3560のSPANポートのIP ACL
私のシナリオでは、スイッチ上に1gを超えるトラフィックがありますが、1gのモニターポートしかありません。しかし、実際に興味のあるトラフィックは約10 Mbpsであり、残りは無視できます。 3560スイッチが1つあり、SPANポートを設定しますが、IP ACLも有効にします。少なくとも6500で、RSPAN VLANの宛先で1つのセッションを設定し、そのRSPAN VLANをソースとして使用する別のセッション(同じスイッチ)を設定することにより、これが可能であることを理解しています。次に、ACLをRSPAN VLANに適用します。これについては、「粒状トラフィック分析のためのVACLでのRSPANの使用」で説明しています。 ただし、これは3560では機能しないようです。ACLを削除しても、まだアクセスできません。 vlan 555 remote-span interface Vlan555 no ip address shutdown monitor session 50 source interface Fa0/24 monitor session 50 destination remote vlan 555 monitor session 51 destination interface Fa0/22 monitor session 51 source remote vlan 555 トラフィックは表示されません。これらのモニターセッションをクリアし、ソースfa0 / 24 dest fa0 / 22を実行するだけで、正常に機能します。(ここでFEをテストとして使用していることを無視してください。) …