ポートはポートのRx(またはTx)方向のみをミラーリングしていますか?


10

イーサネットLANの何かが時々偽の重複パケットを送信しており、それを追跡する必要があります。複製されたパケットが常に同じ送信元MACアドレスからのものであるとは限らないため、原因はスイッチまたは他のブリッジ(Wi-Fi APなど)であり、エンドポイントではない可能性があります。

ポートミラーリングをサポートする管理可能なスイッチを入手し、スニファーと一緒に使用して、ポートに出入りするトラフィックをスニッフィングすることを考えていますが、キャプチャされた各パケットが送信された方向を知る必要があるため、どの方向がわかるのでしょうか。元の複製と複製されたものです。オリジナルと複製が異なる方向から来た場所をネットワーク上で見つけることができれば、その原因は複製の元の側にあるはずです。

私の問題は、過去に使用したポートミラーリングスイッチでは、特定のポートからミラーポートへの "双方向"(送信と受信の両方)のミラーリングのみが許可されていました。

誰かが私に一方向のみをミラーリングできる解決策を提案できますか?私は2つのスニファーを接続することを考えています。1つは「Tx」方向用で、もう1つは「Rx」方向用です。これにより、パケットがどの方向に進んでいたかがわかります。私はこれを達成するために新しい扱いやすいスイッチやタップを購入してもかまいません。

スプリアスパケットの重複の原因を追跡する他のアイデアは受け入れることができますが、このネットワーク上の現在のスイッチはひどく管理できないため、管理可能なスイッチを想定するソリューション(「このようなパケットトレースを有効にする」など) "、または" SNMPを介してすべてのスイッチから統計をプルし、<app>のデータをクランチする ")は、私の状況では実用的ではない可能性があります。

回答:


13

Ciscoスイッチでは、rx、tx、またはその両方をミラーリングするかどうかを構成できます。

例えば:

monitor session 1 source interface gi0/1 rx

受信専用:

monitor session 1 source interface gi0/1 tx

送信のみ:

monitor session 1 source interface gi0/1

指定しない場合は、txとrxの両方をミラーリングします。


2

ハードウェアネットワークタップを{building、buying}するオプションもあります-半二重タップを構築するためのいくつかのオプションがあります:


これらの安価なものは、TxとRxに別々のペアを使用する10/100でのみ機能します。GigEは4つのペアすべてを双方向で使用するため、より高価なタップ設計が必要です。しかし、テスト中のリンクをテスト中に100Mビットに落としてもかまわない場合は、これでうまくいくかもしれません。
Spiff
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.