克服Cisco VSS中的2个监视器会话限制


9

有没有办法在不使用网络分接头的情况下克服VSS 6500上的Cisco 2监视器会话限制?


有什么答案对您有帮助吗?如果是这样,您应该接受答案,这样问题就不会永远弹出来寻找答案。或者,您可以提供并接受自己的答案。
罗恩·莫平

Answers:


8

如果像大多数硬件开关一样,否。一次只能激活一个“监视会话”,而该配置可以存储两个。

使用VLAN和外部过滤硬件(gigamon?),您可以有一个会话转储您想看到的所有流量,但这仍然是一个会话。(网络水龙头会便宜些)


6

抱歉不行。

Anue Systems提供了一个非常出色的解决方案,使您可以传入所有跨度或点击流量,然后根据规则将流量“切换”到通常使用跨度端口的各种工具。

我敢肯定还有其他供应商提供了类似的解决方案,但是这个特殊的给我留下了深刻的印象。


Net Optics也有类似的产品,但是界面肯定可以进行一些改进。
Dave Noonan

1
如果我们要招募公司来帮助此类事情,那么我认为Gigamon应该值得一提。:)
David Rothera

4

在Cisco 6500/7600平台上,您具有两个可以与SPAN一起使用或替换SPAN的镜像选项。这两种替代方法的优点是,镜像是在硬件(ASIC)中执行的,因此不会像SPAN那样影响CPU。这些镜像技术的缺点是它们只能镜像接口上的入站。通过对多个源接口或整个VLAN进行智能规划,仍然可以在必要时获得双向流量。

对于L2接口(交换机上未发生路由的交换机端口或VLAN),请使用VACL Capture。请注意,这确实需要Vlan映射中的规则以允许所有流量,请注意不要阻塞除要镜像的流量以外的流量!

对于L3接口(L3端口,SVI,子整数),请使用MLS IP IDS。不需要CBAC或防火墙模块,它可以在6500基座上运行。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.