情况:我们有一个 3750,上面有一个监控会话设置,抓取了几个运行在交换机上的 VLAN,并在该设备上有一个目标端口(普通 SPAN 不是 RSPAN)。从历史上看——目标端口插入了一根 1GB 的电缆,连接到 3020(在 HP 刀片机箱的背面),并且该机箱中的主机可以设置一个混杂的 NIC 来监控网络。
3020 丢失了它的配置。如何在 3020 上设置端口以传递 SPAN 流量?对此非常好奇,因为我认为像这样的设置需要 RSPAN,但它以上述方式与常规 SPAN 一起工作多年。
情况:我们有一个 3750,上面有一个监控会话设置,抓取了几个运行在交换机上的 VLAN,并在该设备上有一个目标端口(普通 SPAN 不是 RSPAN)。从历史上看——目标端口插入了一根 1GB 的电缆,连接到 3020(在 HP 刀片机箱的背面),并且该机箱中的主机可以设置一个混杂的 NIC 来监控网络。
3020 丢失了它的配置。如何在 3020 上设置端口以传递 SPAN 流量?对此非常好奇,因为我认为像这样的设置需要 RSPAN,但它以上述方式与常规 SPAN 一起工作多年。
一个背靠背的 SPAN 会话似乎有效。我不能说这是在您的环境中使用的,但我只是对其进行了实验室测试,并且没有任何问题。我能够在笔记本电脑上捕获来自 2960G 上的 gi0/7 接口的数据包。一个穷人的RSPAN。
测试布局和配置如下。交换机端口上根本没有特殊配置,只是我们剩余的实验室材料。
其他世界 ======== [gi0/7]2960G[gi0/2] ====== [fa1/0/1]3750-24[fa1/0/2] === ======== 笔记本电脑
2960G
====================
!
interface GigabitEthernet0/2
switchport access vlan 705
switchport mode access
switchport nonegotiate
spanning-tree portfast
!
interface GigabitEthernet0/7
description Trunk to rest of world
switchport trunk allowed vlan 1,4,113,125,130,132,270,420,444,655,705,998
switchport mode trunk
switchport nonegotiate
logging event trunk-status
!
monitor session 1 source interface Gi0/7
monitor session 1 destination interface Gi0/2
!
3750-24
=======================
!
interface FastEthernet1/0/1
switchport access vlan 777
spanning-tree portfast
!
interface FastEthernet1/0/2
switchport access vlan 777
spanning-tree portfast
!
monitor session 1 source interface Fa1/0/1
monitor session 1 destination interface Fa1/0/2
!
编辑:不适用于监视目标命令上的“封装复制”。