基本上,我们在园区的不同侧有 2 个分布层交换机,但它们都连接到同一个核心层交换机。我们没有任何访问核心层交换机的权限,而且要让我们上面的人批准我们可能提出的任何更改需要很长时间。
我们的交换机和核心交换机之间的连接是访问端口,这意味着用于设置 RSPAN 的正常 Cisco 配置不可用,因为它需要通过连接中继 VLAN,如果不访问核心交换机,我们就无法做到这一点。我们的交换机为将流量传输到核心交换机的 VLAN 设置了一个 SVI,我们有一个指向核心交换机的默认路由设置。
我们的目标是在任一交换机上只设置一个嗅探器,而不必为每个交换机设置单独的嗅探器。我们的设置可以吗?我想过将其中一个交换机的默认路由设置为另一台交换机的 SVI,但经过深思熟虑,似乎这不会将流量发送到带有嗅探器的交换机,甚至可能会中断服务。
它们确实是访问端口。我们在发行版交换机上设置了 SVI(172.16.x.1/29,其中 x 是 VLAN)。我真的不知道核心交换机是如何设置的,所以我不知道我们是在做第 2 层还是第 3 层。以下是我们其中一个交换机的示例:
interface FastEthernet0/1
switchport mode access
switchport access vlan 20
interface vlan 20
ip address 172.16.20.1 255.255.255.240
ip route 0.0.0.0 0.0.0.0 172.16.20.2