Dell Networking OS9: Como definir uma origem de sessão de monitoramento de porta para uma interface VLAN
Summary: Etapas necessárias para configurar uma VLAN como origem para monitoramento de portas nos switches Dell Networking que executam o OS9.
Instructions
Visão geral
Ao usar uma VLAN como origem para o monitoramento de portas, você precisa configurar o monitoramento baseado em fluxo para passar o tráfego para a porta de destino. O uso de uma interface VLAN como porta de origem em uma sessão do monitor de porta é permitido, mas não receberá nenhum pacote para a porta de destino. O monitoramento da base de fluxo permite a seleção do tráfego a ser monitorado na interface VLAN. Isso ocorre usando uma lista de controle de acesso (ACL) que você cria e, em seguida, aplica à origem.
Comandos usados para configuração
Na configuração de monitoramento de porta, digite o comando flow-based enable .
| Comandos | Parâmetros |
Dell# configure |
Entra no modo de configuração. |
Dell(config)#monitor session 33 |
Inicie a sessão de monitor e rotule com o intervalo de IDs <de sessão 0-65535> |
Dell(conf-mon-sess-33)#flow-based enable |
Ative o monitoramento de baseado em fluxo |
Dell(conf-mon-sess-33)#source vlan 10 destination te 0/20 direction rx |
Configure a porta de origem e destino como VLAN 10. O destino pode ser definido como RX, TX ou ambos. |
Crie a ACL que controlará qual tráfego será monitorado pela VLAN de origem. A ACL de exemplo pode ser modificada para atender às necessidades de sua situação específica.
| Comandos | Parâmetros |
Dell# configure |
Entra no modo de configuração. |
Dell(conf)#ip access-list ext testflow |
Inicie a ACL estendida e nomeie-a como "testflow" |
Dell(config-ext-nacl)#seq 10 permit ip 10.1.1.0/24 any monitor 33 |
Instrução que habilita o intervalo de IP da rede para monitoramento da sessão 33 |
Dell(config-ext-nacl)#seq 15 permit ip any any monitor 33 |
Instrução que habilita o IP para monitoramento da sessão 33 |
Dell(config-ext-nacl)#seq 20 permit tcp any any monitor 33 |
Instrução que habilita o TCP para monitoramento da sessão 33 |
Aplique a ACL à interface de origem da VLAN.
| Comando | Parâmetros |
Dell# configure |
Entra no modo de configuração. |
Dell(conf)#interface vlan 10 |
Digite a interface VLAN. |
Dell(conf-if-vl-10)#ip access-group testflow in |
Aplique a ACL "testflow" à interface. |
Comandos usados para verificar
Para verificar a configuração na interface VLAN:
Dell# show run interface vlan 10
no ip address
ip access-group testflow in
no shutdown
Para verificar a lista de acesso:
Dell#show ip access-lists interface vlan 10 in
Extended Ingress IP access list testflow
seq 5 permit icmp any any monitor count bytes (0 bytes)
seq 10 permit ip 102.1.1.0/24 any monitor count bytes (0 bytes)
seq 15 deny udp any any count bytes (0 bytes)
seq 20 deny tcp any any count bytes (0 bytes)
Para verificar os detalhes do monitoramento de sessão:
Dell# show monitor session 33
SessID Source Destination Dir Mode Source IP Dest IP DSCP TTL Drop Rate
------ ------ ----------- --- ---- --------- -------- ---- --- ---- ----
33 Vl 10 Te 0/20 rx Flow N/A N/A N/A N/A No N/A