如何使用一个网卡从多个镜像端口捕获

网络工程 镜子
2022-02-21 21:58:58

网络上的流量在 2 台交换机上进行负载共享。每个交换机都将配置有多个网络接口到分析端口(镜像端口)的镜像。我需要将两个分析端口的全部流量捕获到磁盘,但只有一台带一个 NIC 的笔记本电脑。我可以将集线器连接到分析端口和笔记本电脑,还是需要一个特殊的聚合分流器?聚合流量低且不是问题,对于接口和笔记本电脑 (SSD) 也不是问题

提前感谢您的建议

1个回答

如果将中继器集线器连接到监视器端口,则会创建网络环路。STP 将阻止一个端口,如果没有 STP,您的网络可能会出现故障。如果监控端口只是出口,交换机将是更好的解决方案(参见 3.),因为它可以更好地跟上数据速率。

大致有四种解决方案:

  1. 正如 Ron 所指出的,RSPAN 或类似工具将流量捕获到 VLAN 中,该 VLAN 可以从一台交换机路由到另一台交换机,然后再路由到笔记本电脑。这是干净的解决方案。
  2. 您将互连端口用作第一个交换机的监控端口(存在互连上的高数据速率和丢帧风险)并将笔记本电脑连接到第二个交换机的监控端口。
  3. 您使用第三个小型交换机,它连接到两个监视器端口并将它们组合在一起。两个监控端口都需要配置为丢弃所有传入流量(每个 ACL 或仅出口模式)。
  4. 互连端口用作监视器端口,第三个交换机连接在它们之间,将其互连端口之一镜像到笔记本电脑的监视器端口(假设镜像捕获两个方向)。