan标签请问怎么回事?
(0)
最佳答案
您好,请知:
可以参考如下说明:
镜像的数据被抓包后,很多客户对vlan标签都会有相关问题,一般都会问到镜像报文带不带vlan标签问题
总结来说:“先镜像,再处理标签”。
(1)做出方向的镜像,报文带的是经过源端口处理过后的标签,与出端口的处理无关。
(2)做入方向的镜像,是不经过源端口处理的报文。
处理流程图为:
----入方向镜像--入接口处理标签-------------------出方向镜像--出方向处理标签----
还有一个疑问就是镜像目的端口会不会对vlan标签做操作,为何镜像目的端口默认属于vlan1,还是能抓到其他vlan标签的数据(包括vlan1,正常一个数据出一个access口,如果vlan标签不一样,是会丢弃的,相同标签会去掉)
答案是:
实际上端口镜像时,报文会打上MIR的标签,目的端口,去掉该标签, 同时跳过VLAN标签的检查,直接转发出去。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论