先说结论:S5560X-30C-EI 不支持 “三个独立本地镜像组,每个组一个目的口” 的做法;你现在报错就是因为同一源端口不能同时做三个本地镜像组的源,且本地镜像组资源 / 目的口互斥。
下面分原因、正确方案、配置示例三部分说。
一、为什么你会报错(mirroring setting failed)
本地镜像组(local)关键限制
一个源端口(双向)只能加入 1 个本地镜像组。
你把同一源口放到 group1、2、3,必然报错。
本地镜像组每个组只能有 1 个 monitor-port(目的口)。
S5560X-EI 规格
最多 9 个镜像组(1–9),但本地镜像组一般只建议用 1 个做多目的。
正确做法:1 个本地镜像组 + 3 个目的口,而不是 3 个组。
二、正确方案(满足 “3 个监控设备同时收同一份流量”)
方案 A:本地镜像组 1 个,3 个目的口(推荐,最简单)
所有监控口都加入 同一个镜像组 1,作为 monitor-port。
源口只在 group1 做 mirroring-port。
5560X-EI 支持 N:4 镜像,即一个源可以镜像到多个目的口。
方案 B:远程镜像(RSPAN),用镜像 VLAN 广播
建一个专用镜像 VLAN(比如 VLAN 4000),关闭 MAC 学习。
源口做 remote-source,配反射口。
三个监控口都加入这个镜像 VLAN,流量会广播到所有口。
三、方案 A 配置示例(直接可用)
假设:
源口:GE1/0/1(被镜像的业务口)
监控口:GE1/0/2、GE1/0/3、GE1/0/4(接三个监控设备)
bash
运行
# 1. 进入系统视图
system-view
# 2. 创建 1 个本地镜像组(只用 group 1)
mirroring-group 1 local
# 3. 配置源端口(双向)
mirroring-group 1 mirroring-port GigabitEthernet 1/0/1 both
# 4. 配置三个目的端口(关键:都绑到 group 1)
mirroring-group 1 monitor-port GigabitEthernet 1/0/2
mirroring-group 1 monitor-port GigabitEthernet 1/0/3
mirroring-group 1 monitor-port GigabitEthernet 1/0/4
# 5. 建议:监控口关闭 STP、不上业务
interface range GigabitEthernet 1/0/2 to GigabitEthernet 1/0/4
undo stp enable
port link-type trunk
port trunk allow-pass vlan all
quit
# 6. 保存
save
验证:
bash
运行
display mirroring-group 1
能看到:
Mirroring port:GE1/0/1
Monitor port:GE1/0/2、3、4
状态:Active
四、你现在的错误配置(别再这样配)
bash
运行
# 错误:同源口进三个本地组
mirroring-group 1 local
mirroring-group 1 mirroring-port GE1/0/1 both
mirroring-group 1 monitor-port GE1/0/2
mirroring-group 2 local
mirroring-group 2 mirroring-port GE1/0/1 both # 报错!
mirroring-group 2 monitor-port GE1/0/3
mirroring-group 3 local
mirroring-group 3 mirroring-port GE1/0/1 both # 报错!
mirroring-group 3 monitor-port GE1/0/4
五、要不要用远程镜像?
本地多目的(方案 A):同机箱、简单、无额外 VLAN,适合你现在场景。
远程镜像:适合监控口不在同一台交换机的场景。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论