可以。通过配置二层远程端口镜像(Remote SPAN,RSPAN),完全可以实现为不同来源的镜像流量打上不同的VLAN标签,从而在服务器侧进行区分。
核心原理是:利用一个专门的远程镜像VLAN作为传输通道。源设备将镜像流量封装上这个VLAN的标签,发送到网络中。服务器在收到这些带有特定VLAN标签的报文后,就可以根据标签的不同来区分流量来源。
为每个流量来源创建独立的镜像VLAN:例如,为A端口的镜像流量创建VLAN 100,为B端口创建VLAN 200。
配置远程源镜像组:在交换机上创建远程源镜像组,分别将A端口和B端口作为源,并将镜像报文“扔进”各自对应的镜像VLAN(如VLAN 100和VLAN 200)中。
配置监控端口:将连接服务器的物理端口配置为Trunk模式,并允许所有镜像VLAN(如VLAN 100和200)通过。这样,服务器就能收到带有不同VLAN标签的报文了。
假设目标是:将GigabitEthernet1/0/1的流量打上VLAN 100的标签,将GigabitEthernet1/0/2的流量打上VLAN 200的标签,都发给服务器。
以第一个源端口为例:
MAC地址学习:需要在所有涉及镜像VLAN(VLAN 100和200)的交换机端口上,关闭MAC地址学习功能。
镜像VLAN专用:VLAN 100和VLAN 200应该是一个“纯净”的VLAN,只用于传输镜像流量,不要在这些VLAN上配置任何其他业务(如网关、DHCP等),也不要将源端口加入到这些VLAN中
trunk / hybrid → 带标签出去interface Gig1/0/24
port link trunk
port permit vlan 10 20 30
monitor-port
mirror-group 1 remote destination vlan 10
mirror-group 2 remote destination vlan 20
暂无评论
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论