S5560-SI交换机做端口镜像,但是监控口只有一个方向Output流量,导致无法有效监控网络。
1、2台交换机IRF堆叠配置,1/0/24口、2/0/24口链路聚合并启用镜像口,1/0/23口监控口。
2、观察到监控只有一个Output方向流量?
问过400答复的不知所云,大概意思端口镜像功能就是这样一个方向的。但是在Cisco是支持监控到二个方向的流量的。
请问这个是版本问题?还是H3C交换机不支持这功能?
如图:
相关配置文件:
[H3C-S5560-BDIDC]disp saved-configuration
#
version 7.1.045, Release 3111P02
#
sysname H3C-S5560-BDIDC
#
clock timezone BeiJing add 08:00:00
#
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
irf member 1 priority 10
irf member 2 priority 1
#
mirroring-group 1 local
#
lldp global enable
#
password-recovery enable
#
vlan 1
#
vlan 2028
#
irf-port 1/2
port group interface Ten-GigabitEthernet1/0/25
port group interface Ten-GigabitEthernet1/0/26
#
irf-port 2/1
port group interface Ten-GigabitEthernet2/0/25
port group interface Ten-GigabitEthernet2/0/26
#
stp global enable
#
interface Bridge-Aggregation2
description TO_IDC
port access vlan 2028
#
interface GigabitEthernet1/0/23
port access vlan 2028
undo stp enable
mirroring-group 1 monitor-port
#
interface GigabitEthernet1/0/24
port access vlan 2028
mirroring-group 1 mirroring-port both
port link-aggregation group 2
#
interface GigabitEthernet2/0/24
port access vlan 2028
mirroring-group 1 mirroring-port both
port link-aggregation group 2
#
(0)
最佳答案
你这个配置的意思是吧1/0/24口和2/0/24口的流量output和input方向的流量都镜像到1/0/23口了,也就是1/0/23口连接一个流量分析设备就能看到1/0/24口和2/0/24的流量了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢回复,那如果要监控到双向的流量,H3C应该怎么配置?我这个应用是监控各个IP的流量明细的,所以需要进出都监控到。