Extreme Mirror Port

Extreme是種相當不錯用的Switch,但好用是好用,但在側錄封包時總有些不足,怎麼設都會只有一個埠對應一個埠,並沒有辦法多埠mirror到同一埠;困擾我許久的問題,這天終於有機會找到解答了。

原來是我沒有先將要側錄的埠號所有的資訊值先砍了,因為Extreme Switch預設值都會是Vlan default,所以要先此一埠號的Vlan值排除,才有辦法同時收到多個埠的mirror(感謝SOFNET的Alex Chen)

將port從VLAN中排除的command如下:

Config (vlan名稱) delete port 1:3

此段用意是要利用 Slot 1 模組的第3埠來收mirror的封包,所以先將default Vlan資訊清除

再來就可以定義多個埠去做mirror

Config mirroring add port 1 :1

Config mirroring add port 1 :2

Config mirroring add port 2 :1

Config mirroring add port 2 :2

將Slot 1及Slot 2模組的第1及第2 埠的流量,mirror到某一個埠

Enable mirroring to port 1 :3 tagged

Enable mirroring to port 1 :3 untagged


啟動Slot 1的第3埠去support收mirror過來的封包,如果只有用tagged 或untagged時,去show mirroring狀態時,只能看其中的一部份,如果二項都有設定,就可以看到all;另外如果要將狀能更改回原始未mirror的狀態,只需將上述的command add及delete互為更換即可。

有點可惜的是Extreme似乎仍無法支援超過6埠的 port mirror

0 回應: