克服 Cisco VSS 中的 2 监控会话限制

网络工程 cisco催化剂 cisco-6500
2021-07-11 20:03:35

有没有办法在不使用网络分路器的情况下克服 Cisco 在 VSS 6500 上的 2 个监视器会话限制?

4个回答

如果它像大多数硬件开关一样,则不。一次只能激活一个“监控会话”,'虽然配置可以存储两个。

使用 vlan 和外部过滤硬件(gigamon?),您可以让一个会话转储您想要查看的所有流量,但这仍然是一个会话。(网络分流器会更便宜)

抱歉不行。

Anue Systems 提供了一个非常巧妙的解决方案,它允许您传入所有跨度或分流流量,然后根据您的规则将该流量“切换”到通常使用跨度端口的各种工具。

我确信还有其他供应商提供了类似的解决方案,但我对这个特别的解决方案印象深刻。

在 Cisco 6500/7600 平台上,您有两个额外的镜像选项,可与 SPAN 一起使用或替代 SPAN。这两种替代方法的优点是镜像是在硬件 (ASIC) 中执行的,因此它不会像 SPAN 那样影响 CPU。这些镜像技术的缺点是它们只能在接口上镜像入站。通过对多个源接口或整个 VLAN 的智能规划,您仍然可以在必要时获得双向流量。

对于 L2 接口(交换机上未发生路由的交换机端口或 VLAN),请使用VACL 捕获请注意,这确实需要 Vlan 映射中的规则来允许所有流量,注意不要阻止除您正在镜像的流量之外的流量!

对于 L3 接口(L3 端口、SVI、子整数),请使用MLS IP IDS这不需要 CBAC 或防火墙模块,它在基本 6500 上工作。

如果它的 vlan 流量查看设置 VACL 捕获。