假设我有两个Cisco交换机,每个交换机将一些网络流量输出到SPAN端口,我需要将所有这些流量的总和发送到第三个设备,以便通过libpcap监视该通信量。实现这一目标的最简单方法是在目标设备中有两个NIC,并向每个设备发送一个SPAN端口,但假设目标设备只包含一个NIC,且不可扩展。
显然,我不能通过交换机或路由器路由跨流量,因为交换机不会被动地将所有流量发送到我的监控设备,而不考虑MAC、IP、ARP等。然而,这正是老派的“被动”集线器会做的事情。
两个跨端口“发挥良好”输出到一个单一的集线器,还是它们会“交谈”对方,忽略资源争用等等。我知道一个SPAN端口作为一个普通的以太网设备运行,它不能接收任何流量,响应ARP请求等,但它是否保持了足够的以太网智能,以共存于同一电路上的其他发射机,还是它需要成为唯一的发送器有线?
发布于 2012-04-01 11:35:06
交换机上的SPAN端口只会发送流量--它们将删除任何入站通信量。在实验室里试试这个。
请看一下RSPAN - http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SX/configuration/guide/span.pdf -它可能通过将SPANned流量集群到另一个交换机并沿着单个SPANned端口来帮助您。
https://serverfault.com/questions/375031
复制相似问题