Wie kann ich zwei separate Verkehrsflüsse auf zwei Port-Monitore auf dem Switch spiegeln?

Print Friendly and PDF
Haben Sie Fragen? Anfrage einreichen

Szenario

Um bestimmte Probleme im Verwaltungsnetzwerk zu beheben, müssen zwei separate Verkehrsflüsse auf einem einzigen Switch überwacht werden.

 

dualmirror_1.jpg

 

Bei Verwendung der einfachen Port-Spiegelung können nicht zwei separate Verkehrsflüsse überwacht werden, da der Zyxel Switch nur einen "Monitor Port" zu einem bestimmten Zeitpunkt zulässt.

dualmirror_2.jpg

Die Lösung besteht darin, "RMirror" zu verwenden. RMirror ermöglicht die Erstellung eines einzelnen Monitors Port für jede RMirror-VLAN-ID. Die Idee ist, den Verkehr zwischen Host A1 und Host A2, sowie Host B1 und B2 zu kapseln, wie unten in einem RMirror VLAN gezeigt.

 

dualmirror_3.jpg

 

* RMirror wird nur von Zyxel L2+ oder L3 Enterprise Switches unterstützt.

* Für jedes RMirror-VLAN ist ein Reflektor Port erforderlich. Dies bedeutet, dass mit zwei RMirror-VLANs zwei zusätzliche Ports für Spiegelungszwecke reserviert werden müssen.


Setup

1. Implementieren Sie die folgende Topologie:

dualmirror_4.jpg

 

2. Greifen Sie über Telnet oder die Konsolen-CLI auf den Zyxel Enterprise Switch zu.

3. Erstellen Sie ein RMirror-VLAN (VLAN 100 in diesem Beispiel).
Beachten Sie, dass der Port 10 ein Reflektor Port sein wird.

         Switch# conf

         Switch(config)# rmirror vlan 100

         Switch(config-rmirror)# source reflector-port

         Switch(config-rmirror)# source reflector-port 10

         Switch(config-rmirror)# source mirror-port 1-2

         Switch(config-rmirror)# source mirror-port 1-2 dir in

         Switch(config-rmirror)# connected-port 3

4. Erstellen Sie ein zweites RMirror-VLAN (VLAN 200 in diesem Beispiel).
Beachten Sie, dass der Port 20 ein Reflektor Port sein wird.

         Switch# conf

         Switch(config)# rmirror vlan 200

         Switch(config-rmirror)# source reflector-port

         Switch(config-rmirror)# source reflector-port 20

         Switch(config-rmirror)# source mirror-port 4-5

         Switch(config-rmirror)# source mirror-port 4-5 dir in

         Switch(config-rmirror)# connected-port 6

Überprüfung

1. Host-A1 sollte die IP-Adresse von Host-A2 ständig anpingen.

2. Host-B1 sollte die IP-Adresse von Host-B2 ständig anpingen.

3. Öffnen Sie Wireshark auf Monitor-A und Monitor-B.

4. Monitor-A und Monitor-B sollten den ICMP-Austausch zwischen ihren jeweiligen Hosts überwachen können.

* Monitor-A und Monitor-B empfangen gespiegelten Datenverkehr mit einem äußeren VLAN-Tag. Stellen Sie sicher, dass der Monitor-PC die NIC eingebaut hat, welche die markierte Pakete beobachten kann.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 1 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.