最佳答案
额
1# 创建镜像组
2mirroring-group 1 local
3
4# 添加源端口(例如连接服务器的端口)
5mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 both
6
7# 设置目的端口(连接监控设备的端口)
8mirroring-group 1 monitor-port GigabitEthernet 1/0/241# 在 MLAG-2 上配置 ERSPAN 源
2mirroring-group 2 remote-source
3mirroring-group 2 mirroring-port GigabitEthernet 1/0/1 both
4mirroring-group 2 destination-ip <MLAG-1的管理IP>
5mirroring-group 2 source-ip <MLAG-2的管理IP>
6
7# 在 MLAG-1 上配置 ERSPAN 目的 + 本地输出
8mirroring-group 2 remote-destination
9mirroring-group 2 monitor-port GigabitEthernet 1/0/24| 方案 | 是否完整镜像 | 是否需要额外硬件 | 配置复杂度 | 适用场景 |
|---|---|---|---|---|
| 集中式镜像(Peer-Link 牵引) | 完整 | 否 | 中等 | 设备支持跨设备镜像 |
| ERSPAN/GRE 封装汇聚 | 完整 | 否 | 较高 | 设备支持远程镜像 |
| 外部 TAP/聚合器 | 完整 | 是 | 低 | 万能兼容,预算允许 |
| 单设备镜像 | 不完整 | 否 | 最低 | 临时测试,非生产环境 |
# 1. 创建远程镜像组
mirroring-group 1 remote-source
mirroring-group 1 remote-probe vlan 4094 # 用 MLAG peer-link 所在 VLAN
mirroring-group 1 monitor-ip 10.0.0.2 # MLAG-2 的 IP 地址
mirroring-group 1 source-ip 10.0.0.1 # MLAG-1 的 IP 地址
# 2. 配置流分类(匹配需要镜像的流量)
traffic classifier MLAG-TRAFFIC operator and
if-match any # 或精确匹配 VLAN/ACL
quit
# 3. 配置流行为(镜像到远程组)
traffic behavior MIRROR-TO-MLAG2
mirror-to mirroring-group 1
quit
# 4. 应用流策略到接口/VLAN
qos policy MIRROR-POLICY
classifier MLAG-TRAFFIC behavior MIRROR-TO-MLAG2
quit
interface XGE1/0/1 # 业务口或 VLAN 接口
qos apply policy MIRROR-POLICY inbound
qos apply policy MIRROR-POLICY outbound
quit
# 1. 创建本地镜像组,接收 ERSPAN 流量并转发给监控设备
mirroring-group 1 local
mirroring-group 1 monitor-port XGE1/0/24 # 连接监控设备的端口
# 2. 配置流分类,匹配 ERSPAN 隧道流量
traffic classifier ERSPAN-TRAFFIC operator and
if-match protocol gre # ERSPAN 基于 GRE 封装
quit
# 3. 配置流行为,将 ERSPAN 流量镜像到目的口
traffic behavior MIRROR-TO-MONITOR
mirror-to mirroring-group 1
quit
# 4. 应用策略,同时镜像本地流量和 ERSPAN 流量
qos policy COMBINE-MIRROR
classifier MLAG-TRAFFIC behavior MIRROR-TO-MONITOR # 本地流量
classifier ERSPAN-TRAFFIC behavior MIRROR-TO-MONITOR # 来自 MLAG-1 的流量
quit
interface XGE1/0/1 # 业务口
qos apply policy COMBINE-MIRROR inbound
qos apply policy COMBINE-MIRROR outbound
quit
interface Vlan-interface4094 # peer-link 接口,接收 ERSPAN 流量
qos apply policy COMBINE-MIRROR inbound
quit
# 在 MLAG-2 上配置
mirroring-group 1 local
# 源端口:本地业务口 + peer-link 口
mirroring-group 1 mirroring-port XGE1/0/1 to XGE1/0/20 both # 业务口
mirroring-group 1 mirroring-port XGE1/0/23 both # peer-link 口(接收 MLAG-1 的流量)
# 目的端口:连接监控设备
mirroring-group 1 monitor-port XGE1/0/24
| 方案 | 优点 | 缺点 | 适用场景 |
|---|---|---|---|
| ERSPAN 远程镜像 | 精准、无冗余、流量完整 | 配置复杂,需 IP 网络 | 长期运维、核心业务监控 |
| peer-link 本地镜像 | 配置简单、快速生效 | peer-link 流量大时可能丢包,有冗余 | 临时排查、短期抓包 |
monitor-port,不能再承载其他业务。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
额