hello,在配置过程中没遇到什么问题,只是很想了解下,端口镜像的具体工作细节。
如:
本地端口镜像,本地源是2层access接口,vlan100,下接服务器;本地目的端口也为2层access接口,vlan100。在报文复制到目的端口后,是否会携带源端口的vlan tag?数据copy的整体流程是怎样的呢?是数据包到达交换机接口,接口上手查询并记录二层信息(目的/源mac),然后查询是否携带vlan tag(如果无则打vlan100,如果有则判断是否是vlan100),然后会看接口下是否应用了针对2层的过滤策略(filter/qos等),若都符合了再从接口接受上来,查mac转发表完成转发(同时完成新增记录),是这样么?然后镜像的流量是完成上述动作被允许接收转发的流量么?求大神们授教~
(0)
最佳答案
不带交换机所打的tag
如果对端口入方向的报文进行镜像,则镜像后的报文携带VLAN Tag的情况与原始报文保持一致;如果对端口出方向的报文进行镜像,则镜像后的报文始终携带报文在从源端口发送前所属VLAN的VLAN Tag。
镜像是报文的复制和洪泛 (指定接口 或指定vlan )
官网配置界面有相关介绍
http://www.h3c.com/cn/d_201812/1141829_30005_0.htm#_Toc533612984
后面那个 流量过包过滤 已经筛选完 ,再镜像复制 转发
(0)
修正: 后面那个 ,包过滤,不影响镜像 端口收到的数据包都被镜像至监控端口。
对,镜像是镜像了所有进接口的流量
hello,看了官网配置的介绍,针对接口镜像,我的理解是:对于入向镜像,服务器发出的包(无tag)进入源端口(vlan 100)后开始镜像,镜像后的报文也不带tag。出方向:发送给服务器的数据包,在发送出接口前,vlan100的tag尚未剥离,所以镜像的流量会带tag。不知道我对文中“与原始报文保持一致”,“从源端口发送前所属vlan的vlan tag”这两句话的理解是否正确哈~
恩 对~
多谢多谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多谢多谢!