Dell Networking OS9: Come impostare un'origine della sessione di monitoraggio delle porte su un'interfaccia VLAN
Summary: Passaggi necessari per configurare una VLAN come origine per il monitoraggio delle porte sugli switch Dell Networking che eseguono OS9.
Instructions
Panoramica
Quando si utilizza una VLAN come origine per il monitoraggio delle porte, è necessario configurare il monitoraggio basato sul flusso per passare il traffico alla porta di destinazione. L'utilizzo di un'interfaccia VLAN come porta di origine in una sessione di monitoraggio delle porte è consentito, ma non riceverà pacchetti verso la porta di destinazione. Il monitoraggio basato sul flusso consente di selezionare il traffico da monitorare sull'interfaccia VLAN. Ciò si verifica utilizzando un elenco di controllo degli accessi (ACL) creato e quindi applicato all'origine.
Comandi utilizzati per la configurazione
Nella configurazione di monitoraggio delle porte, immettere flow-based enable .
| Comandi | Parametri |
Dell# configure |
Accedere alla modalità di configurazione. |
Dell(config)#monitor session 33 |
Avvio della sessione di monitoraggio e dell'etichetta con intervallo ID <sessione 0-65535> |
Dell(conf-mon-sess-33)#flow-based enable |
Attivare il monitoraggio basato sul flusso |
Dell(conf-mon-sess-33)#source vlan 10 destination te 0/20 direction rx |
Impostare la porta di origine come porta VLAN 10 e di destinazione. La destinazione può essere impostata per RX, TX o entrambi. |
Creare l'ACL che consente di controllare il traffico monitorato nella VLAN di origine. Questo ACL di esempio può essere modificato per soddisfare le esigenze della situazione specifica.
| Comandi | Parametri |
Dell# configure |
Accedere alla modalità di configurazione. |
Dell(conf)#ip access-list ext testflow |
Avviare l'ACL esteso e rinominarlo "testflow" |
Dell(config-ext-nacl)#seq 10 permit ip 10.1.1.0/24 any monitor 33 |
Istruzione che consente l'intervallo degli IP di rete per la sessione di monitoraggio 33 |
Dell(config-ext-nacl)#seq 15 permit ip any any monitor 33 |
Istruzione che consente l'IP per la sessione di monitoraggio 33 |
Dell(config-ext-nacl)#seq 20 permit tcp any any monitor 33 |
Istruzione che consente TCP per la sessione di monitoraggio 33 |
Applicare l'ACL all'interfaccia VLAN di origine.
| Comando | Parametri |
Dell# configure |
Accedere alla modalità di configurazione. |
Dell(conf)#interface vlan 10 |
Accedere all'interfaccia VLAN. |
Dell(conf-if-vl-10)#ip access-group testflow in |
Applicare l'ACL "testflow" all'interfaccia. |
Comandi utilizzati per verificare
Verificare la configurazione dell'interfaccia VLAN:
Dell# show run interface vlan 10
no ip address
ip access-group testflow in
no shutdown
Verificare l'elenco di accesso:
Dell#show ip access-lists interface vlan 10 in
Extended Ingress IP access list testflow
seq 5 permit icmp any any monitor count bytes (0 bytes)
seq 10 permit ip 102.1.1.0/24 any monitor count bytes (0 bytes)
seq 15 deny udp any any count bytes (0 bytes)
seq 20 deny tcp any any count bytes (0 bytes)
Verificare i dettagli della sessione di monitoraggio:
Dell# show monitor session 33
SessID Source Destination Dir Mode Source IP Dest IP DSCP TTL Drop Rate
------ ------ ----------- --- ---- --------- -------- ---- --- ---- ----
33 Vl 10 Te 0/20 rx Flow N/A N/A N/A N/A No N/A