Gerätemanagement
4.6.9 Verkehrsspiegelung
4.6.9.3
Konfigurieren von Traffic Mirroring
Traffic Mirroring ist ein Fehlerbehebungstool, das den gesamten Datenverkehr,
der an einem bestimmten Port eintrifft oder von diesem an einen bestimmten
Spiegelport gesendet wird, kopiert oder spiegelt. Ist auf dem Zielport ein
Protokollanalysewerkzeug enthalten, wird der Datenverkehr der gültigen Frames auf
einem Quellport zur Analyse bereitgestellt.
Gefahr für die Konfiguration – Gefahr der Kommunikationsunterbrechung
Wählen Sie einen Zielport, der eine höhere Geschwindigkeit als der Quellport hat.
Die Spiegelung eines 100-MBit/s-Ports auf einen 10-MBit/s-Port führt möglicherweise
zu einem nicht ordnungsgemäß gespiegelten Datenstrom.
Gefahr für die Konfiguration – Gefahr der Kommunikationsunterbrechung
Frames werden verworfen, wenn die Vollduplexrate der Frames am Quellport
die Übertragungsrate des Zielports überschreitet. Da sowohl übertragene als
auch empfangene Frames am Quellport auf den Zielport gespiegelt werden,
werden Frames verworfen, falls der Verkehr die Übertragungsrate des Zielports
überschreitet. Dieses Problem erreicht sein Extrem, wenn Verkehr an einem 100-
MBit/s-Vollduplexport auf einen 10-MBit/s-Halbduplexport gespiegelt wird.
Bevor Sie Traffic Mirroring konfigurieren, beachten Sie Folgendes:
•
•
•
•
•
Vor dem Konfigurieren von Remote Traffic Mirroring (RTM) beachten Sie Folgendes:
76
NOTICE
NOTICE
NOTICE
Spiegelports ermöglichen bidirektionalen Datenverkehr, d. h. das Gerät blockiert
eingehenden Datenverkehr zum / zu den Spiegelport(s) nicht. Um die Sicherheit
zu erhöhen, konfigurieren Sie einen Ingress-Filter für die Steuerung des
Datenverkehrsflusses, wenn Traffic Mirroring aktiviert ist. Weitere Informationen
zum Aktivieren des Ingress-Filters finden Sie unter "Globales Konfigurieren von
VLANs" (Seite 171).
Der Zielport für die lokale Portspiegelung kann nicht für die Authentifizierung
angeschlossener Geräte durch 802.1x oder die Verwaltung eines RUGGEDCOM
ROS-Geräts durch SSH, Telnet, RSH oder Web UI verwendet werden.
Der Verkehr wird auf den Zielport gespiegelt, unabhängig von seiner Teilnahme
an einem VLAN. Dies kann das gleiche oder ein anderes VLAN als das des
Quellports sein.
Netzwerkmanagement-Frames (wie RSTP, GVRP usw.) können nicht gespiegelt
werden.
Switch-Management-Frames, die vom Switch generiert werden (wie TELNET,
HTTP, SNMP usw.), können nicht gespiegelt werden.
NOTICE
RUGGEDCOM ROS v5.7
Konfigurationshandbuch, 12/2022, C79000-G8900-1549-02